Dokumenter for anskaffelse og personvern
Denne siden er for deg som skal vurdere Språki på vegne av en kommune, et voksenopplæringssenter eller en skole — enten du er personvernombud, IT-ansvarlig, innkjøper eller fagansvarlig.
Det meste ligger åpent her. Du skal kunne gjøre mesteparten av vurderingen uten å måtte kontakte oss først.
Ligger åpent — les med én gang
| Dokument | Hva det gir deg |
|---|---|
|
Databehandleravtale
|
Hele malen med vedlegg A–D, klar for signering. Bygget på GDPR art. 28 og i tråd med DFØ-malen — og vi signerer like gjerne på deres egen |
|
Underdatabehandlerliste
|
Alle som behandler data på våre vegne — med land, formål og overføringsgrunnlag. Inkludert endringslogg og reserveleverandør som ikke er i bruk |
|
KI-transparenserklæring
|
Nøyaktig hvilke KI-modeller som brukes hvor, hva som sendes, hva som lagres, og bekreftelse på at data ikke brukes til modelltrening |
|
Tredjelandsvurdering (TIA)
|
Vurdering av overføringer til USA per leverandør, med overføringsgrunnlag, risikonivå og beredskapsplan dersom DPF skulle falle |
|
Exit-, eksport- og sletteplan
|
Hva som skjer med dataene når avtalen avsluttes, med frister — og hvordan sletting forholder seg til sikkerhetskopier |
|
Informasjon til deltakerne
|
Ferdig art. 13-tekst dere kan tilpasse og dele ut — lettlest, på ti språk, med like utfyllingsfelter på alle |
| Personvern for organisasjoner | Rollefordeling, sikkerhetstiltak og tredjelandsoverføring, samlet på én side |
| Personvernerklæring | Erklæringen deltakerne selv kan lese |
Sendes på forespørsel
Tre dokumenter ligger ikke åpent, og grunnene er ulike:
| Dokument | Hva det gir deg | Hvorfor det ikke ligger ute |
|---|---|---|
| Sikkerhetsbeskrivelse (TOMs) | Kryptering, tilgangskontroll, sikkerhetskopiering, logging og hendelseshåndtering | Den beskriver tekniske tiltak i detalj. Vi deler den gjerne, men med en navngitt mottaker |
| DPIA-/ROS-støttedokument | Ferdig underlag til deres egen personvernkonsekvensvurdering: dataflyt, risikoer og tiltak, skrevet for gjenbruk | Det blir bedre når vi tilpasser det til deres bruk — en generisk versjon ville dere uansett måtte skrive om |
| KI-forordningen art. 50 — full vurdering | Detaljert gjennomgang av merkeplikten for KI-generert innhold: hva som merkes hvordan, og hva merkingen ikke dekker | Hovedpunktene står i KI-transparenserklæringen; fulldokumentet er mest nyttig i dialog med en navngitt vurderer |
I tillegg gjør vi to ting som ikke er dokumenter, men arbeid:
- Vi fyller ut sikkerhetsskjemaene deres — KS SkoleSec, KiNS-sjekklister, Feide leverandørerklæring eller kommunens egne.
- Vi oversetter deltakerinformasjonen til språk som ikke allerede ligger ute. Si fra hvilke, så legges de åpent ut etterpå — da slipper neste kommune å be om det samme.
Hvem gjør hva
Det meste av papirarbeidet er allerede gjort. Under ser dere hva vi leverer, og hva som blir igjen hos dere — det siste er rutiner de fleste kommuner allerede har fra andre fagsystemer, og som sjelden må lages fra bunnen for Språkis del.
| Vi leverer | Dere beholder ansvaret for |
|---|---|
| Utkast til DPIA/ROS med dataflyt, risikoer og tiltak — skrevet for gjenbruk | Å gjennomgå og vedta vurderingen, og å fastsette rettslig grunnlag |
| Ferdig informasjonstekst til deltakerne, også på morsmål | Å dele den ut og tilpasse den til deres egen praksis |
| Utfylte svar på sikkerhetsskjemaer (KS SkoleSec, KiNS, deres egne) | Å føre Språki inn i egen behandlingsprotokoll |
| Møte med personvernombud eller IT, og demo-kontoer uten reelle data | Interne rutiner: hvem får konto, når deaktiveres de |
Grunnen til at vi ikke gjør DPIA-en «for dere», er at plikten etter forordningen ligger på behandlingsansvarlig. Skrev vi den ferdig og dere bare signerte, ville vi i praksis tatt på oss et ansvar vi ikke har — og det ville stå seg dårlig i et tilsyn. Derfor: vi skriver utkastet, dere eier vurderingen.
Kontakt
Vi svarer raskt, og stiller gjerne i en gjennomgang med personvernombud eller IT.
Tilvo Tek Thøgersen (Språki)
Org.nr.: 998639255 MVA
Sist oppdatert august 2026