Hva lagres av personopplysninger?

Følgende sentrale registre er i bruk:

LDAP katalog

(systemeier: IT-direktør) 

LDAP-katalogen er en sentrale katalogtjeneste for flere formål. Den brukes som adresseliste for epost og for autentisering (passord-sjekk) mot ulike systemer. Eksempel på slike systemer er e-post-systemet.

Katalogen følger en standard i norsk høgere utdanning: Feide. Dette gjør at høgskoler og universiteter i Norge etter hvert kan tillate autentisering av personer ved andre institusjoner enn sin egen. Se mer om dette på: http://feide.no.

Ansatte blir publisert med navn, organisatorisk tilknytning, telefonnummer og e-postadresse i UiA sin LDAP-katalog. Katalogen er åpent tilgjengelig for disse informasjonselementer og brukes blant annet til å søke opp navn i UiA sin e-postleser for ansatte.

I særskilte tilfeller kan publisering av ansatte unngås. Krav om dette må framsettes skriftlig til personalseksjonen.

Studenter blir publisert i LDAP-katalog kun etter positivt tilsagn om at dette kan gjøres. Dette gjøres ved egenregistrering på studweb i FS.

Andre opplysninger i LDAP-katalogen har begrenset tilgjengelighet.

Fødselsnummer kan for eksempel bare leses av noen få betrodde systemer.

Du kan få innsyn i det som er lagret om deg i katalogen på: innsyn.feide.no

Øvrige katalogtjenester - NIS, RADIUS og Entra ID (Microsoft Active Directory)

(systemeier: IT-direktør)

Inneholder navn, organisatorisk tilknytning og telefonnummer. 

FS

(systemeier: studiedirektør)

Studieadministrativt system hvor informasjon om søkere, studenter og undervisningspersonell lagres. Studierelevante opplysninger, fødselsnummer og bilde registreres. 

SAP-HR Personalsystem


(systemeier: personaldirektør)

Ansatte, timelærere og andre som har en tilknytning til UiA (eksterne stipendiater osv) registreres med navn, fødselsnummer og informasjon om tilsettingsforhold.

Canvas e-læringssystem

(systemeier: leder studentservice)

Fødselsnummer lagres ikke.

Brukernavn og produserte dokumenter lagres.

Produserte dokumenter lagres bare så lenge studenten ikke sletter dem.

Studentens portefølje og aktivitet lagres.

Inneholder mobilnummer (ikke synlig), men det kan sendes meldinger til mobilen.

Chat lagres.

Public 360

(systemeier: leder seksjon for tjenesteutvikling)

UiAs arkivsystem. Inneholder alt arkivverdig, og vil inneholde sensitiv informasjon av ulik karakter, deriblant sensitiv personinformasjon.

Unit4 ERP økonomisystem

(systemeier: Økonomidirektør)

Inneholder informasjon om kunder og leverandører med navn, adresse og betalingsinformasjon og –historikk.

Brukere av systemet registreres med navn, brukernavn og epostadresse.

Oria biblioteksystem

(systemeier: bibliotekdirektør)

Lånere registreres normalt med fødselsnummer. Lån registreres. Historikk over personers tidligere lån lagres ikke. 

Adgangssystem

(systemeier: økonomi og campusdirektør)

Adgangskort til bygg (for studenter: studentkort) inneholder ingen personopplysninger ut over det som er trykt på kortet.

I datasystemet som styrer adgangssystemet lagres fødselsnummer, navn, bilde, signatur og PIN-kode og studierelatert informasjon som berører tilgangen til bygg (kull, sluttdato etc).

Nøkkelbanken

(systemeier: økonomi og campusdirektør)

Oversikt over metallnøkler. Inneholder opplysninger om ansattnummer, navn og hvor det er gitt tilgang. 

Printsystem

(systemeier: IT-direktør)

Inneholder opplysninger om brukernavn og organisatorisk tilknytning.

ServiceNow

(systemeier: IT-direktør)

Kundebehandlingssystem. Inneholder opplysninger om saker studenter og ansatte har henvendt seg til UiA for å få hjelp til å løse.

Cerebrum

(systemeier: IT-direktør)

Brukeradministrativt system for brukere (brukerkonti) og deres rettigheter.

Cerebrum får informasjon om personer og deres roller fra kildesystemene FS og SAP-HR. Cerebrum overfører informasjon om personer, brukernavn, roller og rettigheter til de øvrige systemer som LDAP-katalog, Unix, Entra ID, e-post-system osv.

Systemlogger

(systemeier: IT-direktør)

Som en nødvendig del av driften av IT-systemene logges aktiviteter som innlogging, sending og mottak av epost.

Temporære filer

På egen PC/ eget hjemmeområde logges aktivitet mot Internet som historikk, temporære filer og informasjonskapsler (”cookies”). Denne informasjonen kan slettes av den enkelte bruker ved menyvalg i web-leser. 
For øvrig kan hver applikasjon lagre temporære filer spesielt for denne applikasjonen.

 

Publisert 6. mai 2024 - Sist endret 13. mai 2024