Hoppa till innehåll
digitalisering – del 2
24 juni 2026Läsningstid: 3 minuter

Att omvandla löften om integritet till bevis

Översättning genererad av en AI-översättningstjänst

Att omvandla löften om integritet till bevis
3:34

itslearning ISO 27701-certifiering

Vi ägnar mycket tid åt att diskutera vad kvalitet innebär inom utbildningsteknik. Kraftfulla pedagogiska verktyg. Smidiga arbetsflöden som stöder lärarna i deras faktiska undervisning. Användbar AI. Intuitiva gränssnitt som hjälper eleverna att hitta rätt. Men bakom allt detta finns en förutsättning som inte får tillräckligt med uppmärksamhet: de som använder er plattform måste kunna lita på att ni hanterar deras data på ett ansvarsfullt sätt.

För itslearning är detta inte någon abstrakt princip. Uppgifterna på vår plattform tillhör eleverna, varav många är barn, och enligt GDPR har detta särskild betydelse. Barn omfattas av skärpta skyddsåtgärder just därför att de kanske inte fullt ut förstår innebörden eller de långsiktiga konsekvenserna av att dela personuppgifter. Det framgår uttryckligen av skäl 38 i förordningen. GDPR fastställer löftet. Certifieringen är en del av beviset.


I dag kan vi bekräfta att itslearning erhållit ISO 27701-certifiering, den internationella standarden för system för hantering av personuppgifter.

Vad certifieringen innebär

Att erhålla certifieringen innebär inte en självbedömning. En oberoende revisor från TÜV NORD Nederland har granskat våra strukturer för datastyrning, våra integritetskontroller och våra ansvarsmekanismer mot standardens samtliga krav. Detta omfattar hur vi hanterar data under hela dess livscykel, hur roller och ansvarsområden inom integritetsområdet är definierade, hur vi bedömer och hanterar risker samt hur vi agerar när något går fel.

Nico Nijenhuis, global ”TIC”-chef för integritetsfrågor vid TÜV NORD ( ), belyser på vad oberoende certifiering innebär för utbildningssektorn:

”ISO 27701 blir allt viktigare för organisationer som bedriver internationell verksamhet, särskilt inom utbildningssektorn där en ansvarsfull hantering av elevernas personuppgifter är avgörande. Vi ser att tillsynsmyndigheter och andra intressenter lägger allt större vikt vid revisioner, certifiering och andra former av oberoende granskning av integritetshanteringen inom utbildningssektorn.”

Att ha erhållit denna certifiering visar att itslearning infört robusta och tillförlitliga processer för att skydda elevpersonuppgifter i den dagliga verksamheten. Som ett oberoende certifieringsorgan är vi stolta över att kunna bidra till att bygga upp förtroendet för dataskyddet inom utbildningssektorn, och vi gratulerar itslearning varmt itslearning ha uppnått denna certifiering.”

Daniel Manne, dataskyddsombud på itslearning, reflekterar över det ansvar som ligger till grund för certifieringen:

"Skolor anförtror itslearning uppgifter itslearning tillhör barn och ungdomar. Det är ett ansvar itslearning vi inte tar lätt på, och det är inte något som bör vila enbart på vårt ord. Denna certifiering innebär att våra rutiner för integritetsskydd har granskats och verifierats av en oberoende instans. Så ser ansvarsskyldighet ut i praktiken."

Dataskyddsstyrning är inget nytt för itslearning. Vi har alltid haft processer på plats för att hantera elev på ett ansvarsfullt sätt. Certifieringen ger oss en extern bekräftelse av dessa processer samt ett strukturerat ramverk för att kontinuerligt förbättra dem.

Tillsammans med vår befintliga ISO 27001-certifiering har vi nu en oberoende verifierad täckning inom både informationssäkerhet och integritetshantering. Medan ISO 27001 avser säkerheten för system och information, omfattar ISO 27701 specifikt hur personuppgifter hanteras, vem som är ansvarig för dem och hur risker identifieras och hanteras under hela datalivscykeln, från insamling till radering.

Vad detta innebär för skolorna

Enligt GDPR fungerar skolorna som personuppgiftsansvariga och har ansvar för hur elev hanteras, även genom de verktyg och plattformar som de använder. Som databehandlare itslearning dessa uppgifter på skolornas vägnar och enligt deras anvisningar. Det är vårt ansvar som leverantör att se till att våra processer och vår styrning är tillräckligt robusta för att skolorna ska kunna fullgöra sitt ansvar med tillförsikt.

En certifiering enligt ISO 27701 innebär att ansvaret inte längre bara är ett löfte från vår sida. Det är ett faktum som har granskats av en oberoende instans. För dataskyddsombud som utvärderar plattformar, upphandlingsgrupper som navigerar bland kraven inom den offentliga sektorn och kommuner som genomför due diligence-granskningar är denna skillnad avgörande.

 

Vår infrastruktur driftad Europeiska ekonomiska samarbetsområdet, och standarden kräver kontinuerlig övervakning och mätbara resultat. Detta är en fortlöpande process, inte en engångsåtgärd.

 

Om du har frågor om våra certifieringar, datalagring eller hur detta gäller just i ditt fall, är du välkommen att kontakta vår dataskyddsombud, Daniel Manne.

RELATERADE ARTIKLAR