Zoom på LiU: GDPR och konfidentialitet
På LiU har användningen av LiU:s rekommenderade videotjänst för undervisning, Zoom, ökat enormt under våren 2020. Tjänstens säkerhet har också i media och i bransch ifrågasatts och IT-avdelningen har fått många frågor om tjänstens lämplighet för kommunikation av material med förhöjd konfidentialitet och frågor relaterade till GDPR.
LiU:s instans av Zoom är en tjänst som installeras lokalt på LiU:s enhet, en s.k. on prem-instans och hanteras av nordiska universitets samarbetsorganisation Nordunet. LiU köper tjänsten via svenska motsvarigheten Sunet.
Sammanfattningar från Nordunet och Sunet
- Zoom: GDPR and Privacy Facts (Nordunet 2020-04-16)
-
Zoom-tjänsten från Sunet skiljer sig från den publika versionen (Vetenskapsrådet 2020-04-22)
LiU-specifika inställningar av tjänsten
- Inloggning: LiU:s tjänster använder Active Directory Federation Service (ADFS), dvs en inloggning med LiU-id till en extern tjänst.
- Personlig information: den enda information som finns om våra användare i Zoom-instansen är mailadress (liuid@liu.se alt. liud@student.liu.se) och namn, samt mötesspecifik information för mötesbokningar i Zoom. Det finns möjlighet att dela mer information men IT-avdelningen har valt en minimal informationsdelning.
- Cloud recording: LiU har inte funktionen ”Cloud recording” aktiverat.
- Local recording: alla som är värd (host) för ett möte, eller har givits tillstånd av värden, kan på LiU spela in mötet. En markör syns då i mötet som indikerar att mötet spelas in. Se information om hantering av personuppgifter på den generella sidan om Zoom.
- Säkra möten: på LiU skapas från den 2 april alla möten med lösenord påslaget. Det är upp till användaren att slå av detta i mötets inställningar om så önskas. Det finns en specifik sida för rekommendationer för att ytterligare hantera möten på ett säkert sätt (se nedan).
- Attention tracking: på LiU är funktionen för attention tracking avstängt.
- Zoom Amazon private extension: idag ligger all LiU-trafik på Nordunets cloudtjänst i Köpenhamn och inte hos Amazon i Stockholm. Om det uppstår kapacitetsproblem kan detta ändras.
Relaterad information
- För lämplig hantering av möten i Zoom på LiU titta gärna på IT-utbildningars sammanställning över säkerhetsinställningar i Zoom.
- Personuppgiftshantering vid undervisning och examination på distans (GDPR och dataskyddförordningen)
Sidansvarig:
karin.linhardt@liu.se
Senast uppdaterad: 2020-04-30