GDPR · EU-suverænitet · Schrems II-fri

    100 % EU-hostet. 100 % GDPR-kompatibelt.

    Hele platformen — kode, database, filer, AI og e-mails — kører hos Hetzner i Falkenstein/Nürnberg (DE), backup i Helsinki (FI) — managed via Elestio (IE). Ingen elevdata krydser Atlanten. Det er dét, der gør os til det realistiske EU-alternativ til Microsoft 365 og Google Workspace for skoler og kommuner.

    Data-rejsen — og hvor den ikke kommer hen

    Ingen mellemstationer i USA. Hver hop er kortlagt i vores DPA.

    Step 1
    Elev / lærer
    Skolen i DK / UK
    Step 2
    Cloudflare
    EU-edge (Frankfurt, Amsterdam, København)
    Step 3
    Hetzner
    Hetzner fsn1 — Falkenstein, DE
    Step 4
    Supabase
    eu-central-1 — Frankfurt, DE

    Det vi ikke gør: Vi sender ikke elevdata til USA. Vi bruger ikke Azure us-east, AWS us-east eller GCP us-central. Vi bruger ikke amerikansk e-mail-infrastruktur. Vi bruger ikke Cloudflare-noder uden for EU.

    Underdatabehandlere — alle i EU

    Vi varsler 30 dage før ændringer. Listen er en del af din DPA.

    LeverandørRolleLokationAftalegrundlag
    Hetzner Online GmbHApp- og filhosting + krypteret S3-backupfsn1 Falkenstein (DE) · nbg1 Nürnberg (DE) · hel1 Helsinki (FI, backup)EU SCC + DPA
    ElestioManaged drift af infrastrukturIrland (EU)EU DPA
    SupabaseDatabase, auth, edge functionseu-central-1 (Frankfurt, DE)EU SCC + DPA
    CloudflareCDN og DDoS-beskyttelse (EU-only routing)EU-edge (Frankfurt, Amsterdam, København)EU SCC + DPA
    OpenAIAI-tekst på pseudonymiserede dataEU data residency (Frankfurt) + Zero Data RetentionEU DPA + ZDR
    Google (Gemini)AI-tekst og billedgenerering på pseudonymiserede lærer-promptsEU data residency (Google Cloud europa-west4, NL)EU SCC + DPA
    ResendTransaktionelle e-mailsEU (Frankfurt)EU DPA

    GDPR-rettigheder — operationaliseret i platformen

    Ikke kun en politik. Hver rettighed har en konkret handling i appen.

    Art. 15
    Indsigt
    Forælder/elev kan til enhver tid eksportere alle personoplysninger i maskinlæsbart format fra Stamkort.
    Art. 16
    Berigtigelse
    Forkerte oplysninger rettes direkte i platformen. Ændringen logges i revisionssporet.
    Art. 17
    Sletning
    Skoleskifte sletter eller anonymiserer kontoen indenfor 30 dage. Backups roterer ud på 35 dage.
    Art. 18
    Begrænsning
    Kontoen kan sættes på read-only mens en klage behandles — uden datatab.
    Art. 20
    Dataportabilitet
    Skoleskifte-bundle eksporterer hele elevprofilen (læringshistorik, VARK, karakterer) som ZIP til ny skole.
    Art. 21–22
    Indsigelse & automatik
    Ingen automatiske afgørelser med retsvirkning. AI-feedback er rådgivende — karaktergivning kræver altid en lærer.
    NIS2 — endnu et incitament

    NIS2 gør leverandørvalget til et ledelsesansvar

    NIS2-direktivet (EU 2022/2555, dansk implementering via NIS2-loven vedtaget dec. 2024 / ikrafttrædelse 2025) udvider kravene til risikostyring, leverandørkæde-sikkerhed og hændelsesrapportering. Skoler er typisk ikke selv omfattet — men kommunerne og deres driftsleverandører er, og kravene smitter af på indkøb og kontrakter.

    Art. 21
    Leverandørkæde-ansvar
    Ledelsen i den omfattede enhed (kommunen) hæfter personligt for at vurdere risici i hele leverandørkæden — inkl. cloud og SaaS. US-ejede leverandører med CLOUD Act-eksponering er en dokumenteret kæde-risiko.
    Art. 23
    Hændelsesrapportering 24/72 t
    Tidlig varsling indenfor 24 t, fuld rapport indenfor 72 t til CSIRT. Det kræver en leverandør med EU-baseret support og logs i EU-jurisdiktion. Vi leverer hændelseslog og DPA-bilag i EU-tidszone.
    Art. 34
    Sanktioner og personligt ansvar
    Op til 10 mio. EUR eller 2 % af global omsætning for væsentlige enheder — plus personligt ledelsesansvar. Et dobbelt incitament til at vælge EU-suveræne leverandører fra dag ét.

    „GDPR handler om personoplysninger. NIS2 handler om hele forsyningskæden. Begge peger samme vej: væk fra US-kontrollerede cloud-tjenester for kritisk offentlig drift.“

    Hard sammenligning

    Os vs. Microsoft 365 vs. Google Workspace vs. Google Classroom

    Skåret til skoleledere og DPO'er, der skal kunne svare bestyrelsen i morgen.

    OmrådeOsMicrosoft 365Google WorkspaceGoogle Classroom (gratis)
    DatalokationEU (NL + DE), aldrig USAGlobalt — EU Data Boundary med undtagelserGlobalt — Workspace lagrer i EU, men metadata strømmer til USAGlobalt — ingen datalokations-garanti i gratis-tier
    CLOUD Act-eksponeringNej — vi er dansk ejet og bruger EU-juridiske enhederJa — moderselskab er amerikanskJa — moderselskab er amerikanskJa — samme amerikanske moderselskab (Alphabet)
    Schrems IIIngen tredjelandsoverførsel — Schrems II ikke relevantKræver TIA + supplerende foranstaltningerKræver TIA + supplerende foranstaltningerKræver TIA — Datatilsynet har frarådet brug uden risikovurdering
    DPA medfølger kontraktenJa — underskrives sammen med abonnementetSeparat aftale, krævende formuleringSeparat aftaleSkolen klikker selv 'Accept' online — Datatilsynet har kritiseret denne model
    AI-træning på elevdataNej — ZDR + pseudonymiseringCopilot trænes ikke, men telemetri opsamles. Opt-out kompliceretGemini Education trænes ikke, men opt-out for andre tjenester kompliceretFundamentals dækker kerne — 'Additional services' (YouTube m.fl.) er forbrugerbetingelser pr. elev
    Datatilsynet-præcedensBygget efter Datatilsynets vejledning fra 2022 og 2024Tilbagekaldt brug i flere kommuner (bl.a. Helsingør, 2022)Tilbagekaldt brug i flere kommuner (bl.a. Aarhus-vurderingen)Forbudt eller suspenderet i bl.a. Helsingør (2022) — direkte navngivet i afgørelsen
    Underdatabehandlere fastlagtKomplet liste i DPA — varslet 30 dage før ændringHundredvis af underdatabehandlere globaltStort omfang af underdatabehandlereSamme omfang som Workspace + ingen lokal admin-kontrol i gratis-tier
    NIS2 leverandørkæde-risikoLav — EU-ejet, EU-hosting, EU-support, hændelseslogs i EU-jurisdiktionHøj — CLOUD Act + US-moder gør leverandørkæden svær at risikovurdereHøj — CLOUD Act + US-moder, samme leverandørkæde-eksponeringMeget høj — forbrugervilkår, ingen leverandøraftale på fri version

    Sammenligning baseret på offentligt tilgængelig produkt- og kontraktdokumentation pr. 2026 samt Datatilsynets afgørelser. Verificér altid den aktuelle aftaletekst.

    Tekniske garantier

    AES-256 at rest

    Storage-buckets og database er krypteret med AES-256.

    TLS 1.3 in transit

    Al trafik er end-to-end-krypteret med moderne ciphers.

    Row-Level Security

    Postgres access control sikrer at hver rolle kun ser sine egne rækker.

    Granulær revisionslog

    Hvert opslag i et følsomt område logges — klar til DPO-eftersyn.

    Pseudonymisering før AI

    Elevnavne erstattes med „Elev A“, „Elev B“ før prompten sendes.

    Dansk ejet, dansk drevet

    SkoleElev ApS, CVR-registreret i Danmark, supportteam i København.

    Dokumenter til DPO og udbud

    Alt det, et offentligt udbud kræver — klar fra dag ét

    Databehandleraftale (DPA)
    Skabelon efter Datatilsynets standardkontrakt.
    Underdatabehandlerliste
    Levende liste — varslet 30 dage før ændring.
    DPIA
    Skabelon til konsekvensanalyse — udfyldt for kerne-flows.
    ROPA
    Fortegnelse over behandlingsaktiviteter (Art. 30).
    Sikkerhedsbrud (72 timer)
    Procedure og kontaktveje for indberetning til Datatilsynet.
    Sletteprotokol
    Hvad slettes hvornår — inkl. backup-rotation.

    Spørgsmål skoleledere og DPO'er stiller

    Hvad med Schrems II?+

    Schrems II handler om dataoverførsel til tredjelande. Vi overfører ingen data ud af EU — hverken til hosting, AI eller e-mail. Derfor er Schrems II ikke relevant for vores platform, og I undgår både TIA og supplerende foranstaltninger.

    Er I berørt af US CLOUD Act?+

    Nej. SkoleElev ApS er dansk ejet og bruger udelukkende EU-juridiske enheder hos vores underdatabehandlere. Amerikanske myndigheder kan ikke kræve adgang via CLOUD Act, fordi vi ikke er underlagt amerikansk jurisdiktion.

    Hvad sker der med elevdata ved skoleskifte?+

    Skolen kan eksportere eleven som en transfer-bundle (ZIP med stamkort, læringshistorik, VARK, karakterer). Den gamle skoles kopi anonymiseres efter 30 dage. Backups roterer ud efter 35 dage.

    Hvordan håndteres MitID og Unilogin?+

    MitID bruges til lærer- og forældre-MFA via Nets/Naviair-DK. Unilogin (STIL) bruges til elever — vi understøtter både OIDC og wsaIMPORT v8 til SOAP-grunddata. Ingen credentials gemmes hos os.

    Hvor finder Datatilsynet jeres dokumentation?+

    Vi vedligeholder DPA, DPIA, ROPA og sub-processor-liste i en kunde-portal. Kommunens DPO kan tilgå dem direkte uden at skulle bede om aktindsigt — ofte et krav i offentlige udbud.

    Få DPA, DPIA og sub-processor-liste sendt i dag

    30 minutter med vores DPO — vi gennemgår, hvor jeres data ligger, hvad I skriver under på, og hvordan I dokumenterer det overfor jeres egen DPO og forældrebestyrelse.