GDPR Art. 25

    Privacy by Design — i kode, ikke i PowerPoint

    De 7 principper fra Ann Cavoukian er rygraden i GDPR Art. 25. Her er hvordan hvert princip håndhæves som en konkret kodemekanisme.

    #1

    Proaktiv, ikke reaktiv — forebyggende, ikke afhjælpende

    Vi indførte AI PII-chokepunktet (aiSafeFetch) før første brud — ikke efter. Hver LLM-funktion får automatisk PII-scrubning, ingen funktion kan opt-out.

    #2

    Privatliv som standardindstilling

    Nye tabeller har access control aktiveret som default. AI-personalisering er slået fra for under-13 indtil forælderen aktivt samtykker via /parent/children/:id/samtykker. Selv vores eget personale (inkl. the platform administrator) ser som default kun pseudonymiseret data — identifikation af en elev kræver en audit-logget break-glass-the system med skriftlig begrundelse og forældersamtykke for under 13 år.

    #3

    Privatliv indlejret i designet

    PII-scrubning, aliasering ('Elev A') og store:false er ikke et plugin — det sidder i _shared/ai-fetch.ts som hele platformen importerer. Du kan ikke kalde en LLM uden at gå igennem det.

    #4

    Fuld funktionalitet — positiv sum, ikke nul-sum

    Vi ofrer ikke pædagogisk værdi for at beskytte data. AI-tutoren får lov til at hjælpe — men på pseudonymiseret tekst med audit, så både elev og DPO vinder.

    #5

    End-to-end sikkerhed — fuld livscyklusbeskyttelse

    TLS 1.3 i transit, AES-256 i hvile, security_invoker views, signerede links til private buckets, daglig pg_cron-rotation af logs, og sletning ved 90 dage efter kontraktophør.

    #6

    Synlighed og gennemsigtighed — hold det åbent

    ai_prompt_audit, sensitive_access_log og admin_audit_log er tilgængelige for skoleadmin for egen skole. DPO'en kan trække en kvartalsrapport uden at involvere os.

    #7

    Respekt for brugerens privatliv — hold det brugercentreret

    Eleven er ikke produktet. Ingen adfærdsbaseret reklame, ingen tredjepartstrackere på elevsider, ingen videresalg. Eksport og sletning på 30 dage jf. GDPR Art. 12(3).

    Næste skridt

    Få Privacy by Design-erklæringen som PDF

    Skolens DPO kan generere en signérbar erklæring direkte fra compliance-modulet sammen med DPIA og Bilag C.