Ordbok
API
API står for «Application Programming Interface». Det er et grensesnitt som lar systemer eller tjenester utveksle informasjon med hverandre. Et API kan brukes internt i én tjeneste, eller gjøres tilgjengelig slik at andre tjenester kan bruke det. I Feide bruker vi HTTP-protokollen til å kommunisere over API-er.
API-katalog
En API-katalog gir oversikt over hvilke API-er som finnes i en gitt sammenheng.
Behandlingsansvarlig
Den som bestemmer om personopplysninger skal behandles, avgjør formålet og hvordan personopplysningene behandles. Behandlingsansvarlig kan være en fysisk eller juridisk person, en offentlig myndighet, en institusjon eller annet organ. Det er behandlingsansvarlig som er ansvarlig for å overholde personvernregelverket.
Brukerinformasjon
Er alle de personlige dataene som er lagret om en bruker. Dette kan inkludere brukerens navn, e-postadresse, brukernavn, tilknytning til en skole eller institusjon. Brukerinformasjonen er en samling av informasjonselement (attributter).
Feide bruker denne informasjonen til å autentisere brukere og gi dem tilgang til tjenester og ressurser basert på rollen og tilknytningen deres.
Databehandler
En databehandler behandler personopplysninger på vegne av en behandlingsansvarlig. Det kan for eksempel være en virksomhet, en offentlig myndighet eller en institusjon, eller en fysisk eller juridisk person.
Databehandleren kan bare behandle personopplysningene slik den behandlingsansvarlige bestemmer, og dette skal stå i en databehandleravtale.
Databehandleravtale
En avtale mellom databehandler og behandlingsansvarlig om hvordan personopplysninger skal behandles. Avtalen skal sikre at personopplysningene blir behandlet i samsvar med regelverket og setter en klar ramme for hvordan databehandleren kan behandle opplysningene.
Datadeling
Datadeling er alt som skal til for å dele data mellom tjenester, prosesser og mennesker. Formålet er ofte å levere gode tjenester til sluttbrukere, virksomhetsstyring, utvikle tjenester og policyer, eller gjøre analyser og forskning.
I en datadelingsprosess er det alltid en datatilbyder og en datakonsument. Ofte samme aktør begge rollene.
Datakatalog
Datakatalogen har oversikt over hvilke data som finnes i en gitt sammenheng. Avhengig av formålet gir gjerne datakatalogen oversikt over datasett eller datakilder. I katalogen kan du ofte se metadata som beskriver ulike aspekter av dataene, som hva de betyr, vurdering av kvalitet og så videre.
Datakilde
Stedet der data kommer fra. En datakilde leverer data til en tjeneste, for eksempel gjennom et API. Datakilden gir tjenesten nødvendig data som den trenger for å fungere.
Datakonsument
Rollen til en tjeneste eller system som ønsker å motta data fra en datatilbyder. Avhengig av kontekst, kan dette være snakk om en person, gruppe, enhet, organisasjon, utvikler eller sluttbruker.
Datatilbydere
Datatilbydere er virksomheter som forvalter opplysninger som deles gjennom fagsystemer, registre eller felleskomponenter.
Databehandleravtalen må si at dataene kan deles på vegne av den behandlingsansvarlige. En datatilbyder kan også være behandlingsansvarlig.
Identifikator
En identifikator er en merkelapp som brukes til å identifisere noe unikt innenfor en gruppe, for eksempel en person, en brukerkonto eller et element i et datasett.
Eksempel på identifikatorer er fødselsnummer, Feide-ID og lokalt ID-nummer.
Informasjonselement
Et informasjonselement (attributt) er en spesifikk type data knyttet til en bruker. Dette kan være informasjon som brukerens navn, tilknytning til en institusjon eller rolle (for eksempel elev eller lærer).
Vertsorganisasjoner deler informasjonselementene med tjenesteleverandører. Sammen utgjør de brukerinformasjonen, som sikrer at brukerne bare får tilgang til ressursene de har rett til.
Personopplysning
Personopplysninger er alle opplysningene og vurderingene som kan knyttes til deg som enkeltperson.
Risikovurdering
En risikovurdering er et verktøy for å identifisere uønskede hendelser, vurdere sannsynligheten for at de skjer, og hvor alvorlige konsekvensene blir hvis de skjer.
Tilgangsstyring
Tilgangsstyring er reglene og handlingene som styrer hvilken tilgang en datakonsument har til et datasett, en datakilde eller et API i datadelingssammenheng.
Tjenesteleverandør
En tjenesteleverandør tilbyr en digital tjeneste, for eksempel en app eller et system, som elever, studenter eller ansatte kan logge inn på med Feide. Tjenesten må være beregnet for utdanning eller gi merverdi for personer eller virksomheter i utdannings- eller forskningssektoren.
Tjenesteleverandører
Tjenesteleverandører tilbyr digital tjenester, for eksempel en app eller et system, som elever, studenter eller ansatte kan logge inn på med Feide. Tjenestene må være beregnet for utdanning eller gi merverdi for personer eller virksomheter i utdannings- eller forskningssektoren.
Token
Et token (pollett) er et objekt i programvare eller maskinvare som gir rett til å utføre en bestemt operasjon. Det finnes mange ulike typer tokens.
I Feide bruker vi JWT-tokens (JSON Web Token) til datadeling. Dette er en type tilgangstoken. Vi bruker også brukertoken (kalt user token eller ID token) til innlogging. Et brukertoken representerer brukeren i operasjoner med tilgangskontroll.
Vertsorganisasjon
En vertsorganisasjon er en organisasjon som bruker Feide som innloggingsløsning til systemer og tjenester de bruker. Universiteter, høyskoler, kommuner, fylkeskommuner, private skoleeiere og forskningsinstitutter kan være vertsorganisasjoner i Feide-sammenheng.
Vertsorganisasjoner
Vertsorganisasjoner er organisasjoner som bruker Feide som innloggingsløsning til systemer og tjenester de bruker. Universiteter, høyskoler, kommuner, fylkeskommuner, private skoleeiere og forskningsinstitutter kan være vertsorganisasjoner i Feide-sammenheng.