English version of this page

Sp?rsm?l og svar

Her finner du svar p? vanlige sp?rsm?l i forbindelse med avvikling av tilgang til enkelte tjenester gjennom UiO-konto i Google.

Innholdsfortegnelse

Hva skal jeg gj?re?

Se fremgangsmetode for hva m? du gj?re om du har mottatt e-post om saken p? denne siden.

Hva har skjedd?

Det er oppdaget at brukere ved Universitetet i Oslo (UiO) har koblet sin UiO Google-konto til tredjepartsapper og -tjenester som ikke er vurdert med hensyn til personvern og IT-sikkerhet, og som ikke er godkjent for bruk i virksomheten. Dette kan ha medf?rt et informasjonssikkerhetsbrudd. Som et tiltak for ? beskytte personvernet og informasjonssikkerheten, vil tilgangen til disse tjenestene n? bli stengt.

Hvem er ber?rt?

Brukere som har koblet sin UiO Google-konto til tredjepartsapper og -tjenester som ikke er godkjent, vil motta en e-post med informasjon om hvilke tiltak som skal iverksettes.

Jeg var ikke klar over at jeg hadde tatt i bruk denne tjenesten!

Det er lett ? koble en tredjepartsapp til UiO-kontoen uten ? merke det. Dette kan skje n?r du tester en app, klikker p? “Logg inn med Google”, eller bruker en tjeneste som ber om tilgang til UiO-data via Google.

Selv om dette ikke var bevisst, kan tjenesten ha f?tt tilgang til informasjon fra UiO. Derfor fjerner vi koblingen for ? sikre dataene.

Det varierer hvor tydelig tjenestene ber om tillatelse, og hvilke data de f?r tilgang til – for eksempel filer, kontakter eller brukerprofil.

Mange tjenester kan v?re utdaterte og ikke lenger i aktiv bruk.

Kort sagt: du kan ha gitt tilgang uten ? v?re klar over det, og koblingen fjernes n? for ? beskytte dine og UiOs data.

Jeg kjenner ikke til tjenesten jeg har f?tt e-post om

Hvis du ikke kjenner igjen tjenesten, kan du pr?ve ? finne den i UiO Google-kontoen din her: myaccount.google.com - Third-party apps & services

Vi ber deg selv vurdere om du kjenner igjen navnet p? tjenesten, og om du faktisk har brukt den.

Vil jeg miste tilgang til min UiO-konto eller Google-tjenester p? UiO?

Nei. ? fjerne tilgangen for en ekstern app eller tjeneste p?virker ikke UiO-kontoen din eller tilgangen til Google-tjenester.

Du beholder vanlig tilgang til Google-tjenester p? UiO, som Google Drive, Dokumenter, Sheets og Presentasjoner.

Hva betyr det at jeg har gitt samtykke eller tillatelse til en tjeneste?

N?r du logger inn i en tredjepartsapp med UiO-kontoen din, gir du tjenesten samtykke eller tillatelse til ? f? visse rettigheter og tilgang til Google-kontoen din.

Hvilke data tjenesten f?r tilgang til, varierer fra app til app, men kan inkludere:

  • Brukerprofil

  • Filer p? Google Disk

Ved at du gir tillatelse, kan tjenesten lese, skrive, endre eller bruke disse dataene i henhold til det samtykket du har gitt.

Eksempel: N?r du klikker p? “Logg inn med Google”, kan du f? opp et vindu som viser hvilke data appen ?nsker tilgang til. Dette var samtykket du ga da du koblet appen til UiO-kontoen din.

Hva gj?r jeg hvis ?Logg inn med Google? ikke fungerer?

Hvis ?Logg inn med Google? ikke fungerer, kan det bety at tilkoblingen mellom UiO-kontoen din og tjenesten allerede er fjernet eller at tjenesten allerede er avviklet.

  • For godkjente tjenester: pr?v ? logge inn med den autentiseringsmetoden som UiO krever (f.eks. Feide, SSO).

  • For private form?l: opprett en bruker og logg inn med en privat Google-konto dersom du ?nsker ? bruke tjenesten videre.

Jeg er student, gjelder dette meg?

B?de ansatte og studenter kan ha koblet tredjepartsapper til sin UiO Google-konto.

Hvorfor m? jeg slette data i tjenestene dersom tilgangen fjernes?

? fjerne tilgangen stopper ny tilgang for tjenesten og hindrer at den kan bruke UiO-kontoen din.

Men eksisterende data kan fortsatt ligge hos tredjepartsleverand?ren, derfor m? du ogs? slette data direkte i appen eller tjenesten for ? sikre at alt UiO-data blir fjernet.

Jeg f?r ikke logget inn p? tjenesten for ? slette data. Hvorfor?

Mange tjenester er koblet til UiO-kontoen din via Google-innlogging. Det betyr at du ikke har et eget brukernavn og passord hos tjenesten, men logger inn via Google med UiO-kontoen din.

Hvis du pr?ver ? logge inn direkte med en lokal konto hos tjenesten, vil det ofte ikke fungere.

Slik f?r du tilgang for ? slette data:

  1. Velg “Logg inn med Google”, “Sign in with Google” eller lignende.

  2. Bruk din UiO-konto for innlogging.

  3. F?lg instruksjonene fra denne veiledningen om hva du m? gj?re

Jeg har bare brukt UiO Google-kontoen min til ? logge inn i en tjeneste jeg bruker privat. Hvorfor er det et problem?

Selv om tjenesten brukes privat, kan det v?re en risiko n?r du logger inn med UiO Google-kontoen:

  • Du gir tjenesten tilgang til UiO-data i Google, som for eksempel brukerinfo eller filer, selv om du ikke aktivt bruker tjenesten.

  • UiO har ansvar for sikkerhet og personvern knyttet til kontoen, og det er derfor ikke tillatt ? bruke UiO-kontoen til private tjenester.

  • Dersom tilknytningen til UiO opph?rer, mister du tilgangen til kontoen og dataene.

Hvis du vil bruke tjenesten privat, b?r du opprette en egen konto med privat e-postadresse.

Kan jeg f? hjelp til ? hente ut data fra tjenesten?

Nei. IT-avdelingen p? UiO kan ikke hente ut data fra tredjepartsapper, fordi UiO ikke har databehandleravtale eller tilgang til tjenesten.

Du m? derfor selv slette eller hente ut data ved ? f?lge instruksene eller kontakte tjenesteleverand?rens kontaktpunkt for personvern.

Hvordan vet UiO at jeg bruker denne tjenesten?

IT-avdelingen har oversikt over hvilke tjenester som er koblet til brukernes UiO Google-kontoer, for ? forvalte og sikre Google-tjenestene p? UiO.

  • Vi ser hvilke apper som har f?tt tilgang til kontoen din.

  • Tilgangen til denne informasjonen er begrenset til utvalgte personer i IT med ansvar for sikkerhet og drift.

  • UiO ser ikke innholdet ditt i tjenesten, eller hva du har gjort der.

N?r og i hvilken situasjon har jeg brukt tjenesten?

UiO har ikke detaljert oversikt over tidspunkt eller situasjon n?r tjenesten ble brukt av deg. Vi kan kun se at tjenesten har f?tt tilgang til kontoen din via Google, ikke hvordan eller hvorfor du logget inn.

Kan jeg f? utsatt frist til ? hente ut data og slette kontoen?

Nei, det kan dessverre ikke gis utvidet frist.

Hvis du ikke rekker ? hente ut data og slette kontoen innen fristen m? du selv sende en skriftlig foresp?rsel til tjenesteleverand?rens kontaktpunkt for personvern for permanent sletting etter instruksjonene p? denne siden (lenke).

Kan UiO bestemme hvilke tjenester jeg kan bruke?

UiO styrer ikke hvilke tjenester du bruker privat.

Men UiO er behandlingsansvarlig for data som behandles i tilknytning til arbeid og studier – inkludert personopplysninger, forskningsdata, e-post og dokumenter.

Dette betyr at UiO kan og m? legge f?ringer for hvilke tjenester som kan brukes med UiO-kontoen, for ? bla.a. sikre at:

  • Personvern og informasjonssikkerhet ivaretas

  • Data behandles i tr?d med lovverket (GDPR, taushetsplikt, sikkerhetskrav) og avtaleforpliktelser

  • Det finnes n?dvendige avtaler med tjenesteleverand?rene

Hvorfor fjernes tilgangene?

  • Brukere har logget inn p? ulike eksterne apper eller tjenester ved ? bruke sin Google-konto.
  • Appene har f?tt tilgang til enkelte opplysninger eller filer som brukeren selv har tilgang til i Google-tjenestene gjennom denne tilkoblingen.
  • Tilgangene er ikke forh?ndsvurdert av UiO, og det kan derfor ikke garanteres at opplysningene er behandlet i samsvar med lovkrav til sikkerhet og personvern.
  • I enkelte tilfeller har UiO-konto i Google v?rt brukt til ? logge inn i tjenester som brukere bruker til private form?l. 

Kan jeg be om godkjenning av en tjeneste jeg ?nsker ? bruke p? UiO?

UiO ?nsker ? tilby et omfattende tjenestetilbud som dekker brukernes behov, samtidig som personvern, informasjonssikkerhet og andre krav ivaretas.

Tjenester m? vurderes f?r de tas i bruk, og forvaltes mens de er i bruk. Dette er ressurskrevende, og det kan v?re un?dvendig med flere tjenester som dekker samme behov.

IT-avdelingen tar imot s?knader om nye tjenester dersom behovet ikke allerede dekkes av eksisterende tilbud. S?knaden m? v?re forankret hos en leder ved UiO.

Du kan lese mer om denne prosessen p? v?re kontaktsider her.

Hva gj?r jeg hvis tredjepartstjenesten ikke lenger er aktiv?

Hvis du pr?ver ? logge inn i en tredjepartsapp eller -tjeneste og innloggingen ikke fungerer, eller du f?r beskjed om at kontoen ikke lenger er aktiv trenger du ikke foreta deg noe, ettersom det ikke lenger er noe samtykke ? trekke tilbake.

Tjenesten jeg har tatt i bruk er godkjent av UiO. Hvorfor har jeg da f?tt e-post?

Hvis du har f?tt e-post om ? slette kontoen din i en tjeneste som faktisk er godkjent av UiO, kan det skyldes flere ting:

  • Du kan ha valgt feil innloggingsmetode, for eksempel ?Logg inn med Google? i stedet for den godkjente l?sningen (som Feide eller UiO Weblogin).

  • Det kan ha oppst?tt en feil i systemet, slik at koblingen feilaktig ble markert for sletting.

I s? fall m? du melde fra til IT-avdelingen via kontaktpunktet for henvendelser knyttet til denne hendelsen.

Publisert 16. okt. 2025 - Sist endret 16. okt. 2025