Vad appen sparar om dig
Kort version: inget namn, ingen mejladress, inget personnummer. Det som sparas är dina svar, kopplade till en slumpad kod som ingen lista kopplar till dig. Du kan radera allt själv längst ner på sidan.
Vad som sparas mot din personliga kod
- vilka pass du startat och avslutat, och när
- varje svar du skrivit, ordagrant, om det bedömdes som rätt, och när
- när kontot skapades och när du senast var inloggad
Mer än så finns inte. Det finns ingen rad i databasen som säger vem du är, för den uppgiften har aldrig efterfrågats.
Vad som aldrig sparas
- Namn, mejladress, personnummer, kontaktuppgifter. Det finns inget fält att fylla i, inte ens ett frivilligt.
- Din personliga kod i klartext. Servern sparar bara ett kryptografiskt avtryck av den. Därför kan koden inte visas för dig igen, och den som skulle komma över databasen kan inte logga in som dig.
- Någon koppling mellan koden och dig. Koden skapas av servern, visas en gång och kastas. Varken din lärare eller universitetet har en nyckel som leder tillbaka till en person.
- Din IP-adress i appens databas. Se Loggar nedan för det som ändå finns.
Fritexten efter passet
Rutorna ”Vad var krångligt?” och ”Vad vill du fråga om?” sparas i en egen tabell utan koppling till ditt konto. Det är inte en inställning utan en spärr i databasen: tabellen har ingen kolumn som pekar på en student, så en vy som visar en enskild students fritext går inte att bygga ens av misstag.
Din lärare läser alltså texten utan att veta vem som skrivit den, och kan inte svara dig där. Skriv därför inte ditt namn, och inget om din hälsa eller annat personligt — det är den enda vägen in för uppgifter om dig som appen inte kan skydda dig från.
Fritexten raderas automatiskt efter 240 dagar. Allt annat — kontot, passen och dina svar — kan du radera själv när du vill, längst ner på den här sidan. Just fritexten går däremot inte att plocka bort på begäran, eftersom det inte finns någon uppgift att söka på: din text ser likadan ut som alla andras. Det är priset för att den är anonym, och det är ett medvetet val.
Kakor
En enda kaka, hub. Den innehåller ett kontonummer, signerat så
att det inte går att ändra, och är märkt httpOnly så att inget skript kan
läsa den. Den lever i 180 dagar och är det som gör att du slipper skriva
koden varje gång.
Ingen mätning, ingen spårning, inga kakor från någon annan. Sidan frågar inte om samtycke, av det enkla skälet att den enda kakan är nödvändig för att inloggningen ska fungera — och sådana kakor kräver inget samtycke.
Loggar och var det körs
Appen körs på en server hos Matematiska institutionen vid Stockholms universitet. Ingen tredje part står i vägen mellan dig och den: formelsättningen ligger på samma server, och sidan hämtar ingenting utifrån.
- Appen skriver ingen egen webbserverlogg och sparar aldrig en IP-adress i databasen.
- Enda stället en IP-adress används alls är en räknare i serverns minne som begränsar antalet inloggningsförsök. Den lever i fem minuter och skrivs aldrig till disk.
- Universitetets webbserver framför appen för en vanlig åtkomstlogg (adress, tidpunkt, sida). Den styrs av universitetets IT och inte av appen. Din personliga kod hamnar aldrig i en webbadress — den skickas i formulärets kropp — så en sådan logg kan aldrig användas för att logga in som dig.
Men en logg och databasen tillsammans skulle kunna peka ut dig. Loggen vet vilken adress som var inne vilken minut. Databasen vet vilket konto som svarade vilken minut. Den som hade båda kunde para ihop dem på tidpunkten, utan att koden någonsin behövde stå någonstans. Ingenting i appens kod kan hindra det, och därför står det här i stället för att inte stå någonstans.
Det som skyddar dig är att ingen har båda delarna: universitetets IT har loggen och ingen databas, din lärare har databasen och ingen logg och skulle behöva be IT om utdrag för att få en. Anonymiteten vilar alltså på att de två hålls isär — inte på att sammankopplingen vore omöjlig.
Ingen AI
Ingen språkmodell är inblandad någonstans. Uppgifterna kommer ur mallar som din lärare skrivit, och rättningen görs av ett algebrasystem på samma maskin. Inget du skriver lämnar servern. Appen är tvärtom byggd för att hålla AI:n utanför passet — det är därför det finns en grind före varje pass.
Vad din lärare ser
Sammanställningar för hela gruppen: vilka uppgifter som ofta blir fel, vilka avsnitt som flaggas, hur det går för kursen som helhet. Rader som bygger på färre än fem studenter visas inte alls, så att ett litet underlag inte kan peka ut någon.
Det finns ingen vy och ingen export som tar ett student-id, och det beror inte på att knappen saknas — kopplingen finns inte i databasen att bygga den av.
Hur länge
- Fritext: 240 dagar, sedan raderas den automatiskt.
- Konto, pass och svar: ligger kvar tills du raderar dem själv. Ingen automatisk gallring är inlagd för dem, och det står här just för att du ska veta det.
- Tappad kod: då är kontot oåtkomligt för alltid. Det finns ingen återställning, eftersom det inte finns någon mejladress att skicka den till.
Varför det inte står något om dina rättigheter enligt GDPR
Dataskyddsförordningen gäller uppgifter som går att knyta till en person. Läraren gör bedömningen att uppgifterna här inte gör det: ingen identifierande uppgift samlas in, och ingen nyckel finns som leder från en kod till en människa. Därför finns här inget register att begära utdrag ur eller rättelse av.
Bedömningen håller bara så länge allt ovanstående stämmer. Ändras något av det ska den göras om, och den här sidan med den. Håller du inte med om bedömningen — hör av dig, den är skriven för att granskas.
Frågor
Fråga i första hand din kurslärare. Vill du gå vid sidan av läraren finns Stockholms universitets dataskyddsombud; kontaktuppgifter står på universitetets sida om personuppgiftsbehandling.
What the app stores about you
Short version: no name, no email address, no student number. What is stored is your answers, held against a random code that no list anywhere links to you. You can delete all of it yourself at the bottom of this page.
What is stored against your personal code
- which sessions you started and finished, and when
- every answer you typed, verbatim, whether it was marked correct, and when
- when the account was created and when you last signed in
That is the whole of it. No row in the database says who you are, because that was never asked for.
What is never stored
- Name, email address, student number, contact details. There is no field to fill in, not even an optional one.
- Your personal code in the clear. The server keeps only a cryptographic fingerprint of it. That is why the code cannot be shown to you again, and why anyone who got hold of the database still could not sign in as you.
- Any link between the code and you. The code is generated by the server, shown once and discarded. Neither your teacher nor the university holds a key leading back to a person.
- Your IP address, in the app's database. See Logs below for what does exist.
The free text after a session
The boxes “What was awkward?” and “What do you want to ask about?” are stored in a separate table with no link to your account. This is not a setting but a lock in the database: the table has no column pointing at a student, so a view showing one student's free text cannot be built even by accident.
Your teacher therefore reads the text without knowing who wrote it, and cannot reply to you there. So do not write your name, and nothing about your health or anything else personal — it is the one way information about you can get in that the app cannot protect you from.
Free text is deleted automatically after 240 days. Everything else — the account, the sessions and your answers — you can delete yourself whenever you like, at the bottom of this page. The free text alone cannot be removed on request, because there is nothing to search on: your text looks exactly like everyone else's. That is the price of it being anonymous, and it is a deliberate choice.
Cookies
One cookie, hub. It holds an account number, signed so it
cannot be altered, and marked httpOnly so no script can read it. It lasts
180 days and is what saves you from typing your code every time.
No analytics, no tracking, no cookies from anyone else. The page does not ask for consent, for the simple reason that its only cookie is necessary for signing in — and cookies like that need no consent.
Logs and where this runs
The app runs on a server at the Department of Mathematics, Stockholm University. No third party sits between you and it: the formula typesetting is served from the same machine, and the page fetches nothing from outside.
- The app writes no web server log of its own and never stores an IP address in the database.
- The only place an IP address is used at all is a counter in the server's memory that limits sign-in attempts. It lives for five minutes and is never written to disk.
- The university's web server in front of the app keeps an ordinary access log (address, time, page). That log is the university IT department's, not the app's. Your personal code never appears in a web address — it is sent in the body of the form — so such a log can never be used to sign in as you.
A log and the database together could single you out, though. The log knows which address was here in which minute. The database knows which account answered in which minute. Anyone holding both could line them up by the timestamp, without the code ever having to appear anywhere. Nothing in the app's code can prevent that, which is why it is said here rather than nowhere.
What protects you is that nobody holds both: the university IT department has the log and no database, your teacher has the database and no log and would have to ask IT for an extract to get one. The anonymity rests on the two being kept apart — not on the link being impossible to make.
No AI
No language model is involved anywhere. The exercises come from templates your teacher wrote, and marking is done by a computer algebra system on the same machine. Nothing you type leaves the server. The app is in fact built to keep AI out of the session — that is what the gate before each session is for.
What your teacher sees
Summaries for the whole group: which problems often go wrong, which topics get flagged, how the course is doing overall. Rows resting on fewer than five students are not shown at all, so that a thin sample cannot single anyone out.
There is no view and no export that takes a student id, and not because the button is missing — the link is not in the database to build one from.
For how long
- Free text: 240 days, then deleted automatically.
- Account, sessions and answers: kept until you delete them yourself. No automatic clear-out is set up for those, and that is said here precisely so that you know it.
- A lost code: the account is then unreachable for good. There is no recovery, because there is no email address to send it to.
Why there is nothing here about your GDPR rights
The Regulation covers information that can be tied to a person. Your teacher's assessment is that what is held here cannot be: no identifying information is collected, and no key exists leading from a code to a human being. So there is no record here to request a copy of, or to have corrected.
That assessment holds only while everything above stays true. If any of it changes, the assessment must be redone and this page with it. If you disagree with it, say so — it is written to be examined.
Questions
Ask your course teacher first. If you would rather go past the teacher, Stockholm University has a data protection officer; contact details are on the university's page on personal data processing.