Stockholm stad vill samarbeta med Öppna Skolplattformen

Permalänk
Melding Plague

Stockholm stad vill samarbeta med Öppna Skolplattformen

Stockholm stad kovänder och öppnar upp för att dela data med externa applikationsutvecklare.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Märkligt beteende från Stockholms stad. Jaja, bra antar jag.

Visa signatur

Core i7 7700K | Titan X (Pascal) | MSI 270I Gaming Pro Carbon | 32 GiB Corsair Vengeance LPX @3000MHz | Samsung 960 EVO 1TB

Permalänk
Medlem

Här svänger det snabbt mellan ytterligheterna

Permalänk
Medlem

Om man inte kan förgöra dem med förtal och polisanmälningar, ja, då får man kanske vända kappan 180 grader och gå med dem!

Permalänk
Permalänk
Medlem
Dold text
Permalänk
Medlem

Kan någon förklara vad Atea har med saken att göra?

Det är alltså med dem som apputvecklare (Öppna Skolplattformen) förväntas sluta avtal. Det är ju ändå kommunen som ansvarar för berörd persondata. Den enda förklaringen jag kan komma på är att kommunen inte har intern kompetens eller kapacitet för att förstå vad de gör i samband med sådana avtal. Om Atea redan är befintlig förvaltningspartner av backend så har de ju dessutom möjlighet att se till att systemen är stabila nog för att användas av tredje part - men är de det?

Jag förstår att kommunen vill hålla ryggen fri enligt alla konstens regler. Möjligen kan den juridiska situationen förändras för Öppna Skolplattformen om de helt enkelt skiter i att skriva under ett personuppgiftsbiträdesavtal. Det finns ju inte mycket praktisk anledning att göra det.

Jag utesluter därför inte att det här är ytterligare en manöver i kommunens rätt fientliga attityd, men den här gången verkar ju politiker vara inblandade, inte bara tjänstemän. Har någon tillräcklig insyn för att få en känsla av om man verkligen försöker göra något bra den här gången? (Edit: Tvåa på den observationen )

Permalänk
Hedersmedlem

Har du en länk på detta som inte är låst bakom en Facebook-inloggningsvägg?

Permalänk
Medlem
Skrivet av pv2b:

Har du en länk på detta som inte är låst bakom en Facebook-inloggningsvägg?

De har uttalat samma påstående på deras twitter flera gånger, till exempel i detta inlägget.

Permalänk
Medlem

Detta är ju en guldgruva för våra grävande journalister. Hoppas starkt på att det blir diverse inslag som tar sig till förruttnelsens kärna hos IT-förvaltningen.

Permalänk
Medlem

Jag tycker det är bra att sådant utreds och att man börjar sammarbeta istället för bråka. Framöver kommer detta bli vanligare och då är det viktigt att normala relationer förespråkas och att vi har en praxis. Bra att ÖSP har stått på sig och vunnit så här långt, dock bör vi minnas att de gör detta i vinstintresse också (inte bara för att det är ’rätt’). Hoppas på mer liknande nyheter nu när det visat sig att det går fint att göra!

Permalänk

If you can’t beat them, join them.

Visa signatur

Spelburk: R7 5700X | 5700 XT | 32GB RAM | MSI B350M PRO-VDH

Permalänk
Medlem
Skrivet av Drenmi:

Detta är ju en guldgruva för våra grävande journalister. Hoppas starkt på att det blir diverse inslag som tar sig till förruttnelsens kärna hos IT-förvaltningen.

Uppdrag granskning, var är ni?

Permalänk
Medlem
Skrivet av dlq84:

Uppdrag granskning, var är ni?

Ersatta av en youtube som är sponsrad av stroryblocks

Permalänk
Medlem
Skrivet av KAD:

Jag förstår att kommunen vill hålla ryggen fri enligt alla konstens regler. Möjligen kan den juridiska situationen förändras för Öppna Skolplattformen om de helt enkelt skiter i att skriva under ett personuppgiftsbiträdesavtal. Det finns ju inte mycket praktisk anledning att göra det.

Ligger ett PUB-avtal på bordet nu? Jag fatar isf inte på vad sätt Öppna skolplattformen är ett biträde till staden? Dom behandlar ju inga personuppgifter åt staden?

Visa signatur

SPELA: 13900K - Gaming X Trio 4090
LEVA: OnePlus 10 Pro - MacBook Air M2 13"
PLÅTA: Canon C70, R3, 1DX mkII, BMPCC6K
LYSSNA: KRK Rokit RP8 G4, Beyerdynamic DT 1990 PRO
FLYGA: DJI FPV, Avata

Permalänk
Medlem
Skrivet av Jumpcut:

Ligger ett PUB-avtal på bordet nu? Jag fatar isf inte på vad sätt Öppna skolplattformen är ett biträde till staden? Dom behandlar ju inga personuppgifter åt staden?

Uppgifterna presenteras genom deras app så de måste kunna stå till svars för hur de nyttjas.

Visa signatur

🛜🫀: HP ProDesk 400 G3, i5 6500, 8GB DDR4, Intel X520-DA2
🐳🐧: AMD R5 3600 | Google Coral.ai | ASRock X570D4U-2L2T | Silverstone CS381 | 80GB DDR4 | 8 HDD BTRFS RAID1
⌨️🎮: R9 3900X | RTX 2080 LC | Acer XF270HUA | 96GB @ 3200 | MSI X570 MPG G EDGE WIFI | CORSAIR C70
🎞🎶: LG OLED55C8 | Epson TW3200 | Onkyo TX-NR646 | Infinity Reference 61/51 mk2 | Shield TV V2 | minhembio.com

Permalänk
Medlem
Skrivet av Nioreh83:

Märkligt beteende från Stockholms stad. Jaja, bra antar jag.

om du såg vad det är ör kufar som glider runt på dessa statliga arbetsplatser och rullar tummarna så hade du inte tyckt beteendet var märkligt

Permalänk
Medlem
Skrivet av Jumpcut:

Ligger ett PUB-avtal på bordet nu? Jag fatar isf inte på vad sätt Öppna skolplattformen är ett biträde till staden? Dom behandlar ju inga personuppgifter åt staden?

Spontan gissning är att kommunen genom detta lägger ansvaret för personuppgifter på Öppna skolplattformen och slipper vara ansvarig för eventuella överträdelser som plattformen orsakar.

Permalänk
Medlem
Skrivet av tuomi:

Uppgifterna presenteras genom deras app så de måste kunna stå till svars för hur de nyttjas.

Hmm, men är dom verkligen ett biträde åt staden? Dom kan väl isf lika gärna vara sin egen PUA? Eller finns det ett avtal mellan staden och Öppna skolplattformen där öppna skolplattformen biträder staden i behandlandet av personuppgifter? (eller håller staden på att försöka få till ett sådant avtal nu kanske?)

Visa signatur

SPELA: 13900K - Gaming X Trio 4090
LEVA: OnePlus 10 Pro - MacBook Air M2 13"
PLÅTA: Canon C70, R3, 1DX mkII, BMPCC6K
LYSSNA: KRK Rokit RP8 G4, Beyerdynamic DT 1990 PRO
FLYGA: DJI FPV, Avata

Permalänk
Medlem
Skrivet av Jumpcut:

Hmm, men är dom verkligen ett biträde åt staden? Dom kan väl isf lika gärna vara sin egen PUA? Eller finns det ett avtal mellan staden och Öppna skolplattformen där öppna skolplattformen biträder staden i behandlandet av personuppgifter? (eller håller staden på att försöka få till ett sådant avtal nu kanske?)

Avtalet behöver finnas sen är det väl upp till förhandling vem som ansvarar för vad, eller det finns ju egentligen bara en logisk uppdelning utifrån hur de olika delarna interagerar.

https://ec.europa.eu/info/law/law-topic/data-protection/refor...

Visa signatur

🛜🫀: HP ProDesk 400 G3, i5 6500, 8GB DDR4, Intel X520-DA2
🐳🐧: AMD R5 3600 | Google Coral.ai | ASRock X570D4U-2L2T | Silverstone CS381 | 80GB DDR4 | 8 HDD BTRFS RAID1
⌨️🎮: R9 3900X | RTX 2080 LC | Acer XF270HUA | 96GB @ 3200 | MSI X570 MPG G EDGE WIFI | CORSAIR C70
🎞🎶: LG OLED55C8 | Epson TW3200 | Onkyo TX-NR646 | Infinity Reference 61/51 mk2 | Shield TV V2 | minhembio.com

Permalänk
Medlem

ska man skratta eller gråta??

Visa signatur

Moderkort: MSI MPG X570 Gaming plus CPU: Ryzen 7 5700X3D
RAM: Crucial Ballistix 16GB DDR4 3600 MHz Kylning: Noctua NH-D15 chromax.black Lagring: 4 x Samsung 840 Pro 500GB
Grafikkort :Sapphire Radeon™ RX 6950 XT PURE NITRO+ Nätaggregat: EVGA SuperNOVA 750 G2
Chassi: Fractal Design Define Vision S2 Blackout Monitor: HP OMEN 27 & Acer XF270HUC
Tangentbord: Corsair Gaming Strafe RGB MX SILENT Mus: SteelSeries Rival 700

Permalänk
Medlem
Skrivet av tuomi:

Avtalet behöver finnas sen är det väl upp till förhandling vem som ansvarar för vad, eller det finns ju egentligen bara en logisk uppdelning utifrån hur de olika delarna interagerar.

https://ec.europa.eu/info/law/law-topic/data-protection/refor...

Okej, jag kanske missförstår. Man varför är dom inte sin egen PUA?

Visa signatur

SPELA: 13900K - Gaming X Trio 4090
LEVA: OnePlus 10 Pro - MacBook Air M2 13"
PLÅTA: Canon C70, R3, 1DX mkII, BMPCC6K
LYSSNA: KRK Rokit RP8 G4, Beyerdynamic DT 1990 PRO
FLYGA: DJI FPV, Avata

Permalänk
Medlem
Skrivet av Jumpcut:

Okej, jag kanske missförstår. Man varför är dom inte sin egen PUA?

Vad jag läser så måste det inte vara det ena eller det andra, utan det beror på upplägget, vilken data som hanteras och av vem.

Visa signatur

🛜🫀: HP ProDesk 400 G3, i5 6500, 8GB DDR4, Intel X520-DA2
🐳🐧: AMD R5 3600 | Google Coral.ai | ASRock X570D4U-2L2T | Silverstone CS381 | 80GB DDR4 | 8 HDD BTRFS RAID1
⌨️🎮: R9 3900X | RTX 2080 LC | Acer XF270HUA | 96GB @ 3200 | MSI X570 MPG G EDGE WIFI | CORSAIR C70
🎞🎶: LG OLED55C8 | Epson TW3200 | Onkyo TX-NR646 | Infinity Reference 61/51 mk2 | Shield TV V2 | minhembio.com

Permalänk
Medlem
Skrivet av tuomi:

Vad jag läser så måste det inte vara det ena eller det andra, utan det beror på upplägget, vilken data som hanteras och av vem.

Jag tänkte att det snarare handlar om på uppdrag av vem. Att det är personuppgifter vet vi ju redan. Jag ser inte att Öppna skolplattformen hanterar data som ett biträde åt staden. Föräldern loggar in och får ut data om sina barn, dom gör det via ett API och använder öppna skolplattformen som verktyg. Då är det väl mellan föräldern och Öppna skolplattformen som det finns ett ansvar? Precis som att Staden inte skriver ett PUB med Google om Chrome i det fall Chrome nyttjas.

Visa signatur

SPELA: 13900K - Gaming X Trio 4090
LEVA: OnePlus 10 Pro - MacBook Air M2 13"
PLÅTA: Canon C70, R3, 1DX mkII, BMPCC6K
LYSSNA: KRK Rokit RP8 G4, Beyerdynamic DT 1990 PRO
FLYGA: DJI FPV, Avata

Permalänk

Det jag blir mest förvånad över är att en extern part kan få tillgång till ett API med persondata utan att ha fått en nyckel tilldelad.
Det måste ju innebära att detta API stått helt utan säkerhet??

Edit: Eller är öppna skolplattformen bara ett mellanlager som nyttjar föräldrarnas inloggning till stockholm stads app?

tillägg
Permalänk
Medlem

Vittnar om det större problemet i att förvaltningschefer rättsvidrigt raderar uppgifter istället för att lämna ut dem och att de kan göra så utan rädsla för repressalier (snarare en klapp på ryggen för att de skyddat politiker/högre chefer).

Exempelvis Dan Eliasson på Försäkringskassan där han trots skandaler och uselt utfört jobb fick gå vidare som rikspolischef där hans resultat också var högst diskuterbara. Efter kritik för kasst jobb inom polisen blev han chef för MSB och en av Sveriges bäst betalda myndighetschefer.

Det lönar sig att skita på våra grundlagar. Utan tvekan är det någon chef på förvaltningen i Stockholm som gett någon muntlig order om att "radera allt" för att slippa lämna ut något. Vi medborgare borde visa betydligt mindre apati inför denna korruption.

Permalänk
Medlem
Skrivet av Lavaguden:

Det jag blir mest förvånad över är att en extern part kan få tillgång till ett API med persondata utan att ha fått en nyckel tilldelad.
Det måste ju innebära att detta API stått helt utan säkerhet??

Edit: Eller är öppna skolplattformen bara ett mellanlager som nyttjar föräldrarnas inloggning till stockholm stads app?

Precis, man måste logga in via Öppna Skolplattformen och användaren kommer bara åt den data den normalt har tillgång till. Så det är bara ett alternativt gränssnitt till den vanliga Skolplattformen, och all data går endast mellan appen och Skolplattformen.

Permalänk
Medlem
Skrivet av perost:

Precis, man måste logga in via Öppna Skolplattformen och användaren kommer bara åt den data den normalt har tillgång till. Så det är bara ett alternativt gränssnitt till den vanliga Skolplattformen, och all data går endast mellan appen och Skolplattformen.

Men hur skiljer sig då Öppna Skolplattformen från en webbläsare med ett skript som byter layout på sidan? Utan att ha använt den så låter det mest som en webbläsare som är (väldigt) specialanpassad för att bara gå mot Skolplattformen. Jag fattar inte...

Permalänk
Medlem
Skrivet av Don_Tomaso:

Men hur skiljer sig då Öppna Skolplattformen från en webbläsare med ett skript som byter layout på sidan? Utan att ha använt den så låter det mest som en webbläsare som är (väldigt) specialanpassad för att bara gå mot Skolplattformen. Jag fattar inte...

Appen hämtar inte bara färdiga sidor som den byter layout på, den hämtar data (t.ex. användarens kalender) via Skolplattformens API och presenterar den på ett bättre sätt än Skolplattformen själv tydligen klarar av att göra.

Permalänk
Medlem
Skrivet av perost:

Appen hämtar inte bara färdiga sidor som den byter layout på, den hämtar data (t.ex. användarens kalender) via Skolplattformens API och presenterar den på ett bättre sätt än Skolplattformen själv tydligen klarar av att göra.

Vilket är i princip vad en scraper gör när de byter utseende/funktionalitet på hemsidor. Inget är ju någon direkt skillnad, många hemsidor kör ju ’api’ av diverse sorter under huven också.