Materialpaket för digital säkerhet Verkes materialpaket för digital säkerhet är avsedd som stödmaterial för organisationer som arbetar med ungdomar.

Testa ditt kunnande inom digital säkerhet med Verkes quiz!

Det är det viktigt att vara medveten om digitala risker och säkerhetsåtgärder. Detta quiz är designat för att testa och utöka din kunskap om digital säkerhet. Genom att delta i detta quiz, kommer du inte bara att stärka din egen förståelse, utan även få värdefulla insikter som du kan dela med de unga du arbetar med.

Är du redo att utmana dig själv och lära dig mer? Vi sätter igång

digital säkerhet

Rumstavla av digital säkerhet

Rumstavlan sammanfattar en checklista med 10 punkter över vad som är viktigt att komma ihåg om digital säkerhet. Dess syfte är att främja digital säkerhet och säkerställa att alla förstår sin roll i frågor som rör dataskydd och informationssäkerhet.

Rumstavla av digital säkerhet
  • Personuppgifter som handelsvara

    Varför samlar sociala medietjänster in information om t.ex. sidor som du gillar/följer?

    Sociala medietjänster samlar in uppgifter om användarnas aktiviteter, t.ex. gilla-markeringar och sidor som följs, eftersom denna information är deras livsvillkor och ett viktigt sätt att tjäna pengar. En tumregel är att om en tjänst är gratis, dvs. inte kostar något, innebär det att tjänsteleverantören förvandlar användaren, eller mer exakt dennes personuppgifter, till en produkt som ska säljas. Användarens handlingar och de uppgifter som samlas in om dem gör det möjligt att skräddarsy tjänster efter deras individuella preferenser, vilket ökar deras bekvämlighet och användning av tjänsten.

    Å andra sidan är denna information också en handelsvara: den är värdefull för annonsörer, som är villiga att betala för att kunna rikta sina annonser mer exakt, baserat på användarnas intressen och beteende. Utan användarnas aktiva deltagande och de uppgifter som samlas in från dem skulle sociala medietjänster inte kunna tillhandahålla lika riktat innehåll och inte ha en lika effektiv intäktsmodell. Tjänsterna genererar också intäkter genom att sälja denna information. Även om tjänsterna ofta hävdar att informationen är i en form som inte identifierar den enskilda användaren, är detta inte fallet. Det är till exempel lätt att avgöra vem en användare är genom att spåra dennes plats. Platsdata kan till exempel användas för att härleda var en användare arbetar eller bor, och det är lätt att härleda deras identitet.

     

    Vad är personuppgifter?

    Tendensen som sociala nätverk och andra Internettjänster har, då de hävdar att information om användare behandlas i en form som inte identifierar den enskilda användaren, förklaras av det faktum att de skyddar sin egen verksamhet. Dessutom finns det uppenbara svårigheter i länder utanför EU/EES att förstå hur bred definitionen av personuppgifter är i EU:s allmänna dataskyddsförordning (GDPR).

    ”personuppgifter: all slags information som avser en identifierad eller identifierbar fysisk person (nedan kallad den registrerade); en identifierbar fysisk person är en person som direkt eller indirekt kan identifieras, särskilt med hänvisning till identifieringsuppgifter såsom namn, personnummer, lokaliseringsuppgifter, onlineidentifikatorer eller till en eller flera faktorer som är specifika för hans eller hennes fysiska, fysiologiska, genetiska, psykiska, ekonomiska, kulturella eller sociala identitet,

    Definitionen är mycket bredare än till exempel den amerikanska lagstiftningen om Personally Identifiable Information (PII). Som ett resultat av detta kommer många tjänster som tillhandahålls av amerikanska företag inte att uppfattas som behandling av personuppgifter när de tillhandahåller tjänster till en EU/EES-användare, även om de gör det.

    Det är också viktigt att notera ordet ”indirekt”. Det räcker inte med att en person inte kan identifieras genom den datamängd som behandlas, utan hänsyn måste tas till att personen kan identifieras om den kombineras med någon annan uppgift eller uppfattning. Ifall till exempel följande information om en person behandlas ”spelar fotboll, går på en ungdomsgård, adressen är Liljegränd, har invandrarbakgrund” och information erhålls på annat håll om att det bara finns en invandrarfamilj i området och att ett av barnen spelar fotboll och ett inte gör det, kommer informationen att identifiera personen.

     

    Varför är personuppgifter viktiga?

    Integritetsskydd på nätet är viktigt av många skäl, och dess betydelse bör inte underskattas, även om individen inte känner att avslöjandet av sin egen information är en allvarlig fråga. Här är några skäl till varför integritetskyddet är viktigt:

    • Missbruk av personuppgifter: När personuppgifter sprids på nätet kan de hamna i orätta händer. Det kan leda till identitetsstöld, ekonomiska bedrägerier och annan brottslig verksamhet som kan ha en betydande inverkan på en persons liv.
    • Profilering och övervakning: Insamlingen av uppgifter möjliggör omfattande profilering och övervakning av enskilda personer. Denna information kan påverka vilka typer av annonser du ser, vilka nyheter du får, priserna på de produkter som erbjuds dig eller till och med dina jobbmöjligheter.
    • Autonomi för privatlivet: Integritetsskydd är en grundläggande rättighet som möjliggör individuell frihet och självbestämmanderätt. Utan dataskyddsrättigheter förlorar individen kontrollen över hur deras uppgifter används.
    • Politisk och social manipulation: insamlingen av personuppgifter möjliggör exakta profiler som kan användas för politisk manipulation och opinionsbildning, t.ex. i samband med val. Målgruppen kan vara mycket specifik. Metoden är känd som mikrotargeting.
    • Säkerhetsrisker: Om information sprids internationellt kan den hamna i händerna på regeringar eller företag som inte uppfyller våra integritets- och säkerhetsstandarder. Detta ökar risken för missbruk eller läckage av uppgifter.
    • Långsiktiga konsekvenser: Data som en gång läckt ut på nätet finns där för alltid. Även om du inte ser det som ett problem just nu kan du i framtiden ångra att du inte längre har kontroll över dina privata uppgifter.  Det är svårt att förutse vilken information om dig själv som verkar oproblematisk nu som kan bli problematisk i framtiden.

    Av dessa skäl är integritetsskyddet på nätet viktigt för varje individ, oavsett om de känner att det är viktigt eller inte. Grunden för dataskyddslagstiftningen är den grundläggande rätten till privatliv som anges i FN:s deklaration om de mänskliga rättigheterna och EU:s stadga om de grundläggande rättigheterna till integritet. Integritetsskyddet är också en del av personlig säkerhet och frihet i den digitala världen. När du arbetar med ungdomar är det också värt att komma ihåg att din egen användning också påverkar vilken information om ungdomar som samlas in av olika aktörer.

     

    Vilket dataskydd, vilken datasäkerhet?

    Begreppen dataskydd och datasäkerhet blandas ofta ihop i dagliga språket. Detta är inte förvånande, eftersom man inte kan ha det ena utan det andra. Det finns dock en skillnad: säkerhet är huvudsakligen ett tekniskt begrepp som hänvisar till den tekniska säkerheten för databehandling, såsom kryptering av data under överföring eller den tekniska säkerheten för den programvara och de tjänster som används.

    Dataskydd avser också de administrativa åtgärder som vidtas för att säkerställa att behandlingen av personuppgifter överensstämmer med lagstiftningen om dataskydd. Ett praktiskt exempel på skillnaden: även om det tekniska genomförandet av behandlingen av personuppgifter är av hög kvalitet, kommer dataskydds kraven inte att uppfyllas om de registrerade, dvs. de vars uppgifter behandlas, inte informeras om behandlingen av personuppgifter i enlighet med dataskyddslagstiftningen.

     

    Vems ansvar?

    En viktig utmaning för dataskyddet i ungdomsarbetet är att de tjänster som används av unga människor förändras med tiden och ibland skiljer sig från dem som används av den vuxna befolkningen. För att kunna göra en välgrundad bedömning av användningen av dessa tjänster bör man dock förstå de utmaningar som är förknippade med dataskydd och säkerhet. Kommuner och församlingar måste enligt GDPR ha ett dataskyddsombud som man kan vända sig till vid behov. Det är dock inte säkert att till exempel tredje sektorn har ett dataskyddsombud.

    När det gäller roller och ansvar för dataskydd är den allmänna regeln att organisationens högsta ledning är ansvarig för det administrativa genomförandet av dataskydd. Detta innefattar bland annat att planera behandlingen av personuppgifter, upprätta beskrivningar av behandlingsåtgärder och instruktioner för personalen. Att ledningen är ansvarig innebär inte att de själva ska utföra detta arbete, utan att ledningen är ansvarig för att se till att dessa aktiviteter utförs. Den anställdes ansvar är att följa de instruktioner som ges.

     

    Algoritmernas kraft

    I den digitala eran har algoritmernas roll i människors dagliga liv vuxit betydligt. I synnerhet sociala medier som Facebook och TikTok har utvecklat komplexa algoritmer som påverkar vilket innehåll användarna ser varje dag. Leverantörerna av dessa tjänster hävdar att algoritmerna hjälper till att förse användarna med innehåll som intresserar dem, men verkligheten är mer komplex och väcker frågor om algoritmernas verkliga makt och inflytande.

    Det finns ett grundläggande problem med utformningen av algoritmer: de filtrerar inte bara innehåll enligt användarens preferenser, utan de bestämmer också vilken information användaren kan se eller inte. Detta ger algoritmerna en exceptionellt stark ställning, eftersom de kan forma användarnas uppfattning om världen och till och med påverka sociala attityder och beteenden. Facebook har till exempel rapporterats ha uppmanat till våld mot Rohinga-minoriteten, och TikToks algoritmer har visat sig ha funktioner som kan förvränga bilden av verkligheten. Dessa fall visar hur algoritmer också kan fungera till nackdel för användaren.

    Det är också viktigt att notera att det inte finns någon ”rent flöde” i sociala medietjänster. I användarvillkoren förbehåller sig tjänsterna vanligtvis rätten att bestämma vilket innehåll som ska visas för användaren och vilket som inte ska visas, även när det gäller övervakat innehåll. I praktiken innebär detta att ett meddelande som är avsett för en viss grupp kanske inte når alla.

    Algoritmernas makt och deras inverkan på enskilda människors liv och samhället i stort väcker frågor om hur vi kan säkerställa att tekniken tjänar det mänskliga intresset och inte motarbetar det. Det är viktigt att utveckla och kräva transparens i algoritmernas funktion för att förstå och övervaka hur de påverkar distributionen av innehåll och konsekvenserna av deras beslut. Det är också viktigt att fastställa etiska riktlinjer och regler som skyddar användarna från potentiell skada och säkerställer att den digitala miljön främjar en sund och rättvis kommunikation.

    • Algospeak: ett sätt för användare av sociala medier att undvika automatiserad innehållsmoderering och censur. Det handlar om att använda ersättningsord, symboler, metaforer och akronymer för att uttrycka saker på ett sätt som inte drar till sig algoritmernas uppmärksamhet. Fenomenet har blivit särskilt vanligt på plattformar som använder automatiserade system för att övervaka och kontrollera innehåll, t.ex. YouTube, TikTok och Facebook. Det visar också hur användarna anpassar sig och utvecklar sätt att kringgå tekniska begränsningar i sin kommunikation.
    • Catfishing: När en person skapar en falsk profil på sociala medier eller en dejtingapp, ofta med bedrägliga avsikter. De kan utge sig för att vara en annan person och skapa en falsk identitet.
    • Digitalt fotavtryck: Det du lämnar efter dig när du använder internet. Detta omfattar data som du lämnar efter dig avsiktligt, t.ex. uppdateringar på sociala medier, samt data som samlats in från din onlineaktivitet, t.ex. din webbhistorik.
    • Digitala rättigheter: Rättigheter som rör individens frihet och integritet i den digitala världen, t.ex. internetanvändning, tillgång till information och skydd av personuppgifter.
    • GDPR (den allmänna dataskyddsförordningen): EU:s allmänna dataskyddsförordning, som anger hur personuppgifter ska behandlas och skyddas. Den ger också enskilda personer rättigheter i förhållande till deras uppgifter.
    • Grooming: En process där en vuxen etablerar en förtroendefull relation med en ung person, ofta i syfte att utnyttja hen sexuellt. Detta kan t.ex. ske på internet, där den vuxne framstår som vänlig och förstående.
    • Identitetsstöld: När någon stjäl en annan persons personuppgifter, t.ex. personnummer eller kreditkortsuppgifter, och missbrukar dem, t.ex. för ekonomisk vinning.
    • Metadata : Metadata är information som berättar mer om annan information. Det är ”information om informationen” som hjälper till att förstå, hantera och organisera de faktiska uppgifterna. Metadata för ett fotografi kan till exempel innehålla information om när bilden togs, med vilken kamera, på vilken plats och eventuellt andra detaljer som bildens inställningar eller upplösning. I databaser kan metadata innehålla information om tabellstruktur, fälttyper och andra egenskaper.
    • MyData: Människors rätt att kontrollera sina egna personuppgifter och bestämma vem som kan använda dem och för vilka ändamål.
    • Phishing: En bedrägeriteknik där man försöker få tag på känslig information, t.ex. lösenord eller kreditkortsuppgifter, genom att utge sig för att vara en tillförlitlig part.
    • Phishing (voice phishing): Ett bedrägeriförsök över internet eller telefon där en bedragare försöker få offret att lämna ut känslig information eller göra betalningar.
    • Shipping: En fandom-term som refererar till ett fans önskan eller fantasi om en romantisk relation mellan två karaktärer, ofta i en fiktiv berättelse eller serie. Används även inom mobbning, t.ex. i skolor. 
    • Smishing: Bluffmeddelanden som skickas som textmeddelanden. De är utformade för att få mottagaren att klicka på en länk eller lämna ut personlig information.
    • Social manipulation: Att utnyttja människors känslor eller förtroende för att få dem att göra något som de normalt inte skulle göra. Detta används ofta i bedrägerisyfte.
    • AI-baserat innehållsskapande: AI-baserat innehållsskapande avser processen att använda artificiell intelligens för att automatiskt skapa eller kurera olika typer av innehåll, såsom text, bilder eller videor. Denna teknik kan bidra till att skapa riktat och meningsfullt material för ungdomar, men kräver medvetenhet om dataskydd, innehållets äkthet och de etiska konsekvenserna av algoritmer.
    • Dataägande: Ett begrepp som definierar vem som äger eller kontrollerar vissa data. Till exempel kan personuppgifter ägas av en enskild person, men rätten att behandla och dela dem kan också tillhöra tjänsteleverantörer.
    • Dataskydd: Dataskydd är en grundläggande rättighet som fokuserar på skydd av personuppgifter mot obehörig åtkomst och behandling. Det handlar om att säkerställa laglig och etisk insamling, användning och lagring av personuppgifter, samtidigt som enskilda personers integritet och rättigheter respekteras.
    • Personuppgiftsincident: Med personuppgiftsincident avses en händelse som leder till att personuppgifter förstörs, går förlorade, ändras, lämnas ut olovligt, eller att obehöriga kommer åt uppgifterna.
    • Informationssäkerhet: Informationssäkerhet är en metod för genomförande som omfattar tekniska och organisatoriska åtgärder för att skydda uppgifter mot obehörig åtkomst, ändring, förstöring eller utlämnande.
    • Integritetsskydd: Rätten att hålla din personliga information privat och skyddad från utomstående, särskilt i den digitala miljön.
  • Allmänt att beakta:

    • Personlig information: Det är viktigt att undvika att dela personlig information som adress, telefonnummer eller personnummer online. Detta gäller både dina egna och ungdomars uppgifter. Kom ihåg att nätfiske och identitetsstöld har blivit vanligare de senaste åren.
    • Profilinställningar: Kontrollera och uppdatera regelbundet synlighetsinställningarna för dina inlägg. Observera att plattformars standardinställningar kan ändras i samband med uppdateringar
    • Profilinformation: Dela aldrig en annan persons personuppgifter utan dennes samtycke.
    • Överlämnande av profil: Kom ihåg att profiler är personliga. Dela aldrig med dig av dina inloggningsuppgifter eller lösenord.
    • Viralt fenomen: Innehåll i sociala medier kan spridas snabbt och brett. Diskutera med ungdomarna konsekvenserna av att dela innehåll utan eftertanke.
    • Användarinteraktion: Att kommentera och gilla är offentliga funktioner. De kan utsätta dig för både positiv och negativ feedback. Prata med unga människor om etikett på nätet och risker med nätmobbning.
    • Annonser och sponsrat innehåll: sociala medier innehåller ofta kommersiellt innehåll. Det är viktigt att lära unga att känna igen annonser och förstå deras påverkan.
    • Bedrägerier och utmaningar: Det finns många utmaningar och bedrägerier på nätet. Uppmuntra unga människor att vara kritiska och vägled dem att identifiera potentiella risker.
    • Fotodelning: Innan du delar foton, se till att du har tillstånd att dela foton där unga är identifierbara. Detta är särskilt viktigt med tanke på lagstiftning inom barnskydd och integritetsskydd.
    • Kommentarer: Kom ihåg att dina kommentarer är offentliga och återspeglar din professionella image. Kommentera på ett sakligt och genomtänkt sätt.

     

    1. TikTok:

    • Åldersgräns: 13+ Åldersgränsen för privata meddelanden är 16 år och åldersgränsen för att starta en LIVE-sändning, skicka gåvor till innehållsleverantörer under en LIVE-sändning och använda funktionerna för intäktsgenerering är 18 år.
    • Privata inställningar: Användare kan välja om deras TikTok-konto ska vara offentligt eller privat. På privata konton kan endast godkända följare se innehållet.
    • Datainsamling: TikTok samlar in omfattande användardata, utöver beteende-, enhets- och platsdata TikTok ansikts- och röstprofil. Denna datainsamling kan vara oroväckande med tanke på dataskyddet.
    • Innehållsfiltrering: plattformens automatiska system för innehållsmoderering upptäcker inte alltid skadligt innehåll.
    • Rapportering: I TikTok kan användare rapportera olämpligt innehåll. 
    • Innehållsdistribution: TikToks algoritm distribuerar innehåll snabbt, vilket kan leda till hög synlighet på kort tid. Detta kan vara både en möjlighet och en risk för unga.

     

    2. Instagram:

    • Åldersgräns: 13+ Konton som representerar personer under 13 år måste tydligt ange att kontot förvaltas av en förälder eller annan person. 
    • Sekretessinställningar: Användare kan välja om deras konto ska vara offentligt eller privat. Om du har ett privat konto kan endast godkända följare se dina inlägg.
    • Datadelning: Instagram (som en del av Facebook) delar användardata med sitt moderbolag. Detta kan omfatta information om beteende, preferenser och interaktion med annonser.
    • Foton och videor förblir synliga: Till skillnad från Snapchat förblir foton och videor som delas som inlägg på Instagram synliga tills du raderar dem eller gömmer dem i arkivet. När de publiceras i Instagram Stories är de synliga i 24 timmar efter publiceringen.
    • Direktmeddelanden (DM): genom DM-meddelanden kan användare ta emot privata meddelanden från okända personer, vilket kan vara en risk. För att skydda ungdomar från oönskade interaktioner får personer över 19 år inte skicka privata meddelanden till yngre om den yngre inte följer personen. Om en vuxen försöker skicka ett meddelande till en ung person som inte följer den vuxna kommer den vuxna att få ett meddelande om att de inte kan skicka ett direktmeddelande till den unga personen.
    • Skärmdumpar: Till skillnad från Snapchat meddelar Instagram inte användarna om någon tar en skärmdump av ett meddelande som de har lagt upp på DM.
    • Rapportering: Personer kan rapportera kränkande beteende eller stötande publikationer med hjälp av intern rapporteringsfunktion. Detta inkluderar nakenbilder, missbruk och överdrivet spam-innehåll. Rapporteringen är helt anonym. Ingen information om den som rapporterar kommer att skickas till den person vars konto eller foto rapporteras.

     

    3. Snapchat:

    • Åldersgräns: 13+
    • Tillfälliga meddelanden: En viktig funktion i Snapchat är att meddelanden som du skickar, t.ex. foton och videor, automatiskt försvinner efter att du har sett dem. Detta kan uppmuntra unga människor att skicka osakliga meddelanden i tron att de är helt privata och tillfälliga.
    • Skärmdumpar och vidaresändning: Även om Snapchat meddelar användaren då en skärmdump av ett meddelande tas, är det fortfarande möjligt för mottagaren att spara och vidaresända meddelanden utan avsändarens tillstånd.
    • Platsdata och Snap Map: Snapchats Snap Map-funktion visar användarens plats på en karta, vilket kan utsätta dem för integritetsrisker. Det är viktigt att unga människor förstår konsekvenserna av att dela platsdata.
    • Sekretessinställningar: användare kan justera sina sekretessinställningar för att begränsa vem som kan se deras inlägg eller kontakta dem.
    • Användarprofiler: även om meddelanden är privata kan användarprofiler innehålla offentlig information, t.ex. namn och profilbild.

     

    4. Whatsapp

    • Åldersgräns: 13+
    • End-to-end-kryptering: WhatsApp använder end-to-end-kryptering på alla sina meddelanden, vilket innebär att endast avsändaren och mottagaren av meddelandet kan läsa dess innehåll. Detta förhindrar att tredje part, inklusive WhatsApp självt, kan se meddelandena.
    • Datadelning med Facebook: WhatsApp delar viss användardata med sitt moderbolag Facebook. Detta kan omfatta information som telefonnummer och användningsdata, men inte innehållet i meddelanden.
    • Gruppchattar: WhatsApp-gruppchattar är öppna och gruppmedlemmarna kan se varandras telefonnummer. Detta kan vara en säkerhetsrisk om det finns okända personer i gruppen.
    • Säkerhetskopiera dina meddelanden: Även om WhatsApp-meddelanden är krypterade kan säkerhetskopior lagras i molntjänster som Google Drive eller iCloud utan kryptering. Det kan innebära en risk om en tredje part får tillgång till säkerhetskopiorna.
    • Användarprofil och status: WhatsApp-användarprofiler och -statusar kan vara synliga för andra användare, vilket kan avslöja personlig information.

     

    5. BeReal

    • Åldersgräns: 13+
    • Publicering en gång om dagen: BeReal uppmuntrar användarna att dela en bild om dagen spontant, vilket minskar behovet av ständig redigering och sammanställning.
    • Inga filter: BeReal tillåter inte filtrering eller redigering av bilder, vilket bidrar till autenticitet och verklighetstrogen representation.
    • Dubbelkamerafunktion: appen tar en bild med både den främre och bakre kameran samtidigt och visar både användaren och omgivningen.
    • Sekretessinställningar: Användarna kan välja om de vill dela sina dagliga foton med alla sina följare eller bara med vissa vänner. Detta ger dem kontroll över vem som ser deras inlägg.
    • Realtid: appen meddelar dig slumpmässigt under hela dagen när det är dags att ta ett foto, vilket minskar risken för iscensatta och planerade bilder.

     

    6. Jodel

    • Åldersgräns: 17+
    • Anonymitet: Jodels användare kan publicera meddelanden och kommentarer helt anonymt, vilket kan uppmuntra till mer öppna diskussioner, men också till negativt eller olämpligt beteende.
    • Lokalitet: Meddelanden är främst synliga för andra användare i samma område. Detta kan främja en känsla av gemenskap, men utsätter också användarna för lokala risker.
    • Användarinteraktion: Användare kan rösta upp eller ner meddelanden, vilket påverkar deras synlighet och popularitet.
    • Innehållsmoderering: Innehållet modereras av gemenskapen själv genom omröstning, och användarna kan rapportera olämpligt innehåll. Jodel har också egna regler som förbjuder vissa typer av material.
    • Sekretessinställningar: Eftersom Jodel är anonymt finns det inga separata sekretessinställningar på samma sätt som andra sociala medier-appar.
    • Konversationens natur: Diskussionerna är ofta mer avslappnade och spontana, men det kan också innehålla stötande eller olämpligt innehåll.
    • Platsinformation: Jodel använder en användares platsinformation för att visa lokala meddelanden, men delar inte den exakta platsen med andra användare.
    • Tillfälliga meddelanden: Meddelanden i Jodel är inte permanenta och kommer att försvinna med tiden. Detta kan uppmuntra till delning av tillfälligt innehåll.
    • Rapportera meddelanden: Användare kan rapportera olämpligt innehåll, men detta kräver ett aktivt engagemang från communityns medlemmar.

     

    7. Facebook Messenger

    • Åldersgräns: 13+
    • Meddelandeintegritet: I Messenger är meddelanden privata mellan användare, men det är viktigt att komma ihåg att meddelanden kan vidarebefordras eller delas.
    • Kryptering av meddelanden: Messenger erbjuder end-to-end-kryptering för hemliga konversationer, vilket ökar säkerheten för meddelanden.
    • Dela data med Facebook: Eftersom Messenger är en del av Facebook delas information och data med Facebook, vilket kan inkludera användardata, kommunikationsbeteende och mer.
    • Synkronisera kontakter: Messenger kan synkronisera användarens telefonkontakter för att hjälpa till att hitta vänner på tjänsten, men också dela denna information med Facebook.
    • Användarprofil och status: En användares aktivitetsstatus och annan profilinformation är synlig för andra användare, vilket kan avslöja information om deras beteende.
    • Säkerhet för länkar och bilagor: Det är viktigt att vara försiktig när du öppnar länkar eller bilagor från okända avsändare, eftersom de kan innehålla skadlig kod eller vara en del av en bluff.
    • Säkerhetskopiering av konversationer: Användarnas konversationer lagras på Facebooks servrar, vilket kan vara ett integritetsproblem.
    • Föräldrakontroll: Facebook tillhandahåller verktyg för föräldrar att kontrollera ungdomars användning av Messenger, vilket kan vara användbart för yngre användare.

     

    8. Signal

    • Åldersgräns: 13+
    • End-to-end-kryptering: Signal använder stark end-to-end-kryptering för alla sina meddelanden, inklusive SMS, röstmeddelanden, videosamtal och gruppchattar. Det innebär att endast avsändaren och mottagaren av meddelandet kan läsa innehållet i meddelandet.
    • Ingen datainsamling: till skillnad från många andra populära meddelandeappar samlar Signal inte in eller lagrar meddelanden eller metadata om sina användare, t.ex. vem som skickar meddelanden till vem.
    • Öppen källkod: Signalens programkod är öppet tillgänglig, vilket innebär att dess säkerhets- och integritetsfunktioner kontinuerligt kan utvärderas och förbättras.
    • Användarvänlighet: Även om Signal är utformad med säkerhet i åtanke är den också användarvänlig och lätt att använda, vilket gör den till ett attraktivt alternativ för unga människor.
    • Gruppmeddelanden: Signal stöder gruppmeddelanden, men gruppmedlemmarna kan inte se varandras telefonnummer om de inte redan har sparat dem i sina telefonkontakter.
    • Ingen reklam eller spårning: Signal innehåller ingen reklam och spårar inte användarnas aktiviteter, vilket är en stor skillnad jämfört med många andra kommunikationsappar.
    • Skydd av personuppgifter: Eftersom Signal inte lagrar användardata ger det ett bra skydd mot eventuellt missbruk av personuppgifter.

     

    9. Pinterest

    • Åldersgräns: 13+
    • Användarprofiler: Användarprofiler på Pinterest är vanligtvis offentliga, vilket innebär att vem som helst kan se de bilder du har sparat och de tavlor du har skapat. 
    • Sekretessinställningar: användare kan justera sina inställningar, t.ex. vem som kan se deras pin-tillägg och samlingar. Det är också möjligt att skapa privata pin-tavlor.
    • Innehållskällor och tillförlitlighet: Innehållet på Pinterest består av bilder och länkar som lagts till av användare och som leder till externa webbplatser. Användare bör vara medvetna om att allt innehåll inte nödvändigtvis är tillförlitligt eller säkert.
    • Olämpligt innehåll: även om Pinterest försöker begränsa olämpligt innehåll finns det alltid en möjlighet att ungdomar kan stöta på oönskat eller störande material.
    • Innehållsmoderering: Det finns regler på Pinterest för att förhindra olämpligt innehåll, och användare kan rapportera överträdelser.
    • Annonsering och varumärkessamarbeten:Pinterest innehåller annonser och är en populär plattform för varumärken och marknadsförare som vill nå sina målgrupper med visuellt innehåll.

     

    10. Discord

    • Åldersgräns 13+, åldersbegränsad server 18+
    • Text-, röst- och videomeddelanden: Med Discord kan du skicka textmeddelanden, röstsamtal och videosamtal både privat och i grupp.
    • Gemenskaper eller ”servrar”: Användare kan skapa eller ansluta sig till servrar, som är gemenskaper eller grupper med egna diskussionskanaler.
    • Sekretessinställningar: Användare kan konfigurera sina sekretessinställningar, t.ex. vem som kan skicka dem vänförfrågningar, bjuda in till grupper eller skicka meddelanden. Användare kan också blockera andra användare.
    • Moderering och communityregler: Varje Discord-server kan sätta sina egna regler, och administratörerna och moderatorerna upprätthåller dessa regler.
    • Bedrägerier och säkerhetsrisker: Bedrägerier, t.ex. phishinglänkar eller meddelanden med skadlig kod, kan förekomma på Discord.
    • Spelintegration: Discord är populärt bland spelare och integreras ofta med olika spel och plattformar.
    • Användarvänlighet och tillgänglighet: Discord finns tillgängligt på flera plattformar, inklusive datorer, smartphones och surfplattor, vilket gör det lättillgängligt för olika användare.

     

    11. Roblox

    • Åldersgräns: Det finns ingen åldersgräns på Roblox, men bara användare som har uppgett att de är över 13 år kan chatta med varandra. Vissa spel har åldersgränser på 9+, 13+ och 17+. 
    • Kommunikation och gemenskap: i Roblox kan spelarna kommunicera med varandra via chatt. Detta kan vara en risk, särskilt för yngre användare, eftersom det öppnar dörren för olämpligt innehåll och olämplig kommunikation.
    • Spelmoderering: även om Roblox försöker moderera innehållet i spelen kan inte allt olämpligt innehåll visas. Föräldrar och ungdomsledare bör hålla ett öga på vilka spel barnen spelar.
    • Mikrobetalningar och köp i spelet: I Roblox kan spelarna köpa valuta i spelet (Robux), som används för att uppgradera karaktärer och spel. 
    • Integritet och säkerhet: Roblox erbjuder olika integritets- och säkerhetsalternativ, särskilt för minderåriga användare, t.ex. chattfilter och verktyg för föräldrakontroll.
    • Bedrägerier och phishing: Roblox, liksom andra onlinespel, är föremål för bedrägerier och phishing-försök. Användare måste vara försiktiga med sina personuppgifter och kontouppgifter.
    • Användargenererat innehåll: eftersom de flesta Roblox-spel är användargenererade kan innehållets kvalitet och lämplighet variera kraftigt.
    • Användarupplevelse:Roblox är tillgängligt på flera plattformar, inklusive PC, mobila enheter och spelkonsoler, vilket ger en bred målgrupp.

     

    12. Fortnite

    • Åldersgräns: Fortnite klassificeras som en spelplattform istället för ett enskild spel, liksom den populära spelplattformen Roblox, som är populär bland unga och där flera olika spel kan spelas. Vissa av spelen har separata åldersgränser, som anges i spelmenyn om spelet har en åldersklassificering. På plattformen finns också en betydande mängd användarskapade spel som inte har en åldersrekommendation enligt den i Finland använda PEGI-klassificeringen.
    • Social interaktion: I Fortnite kan spelarna kommunicera med varandra via röst- och textchatt. Detta kan utsätta unga människor för olämpligt språk eller trakasserier från andra spelare.
    • Mikrobetalningar: Mikrobetalningar finns tillgängliga i spelet, så att spelarna kan köpa virtuell valuta (V-Bucks) och använda den för köp i spelet, t.ex. tillbehör eller ett Battle Pass-säsongspass. Detta kan leda till extra utgifter.
    • Spelmoderering: Fortnite försöker moderera spelmiljön, men allt olämpligt beteende eller innehåll kan inte alltid avslöjas.
    • Bedrägerier och säkerhetshot: Fortnite-spelare kan råka ut för bedrägerier, t.ex. nätfiskeförsök eller bedragare som försöker stjäla konton eller resurser i spelet.
    • Uppdateringar och förändringar i spelet: Fortnite uppdateras regelbundet, vilket kan medföra nya element och funktioner i spelet. Det är en bra idé att hålla sig uppdaterad om dessa förändringar.

     

    13. Twitch

    • Åldersgräns: 13+
    • Sekretess: användare kan justera sina sekretessinställningar för att begränsa vem som kan se det innehåll de skickar och kommunicera med dem.
    • Livestreaming: Twitch är en populär plattform för livestreaming där användarna kan streama spel, musik, chattar och andra aktiviteter.
    • Användarinteraktion: användare kan kommentera direktsändningar i realtid, vilket kan leda till att sändare och tittare får både positiv och negativ feedback.
    • Datadelning: Twitch (som en del av Amazon) kan samla in och dela data om användarnas beteende och preferenser, t.ex. visningsvanor och interaktion med annonser.
    • Innehållets beständighet: även om Twitch är känt för sina livesändningar kan innehåll sparas och lämnas kvar för senare visning.
    • Skärmdumpar och sparande: användare kan ta skärmdumpar eller spara innehåll, och avsändare har begränsade möjligheter att kontrollera detta.
    • Innehållsfiltrering och rapportering: twitch tillhandahåller verktyg för att rapportera olämpligt innehåll och blockera användare.
    • Reklam och sponsring: Twitch inkluderar reklam och användare, särskilt populära programledare, kan samarbeta med varumärken.
  • Q: Kan jag samla in hälsouppgifter om lägerdeltagare och är det någon skillnad mellan dessa och andra personuppgifter?

    A: Lägerdeltagarnas hälsouppgifter kan, får och bör samlas in om det finns ett berättigande för insamlingen, vilket typiskt sett är att öka deltagarens egen säkerhet. Lämpliga behandlingsgrunder för hantering av hälsouppgifter inkluderar till exempel samtycke eller den registeransvariges berättigade intresse. Samtycke måste erhållas antingen från lägerdeltagaren själv och i fallet med en minderårig från hens vårdnadshavare. Behandlingen av hälsouppgifter ska planeras och dokumenteras i en beskrivning av personuppgiftsbehandlingen (liksom all annan behandling av personuppgifter) och behandlingen av hälsouppgifter ska anges i en integritetspolicy som rör verksamheten.

    Om behandlingen baseras på samtycke, måste lägerarrangören också se till att det finns möjlighet att återkalla samtycket. Om personuppgifter behandlas på grundval av berättigat intresse, ska en bedömning av det berättigade intresset utföras.

     

    Q: Får jag dela hälsouppgifter om skriftskolans ungdomar med hjälpledare etc.

    A: Ja, om samtycke har inhämtats från ungdomen/vårdnadshavaren eller om det är nödvändigt för organisationen, till exempel för att garantera säkerheten. Om detta ska göras bör förfarandet planeras i beskrivningen av behandlingen av personuppgifter och i sekretesspolicyn. Observera att även andra personer som behandlar personuppgifter måste beskrivas. Att vara handledare ger dig t.ex. inte rätt att ta emot personuppgifter från en underordnad som den underordnade behandlar inom ramen för sitt arbete.

     

    Q: Hur länge får man behålla ungdomars kontaktuppgifter?

    A: Beror på grunden och behovet. Alla personuppgifter måste ha en definierad livscykel och lagringstiden dokumenteras i beskrivningen av behandlingsaktiviteterna. I vissa fall kan grunden för behandlingen vara en rättslig grund, t.ex. registreringar i kyrkans medlemsregister för skriftskola och konfirmation. Om behandlingen av personuppgifter baseras på samtycke måste dock i sådana fall tidpunkten för behandlingen (lagring är också behandling) anges när samtycke begärs.

    Enligt principerna för dataskydd får uppgifter endast lagras så länge som det är nödvändigt för det ändamål för vilket de samlades in.

     

    Q: På lägret deltar en extern programproducent. Kan jag ge dem en deltagarlista?

    A: Ja, om programproducenten behöver veta mer om deltagarna. Detta utlämnande eller denna överföring kommer att dokumenteras i beskrivningen av behandlingen av personuppgifter och kommer att förklaras för deltagarna i sekretessmeddelandet och när samtycke begärs, om behandlingen baseras på samtycke.

     

    Q: Kan jag skapa en Whatsapp-grupp med ungdomar på en ungdomsgård eller en annan smågruppsverksamet?

    A: Ja, det kan du. Medlemskapet i gruppen måste dock vara frivilligt. För alla kommersiella sociala medietjänster och andra tjänster bör användningen av tjänsten beskrivas i beskrivningen av behandlingsaktiviteterna, om så bara för att ungdomsarbetarens egen användning av tjänsten innebär behandling av hans eller hennes personuppgifter.

    Q: Får jag ta bilder på ungdomar och lägga upp på Tiktok eller Instagram?

    A:Det får du om du får samtycke från ungdomarna eller deras vårdnadshavare. Detsamma gäller vid annan publicering, t.ex. på organisationens egen webbplats.

     

    Q: Kan jag samla in deltagardata med Google Forms?

    A: Det kan du om användningen är en del av en planerad och beskriven behandling av personuppgifter och de registrerade har informerats om detta.