GDPR compliance,
copyright and
safety
at LearnLoop
October 28, 2024
Scroll naar beneden voor de Nederlandse versie.
LearnLoop places great importance on the privacy and security of personal data of students and teachers, as well as the compliance with copyright obligations. As an educational tool, we offer a platform that complies with the European General Data Protection Regulation (GDPR) (European Commission, 2016). We implement security measures according to industry standards to protect user data and provide clear guidelines to ensure the rights of users and owners of copyrighted material. In this statement, we describe how we comply with these standards.
Versions
We offer two versions of LearnLoop:
- Easy-use version: This version is intended for low-threshold mini-pilots in which no personal data of students or teachers is stored or used. There are clear warnings in the app and user terms indicating that this version is completely independent of the university. Students explicitly agree to this when creating an account. This eliminates risks and liabilities for the university. Only students from the specific course have access to the learning materials; these materials are not distributed outside this focus group. This version is ideal for testing LearnLoop without commitment in a small, informal focus group.
- Integrated version: This is a fully integrated version within education, with links via Learning Tools Interoperability (LTI) for full-fledged pilots and sustainable cooperation. More functionalities are offered in this version.
Below, we outline the conditions for both versions.
Privacy and technical audit
LearnLoop has undergone a privacy and technical audit conducted by the privacy and IT officer of the University of Amsterdam. This audit confirmed that LearnLoop complies with GDPR regulations, security standards, and copyright regulations.
1. What data we collect
Easy-use version
In the easy-use version of LearnLoop, we only collect anonymized data, such as:
- Randomly generated login credentials (e.g., ‘blueberry21’).
- Information on how often someone has logged in and which part of the content has been covered.
- Entered answers by students for personal feedback and insight into progress and knowledge level per topic.
- Adjustments made by the teacher to the exercise materials.
- Uploaded files such as lecture recordings, readers, and papers.
This data is completely anonymized and cannot be traced back to specific individuals. Only the teacher and students from the specific course in which LearnLoop is being tested have access to the materials, which are not distributed outside this group.
Integrated version
In the integrated version, which is connected to educational platforms such as Canvas, Brightspace, or Blackboard via LTI, we process the same information along with personal data, including:
- Names, email addresses, and student IDs of students.
- Personal information about performance and learning outcomes intended to provide targeted feedback to students and teachers.
This processing takes place in accordance with the GDPR and the agreements in the Service Level Agreement (SLA) with the university.
2. How we process data
We process data in accordance with the GDPR, adhering to the following principles (European Commission, 2016, Article 5):
- Purpose Limitation: Data is collected only for specific educational purposes, such as improving the learning process and providing feedback.
- Data Minimization: We collect only the data strictly necessary for the intended purpose.
- Storage Limitation: Data is not retained longer than necessary. In the easy-use version, data is automatically deleted after the test. In the integrated version, data may be retained for longer periods depending on the needs of the university as defined in the SLA.
Technical data storage and security
LearnLoop’s systems run on Azure services, where the agreement between LearnLoop and Azure ensures strict security measures. Only authorized individuals have access to the data. Within the Azure environment, we use the Azure database service CosmosDB and AzureOpenAI, ensuring all data is securely processed and stored according to the following agreements:
- AzureOpenAI: LearnLoop uses OpenAI’s AI models via Azure to create learning paths and generate feedback. Personal data and uploaded materials are not used for training OpenAI’s models. The key components of this agreement include:
- Data Usage for Model Training: Data entered by customers (such as prompts and answers) is not used to train base or foundation models. This applies to all interactions with the Azure OpenAI Service (Microsoft, 2024).
- Built-in Privacy Protection: Microsoft has strict privacy guidelines at all stages of the design and implementation of Azure OpenAI. Prompts and generated content are never shared with third parties without LearnLoop’s consent (Microsoft, 2024). LearnLoop will never give permission to share the generated content with third parties.
- Data Storage and Security: Prompts and answers are not permanently stored. Data may be temporarily stored for abuse monitoring and is deleted after a maximum of 30 days (Microsoft, 2024).
- CosmosDB: LearnLoop uses CosmosDB for secure data storage, where all data is encrypted during transmission and storage.
- Blob Storage: LearnLoop uses Azure Blob Storage for secure storage of unstructured data, such as documents and media files. All data is encrypted during transmission and storage, ensuring secure and scalable object storage in the cloud.
3. Data deletion
In the easy-use version, data is automatically deleted after the course exam for which it was tested with a focus group, once it is no longer needed for testing purposes.
In the integrated version, data can be retained longer if the university requires it for educational purposes, as specified in the SLA.
Students and teachers can request their data to be deleted earlier at any time, as stipulated in the GDPR. See the contact details below to submit such requests.
4. Use of AI
LearnLoop uses AI to transform existing information sources into educational, interactive learning paths and provides direct personal feedback on students’ answers. Additionally, LearnLoop helps identify bottlenecks in the learning process. Our AI solutions are designed with security and effectiveness in mind, aiming to support rather than replace the teacher.
Informing students
Students are informed about the use of AI in the app in the following ways:
- Warning upon use: Students receive a warning asking if they are aware that their answers are being sent to a large language model (LLM).
- Detailed information page: The warning links to a page explaining in more detail how the LLMs are used. Students are encouraged to critically consider the answers they receive.
- Warning with feedback: With each generated feedback, a warning is displayed: “LearnLoop can make mistakes. Check your answer if you have doubts with the answer model.”
Role of the teacher
The AI functionalities of LearnLoop are supportive of the teacher, not replacing. LearnLoop assists in creating exercise materials and providing personal feedback, allowing teachers to focus on more complex educational tasks, such as conducting tutorials, giving lectures, inspiring students, and keeping knowledge up-to-date. Teachers can validate and adjust the AI-generated materials before students practice with them, ensuring quality.
5. Copyright
As a platform, LearnLoop offers a digital learning environment designed to support teachers in creating, editing, and sharing educational materials within a secure and closed context. LearnLoop functions as an educational tool, similar to other teaching tools like PowerPoint, and is used exclusively for educational purposes. Just like with PowerPoint, the responsibility for complying with copyright and relevant legislation lies with the user. Therefore, teachers must ensure that copyrighted material is used correctly in accordance with EU copyright legislation and Dutch copyright law.
Key rules
- Use within educational purposes: Under the educational exception, teachers may use copyrighted material for educational purposes without prior permission, provided the use is limited to a reasonable portion of the work and a fair compensation is paid. Universities affiliated with the Dutch Easy Access scheme may share up to 40 pages or a maximum of 20% of a work per learning path, whichever limit is reached first (Stichting UvO, 2023). In the Netherlands, 14 universities are affiliated with Stichting UvO, which manages this scheme. To check if your university is affiliated, refer to the FAQ section on the Stichting UvO website. For sharing more material, permission from the copyright holder is required, which may incur additional costs for the university (Stichting UvO, 2022; Wetten Overheid, 2022).
- Use of images: Teachers have the freedom to use images in teaching materials, such as presentations and PDFs, as long as they adhere to the limit of a maximum of 25 images per work and 10 works per creator. These rules fall under the Easy Access scheme. For using more images than allowed, prior permission from the copyright holder is required (Stichting UvO, 2022).
- Use within the classroom context: Copyrighted material may only be used within the classroom context and may not be distributed commercially, as described in the EU directive and Dutch copyright law (European Parliament, 2019; Wetten Overheid, 2022). The classroom context refers to a closed learning environment, such as a digital learning platform like LearnLoop, where only individuals with explicit access, such as teachers and students, can view the material. Moreover, only the users who uploaded the material have full control over their own uploaded content.
- Source citation required: When using copyrighted material, citing the source is always required. LearnLoop supports this by automatically processing sources within the app.
- Citation right: Citation rights allow teachers to use short excerpts for education, critique, or discussion, provided they are accompanied by a citation.
- Rules per university: Rules may vary per university. For specific information, you can search online for your university’s guidelines.
6. Contact and requests
For questions about how LearnLoop handles data or to submit requests regarding data deletion, you can contact us at:
Contact Details:
- Email: milan@learnloop.com
- Phone: +31 6 20192794
References
- European Commission. (2016). General Data Protection Regulation. https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX%3A32016R0679
- European Parliament. (2019). Directive (EU) 2019/790 on copyright and related rights in the Digital Single Market. https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L0790
- Microsoft. (2024). Data privacy in Azure Cognitive Services and OpenAI. Retrieved October 3, 2024, from https://learn.microsoft.com/en-us/legal/cognitive-services/openai/data-privacy
- Stichting UvO. (2022). Wat is de onderwijsexceptie? Retrieved October 3, 2024, from https://www.stichting-uvo.nl/nl/Wat-is-de-onderwijsexceptie
- Stichting UvO. (2023). Universiteit – Easy Access regeling. Retrieved October 3, 2024, from https://www.stichting-uvo.nl/nl/Universiteit
- Wetten Overheid. (2022). Auteurswet. Wetten.nl. https://wetten.overheid.nl/BWBR0001886/2022-10-01
AVG compliance,
auteursrecht en
veiligheid
bij LearnLoop
28 oktober, 2024
LearnLoop hecht grote waarde aan de privacy en veiligheid van persoonsgegevens van studenten en docenten, evenals de naleving van auteursrechtelijke verplichtingen. Als tool voor het onderwijs bieden wij een platform dat voldoet aan de Europese Algemene Verordening Gegevensbescherming (AVG) (European Commission, 2016). Wij nemen veiligheidsmaatregelen volgens industriestandaarden om gebruikersgegevens te beschermen en bieden duidelijke richtlijnen om de rechten van gebruikers en eigenaren van auteursrechtelijk beschermd materiaal te waarborgen. In deze verklaring beschrijven we hoe we aan deze normen voldoen.
Versies
We bieden twee versies van LearnLoop aan:
- Vrijblijvende versie: Deze versie is bedoeld voor laagdrempelige mini-pilots waarin geen persoonsgegevens van studenten of docenten worden opgeslagen of gebruikt. Er zijn duidelijke vermeldingen in de app en de gebruikersvoorwaarden dat deze versie volledig losstaat van de universiteit. Studenten gaan hiermee expliciet akkoord bij het aanmaken van een account. Hierdoor worden risico’s en aansprakelijkheden voor de universiteit volledig weggenomen. In deze versie hebben alleen studenten van het specifieke vak toegang tot de leermaterialen; deze materialen worden niet verspreid buiten deze focusgroep. Deze versie is ideaal om LearnLoop vrijblijvend te testen in een kleine, informele focusgroep.
- Geïntegreerde versie: Dit is een volledig geïntegreerde versie in het onderwijs, met koppelingen via Learning Tools Interoperability (LTI) voor volwaardige pilots en duurzame samenwerking. In deze versie worden meer functionaliteiten aangeboden.
Hieronder lichten we de voorwaarden voor beide versies toe.
Privacy en technische audit
LearnLoop heeft een privacy- en technische audit ondergaan voor de geïntegreerde versie, uitgevoerd door de Universiteit van Amsterdam. Deze audit bevestigde dat LearnLoop voldoet aan de regelgeving van de AVG, auteursrechten en de veiligheidseisen van de universiteit.
1. Welke gegevens we verzamelen
Vrijblijvende versie
In de vrijblijvend te testen versie van LearnLoop verzamelen we uitsluitend geanonimiseerde gegevens, zoals:
- Willekeurig gegenereerde inloggegevens (bijv. ‘blauwebes21’).
- Informatie over hoe vaak iemand is ingelogd en welk deel van de content is behandeld.
- Ingevoerde antwoorden door studenten voor de persoonlijke feedback en het inzicht in de voortgang en kennisniveau per onderwerp.
- Gemaakte aanpassingen door de docent op de oefenmaterialen.
- Geüploade bestanden zoals collegeopnames, readers en papers.
Deze gegevens zijn volledig geanonimiseerd en niet herleidbaar tot specifieke personen. In de vrijblijvende versie hebben uitsluitend de studenten van het specifieke vak waarin LearnLoop wordt getest toegang tot de materialen.
Geïntegreerde versie
In de geïntegreerde versie, die is verbonden met onderwijsplatformen zoals Canvas, Brightspace of Blackboard via LTI, verwerken we dezelfde informatie en persoonsgegevens, waaronder:
- Namen, e-mailadressen en student-ID’s van studenten.
- Persoonlijke informatie over prestaties en leerresultaten, bedoeld om gerichte feedback te geven aan studenten en docenten.
Deze verwerking gebeurt in overeenstemming met de AVG en de afspraken in de Service Level Agreement (SLA) met de universiteit.
2. Hoe we gegevens verwerken
Wij verwerken gegevens in overeenstemming met de AVG, waarbij de volgende beginselen worden gehanteerd (European Commission, 2016):
- Doelbinding: Gegevens worden alleen verzameld voor specifieke educatieve doeleinden, zoals het verbeteren van het leerproces en het geven van feedback.
- Minimale gegevensverwerking: We verzamelen alleen de gegevens die strikt noodzakelijk zijn voor het beoogde doel.
- Opslagbeperking: Gegevens worden niet langer bewaard dan noodzakelijk. In de vrijblijvende versie worden gegevens na de test automatisch verwijderd. In de geïntegreerde versie kunnen gegevens voor langere periodes worden bewaard, afhankelijk van de behoeften van de universiteit zoals gedefinieerd in de SLA.
Technische gegevensopslag en beveiliging
LearnLoop’s systemen draaien op Azure-services, waar de overeenkomst tussen LearnLoop en Azure zorgt voor strenge beveiligingsmaatregelen. Alleen geautoriseerde personen hebben toegang tot de gegevens. Binnen de Azure-omgeving maken we gebruik van de Azure-databaseservice CosmosDB en AzureOpenAI, waarbij alle gegevens veilig worden verwerkt en opgeslagen volgens de volgende afspraken:
- AzureOpenAI: LearnLoop gebruikt OpenAI’s AI-modellen via Azure om leertrajecten te creëren en feedback te genereren. De persoonsgegevens en ingevoerde materialen worden niet gebruikt voor trainingsdoeleinden van de modellen van OpenAI. Hieronder staan de belangrijkste onderdelen van deze overeenkomst:
- Gebruik van data voor modeltraining: Data ingevoerd door klanten (zoals prompts en antwoorden) wordt niet gebruikt om basis- of foundation-modellen te trainen. Dit geldt voor alle interacties met de Azure OpenAI Service (Microsoft, 2024).
- Ingebouwde privacybescherming: Microsoft heeft strikte privacyrichtlijnen in alle stadia van het ontwerp en de implementatie van Azure OpenAI. Prompts en gegenereerde content worden door Microsoft nooit met derden gedeeld zonder toestemming van de LearnLoop (Microsoft, 2024). LearnLoop zal nooit toestemming geven om de gegenereerde content te delen met derden.
- Opslag en beveiliging van data: Prompts en antwoorden worden niet permanent opgeslagen. Data kan tijdelijk worden opgeslagen voor misbruikmonitoring en wordt na maximaal 30 dagen verwijderd (Microsoft, 2024).
- CosmosDB: LearnLoop gebruikt CosmosDB voor veilige gegevensopslag, waarbij alle gegevens worden versleuteld tijdens verzending en opslag.
- Blob Storage: LearnLoop gebruikt Azure Blob Storage voor veilige opslag van ongestructureerde data, zoals documenten en mediabestanden. Alle data wordt versleuteld tijdens transmissie en opslag, wat veilige en schaalbare objectopslag in de cloud garandeert.
3. Verwijdering van gegevens
In de vrijblijvende versie worden gegevens standaard verwijderd na het tentamen van het vak waarin het getest is met een focusgroep en deze niet langer nodig zijn voor het testdoel.
In de geïntegreerde versie kunnen gegevens langer worden bewaard indien de universiteit dit vereist voor educatieve doeleinden, zoals vastgelegd in de SLA.
Studenten en docenten kunnen op elk moment verzoeken om hun gegevens eerder te laten verwijderen, zoals vastgelegd in de AVG. Zie onderaan voor de contactgegevens om dergelijke verzoeken in te dienen.
4. Gebruik van AI
LearnLoop maakt gebruik van AI om bestaande informatiebronnen om te vormen tot educatieve, interactieve leertrajecten en biedt directe persoonlijke feedback op de antwoorden van studenten. Daarnaast helpt LearnLoop bij het identificeren van knelpunten in het leerproces. Onze AI-oplossingen zijn ontworpen met veiligheid en effectiviteit in gedachten, en hebben als doel de docent te ondersteunen, niet te vervangen.
Inlichten studenten
Studenten worden op de volgende manieren geïnformeerd over het gebruik van AI in de app:
- Waarschuwing bij gebruik: Studenten ontvangen een waarschuwing waarin wordt gevraagd of ze zich ervan bewust zijn dat hun antwoorden worden verstuurd naar een large language model (LLM).
- Uitgebreide informatiepagina: De waarschuwing verwijst naar een pagina waarin uitgebreider wordt uitgelegd hoe de LLM’s worden gebruikt. Studenten worden aangemoedigd kritisch na te denken over de antwoorden die ze ontvangen.
- Waarschuwing bij feedback: Bij elke gegenereerde feedback wordt een waarschuwing weergegeven: “LearnLoop kan fouten maken. Controleer je antwoord als je twijfelt met het antwoordmodel.”
Rol van de docent
De AI-functionaliteiten van LearnLoop zijn ondersteunend aan de docent, niet vervangend. LearnLoop helpt bij het creëren van oefenmaterialen en het geven van persoonlijke feedback, waardoor docenten zich kunnen richten op complexere educatieve taken, zoals het geven van werkgroepen, colleges, het inspireren van studenten en het up-to-date houden van kennis. Docenten kunnen de door AI gegenereerde materialen valideren en aanpassen voordat studenten hiermee oefenen en kunnen daarmee de kwaliteit waarborgen.
5. Auteursrecht en copyright
Als platform biedt LearnLoop een digitale leeromgeving, ontworpen om docenten te ondersteunen bij het creëren, bewerken en delen van onderwijsmateriaal binnen een veilige en afgeschermde context. LearnLoop functioneert als een educatief hulpmiddel, vergelijkbaar met andere lesgeefplatforms zoals PowerPoint en wordt uitsluitend gebruikt voor onderwijsdoeleinden. Net zoals bij PowerPoint, ligt de verantwoordelijkheid voor het naleven van auteursrechten en relevante wetgeving bij de gebruiker. Docenten dienen er daarom voor te zorgen dat auteursrechtelijk beschermd materiaal op de juiste wijze wordt gebruikt in overeenstemming met de EU-auteursrechtwetgeving en de Nederlandse auteurswet.
Belangrijkste regels
- Gebruik binnen onderwijsdoeleinden: Onder de onderwijsexceptie mogen docenten auteursrechtelijk beschermd materiaal gebruiken voor educatieve doeleinden zonder voorafgaande toestemming, mits het gebruik beperkt blijft tot een redelijk deel van het werk en er een billijke vergoeding wordt betaald. Universiteiten die zijn aangesloten bij de Nederlandse Easy Access-regeling mogen tot 40 pagina’s of maximaal 20% van een werk delen per leertraject, afhankelijk van welke limiet het eerst wordt bereikt (Stichting UvO, 2023). In Nederland zijn 14 universiteiten aangesloten bij Stichting UvO, die verantwoordelijk is voor het beheer van deze regeling. Om te controleren of jouw universiteit is aangesloten, raadpleeg de FAQ-sectie op de Stichting UvO-website. Voor het delen van meer materiaal is toestemming van de rechthebbende nodig, wat extra kosten met zich mee kan brengen voor de universiteit (Stichting UvO, 2022; Wetten Overheid, 2022).
- Gebruik van afbeeldingen: Docenten hebben de vrijheid om afbeeldingen onbeperkt te gebruiken in lesmateriaal, zoals presentaties en PDF’s, zolang ze zich houden aan de limiet van maximaal 25 afbeeldingen per werk en 10 werken per maker. Deze regels vallen onder de Easy Access-regeling. Voor het gebruik van meer afbeeldingen dan toegestaan, is voorafgaande toestemming van de rechthebbende vereist (Stichting UvO, 2022).
- Gebruik binnen de klascontext: Auteursrechtelijk beschermd materiaal mag uitsluitend worden gebruikt binnen de klascontext en mag niet commercieel worden verspreid, zoals beschreven in de EU-richtlijn en de Nederlandse auteurswet (European Parliament, 2019; Wetten Overheid, 2022).. De klascontext verwijst naar een besloten leeromgeving, zoals een digitaal leerplatform als LearnLoop, waar alleen personen met expliciete toegang, zoals docenten en studenten, het materiaal kunnen inzien. Bovendien hebben alleen de gebruikers die het materiaal hebben geüpload volledige controle over hun eigen geüploade content.
- Bronvermelding verplicht: Bij het gebruik van auteursrechtelijk beschermd materiaal is bronvermelding altijd vereist. LearnLoop biedt hierbij ondersteuning door bronnen automatisch in de app te verwerken.
- Citaatrecht: Citaatrecht staat docenten toe om korte fragmenten te gebruiken voor onderwijs, kritiek of discussie, mits vergezeld van bronvermelding.
- Regels per universiteit: Regels kunnen per universiteit variëren. Voor specifieke informatie kun je online zoeken naar de richtlijnen van jouw universiteit.
6. Contact en verzoeken
Voor vragen over hoe LearnLoop omgaat met gegevens of om verzoeken in te dienen met betrekking tot de verwijdering van gegevens, kunt u contact met ons opnemen via:
Contactgegevens:
- E-mail: milan@learnloop.com
- Telefoon: +31 6 20192794
Referenties
- European Commission. (2016). General Data Protection Regulation. https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX%3A32016R0679
- European Parliament. (2019). Directive (EU) 2019/790 on copyright and related rights in the Digital Single Market. https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L0790
- Microsoft. (2024). Data privacy in Azure Cognitive Services and OpenAI. Retrieved October 3, 2024, from https://learn.microsoft.com/en-us/legal/cognitive-services/openai/data-privacy
- Stichting UvO. (2022). Wat is de onderwijsexceptie? Retrieved October 3, 2024, from https://www.stichting-uvo.nl/nl/Wat-is-de-onderwijsexceptie
- Stichting UvO. (2023). Universiteit – Easy Access regeling. Retrieved October 3, 2024, from https://www.stichting-uvo.nl/nl/Universiteit
- Wetten Overheid. (2022). Auteurswet. Wetten.nl. https://wetten.overheid.nl/BWBR0001886/2022-10-01