Bruk av informasjonskapsler på lanekassen.no

Lånekassen bruker informasjonskapsler (cookies) i tjenestene våre for å gjøre de bedre, sikrere og enklere å bruke. 


Informasjonskapsler er små tekstfiler som plasseres på datamaskinen din når du laster ned en nettside. De aller fleste nettsider bruker slike informasjonskapsler.

Tjenestene våre inkluderer

  • Lanekassen.no
  • Dine sider
  • Statistikk og analyse
  • Foreldresignering
  • Informasjon for læresteder
  • Arbeidsflate for læresteder
  • Søknader

Hvorfor bruker vi informasjonskapsler?

Vi bruker informasjonskapsler på både åpne og innloggede sider på lanekassen.no. Vi trenger informasjonskapsler for å gjøre tjenestene våre bedre, sikrere og enklere å bruke.

Noen informasjonskapsler er helt nødvendige for at nettstedet skal fungere, og kan ikke velges bort. For å forbedre nettsidene og tjenestene våre, har vi også informasjonskapsler fra statistikk- og analyseverktøy. Ved å godkjenne disse, hjelper du oss i arbeidet med å lage gode, brukervennlige nettsider og tjenester.

Godkjenn eller avvis informasjonskapsler

Første gang du besøker nettsidene våre, kan du velge om du vil godkjenne alle informasjonskapsler eller bare de nødvendige. Hvis du godkjenner alle, sletter vi de valgfrie informasjonskapslene etter 90 dager og spør deg på nytt.

Du kan når som helst endre eller trekke tilbake samtykket du har gitt. 

Det ligger også en lenke i menyen i bunnen av lanekassen.no, som du kan klikke på for å endre samtykke for informasjonskapsler. 

Du kan bruke innstillingene i nettleseren din for å avvise bruk av informasjonskapsler. Hvis du slår av all bruk av informasjonskapsler, kan det påvirke hvordan tjenestene våre fungerer, og gi deg en dårligere opplevelse. 

Hvilke informasjonskapsler bruker vi?

Informasjonskapsler for statistikk- og analyseformål

Lånekassen bruker Siteimprove som analyse- og statistikkverktøy. Vi bruker det for å rette feil og mangler, analysere besøk og hvordan du navigerer i tjenesten. 

Når Lånekassen bruker informasjonskapsler til statistikk- og analyseformål, lagrer vi ikke informasjon som kan identifisere deg personlig. Opplysningene behandles i avidentifisert og aggregert form. At opplysningene er avidentifisert betyr at vi ikke kan spore opplysningene vi samler inn tilbake til deg. Vi anonymiserer IP-adressen, og kan ikke kople bruksstatistikk til enkelte IP-adresser.

Siteimprove bruker følgende informasjonskapsler:

  • nmstat: denne informasjonskapselen framstår i nettleserens detaljer som om den har innstilling med en varighet på 1000 dager. Denne framstillingen styres ikke av Lånekassen, men Lånekassen overstyrer innstillingen og sletter informasjonskapselen før hvis du ikke samtykker. Formålet er å samle inn informasjon om brukerens besøk på nettsiden. Informasjonskapselen inneholder en tilfeldig generert ID som brukes til å gjenkjenne nettleseren når en bruker besøker en side. Informasjonskapselen inneholder ikke personopplysninger og brukes kun til statistikk på bruk av siden.
  • AWSALBCORS: denne informasjonskapselen har en varighet på syv dager. Den skal sikre at alle analysedata for samme besøk (brukersesjon) sendes til samme endepunkt. Dette brukes til å samstille hvilken sekvens en person besøker ulike sider på, som igjen understøtter sporing av oppførsel.
  • sz-feedback-should-hide: informasjonskapselen lagrer om du har svart på tilbakemeldingsfunksjonen «fant du det du lette etter», for å vite at boksen skal ikke dukke opp igjen i samme sesjon. Den slettes når du lukker nettleseren din.
     

Informasjonen som blir samlet inn av Siteimprove blir lagret på selskapets servere i ulike EU-land i henhold til Siteimproves retningslinjer for personvern og databehandleravtale med Lånekassen.

Informasjonskapsler for å presentere statistikk om ordningene våre

På sidene våre for statistikk og analyse, bruker vi informasjonskapsler som settes av tredjepartsløsningen Power BI (Microsoft). Hvis du ønsker å få tilgang til å se statistikk om ordningene våre må du samtykke til denne typen informasjonskapsler når du besøker nettsiden for statistikk.

Power BI setter følgende informasjonskapsler: 

  • ARRAffinity: brukes av Microsoft til last balansering. Slettes når kunden lukker nettleseren.
  • AFFAffinitySameSite: brukes av Microsoft til last balansering. Slettes når kunden lukker nettleseren.
  • WFESessionID: brukes av Power BI session for å hjelpe med visualisering av data. Slettes når kunden lukker nettleseren.
  • Ai_session: brukes av ytelsesverktøyet Application Insights. Slettes etter en time.
  • Ai_user: brukes av ytelsesverktøyet Application Insights. Slettes i utgangspunktet etter et år. Den slettes uansett før hvis du ikke samtykker.

Strengt nødvendige informasjonskapsler

Strengt nødvendige informasjonskapsler er informasjonskapsler som gjør det mulig å bruke våre tjenester. Vi bruker strengt nødvendige informasjonskapsler til følgende formål:

  • Innlogging Dine sider, søknader og Arbeidsflate for læresteder
  • Tekniske analyser i App Dynamics
  • Samtykke til informasjonskapsler

Disse informasjonskapslene anses som strengt nødvendige fordi de bidrar til å sikre tjenestene så godt som mulig, og etterleve krav til sikkerhet. 

Innlogging Dine sider, foreldresignering, søknader og Arbeidsflate for læresteder 

Formålet med å behandle personopplysninger ved bruk av informasjonskapsler i autorisasjonsflyt er at innloggingstjenestene våre skal fungere. Med autorisasjonsflyt mener vi prosessen med å logge seg inn, og få tilgang til de av tjenestene våre som krever en sikker innlogging. 

Vi bruker følgende informasjonskapsler til autorisasjonsflyt:

Dine sider, foreldresignering og søknader

  • lkauth: Denne informasjonskapselen lagrer informasjon om du er innlogget eller ikke. Den slettes når du lukker nettleser. 
  • Lk_idporten_nonce: Legges til ved innloggingsforsøk. Varer i 15 minutter eller til kunden logger inn. Informasjonskapselen benyttes for å forhindre gjentakelsesangrep og sikre at trafikken er autentisk og opprinnelig stammer fra den autentiserte sluttbrukeren. 
  • Lk_idporten_correlation: Legges til ved innloggingsforsøk. Varer i 15 minutter eller til du logger inn. Informasjonskapselen benyttes til sikkerhetsformål ved å koble relatert trafikk for å kunne oppdage mistenkelig aktivitet.

Arbeidsflate for læresteder (AFL)

  • aflauth: denne informasjonskapselen lagrer informasjon om lærestedsbrukeren er innlogget eller ikke. Den slettes når lærestedsbrukeren lukker nettleseren.
  • aflauth-invitasjon: brukes i prosessen for å invitere en lærestedsbruker til å bli bruker av AFL portalen. informasjonskapselen holder på pålogget bruker fra ID-porten, inntil personen blir koblet til en lærestedsbruker og deretter kan få logge inn i løsningen. Slettes når brukeren er koblet til en lærestedsbruker eller avbryter prosessen.
  • afl_idporten_nonce: informasjonskapselen legges til ved innloggingsforsøk. Varer i 15 minutter eller til lærestedsbrukeren logger inn. Informasjonskapselen benyttes for å forhindre gjentakelsesangrep og sikre at trafikken er autentisk og opprinnelig stammer fra den autentiserte sluttbrukeren. 
  • afl_idporten_correlation: legges til ved innloggingsforsøk. Varer i 15 minutter eller til lærestedsbrukeren logger inn. Informasjonskapselen benyttes til sikkerhetsformål ved å koble relatert trafikk for derigjennom å kunne oppdage mistenkelig aktivitet. 
  • AspNetCore.Antiforgery: informasjonskapselen brukes til å beskytte mot CSRF-angrep, for eksempel når brukeren sender inn data gjennom skjemaer og søknader. Dette beskytter nettstedet mot falsk informasjon og bidrar til å hindre mulig misbruk av en sluttbrukers identitet. Slettes når brukeren lukker nettleseren.
  • AspNetCore.Session: brukes i ASP.NET Core for å støtte sesjonshåndtering. Nødvendig for å gjennomføre søknader og fylle ut skjemaer som er vesentlig funksjonalitet. Anses som strengt nødvendig for at funksjonalitet ikke skal bryte sammen og gi feil i data som er vanskelige å løse. Slettes når brukeren lukker nettleseren.
  • LarestedProdAffinity: settes av app gateway. Brukes for å håndtere brukerens sesjon og sikre at forespørsler fra brukerens nettleser lander på den samme web-serveren som er strengt nødvendig for at brukeren skal kunne utføre sentrale operasjoner som å fylle ut skjemaer og søknader. Fjernes når brukeren lukker nettleseren.
  • LarestedProdAffinityCORS: settes av app gateway. Brukes for å håndtere brukerens sesjon og sikre at forespørsler fra brukerens nettleser lander på den samme web-serveren som er strengt nødvendig for at brukeren skal kunne utføre sentrale operasjoner som å fylle ut skjemaer og søknader. Fjernes når brukeren lukker nettleseren.


Tekniske analyser i App Dynamics

Lånekassen bruker verktøyet App Dynamics til tekniske analyser for å følge med på hvordan tjenestene fungerer, og for å avdekke feil. Informasjonskapsler som brukes til tekniske analyser er ofte en forutsetning for å overvåke at tjenesten fungerer, og for å forstå feilsituasjoner godt nok til å utbedre feilene. Informasjonskapslene vi bruker i App Dynamics har dette formålet, og vi har derfor vurdert dem som strengt nødvendige. 

App Dynamics bruker følgende informasjonskapsler:

  • ADRUM_BTa: inneholder en transaksjons-ID og tidsinformasjon, og bruker til å sammenlikne brukeropplevelsen med kvaliteten til tjenestene våre. Varer i 30 sekunder.
  • ADRUM_BTg: inneholder en transaksjons-ID og brukes som en alternativ metode for å sammenlikne brukeropplevelsen med kvaliteten på tjenestene våre. Varer i 30 sekunder.
  • ADRUM_BT (1-5): inneholder forretningstransaksjonsnumrene og tidsbruk, og feilinformasjon for de første fem transaksjonene. Varer i 30 sekunder.
  • ADRUM_BTs: inneholder en kobling fra et øyeblikksbilde av nettleseren til et øyeblikksbilde i tjenestene våre. Varer i 30 sekunder.
  • ADRUM_BTh: denne informasjonskapselen settes kun hvis det oppstår en feil i en av tjenestene våre.
  • ADRUM: informasjonskapselen lagres når en kunde trykker på en lenke i en av våre tjenester. Selve informasjonskapselen innholder lenke til hvor kunden var før hen trykket på lenken, og tidsinformasjon for å monitorere ytelse og gi informasjon om at en feil kan ligge hos klienten. Slettes når kunden lukker nettleseren.
  • SameSite: Denne informasjonskapselen gjør det mulig for koden som kjører i nettleseren din å få tilgang til ADRUM_BT-informasjonskapselen for å opprettholde forretningstransaksjonskorrelasjon. Når SameSite-informasjonskapsler er til stede har koden tilgang til ADRUM_BT-informasjonskapselen med forretningstransaksjonsdata. Uten SameSite-informasjonskapsler kan ikke koden analysere forretningstransaksjonsdata i informasjonskapselen som er sendt fra tjenestene våre. Dette er fordi data sendes til et annet sted enn lanekassen.no.
  • ADRUM_AGENT_INFO, ADRUM_CLIENTINFO, ADRUM_XD_AGENT_ID og ADRUM_XD_AGENT_INFO: disse fire informasjonskapslene brukes til å spore brukeren på tvers av sider i tjenestene våre.


Samtykke til informasjonskapsler

Vi har også en nødvendig informasjonskapsel som skal hjelpe oss til å håndtere samtykke-erklæringene for informasjonskapsler. 

  • lksamtykke: brukes for å huske samtykket for informasjonskapsler du har gitt eller avslått på lanekassen.no. Informasjonskapselen hjelper oss med å avgjøre om vi må vise banneret på nytt hvis det har kommet nye informasjonskapsler siden sist du ga ditt samtykke. Lagres til vi ber om nytt samtykke etter 90 dager.
Trekk tilbake eller endre samtykke