1. Amaç ve Kapsam
Bu Gizlilik Politikası ve Kişisel Verilerin Korunması Aydınlatma Metni, Dapros okul yönetim platformu üzerinden sunulan hizmetler kapsamında işlenen kişisel verilerin hangi amaçlarla toplandığını, nasıl işlendiğini, nasıl korunduğunu ve ilgili kişilerin sahip olduğu hakları açıklamak amacıyla hazırlanmıştır.
Bu metin; Dapros web sitesi, kullanıcı panelleri, kurum yönetim ekranları, öğrenci, veli, öğretmen, personel, finans, ölçme-değerlendirme, randevu, rehberlik, yoklama, raporlama ve diğer dijital hizmet alanlarını kapsar.
2. Veri Sorumlusu
Kişisel verileriniz, 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında veri sorumlusu sıfatıyla Dapros tarafından işlenmektedir.
Platform Adı: Dapros
Web Sitesi: www.dapros.com.tr
E-posta: info@dapros.com.tr
Telefon: 0 533 450 34 59
Adres: [Bahçeşehir/İstanbul]
3. Toplanan Kişisel Veriler
Dapros hizmetlerinin sunulması sırasında, hizmetin niteliğine göre aşağıdaki veri kategorileri işlenebilir:
- Kimlik Bilgileri: Ad, soyad, T.C. kimlik numarası, öğrenci numarası, kullanıcı adı ve benzeri tanımlayıcı bilgiler.
- İletişim Bilgileri: Telefon numarası, e-posta adresi, adres bilgisi, veli iletişim bilgileri.
- Eğitim Bilgileri: Sınıf, şube, dönem, ders, sınav sonuçları, devamsızlık, kazanım, ölçme-değerlendirme ve akademik rapor bilgileri.
- Finansal Bilgiler: Sözleşme, ödeme planı, tahsilat, makbuz, borç-alacak ve kasa hareketlerine ilişkin bilgiler.
- Kullanıcı İşlem Bilgileri: Giriş-çıkış kayıtları, işlem geçmişi, sistem logları, IP adresi, tarih-saat bilgisi ve güvenlik kayıtları.
- Yetkilendirme Bilgileri: Kullanıcı rolü, kurum yetkisi, veli-öğrenci eşleştirmesi, erişim izinleri ve panel kullanım yetkileri.
- Teknik Veriler: Tarayıcı bilgisi, cihaz türü, oturum bilgisi, çerez kayıtları ve sistem performans kayıtları.
4. Kişisel Verilerin İşlenme Amaçları
Kişisel veriler aşağıdaki amaçlarla işlenebilir:
- Kurumlara okul ve kurs merkezi yönetim hizmeti sunmak.
- Öğrenci, veli, öğretmen ve personel kayıtlarını yönetmek.
- Akademik süreçleri, sınav sonuçlarını ve raporlamaları oluşturmak.
- Finans, sözleşme, ödeme planı, makbuz ve tahsilat süreçlerini yürütmek.
- Devamsızlık, randevu, rehberlik, yoklama ve duyuru süreçlerini yönetmek.
- Kullanıcı hesaplarını oluşturmak, doğrulamak ve yetkilendirmek.
- Sistemin güvenliğini sağlamak ve yetkisiz erişimleri önlemek.
- Teknik destek, bakım, güncelleme ve hata çözüm süreçlerini yürütmek.
- Yasal yükümlülükleri yerine getirmek.
- Platform performansını, kullanıcı deneyimini ve hizmet kalitesini geliştirmek.
5. Kişisel Verilerin Toplanma Yöntemi
Kişisel veriler; Dapros web sitesi, kullanıcı giriş ekranları, kurum panelleri, kayıt formları, başvuru formları, finans modülleri, sınav ve optik veri giriş alanları, veli, öğrenci, öğretmen panelleri, destek talepleri ve sistem logları aracılığıyla elektronik ortamda toplanabilir.
Veriler, ilgili kurum kullanıcıları tarafından sisteme girilebileceği gibi kurumun yetkilendirdiği personel tarafından da işlenebilir. Dapros, okul yönetim hizmetinin gerektirdiği ölçüde veri işleme faaliyetlerini yürütür.
6. Hukuki Sebepler
Kişisel veriler; sözleşmenin kurulması veya ifası, hukuki yükümlülüklerin yerine getirilmesi, bir hakkın tesisi, kullanılması veya korunması, meşru menfaat, açık rıza ve ilgili mevzuatta öngörülen diğer hukuki sebepler kapsamında işlenebilir.
7. Kişisel Verilerin Aktarılması
Kişisel veriler, hizmetin gerektirdiği ölçüde ve KVKK’ya uygun olarak aşağıdaki kişi, kurum veya hizmet sağlayıcılarla paylaşılabilir:
- Hizmet alınan sunucu, barındırma, yedekleme ve teknik altyapı sağlayıcıları.
- E-posta, SMS, bildirim ve iletişim hizmeti sağlayıcıları.
- Ödeme, muhasebe veya finans süreçlerinde kullanılan yetkili hizmet sağlayıcıları.
- Yetkili kamu kurum ve kuruluşları.
- Hukuki yükümlülük kapsamında bilgi talep eden resmi merciler.
- Kurumun yetkilendirdiği kullanıcılar ve ilgili rol bazlı erişim sahipleri.
Dapros, kişisel verileri izinsiz, amaç dışı veya yetkisiz üçüncü kişilerle paylaşmaz. Verilere erişim, kullanıcının rolüne ve kurum tarafından tanımlanan yetkilere göre sınırlandırılır.
8. Veri Güvenliği
Dapros, kişisel verilerin güvenliğini sağlamak amacıyla teknik ve idari tedbirler uygular. Bu kapsamda erişim yetkilendirme, kullanıcı rol kontrolü, güvenli bağlantı, sistem loglama, yedekleme, veri tabanı erişim kısıtları ve yetkisiz erişimi önleyici güvenlik önlemleri kullanılabilir.
Kullanıcı hesaplarının güvenliği için güçlü şifre kullanılması, giriş bilgilerinin üçüncü kişilerle paylaşılmaması ve yetkisiz erişim şüphesi halinde Dapros veya kurum yetkililerine bildirim yapılması önemlidir.
9. Çerezler ve Teknik Kayıtlar
Dapros web sitesi ve kullanıcı panellerinde oturum yönetimi, güvenlik, tercihlerin hatırlanması, sistem performansının ölçülmesi ve kullanıcı deneyiminin iyileştirilmesi amacıyla çerezler ve benzeri teknik kayıtlar kullanılabilir.
Zorunlu çerezler, sistemin güvenli ve doğru çalışması için kullanılır. Analitik veya tercih amaçlı çerezler ise hizmet kalitesini artırmak amacıyla değerlendirilebilir.
10. Verilerin Saklanma Süresi
Kişisel veriler, işlenme amacının gerektirdiği süre boyunca ve ilgili mevzuatta öngörülen yasal saklama süreleri kapsamında muhafaza edilir. Saklama süresinin sona ermesi veya işleme amacının ortadan kalkması halinde kişisel veriler silinebilir, yok edilebilir veya anonim hale getirilebilir.
11. Öğrenci ve Veli Verilerinin Korunması
Dapros, öğrenci ve veli verilerinin hassasiyetinin farkındadır. Öğrenciye ait akademik, devamsızlık, sınav, rehberlik, finans ve iletişim bilgilerine erişim yalnızca yetkili kurum kullanıcıları ve ilgili veli veya öğrenci hesapları ile sınırlandırılır.
Veli hesapları, yalnızca kendileriyle ilişkilendirilmiş öğrencilerin bilgilerine erişebilir. Kurum yetkilileri tarafından belirlenen görünürlük ve erişim kuralları dışında öğrenci verileri başka kullanıcılarla paylaşılmaz.
12. Kullanıcı Sorumlulukları
Kullanıcılar, Dapros hesap bilgilerini güvenli şekilde saklamak, kullanıcı adı ve şifrelerini üçüncü kişilerle paylaşmamak, sisteme doğru ve güncel bilgi girmek ve yetkisi olmayan verilere erişmeye çalışmamakla yükümlüdür.
Kurum yöneticileri, kendi kurumlarına ait kullanıcıların yetkilerini doğru tanımlamak ve platform üzerinde işlenen verilerin kurum içi kullanımından sorumludur.
13. İlgili Kişinin Hakları
6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 11. maddesi kapsamında ilgili kişiler, veri sorumlusuna başvurarak aşağıdaki haklara sahiptir:
- Kişisel verilerinin işlenip işlenmediğini öğrenme.
- Kişisel verileri işlenmişse buna ilişkin bilgi talep etme.
- Kişisel verilerin işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme.
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme.
- Kişisel verilerin eksik veya yanlış işlenmiş olması halinde düzeltilmesini isteme.
- Kişisel verilerin silinmesini veya yok edilmesini isteme.
- Yapılan düzeltme, silme veya yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme.
- Otomatik sistemler yoluyla kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme.
- Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme.
14. Başvuru ve İletişim
Kişisel verilerinizle ilgili talep, soru veya başvurularınızı aşağıdaki iletişim kanallarından Dapros’a iletebilirsiniz:
E-posta: info@dapros.com.tr
Web Sitesi: www.dapros.com.tr
Telefon: 0 533 450 34 59
Başvurular, talebin niteliğine göre en kısa sürede ve yasal süreler içinde değerlendirilir. Başvuru sırasında kimlik doğrulaması talep edilebilir.
15. Politika Değişiklikleri
Dapros, bu Gizlilik Politikası’nı yasal düzenlemeler, hizmet kapsamı, teknik altyapı veya güvenlik gereklilikleri doğrultusunda güncelleyebilir. Güncel metin, Dapros web sitesi üzerinden yayımlandığı tarihten itibaren geçerli olur.