Güvenlik, KVKK ve Yönetişim
Güvenlik, Yetkilendirme ve Yönetişim
Rol ve yetki matrisi (örnek)
Eğitimde yetkilendirme, doğrudan bir çocuk koruma meselesidir. Bir branş öğretmeni, kendi dersini almayan bir öğrencinin sağlık bilgisini görmemelidir. ✓ tam yetki · ○ sınırlı (yalnızca kendi öğrencisi/kendisi) · — yetki yok.
| YETKI | İDARE | ÖĞRETMEN | REHBER | ÖĞRENCI | VELI | MUHASEBE |
|---|---|---|---|---|---|---|
| Öğrenci temel bilgileri | ✓ | ○ | ✓ | ○ | ○ | ○ |
| Not girişi & değerlendirme | ✓ | ○ | — | — | — | — |
| Not görüntüleme | ✓ | ○ | ○ | ○ | ○ | — |
| Devam kaydı | ✓ | ○ | ○ | ○ | ○ | — |
| Rehberlik görüşme notları | — | — | ✓ | — | — | — |
| Sağlık & özel eğitim verisi | ○ | — | ✓ | — | ○ | — |
| Ders programı düzenleme | ✓ | — | — | — | — | — |
| Soru bankası & sınav kurgusu | ✓ | ✓ | — | — | — | — |
| Veli iletişimi | ✓ | ○ | ✓ | — | ✓ | — |
| Ücret, taksit & tahsilat | ○ | — | — | — | ○ | ✓ |
| Kurumsal analitik | ✓ | ○ | ○ | — | — | ○ |
| Sistem ayarları & yetki | ✓ | — | — | — | — | — |
Güvenlik özellikleri
- Kimlik & erişim — SSO, çok faktörlü doğrulama ve alan bazlı erişim kontrolü.
- Alan düzeyinde maskeleme — Sağlık, kimlik numarası ve finansal veriler yetkisiz kullanıcıya maskeli gösterilir.
- Erişim kaydı: Kimin hangi öğrencinin verisine ne zaman eriştiği kayıt altındadır — çocuk verisinde erişim izi bir güvenlik katmanıdır.
- Şifreleme — Aktarımda ve durağan halde veri şifreleme; özel nitelikli veri için ek koruma.
- Veri saklama & imha — Yasal saklama sürelerine uygun arşiv; süre dolduğunda imha.
- On-premises seçeneği — Çocuk verisinin kurum dışına hiç çıkmadığı kurulum.
- Reklam ve ticari kullanım yasağı — Öğrenci verisi hiçbir koşulda reklam veya ticari amaçla kullanılmaz, üçüncü taraflarla paylaşılmaz veya satılmaz.