Gizlilik Politikası
Son güncelleme: 2026-02-05
1) Kapsam ve Roller
Bu politika, eduSIS Kolej Mobil Uygulaması kapsamında veli/öğrenci verilerinin işlenmesine ilişkin esasları açıklar. Bu hizmette veri sorumlusu ilgili okul/kurumdur; Veribilgi, okul/kurum adına veri işleyen (hizmet sağlayıcı) olarak hareket eder. Veriler ilgili okul/kurum'ların sunucularında işlenir ve saklanır.
Not: Uygulama, veli kontrolü amacıyla öğrenciye ilişkin kayıtlar içerir. Okul/kurum, kendi süreç ve politikaları kapsamında gerekli aydınlatmaları yapar.
2) Hesap Yönetimi ve Kimlik Doğrulama
- Uygulama içinden hesap oluşturma yoktur: Hesaplar, okul/kurum tarafından oluşturulur ve yönetilir.
- Giriş yöntemi: Okul kodu, kullanıcı adı ve şifre ile kimlik doğrulama yapılır.
Güvenlik amaçlarıyla kullanıcı kimliği (ör. kullanıcı ID) ve oturum hareketleri teknik kayıtlara (log) yazılabilir. Şifreler güvenlik gereği düz metin olarak saklanmamalı; yalnız doğrulama için uygun güvenlik yöntemleriyle işlenmelidir.
3) Toplanan / İşlenen Veri Türleri
Uygulamanın sunduğu işlevler kapsamında aşağıdaki veri türleri işlenebilir:
- Bakiye bilgileri: kart/hesap bakiyesi, bakiye hareketleri (varsa)
- Geçiş/turnike kayıtları: tarih-saat ve giriş/çıkış noktası bilgisi
- Harcama limiti / limitli ürün: limit tanımları, kısıtlar ve bu kısıtların uygulanmasına ilişkin kayıtlar
- Teknik veriler: uygulama sürümü, cihaz/işletim sistemi bilgileri, IP adresi ve/veya cihaz belirteçleri (güvenlik ve operasyonel kayıtlar için)
Konum verisi (GPS) işlenmez. Kamera/galeri izinleri kullanılmaz. Push bildirim push token işlenmez.
4) Kullanıcı Aksiyonları
Uygulama, yalnız görüntüleme değil; kullanıcıların belirli ayarları güncellemesine/aksiyon almasına olanak sağlayabilir (ör. harcama limiti/kısıt yönetimi gibi). Bu aksiyonlara ilişkin işlem kayıtları güvenlik ve denetim amacıyla tutulabilir.
5) Biyometrik Veriler
Mobil uygulama biyometrik veri (parmak izi/yüz şablonu) toplamaz ve saklamaz. Biyometrik doğrulama, varsa okul/kurumun kullandığı kurum içi cihaz ve altyapılarda okul/kurumun süreçleri kapsamında yürütülür.
6) Ödeme / Bakiye Yükleme
- Bakiye yükleme işlemi, uygulama içi WebView üzerinden ödeme sayfasına yönlendirme ile yapılır.
- Kredi kartı bilgileri Veribilgi sunucularına iletilmez ve uygulama tarafından işlenmez; ödeme, ödeme hizmet sağlayıcısının güvenli altyapısında gerçekleştirilir.
Ödeme süreçleri kapsamında banka adı, sipariş numarası, tarih ve tutar gibi işlem verileri muhasebe/itiraz süreçleri için saklanabilir. Ödeme hizmet sağlayıcısı: Payten.
7) Üçüncü Taraflar ve Aktarımlar
Hizmet kapsamında analitik, crash veya reklam amaçlı üçüncü taraf SDK kullanılmaz. Ödeme işlemlerinde Payten gibi hizmet sağlayıcılara, yalnız ödeme işleminin gerektirdiği ölçüde veri aktarımı yapılabilir. Bunun dışında üçüncü taraflarla veri paylaşımı hedeflenmez.
8) Saklama Süreleri
- Yedekler: sistem yedekleri saklanabilir.
- İşlemsel kayıtlar: yasal yükümlülükler nedeniyle belirli sürelerle saklanabilir.
- Diğer veriler: okul/kurum ile yapılan sözleşme ve kurum politikalarına göre saklanır.
9) Hesap Silme ve Veri Talepleri
Uygulama içinde doğrudan “hesap silme” başlatma özelliği bulunmayabilir. Hesap silme ve veri talepleri okul/kurum üzerinden veya destek kanalları aracılığıyla yürütülür. Ayrıntılı adımlar için: Hesap Silme ve Gizlilik Tercihleri.
10) Güvenlik
Yetkisiz erişimi önlemek için erişim kontrolü, şifreleme ve kayıt (log) mekanizmaları uygulanır. Operasyonel güvenlik için IP adresi/cihaz belirteçleri ve kullanıcı kimliği gibi teknik kayıtlar tutulabilir.
11) İletişim
Gizlilik ile ilgili talepler için: bilgi@veridizayn.com Genel destek için: Destek.