Milli Eğitim Bakanlığı, kişisel verilerin korunması kapsamında tüm illere 10 maddelik tedbir yazısı gönderdi. Okul ve kurumların internet siteleri, sosyal medya hesapları ve çevrim içi platformlarında öğrencilere, velilere ve personele ait kişisel verilerin kamuya açık paylaşılması yasaklanacak.
ICERIK: Milli Eğitim Bakanlığı, eğitim kurumlarında kişisel verilerin korunmasına yönelik yeni tedbirleri içeren 10 maddelik bir yazıyı tüm illere gönderdi. Yazıda, merkez ve taşra teşkilatı ile okul ve kurumlarda yürütülen işlemler sırasında öğrenci, veli, öğretmen, personel ve diğer ilgililere ait çok sayıda kişisel verinin işlendiği hatırlatıldı.
Bakanlık, bu verilerin Kişisel Verilerin Korunması Kanunu ve ilgili mevzuata uygun biçimde korunmasının zorunlu olduğuna dikkat çekti. Buna göre kişisel veriler yalnızca görev ve hizmet gerekleri doğrultusunda, belirli ve meşru amaçlarla işlenebilecek.
İşlenen veriler yapılan işlemle sınırlı tutulacak, gereğinden fazla veri alınmayacak ve bilgilerin güncel kalması sağlanacak. Yazıda ayrıca, kişisel verilerin yetkisiz kişilerin erişimine karşı korunması için gerekli idari ve teknik tedbirlerin uygulanması gerektiği belirtildi.
Bu kapsamda okul, kurum ve birimlere ait internet siteleri, sosyal medya hesapları ile çevrim içi platformlarda kişisel veri içeren içeriklerin kamuya açık şekilde paylaşılmaması istendi. Yeni tedbirler doğrultusunda öğrenci sınıf listeleri, öğrenci numaraları, T.C.
kimlik numaraları, sınav listeleri, devamsızlık bilgileri, başarı durumları, sağlık ve disiplin bilgileri ile veli bilgileri açık platformlarda yayımlanamayacak. Aynı şekilde personele ait iletişim bilgileri, öğrenci ve personele ait fotoğraf, video ve benzeri içeriklerin de okul ya da kurum hesaplarında paylaşılmasına izin verilmeyecek.
Bakanlı.
Milli Eğitim Bakanlığı, eğitim kurumlarında kişisel verilerin korunmasına yönelik yeni tedbirleri içeren 10 maddelik bir yazıyı tüm illere gönderdi. Yazıda, merkez ve taşra teşkilatı ile okul ve kurumlarda yürütülen işlemler sırasında öğrenci, veli, öğretmen, personel ve diğer ilgililere ait çok sayıda kişisel verinin işlendiği hatırlatıldı.
Bakanlık, bu verilerin Kişisel Verilerin Korunması Kanunu ve ilgili mevzuata uygun biçimde korunmasının zorunlu olduğuna dikkat çekti. Buna göre kişisel veriler yalnızca görev ve hizmet gerekleri doğrultusunda, belirli ve meşru amaçlarla işlenebilecek. İşlenen veriler yapılan işlemle sınırlı tutulacak, gereğinden fazla veri alınmayacak ve bilgilerin güncel kalması sağlanacak.
Yazıda ayrıca, kişisel verilerin yetkisiz kişilerin erişimine karşı korunması için gerekli idari ve teknik tedbirlerin uygulanması gerektiği belirtildi. Bu kapsamda okul, kurum ve birimlere ait internet siteleri, sosyal medya hesapları ile çevrim içi platformlarda kişisel veri içeren içeriklerin kamuya açık şekilde paylaşılmaması istendi.
Yeni tedbirler doğrultusunda öğrenci sınıf listeleri, öğrenci numaraları, T.C. kimlik numaraları, sınav listeleri, devamsızlık bilgileri, başarı durumları, sağlık ve disiplin bilgileri ile veli bilgileri açık platformlarda yayımlanamayacak. Aynı şekilde personele ait iletişim bilgileri, öğrenci ve personele ait fotoğraf, video ve benzeri içeriklerin de okul ya da kurum hesaplarında paylaşılmasına izin verilmeyecek.
Bakanlık, daha önce yayımlanmış içeriklerin de gözden geçirilmesini istedi. Buna göre okul ve kurum müdürlükleri, internet siteleri ve sosyal medya hesaplarında yer alan liste, belge, fotoğraf, video, duyuru ve dosyaları inceleyecek. Kişisel veri içeren ve kamuya açık erişimde bulunan içerikler kaldırılacak.
Eğitim öğretim faaliyetleri kapsamında fotoğraf veya video çekimi yapılması gereken durumlarda ise belirli kurallar uygulanacak. Çekimin ve paylaşımın amacı, paylaşım yapılacak ortam, saklama süresi ve bu içeriklere kimlerin erişebileceği önceden belirlenecek. Öğrencilere ait görüntülerin paylaşımında özel hassasiyet gösterilecek.
Duyuru ve bilgilendirme süreçlerinde kişisel veri içermeyen yöntemlerin tercih edilmesi istenecek. Kişisel veri işlenmesini zorunlu kılan durumlarda ise işlemler KVKK ve ilgili mevzuat çerçevesinde değerlendirilecek.
Bakanlık, okul yöneticileri, öğretmenler ve ilgili personelin kişisel verilerin korunması ile bilgi güvenliği konularında farkındalığının artırılmasına da önem verileceğini bildirdi. Bu kapsamda personelin Öğretmen Bilişim Ağı’nda yer alan “Eğitim Kurumlarında Kişisel Verilerin Korunması Eğitimi Kursu” ile “Bilgi Güvenliği Farkındalık Eğitimi Kursu”na katılımı teşvik edilecek.
Yazıda bilgi güvenliği açısından erişim bilgilerinin korunmasına da özel vurgu yapıldı. Bakanlık sistemlerine girişte kullanılan kullanıcı adı, parola, doğrulama kodu ve benzeri bilgilerin üçüncü kişilerle paylaşılmaması gerektiği belirtildi.
Ayrıca yetkisiz üçüncü parti yazılımlar, botlar, makrolar, otomasyon araçları, tarayıcı eklentileri, yetkisiz entegrasyonlar, veri çekme veya veri aktarma araçları gibi uygulamaların kullanılmaması istendi. Bu tür yazılımlara kullanıcı adı, parola ve doğrulama bilgileri girilmemesi gerektiği vurgulandı.
Bakanlık sistemleri üzerinden yetkisiz biçimde toplu veri alma, veri aktarma veya işlem yapma girişimlerinin de yasak olduğu hatırlatıldı. Kurallara aykırı işlemlerle ilgili idari ve hukuki süreçlerin yürütülebileceği ifade edildi.