Gizlilik ve kişisel veriler
Veriyi gerektiği kadar, yetki verildiği ölçüde işleriz.
OkulPlan; çocuk, veli ve kurum verilerinin mahremiyetini ürün mimarisinin temel bir parçası olarak ele alır.
Roller ve sorumluluklar
Kurumlar, kendi süreçlerinde hangi kişisel verilerin hangi amaçlarla işleneceğini belirleyen veri sorumlusudur. OkulPlan, sunulan hizmet kapsamında kurumun talimatları doğrultusunda veri işleyen rolünde hareket eder. Somut hukuki rol ve yükümlülükler sözleşme ve kurum süreçleriyle kesinleştirilir.
İşlenen veri kategorileri
Hesap ve iletişim bilgileri; kurum, şube, sınıf ve öğrenci kayıtları; günlük operasyon, yoklama, teslim, iletişim, rıza, sağlık ve mali işlem kayıtları kullanılan modüllere ve kullanıcının yetkisine göre işlenebilir. Veri minimizasyonu esastır.
İşleme amaçları
Veriler hizmeti sunmak, kullanıcı kimliğini ve yetkisini doğrulamak, kurum içi iş akışlarını yürütmek, güvenliği sağlamak, hataları incelemek ve yasal yükümlülükleri desteklemek için kullanılır. Tanıtım amaçlı iletişim ayrı tercih ve rıza süreçlerine tabi tutulur.
Erişim ve güvenlik
Erişim; rol, kurum, şube, sınıf ve öğrenci ilişkisine göre sınırlandırılır. Kritik işlemler denetim kaydına alınabilir. Hassas mali ve sağlık akışlarında ek yetki, şifreleme ve gerektiğinde çok faktörlü doğrulama uygulanır.
Saklama ve silme
Veriler, hizmetin amacı ve ilgili mevzuatın gerektirdiği sürelerle sınırlı tutulur. Kurumun saklama-imha politikası, sözleşmeler ve yasal yükümlülükler doğrultusunda erişim, düzeltme, dışa aktarma ve silme süreçleri yürütülür.
Çerezler
Oturum güvenliği ve hizmetin çalışması için zorunlu çerezler kullanılabilir. Zorunlu olmayan analiz veya pazarlama teknolojileri devreye alınırsa kullanıcı tercihi alınmalı ve bu metin kullanılan sağlayıcılarla birlikte güncellenmelidir.
İletişim ve başvurular
Kişisel verilerinizle ilgili talep ve sorularınız için kurumunuzun yetkilisine veya iletisim@okulplan.com adresine ulaşabilirsiniz.