eduSis Kolej Mobil

Gizlilik Politikası

Son güncelleme: 2026-02-05

eduSis Kolej Mobil kapsamında işlenen veriler, roller, güvenlik yaklaşımı ve saklama esasları.

1) Kapsam ve Roller

Bu politika, eduSis Kolej Mobil uygulaması kapsamında veli ve öğrenci verilerinin işlenmesine ilişkin esasları açıklar.

Bu hizmette veri sorumlusu ilgili okul veya kurumdur. Veridizayn, okul veya kurum adına veri işleyen yani hizmet sağlayıcı olarak hareket eder.

Veriler ilgili okul veya kurumların sunucularında işlenir ve saklanır.

Uygulama, veli kontrolü amacıyla öğrenciye ilişkin kayıtlar içerir. Okul veya kurum kendi süreç ve politikaları kapsamında gerekli aydınlatmaları yapar.

2) Hesap Yönetimi ve Kimlik Doğrulama

Güvenlik amaçlarıyla kullanıcı kimliği ve oturum hareketleri teknik kayıtlara yazılabilir.

Şifreler güvenlik gereği düz metin olarak saklanmamalı, yalnız doğrulama için uygun güvenlik yöntemleriyle işlenmelidir.

  • Uygulama içinden hesap oluşturma yoktur. Hesaplar okul veya kurum tarafından oluşturulur ve yönetilir.
  • Giriş yöntemi okul kodu, kullanıcı adı ve şifre ile kimlik doğrulamadır.

3) Toplanan / İşlenen Veri Türleri

Uygulamanın sunduğu işlevler kapsamında aşağıdaki veri türleri işlenebilir:

Konum verisi işlenmez. Kamera veya galeri izinleri kullanılmaz. Push bildirim token’ı işlenmez.

  • Bakiye bilgileri: kart veya hesap bakiyesi ile bakiye hareketleri
  • Geçiş ve turnike kayıtları: tarih-saat ve giriş-çıkış noktası bilgisi
  • Harcama limiti ve limitli ürün kayıtları: tanımlar, kısıtlar ve uygulamaya ilişkin kayıtlar
  • Teknik veriler: uygulama sürümü, cihaz ve işletim sistemi bilgileri, IP adresi veya cihaz belirteçleri

4) Kullanıcı Aksiyonları

Uygulama yalnız görüntüleme işlevi sunmaz; bazı ayarların güncellenmesine veya belirli aksiyonların alınmasına da imkan sağlayabilir.

Örneğin harcama limiti veya kısıt yönetimi gibi işlemlere ilişkin kayıtlar güvenlik ve denetim amacıyla tutulabilir.

5) Biyometrik Veriler

Mobil uygulama biyometrik veri toplamaz ve saklamaz.

Biyometrik doğrulama varsa, bu süreç okul veya kurumun kendi cihaz ve altyapılarında yürütülür.

6) Ödeme / Bakiye Yükleme

Muhasebe ve itiraz süreçleri için banka adı, sipariş numarası, tarih ve tutar gibi işlem verileri saklanabilir.

Ödeme hizmet sağlayıcısı Payten’dir.

  • Bakiye yükleme işlemi, uygulama içi WebView üzerinden ödeme sayfasına yönlendirme ile yapılır.
  • Kredi kartı bilgileri Veridizayn sunucularına iletilmez ve uygulama tarafından işlenmez. Ödeme, hizmet sağlayıcının güvenli altyapısında tamamlanır.

7) Üçüncü Taraflar ve Aktarımlar

Hizmet kapsamında analitik, crash veya reklam amaçlı üçüncü taraf SDK kullanılmaz.

Ödeme işlemlerinde Payten gibi hizmet sağlayıcılara yalnızca işlemin gerektirdiği ölçüde veri aktarımı yapılabilir.

Bunun dışında üçüncü taraflarla veri paylaşımı hedeflenmez.

8) Saklama Süreleri

  • Yedekler sistem ihtiyaçları kapsamında saklanabilir.
  • İşlemsel kayıtlar yasal yükümlülükler nedeniyle belirli sürelerle tutulabilir.
  • Diğer veriler okul veya kurum ile yapılan sözleşme ve kurum politikalarına göre saklanır.

9) Hesap Silme ve Veri Talepleri

Uygulama içinde doğrudan hesap silme başlatma özelliği bulunmayabilir.

Hesap silme ve veri talepleri okul veya kurum üzerinden ya da destek kanalları aracılığıyla yürütülür.

Ayrıntılı adımlar için ilgili hesap silme ve gizlilik tercihleri sayfalarını inceleyin.

10) Güvenlik

Yetkisiz erişimi önlemek için erişim kontrolü, şifreleme ve kayıt mekanizmaları uygulanır.

Operasyonel güvenlik için IP adresi, cihaz belirteçleri ve kullanıcı kimliği gibi teknik kayıtlar tutulabilir.

11) İletişim

Gizlilik ile ilgili talepler için [email protected] adresine yazabilirsiniz.

Genel destek için destek sayfasını kullanabilirsiniz.