MEB’den KVKK yazısı: Öğrenci listelerini kaldırın

Milli Eğitim Bakanlığı okulları yetkisiz yazılım ve bot kullanımına karşı uyardı; sistemlerdeki süreçlerin log kayıtlarıyla izlendiğini bildirdi.

Okul internet sitelerinde ve sosyal medya hesaplarında öğrenci sınıf listesi, imtihan listesi yahut T.C. kimlik numarası yayımlanamayacak; daha evvel yayımlananlar da kaldırılacak. Milli Eğitim Bakanlığı (MEB) Bilgi İşlem Genel Müdürlüğü, 29 Haziran 2026 tarihli ve E-44222578-951.01.09-162807709 sayılı “Kişisel Verilerin Korunması Kapsamında Alınacak Tedbirler” bahisli yazıyı merkez ve taşra teşkilatına gönderdi. Yazı, Bakan adına Bilgi İşlem Genel Müdürü Ersin Karaman imzasını taşıyor. Bakanlık birebir yazıda parola paylaşımını ve yetkisiz üçüncü parti yazılım kullanımını da yasakladı. Önlemlerin tüm işçiye duyurulmasından okul ve kurum yöneticileri sorumlu tutuldu.

MEB sistemlerinde parola paylaşımı ve bot kullanımı yasak

Yazıya nazaran Bakanlık sistemlerine erişen herkes, kendisine tahsis edilen kullanıcı ismi, parola ve doğrulama kodunu üçüncü taraflarla paylaşmayacak. Bu yükümlülük sadece okul yöneticileri, öğretmenler ve memurlar için geçerli değil. Motorlu taşıt şoför kursları, özel öğretim kurumları, özel öğretim kursları ile özel eğitim ve rehabilitasyon merkezleri de tıpkı kapsamda sayıldı.

Bakanlık, sistemlerde süreç yapmak için kullanılan yardımcı yazılımlara da açık bir yasak getirdi. Yazıda şu söz yer aldı:

“Bakanlığımız sistemlerinde süreç yapmak amacıyla yetkisiz üçüncü parti yazılım, bot, makro, otomasyon aracı, tarayıcı eklentisi, yetkisiz entegrasyon, data çekme yahut data aktarma aracı ve gibisi uygulamalar kullanılmamalıdır.”

Kullanıcı ismi, parola ve doğrulama bilgileri bu cins yazılımlara girilmeyecek. Bakanlık sistemlerinden yetkisiz halde toplu data alma, data aktarma yahut süreç yapma teşebbüsünde de bulunulmayacak.

Log kayıtları tutuluyor: Yetkisiz erişimde idari ve türel süreç

MEB, bilgi sistemlerinde yapılan erişim, sorgulama, bilgi alma ve bilgi aktarma süreçlerinin sistem kayıtları üzerinden izlenebildiğini ve log kayıtlarının tutulduğunu hatırlattı. Kurallara uymayanlar için yazıda şu ikaz yapıldı:

“Yetkisiz erişim, yetkisiz data sürece, data transferi, parola paylaşımı veya yetkisiz üçüncü parti yazılım kullanımı tespit edilmesi halinde mevzuat çerçevesinde gerekli idari ve türel süreçler yürütülecektir.”

Yazıda ferdî dataların işlenmesine ait genel unsurlar de sıralandı. Buna nazaran datalar yalnızca misyon ve hizmet gerekleri doğrultusunda, makul ve yasal gayelerle işlenecek. Gereğinden fazla bilgi alınmayacak, bilgilerin yeniliği korunacak ve yetkisiz erişime karşı önlem uygulanacak. Bilgiler, mevzuatta öngörülen yahut sürece emeli için gerekli olan müddetten uzun saklanmayacak.

Okul internet sitelerinde hangi bilgiler yayımlanamayacak?

Yazıya nazaran okul, kurum ve ünitelere ilişkin internet siteleri, sosyal medya hesapları ve çevrim içi platformlarda şahsî data içeren içeriklerin kamuya açık halde yayımlanmaması temel.

Bakanlık, yayımlanmaması gereken içerikleri tek tek saydı:

öğrenci sınıf listeleri,

öğrenci numaraları,

T.C. kimlik numaraları,

sınav listeleri,

devamsızlık ve muvaffakiyet bilgileri,

sağlık bilgileri,

disiplin bilgileri,

veli bilgileri ve

personel irtibat bilgileri. Öğrenci ve çalışana ilişkin fotoğraf, görüntü ve gibisi içerikler de birebir listede yer aldı.

Duyuru ve paylaşımlarda ferdî data içermeyen yollar kullanılacak. Kişisel data işlenmesini gerektiren istisnai durumlar ise 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ilgili mevzuat çerçevesinde pahalandırılacak.

Düzenleme geçmişe dönük bir paklık de öngörüyor. Okul ve kurum müdürlükleri, daha evvel internet sitelerinde, sosyal medya hesaplarında yahut çevrim içi platformlarda yayımlanmış liste, evrak, fotoğraf, görüntü, duyuru ve evrakları gözden geçirecek. Kişisel data içeren içerikler kamuya açık erişimden kaldırılacak.

Öğrenci fotoğrafı ve görüntüsü paylaşımında hangi kaideler aranacak?

Eğitim öğretim faaliyetleri kapsamında fotoğraf ve görüntü çekimi yahut paylaşımı yapılması gereken hallerde dört konu evvelden belirlenecek: çekim ve paylaşım amacı, paylaşım yapılacak ortam, saklama süresi ve içeriğe kimlerin erişebileceği.

Bu süreçlerde ilgili mevzuat, aydınlatma yükümlülüğü ve gerekli hallerde açık istek süreçleri dikkate alınacak. Bakanlık, bilhassa öğrencilere ilişkin manzaraların paylaşımında ek hassasiyet gösterilmesini istedi.

Okul müdürleri ve öğretmenler ne yapmalı?

Yazı, yönetici, öğretmen ve ilgili personelin Öğretmen Bilişim Ağı (ÖBA) üzerindeki iki kursa yönlendirilmesini istiyor: “Eğitim Kurumlarında Kişisel Verilerin Korunması Eğitimi Kursu” ve “Bilgi Güvenliği Farkındalık Eğitimi Kursu”. Okul ve kurumlar, bu kurslara iştirak için gerekli bilgilendirmeyi yapacak.

Personel için bir bildirim yükümlülüğü de var. Kişisel bilgi ihlali, yetkisiz erişim, yanlış şahsa bilgi gönderimi, kuşkulu yazılım kullanımı, parola paylaşımı yahut web sitesinde şahsî bilgi yayımlanması üzere bir durumu fark eden kişi, mevzuyu gecikmeksizin okul/kurum yöneticisine ve bağlı bulunulan ilgili üniteye bildirecek.

Uygulamanın sorumluluğu ise yöneticilere verildi. Yazıdaki söz şöyle:

“Okul ve kurum yöneticileri; bu yazıda belirtilen konuların işçiye duyurulmasından, gerekli denetimlerin yapılmasından, web sayfaları ile sosyal medya hesaplarının gözden geçirilmesinden ve tespit edilen uygunsuzlukların giderilmesinden sorumludur.”

Check Also

MSB 346 öğretmen, mühendis, tabip ve ulusal sportmen alacak

Milli Savunma Bakanlığı (MSB), Kara, Deniz ve Hava Kuvvetleri Komutanlıkları için toplam 346 subay adayı alacak. Bakanlık alımı iki başka kılavuzla duyurdu. İlk kılavuzla Milli Savunma Üniversitesi takımlarına 219 öğretmen ve mühendis sınıfı muvazzaf ...

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir