Giriş yap

KVKK ve Veri Güvenliği

Erişim kuralları arayüzde değil veritabanında uygulanır. Menü gizlemek veriyi korumaz; doğrudan yapılan bir istek arayüz kısıtını aşar.

ÖzetOkul veri sorumlusu, Okulza veri işleyendir. Her okulun verisi birbirinden ayrıdır ve erişim satır bazlı güvenlik politikalarıyla veritabanı düzeyinde sınırlandırılır.

Roller: veri sorumlusu ve veri işleyen

Öğrenci verisini toplayan ve işleme amacını belirleyen okuldur; KVKK anlamında veri sorumlusu sıfatı okuldadır. Okulza, okul adına veriyi işleyen taraftır. Bu ayrım önemlidir: sözleşme sorumluluğu ortadan kaldırmaz, taraflar arasında paylaştırır.

Okullar arası izolasyon

Her kayıt bir okula bağlıdır ve sorgular okul kimliğiyle filtrelenir. Filtre istemci tarafında değil veritabanında, satır bazlı güvenlik politikalarıyla uygulanır. Bir okulun kullanıcısı, isteği elle değiştirse bile başka okulun kaydını okuyamaz.

Veli ve öğrenci erişimi

Veli erişimi bir role değil bağa dayanır: veli yalnızca kendisine bağlanmış öğrencinin verisini görür. Veli kendi kendine kaydolamaz; bağ yalnızca okul yönetiminin girdiği e-postayla kurulur. Aksi hâlde okul kodunu bilen herkes kendini istediği öğrencinin velisi ilan edebilirdi.

Öğretmen erişimi

Öğretmenin hangi işlemi yapabileceğine okul karar verir. Yetki kademesi işlem bazında seçilir ve kural yine veritabanında uygulanır; menüyü gizlemek tek başına bir koruma sayılmaz.

Yazılım seçerken sorulması gerekenler

Bu başlıkların ayrıntılı açıklaması için KVKK ve Öğrenci Verileri rehberine bakabilirsiniz.

Kurumunuz için demo hesap açalım

Okulza kurulum gerektirmez. Öğrenci listenizi aktaralım, sistemi kendi verinizle deneyin.

WhatsApp'tan yazın hasakgul.dev@gmail.com