Gizlilik ve kişisel veriler
Panokta Preschool Gizlilik Politikası
Bu politika, Panokta Preschool mobil uygulaması ve web hizmetleri kullanılırken hangi verilerin işlendiğini, neden kullanıldığını ve kullanıcıların hangi haklara sahip olduğunu açıklar.
Son güncelleme:
1. Kapsam ve taraflar
Panokta Preschool; anaokulu, kreş ve eğitim kurumlarının günlük işlerini, veli iletişimini ve öğrenci kayıtlarını yönetmesine yardımcı olan bir hizmettir. Kurumlar kendi eğitim süreçlerinde işlenen veriler bakımından veri sorumlusu olabilir. Panokta Preschool ise hizmetin sunulması kapsamında kurumun yetkili talimatları doğrultusunda veri işleyen olarak hareket edebilir.
2. İşleyebileceğimiz veriler
Kullanılan özelliklere ve kullanıcının rolüne göre aşağıdaki veri kategorileri işlenebilir:
- Ad, soyad, e-posta, telefon, profil fotoğrafı ve tercih edilen dil gibi hesap bilgileri.
- Oturum, parola özeti, çok faktörlü doğrulama durumu ve rol/yetki kayıtları.
- Kurum, şube, sınıf, öğretmen, veli ve öğrenci ilişkileri.
- Yoklama, günlük rapor, uyku, öğün, tuvalet, teslim ve devamsızlık kayıtları.
- Mesajlar, duyurular, bildirimler, takvim etkinlikleri ve sosyal akış içerikleri.
- Kullanıcının yüklediği fotoğraf, video ve belgeler ile bunlara ilişkin rıza kayıtları.
- Yalnız ilgili modüller kullanıldığında sağlık, ilaç, olay ve mali işlem bilgileri.
- Güvenlik ve hata incelemesi amacıyla IP adresi, cihaz/tarayıcı bilgisi, işlem zamanı ve denetim kayıtları.
Panokta Preschool, hizmet için gerekli olmayan resmî kimlik numaralarını kullanıcı hesabı açmak amacıyla talep etmez.
3. Çocuklara ait veriler
Uygulama çocuklara doğrudan hesap açtırmak üzere tasarlanmamıştır. Öğrenci bilgileri yetkili kurum personeli ve veli/vasi hesapları üzerinden, eğitim ve bakım hizmetlerinin yürütülmesi amacıyla işlenir. Bir veli yalnız kendisiyle ilişkilendirilmiş çocuklara; kurum personeli ise yalnız görev ve yetki kapsamına giren öğrencilere erişebilir.
4. Verileri kullanma amaçlarımız
- Hesap oluşturmak, kimliği doğrulamak ve yetkili erişim sağlamak.
- Eğitim kurumunun seçtiği uygulama özelliklerini sunmak ve kayıtları eşitlemek.
- Veli, öğretmen ve kurum arasındaki iletişimi yürütmek.
- Çocuk teslimi, sağlık ve benzeri hassas süreçlerde güvenliği desteklemek.
- Hataları gidermek, kötüye kullanımı önlemek ve kritik işlemleri denetlemek.
- Sözleşmesel ve yasal yükümlülükleri yerine getirmek.
Kişisel veriler, kullanıcıya açıklanan amaçlarla bağdaşmayan reklam profillemesi için kullanılmaz veya satılmaz.
5. Kamera, fotoğraflar ve dosyalar
Profil fotoğrafı veya kurum içi paylaşım yüklemek isteyen kullanıcıdan cihazın fotoğraf arşivine erişim izni istenebilir. Erişim yalnız kullanıcının seçtiği içeriği yüklemek için kullanılır. İzin verilmemesi, fotoğraf yükleme dışındaki temel hesap işlevlerini engellemez. Yüklenen medya yalnız yetkili kullanıcılarla ve tanımlanan öğrenci rızaları kapsamında paylaşılır.
6. Verilerin paylaşılması
Kişisel veriler aşağıdaki durumlar dışında üçüncü taraflarla paylaşılmaz:
- Kullanıcının bağlı olduğu kurumun yetkili personeli ve yetkili veli/vasi hesapları.
- Barındırma, e-posta, bildirim, dosya saklama ve güvenlik gibi hizmetleri yalnız bizim adımıza sunan teknik hizmet sağlayıcıları.
- Geçerli bir hukuki yükümlülük, resmî talep veya kişilerin güvenliğinin korunması gerektiğinde yetkili merciler.
Hizmet sağlayıcılara yalnız görevlerini yerine getirmeleri için gereken ölçüde erişim verilir.
7. Güvenlik
Erişim kurum, rol, şube, sınıf ve öğrenci ilişkisine göre sınırlandırılır. Parolalar düz metin olarak saklanmaz. Aktarım sırasında şifreleme, iptal edilebilir oturumlar, çok faktörlü doğrulama, hassas alanlarda ek yetki kontrolleri ve kritik işlemlerde denetim kayıtları kullanılır. Hiçbir sistemin mutlak güvenlik sağlayamayacağı göz önünde bulundurularak kontroller düzenli biçimde gözden geçirilir.
8. Saklama, anonimleştirme ve hesap silme
Veriler hizmetin sunulması, kurumun saklama politikası ve ilgili yasal yükümlülükler için gerekli süre boyunca tutulur. Süre sonunda veriler silinir veya kimliği belirli bir kişiyle ilişkilendirilemeyecek biçimde anonimleştirilir.
Kullanıcılar mobil uygulamada Hesap → Hesabı sil veya web uygulamasında Profil → Hesabı sil adımlarını izleyerek mevcut parolalarını doğrulayıp hesaplarını kalıcı olarak silebilir. İşlem tamamlandığında profil bilgileri anonimleştirilir, aktif oturumlar ve erişim yetkileri kapatılır. Kurumun veya mevzuatın saklanmasını zorunlu tuttuğu eğitim, finans ve denetim kayıtları kişisel profil bilgilerinden ayrıştırılmış biçimde korunabilir.
Hesabına erişemeyen kullanıcılar herkese açık hesap silme sayfasından silme talebi gönderebilir.
9. Çerezler ve yerel depolama
Web uygulaması oturum güvenliği için zorunlu, HTTP-only çerez kullanır. Mobil uygulama oturum bilgisini cihazın güvenli saklama alanında tutabilir. Cihazda bekleyen çevrimdışı işlemler, kullanıcı çıkış yaptığında veya hesabını sildiğinde temizlenir. Zorunlu olmayan reklam çerezleri kullanılmaz.
10. Kullanıcı hakları
Uygulanabilir mevzuat kapsamında verilerinize erişme, düzeltme, silme, işlenmesini kısıtlama, itiraz etme ve mümkün olduğunda verilerin bir kopyasını isteme hakkınız bulunabilir. Öğrenci kayıtlarına ilişkin talepler öncelikle verinin sorumlusu olan eğitim kurumuna iletilmelidir.
11. Politika değişiklikleri
Uygulamanın özellikleri veya hukuki gereklilikler değiştiğinde bu politika güncellenebilir. Güncel sürüm bu sayfada yayımlanır ve son güncelleme tarihi sayfanın üst kısmında gösterilir.
12. İletişim
Gizlilik, hesap silme veya kişisel verilerinizle ilgili sorularınız için bağlı olduğunuz kurumun yetkilisine ya da iletisim@panokta.com adresine ulaşabilirsiniz.