1. Amaç
Dersgen olarak; öğrenci, veli, öğretmen, kurum ve iş ortaklarımıza ait tüm bilgi varlıklarının gizliliğini, bütünlüğünü ve erişilebilirliğini korumayı temel ilke olarak benimsiyoruz.
Bilgi güvenliği politikamızın amacı; kişisel verilerin korunmasını sağlamak, eğitim verilerinin güvenliğini garanti altına almak, yetkisiz erişimleri önlemek, hizmet sürekliliğini korumak ve ulusal ile uluslararası güvenlik standartlarına uygun hareket etmektir.
2. Kapsam
Bu politika; Dersgen web sitesi, mobil uygulamalar, yönetim panelleri, öğrenci paneli, öğretmen paneli, veli paneli, kurum yönetim paneli, API servisleri, bulut altyapısı, veritabanları ve yedekleme sistemleri üzerinde işlenen tüm bilgi varlıklarını kapsar.
3. Temel İlkeler
Gizlilik
Bilgilere yalnızca yetkili kullanıcılar erişebilir.
Bütünlük
Bilgilerin değiştirilmesi, silinmesi veya bozulması engellenir.
Erişilebilirlik
Yetkili kullanıcılar ihtiyaç duyduklarında sistemlere güvenli şekilde erişebilir.
4. Korunan Bilgiler
Dersgen; öğrenci bilgileri, öğretmen bilgileri, veli bilgileri, kurum bilgileri, ders çalışma verileri, başarı analizleri, yapay zeka analiz sonuçları, sınav sonuçları, çalışma planları, ödeme kayıtları, sistem logları ve API kayıtları gibi bilgi varlıklarını korur.
5. Veri Güvenliği
Tüm veriler güvenli veri merkezlerinde saklanır, erişim kontrolü uygulanır, düzenli olarak yedeklenir ve yetkisiz erişimlere karşı korunur. Kritik sistemlerde rol tabanlı yetkilendirme uygulanır.
6. Şifreleme
Dersgen; HTTPS/TLS iletişim protokollerini kullanır, hassas verileri güvenli algoritmalarla korur, parolaları geri döndürülemeyen güvenli özetleme yöntemleriyle saklar ve kimlik doğrulama süreçlerinde modern güvenlik standartlarını uygular.
7. Kimlik Doğrulama
Kullanıcı hesapları; güçlü parola politikaları, oturum yönetimi, cihaz doğrulama ve gerektiğinde çok faktörlü kimlik doğrulama gibi yöntemlerle korunur.
8. Yetkilendirme
Her kullanıcı yalnızca yetkili olduğu bilgilere erişebilir. Öğrenci yalnızca kendi hesabını, veli bağlı öğrencilerini, öğretmen sorumlu olduğu öğrencileri, kurum ise kendi kurum verilerini görüntüleyebilir.
9. Yapay Zeka Güvenliği
Yapay zeka sistemleri kullanıcı verilerini yalnızca eğitim amacıyla işler, kullanıcıya özel analizler üretir, karar destek mekanizması olarak çalışır ve kişisel verileri yetkisiz üçüncü taraflarla paylaşmaz.
10. Günlük Kayıtları ve Loglama
Sistemde gerçekleştirilen önemli işlemler kayıt altına alınabilir. Giriş işlemleri, oturum açma denemeleri, parola değişiklikleri, yönetici işlemleri, veri güncellemeleri, API erişimleri ve güvenlik olayları bu kapsama girebilir. Bu kayıtlar yalnızca güvenlik, hata analizi ve yasal yükümlülüklerin yerine getirilmesi amacıyla kullanılır.
11. Yedekleme
Veriler düzenli aralıklarla yedeklenir, farklı fiziksel veya mantıksal ortamlarda korunabilir ve olağanüstü durum senaryolarına karşı geri yükleme süreçleri planlanır.
12. Siber Güvenlik Önlemleri
Dersgen; güvenlik duvarları, saldırı tespit mekanizmaları, kötü amaçlı yazılım korumaları, trafik izleme sistemleri, güvenlik güncellemeleri ve erişim denetimleri gibi teknik tedbirlerden yararlanır.
13. Yazılım Güvenliği
Yazılım geliştirme süreçlerinde güvenli kodlama prensipleri, kod incelemeleri, güvenlik testleri, düzenli güncellemeler ve bağımlılık kontrolleri uygulanır.
14. Olay Yönetimi
Herhangi bir bilgi güvenliği ihlali tespit edildiğinde olay kayıt altına alınır, gerekli teknik müdahaleler gerçekleştirilir, etkiler analiz edilir, tekrarını önleyici tedbirler planlanır ve gerektiğinde ilgili mevzuat kapsamında bildirim süreçleri yürütülür.
15. Çalışan Güvenliği
Sistem yöneticileri ve çalışanlar gizlilik yükümlülüklerine uyar, yalnızca görevleri kapsamında erişim kullanır ve bilgi güvenliği farkındalığını artırmaya yönelik süreçlere katılır.
16. Kullanıcı Sorumlulukları
Kullanıcılardan hesap bilgilerini koruması, parolalarını paylaşmaması, güçlü parola kullanması ve yetkisiz erişim şüphesi durumunda bildirimde bulunması beklenmektedir.
17. Üçüncü Taraf Hizmetler
Dersgen, hizmet sunumu kapsamında üçüncü taraf altyapılarından yararlanabilir. Bu hizmet sağlayıcılar seçilirken güvenlik, gizlilik ve yürürlükteki mevzuata uygunluk kriterleri dikkate alınır.
18. Mevzuata Uyum
Dersgen; Türkiye'deki Kişisel Verileri Koruma Kurumu tarafından uygulanan mevzuata, 6698 sayılı Kişisel Verilerin Korunması Kanunu'na, ilgili ikincil düzenlemelere ve uygulanabilir olduğu durumlarda uluslararası bilgi güvenliği standartlarına uygun hareket etmeyi hedefler.
19. Politikanın Güncellenmesi
Bilgi Güvenliği Politikası; teknolojik gelişmeler, yasal değişiklikler, güvenlik ihtiyaçları ve yeni hizmetler doğrultusunda güncellenebilir.
20. Dersgen'in Güvenlik Taahhütleri
- Veriler eğitim amacı dışında kullanılmaz.
- Öğrenci verileri satılmaz veya reklam amacıyla paylaşılmaz.
- Yapay zeka analizleri yalnızca öğrencinin akademik gelişimini desteklemek amacıyla üretilir.
- Dersgen, tasarım gereği gizlilik ve tasarım gereği güvenlik ilkelerini benimser.
- Güvenlik süreçleri düzenli olarak gözden geçirilir ve iyileştirilir.
- Gerektiğinde bağımsız güvenlik testleri ve sızma testleri uygulanabilir.
21. İletişim
Bilgi güvenliği ile ilgili soru, talep veya bildirimleriniz için guvenlik@dersgen.com veya merhaba@dersgen.com adresinden bizimle iletişime geçebilirsiniz.