Dersgen

Bilgi Güvenliği Politikası

Dersgen'in öğrenci, veli, öğretmen, kurum ve iş ortaklarına ait bilgi varlıklarını korumaya yönelik güvenlik ilkeleri.

1. Amaç

Dersgen olarak; öğrenci, veli, öğretmen, kurum ve iş ortaklarımıza ait tüm bilgi varlıklarının gizliliğini, bütünlüğünü ve erişilebilirliğini korumayı temel ilke olarak benimsiyoruz.

Bilgi güvenliği politikamızın amacı; kişisel verilerin korunmasını sağlamak, eğitim verilerinin güvenliğini garanti altına almak, yetkisiz erişimleri önlemek, hizmet sürekliliğini korumak ve ulusal ile uluslararası güvenlik standartlarına uygun hareket etmektir.

2. Kapsam

Bu politika; Dersgen web sitesi, mobil uygulamalar, yönetim panelleri, öğrenci paneli, öğretmen paneli, veli paneli, kurum yönetim paneli, API servisleri, bulut altyapısı, veritabanları ve yedekleme sistemleri üzerinde işlenen tüm bilgi varlıklarını kapsar.

3. Temel İlkeler

Gizlilik

Bilgilere yalnızca yetkili kullanıcılar erişebilir.

Bütünlük

Bilgilerin değiştirilmesi, silinmesi veya bozulması engellenir.

Erişilebilirlik

Yetkili kullanıcılar ihtiyaç duyduklarında sistemlere güvenli şekilde erişebilir.

4. Korunan Bilgiler

Dersgen; öğrenci bilgileri, öğretmen bilgileri, veli bilgileri, kurum bilgileri, ders çalışma verileri, başarı analizleri, yapay zeka analiz sonuçları, sınav sonuçları, çalışma planları, ödeme kayıtları, sistem logları ve API kayıtları gibi bilgi varlıklarını korur.

5. Veri Güvenliği

Tüm veriler güvenli veri merkezlerinde saklanır, erişim kontrolü uygulanır, düzenli olarak yedeklenir ve yetkisiz erişimlere karşı korunur. Kritik sistemlerde rol tabanlı yetkilendirme uygulanır.

6. Şifreleme

Dersgen; HTTPS/TLS iletişim protokollerini kullanır, hassas verileri güvenli algoritmalarla korur, parolaları geri döndürülemeyen güvenli özetleme yöntemleriyle saklar ve kimlik doğrulama süreçlerinde modern güvenlik standartlarını uygular.

7. Kimlik Doğrulama

Kullanıcı hesapları; güçlü parola politikaları, oturum yönetimi, cihaz doğrulama ve gerektiğinde çok faktörlü kimlik doğrulama gibi yöntemlerle korunur.

8. Yetkilendirme

Her kullanıcı yalnızca yetkili olduğu bilgilere erişebilir. Öğrenci yalnızca kendi hesabını, veli bağlı öğrencilerini, öğretmen sorumlu olduğu öğrencileri, kurum ise kendi kurum verilerini görüntüleyebilir.

9. Yapay Zeka Güvenliği

Yapay zeka sistemleri kullanıcı verilerini yalnızca eğitim amacıyla işler, kullanıcıya özel analizler üretir, karar destek mekanizması olarak çalışır ve kişisel verileri yetkisiz üçüncü taraflarla paylaşmaz.

10. Günlük Kayıtları ve Loglama

Sistemde gerçekleştirilen önemli işlemler kayıt altına alınabilir. Giriş işlemleri, oturum açma denemeleri, parola değişiklikleri, yönetici işlemleri, veri güncellemeleri, API erişimleri ve güvenlik olayları bu kapsama girebilir. Bu kayıtlar yalnızca güvenlik, hata analizi ve yasal yükümlülüklerin yerine getirilmesi amacıyla kullanılır.

11. Yedekleme

Veriler düzenli aralıklarla yedeklenir, farklı fiziksel veya mantıksal ortamlarda korunabilir ve olağanüstü durum senaryolarına karşı geri yükleme süreçleri planlanır.

12. Siber Güvenlik Önlemleri

Dersgen; güvenlik duvarları, saldırı tespit mekanizmaları, kötü amaçlı yazılım korumaları, trafik izleme sistemleri, güvenlik güncellemeleri ve erişim denetimleri gibi teknik tedbirlerden yararlanır.

13. Yazılım Güvenliği

Yazılım geliştirme süreçlerinde güvenli kodlama prensipleri, kod incelemeleri, güvenlik testleri, düzenli güncellemeler ve bağımlılık kontrolleri uygulanır.

14. Olay Yönetimi

Herhangi bir bilgi güvenliği ihlali tespit edildiğinde olay kayıt altına alınır, gerekli teknik müdahaleler gerçekleştirilir, etkiler analiz edilir, tekrarını önleyici tedbirler planlanır ve gerektiğinde ilgili mevzuat kapsamında bildirim süreçleri yürütülür.

15. Çalışan Güvenliği

Sistem yöneticileri ve çalışanlar gizlilik yükümlülüklerine uyar, yalnızca görevleri kapsamında erişim kullanır ve bilgi güvenliği farkındalığını artırmaya yönelik süreçlere katılır.

16. Kullanıcı Sorumlulukları

Kullanıcılardan hesap bilgilerini koruması, parolalarını paylaşmaması, güçlü parola kullanması ve yetkisiz erişim şüphesi durumunda bildirimde bulunması beklenmektedir.

17. Üçüncü Taraf Hizmetler

Dersgen, hizmet sunumu kapsamında üçüncü taraf altyapılarından yararlanabilir. Bu hizmet sağlayıcılar seçilirken güvenlik, gizlilik ve yürürlükteki mevzuata uygunluk kriterleri dikkate alınır.

18. Mevzuata Uyum

Dersgen; Türkiye'deki Kişisel Verileri Koruma Kurumu tarafından uygulanan mevzuata, 6698 sayılı Kişisel Verilerin Korunması Kanunu'na, ilgili ikincil düzenlemelere ve uygulanabilir olduğu durumlarda uluslararası bilgi güvenliği standartlarına uygun hareket etmeyi hedefler.

19. Politikanın Güncellenmesi

Bilgi Güvenliği Politikası; teknolojik gelişmeler, yasal değişiklikler, güvenlik ihtiyaçları ve yeni hizmetler doğrultusunda güncellenebilir.

20. Dersgen'in Güvenlik Taahhütleri

  • Veriler eğitim amacı dışında kullanılmaz.
  • Öğrenci verileri satılmaz veya reklam amacıyla paylaşılmaz.
  • Yapay zeka analizleri yalnızca öğrencinin akademik gelişimini desteklemek amacıyla üretilir.
  • Dersgen, tasarım gereği gizlilik ve tasarım gereği güvenlik ilkelerini benimser.
  • Güvenlik süreçleri düzenli olarak gözden geçirilir ve iyileştirilir.
  • Gerektiğinde bağımsız güvenlik testleri ve sızma testleri uygulanabilir.

21. İletişim

Bilgi güvenliği ile ilgili soru, talep veya bildirimleriniz için guvenlik@dersgen.com veya merhaba@dersgen.com adresinden bizimle iletişime geçebilirsiniz.

Öğrenme her yerde seninle

Dersgen öğrenci paneliyle eğitim paketlerine, çalışma planına, deneme takibine ve yapay zeka destekli yönlendirmelere istediğin yerden ulaş.

İletişime geçin

Dersgen’i birlikte planlayalım

Kayıt, eğitim paketleri, yapay zeka özellikleri ya da kurumsal kullanım için formu doldurun; ekibimiz size dönüş yapsın.

Kayıt desteği Paket seçimi Kurumsal görüşme