Milli Eğitim Bakanlığı, öğrenciler, öğretmenler, veliler ve personelin kişisel verilerinin korunması amacıyla 81 ildeki okul ve kurumlara yeni bir talimat gönderdi. Bakanlık yazısında, okul internet siteleri ve sosyal medya hesaplarında sınıf listeleri, sınav sonuçları, devamsızlık bilgileri, kimlik numaraları, iletişim bilgileri ile öğrenci ve personele ait fotoğraf ve videoların kamuya açık şekilde paylaşılmaması istendi.
Bilgi İşlem Genel Müdürlüğü tarafından hazırlanan yazıda, uygulamanın 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ilgili mevzuat kapsamında yürütüleceği belirtildi. Okul ve kurum müdürlükleri, yalnızca yeni paylaşımlar için değil, geçmişte yayımlanmış içerikler için de kontrol yapmakla yükümlü olacak.
Okul siteleri ve sosyal medya hesapları taranacak
Talimata göre okul, kurum ve birimlere ait internet siteleri, sosyal medya hesapları ve çevrim içi platformlarda kişisel veri içeren içeriklerin kamuya açık biçimde yayımlanmaması esas alınacak. Bu kapsamda özellikle öğrenci sınıf listeleri, öğrenci numaraları, T.C. kimlik numaraları, sınav listeleri, devamsızlık ve başarı bilgileri, sağlık ve disiplin bilgileri, veli bilgileri ile personel iletişim bilgilerinin paylaşılmaması istendi.
Bakanlık, daha önce yayımlanmış liste, belge, fotoğraf, video, duyuru ve dosyaların da okul ve kurum müdürlüklerince gözden geçirilmesini talep etti. Kişisel veri içeren eski içeriklerin kamuya açık erişimden kaldırılması gerektiği vurgulandı.
Fotoğraf ve video paylaşımlarına yeni çerçeve
Yazıda, eğitim öğretim faaliyetleri kapsamında fotoğraf veya video çekimi ve paylaşımı yapılması gereken durumlarda sürecin önceden planlanması gerektiği belirtildi. Çekim ve paylaşım amacı, paylaşım yapılacak ortam, saklama süresi ve kimlerin erişebileceği gibi başlıkların netleştirilmesi istendi.
Öğrencilere ait görüntülerin paylaşımında ayrıca hassasiyet gösterilmesi gerektiği ifade edildi. Kişisel veri işlenmesini gerektiren istisnai durumlarda ise aydınlatma yükümlülüğü ve gerekli hallerde açık rıza süreçlerinin mevzuata uygun şekilde yürütülmesi gerektiği kaydedildi.
Şifre paylaşımı ve bot kullanımına uyarı
MEB’in talimatında yalnızca sosyal medya ve internet sitesi paylaşımları değil, dijital sistemlere erişim güvenliği de ele alındı. Bakanlık sistemlerine erişim sağlayan okul yöneticileri, öğretmenler, memurlar, özel öğretim kurumları, motorlu taşıt sürücü kursları, özel eğitim ve rehabilitasyon merkezleri ile yetkili tüm kullanıcıların kendilerine tahsis edilen kullanıcı adı, parola ve doğrulama kodlarını üçüncü kişilerle paylaşmaması istendi.
Ayrıca Bakanlık sistemlerinde işlem yapmak amacıyla yetkisiz üçüncü parti yazılım, bot, makro, otomasyon aracı, tarayıcı eklentisi, veri çekme veya veri aktarma aracı kullanılmaması gerektiği bildirildi. Bu tür yazılımlara kullanıcı adı, parola veya doğrulama bilgisi girilmemesi gerektiği de özellikle vurgulandı.
İhlal tespitinde idari ve hukuki süreç başlatılacak
Bakanlık, bilgi sistemlerinde yapılan erişim, sorgulama, veri alma ve veri aktarma gibi işlemlerin sistem kayıtları üzerinden izlenebildiğini ve log kayıtlarının tutulduğunu hatırlattı. Yetkisiz erişim, veri aktarımı, parola paylaşımı veya yetkisiz yazılım kullanımı tespit edilmesi halinde mevzuat çerçevesinde idari ve hukuki süreçlerin yürütüleceği belirtildi.
Talimata göre kişisel veri ihlali, yetkisiz erişim, yanlış kişiye veri gönderimi, şüpheli yazılım kullanımı, parola paylaşımı ya da web sitesinde kişisel veri yayımlanması gibi durumlar fark edildiğinde konu gecikmeden okul veya kurum yöneticisine ve bağlı bulunulan ilgili birime bildirilecek.
Okul ve kurum yöneticileri, yazıda belirtilen kuralların personele duyurulmasından, gerekli kontrollerin yapılmasından, web sayfaları ile sosyal medya hesaplarının gözden geçirilmesinden ve tespit edilen uygunsuzlukların giderilmesinden sorumlu olacak. Öğretmen ve yöneticilerin Öğretmen Bilişim Ağı’ndaki kişisel verilerin korunması ve bilgi güvenliği farkındalık eğitimlerine yönlendirilmesi de talimatlar arasında yer aldı.