Gizlilik ve KVKK

Kimin neyi görebildiği ürünün kendisidir

EduAI Güven, hassas rehberlik verisini rol, okul ve veri katmanı bazında ayırarak tasarlanır. Aşağıdaki ilkeler pazarlama vaadi değil, yetkilendirme ve veri modeli kararlarıdır.

Temel ilkeler

Dokuz tasarım ilkesi

Her ilke, veri modelinde ve erişim katmanında karşılığı olan bir kuraldır.

Amaçla sınırlılık

Veri yalnızca tanımlı destek süreci için işlenir.

Veri minimizasyonu

Süreç için gerekmeyen alan toplanmaz.

Yetki ayrımı

Rol, gördüğü veriyi belirler; yetki dışı kayıt açılmaz.

Saklama süresi

Her veri türü için ayrı politika tanımlanır.

Şeffaflık

Öğrenciye hangi verinin kim tarafından görülebileceği anlatılır.

İnsan denetimi

Yapay zekâ çıktısı öneridir; kararı yetkili kişi verir.

Kayıt altına alma

Kritik işlemler denetim kaydına yazılır.

Hassas veri izolasyonu

Rehberlik kasası kimlik ve analitik katmanından ayrıdır.

Güvenli varsayılan ayarlar

En kısıtlayıcı ayar varsayılandır.

Veri erişim matrisi

Hangi rol neyi görür?

Yönetici ve il/ilçe yetkilisi hiçbir bireysel kayda erişemez; yalnızca minimum grup büyüklüğü kuralına uyan anonim göstergeleri görür.

Veri türüÖğrenciRehber öğr.ÖğretmenYöneticiİl/İlçe
Kendi destek talebiErişebilirErişebilirErişemezErişemezErişemez
Başka öğrencinin talebiErişemezErişebilirErişemezErişemezErişemez
Görüşme notu içeriğiErişemezErişebilirErişemezErişemezErişemez
Öğretmen gözlem formuErişemezErişebilirSınırlı / yalnızca kendi kaydıErişemezErişemez
Bireysel duygu check-inSınırlı / yalnızca kendi kaydıErişemezErişemezErişemezErişemez
Vaka ayrıntısı ve geçmişiErişemezErişebilirErişemezErişemezErişemez
Yüklenen kanıt dosyalarıSınırlı / yalnızca kendi kaydıErişebilirErişemezErişemezErişemez
Öğrenci kimliğiSınırlı / yalnızca kendi kaydıErişebilirSınırlı / yalnızca kendi kaydıErişemezErişemez
Anonim okul iklimi göstergeleriErişemezErişebilirErişemezErişebilirErişebilir
Anonim iş yükü ve yanıt süresiErişemezErişebilirErişemezErişebilirErişebilir
Denetim kaydı (audit log)ErişemezSınırlı / yalnızca kendi kaydıErişemezErişemezErişemez
ErişebilirSınırlı — yalnızca kendi kaydıErişemez

Sistem yöneticisi varsayılan olarak görüşme notlarının açık metnini göremez. Teknik bakım için erişim gerekirse ayrı, süreli ve kayıt altına alınmış bir yetki mekanizması kullanılır.

Teknik kontroller

Şifreleme, erişim ve model güvenliği

Şifreleme

  • Aktarım sırasında TLS
  • Veritabanı disk şifrelemesi
  • Hassas metin alanlarında uygulama seviyesinde şifreleme
  • Dosyalarda sunucu tarafı şifreleme
  • Anahtarların ayrı secrets manager’da tutulması
  • Düzenli anahtar rotasyonu

Erişim kontrolü

  • Rol tabanlı erişim kontrolü (RBAC)
  • Okul bazlı tenant izolasyonu
  • En az ayrıcalık ilkesi
  • Hassas kayıt görüntüleme log’u
  • Süreli yönetici erişimi
  • Çok faktörlü doğrulama

Prompt injection koruması

  • Kullanıcı girdisini sistem talimatından ayırma
  • Tool izin listesi
  • Hassas veri maskeleme
  • Dosya içi prompt injection kontrolü
  • Model çıktısını şema doğrulamasından geçirme
  • Modelin doğrudan veri tabanı sorgulayamaması
Denetim kaydı

Kaydı tutulan işlemler

GirişKayıt görüntülemeNot oluşturmaNot güncellemeÖncelik değiştirmeVaka kapatmaRapor üretmeDosya indirmeYetki vermeAI önerisini değiştirme

Denetim kaydı, hassas bir kaydı kimin ne zaman açtığını geriye dönük izlenebilir kılar.

Aydınlatma

Öğrenciye yaşa uygun dilde anlatılanlar

  • Hangi veriler toplanıyor?
  • Neden toplanıyor?
  • Kim görebilir?
  • Ne kadar süre tutulabilir?
  • Hangi durumda gizlilik sınırlanabilir?
  • Nasıl destek istenir?
  • Acil durumda uygulamanın sınırları nelerdir?
Dürüst sınır

Bu sayfa bir uyumluluk beyanı değildir. Saklama süreleri Bakanlık ve hukuk uzmanlarıyla belirlenmeden gerçek öğrenci verisi kullanılmamalıdır. Belge bütünlüğü için tutulan hash, sürüm ve değişiklik geçmişi kayıt izlenebilirliği sağlar; nitelikli elektronik imza yerine geçmez.

Projenin bugünkü durumu