Okulunuzun verisi KinderConnect’te nasıl işlenir?
Okullar için KVKK
Son güncelleme: 6 Ekim 2026
Bu sayfa KinderConnect’i kullanan ya da kullanmayı düşünen okullar için hazırlanmıştır. Okulun öğrenci, veli ve personel verisini nasıl işlediğimizi, hangi alt işleyenlerle çalıştığımızı ve hangi önlemleri aldığımızı anlatır. Bağlayıcı hükümler okul ile imzalanan veri işleme sözleşmesindedir.
Roller
Okulunuzun öğrenci, veli ve personel verisi bakımından veri sorumlusu okuldur. KinderConnect’in hedeflenen rolü, okulun talimatı doğrultusunda ve yalnızca hizmeti sunmak için veriyi işleyen veri işleyendir. Rol dağılımı hukuki incelemeyle kesinleşecek ve sözleşmede yazılacaktır.
Velilere ve personele aydınlatma yapmak, gereken durumlarda açık rıza almak (örneğin fotoğraf paylaşımı) ve VERBİS yükümlülüğünüzü değerlendirmek veri sorumlusu olarak okulun görevidir. KinderConnect, rıza ve aydınlatma kayıtlarını uygulamada tutabilmeniz için araç sağlar.
Veri nerede işlenir
Uygulama Cloudflare altyapısında çalışır. Kalıcı veri (veritabanı, dosyalar ve gerçek zamanlı iletim bileşenleri) Cloudflare’in Avrupa Birliği yargı bölgesinde tutulur. Türkiye’de sunucumuz yoktur; bu nedenle verilerin tamamı KVKK m.9 anlamında yurt dışına aktarılır.
Aktarımın dayanağı Kurul’un ilan ettiği standart sözleşmedir. Standart sözleşme imzalanıp Kurul’a bildirilmeden gerçek okul verisi işlenmez; o zamana kadar tanıtım ve geliştirme yalnızca örnek verilerle yapılır.
Alt işleyenler
| Alt işleyen | Hizmet | Konum | Neyi görür |
|---|---|---|---|
| Cloudflare, Inc. | Uygulamanın çalıştırılması, veritabanı, dosya depolama, gerçek zamanlı iletim, kuyruklar, alan adı ve ağ | Kalıcı veri: Avrupa Birliği yargı bölgesi. Ağ trafiği: küresel | Şifreli alanları ve dosyaları yalnızca şifreli hâlde saklar |
| Verbytes (verbAuth) | Kimlik doğrulama: giriş, parola, iki adımlı doğrulama ve hesap e-postaları | Cloudflare, Avrupa Birliği | Ad, e-posta adresi ve giriş bilgileri |
| Web push servisleri: Google, Apple, Mozilla, Microsoft | Bildirimlerin cihaza iletilmesi | Servis sağlayıcının küresel altyapısı | Yalnızca şifreli bildirim içeriği ve cihaz adresi. Bildirim metinlerinde kişisel veri bulunmaz |
Alt işleyen listesindeki değişiklikleri okullara önceden bildiririz. SMS hizmeti kullanılmaz.
Teknik ve idari önlemler
- Okul izolasyonu: her okulun verisi ayrı tutulur; okul kimliği yalnızca doğrulanmış oturumdan okunur. İzolasyon uygulama katmanında ve veritabanı ilişkilerinde iki ayrı katmanla uygulanır; her sürüm okullar arası erişim testlerinden geçer.
- Alan şifreleme: kimlik numarası, telefon, adres ve sağlık bilgileri okula özel anahtarla AES-256-GCM kullanılarak şifrelenir. Bu anahtarları koruyan ana anahtar veritabanında değil, ayrı bir gizli alanda tutulur.
- Dosya şifreleme: her fotoğraf ve belge ayrı bir anahtarla şifrelenerek saklanır. Depolama alanı herkese açık değildir, imzalı bağlantı kullanılmaz; dosyalar yalnızca yetki kontrolünden sonra uygulama üzerinden açılır. Görsellerdeki konum bilgisi yüklemeden önce silinir.
- Uçtan uca şifreli mesajlaşma: öğretmen–veli mesajları cihazda şifrelenir ve yalnızca konuşmanın tarafları açabilir.
- Yetki ve kapsam: öğretmen yalnızca kendi sınıfını, şube yöneticisi yalnızca kendi şubesini görür; veli yetkileri çocuk başına ayrı tanımlanır.
- Denetim kaydı: sağlık bilgisinin açılması gerekçe ister ve kayda geçer. Yetki değişiklikleri, teslim istisnaları ve mesajlaşma kısıtlamaları kayıt altındadır.
- Platform erişimi: KinderConnect sistem yöneticisi okul verisinde salt okunurdur, hassas alanları maskeli görür ve her erişimi gerekçesiyle kaydedilir. Kullanıcı kılığına girme özelliği yoktur.
- Oturum güvenliği: tarayıcıya erişim belirteci verilmez; oturum, JavaScript’in okuyamadığı güvenli bir çerezle tutulur. Yönetici hesaplarında iki adımlı doğrulama varsayılan olarak zorunludur.
- Kayıtlarda kişisel veri yok: uygulama günlüklerinde ve hata mesajlarında kişisel veri bulunmaz. Bildirim ve e-posta metinlerinde çocuk adı ya da mesaj içeriği yer almaz.
- Çevrimdışı veri: öğretmen cihazında bekleyen kayıtlar cihaza özel bir anahtarla şifrelenir; çıkışta ve okul değişiminde silinir.
Uçtan uca şifreli mesajlar ve okulun aydınlatma metni
Öğretmen–veli mesajlarının içeriğini okul yönetimi ve KinderConnect okuyamaz, dışa aktaramaz ve denetleyemez. Okul, bir mesajın içeriğini yalnızca konuşmanın tarafı onu açık onayıyla okul yönetimine ilettiğinde görür. Sunucu içeriği değil; kimin kime, ne zaman yazdığını ve mesajın boyutunu görür.
Okulun kendi aydınlatma metninde bu durumu açıkça belirtmesi gerekir. Örnek ifade: “Öğretmen ile veli arasındaki mesajlar uçtan uca şifrelenir; okul yönetimi mesaj içeriğine erişemez. Bir mesaj taraflardan biri tarafından okul yönetimine iletilirse, yalnızca o mesajın içeriği paylaşılır.”
Korumanın sınırını da açıkça yazıyoruz: uçtan uca şifreleme; veritabanı dökümlerine, yedeklere, sistem ve okul yöneticilerine ve altyapı paneline karşı korur. Uygulama kodu her açılışta sunucudan yüklendiği için, kötü niyetli bir kod dağıtımına karşı tam koruma sağlamaz.
Saklama ve imha
- Öğrenci verisi: mezuniyetten ya da ayrılıştan bir yıl sonra kalıcı olarak silinir.
- Mesajlar: iki yıl sonra silinir.
- Teslim için gönderilen fotoğraf: teslimden 7 gün sonra silinir.
- Abonelik sona erdiğinde: veriler 90 gün daha saklanır, ardından kalıcı olarak imha edilir.
- İmhada okulun şifreleme anahtarı da silinir; böylece yedeklerde kalan kopyalar okunamaz hâle gelir.
Sözleşme sonunda verinin iadesi
Okul, kayıtlarını abonelik süresince ve sona ermesini izleyen 90 gün içinde dışa aktarabilir. Bu sürenin sonunda veriler kalıcı olarak silinir ve silme tamamlandığında okula bildirilir.
Veri ihlali bildirimi
Okulun verisini etkileyen bir ihlal fark ettiğimizde okulu gecikmeksizin bilgilendiririz; ihlalin kapsamını, etkilenen veri kategorilerini ve alınan önlemleri paylaşırız. Alt işleyenlerimizden gelen ihlal bildirimlerini de aynı yolla okula iletiriz. Okul, veri sorumlusu olarak Kişisel Verileri Koruma Kurulu’na en geç 72 saat içinde ve etkilenen kişilere bildirim yapar.
İlgili kişi başvuruları
Velilerden ya da personelden gelen KVKK başvuruları veri sorumlusu olarak okula yapılır. KinderConnect, okulun bu başvuruları yanıtlayabilmesi için dışa aktarma, düzeltme ve silme araçlarını sağlar ve okula destek olur.
Sözleşme ve belgeler
Abonelikle birlikte okul ile KinderConnect arasında veri işleme sözleşmesi imzalanır. Sözleşme taslağı ve teknik ve idari önlemler belgesi için [E-POSTA] adresine ya da destek@kinderconnect.app adresine yazabilirsiniz.