MEB, Kişisel Verilerin Korunması İçin Yeni Tedbirler Açıkladı

MEB, kişisel verilerin korunmasına yönelik 10 maddelik yeni genelgeyi duyurdu. Okul sitelerinde öğrenci bilgileri paylaşımı yasaklandı.

Milli Eğitim Bakanlığı (MEB), okullarda ve diğer eğitim kurumlarında kişisel verilerin korunmasına yönelik önemli bir genelge yayımladı. 29 Haziran 2026 tarihinde duyurulan bu düzenleme, öğrenci, veli, öğretmen ve diğer personellere ait bilgilerin korunmasına dair 10 maddelik bir çerçeve sunuyor.

Genelgede, Bakanlık bünyesinde yürütülen işlemlerde birçok kişisel verinin işlendiği ve bu verilerin 6698 sayılı Kişisel Verilerin Korunması Kanunu’na uygun bir şekilde korunmasının kritik öneme sahip olduğu vurgulandı. Verilerin yalnızca gerekli amaçlarla ve sınırlı şekilde işlenmesi gerektiği, ayrıca gereğinden fazla süreyle saklanmaması gerektiği belirtildi.

İlk maddede, yönetici ve öğretmenlerin farkındalığını artırmak amacıyla Öğretmen Bilişim Ağı (ÖBA) üzerinden iki farklı eğitime katılmaları önerildi. Bu eğitimler, “Eğitim Kurumlarında Kişisel Verilerin Korunması Eğitimi Kursu” ve “Bilgi Güvenliği Farkındalık Eğitimi Kursu” olarak tanımlandı.

Bakanlık, sistemlerine erişim sağlayan tüm kullanıcıların, kendilerine tahsis edilen kullanıcı adı, parola ve doğrulama kodu gibi bilgileri üçüncü kişilerle paylaşmamalarını istedi. Bu kural, yalnızca okul yöneticileri ve öğretmenleri değil, özel eğitim kurumları, sürücü kursları ve rehabilitasyon merkezleri gibi sisteme erişimi olan tüm bireyleri kapsamaktadır.

Genelgenin dikkat çeken maddelerinden biri, teknik güvenlik ile ilgilidir. Buna göre, Bakanlık sistemlerinde işlem yapmak için yetkisiz üçüncü parti yazılımlar, botlar, makrolar, otomasyon araçları, tarayıcı eklentileri veya veri çekme araçlarının kullanımı yasaklanmıştır. Kullanıcı bilgilerinin bu tür yazılımlara girilmemesi ve sistemler üzerinden toplu veri çekme girişiminde bulunulmaması gerektiği ifade edilmiştir.

Bakanlık, sistemlerde gerçekleştirilen erişim, sorgulama ve veri aktarma işlemlerinin izlenebildiğini ve log kayıtlarının tutulduğunu hatırlattı. Yetkisiz erişim, parola paylaşımı veya izinsiz yazılım kullanımı tespit edildiğinde, mevzuat çerçevesinde idari ve hukuki süreçlerin başlatılacağı uyarısında bulunuldu.

Genelge ile birlikte, okulların internet siteleri ve sosyal medya hesaplarında kişisel veri içeren paylaşımların yasaklandığı duyuruldu. Öğrenci sınıf listeleri, öğrenci numaraları, TC kimlik numaraları, sınav ve devamsızlık bilgileri, sağlık ve disiplin kayıtları, veli bilgileri ile öğrenci ve personel fotoğraf ve videolarının kamuya açık şekilde yayımlanmaması gerektiği belirtildi.

Düzenleme, yalnızca yeni paylaşımları değil, geçmişte yapılmış olanları da kapsıyor. Okul ve kurum müdürlüklerinden, daha önce internet siteleri ve sosyal medya hesaplarında yayımlanmış kişisel veri içeren liste, belge, fotoğraf ve videoları gözden geçirmeleri ve bu içerikleri erişimden kaldırmaları istendi.

Eğitim faaliyetleri kapsamında fotoğraf veya video çekimi yapılması gereken durumlarda, çekim amacının, paylaşım ortamının, saklama süresinin ve kimlerin erişebileceğinin önceden belirlenmesi gerektiği vurgulandı. Özellikle öğrencilere ait görüntülerin paylaşımında ekstra hassasiyet gösterilmesi ve gerekli durumlarda açık rıza süreçlerinin işletilmesi talep edildi.

Herhangi bir veri ihlali, yetkisiz erişim, yanlış kişiye veri gönderimi veya şüpheli yazılım kullanımı durumunda, bu durumun gecikmeksizin okul yöneticisine ve ilgili birime bildirilmesi gerektiği belirtildi.

Genelgenin son maddesinde, sorumluluklar net bir şekilde tanımlandı. Okul ve kurum yöneticileri, belirtilen hususların personele duyurulmasından, gerekli kontrollerin yapılmasından, web sayfaları ile sosyal medya hesaplarının gözden geçirilmesinden ve tespit edilen uygunsuzlukların giderilmesinden sorumlu tutulacaklardır.

İlgili Makaleler

Başa dön tuşu