Okulum Gizlilik Politikası
Son güncelleme: 2026-10-11 · Sürüm 1.3 (öğrencinin özel durumu, taşımalı ve servis, destek listesi, oturma planı, bilim fuarı, Okul-Aile Birliği, personel, yazışmaların idarece görüntülenmesi, randevular)
Bu gizlilik politikası, Okulum mobil uygulamasının
(geliştirici: tobiappsdigital) hangi verileri topladığını,
nasıl işlediğini ve nasıl koruduğunu açıklar. Uygulamayı kullanarak bu
politikayı kabul etmiş olursunuz.
1. Toplanan veriler
- Hesap bilgileri: e-posta adresi, kullanıcı adı/soyadı,
rol (idareci, öğretmen, veli), bağlı olduğunuz okul.
Firebase Authentication ile saklanır.
- Okul ve sınıf verileri: okul adı, il/ilçe, sınıf
listeleri, öğrenci listeleri, devam-devamsızlık, notlar, ödevler,
duyurular, randevular, mesajlar. Cloud Firestore'da okula özel
yetkilendirilmiş şekilde saklanır. Randevu talebini (öğrenci, veli,
görüşülecek personel, gün ve saat) talebi açan veli, talebin gittiği
personel ve okul idaresi görür.
- Mesajlar: veli (ve öğrenci) ile öğretmen arasındaki
yazışmaları okul idaresi (müdür ve müdür yardımcıları) görüntüleyebilir.
İdareye bu yazışmalar için bildirim gitmez; idarenin okuması okundu
bilgisini değiştirmez. Taraflar sohbet ekranında bu konuda bilgilendirilir.
- Okul logosu, duyuru/ödev görselleri, mesaj ekleri, karne
PDF'leri: yüklediğiniz dosyalar Firebase Storage'da yalnız
okulunuzun yetkili kullanıcılarının erişimine açık şekilde saklanır.
- Sağlık raporları (özel nitelikli kişisel veri):
velinin açık rızasıyla yüklediği rapor dosyası (PDF veya fotoğraf) ve
isteğe bağlı açıklama notu. Ayrıntılar aşağıdaki 3. bölümdedir.
- Okul işleri kayıtları: öğrenci izinleri (öğrenciyi
teslim alan kişinin adı ve yakınlığı dahil), davranış kayıtları ve
disiplin dosyaları, sınav takvimi, yemek menüsü, kurul tutanakları,
Okul-Aile Birliği gelir-gider defteri, servis listeleri (şoför ve rehber
personelin adı ve telefonu, duraklar), tatbikat ve "Güvendeyim" acil
durum yoklamaları, kulüp ve kurs kayıtları, resmî yazıların tebliğ
(okundu) kayıtları, ders programı ve görevlendirmeler, sınıf oturma
planları, bilim fuarı başvuruları (proje bilgileri, öğrenci ve danışman
öğretmen adları), Okul-Aile Birliği kurul üyeleri ve sınıf veli
temsilcileri (ad, soyad, telefon), uygulamaya giriş yapmayan personelin
(memur, hizmetli) adı, unvanı ve telefonu. Okulun yetkilendirdiği
kullanıcılar rolleri kapsamında erişir; örneğin disiplin dosyalarını,
Okul-Aile Birliği kurul üyelerini ve personel kayıtlarını yalnız okul
idaresi görür; sınıf veli temsilcisini okul idaresi ve o sınıfın rehber
öğretmeni görür; veli yalnız kendi çocuğuna ait ve veliye açılmış
kayıtları görür.
- Taşımalı ve servisle gelen öğrenciler: öğrencinin
geldiği adres, taşıyan kişinin adı, soyadı ve telefonu, araç plakası.
Okul idaresi ya da sınıfın rehber öğretmeni kaydeder; okul personeli
okuyabilir (uygulama öğretmene yalnız derse girdiği sınıfları gösterir).
Veliler bu kayıtları göremez.
- Desteğe ihtiyacı olan öğrenciler: sınıfın rehber
öğretmeninin işaretlediği ihtiyaç türü (kırtasiye, giyim, yemek, ulaşım)
ve kısa not. Yalnız okul idaresi ve o sınıfın rehber öğretmeni görür;
diğer öğretmenler ve veliler göremez.
- Öğrencinin özel durumu (özel nitelikli kişisel veri):
velinin kendisinin girdiği rahatsızlık veya özel durum, düzenli
kullanılan ilaç ve acil durumda yapılacaklar. Ayrıntılar aşağıdaki
4. bölümdedir.
- Rehberlik ve BEP (özel nitelikli olabilir): rehberlik
görüşme kayıtlarını yalnız rehber öğretmen görür; okul idaresine yalnız
sayısal özet (görüşme ve yönlendirme sayıları) gider. Bireyselleştirilmiş
Eğitim Programı (BEP) planları özel eğitim ihtiyacı olan öğrenci için okul
personelince hazırlanır; okul personeline ve yalnız kendi çocuğununkini
görmek üzere veliye açıktır.
- Veli imzası: velinin uygulamada parmağıyla çizdiği imza
(çizgi koordinatları), velinin onayıyla gezi izni ve onay formlarında
kullanılmak üzere saklanır. Veli imzasını istediği zaman silebilir; hesap
silindiğinde imza da silinir. İmzalanmış form yanıtındaki kopya okulun
belgesi olarak kalır.
- Sesli notlar ve sesli mesajlar: mikrofonla
kaydettiğiniz ses dosyaları (Notlarım ve mesaj eki) Firebase Storage'da
saklanır; kişisel notlarınızı yalnız siz, mesaj ekini yazışmanın
tarafları ve veli–öğretmen yazışmalarında okul idaresi dinleyebilir.
- Bildirim token'ı (FCM): push bildirim gönderebilmek
için cihaz token'ı saklanır. Çıkış yaptığınızda silinir.
- Hata ve performans verisi: Firebase Crashlytics ve
Analytics, uygulamanın kararlılığını izlemek için kişisel olmayan
teknik veri (cihaz modeli, OS sürümü, çökme stack trace) toplar.
2. İzinler ve kullanım amaçları
- Kamera — Veli, sağlık raporunu fotoğraflamak isterse
kullanılır. Android'de çekimi cihazın kendi kamera uygulaması
yapar; Okulum kameraya doğrudan erişmez ve
CAMERA izni
istemez. iOS'ta ilk kullanımda sistem kamera izni sorulur
(reddedebilirsiniz; galeri ve PDF seçimi çalışmaya devam eder).
Çekilen fotoğraf galerinize kaydedilmez, yalnız siz "gönder" dediğinizde
yüklenir.
- Fotoğraf ve dosya seçimi — Galeriden görsel seçimi
sistemin fotoğraf seçicisiyle, PDF/dosya seçimi sistemin dosya
seçicisiyle yapılır. Uygulama yalnız sizin seçtiğiniz dosyayı
görür; galerinize veya depolamanıza genel erişim izni
(
READ_MEDIA_IMAGES, READ_EXTERNAL_STORAGE vb.)
istenmez.
- Dosya kaydetme ve yazdırma — İndirilen raporlar
sistemin "kaydet" penceresiyle sizin seçtiğiniz konuma kaydedilir,
yazdırma sistemin yazdırma hizmetiyle yapılır; ek izin gerekmez.
- Mikrofon (
RECORD_AUDIO) — Yalnız siz
sesli not ya da sesli mesaj kaydettiğinizde ve sesle yazdırma (dikte)
kullandığınızda. Dikte cihazda çalışır; ses tanıma için konuşmanız
sunucuya gönderilmez. Dikte modeli ilk kullanımda bir kez indirilir
(alphacephei.com); bu indirme sırasında yalnızca standart bağlantı
bilgisi (IP adresi) iletilir.
POST_NOTIFICATIONS — Yeni mesaj, ödev, duyuru ve devamsızlık
bildirimlerini göstermek için.
VIBRATE — Bildirim geldiğinde cihazı titreştirmek için.
INTERNET, ACCESS_NETWORK_STATE — Verileri
Firebase ile senkronize etmek için.
3. Sağlık raporları
Sağlık raporu, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun (KVKK)
6. maddesine göre özel nitelikli kişisel veridir. Bu yüzden:
- Amaç: öğrencinin devamsızlık/mazeret durumunun okul
idaresince değerlendirilmesi. Başka amaçla (reklam, analitik, profil
çıkarma) işlenmez.
- Hukuki sebep: velinin açık rızası. Rapor, veli
uygulamada aydınlatma metnini okuyup açık rıza kutusunu işaretlemeden
yüklenemez; onaylanan metnin sürümü ve onay zamanı kayıtla birlikte
saklanır.
- Kimler erişir: yalnız okul idaresi (müdür ve müdür
yardımcıları) raporu görür, indirir ve yazdırır; yükleyen veli kendi
yüklediği raporları görür. Öğretmenler, diğer veliler ve
geliştirici uygulama üzerinden erişemez; bu kısıt sunucu
tarafındaki güvenlik kurallarıyla uygulanır.
- Saklama süresi: rapor, okul idaresi ya da yükleyen
veli silene kadar saklanır. Veli, yüklediği raporu uygulamadan
istediği an silebilir; silmek açık rızanın geri alınması anlamına gelir.
Silinen rapor dosyası ve kaydı sunucudan kalıcı olarak kaldırılır.
- Yer ve aktarım: dosya şifreli bağlantıyla yüklenir ve
Google Firebase'in Almanya (Frankfurt, europe-west3) bölgesindeki
sunucularında saklanır. Bu, KVKK m.9 kapsamında yurt dışına aktarımdır
ve açık rızaya dayanır.
- Veri sorumlusu: raporların veri sorumlusu okuldur;
Okulum (tobiappsdigital) veri işleyen olarak yalnız hizmeti sağlar. KVKK
m.11'deki haklarınız (bilgi talebi, düzeltme, silme vb.) için okul
idaresine veya
tobiappsdigital@gmail.com
adresine başvurabilirsiniz.
4. Öğrencinin özel durumu
Öğrencinin rahatsızlığı, kullandığı ilaç ve acil durum talimatı sağlık
bilgisidir; KVKK m.6'ya göre özel nitelikli kişisel veridir.
Bu yüzden:
- Amaç: okulda öğrencinin sağlığının korunması ve acil
bir durumda doğru müdahale. Başka amaçla işlenmez.
- Hukuki sebep: velinin açık rızası. Bilgiyi yalnız veli
girer; veli açık rıza kutusunu işaretlemeden kayıt yapılamaz. Onaylanan
metnin sürümü ve onay zamanı her kayıtla birlikte saklanır.
- Kimler erişir: okul personeli okuyabilir; uygulama bu
bilgiyi okul idaresine, sınıfın rehber öğretmenine ve öğrencinin
derslerine giren öğretmenlere gösterir. Personel bilgiyi değiştiremez ve
silemez. Diğer veliler ve geliştirici uygulama üzerinden erişemez; bu
kısıt sunucu tarafındaki güvenlik kurallarıyla uygulanır.
- Saklama ve silme: veli bilgiyi istediği an
değiştirebilir veya silebilir; silme açık rızanın geri alınmasıdır ve
kayıt sunucudan kalıcı olarak kaldırılır. Öğrenci okuldan silindiğinde
bu kayıt da silinir.
- Yer, aktarım ve haklarınız: 3. bölümdeki sağlık
raporlarıyla aynıdır (Google Firebase AB bölgesi, açık rızaya dayalı yurt
dışı aktarım; veri sorumlusu okuldur).
5. Verilerin paylaşımı
Verileriniz üçüncü taraf reklam ağlarına satılmaz veya
paylaşılmaz. Yalnızca aşağıdaki Google hizmetleri ile paylaşılır
(Google Cloud / Firebase, EU bölgesi):
- Firebase Authentication (oturum yönetimi)
- Cloud Firestore (yapılandırılmış veri)
- Firebase Storage (dosyalar)
- Cloud Functions (sunucu işlemleri)
- Firebase Cloud Messaging (push bildirim)
- Firebase Crashlytics + Analytics (kararlılık ve kullanım istatistiği)
- Firebase App Check + Play Integrity (kötüye kullanım önleme)
6. Veri saklama ve silme
Hesabınızı uygulamanın içinden silebilirsiniz (Profil → Hesabımı Sil).
Silmede hesabınız, giriş yetkiniz, velinin girdiği iletişim bilgileri ve
tanımlanmış veli imzası kalıcı olarak silinir. Öğrenci listesi, yoklama,
not ve tutanak gibi okulun kurumsal kayıtları kişisel hesabınız değil
okulun kaydıdır; okul veri sorumlusu olduğu için okulda kalır, bu kayıtlarla
ilgili talepleriniz için okul idaresine başvurabilirsiniz. Okulun bütün
verilerinin silinmesi talebini okul idarecisi
tobiappsdigital@gmail.com
adresine gönderebilir; talep en geç 30 gün içinde yerine getirilir.
Crashlytics gibi teknik kayıtlar Google'ın kendi politikalarına göre 90 gün
içinde rotasyonla silinir. Sağlık raporlarının saklama süresi için 3.
bölüme bakın.
7. Çocukların gizliliği
Okulum bir okul yönetim aracıdır; öğrenci verilerini yalnızca okul
idaresinin yetkilendirdiği kişiler okul adına işler. Öğrencilerin
uygulamada hesabı yoktur; öğrenci adına veli işlem yapar. Veli ve
öğretmen hesapları idarecinin sisteme tanımlamasıyla oluşur ve okulun
sorumluluğu altındadır. Uygulama çocukların kendi başına kullanımına
yönelik değildir.
8. Güvenlik
İletişim TLS 1.2+ ile şifrelidir. Yetkilendirme Firebase Auth custom
claims ve Firestore rules ile sunucu tarafında uygulanır. Uygulamanın
sahteciliğe karşı kontrolü Firebase App Check (Play Integrity) ile yapılır.
Şifreler sunucuda tek yönlü (bcrypt) olarak saklanır; geliştirici şifreleri okuyamaz.
Okul idaresinin veliye verdiği şifre geçicidir: veli ilk girişte kendi
şifresini belirlemeden uygulamayı kullanamaz.
9. Değişiklikler
Bu politika güncellenebilir. Önemli değişikliklerde uygulama içinde ve
bu sayfanın üst kısmında bilgilendirme yapılır.
10. İletişim
Sorularınız için: tobiappsdigital@gmail.com