Gizlilik ve veri işleme ilkeleri
Öğrenci talepleri
Öğrenci verileri herkese açık yayınlanmaz. Açıkça belirtilen amaçla, talep sahibinin seçtiği kurum ve en fazla iki uygun alternatif kurumla paylaşılır. Telefon ve e-posta gibi alanlar uygulama veritabanında şifreli tutulur; erişimler rol ve kurum üyeliğiyle sınırlandırılır.
Gizlilik odaklı analitik
Analitik ölçüm yalnız açıkça “İstatistiklere izin ver” tercihi verildikten sonra başlar. Ret tercihinizde veya tarayıcınızın gizlilik sinyali bulunduğunda isteğe bağlı analitik çalışmaz.
Ölçüm sırasında ad, e-posta, telefon, form içeriği, tam IP adresi, tam yönlendiren adres veya sorgu parametreleri saklanmaz. Yalnız ziyaret edilen sayfa, yönlendiren sitenin alan adı, cihaz sınıfı, kampanya etiketi, anonim etkileşim türü ve sayfa deneyimi ölçümleri tutulabilir. Tek kullanımlık davet bağlantılarındaki güvenlik kodları kayıt öncesinde gizlenir.
Alan ve kurum izolasyonu
Herkese açık site, kurum paneli ve yönetici paneli ayrı analitik alanları olarak kaydedilir. Bu alanlarda farklı ziyaretçi tanımları kullanılır. Kurum panelindeki performans raporu yalnız giriş yapan kullanıcının yönetebildiği kuruma bağlanmış herkese açık profil ve program olaylarını gösterir; başka kurumun verisi sorguya dahil edilmez.
Saklama ve silme
Ham analitik olaylar varsayılan olarak 90 gün saklanır ve yetkilendirilmiş günlük saklama göreviyle silinir. Canlı ortamda bu süre, hukuki değerlendirme ve ölçüm ihtiyacına göre daha kısa belirlenebilir. Denetim kayıtları ve öğrenci talepleri için farklı, amaçla sınırlı saklama süreleri uygulanmalıdır.
Kurum profilleri
Sahiplenilmemiş profillerde kaynak ve doğrulama durumu gösterilir. Düzeltme, sahiplenme ve kaldırma talepleri kayıt altına alınır. Kurumun telefon ve WhatsApp bağlantıları yalnız uygun paket ve yayın durumu sağlandığında güvenli yönlendirmeyle açılır.
Güvenlik
Yetkilendirme, güvenli oturum çerezi, parola özetleme, yönetici MFA, kurumlar arası veri ayrımı, denetim kaydı, kaynak doğrulama, hız sınırlama ve hassas yönetici işlemleri için ek kontrol katmanları uygulanır. Güvenlik açığı şüphesinde erişimler askıya alınabilir ve ilgili kayıtlar inceleme amacıyla korunabilir.
