Ana Sayfa/Yasal Belgeler/Gizlilik ve Veri Güvenliği Politikası
Yasal Uyumluluk & KVKK

Gizlilik ve Veri Güvenliği Politikası

AktEdu olarak kurumların, öğretmenlerin, öğrencilerin ve velilerin verilerini en yüksek endüstriyel güvenlik standartlarında koruyoruz.

Son Güncelleme: 17 Ağustos 2026·Versiyon 1.4 (2026)

1. Genel Bakış ve Taahhüt

AktEdu (“Platform”), eğitim kurumlarına yönelik yeni nesil bir takip, analiz ve yönetim SaaS çözümüdür. Kullanıcılarımızın ve kurumlarımızın verilerinin gizliliği bizim için en öncelikli sorumluluktur. Sistemimizde depolanan hiçbir veri izinsiz olarak üçüncü taraflarla paylaşılmaz, pazarlama amacıyla kullanılmaz veya satılmaz.

2. Kurumsal Veri İzolasyonu ve Yetki Kalkanı

AktEdu altyapısı, çok katmanlı kurumsal veri izolasyonu protokolü ile korunmaktadır:

  • Kurumlar Arası Tam İzolasyon: A Kurumu'nun personeli veya yöneticisi, B Kurumu'nun hiçbir verisine (öğrenci, öğretmen, sınav sonucu) asla erişemez.
  • Öğretmen Yetki Sınırları: Bir branş öğretmeni yalnızca kendi atandığı ders ve sınıfların verilerini görür.
  • Öğrenci & Veli Sınırları: Öğrenci veya veli yalnızca kendi kimliğine tanımlanmış karneleri, çalışma programlarını ve geri bildirimleri görüntüleyebilir.

3. Veri Şifreleme ve Altyapı Güvenliği

Tüm veri transferi TLS 1.3 (HTTPS) protokolü üzerinden uçtan uca 256-bit şifreleme ile gerçekleştirilir. Sunucularımızda depolanan durağan veriler (Data at Rest) endüstri standardı AES-256 şifreleme ile korunmaktadır. Kullanıcı şifreleri tek yönlü güçlü kriptografik özetleme (hashing) algoritmaları ile saklanır; açık metin olarak asla tutulmaz.

4. Yapay Zeka (Athena) ve Veri Gizliliği

AktEdu bünyesindeki yapay zeka analiz özellikleri (Athena):

  • Öğrenci verilerini genel açık modellere beslemez.
  • Analizler yalnızca ilgili kurumun veri ambarı sınırları içerisinde kapalı devre olarak yürütülür.
  • Üretilen yapay zeka tavsiye ve özetleri yalnızca kurumun yetkili rehber öğretmen ve yöneticisine sunulur.

5. Veri Yedekleme ve Felaket Kurtarma

Veritabanımız Point-in-Time Recovery (PITR) mekanizması ile anlık olarak yedeklenir. Olası donanım arızası veya veri kaybı durumlarında, sistem verileri dakikalar içerisinde en son kararlı duruma geri döndürülebilir.

6. Erişim Denetimi ve Loglama

Sistem üzerindeki tüm kritik işlemler (veri ekleme, güncelleme, silme, dışa aktarma) denetim kayıtları (Audit Logs) ile zaman damgalı olarak kayıt altına alınır.

7. Gizlilik İletişimi

Gizlilik ve güvenlik politikalarımızla ilgili her türlü soru ve geri bildiriminiz içininfo@patchtr.comadresi üzerinden ekibimize ulaşabilirsiniz.