Sürüm 2026.1 · Yürürlük 01.10.2026
Bu politika, KOYSİS – Koordinatörlük Yönetim Sistemi tarafından 6698 Sayılı Kişisel Verilerin Korunması Kanunu kapsamında hazırlanmıştır.
6698 Sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında tarafların veri işleme sıfatları aşağıda açıkça belirlenmiştir:
KOYSİS – Koordinatörlük Yönetim Sistemi; kendi kullanıcıları olan öğretmenler, yöneticiler ve yetkililere ait ad, soyad, iletişim bilgileri, kullanıcı hesap bilgileri, IP ve log kayıtları gibi kişisel veriler bakımından "Veri Sorumlusu" sıfatıyla hareket eder. Bu veriler, hizmetin sunulması, sözleşmenin kurulması ve ifası, sistem güvenliği, yasal yükümlülüklerin yerine getirilmesi ve meşru menfaatler kapsamında işlenir.
KOYSİS sistemi üzerinden okullar/kurumlar tarafından sisteme girilen öğrenci, kursiyer ve üçüncü kişilere ait kişisel veriler bakımından KOYSİS, ilgili okul/kurum adına hareket eden "Veri İşleyen" sıfatındadır.
Bu kapsamda;
KOYSİS tarafından hizmetin teknik altyapısının sağlanması amacıyla; sunucu barındırma, bulut (cloud) hizmetleri, veri yedekleme, siber güvenlik ve benzeri teknik hizmetleri sağlayan, KOYSİS ile sözleşme kapsamında çalışan gerçek veya tüzel kişiler "Alt Veri İşleyen" sıfatıyla faaliyet göstermektedir.
Alt veri işleyenler, kişisel verileri yalnızca KOYSİS'in talimatları doğrultusunda, gizlilik yükümlülüğüne uygun şekilde ve KVKK'ya tam uyumlu olarak işlemekle yükümlüdür.
KOYSİS, KVKK kapsamında yükümlü olması hâlinde Veri Sorumluları Sicil Bilgi Sistemi'ne (VERBİS) kayıt yükümlülüğünü yerine getirmeyi kabul eder.
Kişisel veriler:
KOYSİS sistemi üzerinden işlenen öğrenci verilerinin önemli bir kısmı 18 yaş altı çocuklara ait kişisel veriler kapsamındadır. Bu nedenle çocuklara ait veriler, KVKK hükümleri çerçevesinde yüksek güvenlik tedbirleri ile korunmaktadır.
Bu kapsamda;
Sistemde, öğrencinin velisine ait ad soyad ve telefon numarası tutulabilir. Bu veriler yalnızca aşağıdaki amaçla işlenir:
Hukuki sebep. Bu bildirimler okulun mevzuattan doğan bildirim yükümlülüğünün yerine getirilmesine hizmet eder. KVKK m.5/2 uyarınca veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi ve sözleşmenin ifası hukuki sebeplerine dayanıldığından, bu işleme için veliden ayrıca açık rıza aranmaz.
İletinin niteliği. Gönderilen mesajlar yalnızca bilgilendirme içerir; tanıtım, pazarlama veya promosyon içermez. Bu nedenle 6563 sayılı Kanun anlamında ticari elektronik ileti değildir ve İYS kaydı gerektirmez.
Sorumluluk. Veli iletişim bilgilerini sisteme giren ve güncel tutan taraf okul/kurumdur; veri sorumlusu sıfatı da okula aittir. Okul, velileri KVKK m.10 uyarınca aydınlatmakla yükümlüdür. KOYSİS bu verileri okul adına işleyen sıfatıyla saklar; mesajın iletilebilmesi için yalnızca yetkili SMS altyapı sağlayıcısına aktarır. Hatalı veya güncel olmayan numara girilmesinden doğan sonuçlardan KOYSİS sorumlu tutulamaz.
Saklama ve silme. Veli kaydı, öğrencinin okul kaydı ile birlikte saklanır; öğrenci kaydı sonlandığında veli kaydı da pasife alınır. Veli, KVKK m.11 kapsamındaki haklarını kullanmak için okula başvurur.
Kişisel veriler, ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar saklanır. Sözleşme ilişkisi sona erdiğinde, veriler 30 gün boyunca sistemde erişilebilir tutulur ve bu sürenin sonunda KVKK'ya ve ilgili mevzuata uygun olarak silinir, yok edilir veya anonimleştirilir.
KOYSİS, verilerin hukuka aykırı işlenmesini, kaybolmasını ve yetkisiz kişilerin erişimini önlemek amacıyla gerekli tüm teknik ve idari tedbirleri alır.
KOYSİS; veri güvenliğinin sağlanması amacıyla erişim kontrolü, şifreleme, log kayıtlarının tutulması, düzenli yedekleme, güvenlik duvarı ve benzeri teknik ve idari tedbirleri uygular. Ancak internet altyapısından kaynaklanan mutlak güvenlik garanti edilemez.
Kullanıcı;
Kullanıcı bu haklara sahiptir.
Kullanıcı, KVKK kapsamındaki taleplerini KOYSİS'e info@koysis.net adresine e-posta yoluyla, Sistem üzerinden veya KOYSİS'in diğer iletişim kanalları üzerinden iletebilir. Başvurular en geç 30 (otuz) gün içinde sonuçlandırılır.
Kullanıcıya ait kişisel veriler, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında ve aşağıda belirtilen hukuki sebeplere dayanılarak işlenir:
Bu kapsamda; kullanıcıdan alınan ad, soyad, iletişim bilgileri, kurum bilgileri ve sistem kullanım verileri, hizmetin sunulabilmesi, sözleşmesel yükümlülüklerin yerine getirilebilmesi ve yasal zorunlulukların karşılanması amacıyla işlenir.
Açık rıza yalnızca, ticari elektronik ileti gönderimi, reklam, kampanya ve tanıtım faaliyetleri gibi zorunlu olmayan veri işleme faaliyetleri için ayrıca ve isteğe bağlı olarak alınır. Kullanıcı, açık rızasını vermemesi hâlinde de temel hizmetlerden faydalanmaya devam edebilir.
Kullanıcı, KVKK kapsamında sahip olduğu erişim, düzeltme, silme, itiraz ve veri taşınabilirliği haklarını her zaman kullanabilir.
KOYSİS, hizmetin işleyişi için sisteme kayıtlı kullanıcılara SMS ve e-posta yoluyla bildirim gönderir. Bu bildirimler aşağıdaki amaçlarla sınırlıdır:
Bu iletiler ticari elektronik ileti değildir. Tanıtım, pazarlama, promosyon veya reklam içermez; yalnızca hizmetin kullanımına ve işleyişine ilişkin bilgi taşır. Bu nedenle 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun ve Ticari İletişim ve Ticari Elektronik İletiler Hakkında Yönetmelik anlamında İYS (İleti Yönetim Sistemi) kaydı ve onayı gerektirmez.
Kişisel verilerin işlenmesi. Kullanıcının adı, e-posta adresi ve telefon numarası; 6698 sayılı KVKK'nın 5/2. maddesi kapsamında sözleşmenin ifası ve veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi hukuki sebeplerine dayanılarak işlenir. Bu kapsamda ayrıca açık rıza aranmaz. Veriler yalnızca yukarıda sayılan amaçlarla kullanılır, üçüncü kişilere pazarlama amacıyla aktarılmaz; iletinin fiilen gönderilebilmesi için yalnızca yetkili SMS altyapı sağlayıcısına aktarılır.
Veri sorumlusu. Okul/kurum, kendi personeline ait iletişim bilgileri bakımından veri sorumlusudur ve bu kişileri KVKK m.10 uyarınca aydınlatmakla yükümlüdür. KOYSİS bu verileri kurum adına işleyen sıfatıyla saklar ve işler.
Bildirim tercihleri. Doğrulama kodu, şifre sıfırlama ve güvenlik bildirimleri hizmetin doğasında yer aldığından bunların kapatılması mümkün değildir. Okul yönetiminin ve KOYSİS'in gönderdiği duyuru niteliğindeki SMS bildirimleri ise kullanıcı tarafından profil ayarlarından ("Duyuru SMS'lerini almak istiyorum") kapatılabilir.
Doğru bilgi yükümlülüğü. Kullanıcı, sisteme girdiği telefon numarası ve e-posta adresinin kendisine ait ve güncel olduğunu beyan eder. Hatalı veya başkasına ait iletişim bilgisi girilmesinden doğan sonuçlardan KOYSİS sorumlu tutulamaz.
KOYSİS, sistemin güvenli çalışması ve kullanıcı oturumlarının yönetilebilmesi amacıyla aşağıda listelenen çerezleri ve tarayıcı yerel depolama mekanizmalarını kullanmaktadır.
| Çerez Adı | Tür | Amacı | Süre | Hukuki Dayanak |
|---|---|---|---|---|
| PHPSESSID | Zorunlu | Kullanıcı oturumunu yönetir; giriş durumu, güvenlik tokenları ve yetkilendirme bilgileri bu çerez aracılığıyla takip edilir. Bu çerez olmadan sisteme giriş yapılamaz. | Tarayıcı kapatılana kadar | KVKK Md. 5/2 (f) — Meşru menfaat; rıza gerekmez. |
| remember_me | Fonksiyonel | "Beni Hatırla" seçeneği işaretlendiğinde oluşturulur. Cihazda 30 gün boyunca oturumu açık tutmak için güvenli bir token saklar. Yalnızca kullanıcının açıkça tercih etmesi durumunda oluşturulur. | 30 gün | KVKK Md. 5/1 — Açık rıza (kullanıcı checkbox'ı işaretlemesiyle verilir). |
| _ga, _ga_* | İstatistik | Google Analytics tarafından oluşturulur; ziyaretçileri anonim olarak ayırt ederek site kullanım istatistikleri üretir. Yalnızca çerez bildirimi onaylandıktan sonra oluşturulur (Google Consent Mode v2); onay verilmeden hiçbir istatistik çerezi yazılmaz. | 2 yıl | KVKK Md. 5/1 — Açık rıza (çerez bildirimi onayı ile verilir). |
Aşağıdaki veriler sunucuya gönderilmez; yalnızca kullanıcının kendi cihazında tutulur:
| Anahtar | Amacı | Kişisel Veri İçerir mi? |
|---|---|---|
| kvkk_cookie_notice_accepted | Çerez bildiriminin gösterilip gösterilmeyeceğini kaydeder. | Hayır |
| studentListPerPage | Öğrenci listesinde tercih edilen sayfa boyutunu hatırlar. | Hayır |
| fp_cooldown_expiry | Güvenlik amaçlı giriş bekleme süresini geçici olarak saklar. | Hayır |
Platform aşağıdaki harici kaynaklardan arayüz bileşenleri yüklemektedir. Bu hizmetler çerez oluşturmamakta olmakla birlikte tarayıcınızın IP adresi ilgili sunucuya iletilmektedir:
Ayrıca site kullanım istatistikleri için Google Analytics (googletagmanager.com, google-analytics.com) kullanılmaktadır. Google Analytics çerezleri yalnızca çerez bildirimindeki onayınız sonrasında etkinleşir; onay verilmediğinde çerez oluşturulmaz ve IP adresleri Google tarafından anonimleştirilerek işlenir. Meta Pixel veya reklam/yeniden pazarlama amaçlı herhangi bir üçüncü taraf takip aracı kullanılmamaktadır.
Platforma ilk girişte gösterilen çerez bildiriminde "Kabul Et" veya "Reddet" seçeneği sunulur. Reddedilmesi hâlinde istatistik (Google Analytics) çerezleri oluşturulmaz; yalnızca sistemin çalışması için gerekli zorunlu teknik çerezler kullanılır. Tercihinizi değiştirmek isterseniz tarayıcınızın site verilerini temizleyerek bildirimi yeniden görüntüleyebilirsiniz.
Kullanıcı tarayıcı ayarları üzerinden çerezleri silebilir veya engelleyebilir. Zorunlu çerezlerin (PHPSESSID) engellenmesi durumunda sisteme giriş yapılamamaktadır. "Beni Hatırla" çerezi, ilgili seçeneği işaretlemeyerek veya çıkış yapılarak devre dışı bırakılabilir.
KOYSİS, veri güvenliğine ilişkin bir ihlalin tespiti hâlinde, KVKK ve ilgili mevzuat kapsamında gerekli bildirimleri yasal süreler içerisinde yerine getirir.
Kullanıcı kaynaklı güvenlik ihlallerinde (şifre paylaşımı, yetkisiz erişim, veri dışa aktarma vb.) sorumluluk ilgili kullanıcı ve veri sorumlusu olan okul/kuruma aittir.