İhtiyacı ve yetkiyi doğrulayın
Raporun hangi işlem için gerektiğini belirleyin. Panel üzerinde çalışmak yeterliyse gereksiz bir kopya oluşturmayın.
Panelden indirilen Excel, CSV, PDF, belge, ekran görüntüsü ve benzeri dosyalar kişisel veri niteliğini kaybetmez. Bu kopyalar yalnızca gerekli amaçla, yetkili kişiler tarafından ve kurumunuzun KVKK süreçlerine uygun biçimde kullanılmalıdır.
Aday veya bağışçı verisini kurum panelinden indirmek, veriyi kişisel veri olmaktan çıkarmaz. İndirilen kopyanın kimler tarafından, hangi amaçla, nerede ve ne kadar süreyle kullanılacağını kurumunuz kendi KVKK yükümlülükleri kapsamında yönetmelidir.
bursverenler.org üzerindeki bir kaydın güncellenmesi veya silinmesi, daha önce kurumunuza indirilmiş kopyaları otomatik olarak silmez. Kurumunuz, kendi sistemlerindeki tüm kopyaları ayrıca takip etmeli ve yönetmelidir.
Dosyanın adı veya biçimi değil, içeriği önemlidir. Bir kişiyle ilişkilendirilebilen aşağıdaki bilgiler kişisel veri içerebilir:
Kart numarası, son kullanma tarihi ve güvenlik kodu bursverenler.org üzerinde saklanmaz ve kurum raporlarına aktarılmaz. Kurumların bu bilgileri bağışçıdan istememesi gerekir.
Raporun hangi işlem için gerektiğini belirleyin. Panel üzerinde çalışmak yeterliyse gereksiz bir kopya oluşturmayın.
Yalnızca gerekli tarih aralığını, kayıtları ve alanları seçin. Tam belge veya ayrıntılı kimlik bilgisi gerekmiyorsa rapora eklemeyin.
Dosyayı güncel güvenlik önlemleri bulunan kurumsal cihazda oluşturun; kurumun onayladığı erişim kontrollü ve mümkünse şifreli depolama alanına taşıyın.
Dosya erişimini isimli kurumsal hesaplarla sınırlandırın. Ortak kullanıcı hesabı, ortak parola veya herkese açık bağlantı kullanmayın.
Geçici indirmeleri, e-posta eklerini, masaüstü kopyalarını ve yedekleri kurumunuzun saklama ve imha politikasına göre silin, yok edin veya anonim hâle getirin.
Bir verinin kurumunuz tarafından hukuka uygun biçimde elde edilmiş olması, onu başka bir kişi veya kuruluşa sınırsız biçimde aktarabileceğiniz anlamına gelmez. Her aktarım için amaç, hukuki dayanak, alıcı ve paylaşılacak veri kapsamı ayrıca değerlendirilmelidir.
Dışa aktarılan dosyalar, kurumunuzun ilgili işlem amacı, yasal yükümlülükleri ve saklama-imha politikası kapsamında yalnızca gerekli süre boyunca tutulmalıdır. İşleme amacı ve geçerli saklama sebebi sona erdiğinde veri silinmeli, yok edilmeli veya anonim hâle getirilmelidir.
Aday ve bağışçı verilerinin saklama süresi; kurum türüne, işlemin niteliğine, sözleşmeye ve ilgili mevzuata göre değişebilir. Süreyi kurumunuzun KVKK envanteri ve saklama-imha politikası üzerinden belirleyin.
Dosyanın yanlış kişiye gönderilmesi, kayıp cihaz veya USB bellek, herkese açık bağlantı, şüpheli hesap erişimi, zararlı yazılım ya da basılı listenin kaybolması veri ihlali riski oluşturabilir.
Kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edildiği bir ihlalde veri sorumlusu, olayı öğrendiği tarihten itibaren Kurula gecikmeksizin ve en geç 72 saat içinde bildirimde bulunmalıdır. Bu nedenle çalışanlar ve kurum kullanıcıları olayı bekletmeden kurumun yetkili birimine iletmelidir.
Hayır. Aday ve bağışçı verileri kişisel hesaplarda tutulmamalıdır. Kurumunuzun onayladığı cihaz, hesap ve güvenli paylaşım yöntemlerini kullanın.
Hayır. Bazı burs türlerinde bağışçıya ön değerlendirmeden geçmiş adaylar arasından seçim imkânı sunulabilir; ancak bu durumda da yalnızca süreç için gerekli, onaylanmış ve sınırlı bilgiler paylaşılabilir. Tüm aday havuzu ve belgeler açık değildir.
Bağış yapılmış olması tek başına her türlü tanıtım iletişimine izin vermez. İletişimin amacı, hukuki dayanağı ve bağışçının tercihleri kurumunuzun ilgili süreçleri kapsamında ayrıca değerlendirilmelidir.
Kurumunuzun açıkça onaylamadığı harici yapay zekâ, dosya dönüştürme veya analiz hizmetlerine kişisel veri yüklemeyin. Gerekli analizleri mümkünse anonimleştirilmiş veriyle ve kurumun onayladığı araçlarla yapın.
Tüm kurumlar için geçerli tek bir süre yoktur. İlgili işlem amacı, yasal yükümlülükler ve kurumunuzun saklama-imha politikası esas alınmalıdır.
Gönderimi geri alma veya erişimi kapatma imkânını kullanın ve olayı hemen kurumunuzun yetkili KVKK veya bilgi güvenliği birimine bildirin. Yalnızca alıcıdan dosyayı silmesini istemek yeterli değildir.
Bu yardım sayfası genel bilgilendirme amaçlıdır; kurumunuzun hukuki değerlendirmesinin, KVKK envanterinin, politikalarının ve olay müdahale prosedürünün yerine geçmez.