Milli Eğitim Bakanlığı (MEB), okullarda kişisel verilerin korunmasına yönelik yeni tedbirleri duyurdu. Bakanlık, okul ve kurumların internet siteleri ile sosyal medya hesaplarında yayımlanan öğrenci sınıf listeleri, öğrenci numaraları, sınav listeleri ve T.C. kimlik numaraları gibi kişisel veri içeren içeriklerin kaldırılmasını istedi.
MEB Bilgi İşlem Genel Müdürlüğü tarafından merkez ve taşra teşkilatına gönderilen 29 Haziran 2026 tarihli “Kişisel Verilerin Korunması Kapsamında Alınacak Tedbirler” konulu yazıda, kişisel verilerin işlenmesi ve paylaşılmasına ilişkin uyulması gereken kurallar sıralandı.
Öğrenci listeleri ve kişisel bilgiler yayımlanamayacak
Bakanlık, okul ve kurumlara ait internet siteleri, sosyal medya hesapları ve diğer çevrim içi platformlarda kişisel veri içeren içeriklerin kamuya açık şekilde paylaşılmamasını istedi.
Yayımlanmaması gereken bilgiler arasında şunlar yer aldı:
Öğrenci sınıf listeleri
Öğrenci numaraları
T.C. kimlik numaraları
Sınav listeleri
Devamsızlık ve başarı bilgileri
Sağlık bilgileri
Disiplin bilgileri
Veli bilgileri
Personelin iletişim bilgileri
Öğrenci ve personele ait fotoğraf ve videolar
Bakanlık ayrıca daha önce yayımlanmış içeriklerin de kontrol edilmesini istedi. Okul ve kurum müdürlükleri, internet siteleri, sosyal medya hesapları ve diğer çevrim içi platformlarda bulunan liste, belge, fotoğraf, video, duyuru ve dosyaları inceleyerek kişisel veri içeren içerikleri kamuya açık erişimden kaldıracak.
Parola paylaşımı ve yetkisiz bot kullanımı yasak
MEB yazısında, Bakanlık sistemlerine erişen kullanıcıların kendilerine tahsis edilen kullanıcı adı, parola ve doğrulama kodlarını üçüncü kişilerle paylaşmaması gerektiği belirtildi.
Bakanlık sistemlerinde işlem yapmak amacıyla yetkisiz üçüncü taraf yazılımların kullanılmasına da izin verilmeyecek.
Bu kapsamda bot, makro, otomasyon aracı, tarayıcı eklentisi, yetkisiz entegrasyon, veri çekme veya veri aktarma aracı gibi uygulamaların kullanılmaması istendi.
Kullanıcı adı, parola ve doğrulama bilgilerinin bu tür yazılımlara girilmemesi ve Bakanlık sistemlerinden yetkisiz şekilde toplu veri alınmaması veya veri aktarılmaması gerektiği vurgulandı.
Tüm işlemler log kayıtlarıyla izlenebiliyor
MEB, bilgi sistemlerinde gerçekleştirilen erişim, sorgulama, veri alma ve veri aktarma işlemlerinin sistem kayıtları üzerinden izlenebildiğini ve log kayıtlarının tutulduğunu bildirdi.
Yetkisiz erişim, yetkisiz veri işleme veya veri aktarımı, parola paylaşımı ya da yetkisiz üçüncü taraf yazılım kullanımının tespit edilmesi halinde mevzuat kapsamında idari ve hukuki süreçlerin yürütüleceği belirtildi.
Öğrenci fotoğrafı ve videosu için de kurallar getirildi
Eğitim faaliyetleri kapsamında fotoğraf veya video çekilmesi ve paylaşılmasının gerekli olduğu durumlarda; çekimin ve paylaşımın amacı, paylaşılacağı ortam, saklama süresi ve içeriğe kimlerin erişebileceğinin önceden belirlenmesi istendi.
Bu süreçlerde ilgili mevzuat, aydınlatma yükümlülüğü ve gerekli hallerde açık rıza süreçlerinin dikkate alınacağı belirtildi.
Bakanlık, özellikle öğrencilere ait görüntülerin paylaşımında daha hassas davranılması gerektiğini vurguladı.
Öğretmenlere iki eğitim kursu
MEB, yönetici, öğretmen ve ilgili personelin Öğretmen Bilişim Ağı (ÖBA) üzerinden “Eğitim Kurumlarında Kişisel Verilerin Korunması Eğitimi Kursu” ile “Bilgi Güvenliği Farkındalık Eğitimi Kursu” programlarına yönlendirilmesini istedi.
Personelin; kişisel veri ihlali, yetkisiz erişim, yanlış kişiye veri gönderilmesi, şüpheli yazılım kullanılması, parola paylaşılması veya internet sitesinde kişisel veri yayımlanması gibi durumları fark etmesi halinde gecikmeksizin okul veya kurum yöneticisine ve bağlı bulunulan ilgili birime bildirimde bulunması gerekecek.
Kontrol ve uygulama sorumluluğu okul yöneticilerinde
MEB, yayımlanan tedbirlerin personele duyurulması ve uygulanmasına ilişkin sorumluluğu okul ve kurum yöneticilerine verdi.
Yöneticiler; personelin bilgilendirilmesi, gerekli kontrollerin yapılması, okulun web sayfası ve sosyal medya hesaplarının gözden geçirilmesi ve tespit edilen uygunsuzlukların giderilmesinden sorumlu olacak.
Böylece MEB, öğrencilerin ve personelin kişisel verilerinin kamuya açık dijital ortamlarda kontrolsüz şekilde paylaşılmasının önüne geçilmesini ve Bakanlık bilgi sistemlerinin yetkisiz erişim ile veri aktarımına karşı daha sıkı korunmasını hedefliyor.