Gizlilik Politikası

Sivas Cumhuriyet Üniversitesi — CÜ Mobil ve CÜ Mezun mobil uygulamaları
Yürürlük tarihi: 22 Eylül 2026

English version

Bu politika, Sivas Cumhuriyet Üniversitesi'nin yayımladığı CÜ Mobil (edu.cumhuriyet.app) ve CÜ Mezun (edu.cumhuriyet.graduate) mobil uygulamalarının ve bu uygulamaların bağlandığı üniversite sunucusunun (cumobile.cumhuriyet.edu.tr) kişisel verileri nasıl işlediğini açıklar. Veri sorumlusu Sivas Cumhuriyet Üniversitesi'dir.

1. Uygulamalardan üniversite sunucusuna giden veriler

VeriAmaç
CÜ Mobil girişi: kullanıcı adı (öğrenci numarası, sicil numarası, T.C. kimlik numarası veya kurumsal e-posta) ve parola Kimlik doğrulama. Parola yalnızca giriş isteğiyle gönderilir ve doğrulama için üniversitenin kimlik sistemine iletilir; ne telefonda ne sunucuda saklanır.
CÜ Mezun girişi: T.C. kimlik numarası ve doğum tarihi; kimlik kartıyla girişte kartın çip verisi (bkz. 3. bölüm) Kimlik doğrulama. Parola istenmez.
Cihaz bilgileri: uygulamanın ürettiği cihaz kimliği, platform, cihaz modeli, işletim sistemi ve uygulama sürümü, bildirim izninin açık olup olmadığı, bildirim jetonu (FCM) Oturumu cihaza bağlamak, bildirim göndermek, cihaza veya sürüme özgü sorunları gidermek
Bildirimin telefonunuza ulaştığı ve açıldığı an Bildirimlerin ulaşıp ulaşmadığını ölçmek
Anket yanıtlarınız Ankete katılım. Yanıtın kime ait olduğu şifrelenerek saklanır; böylece aynı ankete ikinci kez yanıt verilemez.
Talep, öneri ve şikâyetleriniz: seçtiğiniz birim, talep türü ve mesajınız, adınız ve soyadınızla birlikte Mesajın ilgili birime iletilmesi ve yanıtlanması
Her istekte IP adresi, zaman ve yapılan işlem Güvenlik, kötüye kullanımın önlenmesi, hata teşhisi

2. Sunucudaki diğer işlemler ve saklama süreleri

3. T.C. Kimlik Kartı ile giriş (CÜ Mezun)

Kimlik kartıyla giriş isteğe bağlıdır. Kartın arka yüzündeki makine tarafından okunabilir alan kamerayla, telefonunuzda ve çevrimdışı çözülür; bu bilgi yalnızca kartın çipiyle güvenli bağlantı kurmak için kullanılır. Kart görüntüsü ve bu alanın metni telefonunuzdan çıkmaz ve kaydedilmez.

Çipten yalnızca kimlik bilgisi alanı (DG1: T.C. kimlik numarası, ad, soyad, doğum tarihi, cinsiyet, uyruk, belge numarası ve geçerlilik tarihi) ile kartın gerçekliğini kanıtlayan güvenlik verileri (SOD ve DG15) okunur; kart ayrıca sunucunun gönderdiği tek kullanımlık bir değeri imzalar. Fotoğrafınız (DG2) ve diğer kişisel ayrıntılar (DG11) okunmaz.

Bu veriler, kartın gerçek ve değiştirilmemiş bir T.C. kimlik kartı olduğunun doğrulanması için üniversite sunucusuna gönderilir. Sunucu imzaları doğrular ve girişi T.C. kimlik numaranız ve doğum tarihinizle tamamlar; çip verisini ve imzayı saklamaz.

4. Telefonunuzda kalan veriler

5. Üçüncü taraflar

Google Firebase (her iki uygulama)

Cloud Messaging (bildirim iletimi), Crashlytics (çökme raporları), Analytics (kullanım analizi), Performance Monitoring (başarım ölçümü), Remote Config (uzaktan ayar), App Check (uygulamanın gerçekliğinin doğrulanması) ve In-App Messaging (uygulama içi mesaj). Firebase'e giden veriler:

Google, Firebase hizmetlerinde üniversite adına veri işleyen olarak hareket eder.

Google ML Kit (yalnızca CÜ Mezun)

Kimlik kartının makine tarafından okunabilir alanını tanıyan metin tanıma bileşeni telefonda çalışır; kamera görüntüsü Google'a gönderilmez. Bileşen kullanıldığında Google'a cihaz ve uygulama bilgisi, kurulum başına bir kimlik ve başarım ölçümleri gibi kullanım bilgileri gider; Google bunları ML Kit'in teşhisi ve iyileştirilmesi için kullanır.

Talsec freeRASP (yalnızca CÜ Mobil)

Telefonun ve uygulamanın güvenliğini denetleyen bileşendir: kök erişimi veya jailbreak, hata ayıklayıcı, kurcalama ve uygulamanın değiştirilmiş bir kopya olup olmadığı. Denetim sonuçlarını, uygulamanın ve cihazın güvenlik durumunu ve anonim uygulama ve cihaz kimliklerini Talsec'e gönderir; Talsec bu isteğin IP adresinden yaklaşık konumu (ülke, bölge, şehir) ve ağ operatörünü çıkarabilir. Adınız, numaranız veya uygulamadaki bilgileriniz Talsec'e gönderilmez. Talsec bu verileri güvenlik raporlaması, kötüye kullanımın tespiti ve kendi ürününün geliştirilmesi için kullanır.

Firebase, ML Kit ve Talsec hizmetleri kapsamında bu veriler Türkiye dışındaki sunucularda işlenebilir. Uygulamalar reklam göstermez ve reklam kimliği toplamaz; veriler reklam amacıyla kullanılmaz ve satılmaz. Uygulama içinden açılan üniversite web sayfaları (ör. OBS portalı) doğrudan ilgili üniversite sistemine bağlanır.

6. Güvenlik

7. İzinler

Konum, mikrofon, rehber, takvim, fotoğraf ve dosya erişimi istenmez.

8. Haklarınız

Uygulamalar ayrı bir hesap oluşturmaz; giriş, üniversitedeki mevcut kaydınızla yapılır. Uygulama içinden istediğiniz zaman:

6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 11. maddesindeki haklarınız (verilerinizin işlenip işlenmediğini öğrenme, düzeltilmesini veya silinmesini isteme gibi) için üniversitenin Kişisel Verilerin Korunması sayfasındaki başvuru formunu kullanabilir veya bidb@cumhuriyet.edu.tr adresine yazabilirsiniz. Üniversitenin KVK politikası ile Saklama ve İmha Politikası da bu sayfada yayımlanır.

Silme adımları ve silme talebi ayrıntılı olarak Hesap ve Veri Silme sayfasında anlatılır.

9. Çocukların verileri

Uygulamalar üniversite öğrencileri, personeli ve mezunlarına yöneliktir; çocuklara yönelik değildir ve bilerek çocuklardan veri toplamaz.

10. Değişiklikler

Bu politika güncellendiğinde bu sayfada yayımlanır ve yürürlük tarihi güncellenir.

11. İletişim

Sivas Cumhuriyet Üniversitesi — Bilgi İşlem Daire Başkanlığı
Daire Başkanlıkları Binası A Blok, 58050 Yenişehir / Sivas
bidb@cumhuriyet.edu.tr