Son Güncelleme Tarihi: 25 Temmuz 2026
Bursa Uludağ Üniversitesi ("BUÜ"), kullanıcılarının kişisel verilerinin güvenliğine önem vermektedir. İşbu Gizlilik Politikası, BUÜ Mobil Uygulaması'nın kullanımı sırasında hangi bilgilerin işlendiğini, bu bilgilerin hangi amaçlarla kullanıldığını, nasıl korunduğunu ve kullanıcıların sahip olduğu hakları açıklamaktadır.
BUÜ Mobil Uygulaması'nı kullanmanız halinde aşağıda belirtilen şartları kabul etmiş sayılırsınız.
1. Veri Sorumlusu
6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında veri sorumlusu;
Bursa Uludağ Üniversitesi
Bilgi İşlem Daire Başkanlığı
olarak hareket etmektedir.
2. Uygulamanın Amacı
BUÜ Mobil;
-
Üniversite duyurularını
-
Haberleri
-
Etkinlikleri
-
Yemek menülerini
tüm kullanıcılara sunmaktadır.
Kurumsal kullanıcı hesabıyla giriş yapan kullanıcılar ise yetkileri dahilinde öğrenci veya personel bilgi sistemlerinde bulunan yalnızca kendilerine ait bilgilere erişebilirler.
3. Toplanan Veriler
3.1 Giriş Yapmadan Kullanım
Uygulama giriş yapılmaksızın kullanılabilir.
Bu durumda kullanıcı;
-
Haberler
-
Duyurular
-
Etkinlikler
-
Yemek menüleri
gibi herkese açık içeriklere erişebilir.
Bu kullanım sırasında kullanıcıya ait kimlik doğrulaması gerektiren herhangi bir kişisel veri işlenmez.
3.2 Giriş Yapılarak Kullanım
Kurumsal kullanıcı hesabıyla giriş yapılması halinde aşağıdaki bilgiler işlenebilir.
Öğrenciler İçin
Personel İçin
-
Sicil numarası
-
Ad ve soyad
-
Unvan
-
Personel tipi
-
Görev yaptığı birim
-
İşe başlama tarihi
-
İzin bilgileri
-
Kalan izin bilgileri
-
İzin kullanım geçmişi
-
Kurumsal görev bilgileri
Bu bilgiler yalnızca kullanıcının görüntülemesi amacıyla ilgili Üniversite bilgi sistemlerinden güvenli şekilde alınmaktadır.
4. Kimlik Doğrulama
Uygulamaya giriş;
üzerinden gerçekleştirilmektedir.
Uygulama kullanıcı şifresini saklamaz.
Başarılı kimlik doğrulaması sonrasında sunucu tarafından oluşturulan JWT erişim belirteci (Access Token) kullanılmaktadır.
Bu belirteç;
-
yalnızca ilgili kullanıcıya özeldir,
-
en fazla 7 gün süreyle geçerlidir,
-
süresi dolduğunda otomatik olarak geçersiz hale gelir.
Kullanıcının tekrar giriş yapması gerekir.
5. Bildirim Hizmeti
Kullanıcı isteğine bağlı olarak mobil bildirimler gönderilebilmektedir.
Bu kapsamda;
-
Firebase Cloud Messaging (FCM) veya platformun sunduğu eşdeğer bildirim altyapıları kullanılabilir.
-
Bildirim belirteci (Notification Token), yalnızca kullanıcıya üniversite tarafından gönderilecek bildirimlerin iletilmesi amacıyla kullanılmaktadır.
Bildirim belirteci reklam, pazarlama veya üçüncü taraf analiz amaçlı kullanılmaz.
6. Verilerin İşlenme Amaçları
Kişisel veriler aşağıdaki amaçlarla işlenmektedir.
-
Kullanıcının kimliğinin doğrulanması
-
Öğrenci otomasyon hizmetlerinin sunulması
-
Personel otomasyon hizmetlerinin sunulması
-
Üniversite duyuru ve bildirimlerinin iletilmesi
-
Sistem güvenliğinin sağlanması
-
Yetkisiz erişimlerin önlenmesi
-
Hizmet sürekliliğinin sağlanması
-
Bilgi güvenliği süreçlerinin yürütülmesi
-
Kanuni yükümlülüklerin yerine getirilmesi
7. Kişisel Verilerin Aktarılması
BUÜ Mobil Uygulaması kapsamında elde edilen kişisel veriler;
-
ticari amaçlarla kullanılmaz,
-
üçüncü kişilere satılmaz,
-
reklam şirketleriyle paylaşılmaz,
-
pazarlama faaliyetlerinde kullanılmaz.
Kişisel veriler yalnızca;
-
ilgili mevzuatın zorunlu kıldığı durumlarda,
-
yetkili kamu kurum ve kuruluşlarının hukuka uygun talepleri doğrultusunda,
-
kanuni yükümlülüklerin yerine getirilmesi amacıyla
aktarılabilir.
8. Veri Güvenliği
Bursa Uludağ Üniversitesi;
kişisel verilerin;
-
gizliliğini,
-
bütünlüğünü,
-
erişilebilirliğini
korumak amacıyla gerekli teknik ve idari tedbirleri almaktadır.
Bu kapsamda;
-
HTTPS üzerinden güvenli iletişim sağlanmaktadır.
-
Kimlik doğrulama mekanizmaları kullanılmaktadır.
-
Yetkilendirme kontrolleri uygulanmaktadır.
-
JWT tabanlı erişim yönetimi kullanılmaktadır.
-
Sunucu tarafında erişim kayıtları tutulmaktadır.
-
Bilgi Güvenliği Politikaları uygulanmaktadır.
9. KVKK Kapsamındaki Haklar
6698 sayılı KVKK'nın 11. maddesi kapsamında kullanıcılar;
-
kişisel verilerinin işlenip işlenmediğini öğrenme,
-
işlenmişse bilgi talep etme,
-
eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme,
-
kanuni şartların oluşması halinde silinmesini veya yok edilmesini isteme,
-
işleme faaliyetlerine itiraz etme,
-
zarara uğraması halinde tazminat talep etme
haklarına sahiptir.
10. Çerezler ve İzleme Teknolojileri
BUÜ Mobil Uygulaması;
-
reklam amaçlı izleme yapmaz,
-
kullanıcı davranışlarını pazarlama amacıyla analiz etmez,
-
üçüncü taraf reklam SDK'ları kullanmaz.
Oturumun sürdürülebilmesi amacıyla güvenli kimlik doğrulama belirteçleri kullanılmaktadır.
11. Çocukların Gizliliği
BUÜ Mobil Uygulaması, Bursa Uludağ Üniversitesi öğrencileri ve personelinin kullanımına yönelik geliştirilmiştir.
Üniversite dışındaki çocuklardan bilerek kişisel veri toplanmamaktadır.
12. Bilgi Güvenliği Politikaları
BUÜ Mobil Uygulaması;
-
6698 sayılı KVKK,
-
ilgili diğer mevzuat,
-
Bursa Uludağ Üniversitesi Bilgi Güvenliği Politikaları,
-
Bursa Uludağ Üniversitesi Bilişim Kaynakları Kullanım Esasları
çerçevesinde işletilmektedir.
13. Gizlilik Politikasında Yapılacak Değişiklikler
Bu Gizlilik Politikası gerekli görüldüğünde güncellenebilir.
Güncellenen sürüm yayımlandığı tarihten itibaren yürürlüğe girer.
14. İletişim
Gizlilik Politikası hakkında sorularınız için aşağıdaki iletişim kanallarını kullanabilirsiniz.
Bursa Uludağ Üniversitesi
Bilgi İşlem Daire Başkanlığı (Üniversite Yönetim Sistemi)
Web: https://uludag.edu.tr/uys
E-posta: uys@uludag.edu.tr