AKADEMİK VERİ YÖNETİM SİSTEMİ POLİTİKASI

1. Amaç

Bu Politikanın amacı, Türk–Japon Bilim ve Teknoloji Üniversitesi'nde üretilen, toplanan, işlenen, aktarılan, saklanan, analiz edilen, raporlanan ve arşivlenen akademik verilerin bütün yaşam döngüsünü düzenleyen kurumsal esasları belirlemektir. Politika, Üniversitenin akademik kararlarının doğru, güncel, güvenilir, karşılaştırılabilir ve gerektiğinde doğrulanabilir verilere dayanmasını sağlayacak bütünleşik bir Akademik Veri Yönetim Sisteminin kurulmasını ve sürdürülebilir biçimde işletilmesini amaçlamaktadır.

Akademik Veri Yönetim Sistemi, yalnızca verilerin elektronik ortamda saklandığı bir yazılım uygulaması olarak değerlendirilmez. Sistem; akademik verilerin tanımlanması, üretilmesi, doğrulanması, korunması, paylaşılması, raporlanması ve kullanımına ilişkin kuralları, yetkileri, iş süreçlerini, teknik altyapıyı ve sorumlulukları kapsayan kurumsal bir yönetişim modelidir.

Sistemin temel amacı, Üniversitenin eğitim, araştırma, uluslararasılaşma, kalite güvencesi, insan kaynağı planlaması ve toplumsal katkı faaliyetleri hakkında tek ve güvenilir bir kurumsal bilgi kaynağı oluşturmaktır. Böylece farklı birimlerde tutulan mükerrer veya çelişkili kayıtların azaltılması, akademik karar süreçlerinin hızlandırılması, ulusal ve uluslararası raporlamaların doğru biçimde yapılması ve Üniversitenin kurumsal hafızasının korunması hedeflenmektedir.

TJU’nun Türkiye ve Japonya arasındaki özel kuruluş modeli dikkate alınarak sistemin iki ülke arasındaki akademik hareketlilik, ortak görevlendirmeler, ortak dersler, araştırma projeleri, tez danışmanlıkları ve kurumsal ortaklıklar hakkında güvenilir veri üretmesi sağlanacaktır. Bununla birlikte kişisel ve kurumsal verilerin Türkiye Cumhuriyeti mevzuatına uygunluğu, güvenliği ve gizliliği her aşamada korunacaktır.

2. Kapsam

Bu Politika; Üniversitenin bütün akademik ve idari birimlerini, fakülteleri, enstitüleri, yüksekokulları, bölümleri, programları, araştırma merkezlerini, laboratuvarları, proje birimlerini, teknoloji transfer yapılarını, uluslararası ilişkiler birimlerini ve akademik faaliyetlerle bağlantılı diğer organizasyonları kapsar.

Politika kapsamında öğretim elemanları, araştırmacılar, öğrenciler, mezunlar, misafir öğretim üyeleri, ortak görevlendirilen akademisyenler, doktora sonrası araştırmacılar, proje personeli ve akademik süreçlere ilişkin veri üreten veya kullanan idari personel hakkında tutulan akademik veriler yer alır.

Sistem; öğrenci bilgi sistemi, akademik personel sistemi, araştırma ve proje yönetim sistemi, öğrenme yönetim sistemi, elektronik belge yönetim sistemi, kütüphane sistemi, etik kurul sistemi, uluslararası hareketlilik sistemi, mezun sistemi, kalite yönetim sistemi ve mali yönetim sistemleriyle akademik süreçler bakımından entegre biçimde çalışır.

Üniversite adına üçüncü taraflarca işletilen bulut hizmetleri, yazılım uygulamaları, laboratuvar platformları, anket sistemleri ve araştırma veri depoları da bu Politikanın ilgili hükümlerine tabidir. Üniversite dışından hizmet alınması, akademik veriye ilişkin kurumsal sorumluluğu ortadan kaldırmaz.

3. Hukuki ve Kurumsal Dayanak

Bu Politika; Türkiye Cumhuriyeti Anayasası, 2547 sayılı Yükseköğretim Kanunu, 7034 sayılı Türk–Japon Bilim ve Teknoloji Üniversitesi'nin Kuruluşu Hakkında Kanun, 6698 sayılı Kişisel Verilerin Korunması Kanunu, ilgili arşiv mevzuatı, elektronik belge ve imza düzenlemeleri, fikrî ve sınai mülkiyet mevzuatı, Yükseköğretim Kurulu düzenlemeleri ve Üniversitenin diğer politika ve yönergeleri çerçevesinde uygulanır.

Sistem üzerinde gerçekleştirilen bütün kişisel veri işleme faaliyetlerinde hukuka ve dürüstlük kurallarına uygunluk, doğru ve güncel olma, belirli, açık ve meşru amaçlar için işlenme, işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma ve ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme ilkeleri esas alınır.

Bu Politika, ilgili mevzuatın yerine geçmez. Politika hükümleriyle kanunlar, uluslararası anlaşmalar veya diğer bağlayıcı düzenlemeler arasında farklılık bulunması halinde üst hukuk normları uygulanır. Üniversite, mevzuatın kendisine bıraktığı uygulama alanını veri güvenliği, akademik özgürlük, araştırma bütünlüğü ve kurumsal hesap verebilirlik ilkeleri doğrultusunda kullanır.

4. Akademik Veri Yönetiminin Temel Hedefleri

Akademik Veri Yönetim Sisteminin ilk hedefi, Üniversite bünyesinde üretilen akademik verilerin tekil, güvenilir ve tutarlı bir kurumsal kaynak üzerinden yönetilmesidir. Aynı öğrenci, akademisyen, program, ders, yayın veya proje hakkında farklı sistemlerde birbiriyle çelişen kayıtlar bulunmasının önüne geçilecektir.

Sistem, akademik kararların kişisel kanaatler veya eksik bilgiler yerine doğrulanmış verilere dayanmasını destekleyecektir. Öğrenci kontenjanlarının belirlenmesi, akademik kadro planlaması, yeni programların açılması, araştırma yatırımları, laboratuvar kapasitesi ve uluslararasılaşma hedefleri gibi kararlar sistemde yer alan güncel veriler kullanılarak alınacaktır.

Akademik verilerin ulusal ve uluslararası sistemlere doğru ve zamanında aktarılması sağlanacaktır. YÖKSİS, YÖK Akademik, YÖK Atlas, Yükseköğretim Bilgi Yönetim Sistemi ve gerekli diğer kamu sistemlerine gönderilen veriler, Üniversitenin iç sistemlerindeki onaylı kayıtlarla uyumlu olacaktır.

Sistem ayrıca Üniversitenin kalite güvencesi, akreditasyon, stratejik planlama, performans programı, faaliyet raporu, kurumsal değerlendirme ve uluslararası sıralama süreçleri için gerekli göstergeleri üretme kapasitesine sahip olacaktır.

5. Temel İlkeler

Akademik veri yönetiminde doğruluk, bütünlük, güncellik, güvenilirlik, güvenlik, şeffaflık, hesap verebilirlik, erişilebilirlik, veri minimizasyonu ve amaçla sınırlılık ilkeleri uygulanır. Her veri yalnızca tanımlanmış bir akademik veya idari amaç doğrultusunda toplanır ve kullanılır.

Bir veri farklı amaçlarla kullanılacaksa bu kullanımın hukuki dayanağı, kurumsal gerekliliği ve ilgili kişilerin hakları ayrıca değerlendirilir. Sistemde veri bulunması, verinin Üniversite içindeki bütün kullanıcılar tarafından sınırsız biçimde kullanılabileceği anlamına gelmez.

Akademik veriler mümkün olduğunca verinin ilk üretildiği kaynaktan alınır. Aynı bilginin farklı birimlerce tekrar tekrar talep edilmesi yerine, yetkili kaynaktan güvenli veri paylaşımı yapılması esastır.

Kişisel verilerden arındırılmış, anonimleştirilmiş veya toplulaştırılmış istatistiksel verilerin planlama ve raporlama süreçlerinde kullanılması önceliklendirilir. Karar için kişiyi doğrudan tanımlayan bilgi gerekli değilse kimlik bilgileri kullanılmaz.

6. Tanımlar

Akademik veri; eğitim, öğretim, araştırma, yayın, proje, akademik personel, öğrenci, program, ders, kalite, hareketlilik, mezun ve toplumsal katkı süreçleri kapsamında üretilen her türlü yapılandırılmış veya yapılandırılmamış bilgiyi ifade eder.

Kişisel veri, kimliği belirli veya belirlenebilir bir gerçek kişiye ilişkin her türlü bilgidir. Akademik personelin öz geçmiş bilgileri, öğrencilerin kayıt ve başarı bilgileri, iletişim bilgileri, kimlik bilgileri, görevlendirmeleri ve sistem kullanım kayıtları bu kapsamda değerlendirilebilir.

Özel nitelikli kişisel veri; ilgili mevzuatta özel korumaya tabi tutulan sağlık, biyometrik, genetik ve benzeri veri kategorilerini ifade eder. Bu veriler yalnızca açık bir hukuki gereklilik ve uygun güvenlik tedbirleri bulunması halinde işlenir.

Araştırma verisi; bilimsel bir araştırma sürecinde gözlem, deney, ölçüm, anket, görüşme, simülasyon, görüntüleme, hesaplama veya diğer yöntemlerle üretilen ya da kullanılan veriyi ifade eder. Üst veri veya metadata; bir verinin anlamını, kaynağını, üretim tarihini, formatını, sorumlu birimini, erişim koşullarını ve diğer özelliklerini açıklayan bilgidir.

Ana veri; öğrenci, akademik personel, akademik birim, program, ders, proje ve yayın gibi Üniversite genelinde birden fazla sistem tarafından kullanılan temel kurumsal kayıtlardır.

Referans veri; ülke kodları, akademik unvanlar, program türleri, ders düzeyleri, bilim alanları, yayın türleri ve benzeri standart sınıflandırmaları ifade eder. Veri sorumlusu, kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen hukuki kişiyi; veri işleyen ise veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen tarafı ifade eder.

Veri yöneticisi veya data steward, belirli bir veri alanının tanım, kalite, doğrulama ve güncellik süreçlerinden sorumlu kurumsal görevlidir. Bu görev, kişisel verilerin korunması mevzuatındaki veri sorumlusu kavramından farklıdır. Veri sorumlusu birim, belirli bir akademik veriyi ilk üreten, doğrulayan veya resmî kayda dönüştüren akademik ya da idari birimi ifade eder.

7. Akademik Veri Kategorileri

Sistemdeki akademik veriler temel olarak öğrenci, eğitim programı, akademik personel, araştırma, proje, yayın, uluslararasılaşma, kalite, mezun, fikrî mülkiyet ve toplumsal katkı kategorilerinde sınıflandırılır.

Öğrenci verileri; başvuru, kayıt, öğrenci statüsü, program, ders kaydı, not, akademik ilerleme, staj, hareketlilik, tez, mezuniyet ve mezun bilgilerini kapsar. Sağlık veya özel destek ihtiyacı gibi hassas öğrenci verileri genel akademik kayıtlardan ayrıştırılarak daha sınırlı erişimle yönetilir.

Program ve ders verileri; akademik birim yapısı, program adı, yeterlilik düzeyi, eğitim dili, ders planı, ders çıktıları, kredi, öğretim elemanı, derslik, laboratuvar, ölçme ve değerlendirme yöntemleri ile akreditasyon bilgilerini içerir.

Akademik personel verileri; unvan, kadro, uzmanlık alanı, eğitim geçmişi, ders yükü, danışmanlık, araştırma, yayın, proje, patent, görevlendirme, idari görev, ödül ve akademik performans bilgilerini kapsar.

Araştırma ve proje verileri; proje önerileri, bütçeler, ekipler, etik izinler, fon kaynakları, sözleşmeler, araştırma verileri, yayınlar, patentler, prototipler, teknoloji transferi ve toplumsal etki çıktılarını içerir.

Uluslararasılaşma verileri; öğrenci ve personel hareketliliği, ortak programlar, uluslararası protokoller, ortak dersler, ortak araştırmalar, Japon akademisyenlerin katkıları ve uluslararası proje bilgilerini kapsar.

8. Veri Sınıflandırma Sistemi

Akademik veriler, güvenlik ve erişim düzeyine göre “kamuya açık”, “kurum içi”, “gizli” ve “yüksek derecede hassas” olmak üzere sınıflandırılır. Veri sınıfı, verinin içeriği, hukuki niteliği, açıklanması halinde oluşabilecek risk ve akademik kullanım amacı dikkate alınarak belirlenir.

Kamuya açık veriler; Üniversitenin internet sitesinde, faaliyet raporlarında, akademik kataloglarında veya açık bilim platformlarında yayımlanması uygun görülen bilgileri kapsar. Program adları, kamuya açık akademik personel profilleri, yayımlanmış araştırma çıktıları ve toplulaştırılmış istatistikler bu grupta yer alabilir.

Kurum içi veriler, Üniversitenin günlük akademik ve idari işleyişinde kullanılan ancak kamuya açık olmayan bilgilerdir. Ders programı taslakları, iç performans raporları ve birim çalışma verileri bu kapsamda değerlendirilebilir.

Gizli veriler, yetkisiz açıklanması kişilerin haklarına, Üniversitenin işleyişine veya sözleşmesel yükümlülüklere zarar verebilecek verilerdir. Bireysel öğrenci notları, değerlendirme dosyaları, yayımlanmamış proje sonuçları ve personel dosyaları bu sınıfa girebilir.

Yüksek derecede hassas veriler ise özel nitelikli kişisel verileri, kimlik doğrulama bilgilerini, kritik araştırma verilerini, güvenlik açıklarını, stratejik teknoloji bilgilerini ve açıklanması ağır zarar doğurabilecek diğer kayıtları kapsar. Bu verilere erişim özel yetkilendirme, güçlü kimlik doğrulama ve ayrıntılı kayıt tutma mekanizmalarına tabi olur.

9. Akademik Veri Yönetişim Yapısı

Akademik Veri Yönetim Sisteminin kurumsal koordinasyonu için Akademik Veri Yönetişim Kurulu oluşturulur. Kurul, Rektörlük tarafından görevlendirilecek bir rektör yardımcısının başkanlığında; akademik birimler, bilgi işlem, öğrenci işleri, personel, araştırma, kalite, uluslararası ilişkiler, hukuk, kişisel verilerin korunması ve arşiv hizmetlerinden sorumlu temsilcilerden oluşur.

Kurul, akademik verilerin tanımlanmasına, sınıflandırılmasına, kalite standartlarına, sistem entegrasyonlarına, erişim yetkilerine ve raporlama esaslarına ilişkin kurumsal kararları hazırlar. Kurul, teknik sistemlerin günlük işletimini doğrudan üstlenmez; veri yönetimine ilişkin kuralları ve sorumlulukları belirleyen yönetişim organı olarak görev yapar.

Kurul kararları ilgili mevzuat ve Üniversitenin yetkili organlarının kararlarıyla uyumlu olmak zorundadır. Akademik politika veya Senato kararı gerektiren konular Senatoya; mali, idari veya teknik kaynak gerektiren konular yetkili yönetim organlarına sunulur.

Akademik Veri Yönetişim Kurulu, her yıl sistemin veri kalitesi, güvenlik, kullanıcı memnuniyeti, entegrasyon, raporlama ve mevzuat uyumu performansını değerlendirerek Rektörlüğe rapor sunar.

10. Akademik Veri Yönetimi Koordinasyon Birimi

Sistemin günlük koordinasyonu için Akademik Veri Yönetimi Koordinasyon Birimi oluşturulabilir. Birim, akademik verilerin standartlaştırılması, veri sözlüğünün yönetilmesi, sistemler arası entegrasyonların izlenmesi ve birimlere teknik ve yönetsel destek sağlanmasından sorumlu olur.

Koordinasyon Birimi, akademik karar alma yetkisine sahip değildir. Birim, akademik verileri ilgili kaynak birimlerin yerine değiştiremez; hata ve tutarsızlıkları tespit ederek yetkili birimlere düzeltme talebi gönderir.

Birim, YÖKSİS ve diğer ulusal sistemlere gönderilecek verilerin ilgili kaynak sistemlerle uyumunu kontrol eder. Veri aktarımından önce doğrulama kuralları işletilir ve hatalı kayıtların gönderilmesi önlenir.

Koordinasyon Birimi, akademik ve idari personele veri kalitesi, veri girişi, raporlama, kişisel verilerin korunması ve sistem güvenliği konularında düzenli eğitimler verir.

11. Veri Alanı Sorumluları ve Veri Yöneticileri

Her temel veri alanı için bir veri sorumlusu birim ve veri yöneticisi belirlenir. Öğrenci kayıt ve mezuniyet bilgilerinin kaynağı Öğrenci İşleri birimi; akademik kadro ve görevlendirme bilgilerinin kaynağı Personel birimi; program ve müfredat verilerinin kaynağı ilgili akademik kurullar; proje verilerinin kaynağı araştırma ve proje birimleri olabilir.

Veri yöneticileri, sorumlu oldukları veri alanının tanımlarını, veri giriş kurallarını, zorunlu alanlarını, kalite ölçütlerini ve güncelleme süreçlerini yönetir. Veri yöneticileri sistemdeki bütün kayıtlara sınırsız erişim hakkına sahip değildir; erişimleri görev alanlarıyla sınırlıdır.

Veri üzerinde değişiklik yapılması gerektiğinde işlemin kim tarafından, hangi tarihte, hangi gerekçeyle ve hangi önceki değer üzerinden yapıldığı kayıt altına alınır. Özellikle diploma, not, atama, görevlendirme ve proje bütçesi gibi resmî sonuç doğuran veriler, yetkili karar veya belge olmadan değiştirilemez.

12. Tek ve Güvenilir Veri Kaynağı İlkesi

Her akademik veri alanı için “resmî kayıt sistemi” belirlenir. Başka sistemlerde aynı bilginin kopyaları bulunabilse de hangi kaydın esas alınacağı açık biçimde tanımlanır.

Öğrencinin resmî notu öğrenci bilgi sistemindeki onaylı kayıt; akademik personelin kadro bilgisi personel sistemindeki onaylı kayıt; programın resmî adı ise yetkili kurul kararına ve ulusal sistem kayıtlarına dayanan akademik birim kaydıdır.

Analitik raporlama sistemleri, kaynak verilerin kopyalarını içerebilir; ancak bu sistemler resmî kaydı değiştiren işlem sistemleri olarak kullanılamaz. Veri ambarında tespit edilen bir hata, doğrudan analitik veri üzerinde düzeltilmek yerine asıl kaynak sistemde düzeltilir.

13. Akademik Veri Sözlüğü ve Üst Veri Yönetimi

Üniversite genelinde kullanılan akademik kavramların ortak biçimde anlaşılması için merkezi Akademik Veri Sözlüğü oluşturulur. Her veri öğesi için adı, tanımı, formatı, veri tipi, kaynağı, sorumlu birimi, güncelleme sıklığı, güvenlik sınıfı ve kullanım amacı belirlenir.

“Uluslararası öğrenci”, “aktif öğrenci”, “ortak yayın”, “Japon ortaklı proje”, “mezuniyet oranı”, “öğrenci başına öğretim üyesi” ve benzeri göstergelerin tanımları sistemde açık biçimde yer alır. Böylece farklı birimlerin aynı kavram için farklı hesaplama yöntemleri kullanması önlenir.

Üst veri kayıtları, verinin hangi kaynaktan geldiğini, hangi dönüşümlerden geçtiğini ve hangi raporlarda kullanıldığını gösterecek biçimde tutulur. Bu süreç veri kökeni veya data lineage olarak yönetilir.

14. Ana Veri ve Referans Veri Yönetimi

Akademik birimler, programlar, dersler, kişiler, projeler, yayınlar ve kurumlar için tekil tanımlayıcılar kullanılır. Aynı kişi veya akademik birim için mükerrer kayıt oluşturulmasını engelleyecek otomatik kontroller uygulanır.

Türkiye Cumhuriyeti kimlik numarası veya pasaport numarası sistemler arası genel teknik anahtar olarak kullanılmaz. Mümkün olduğu ölçüde Üniversite tarafından oluşturulan tekil ve anlam taşımayan kurumsal kimlik numaraları kullanılır.

Araştırmacıların uluslararası görünürlüğü ve yayın bilgilerinin eşleştirilmesi için ORCID gibi kalıcı araştırmacı tanımlayıcılarının kullanılması desteklenir. Yayın, veri seti ve proje çıktılarında uygun kalıcı nesne tanımlayıcıları kullanılabilir.

Ülke, dil, bilim alanı, yayın türü ve akademik unvan gibi referans listeleri merkezi biçimde yönetilir. Birimler aynı kavram için farklı kod veya yazım biçimleri oluşturamaz.

15. Çok Dilli Veri Yapısı

TJU’nun Türkiye–Japonya ortak yapısı nedeniyle sistem Türkçe ve İngilizce verileri destekleyecek; ihtiyaç duyulan alanlarda Japonca kayıtların tutulmasına imkan verecektir. Akademik birim, program, ders ve araştırma merkezi adlarının resmî Türkçe ve İngilizce karşılıkları merkezi olarak yönetilir.

Japonca kişi ve kurum adlarının orijinal yazımı, Latin alfabesine aktarımı ve İngilizce kullanımı ayrı alanlarda tutulabilir. Aynı kişi veya kurum için farklı yazım biçimlerinden kaynaklanan mükerrer kayıtlar önlenir.

Resmî Türkçe kayıt, Türkiye’deki mevzuat ve idari işlemler bakımından esas alınır. İngilizce ve Japonca karşılıklar uluslararası iletişim, ortak eğitim ve araştırma süreçlerinde kullanılır.

16. Veri Üretimi ve Giriş Süreçleri

Akademik veriler mümkün olduğunca işlem gerçekleştiği anda ve doğrudan yetkili kullanıcı tarafından sisteme girilir. Sonradan toplu biçimde ve belirsiz kaynaklardan veri girişi yapılması sınırlandırılır.

Veri giriş ekranlarında zorunlu alan, format, tarih, kod ve ilişki kontrolleri uygulanır. Örneğin bir dersin kredi bilgisi, öğretim dili veya bağlı olduğu program eksik bırakıldığında sistem kaydın tamamlanmasına izin vermeyebilir.

Kritik akademik veriler iki aşamalı kontrol veya onay sürecine tabi tutulabilir. Ders notu, program değişikliği, mezuniyet kararı, akademik atama, proje bütçesi ve uluslararası görevlendirme gibi kayıtlar yetkili ikinci bir kullanıcı tarafından onaylanmadan kesinleşmez. Toplu veri yüklemelerinde dosya kaynağı, yükleyen kullanıcı, yükleme zamanı, işlem sonucu ve hata kayıtları saklanır. Başarısız veya kısmen tamamlanan yüklemeler sistem tarafından açık biçimde raporlanır.

17. Veri Kalitesi Yönetimi

Akademik veri kalitesi; doğruluk, tamlık, tutarlılık, güncellik, tekillik, geçerlilik ve zamanında erişilebilirlik boyutları üzerinden değerlendirilir.

Doğruluk, verinin gerçek durumu ve dayanak belgesiyle uyumlu olmasını; tamlık, gerekli alanların eksiksiz bulunmasını; tutarlılık ise farklı sistemlerdeki kayıtların birbiriyle çelişmemesini ifade eder.

Veri kalite kontrolleri otomatik ve manuel yöntemlerle yürütülür. Sistem, mezuniyet tarihinden sonra aktif öğrenci statüsünün devam etmesi, akademik unvan ile kadro bilgilerinin uyuşmaması veya proje bitiş tarihinden sonra devam eden harcama kaydı bulunması gibi tutarsızlıkları otomatik olarak işaretleyebilir.

Her veri alanı için kalite hedefleri ve hata eşikleri belirlenir. Kritik hatalar gecikmeksizin, diğer hatalar ise belirlenen düzeltme takvimi içinde giderilir.

Veri kalitesi sorunları kullanıcıların kişisel kusuru olarak değerlendirilmeden önce iş süreçleri, sistem tasarımı, eğitim eksikliği ve entegrasyon sorunları bakımından incelenir. Tekrarlayan hatalar için kök neden analizi yapılır.

18. Veri Doğrulama ve Düzeltme Süreci

Hatalı veya eksik akademik veri tespit edildiğinde, veri kaynağı ve yetkili birim belirlenerek resmî düzeltme süreci başlatılır. Düzeltmeler dayanak belge veya yetkili karar temelinde yapılır.

Bir kullanıcının başka bir birime ait resmî veriyi doğrudan değiştirmesine izin verilmez. Kullanıcı, hata bildirimi veya düzeltme talebi oluşturur; düzeltme yetkili veri yöneticisi tarafından değerlendirilir.

Kritik verilerde eski değer, yeni değer, işlem tarihi, işlemi yapan ve onaylayan kullanıcı ile düzeltme gerekçesi değiştirilemez işlem kayıtlarında saklanır. Kişilerin kendileri hakkında tutulan akademik verilerde hata bulunduğunu ileri sürme ve mevzuat çerçevesinde düzeltme talep etme hakları korunur.

19. Sistem Mimarisi

Akademik Veri Yönetim Sistemi modüler, güvenli, ölçeklenebilir ve sistemler arası birlikte çalışabilir bir mimari üzerine kurulur. Sistem, bütün akademik süreçleri tek yazılım içinde zorla birleştirmek yerine uzman sistemlerin güvenli entegrasyonunu sağlar.

Mimaride işlem sistemleri, entegrasyon katmanı, ana veri yönetimi, akademik veri ambarı, raporlama ve gösterge panelleri, araştırma veri deposu, kurumsal arşiv ve kullanıcı erişim katmanları bulunabilir.

Sistemler arası veri aktarımı mümkün olduğunca tanımlı ve belgelenmiş uygulama programlama arayüzleri üzerinden gerçekleştirilir. Kişisel bilgisayarlarda tutulan tabloların e-posta yoluyla gönderilmesi kalıcı veri entegrasyonu yöntemi olarak kullanılmaz. Veri entegrasyonlarında aktarılan alanlar, aktarım amacı, sıklığı, kaynak sistemi, hedef sistemi, güvenlik yöntemi ve hata yönetimi süreci kayıt altına alınır.

20. Kimlik Yönetimi ve Tek Oturum Açma

Sisteme erişim, Üniversitenin merkezi kimlik yönetimi altyapısı üzerinden gerçekleştirilir. Her kullanıcıya kişisel ve tekil bir hesap verilir. Ortak kullanıcı hesaplarının kullanımı, teknik olarak zorunlu ve özel olarak onaylanmış durumlar dışında yasaktır.

Akademik personel, öğrenci, idari personel, misafir araştırmacı ve dış paydaş hesapları farklı kullanıcı profilleriyle yönetilir. Kullanıcının Üniversiteyle ilişkisi sona erdiğinde veya görevi değiştiğinde erişim yetkileri gecikmeksizin güncellenir.

Kritik sistemlerde çok faktörlü kimlik doğrulama uygulanır. Parola politikaları, oturum süreleri, başarısız giriş kontrolleri ve hesap kilitleme süreçleri bilgi güvenliği standartlarına uygun biçimde belirlenir.

21. Erişim Yetkilendirmesi

Akademik verilere erişim, en az yetki ve görev gereği bilme ilkelerine dayanır. Bir kullanıcının görevi için gerekli olmayan verilere erişmesine izin verilmez. Yetkiler rol tabanlı olarak tanımlanır. Öğretim elemanı yalnızca verdiği dersler ve danışmanlık yaptığı öğrencilerle ilgili gerekli verilere; bölüm başkanı kendi bölümünün yönetim verilerine; merkezi birimler ise görev alanlarına uygun kurumsal verilere erişir.

Özel nitelikli veya yüksek derecede hassas verilere erişim için ek onay, güçlü kimlik doğrulama ve ayrıntılı işlem kaydı uygulanır. Sistem yöneticilerinin teknik erişimi de sınırsız değildir ve yapılan işlemler denetlenebilir biçimde kaydedilir.

Geçici görev, komisyon üyeliği veya proje çalışması nedeniyle verilen yetkiler süreli olarak tanımlanır. Süre sonunda erişim otomatik biçimde sona erer.

22. Kullanıcı Yetkilerinin Gözden Geçirilmesi

Sistem erişim yetkileri düzenli olarak gözden geçirilir. Birim yöneticileri ve veri yöneticileri, kendi alanlarındaki kullanıcıların görevleriyle erişim düzeylerinin uyumunu kontrol eder.

Görev değişikliği, akademik birim değişikliği, izin, görevlendirme, emeklilik, mezuniyet veya Üniversiteden ayrılma durumlarında erişimler otomatik veya kontrollü iş akışlarıyla güncellenir. Uzun süre kullanılmayan hesaplar askıya alınır. Ayrılan personele ait hesaplar kapatılmadan önce kurumsal veri ve belgelerin uygun birime devri sağlanır.

23. İşlem Kayıtları ve Denetim İzleri

Sistemde gerçekleştirilen veri görüntüleme, ekleme, değiştirme, silme, dışa aktarma ve yetki işlemleri risk düzeyine uygun biçimde kayıt altına alınır.

İşlem kayıtlarında kullanıcı, tarih, saat, işlem türü, etkilenen veri, kaynak cihaz veya bağlantı bilgisi ve işlem sonucu bulunabilir. Kayıtların içeriği, kişisel verilerin korunması ve güvenlik ilkeleri dikkate alınarak belirlenir.

Denetim kayıtları, yetkisiz erişim, veri değişikliği, toplu veri indirme ve olağan dışı kullanıcı davranışlarını tespit etmek amacıyla kullanılabilir. Kayıtlar çalışanların genel ve sürekli gözetimi amacıyla kullanılmaz. Kritik kayıtların yetkisiz biçimde değiştirilmesini veya silinmesini önleyecek teknik tedbirler alınır.

24. Kişisel Verilerin Korunması

Üniversite, kişisel verilerin işleme amaçlarını ve araçlarını belirlediği faaliyetler bakımından ilgili mevzuat çerçevesinde veri sorumlusu olarak hareket eder. Üniversite adına veri işleyen hizmet sağlayıcıların görevleri ve güvenlik yükümlülükleri sözleşmelerde açık biçimde düzenlenir.

Kişisel veriler, belirli ve meşru akademik veya idari amaçlar dışında işlenemez. İleride yararlı olabileceği düşüncesiyle belirsiz ve sınırsız veri toplanamaz.

Açık rızanın hukuki işleme şartı olmadığı durumlarda kişiden gereksiz yere açık rıza talep edilmez. Açık rızaya dayanılan hallerde rızanın belirli bir konuya ilişkin, bilgilendirmeye dayalı ve özgür iradeyle açıklanmış olması sağlanır.

İlgili kişilere, kişisel verilerinin hangi amaçla işlendiği, hangi birimler veya taraflarla paylaşılabileceği, saklama esasları ve hakları hakkında uygun aydınlatma yapılır.

25. Mahremiyet Odaklı Tasarım

Yeni bir akademik sistem, modül veya veri işleme süreci oluşturulurken kişisel verilerin korunması sonradan eklenecek bir kontrol olarak değil, tasarımın başlangıç unsuru olarak ele alınır.

Sistemler varsayılan olarak yalnızca gerekli verileri toplar, gerekli kişilere gösterir ve gerekli süre boyunca saklar. Yeni özelliklerin devreye alınmasında veri minimizasyonu, erişim yetkileri, yurt dışı aktarım, saklama ve silme etkileri önceden değerlendirilir. Yüksek riskli veri işleme faaliyetleri için hukuki, teknik ve etik risk değerlendirmesi yapılabilir. Risk azaltıcı önlemler tamamlanmadan sistem üretim ortamına alınmaz.

26. Özel Nitelikli Kişisel Veriler

Sağlık, engellilik, biyometrik ve diğer özel nitelikli kişisel veriler genel akademik kayıtlardan ayrıştırılarak işlenir. Bu verilere yalnızca açıkça yetkilendirilmiş personel erişebilir.

Özel nitelikli verilerin e-posta, taşınabilir bellek veya yetkisiz bulut ortamları üzerinden aktarılmasına izin verilmez. Aktarım zorunluysa güvenli ve kayıtlı kurumsal yöntemler kullanılır. Bu verilerin işlendiği sistemler için ek şifreleme, erişim kaydı, kullanıcı eğitimi, fiziksel güvenlik ve düzenli yetki kontrolü uygulanır.

27. Türkiye–Japonya Arasında Veri Paylaşımı

Japon üniversiteleri, araştırma kuruluşları veya şirketlerle gerçekleştirilecek akademik veri paylaşımı, paylaşımın amacı ve veri kategorisi dikkate alınarak ayrı ayrı değerlendirilir. Ortak ders, öğrenci hareketliliği, ortak tez danışmanlığı veya araştırma projesi yürütülmesi, kişisel verilerin otomatik ve sınırsız biçimde Japonya’daki ortaklara açılması sonucunu doğurmaz. Yalnızca ilgili faaliyet için gerekli veriler paylaşılır.

Kişisel verilerin yurt dışına aktarılmasında yürürlükteki mevzuatta öngörülen hukuki aktarım şartlarından biri bulunmalıdır. Gerektiğinde standart sözleşme, taahhütname veya ilgili diğer güvence mekanizmaları kullanılmadan aktarım yapılmaz.

Yurt dışındaki ortağa verilen erişim doğrudan sistem erişimi biçimindeyse kullanıcı, veri, süre ve işlem kapsamı açıkça sınırlandırılır. Erişimler kayıt altına alınır ve iş birliği sona erdiğinde kaldırılır. Mümkün olan durumlarda kişisel veri yerine anonimleştirilmiş, toplulaştırılmış veya takma adlandırılmış veri kullanılır.

28. Araştırma Verisi Yönetimi

Bilimsel araştırma projeleri için araştırmanın niteliğine uygun bir Veri Yönetim Planı hazırlanması teşvik edilir. Üniversite veya dış fon sağlayıcının gerekli gördüğü projelerde Veri Yönetim Planı zorunlu tutulabilir.

Veri Yönetim Planında üretilecek veya kullanılacak veri türleri, veri formatları, depolama alanı, yedekleme, erişim yetkileri, etik ve hukuki yükümlülükler, paylaşım, saklama, imha ve araştırma sonrasında verinin geleceği açıklanır.

Proje yürütücüsü, proje verilerinin uygun biçimde yönetilmesinden sorumludur. Bununla birlikte Üniversite, güvenli depolama, kurumsal veri deposu, teknik destek, eğitim ve danışmanlık altyapısı sağlar.

Araştırma verileri kişisel bilgisayarlarda, bireysel bulut hesaplarında veya taşınabilir ortamlarda tek kopya halinde tutulamaz. Kritik araştırma verilerinin kurumsal olarak yönetilen ve yedeklenen ortamlarda saklanması gerekir.

29. Araştırma Verilerinde Sahiplik ve Sorumluluk

Araştırma verilerinin hukuki ve kurumsal statüsü; fon sağlayıcı koşulları, proje sözleşmesi, fikrî mülkiyet hükümleri, araştırmacı katkıları ve ilgili mevzuat dikkate alınarak belirlenir.

Araştırmacının veriyi bilimsel amaçlarla kullanma hakkı ile Üniversitenin araştırma bütünlüğünü, proje yükümlülüklerini ve kurumsal hafızayı koruma sorumluluğu dengeli biçimde düzenlenir.

Araştırmacının Üniversiteden ayrılması halinde devam eden projelere ve yayımlanmış sonuçlara ilişkin araştırma verilerinin uygun biçimde devri yapılır. Verilerin tek bir kişinin hesabında veya cihazında erişilemez hale gelmesine izin verilmez.

30. Açık Bilim ve Açık Veri

TJU, bilimsel yayınların ve uygun araştırma verilerinin açık erişimini destekler. Araştırma çıktılarının kurumsal arşiv, açık veri deposu veya alan deposu üzerinden erişime sunulması teşvik edilir.

Açık veri ilkesi, bütün verilerin koşulsuz biçimde kamuya açıklanması anlamına gelmez. Kişisel veriler, ticari sırlar, fikrî mülkiyet, ulusal güvenlik, sözleşmesel gizlilik, etik sınırlamalar ve araştırma katılımcılarının hakları korunur.

Açık erişime sunulan veri setlerinde veri tanımı, yöntem, dosya formatı, lisans, sürüm, üretici, tarih ve uygun atıf bilgileri bulunur. Verinin yeniden kullanılabilirliği için yeterli üst veri sağlanır.

Paylaşılması mümkün olmayan araştırma verileri için erişim kısıtlamasının gerekçesi ve veriye erişim talep süreci tanımlanabilir.

31. Bilimsel Yayın ve Araştırmacı Profilleri

Akademik personelin yayın, proje, patent, ödül ve diğer akademik faaliyetleri merkezi araştırmacı profillerinde tutulur. Araştırmacıların aynı bilgileri farklı birimlere tekrar tekrar sunması yerine sistem entegrasyonları kullanılır.

Yayın bilgileri DOI, ORCID, uluslararası bibliyografik veri tabanları ve kurumsal doğrulama süreçleriyle eşleştirilebilir. Otomatik aktarılan yayınlar, araştırmacı veya yetkili birim tarafından doğrulanmadan resmî performans kaydına dönüştürülmez.

Aynı yayının farklı yazım biçimleriyle birden fazla kez sayılmasını önleyecek tekilleştirme kontrolleri uygulanır. Geri çekilmiş, düzeltilmiş veya etik incelemeye konu olmuş yayınların durumu kayıtlara yansıtılır.

Akademik performans değerlendirmelerinde yalnızca sistemde bulunan sayısal veriler kullanılmaz; verilerin bilim alanı, yayın niteliği ve gerçek akademik katkı bakımından değerlendirilmesi sağlanır.

32. Proje ve Fon Verileri

Bütün araştırma projeleri için tekil proje kaydı oluşturulur. Projenin adı, yürütücüsü, ekibi, fon kaynağı, bütçesi, başlangıç ve bitiş tarihi, etik izinleri, raporları ve çıktıları aynı proje kimliği altında ilişkilendirilir.

Proje önerisi, kabul, sözleşme, bütçe, harcama, raporlama ve kapanış aşamaları sistem üzerinden izlenebilir. Akademik ve mali kayıtlar arasında gerekli entegrasyon sağlanır.

Türkiye–Japonya ortak projeleri, Japon araştırmacıların ve kurumların katkılarını gösterecek biçimde ayrıca sınıflandırılır. Ancak istatistiksel sınıflandırma, kişisel veya sözleşmesel gizlilik kurallarını ortadan kaldırmaz.

33. Öğrenci Başarısı ve Öğrenme Analitiği

Sistem, öğrencilerin akademik ilerlemesini, ders başarılarını, program çıktılarının gerçekleşmesini ve destek ihtiyacını değerlendirmek amacıyla öğrenme analitiği araçları kullanabilir.

Öğrenme analitiği öğrencileri damgalama, cezalandırma veya yalnızca otomatik skorlarla akademik karar alma amacıyla kullanılmaz. Risk göstergeleri, öğrenciye erken destek sunmak amacıyla öğretim elemanları ve danışmanlar tarafından değerlendirilir.

Öğrencinin başarısı üzerinde önemli sonuç doğuran kararlar yalnızca otomatik sistem çıktısına dayandırılmaz. Yetkili akademik değerlendirme ve gerektiğinde öğrencinin açıklaması dikkate alınır. Öğrenci verilerinden üretilen analizlerin metodolojisi, veri kapsamı, sınırlılıkları ve olası hataları ilgili karar vericilere açıklanır.

34. Yapay Zeka ve İleri Analitik Kullanımı

Akademik veriler üzerinde yapay zeka, makine öğrenmesi ve tahmine dayalı analiz araçlarının kullanımı hukuka uygunluk, şeffaflık, doğruluk, ayrımcılığın önlenmesi ve insan denetimi ilkelerine tabidir.

Bir yapay zeka sistemi öğrenci başarısı, akademik performans, kabul, burs, görevlendirme veya benzeri konularda öneri üretiyorsa kullanılan veri kaynakları ve karar mantığı mümkün olan ölçüde açıklanabilir olmalıdır.

Geçmiş verilerde bulunan önyargıların otomatik karar sistemleri aracılığıyla yeniden üretilmesini önlemek için düzenli etki ve adalet değerlendirmeleri yapılır.

Gizli veya kişisel akademik veriler, Üniversitenin onayı ve uygun sözleşmesel güvence olmadan genel amaçlı dış yapay zeka sistemlerine yüklenemez.

35. Raporlama ve Gösterge Panelleri

Akademik Veri Yönetim Sistemi, farklı yönetim düzeyleri için yetkilendirilmiş rapor ve gösterge panelleri üretir. Rektörlük, fakülte, bölüm, program, araştırma merkezi ve proje düzeyindeki kullanıcılar yalnızca görev alanlarıyla ilgili raporlara erişir.

Gösterge panellerinde kullanılan her göstergenin tanımı, veri kaynağı, hesaplama yöntemi, güncelleme tarihi ve sorumlu birimi görülebilir olmalıdır. Karar vericiler, güncelliğini yitirmiş veya eksik veriler üzerinden yanıltıcı sonuçlara ulaşmamaları için raporların veri kalite durumu hakkında bilgilendirilir.

Yönetim raporlarında kişisel ayrıntılar yerine mümkün olduğunca toplulaştırılmış veriler kullanılır. Küçük grupların raporlanmasında kişilerin dolaylı olarak belirlenmesi riski değerlendirilir.

36. Stratejik Planlama ve Kalite Güvencesi

Sistem, Üniversitenin stratejik planı ve kalite güvencesi sistemi için gerekli performans göstergelerini düzenli olarak üretir.

Öğrenci memnuniyeti, mezuniyet oranı, istihdam, uluslararası hareketlilik, araştırma fonları, yayın etkisi, patent, ortak proje ve toplumsal katkı göstergeleri doğrulanmış veri kaynaklarından hesaplanır.

Akademik birimlerin performansı yalnızca niceliksel verilerle değerlendirilmez. Sayısal göstergeler nitel değerlendirmeler, akran görüşleri, dış değerlendirme sonuçları ve birimin gelişim aşamasıyla birlikte ele alınır.

37. Ulusal Sistemlerle Entegrasyon

YÖKSİS ve diğer ulusal yükseköğretim sistemlerine aktarılacak veriler belirlenmiş kaynak sistemlerden alınır. Manuel veri girişi zorunluysa ikinci kontrol mekanizması uygulanır.

Ulusal sisteme gönderilen verilerle Üniversitenin iç kayıtları arasında düzenli mutabakat yapılır. Farklılık tespit edildiğinde hangi kaydın doğru olduğu dayanak belgeler üzerinden belirlenir.

Akademik birim, program ve personel kodlarının ulusal sistemlerdeki karşılıkları Akademik Veri Sözlüğünde tutulur. Kod değişikliklerinin geçmiş verileri bozması önlenir.

Ulusal sistemlere erişim yetkileri kişisel kullanıcılar üzerinden ve sınırlı biçimde verilir. Kullanıcıların şifrelerini paylaşmasına veya ortak hesap kullanmasına izin verilmez.

38. Uluslararası Sistemler ve Sıralama Verileri

Uluslararası sıralama, akreditasyon ve karşılaştırma kuruluşlarına veri gönderilmeden önce veri tanımları, raporlama dönemi, kapsam ve hesaplama yöntemi incelenir. Aynı gösterge için farklı kuruluşların farklı tanımlar kullanabileceği dikkate alınır. Üniversitenin iç göstergesi doğrudan dış sisteme aktarılmadan önce tanım uyumu kontrol edilir.

Uluslararası kuruluşlara gönderilen veriler yetkili akademik ve idari birimlerce doğrulanır. Üniversitenin görünürlüğünü artırmak amacıyla yanlış, eksik veya yanıltıcı veri sunulamaz. Gönderilen verilerin kaynağı, hesaplama dosyası, sorumlu kişiler ve onay süreci arşivlenir. Böylece sonraki yıllarda veri karşılaştırması ve doğrulaması yapılabilir.

39. Veri Paylaşımı

Üniversite içindeki veri paylaşımı, görev ve amaçla sınırlı biçimde gerçekleştirilir. Bir birimin belirli bir veriye ihtiyaç duyması, bütün veri setine erişim hakkı vermez. Veri taleplerinde talep eden birim, veri kullanım amacı, gerekli alanlar, kullanım süresi ve paylaşım biçimi belirtilir. Düzenli veri paylaşımları için kalıcı ve belgelenmiş entegrasyon süreçleri oluşturulur.

Kişisel verilerin dış kurumlarla paylaşımında hukuki dayanak, protokol, sözleşme, aydınlatma yükümlülüğü ve güvenlik tedbirleri değerlendirilir. İstatistiksel ve toplulaştırılmış veri paylaşımında dahi kişilerin yeniden belirlenmesi riski dikkate alınır.

40. Veri Dışa Aktarma ve Taşınabilir Ortamlar

Toplu akademik veri dışa aktarma yetkisi sınırlı sayıda kullanıcıya verilir. Dışa aktarma işlemleri kayıt altına alınır ve olağan dışı büyüklükteki işlemler güvenlik incelemesine tabi tutulabilir.

Kişisel veya gizli verilerin USB bellek, harici disk veya kişisel cihazlara aktarılması kural olarak sınırlandırılır. Zorunlu hallerde kurumsal olarak yönetilen şifreli ortamlar kullanılır. Veri dosyalarının kişisel e-posta hesapları, mesajlaşma uygulamaları veya onaylanmamış dosya paylaşım platformları üzerinden gönderilmesine izin verilmez.

41. Bilgi Güvenliği

Akademik verilerin gizliliğini, bütünlüğünü ve erişilebilirliğini korumak için risk düzeyine uygun teknik ve idari tedbirler alınır. Veriler aktarım sırasında ve depolama ortamında uygun kriptografik yöntemlerle korunur. Kritik sistemler ağ bölümlendirme, güvenlik duvarları, zararlı yazılım önleme, zafiyet yönetimi ve güvenli yapılandırma kontrollerine tabi tutulur.

Sistem yazılımları ve altyapı bileşenleri düzenli olarak güncellenir. Güvenlik açıkları risk düzeyine göre önceliklendirilir ve giderilir. Bilgi güvenliği yalnızca Bilgi İşlem Biriminin sorumluluğu olarak değerlendirilmez. Sistemi kullanan bütün personel ve öğrenciler kullanıcı hesaplarının, cihazların ve verilerin korunmasına ilişkin kurallara uymakla yükümlüdür.

42. Yedekleme ve İş Sürekliliği

Kritik akademik veriler düzenli olarak yedeklenir. Yedeklerin bir kısmı ana sistemden bağımsız ve güvenli ortamlarda tutulur. Yedekleme işlemlerinin başarılı olup olmadığı otomatik olarak izlenir. Yedeklerin bulunması yeterli kabul edilmez; geri yükleme testleri düzenli olarak yapılır.

Öğrenci kayıt, sınav, not, mezuniyet ve proje son başvuru dönemleri gibi kritik akademik zamanlar için iş sürekliliği planları hazırlanır. Sistem kesintilerinde kullanılacak geçici işlem yöntemleri, verinin daha sonra sisteme aktarılması ve mükerrer kayıtların önlenmesi süreçleri önceden tanımlanır.

43. Felaket Kurtarma

Doğal afet, siber saldırı, donanım arızası, enerji kesintisi veya diğer olağanüstü durumlarda kritik akademik sistemlerin yeniden çalıştırılmasını sağlayacak felaket kurtarma planı hazırlanır. Kritik sistemler için kabul edilebilir veri kaybı ve hizmete dönüş hedefleri belirlenir. Hedefler sistemin akademik önemine ve kullanım yoğunluğuna göre farklılaştırılır. Türkiye ve Japonya’nın deprem ve afet yönetimi deneyimlerinden yararlanılarak akademik verilerin fiziksel ve dijital felaketlere karşı dayanıklılığı güçlendirilir.

44. Veri İhlali ve Olay Yönetimi

Yetkisiz erişim, veri kaybı, yanlış alıcıya gönderim, zararlı yazılım, hesap ele geçirilmesi veya verinin hukuka aykırı açıklanması bilgi güvenliği olayı olarak değerlendirilir. Kullanıcılar fark ettikleri güvenlik olaylarını gecikmeksizin belirlenen bildirim kanalına iletir. Bildirim yapan kişinin olayı tek başına çözmeye veya kanıtları silmeye çalışmaması gerekir. Olayın kapsamı, etkilenen veriler, ilgili kişiler, olası zararlar ve alınması gereken tedbirler yetkili olay müdahale ekibi tarafından değerlendirilir. Kişisel veri ihlali niteliğindeki olaylarda ilgili kurumlara ve kişilere yapılması gereken bildirimler mevzuatta öngörülen süre ve yöntemlere uygun biçimde gerçekleştirilir. Her olay sonrasında kök neden analizi yapılır ve tekrarını önleyecek teknik, idari veya eğitimsel tedbirler uygulanır.

45. Saklama, Arşivleme ve İmha

Her akademik veri kategorisi için hukuki, akademik, idari ve tarihî gerekliliklere dayanan saklama süreleri belirlenir. Bütün veriler için tek ve sınırsız bir saklama süresi uygulanmaz. Diploma, transkript, kurul kararı, program ve akademik birim kayıtları gibi uzun süreli veya kalıcı değer taşıyan belgeler, ilgili arşiv mevzuatı ve kurumsal saklama planı doğrultusunda korunur. İşleme amacı ve saklama yükümlülüğü sona eren kişisel veriler silinir, yok edilir veya anonim hale getirilir. İmha işlemleri yetkili kişiler tarafından, kayıt altına alınarak ve geri döndürülemez yöntemlerle gerçekleştirilir. Bir verinin aktif sistemden silinmesi, arşiv veya yedek kopyalarda mevzuata aykırı biçimde süresiz tutulması sonucun doğurmamalıdır. Yedeklerdeki verilerin yaşam döngüsü ayrıca yönetilir. Hukuki uyuşmazlık, denetim, etik inceleme veya araştırma bütünlüğü soruşturması nedeniyle korunması gereken veriler için geçici saklama tedbiri uygulanabilir.

46. Elektronik Belge ve Resmî Kayıtlar

Resmî akademik kararlar ve belgeler, Üniversitenin elektronik belge yönetim sistemiyle ilişkilendirilir. Akademik veri kaydının dayanağı olan Senato, fakülte, enstitü, bölüm veya yönetim kurulu kararlarına sistem üzerinden erişilebilir bağlantı sağlanabilir. Güvenli elektronik imza veya kurumsal elektronik onay gerektiren işlemler, yetkili sistemler üzerinden yürütülür. E-posta onayı, resmî karar veya imzanın yerine geçecek biçimde kullanılmaz. Elektronik belgelerin sürüm, imza, tarih, sayı ve belge bütünlüğü bilgileri korunur. Bir belgenin sonradan değiştirilip değiştirilmediğinin doğrulanabilmesi sağlanır.

47. Üçüncü Taraf ve Bulut Hizmetleri

Akademik verilerin işlendiği bir yazılım veya bulut hizmeti satın alınmadan önce güvenlik, kişisel verilerin korunması, veri yerleşimi, yurt dışı aktarım, hizmet sürekliliği, veri taşınabilirliği ve sözleşme sona erdiğinde verilerin iadesi konuları değerlendirilir. Hizmet sağlayıcının verileri kendi amaçları için kullanmasına, reklam veya profil oluşturma faaliyetlerinde değerlendirmesine izin verilmez.

Sözleşmede güvenlik tedbirleri, alt hizmet sağlayıcılar, ihlal bildirimi, denetim hakkı, veri silme, yedekler, fikrî mülkiyet ve hizmet sona erdiğinde geçiş desteği düzenlenir. Üniversitenin bir hizmet sağlayıcıya bağımlı hale gelmesini önlemek için verilerin yaygın, belgelenmiş ve taşınabilir formatlarda dışa aktarılabilmesi sağlanır.

48. Yazılım Geliştirme ve Değişiklik Yönetimi

Akademik sistemlerde yapılacak yeni geliştirmeler veya önemli değişiklikler, iş birimi, veri yöneticisi, bilgi güvenliği ve gerektiğinde hukuk biriminin katılımıyla değerlendirilir. Geliştirmeler doğrudan canlı sistem üzerinde yapılmaz. Test, kabul ve üretim ortamları birbirinden ayrılır. Test ortamlarında mümkün olduğunca gerçek kişisel veri kullanılmaz. Gerçek verinin zorunlu olduğu durumlarda maskeleme, takma adlandırma ve sınırlı erişim uygulanır. Sistem değişikliklerinin veri tanımları, raporlar, entegrasyonlar ve geçmiş kayıtlar üzerindeki etkisi devreye alınmadan önce analiz edilir.

49. Kullanıcı Sorumlulukları

Kullanıcılar sisteme yalnızca kendilerine verilen kişisel hesaplarla erişir ve hesap bilgilerini başka kişilerle paylaşamaz. Kullanıcılar görevleri sırasında eriştikleri akademik verileri yalnızca yetkili amaçlar için kullanır. Merak, kişisel ilişki, akademik anlaşmazlık veya başka bir yetkisiz nedenle veri görüntülenemez. Kullanıcılar sistemden aldıkları raporların güncellik, kapsam ve gizlilik düzeyini kontrol etmekle yükümlüdür. Veriler bağlamından koparılarak yanıltıcı biçimde sunulamaz. Personel, görev değişikliği veya ayrılma halinde sahip olduğu kurumsal belgeleri, veri setlerini ve sistem kayıtlarını ilgili birime devreder.

50. Öğrenci ve Akademik Personelin Hakları

Öğrenciler ve akademik personel, kendileri hakkında tutulan verilerin işlenmesine ilişkin bilgi talep edebilir ve hatalı kayıtların düzeltilmesini isteyebilir. Bu hak, sınav soruları, jüri değerlendirmeleri, gizli hakem görüşleri, üçüncü kişilerin verileri veya mevzuat gereği gizli tutulması gereken bilgilere sınırsız erişim hakkı vermez. Başvurular ilgili mevzuatta belirlenen usul ve süreler içinde değerlendirilir. Başvuru sahibine olumlu veya olumsuz kararın gerekçesi bildirilir.

51. Akademik Özgürlük ve Veri Yönetimi

Akademik Veri Yönetim Sistemi, akademik personelin bilimsel görüşlerini veya araştırma gündemini kontrol etmek amacıyla kullanılamaz. Akademik performans verileri, öğretim üyelerini yalnızca sayısal hedeflere yönlendiren veya farklı bilim alanlarını tek bir ölçütle değerlendiren bir mekanizmaya dönüştürülemez. Araştırma verilerine erişim kontrolleri, bilimsel iş birliğini gereksiz biçimde engellememeli; ancak araştırma katılımcılarının haklarını, fikrî mülkiyeti, gizliliği ve proje yükümlülüklerini korumalıdır. Sistem üzerinden yapılan analizler, akademik atama ve yükseltme yetkisine sahip kurulların bilimsel ve nitel değerlendirmesinin yerine geçmez.

52. Etik Kullanım

Akademik veriler bir kişi veya birim hakkında yanıltıcı sonuç üretmek, itibar zedelemek, ayrımcılık yapmak veya yetkisiz profil oluşturmak amacıyla kullanılamaz. İstatistiksel analizlerde veri seçimi, hesaplama yöntemi ve dışlanan kayıtlar şeffaf biçimde belgelenir. İstenen sonuca ulaşmak için veri üzerinde seçici veya yanıltıcı işlem yapılamaz. Araştırma veya kurumsal raporlama kapsamında verilerin değiştirilmesi, uydurulması, gizlenmesi veya kasıtlı biçimde yanlış sınıflandırılması etik ihlal olarak değerlendirilir.

53. Eğitim ve Veri Kültürü

Sistemin başarısı yalnızca teknik altyapıya değil, Üniversite genelinde güçlü bir veri kültürü oluşturulmasına bağlıdır. Yeni göreve başlayan akademik ve idari personele akademik veri yönetimi, veri kalitesi, kişisel verilerin korunması, bilgi güvenliği ve sistem kullanımı hakkında oryantasyon verilir.

Veri yöneticileri ve kritik sistem kullanıcıları için ileri düzey eğitimler düzenlenir. Eğitimler yalnızca sistem ekranlarının kullanımını değil, verinin neden doğru, güncel ve güvenli tutulması gerektiğini de kapsar. Kullanıcı hatalarının sürekli cezalandırılması yerine, anlaşılır sistem tasarımı, rehberler, otomatik kontroller ve destek mekanizmaları geliştirilir.

54. Performans Göstergeleri

Akademik Veri Yönetim Sisteminin performansı; veri tamlık oranı, mükerrer kayıt oranı, veri düzeltme süresi, ulusal sistemlerle uyum, entegrasyon başarısı, rapor üretme süresi, sistem kullanılabilirliği, güvenlik olayı sayısı ve kullanıcı memnuniyeti gibi göstergeler üzerinden değerlendirilir. Veri kalitesi göstergeleri birimleri cezalandırmak amacıyla değil, sorunlu süreçleri ve geliştirme ihtiyaçlarını belirlemek amacıyla kullanılır. Kritik veri alanları için daha yüksek kalite ve güncellik hedefleri belirlenebilir. Diploma, transkript, atama ve proje bütçesi gibi hukuki veya mali sonuç doğuran alanlarda hata toleransı en düşük düzeyde tutulur.

55. Denetim

Akademik Veri Yönetim Sistemi; bilgi güvenliği, kişisel verilerin korunması, veri kalitesi, erişim yetkileri, arşivleme ve iş sürekliliği bakımından düzenli olarak denetlenir. Denetimler iç denetim, bağımsız teknik değerlendirme, sızma testi, mevzuat uyum incelemesi veya veri kalite kontrolü biçiminde gerçekleştirilebilir. Denetim bulguları önem ve risk düzeyine göre sınıflandırılır. Yüksek riskli eksiklikler için sorumlu birim ve tamamlanma tarihi belirlenir. Denetim süreci akademik personelin bilimsel faaliyetlerini gereksiz yere izleme veya sınırlandırma aracı olarak kullanılamaz.

56. Uygulama Aşamaları

Akademik Veri Yönetim Sistemi kademeli biçimde kurulur. İlk aşamada mevcut sistemler, veri kaynakları, kullanıcılar, mükerrer kayıtlar, entegrasyonlar ve güvenlik riskleri envanteri hazırlanır. İkinci aşamada veri yönetişim yapısı, sorumlu birimler, veri yöneticileri, veri sözlüğü, ana veri modeli ve erişim rolleri tanımlanır. Üçüncü aşamada öğrenci, personel, program, araştırma ve kalite sistemleri arasında öncelikli entegrasyonlar kurulur. YÖKSİS ve diğer dış sistemlerle veri mutabakatı sağlanır. Dördüncü aşamada veri ambarı, gösterge panelleri, araştırmacı profilleri, araştırma veri deposu ve uluslararası raporlama modülleri devreye alınır. Her aşamada kullanıcı testleri, veri temizliği, eğitim, bilgi güvenliği ve kişisel verilerin korunması kontrolleri tamamlanmadan sonraki aşamaya geçilmez.

57. Öncelikli Modüller

Kuruluş döneminde Akademik Birim ve Program Yönetimi Modülü, Akademik Personel Profili Modülü, Öğrenci ve Mezun Analitik Modülü, Araştırma ve Proje Yönetimi Modülü, Yayın ve Fikrî Mülkiyet Modülü ile Türkiye–Japonya Akademik İş Birliği Modülüne öncelik verilebilir.

Akademik Birim ve Program Yönetimi Modülü, fakülte, enstitü, bölüm, program, ders, müfredat ve akademik kurul kararlarını bütünleşik biçimde yönetir.

Akademik Personel Profili Modülü; eğitim, uzmanlık, ders, yayın, proje, patent, görevlendirme ve uluslararası faaliyet bilgilerini tek profilde birleştirir. Türkiye–Japonya Akademik İş Birliği Modülü; Japon akademisyenler, ortak görevlendirmeler, ortak dersler, tez danışmanlıkları, projeler, hareketlilik ve ortak çıktılar hakkında kurumsal veri üretir.

58. Sorumluluklar

Rektörlük, Akademik Veri Yönetim Sisteminin kurumsal olarak sahiplenilmesinden ve gerekli kaynakların sağlanmasından sorumludur. Senato, akademik veri tanımları, akademik raporlama esasları ve akademik sonuç doğuran süreçlere ilişkin temel ilkeleri belirler. Akademik Veri Yönetişim Kurulu, veri politikalarını, standartlarını ve kurumsal öncelikleri koordine eder. Bilgi İşlem Birimi sistem altyapısı, entegrasyonlar, erişim yönetimi, yedekleme ve teknik güvenlikten sorumludur. Hukuk ve kişisel verilerin korunması süreçlerinden sorumlu birimler, veri işleme faaliyetlerinin mevzuata uygunluğuna ilişkin danışmanlık ve koordinasyon sağlar. Akademik ve idari birimler, kendi kaynaklarında üretilen verilerin doğruluğu, güncelliği ve zamanında sisteme girilmesinden sorumludur. Bütün kullanıcılar, eriştikleri verilerin gizliliğini ve güvenliğini korumakla yükümlüdür.

59. Politikanın İhlali

Bu Politikaya aykırı yetkisiz erişim, veri paylaşımı, veri değiştirme, veri gizleme, toplu indirme, kişisel veri ihlali veya sistem güvenliğini tehlikeye düşüren davranışlar incelenir. İncelemelerde fiilin niteliği, kastı, etkisi, ilgili kişinin görevi, alınan tedbirler ve oluşan zarar dikkate alınır. Gerekli durumlarda erişim yetkisi geçici olarak durdurulabilir, güvenlik tedbirleri uygulanabilir ve konu ilgili disiplin, etik, hukuk veya adli mercilere iletilebilir. İyi niyetli hata bildirimi yapan veya güvenlik açığını kurumsal kanallar üzerinden bildiren kişiler misillemeye maruz bırakılamaz.

60. Yürürlük ve Gözden Geçirme

Bu politika, Üniversite Senatosu tarafından kabul edildiği tarihte yürürlüğe girer. Politikanın uygulanmasına ilişkin teknik standartlar, prosedürler, veri sözlükleri ve görev tanımları ilgili birimler tarafından hazırlanır. Politika; mevzuat değişiklikleri, teknolojik gelişmeler, bilgi güvenliği riskleri, Türkiye–Japonya iş birliği ihtiyaçları ve uygulama sonuçları dikkate alınarak en geç üç yılda bir gözden geçirilir. Kişisel verilerin yurt dışına aktarılması, yapay zeka sistemleri, açık bilim, siber güvenlik veya ulusal yükseköğretim sistemlerinde önemli değişiklik olması halinde üç yıllık süre beklenmeden güncelleme yapılır.

SONUÇ

TJU Akademik Veri Yönetim Sistemi, Üniversitenin akademik ve idari süreçlerini dijitalleştiren sıradan bir bilgi sistemi olarak değil, kurumsal kararların güvenilirliğini, araştırma kalitesini, eğitim performansını ve uluslararası görünürlüğü destekleyen stratejik bir altyapı olarak tasarlanmalıdır.

Sistemin başarısı, çok sayıda veri toplanmasına değil; doğru verinin, doğru kaynaktan, doğru zamanda, gerekli yetkiye sahip kişilerce ve açık bir amaç doğrultusunda kullanılmasına bağlıdır. Veri kalitesi, bilgi güvenliği, kişisel verilerin korunması ve akademik özgürlük birbirinin alternatifi değil, etkili akademik veri yönetiminin birbirini tamamlayan unsurlarıdır.

TJU’nun Türkiye ve Japonya arasındaki ortak yapısı, uluslararası veri paylaşımı ve birlikte çalışma bakımından önemli fırsatlar yaratmaktadır. Ancak bu iş birlikleri hukuki güvenceler, veri minimizasyonu, güvenli erişim ve açık sorumluluk düzenlemeleri temelinde yürütülmelidir.

Bu çerçevede kurulacak Akademik Veri Yönetim Sistemi; Üniversitenin kurumsal hafızasını koruyacak, YÖKSİS ve diğer ulusal sistemlerle uyumlu veri üretecek, araştırma ve kalite süreçlerini destekleyecek ve TJU’nun uluslararası ölçekte güvenilir, şeffaf ve veri temelli bir araştırma üniversitesi olarak gelişmesine katkı sağlayacaktır.