ÖĞRETMENLERİN KVKK HATALARI

Okuma Süresi: 2 Dakika

ÖĞRETMENLERİN KVKK HATALARI: EĞİTİM ORTAMINDA KİŞİSEL VERİ GÜVENLİĞİ RİSKLERİ

Yazar: Meral Balsak

GİRİŞ

Eğitim kurumları, kişisel verilerin yoğun biçimde işlendiği kurumsal yapılardır. Öğrencilerin kimlik bilgileri, akademik performansları, devamsızlık kayıtları ve iletişim verileri günlük eğitim süreçleri içinde sürekli olarak işlenmektedir. Bu durum, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında eğitim çalışanlarına önemli hukuki sorumluluklar yüklemektedir.

Uygulamada öğretmenlerin farkında olmadan gerçekleştirdiği bazı veri işleme faaliyetleri, kişisel verilerin hukuka aykırı şekilde işlenmesi sonucunu doğurabilmektedir (Kişisel Verileri Koruma Kurumu, 2025, s. 6).

Bu çalışmada öğretmenlerin KVKK kapsamında en sık yaptığı hatalar ve bu hataların hukuki sonuçları ele alınmaktadır.

ÖĞRETMENLERİN VERİ SORUMLULUĞU

KVKK kapsamında veri sorumlusu, kişisel verilerin işleme amaç ve araçlarını belirleyen gerçek veya tüzel kişidir. Okullar veri sorumlusu niteliğinde olmakla birlikte, öğretmenler de fiilen veri işleyen kişiler olarak hukuki yükümlülük altındadır.

Öğretmenler eğitim sürecinde;

  • öğrenci bilgilerini toplama ve saklama
  • sınav sonuçlarını değerlendirme
  • veli iletişimini yürütme
  • davranışsal verileri kayıt altına alma

gibi işlemler aracılığıyla doğrudan kişisel veri işlemektedir (KVKK, 2025, s. 8).

1. SINAV SONUÇLARININ AÇIK ŞEKİLDE PAYLAŞILMASI

Uygulamada en sık karşılaşılan ihlallerden biri, sınav sonuçlarının öğrencilerin kimlik bilgileriyle birlikte açık şekilde ilan edilmesidir. Sınıf panolarında isim ve notların birlikte paylaşılması, kişisel veri güvenliği açısından ciddi risk oluşturmaktadır.

KVKK uyarınca kişisel verilerin işlenmesinde “ölçülülük” ve “veri minimizasyonu” ilkeleri esastır. Öğrenci notlarının herkesin erişimine açık şekilde paylaşılması, açık rıza olmaksızın gerçekleştirildiğinde hukuka aykırılık teşkil eder (Kişisel Verileri Koruma Kurumu, 2025, s. 12).

Doğru uygulama; kimlik bilgilerinin anonimleştirilmesi veya sonuçların yalnızca ilgili kişiye özel erişimle sunulmasıdır.

2. MESAJLAŞMA GRUPLARINDA VERİ PAYLAŞIMI

Öğretmenler tarafından sık kullanılan dijital iletişim araçları arasında WhatsApp ve benzeri mesajlaşma uygulamaları yer almaktadır. Ancak bu platformlar üzerinden öğrenci isimleri, fotoğrafları veya akademik verilerinin paylaşılması KVKK açısından risklidir.

Bu tür paylaşımlar;

  • yetkisiz veri aktarımı
  • veri güvenliği ihlali
  • üçüncü kişilerin erişimi

sonuçlarını doğurabilmektedir (European Data Protection Board, 2023).

Özellikle öğrenci fotoğraflarının veli izni olmadan paylaşılması açık rıza ilkesine aykırılık teşkil eder.

3. ÖĞRENCİ FOTOĞRAFLARININ İZİNSİZ PAYLAŞILMASI

Okullarda düzenlenen etkinliklerde çekilen fotoğrafların sosyal medya platformlarında paylaşılması, en yaygın KVKK ihlallerinden biridir. Öğrencilerin görüntüleri kişisel veri niteliği taşımakta olup, açık rıza olmaksızın paylaşılması hukuka aykırıdır (KVKK, 2025, s. 15).

Bu kapsamda özellikle okul sayfaları ve sınıf hesaplarında yapılan toplu paylaşımlar, veri koruma hukuku açısından ciddi riskler barındırmaktadır.

4. DİJİTAL ORTAMDA VERİ GÜVENLİĞİ EKSİKLİKLERİ

Birçok öğretmen ders materyallerini bulut sistemleri veya açık dijital platformlar üzerinden paylaşmaktadır. Ancak erişim kontrolü sağlanmayan bu sistemlerde öğrencilerin kişisel verilerinin üçüncü kişilerin erişimine açılması mümkündür.

KVKK kapsamında veri güvenliği yükümlülüğü yalnızca kurumlara değil, fiilen veri işleyen tüm çalışanlara da sirayet etmektedir (KVKK, 2025, s. 9).

HUKUKİ SONUÇLAR VE YAPTIRIMLAR

KVKK ihlalleri durumunda;

  • idari para cezaları
  • disiplin soruşturmaları
  • tazminat sorumluluğu
  • cezai sorumluluk

gündeme gelebilmektedir.

Ayrıca 5237 sayılı Türk Ceza Kanunu kapsamında kişisel verilerin hukuka aykırı şekilde kaydedilmesi, yayılması veya ele geçirilmesi suç teşkil edebilmektedir.

SONUÇ

Öğretmenler eğitim sürecinde yalnızca pedagojik değil aynı zamanda hukuki sorumluluk da taşımaktadır. Dijitalleşmenin artmasıyla birlikte kişisel verilerin korunması daha kritik bir hale gelmiştir.

Sınıf içi uygulamalardan dijital platform kullanımına kadar birçok işlem KVKK kapsamında değerlendirilmekte ve ciddi hukuki sonuçlar doğurabilmektedir. Bu nedenle eğitim kurumlarında veri koruma bilincinin artırılması ve öğretmenlerin düzenli olarak KVKK eğitimi alması gereklidir.

Yazar: Meral BALSAK

KAYNAKLAR

  • Kişisel Verileri Koruma Kurumu. (2025). KVKK Rehber Dokümanları ve Sık Sorulan Sorular.
  • European Data Protection Board. (2023). Guidelines on Data Protection in Educational Settings.
  • 6698 sayılı Kişisel Verilerin Korunması Kanunu.
  • 5237 sayılı Türk Ceza Kanunu.