Politikalar

LiA Öğrenci Veri Koruma Ek Beyanı

Son Güncelleme 15/05/2026

 

Bölüm  

Eylem Halinde Dil 

Uygulama Tarihi  

15takım Mayıs 2026 

Politikanın Resmi Adı  

LiA Öğrenci Veri Koruma Ek Beyanı (v1.0)

Son Gözden Geçirme/Güncelleme Tarihi  

15takım Mayıs 2026 

Politika Sahibi  

Adam Ennis (Gençler Sorumlusu) 

Onay Tarihi  

15takım Mayıs 2026 

Politika Onaylayıcısı

Emiliano Sallustri (Genel Müdür, ELT – Atanmış Koruma Sorumlusu) 

Sonraki İnceleme

15takım Mayıs 2027

 

LiA Öğrenci Veri Koruma Ek Beyanı

  1. Amaç ve Kapsam

Bu ek belge, Malvern International GDPR Veri Koruma Politikasını Language in Action (LiA) 18 yaş altı hizmetlerine uygular. Belge, çocuklarla çalışmaya özgü veri kategorilerini, öğrenciler adına veri haklarını kimin kullandığını ve veri koruma mevzuatının çocukların korunması ile nasıl etkileşimde bulunduğunu ele almaktadır. Bu ek, tüm LiA personeli, yükleniciler ve ajans ortakları için geçerlidir ve Grup politikası ile birlikte okunmalıdır. Veri Koruma Görevlisi (gdpr@malvernplc.com), tüm talepler, şikayetler ve ihlaller için irtibat kişisi olmaya devam etmektedir.

  1. Özel Kategoride İşlediğimiz Veriler

18 yaş altındakilere yönelik programlar sunarken, LiA düzenli olarak İngiltere GDPR Madde 9 kapsamında özel kategori verileri işlemektedir; bunlar arasında şunlar bulunmaktadır: sağlık verileri (alerjiler, tıbbi durumlar, reçeteli ilaçlar, ilk yardım ve tıbbi olay kayıtları), dini inancı ortaya çıkarabilecek diyet gereksinimleri, güvenlik ve refah kayıtları ve öğrencilerin görüntüleri.

Bu veriler, çocukların ve risk altındaki bireylerin korunması (Veri Koruma Yasası 2018, Çizelge 1, Bölüm 2) ve acil durumlarda bir öğrencinin hayati çıkarlarını korumak suretiyle önemli kamu yararı koşulları altında işlenir. Kayıt süreci aracılığıyla gelişten önce toplanan sağlık bilgileri, yalnızca öğrencinin güvenliğini sağlamak için ihtiyaç duyan personelle (örneğin merkez yönetimi ve alerjiler için yemekhane) paylaşılır. Görünür alerji tanımlayıcıları yalnızca öğrencinin güvenliğini korumak için gerektiğinde kullanılır.

  1. 18 Yaş Altı Öğrencilerin Veri Hakları

Öğrenciler çocuk olmaları nedeniyle veri haklarını kaybetmezler ve veliler otomatik olarak bu hakları kazanmazlar. Öğrenciye ait verilerle ilgili herhangi bir talep - öğrenciden, veliden veya vasiden ya da vekilden - derhal Veri Koruma Sorumlusuna yönlendirilmeli, bu kişi talebi yapanın kimliğini ve yetkisini doğrulamadan yanıt vermemelidir. Genel olarak, veliler veya vasiler küçük çocuklar adına haklarını kullanır, yeterli olgunluğa sahip daha büyük öğrenciler ise kendi haklarını kullanabilirler; Veri Koruma Sorumlusu bu durumu vaka bazında değerlendirir. Talepler kanun gereği bir ay içinde yanıtlanır.

  1. Bilgi Paylaşımı Güvenlik İçin

Veri koruma yasası, çocukların güvenliğini sağlama amacıyla bilgi paylaşımını engellemez. 2025 Eğitimde Çocukların Güvenliği (KCSIE) uyarınca, Birleşik Krallık GDPR'ını ihlal etme korkusu asla bir çocuk koruma endişesini bildirme veya yükseltme yolunda engel olmamalıdır.

Güvenliğe ilişkin açıklamalar — DSL zincirine, Yerel Yönetim Atanmış Memuruna (LADO), polise, yasal hizmetlere veya bir öğrencinin ebeveynlerine ve velilerine — Grup Güvenliği ve Önleme Politikasına ve LiA Güvenliği ve Önleme Operasyonel Uygulama Ekine uygun olarak yapılır ve veri sahibinin rızası gerekmez. Bu tür açıklamalar, bilinmesi gereken esaslara göre yapılır ve Ek'e uygun olarak belgelenir.

  1. Pratik Kullanım Kuralları
  • Bilgiye erişim, "bilmesi gereken" prensibine göre sağlanır: öğrenci kişisel verileri, Grubun en az ayrıcalık ilkesi doğrultusunda, yalnızca rolleri gereği ihtiyaç duyan personele açıktır.
  • Öğrenci resimleri ve referanslar, varıştan önce alınan veli izni temelinde yalnızca tanıtım amacıyla kullanılır; izin iptali gecikmeksizin işleme alınır.
  • Güvenlik ve refah kayıtları minimum yedi yıl boyunca veya öğrenci 25 yaşına gelene kadar saklanır; hangisi daha uzunsa; diğer öğrenci kayıtları Grup saklama planına uyar.
  • Öğrenci verileri asla kişisel cihazlarda saklanmamalı ve kişisel hesaplar veya kanallar aracılığıyla paylaşılmamalıdır.
  • Öğrenci verilerini içeren herhangi bir ihbar şüphesi derhal gdpr@malvernplc.com adresine bildirilir ve çocukların korunmasının etkilenebileceği durumlarda eş zamanlı olarak LiA DSL'ye bildirilir.
  1. İlgili Belgeler
  • Malvern International GDPR Veri Koruma Politikası
  • Grup Koruma ve Önleme Politikası ve LiA Koruma ve Önleme Operasyonel Uygulama Ekleri
  • Gizlilik Politikası (web sitesi)
  • Öğrenci Şikayet Politikası ve Prosedürü (Konu Erişim Talepleri, Bölüm 4)
  • E-Güvenlik ve Siber Zorbalık Politikası ve Prosedürü (çevrimiçi kişisel bilgiler)