EDUROUTA hukuk ve uyum belgeleri
Şikâyet, İtiraz ve Çözüm Prosedürü
Belgenin amacı ve kapsamı
Hizmet, içerik, ödeme, hesap veya kişisel veri süreçleriyle ilgili başvuruların alınmasını, tarafsız incelenmesini, gerekçeli yanıtlanmasını ve gerektiğinde üst incelemeye taşınmasını düzenler.
- Uluslararası kapsam
- Belgeli kontroller
- Kullanıcı hakları
1.
Şikâyet, İtiraz ve Çözüm Prosedürü: kapsam ve temel yükümlülükler
Hizmet, içerik, ödeme, hesap veya kişisel veri süreçleriyle ilgili başvuruların alınmasını, tarafsız incelenmesini, gerekçeli yanıtlanmasını ve gerektiğinde üst incelemeye taşınmasını düzenler.
“Şikâyet, İtiraz ve Çözüm Prosedürü: kapsam ve temel yükümlülükler” bölümü EDUROUTA’nın iç süreçleri için uygulanacak standardı belirler. Süreç başlamadan veya önemli ölçüde değişmeden önce sorumlu atanır, kullanıcılar üzerindeki risk değerlendirilir ve izin verilen uygulama biçimi yazılı olarak kaydedilir.
- 1.1Belgelenmiş amaç, kapsam ve süreç sahibi
- 1.2Uygulama öncesi hukuk, gizlilik ve güvenlik değerlendirmesi
- 1.3Yalnızca gerekli veri, erişim ve işlem
2.
Şikâyet, İtiraz ve Çözüm Prosedürü: işlem, onay ve ispat
“Şikâyet, İtiraz ve Çözüm Prosedürü: işlem, onay ve ispat” konusunda gereklilik, ölçülülük ve görev ayrılığı ilkeleri uygulanır. İstisna ancak belgelenmiş bir hukuki veya operasyonel gerekçeyle, mümkün olan en dar kapsamda ve sınırlı süre için onaylanabilir.
- 2.1Uygulama öncesi hukuk, gizlilik ve güvenlik değerlendirmesi
- 2.2Yalnızca gerekli veri, erişim ve işlem
- 2.3Kararı doğrulayan kayıt ve denetim izi
3.
Şikâyet, İtiraz ve Çözüm Prosedürü: istisnalar ve koruyucu önlemler
“Şikâyet, İtiraz ve Çözüm Prosedürü: istisnalar ve koruyucu önlemler” hükümlerine uyum; karar kayıtları, işlem günlükleri ve periyodik kontrollerle gösterilir. Eksiklikler risk önceliğine göre giderilir; önemli etkiler, uygulanabilir hukukun öngördüğü usulle ilgili kişilere bildirilir.
- 3.1Yalnızca gerekli veri, erişim ve işlem
- 3.2Kararı doğrulayan kayıt ve denetim izi
- 3.3Süreli işlem, eskalasyon ve gerekçeli yanıt
4.
Şikâyet, İtiraz ve Çözüm Prosedürü: haklar, talepler ve uyuşmazlıklar
“Şikâyet, İtiraz ve Çözüm Prosedürü: haklar, talepler ve uyuşmazlıklar” kuralları ilgili sürece katılan çalışan, yüklenici, tedarikçi ve entegrasyonlar için geçerlidir. Erişim ve işlem yetkisi hizmet ihtiyacıyla sınırlandırılır; uygulama süreç sahibi ve gerektiğinde bağımsız kontrol tarafından doğrulanır.
- 4.1Kararı doğrulayan kayıt ve denetim izi
- 4.2Süreli işlem, eskalasyon ve gerekçeli yanıt
- 4.3Periyodik inceleme ve düzeltici faaliyet
5.
İşletmeci, uygunluk ve sözleşmenin kurulması
Hizmeti sunan tüzel kişi, adres, iletişim, vergi ve kayıt bilgileri kullanıcı bağlanmadan veya ödeme yapmadan önce gösterilir. Kullanıcı reşit olduğunu ya da gerekli ebeveyn/vasi yetkisine sahip bulunduğunu beyan eder.
- 5.1Açık şirket ve hizmet sağlayıcı bilgileri
- 5.2Koşulları kabul kayıtları ve sürüm tarihi
- 5.3Yerel zorunlu tüketici haklarının korunması
6.
Platform kapsamı ve sonuç garantisi verilmemesi
EDUROUTA bilgi düzenleme, karşılaştırma ve başvuru hazırlığı sağlar; üniversite, konsolosluk, burs kurumu veya kamu otoritesi değildir. Kabul, vize, burs, denklik, ikamet ya da belirli bir süre içinde sonuç garantisi verilmez.
- 6.1Resmî kurum kararlarının üstünlüğü
- 6.2Değişebilen bilgilerin yeniden doğrulanması
- 6.3Profesyonel hukuk, göç veya mali danışmanlık verilmemesi
7.
Hesap güvenliği ve kabul edilebilir kullanım
Kullanıcı doğru bilgi vermeli, hesabını korumalı ve yalnızca yetkili olduğu belgeleri yüklemelidir. Dolandırıcılık, kimliğe bürünme, zararlı yazılım, otomatik veri çekme, fikrî hak ihlali ve sistemi bozma girişimleri yasaktır.
- 7.1Gizli parola ve oturum güvenliği
- 7.2Yanlış veya üçüncü kişiye ait belgenin yasaklanması
- 7.3Kötüye kullanımda erişimin sınırlandırılması
8.
Üçüncü taraflar, içerik ve fikrî haklar
Üniversite ve resmî kurum siteleri kendi koşullarına tabidir. EDUROUTA markası, yazılımı, düzenlenmiş verisi ve özgün içeriği korunur; kullanıcı kendi içeriğinin doğruluğundan ve paylaşma yetkisinden sorumludur.
- 8.1Üçüncü taraf bağlantılarında ayrı sorumluluk
- 8.2Sınırlı, geri alınabilir kullanım lisansı
- 8.3Hak ihlali bildirim ve kaldırma süreci
9.
Ücretler, cayma, iptal ve iade
Ücretli hizmet varsa toplam fiyat, para birimi, vergi, kapsam, başlangıç zamanı ve iade koşulu ödeme öncesinde gösterilir. Emredici cayma ve tüketici hakları sınırlandırılmaz; başlamış kişiselleştirilmiş hizmetlerde uygulanabilir istisnalar ayrıca onaylatılır.
- 9.1Ödeme öncesi kalıcı ön bilgilendirme
- 9.2Üçüncü taraf harçlarının ayrıştırılması
- 9.3İade ve itirazın kayıtlı değerlendirilmesi
10.
Sorumluluk sınırları, uyuşmazlık ve değişiklikler
Sorumluluk, uygulanabilir hukukun izin verdiği ölçüde doğrudan ve öngörülebilir zararlarla sınırlanır; ağır kusur, kasıt, kişisel zarar ve vazgeçilemeyen tüketici hakları hariç tutulmaz. Zorunlu yetki kuralları saklı kalmak üzere önce destek ve şikâyet süreci işletilir.
- 10.1Hukuken sınırlandırılamayan sorumlulukların korunması
- 10.2Delillerin ve iletişimin kayıtlı incelenmesi
- 10.3Önemli değişikliklerin yürürlükten önce bildirilmesi
11.
Tanımlar ve yorum kuralları
“Tanımlar ve yorum kuralları” bölümü EDUROUTA’nın iç süreçleri için uygulanacak standardı belirler. Süreç başlamadan veya önemli ölçüde değişmeden önce sorumlu atanır, kullanıcılar üzerindeki risk değerlendirilir ve izin verilen uygulama biçimi yazılı olarak kaydedilir.
- 11.1Süreli işlem, eskalasyon ve gerekçeli yanıt
- 11.2Periyodik inceleme ve düzeltici faaliyet
- 11.3Belgelenmiş amaç, kapsam ve süreç sahibi
12.
Bölgesel kapsam ve emredici hukuk
“Bölgesel kapsam ve emredici hukuk” konusunda gereklilik, ölçülülük ve görev ayrılığı ilkeleri uygulanır. İstisna ancak belgelenmiş bir hukuki veya operasyonel gerekçeyle, mümkün olan en dar kapsamda ve sınırlı süre için onaylanabilir.
- 12.1Periyodik inceleme ve düzeltici faaliyet
- 12.2Belgelenmiş amaç, kapsam ve süreç sahibi
- 12.3Uygulama öncesi hukuk, gizlilik ve güvenlik değerlendirmesi
13.
Yönetişim, görevler ve hesap verebilirlik
“Yönetişim, görevler ve hesap verebilirlik” hükümlerine uyum; karar kayıtları, işlem günlükleri ve periyodik kontrollerle gösterilir. Eksiklikler risk önceliğine göre giderilir; önemli etkiler, uygulanabilir hukukun öngördüğü usulle ilgili kişilere bildirilir.
- 13.1Belgelenmiş amaç, kapsam ve süreç sahibi
- 13.2Uygulama öncesi hukuk, gizlilik ve güvenlik değerlendirmesi
- 13.3Yalnızca gerekli veri, erişim ve işlem
14.
Risk değerlendirmesi ve ön onay
“Risk değerlendirmesi ve ön onay” kuralları ilgili sürece katılan çalışan, yüklenici, tedarikçi ve entegrasyonlar için geçerlidir. Erişim ve işlem yetkisi hizmet ihtiyacıyla sınırlandırılır; uygulama süreç sahibi ve gerektiğinde bağımsız kontrol tarafından doğrulanır.
- 14.1Uygulama öncesi hukuk, gizlilik ve güvenlik değerlendirmesi
- 14.2Yalnızca gerekli veri, erişim ve işlem
- 14.3Kararı doğrulayan kayıt ve denetim izi
15.
Doğruluk, kaynak kontrolü ve güncellik
“Doğruluk, kaynak kontrolü ve güncellik” bölümü EDUROUTA’nın iç süreçleri için uygulanacak standardı belirler. Süreç başlamadan veya önemli ölçüde değişmeden önce sorumlu atanır, kullanıcılar üzerindeki risk değerlendirilir ve izin verilen uygulama biçimi yazılı olarak kaydedilir.
- 15.1Yalnızca gerekli veri, erişim ve işlem
- 15.2Kararı doğrulayan kayıt ve denetim izi
- 15.3Süreli işlem, eskalasyon ve gerekçeli yanıt
16.
En az yetki ve görevlerin ayrılığı
“En az yetki ve görevlerin ayrılığı” konusunda gereklilik, ölçülülük ve görev ayrılığı ilkeleri uygulanır. İstisna ancak belgelenmiş bir hukuki veya operasyonel gerekçeyle, mümkün olan en dar kapsamda ve sınırlı süre için onaylanabilir.
- 16.1Kararı doğrulayan kayıt ve denetim izi
- 16.2Süreli işlem, eskalasyon ve gerekçeli yanıt
- 16.3Periyodik inceleme ve düzeltici faaliyet
17.
Kimlik doğrulama ve hesap güvenliği
“Kimlik doğrulama ve hesap güvenliği” hükümlerine uyum; karar kayıtları, işlem günlükleri ve periyodik kontrollerle gösterilir. Eksiklikler risk önceliğine göre giderilir; önemli etkiler, uygulanabilir hukukun öngördüğü usulle ilgili kişilere bildirilir.
- 17.1Süreli işlem, eskalasyon ve gerekçeli yanıt
- 17.2Periyodik inceleme ve düzeltici faaliyet
- 17.3Belgelenmiş amaç, kapsam ve süreç sahibi
18.
Şifreleme, anahtarlar ve güvenli iletişim
“Şifreleme, anahtarlar ve güvenli iletişim” kuralları ilgili sürece katılan çalışan, yüklenici, tedarikçi ve entegrasyonlar için geçerlidir. Erişim ve işlem yetkisi hizmet ihtiyacıyla sınırlandırılır; uygulama süreç sahibi ve gerektiğinde bağımsız kontrol tarafından doğrulanır.
- 18.1Periyodik inceleme ve düzeltici faaliyet
- 18.2Belgelenmiş amaç, kapsam ve süreç sahibi
- 18.3Uygulama öncesi hukuk, gizlilik ve güvenlik değerlendirmesi
19.
Kayıt, izleme ve denetim izi
“Kayıt, izleme ve denetim izi” bölümü EDUROUTA’nın iç süreçleri için uygulanacak standardı belirler. Süreç başlamadan veya önemli ölçüde değişmeden önce sorumlu atanır, kullanıcılar üzerindeki risk değerlendirilir ve izin verilen uygulama biçimi yazılı olarak kaydedilir.
- 19.1Belgelenmiş amaç, kapsam ve süreç sahibi
- 19.2Uygulama öncesi hukuk, gizlilik ve güvenlik değerlendirmesi
- 19.3Yalnızca gerekli veri, erişim ve işlem
20.
Güvenli geliştirme ve değişiklik yönetimi
“Güvenli geliştirme ve değişiklik yönetimi” konusunda gereklilik, ölçülülük ve görev ayrılığı ilkeleri uygulanır. İstisna ancak belgelenmiş bir hukuki veya operasyonel gerekçeyle, mümkün olan en dar kapsamda ve sınırlı süre için onaylanabilir.
- 20.1Uygulama öncesi hukuk, gizlilik ve güvenlik değerlendirmesi
- 20.2Yalnızca gerekli veri, erişim ve işlem
- 20.3Kararı doğrulayan kayıt ve denetim izi
21.
Tedarikçi ve alt hizmet sağlayıcı yönetimi
“Tedarikçi ve alt hizmet sağlayıcı yönetimi” hükümlerine uyum; karar kayıtları, işlem günlükleri ve periyodik kontrollerle gösterilir. Eksiklikler risk önceliğine göre giderilir; önemli etkiler, uygulanabilir hukukun öngördüğü usulle ilgili kişilere bildirilir.
- 21.1Yalnızca gerekli veri, erişim ve işlem
- 21.2Kararı doğrulayan kayıt ve denetim izi
- 21.3Süreli işlem, eskalasyon ve gerekçeli yanıt
22.
Uluslararası faaliyetler ve sınır ötesi süreçler
“Uluslararası faaliyetler ve sınır ötesi süreçler” kuralları ilgili sürece katılan çalışan, yüklenici, tedarikçi ve entegrasyonlar için geçerlidir. Erişim ve işlem yetkisi hizmet ihtiyacıyla sınırlandırılır; uygulama süreç sahibi ve gerektiğinde bağımsız kontrol tarafından doğrulanır.
- 22.1Kararı doğrulayan kayıt ve denetim izi
- 22.2Süreli işlem, eskalasyon ve gerekçeli yanıt
- 22.3Periyodik inceleme ve düzeltici faaliyet
23.
Saklama, arşivleme ve güvenli imha
“Saklama, arşivleme ve güvenli imha” bölümü EDUROUTA’nın iç süreçleri için uygulanacak standardı belirler. Süreç başlamadan veya önemli ölçüde değişmeden önce sorumlu atanır, kullanıcılar üzerindeki risk değerlendirilir ve izin verilen uygulama biçimi yazılı olarak kaydedilir.
- 23.1Süreli işlem, eskalasyon ve gerekçeli yanıt
- 23.2Periyodik inceleme ve düzeltici faaliyet
- 23.3Belgelenmiş amaç, kapsam ve süreç sahibi
24.
Olay müdahalesi ve ihlal bildirimi
“Olay müdahalesi ve ihlal bildirimi” konusunda gereklilik, ölçülülük ve görev ayrılığı ilkeleri uygulanır. İstisna ancak belgelenmiş bir hukuki veya operasyonel gerekçeyle, mümkün olan en dar kapsamda ve sınırlı süre için onaylanabilir.
- 24.1Periyodik inceleme ve düzeltici faaliyet
- 24.2Belgelenmiş amaç, kapsam ve süreç sahibi
- 24.3Uygulama öncesi hukuk, gizlilik ve güvenlik değerlendirmesi
25.
İş sürekliliği, yedekleme ve kurtarma
“İş sürekliliği, yedekleme ve kurtarma” hükümlerine uyum; karar kayıtları, işlem günlükleri ve periyodik kontrollerle gösterilir. Eksiklikler risk önceliğine göre giderilir; önemli etkiler, uygulanabilir hukukun öngördüğü usulle ilgili kişilere bildirilir.
- 25.1Belgelenmiş amaç, kapsam ve süreç sahibi
- 25.2Uygulama öncesi hukuk, gizlilik ve güvenlik değerlendirmesi
- 25.3Yalnızca gerekli veri, erişim ve işlem
26.
Dolandırıcılık, kötüye kullanım ve yasak davranışlar
“Dolandırıcılık, kötüye kullanım ve yasak davranışlar” kuralları ilgili sürece katılan çalışan, yüklenici, tedarikçi ve entegrasyonlar için geçerlidir. Erişim ve işlem yetkisi hizmet ihtiyacıyla sınırlandırılır; uygulama süreç sahibi ve gerektiğinde bağımsız kontrol tarafından doğrulanır.
- 26.1Uygulama öncesi hukuk, gizlilik ve güvenlik değerlendirmesi
- 26.2Yalnızca gerekli veri, erişim ve işlem
- 26.3Kararı doğrulayan kayıt ve denetim izi
27.
Çocuklar ve korunmaya ihtiyaç duyan kişiler
“Çocuklar ve korunmaya ihtiyaç duyan kişiler” bölümü EDUROUTA’nın iç süreçleri için uygulanacak standardı belirler. Süreç başlamadan veya önemli ölçüde değişmeden önce sorumlu atanır, kullanıcılar üzerindeki risk değerlendirilir ve izin verilen uygulama biçimi yazılı olarak kaydedilir.
- 27.1Yalnızca gerekli veri, erişim ve işlem
- 27.2Kararı doğrulayan kayıt ve denetim izi
- 27.3Süreli işlem, eskalasyon ve gerekçeli yanıt
28.
Erişilebilirlik, dil ve bildirimler
“Erişilebilirlik, dil ve bildirimler” konusunda gereklilik, ölçülülük ve görev ayrılığı ilkeleri uygulanır. İstisna ancak belgelenmiş bir hukuki veya operasyonel gerekçeyle, mümkün olan en dar kapsamda ve sınırlı süre için onaylanabilir.
- 28.1Kararı doğrulayan kayıt ve denetim izi
- 28.2Süreli işlem, eskalasyon ve gerekçeli yanıt
- 28.3Periyodik inceleme ve düzeltici faaliyet
29.
Başvurular, şikâyetler ve etkili çözüm
“Başvurular, şikâyetler ve etkili çözüm” hükümlerine uyum; karar kayıtları, işlem günlükleri ve periyodik kontrollerle gösterilir. Eksiklikler risk önceliğine göre giderilir; önemli etkiler, uygulanabilir hukukun öngördüğü usulle ilgili kişilere bildirilir.
- 29.1Süreli işlem, eskalasyon ve gerekçeli yanıt
- 29.2Periyodik inceleme ve düzeltici faaliyet
- 29.3Belgelenmiş amaç, kapsam ve süreç sahibi
30.
Kayıtların korunması, delil ve bağımsız denetim
“Kayıtların korunması, delil ve bağımsız denetim” kuralları ilgili sürece katılan çalışan, yüklenici, tedarikçi ve entegrasyonlar için geçerlidir. Erişim ve işlem yetkisi hizmet ihtiyacıyla sınırlandırılır; uygulama süreç sahibi ve gerektiğinde bağımsız kontrol tarafından doğrulanır.
- 30.1Periyodik inceleme ve düzeltici faaliyet
- 30.2Belgelenmiş amaç, kapsam ve süreç sahibi
- 30.3Uygulama öncesi hukuk, gizlilik ve güvenlik değerlendirmesi
31.
Politika değişiklikleri ve önceden bildirim
“Politika değişiklikleri ve önceden bildirim” bölümü EDUROUTA’nın iç süreçleri için uygulanacak standardı belirler. Süreç başlamadan veya önemli ölçüde değişmeden önce sorumlu atanır, kullanıcılar üzerindeki risk değerlendirilir ve izin verilen uygulama biçimi yazılı olarak kaydedilir.
- 31.1Belgelenmiş amaç, kapsam ve süreç sahibi
- 31.2Uygulama öncesi hukuk, gizlilik ve güvenlik değerlendirmesi
- 31.3Yalnızca gerekli veri, erişim ve işlem
32.
Bölünebilirlik, öncelik, feragat etmeme ve iletişim
“Bölünebilirlik, öncelik, feragat etmeme ve iletişim” konusunda gereklilik, ölçülülük ve görev ayrılığı ilkeleri uygulanır. İstisna ancak belgelenmiş bir hukuki veya operasyonel gerekçeyle, mümkün olan en dar kapsamda ve sınırlı süre için onaylanabilir.
- 32.1Uygulama öncesi hukuk, gizlilik ve güvenlik değerlendirmesi
- 32.2Yalnızca gerekli veri, erişim ve işlem
- 32.3Kararı doğrulayan kayıt ve denetim izi
