Admin Görevlendirme, Gizlilik ve Bilgi Güvenliği Taahhütnamesi
1. Taraflar ve Tanımlar
İşbu taahhütname; aşağıda adı ve imzası bulunan Zeynep Aral (“Görevli”) ile aşağıda belirtilen sosyal medya hesaplarına erişim yetkisini veren İnönü Öğrenci Topluluğu hesap sahipleri/yönetimi (“Hesap Yönetimi”) arasındaki admin görevlendirmesinin esaslarını düzenler. Hesap Yönetimi, ayrı bir tüzel kişilik iddiası olmayıp hesaplar üzerinde hukuka uygun yetki sahibi kişi veya kişileri ifade eder.
“Gizli Bilgi”; hesap şifreleri, kurtarma kodları, iki aşamalı doğrulama bilgileri, yönetici listeleri, taslak içerikler, mesajlar, ihbarlar, kişisel veriler, analizler, iş planları ve mevcut veya ileride açılacak özel admin gruplarındaki her türlü yazılı, sözlü ve görsel içeriği kapsar.
2. Yetkinin Amacı ve Sınırı
- Görevli, erişim yetkisini yalnızca Hesap Yönetiminin verdiği görevler ve topluluk faaliyetleri için kullanır.
- Yetki devredilemez. Görevli, Hesap Yönetiminin önceden açık onayı olmadan üçüncü kişilere erişim veremez, yeni admin ekleyemez veya oturum açtıramaz.
- Görevli; hesap adı, kullanıcı adı, e‑posta, telefon, şifre, kurtarma seçeneği, bağlı hesap, işletme yöneticisi, ödeme veya güvenlik ayarlarını önceden açık onay almadan değiştiremez.
- Görevli, hesapların mülkiyetini veya fiilî kontrolünü ele geçirmeye; Hesap Yönetimini hesaptan çıkarmaya, yetkisini azaltmaya, erişimi engellemeye ya da hesabı kendi adına bağlamaya yönelik hiçbir işlem yapamaz.
3. Gizlilik Yükümlülüğü
- Gizli Bilgi yalnızca görevin gerektirdiği ölçüde görülür, kullanılır ve yetkili kişilerle paylaşılır.
- Özel admin gruplarındaki konuşmalar; ekran görüntüsü, ekran kaydı, ses kaydı, kopyalama, aktarma veya özetleme yoluyla grup dışına çıkarılamaz. Kanuni zorunluluk veya yetkili makam talebi hâli saklıdır.
- Takipçiler, öğrenciler veya üçüncü kişilerce iletilen mesajlar ve kişisel veriler merak, dedikodu, kişisel menfaat, ifşa, küçük düşürme, reklam veya benzeri amaçlarla kullanılamaz.
- Gizlilik yükümlülüğü görev sona erdikten sonra da bilginin gizli niteliği devam ettiği sürece yürürlükte kalır.
4. Bilgi Güvenliği ve Hesap Koruma
- Görevli güçlü ve benzersiz parola, iki aşamalı doğrulama ve cihaz ekran kilidi kullanır; şifre, kod ve oturum bilgilerini kimseyle paylaşmaz.
- Ortak, şüpheli veya güvenli olmayan cihazlardan giriş yapılmaz; cihaz kaybı, şüpheli giriş, kimlik avı, veri sızıntısı veya yanlış paylaşım derhâl Hesap Yönetimine bildirilir.
- Görevli, güvenlik kayıtlarını silmez veya değiştirmez; izinsiz otomasyon, bot, takipçi satın alma, toplu mesaj, zararlı bağlantı veya platform kurallarına aykırı araç kullanmaz.
- Görevli kendi cihazında tutmak zorunda kaldığı görev verilerini korur; görev bitiminde, yasal saklama zorunluluğu bulunmayan yerel kopyaları güvenli biçimde siler.
5. İçerik, Kişisel Veriler ve İletişim
- Paylaşımlar, Hesap Yönetiminin belirlediği yayın ilkelerine; kişilik haklarına, telif haklarına, kişisel verilerin korunmasına ve yürürlükteki mevzuata uygun hazırlanır.
- Özel nitelikli kişisel veriler, özel yazışmalar veya bir kişiyi belirlenebilir kılan bilgiler açık bir hukuki dayanak ve gerekli yetkilendirme olmaksızın yayımlanamaz.
- Görevli, hesaplar üzerinden kendi adına taahhüt veremez, borç altına sokan işlem yapamaz, para toplayamaz ve Hesap Yönetimi adına resmî açıklama yapamaz; kendisine açıkça verilmiş görevler saklıdır.
- Silme, engelleme, kalıcı içerik kaldırma ve kamuoyu etkisi doğurabilecek paylaşımlarda mümkün oldukça ikinci yönetici onayı alınır.
6. Olay Bildirimi ve İş Birliği
Görevli; hesap güvenliğini, kişisel verileri veya topluluk itibarını etkileyebilecek bir olayı öğrendiğinde gecikmeksizin Hesap Yönetimine bildirir, zararın büyümesini önlemek için makul tedbirleri alır, kayıtları korur ve incelemeyle iş birliği yapar. Bildirim, olayın bilinen zamanı, etkilenen hesaplar, yapılan işlemler ve alınan önlemleri içerir.
7. Yetkinin Sona Ermesi ve Devir
Hesap Yönetimi görevlendirmeyi her zaman sona erdirebilir. Görevli, bildirimin ardından hesaplara erişimi durdurur; elindeki şifre, kurtarma kodu, dosya, taslak ve görev kayıtlarını yetkili kişiye teslim eder; kişisel cihazlarındaki kopyaları yasal zorunluluklar saklı kalmak üzere siler ve açık oturumları kapatır.
8. İhlal ve Sorumluluk
İhlal hâlinde erişim derhâl kaldırılabilir. Tarafların yürürlükteki mevzuattan doğan başvuru, ihtiyati tedbir, erişimin engellenmesi, içeriğin kaldırılması, gerçek ve ispatlanabilir zararın tazmini ve yetkili mercilere başvuru hakları saklıdır. Bu madde, kusur ve illiyet bağı aranmaksızın otomatik ceza veya sınırsız sorumluluk doğurduğu şeklinde yorumlanamaz.
9. Süre, Değişiklik ve Uygulanacak Hukuk
Taahhütname imza tarihinde yürürlüğe girer ve görevlendirme sona erene kadar uygulanır; niteliği gereği devam etmesi gereken gizlilik, kişisel veri ve sorumluluk hükümleri sona ermeden etkilenmez. Değişiklikler kayıt altına alınarak taraflara bildirilir ve yeniden kabul edilmedikçe yürürlüğe girmez. Türkiye Cumhuriyeti hukuku uygulanır; uyuşmazlıklarda kanunen yetkili mahkeme ve merciler yetkilidir.
10. Elektronik Kabul ve Delil Niteliği
Görevli; ad-soyadını yazıp imza alanına kendi el yazısı hareketiyle imza çizerek ve “İmzalıyorum” düğmesine basarak metni okuduğunu, içeriğini anladığını ve özgür iradesiyle kabul ettiğini beyan eder. Oluşturulan belge sürümü, tarih-saat, işlem numarası, tarayıcı teknik özeti ve SHA‑256 kayıt özeti uyuşmazlık hâlinde diğer delillerle birlikte değerlendirilebilecek işlem kaydıdır.