İstanbul Aydın Üniversitesi Ulusal Güvenlik ve Strateji Uygulama ve Araştırma Merkezi Yönetmeliği, merkezin faaliyet alanını ve organlarını düzenler. Diğer üniversite merkezlerinden farklı olarak burada faaliyetin konusu, gizlilik ve veri güvenliği başlıklarını doğrudan gündeme getirir.
Faaliyet Alanının Sınırı
Uygulama ve araştırma merkezleri 2547 sayılı Yükseköğretim Kanunu çerçevesinde kurulur ve yönetmelikte sayılan faaliyet alanıyla bağlıdır. Merkez, akademik araştırma, eğitim, yayın ve danışmanlık gibi faaliyetler yürütür; ancak yönetmelikte öngörülmeyen ticari nitelikli bir faaliyete girişmesi, hem kurum içi denetim hem de mali mevzuat açısından sorun doğurur. Faaliyetin kapsamı, üstlenilen her iş için ayrıca kontrol edilmelidir.
Proje ve Danışmanlık İlişkisinde Sözleşme Disiplini
Merkez üzerinden yürütülen dış projelerde tarafların yükümlülüklerinin yazılı sözleşmeye bağlanması esastır. Sözleşmede teslim edilecek çıktının tanımı, süre, ödeme koşulu, gizlilik ve fesih hâlleri açıkça yer almalıdır. Sözleşme metni yerine yazışmalara dayanan uygulamalarda, çıktının kapsamı konusunda sonradan çıkan tartışmayı çözecek bir belge bulunmaz.
Gizlilik ve Kişisel Veri Boyutu
Araştırma faaliyeti kapsamında anket, mülakat veya saha çalışması yapılıyorsa, elde edilen bilgiler kişisel veri niteliği taşıyabilir. Bu durumda 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamındaki yükümlülükler devreye girer: aydınlatma yapılması, verinin amaçla sınırlı işlenmesi, saklama süresinin belirlenmesi ve güvenlik tedbirlerinin alınması. Araştırma verisinin anonimleştirilerek yayımlanması, ilerideki uyuşmazlık riskini önemli ölçüde azaltır.
Fikri Ürün ve Yayın Hakları
Merkez bünyesinde üretilen rapor, veri seti ve yayınlar üzerindeki hakların kime ait olacağı çoğu zaman baştan düzenlenmez ve sorun proje bittikten sonra ortaya çıkar. Kurum, araştırmacı ve destekleyici kuruluş arasındaki hak paylaşımının; kullanım, atıf ve yeniden yayımlama koşullarıyla birlikte yazılı hâle getirilmesi gerekir.
Bu içerik yalnızca genel bilgilendirme amacı taşır. Proje sözleşmesi, gizlilik taahhüdü veya veri işleme süreçlerine ilişkin somut bir sorunda, ilgili belgeler üzerinden ayrıca değerlendirme yapılması önerilir.