Üniversitelerin ölçme ve değerlendirme uygulama ve araştırma merkezleri; sınav hazırlama, sonuç analizi, akademik başarı ölçümü ve kurum içi anket çalışmaları gibi işlevler üstlenir. Bu faaliyetlerin ortak özelliği, doğrudan öğrenciye ait veriyle çalışılmasıdır. Bu nedenle merkez yönetmeliği, idari yapının yanında veri yönetimi boyutuyla da okunmalıdır.
Merkezin Yönetsel Yapısı
Bu tür yönetmeliklerde merkezin organları müdür, yönetim kurulu ve gerektiğinde danışma kurulu olarak belirlenir; müdürün rektör tarafından görevlendirilmesi, görev süresi ve yeniden görevlendirme esasları metinde gösterilir. Merkezin faaliyet alanları da yönetmelikte sayıldığından, sayılan alanların dışına çıkan bir faaliyet için ayrıca yetkilendirme gerekir.
Sınav ve Anket Verisi Nasıl Ele Alınmalı?
- Toplanan verinin hangi amaçla işlendiğinin başvuru anında açıkça belirtilmesi
- Amaç için gerekli olandan fazla veri toplanmaması
- Analiz çıktılarının mümkün olduğunca kimliksizleştirilmiş biçimde paylaşılması
- Erişim yetkilerinin kişi bazında tanımlanması ve kayıt altına alınması
- Saklama süresi dolan verilerin usulüne uygun imhası
6698 Sayılı Kanun Bakımından Konum
Kişisel Verilerin Korunması Kanunu kapsamında üniversite veri sorumlusu konumundadır; merkez ise bu yapı içinde işleme faaliyetini yürüten birimdir. Öğrencilere yönelik aydınlatma yükümlülüğünün yerine getirilmesi, veri işleme envanterinin güncel tutulması ve veri güvenliğine ilişkin idari ve teknik tedbirlerin alınması gerekir. Sağlık durumu, engellilik veya benzeri bilgiler söz konusu olduğunda özel nitelikli veri rejiminin daha katı kuralları devreye girer.
Sınav Sonucuna İlişkin Uyuşmazlıklar
- Öğrenci, sonucun ilan tarihinden itibaren yönetmelikte öngörülen süre içinde yazılı itirazda bulunur.
- İtiraz incelemesinin kim tarafından ve hangi kapsamda yapıldığı kayda geçirilir.
- İnceleme sonucu gerekçesiyle birlikte ilgiliye bildirilir.
- Kesinleşen işleme karşı idari yargı yolu açıktır ve süre tebliğ tarihinden işler.
Kurum İçin Pratik Öneriler
Sınav güvenliğine ilişkin süreçlerin yazılı bir prosedüre bağlanması, itiraz incelemelerinde standart bir form kullanılması ve verilerin tutulduğu sistemlerde erişim kayıtlarının izlenmesi, hem itirazların hızlı çözümünü sağlar hem de olası bir veri ihlali incelemesinde kurumun elini güçlendirir.
Bu rehber genel bir çerçeve sunar. Her üniversitenin kendi yönetmeliği ve iç prosedürleri farklı olduğundan, somut bir itiraz veya veri güvenliği meselesinde ilgili metinlerin birlikte incelenmesi gerekir.