fbpx

FERPA

FERPA Uyumluluğu

Öğrenci eğitim kayıtları, Aile Eğitim Hakları ve Mahremiyeti Yasası (FERPA) kapsamında korunmaktadır. FERPA, öğrenci eğitim kayıtlarını ve içerdikleri öğrenci kimlik bilgilerinin yetkisiz şekilde ifşa edilmekten koruyan birincil federal öğrenci gizlilik yasasıdır (20 U.S.C. § 1232g; 34 C.F.R. § 99). FERPA, federal fon alan eğitim kurumları için geçerlidir. ABD Eğitim Bakanlığı’nın (DoE’lerin) federal fonları eğitim kurumlarının büyük çoğunluğuna dağıtması nedeniyle, FERPA çok çeşitli eğitim hizmetleri sağlayıcıları için geçerlidir.

tawk.to, müşterilerinin verilerinin gizliliğini ve güvenliğini taahhüt eder. Bu, eğitim kurumu müşterilerimizin FERPA ile uyumlu olduklarından emin olmalarına yardımcı olmak için gizlilik uygulamalarımızı ve teknik güvenlik önlemlerimizi içerir. FERPA, denetimleri veya diğer sertifikaları talep etmiyor veya tanımıyor olsa da, FERPA’ya tabi olan herhangi bir akademik kurum, bir bulut hizmeti kullanımının FERPA gerekliliklerine uygunluğu etkileyip etkilemediğini ve nasıl etkilediğini kendisi değerlendirmelidir. FERPA, korunan bilgileri birbiriyle ilişkili ancak farklı üç kategoride sınıflandırır: Eğitim kayıtları, PII (FERPA PII) ve FERPA PII’nin bir alt kümesi olan Tüzük bilgileri. FERPA’nın gereksinimleri ve korumaları her bilgi kategorisi için farklılık gösterir. Bununla birlikte, FERPA genellikle kapsam dahilindeki eğitim kurumlarının şunları yapmasını gerektirir:

  • Ebeveynlere ve 18 yaşın üzerindeki öğrencilere veya lise sonrası bir eğitim kurumuna kayıtlı olan öğrencilere (uygun öğrenciler) eğitim kayıtlarıyla ilgili belirli haklar vermek.
  • Belirli koşullar karşılanmadığı takdirde eğitim kayıtlarının, FERPA PII’nin ve dizin bilgilerinin ifşasını yasaklamak.
  • Öğrenci eğitim kayıtlarını veya FERPA PII’yi alan üçüncü taraflar için gereksinimleri ve ifşa kısıtlamalarını belirlemek.


tawk.to, eğitim kurumu müşterilerine FERPA uyumluluğunda yardımcı olmak amacıyla aşağıdaki protokolleri uygulamaktadır:

  • Bulut tabanlı yazılımımız ve tüm iletişimlerimiz HTTPS protokolünü kullanır.
  • Uygulama ile kimlik doğrulama sunucuları arasındaki tüm iletişim, güvenli bağlantılar aracılığıyla yürütülür.
  • Hem fiziksel hem de teknolojik güvenlik önlemlerine sahip Google Cloud Services, AWS ve Digitalocean gibi barındırma iş ortaklarımızın güvenlik sistemlerinden yararlanıyoruz.
  • Tüm veriler aktarılırken TLS 1.2 ile ve kullanımda değilken 256-bit Gelişmiş Şifreleme Standardı (AES-256) ile şifrelenir.
  • Öğrencinin önceden yazılı izni olmaksızın hiç kimse bir öğrenci eğitim kayıtlarına erişemeyecek ve hiçbir bilgiyi ifşa etmeyeceğiz.

FERPA’nın Önceden Yazılmış Rıza Kuralına İlişkin İstisnalar

FERPA, bir öğrencinin eğitim kayıtlarını veya FERPA PII’yi ifşa etmeden önce yazılı izin gerektiren kuralın birkaç yasal istisnasını içerir. Eğitim hizmeti sağlayıcıları için en alakalı istisnalar şunlardan oluşur:

  • Dış kaynaklı eğitimsel işlevler veya hizmetler. FERPA, meşru eğitim çıkarları olan öğretmenler veya diğer okul çalışanları gibi diğer okul görevlilerine açıklama yapılmasına izin verir.
  • Öğrencilere mali yardım. FERPA, bir öğrencinin mali yardım başvurusu veya hükmüyle doğrudan ilgili açıklamalara izin verir (20 U.S.C. § 1232g (b) (1) (D); 34 C.F.R. § 99.31 (a) (6)).
  • Eğitim araştırmaları. FERPA, belirli koşullar altında eğitim kurumları için belirli çalışmaları yürüten kuruluşlara açıklama yapılmasına izin verir (20 U.S.C. § 1232g (b) (1) (F); 34 C.F.R. § 99.31 (a) (6)).
  • Sağlık veya güvenlik. Belirli koşullar altında, FERPA aşağıdakiler için açıklamaya izin verir:

    Sağlık veya güvenlikle ilgili acil durumlar (20 U.S.C. §1232g (b) (1) (I); 34 C.F.R. §§ 99.31 (a) (10), 99.36); veya tedavi amaçları için, bilgilerin HIPAA kapsamındaki bir kuruluşa ifşa edilmesi durumunda HIPAA Gizlilik Kuralını karşılandığı varsayılır. (20 U.S.C. § 1232g (a) (4) (B) (iv); 34 CFR § 99.3).

  • Tüzük bilgisi. FERPA, uygun şekilde belirlenmiş ve fark edilen tüzük bilgilerinin ifşasına izin verir (20 U.S.C. § 1232g (a) (5); 34 C.F.R. §§ 99.31 (a) (11), 99.37).
[contact-form-7 id="2264" title="LeadGen"]