🛡️ Informationssicherheitsrichtlinie
Letzte Aktualisierung: Juni 2026
Diese Übersetzung wurde mithilfe von KI erstellt und dient nur zu Informationszwecken. Maßgeblich ist die türkische Originalfassung.
1. Zweck und Geltungsbereich
Diese Richtlinie beschreibt die technischen und organisatorischen Sicherheitsmaßnahmen, die zum Schutz der Vertraulichkeit, Integrität und Verfügbarkeit der auf der Plattform ON Eğitim TV verarbeiteten Nutzerdaten angewendet werden. Die Richtlinie erstreckt sich auf die Daten von Schülerinnen und Schülern, Lehrkräften und Erziehungsberechtigten sowie auf die gesamte Plattforminfrastruktur.
2. Grundlegende Sicherheitsprinzipien
- Vertraulichkeit: Nur befugte Personen erhalten Zugriff auf die Daten.
- Integrität: Die unbefugte Veränderung von Daten wird verhindert.
- Verfügbarkeit: Dienste und Daten sind bei Bedarf zugänglich.
3. Datenverschlüsselung und Übertragungssicherheit
Der gesamte Datenverkehr zwischen der Plattform und den Nutzerinnen und Nutzern wird mittels TLS/SSL (HTTPS) verschlüsselt. Kennwörter werden unumkehrbar gehasht gespeichert und niemals im Klartext aufbewahrt. Sensible Konfigurationsdaten werden in Umgebungsvariablen geschützt.
4. Zugriffskontrolle und Authentifizierung
Der Zugriff ist durch eine rollenbasierte Berechtigung (Schüler/in, Lehrkraft, Administrator/in) beschränkt. Die Sitzungsverwaltung erfolgt über HttpOnly-Cookies. Für Konten wird die Zwei-Faktor-Authentifizierung (2FA / TOTP) unterstützt. Bei kritischen Vorgängen wie einer Kennwortänderung werden bestehende Sitzungs-Tokens ungültig gemacht, um die Kontosicherheit zu gewährleisten.
5. Zahlungssicherheit
Zahlungsvorgänge werden über die sichere, 3D-Secure-fähige Infrastruktur des zugelassenen Zahlungsinstituts PayTR abgewickelt. Kartendaten werden auf den Servern von ON Eğitim TV nicht gespeichert und durchlaufen unsere Server nicht; sie werden ausschließlich direkt vom Zahlungsinstitut verarbeitet.
6. Datensicherung und Geschäftskontinuität
Unsere Daten werden mithilfe der von unserem Infrastrukturanbieter bereitgestellten Sicherungsmöglichkeiten regelmäßig gesichert. Wartungsarbeiten und Aktualisierungen der Infrastruktur werden planmäßig durchgeführt.
7. Überwachung, Protokollierung und Reaktion auf Vorfälle
Systemzugriffe und kritische Vorgänge werden protokolliert. Werden verdächtige Aktivitäten festgestellt, werden die erforderlichen Reaktionsschritte eingeleitet und betroffene Konten geschützt.
8. Verpflichtungen des Personals und Dritter
Alle Parteien mit Zugriff auf die Daten unterliegen Vertraulichkeitspflichten. Mit unseren kritischen Dienstleistern, die personenbezogene Daten verarbeiten (z. B. der Zahlungsinfrastruktur), werden im Rahmen des KVKK Verträge geschlossen, die Verpflichtungen zur Auftragsverarbeitung und zu Sicherheitsmaßnahmen enthalten.
9. Meldung von Datenschutzverletzungen
Im Falle einer rechtswidrigen Erlangung personenbezogener Daten wird der Vorfall gemäß dem türkischen Gesetz Nr. 6698 zum Schutz personenbezogener Daten (KVKK) unverzüglich dem Kişisel Verileri Koruma Kurulu (Ausschuss zum Schutz personenbezogener Daten der Türkei) sowie den betroffenen Nutzerinnen und Nutzern gemeldet.
10. Kontakt
Bei Fragen und Meldungen zur Informationssicherheit: destek@onegitim.tv

