KVKK Aydınlatma Metni
KVKK Aydınlatma Metni
Bu metin, Platform, panel, ödeme, faturalama, destek ve pazarlama süreçlerindeki kişisel veri işleme faaliyetlerini açıklar.
Son güncelleme: 28 Nisan 2026
Bu KVKK Aydınlatma Metni (“Aydınlatma Metni”), Avukatistan Platformu kapsamında kişisel verilerin hangi amaçlarla, hangi hukuki sebeplerle, kimlere aktarılabileceğini ve ilgili kişi haklarını açıklar.
Bu metin; internet sitesi ziyaretçileri, üyeler, avukat/arabulucu profili sahipleri, hukuk bürosu/şirket kullanıcıları, panel kullanıcıları, ödeme yapan kişiler, iletişim formu gönderenler, destek talebi oluşturanlar ve ticari elektronik ileti izni veren kişiler için geçerlidir.
1) Veri Sorumlusu
KVKK kapsamında veri sorumlusu, Avukatistan markası altında hizmet sunan platform işletmecisidir.
İletişim:
- E-posta:
bilgi@avukatistan.com - İletişim sayfası:
/iletisim - Posta/iletişim adresi: Alcı mah. Başeğmez sk. No: 16 Sincan/Ankara
Resmi hizmet sağlayıcı bilgilerinin güncel hali için Hizmet Sağlayıcı Bilgileri sayfasını inceleyin.
2) Kapsam ve Roller
Avukatistan bazı veri işleme faaliyetlerinde veri sorumlusu, bazı panel faaliyetlerinde ise Müşteri adına veri işleyen konumunda olabilir.
Avukatistan genellikle şu alanlarda veri sorumlusu olarak hareket eder:
- Üyelik ve hesap yönetimi.
- Avukat/hukuk bürosu profil yönetimi.
- Ödeme, fatura, tahsilat ve finans kayıtları.
- Güvenlik, loglama ve kötüye kullanım önleme.
- Destek ve iletişim talepleri.
- Pazarlama izni ve ticari elektronik ileti süreçleri.
- Platform analitiği ve hizmet geliştirme.
Müşteri’nin panel içine girdiği müvekkil, dosya, belge, takvim, mesaj, alacak/tahsilat ve benzeri verilerde ise Müşteri, kendi faaliyetinin niteliğine göre veri sorumlusu olabilir. Bu durumda Avukatistan, teknik hizmet sağlayıcı/veri işleyen rolünde hareket edebilir. Ayrıntılar için Veri İşleme Ek Sözleşmesi uygulanır.
3) İşlenen Kişisel Veri Kategorileri
Platform özelliklerine göre aşağıdaki veri kategorileri işlenebilir:
- Kimlik verileri: ad, soyad, unvan, kullanıcı adı, şirket/ofis adı, baro/sicil bilgisi, mesleki profil bilgileri.
- İletişim verileri: e-posta, telefon, adres, web sitesi, sosyal profil bağlantıları, iletişim tercihleri.
- Hesap ve güvenlik verileri: parola hash’i, e-posta doğrulama durumu, 2FA bilgileri, oturum kayıtları, yetki/rol bilgileri.
- Profil ve mesleki veriler: uzmanlık alanları, şehir/ilçe, ofis adresi, fotoğraf, biyografi, çalışma alanı, profil belge ve doğrulama bilgileri.
- Ödeme ve fatura verileri: paket bilgisi, ödeme tutarı, KDV, indirim/kupon, şirket unvanı, fatura adresi, vergi numarası, vergi dairesi, ödeme sağlayıcı işlem referansı, ödeme durumu.
- Panel kullanım verileri: ekip üyeleri, müvekkil kayıtları, dosya/matter bilgileri, notlar, takvim kayıtları, görevler, mesajlar, alacak/tahsilat kayıtları, belge bilgileri.
- İçerik verileri: soru, cevap, yorum, profil açıklaması, destek mesajı, iletişim formu, yüklenen dosya ve ekler.
- Yapay zekâ kullanım verileri: prompt/komut, sohbet mesajı, yüklenen dosya, üretilen çıktı, kullanım limiti ve işlem kayıtları.
- Teknik veriler: IP adresi, cihaz/tarayıcı bilgisi, user agent, çerez kayıtları, loglar, hata kayıtları, zaman damgası, yaklaşık konum, güvenlik ve performans kayıtları.
- Pazarlama ve ileti izin verileri: ticari elektronik ileti onayı, ret/abonelikten çıkma kaydı, kanal tercihi, kampanya etkileşimi.
4) Özel Nitelikli Kişisel Veriler
Avukatistan, mümkün olduğunca özel nitelikli kişisel veri işlenmesini sınırlamayı hedefler. Ancak avukatlık ve dosya yönetimi bağlamında Müşteri’nin panel içine sağlık, ceza mahkumiyeti, biyometrik veri, sendika, din, siyasi düşünce veya benzeri özel nitelikli veri içeren belge/metin girmesi teknik olarak mümkün olabilir.
Müşteri, panelde işlediği özel nitelikli veriler bakımından gerekli hukuki sebep, aydınlatma, açık rıza, sır saklama, erişim yetkisi ve güvenlik tedbirlerinden kendi sıfatına göre sorumludur.
Avukatistan, özel nitelikli verileri yalnızca hizmetin teknik olarak sunulması, güvenlik, saklama ve Müşteri talimatının yerine getirilmesi için gerekli olduğu ölçüde işler.
5) Kişisel Verilerin İşlenme Amaçları
Kişisel veriler aşağıdaki amaçlarla işlenebilir:
- Üyelik hesabı oluşturmak ve yönetmek.
- Platform ve panel özelliklerini sunmak.
- Avukat, arabulucu ve hukuk bürosu profillerini oluşturmak, doğrulamak, yayınlamak ve güncellemek.
- Ücretli paket satın alma, ödeme, tahsilat, faturalama, kupon/indirim ve abonelik olmayan paket süresi yönetimini yürütmek.
- Müvekkil, dosya, takvim, not, tahsilat, mesajlaşma ve benzeri panel özelliklerini sağlamak.
- Yapay zekâ destekli özellikleri çalıştırmak.
- İçtihat, mevzuat, karar arama, belge dönüştürme ve diğer araçları sunmak.
- Destek, iletişim, talep, şikâyet ve hata bildirimlerini yanıtlamak.
- Güvenlik, kötüye kullanım önleme, fraud kontrolü, erişim yetkisi ve sistem bütünlüğünü sağlamak.
- Hizmet kalitesini, performansı ve kullanıcı deneyimini geliştirmek.
- Yasal yükümlülükleri yerine getirmek.
- Uyuşmazlıklarda delil niteliğinde kayıtları saklamak.
- Ticari elektronik ileti izni varsa kampanya, duyuru, ürün güncellemesi ve pazarlama iletişimi yapmak.
6) Hukuki Sebepler
Kişisel veriler, işleme faaliyetinin niteliğine göre KVKK’da yer alan aşağıdaki hukuki sebeplerden bir veya birkaçına dayanılarak işlenebilir:
- Sözleşmenin kurulması veya ifası: üyelik, panel kullanımı, paket satın alma, ödeme, destek ve hizmet sunumu.
- Hukuki yükümlülük: vergi, fatura, muhasebe, yetkili kurum talepleri, yasal saklama ve bilgi güvenliği yükümlülükleri.
- Meşru menfaat: güvenlik, kötüye kullanım önleme, hizmet geliştirme, hata takibi, ölçümleme, uyuşmazlık savunması.
- Bir hakkın tesisi, kullanılması veya korunması: sözleşme ihlalleri, ödeme uyuşmazlıkları, delil kayıtları ve hukuki talepler.
- Açık rıza: ticari elektronik ileti, zorunlu olmayan pazarlama faaliyetleri, gerekli hallerde yurt dışı aktarım veya özel nitelikli veri işleme.
- Kanunlarda açıkça öngörülme: ilgili mevzuatta veri işlenmesinin zorunlu olduğu haller.
Aydınlatma yükümlülüğü, açık rızadan ayrı bir bilgilendirme yükümlülüğüdür. Açık rıza gereken hallerde rıza metni ayrıca sunulabilir.
7) Kişisel Verilerin Toplanma Yöntemleri
Kişisel veriler şu yöntemlerle toplanabilir:
- Üyelik, profil, iletişim, destek, ödeme ve fatura formları.
- Panel kullanımı ve Müşteri tarafından girilen kayıtlar.
- Çerezler, oturum kayıtları, loglar ve güvenlik sistemleri.
- Ödeme sağlayıcıları ve banka/ödeme işlem cevapları.
- E-posta, bildirim, kampanya ve destek yazışmaları.
- Kamuya açık kaynaklar, harita/arama servisleri veya profil doğrulama kaynakları.
- Üçüncü taraf entegrasyonlar ve hizmet sağlayıcı API’leri.
8) Kişisel Verilerin Aktarılabileceği Alıcı Grupları
Kişisel veriler, amaçla sınırlı ve gerekli olduğu ölçüde aşağıdaki alıcı gruplarıyla paylaşılabilir:
- Ödeme sağlayıcıları: PayTR, banka, kart kuruluşu ve ödeme işlem sağlayıcıları.
- Barındırma ve altyapı sağlayıcıları: sunucu, bulut, CDN, WAF, güvenlik, yedekleme ve loglama hizmetleri.
- E-posta ve bildirim sağlayıcıları: hesap doğrulama, bildirim, destek, kampanya ve sistem e-postaları.
- Yapay zekâ sağlayıcıları: yapay zekâ özelliklerinin çalıştırılması için prompt, dosya veya çıktıların işlenmesi.
- Depolama ve dosya servisleri: belge, görsel, profil fotoğrafı, ek ve yedeklerin saklanması.
- Analitik ve performans sağlayıcıları: anonim veya sınırlı ölçümleme, hata izleme ve performans analizi.
- Harita, arama ve görünürlük sağlayıcıları: profil, harita, Google/arama görünürlüğü ve üçüncü taraf veri kaynakları.
- Muhasebe, finans ve danışmanlık hizmetleri: fatura, tahsilat, vergi ve hukuki süreçler.
- Yetkili kamu kurumları ve yargı mercileri: mevzuat gereği zorunlu hallerde.
- İlgili avukatlar veya kullanıcılar: danışmanlık talebi, profil, mesajlaşma veya platform özelliğinin gerektirdiği ölçüde.
9) Yurt Dışına Aktarım
Avukatistan’ın kullandığı altyapı, e-posta, yapay zekâ, güvenlik, analitik, depolama veya ödeme dışı bazı hizmet sağlayıcılar Türkiye dışında bulunabilir veya verileri yurt dışında işleyebilir.
Yurt dışına aktarım gereken hallerde, yürürlükteki mevzuata uygun aktarım şartları, uygun güvenceler veya gerekli hallerde açık rıza mekanizmaları değerlendirilir. Hizmet sağlayıcı, teknik altyapı ve mevzuat değişikliklerine göre aktarım yapısı güncellenebilir.
10) Saklama Süreleri
Kişisel veriler, işleme amacının gerektirdiği süre boyunca saklanır. Süre belirlenirken:
- Sözleşme ilişkisi ve üyelik süresi,
- Paket/ödeme/fatura saklama gereklilikleri,
- Vergi ve muhasebe mevzuatı,
- Uyuşmazlık zamanaşımı süreleri,
- Güvenlik ve log saklama ihtiyaçları,
- Müşteri’nin veri silme veya hesap kapatma talepleri,
- Yedekleme ve felaket kurtarma süreçleri
dikkate alınır.
Hukuki saklama yükümlülüğü veya meşru gerekçe bulunmadığında kişisel veriler silinir, yok edilir veya anonim hale getirilir.
11) Çerezler
Çerez ve benzeri teknolojiler hakkında ayrıntılı bilgi için Çerez Politikası sayfasını inceleyebilirsiniz.
12) Veri Güvenliği
Avukatistan, kişisel verilerin hukuka aykırı işlenmesini ve erişilmesini önlemek, verilerin muhafazasını sağlamak ve uygun güvenlik düzeyini temin etmek amacıyla makul teknik ve idari tedbirler uygular.
Tedbirler şunları içerebilir:
- Yetkilendirme ve rol bazlı erişim.
- Parola hashleme ve oturum güvenliği.
- İki faktörlü doğrulama seçenekleri.
- Loglama, izleme ve güvenlik kayıtları.
- Yedekleme ve felaket kurtarma.
- CDN/WAF ve kötüye kullanım önleme.
- Erişim sınırlama ve gerektiğinde destek erişimi kayıtları.
- Üçüncü taraf sağlayıcı seçiminde güvenlik değerlendirmesi.
Müşteri de kendi hesabı, ekip yetkileri, müvekkil verileri ve cihaz güvenliği için gerekli tedbirleri almakla sorumludur.
13) İlgili Kişi Hakları
KVKK’nın 11. maddesi kapsamında ilgili kişiler:
- Kişisel verilerinin işlenip işlenmediğini öğrenme.
- İşlenmişse buna ilişkin bilgi talep etme.
- İşleme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme.
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme.
- Eksik veya yanlış işlenmişse düzeltilmesini isteme.
- Şartları oluşmuşsa silinmesini veya yok edilmesini isteme.
- Düzeltme/silme/yok etme işlemlerinin aktarılan üçüncü kişilere bildirilmesini isteme.
- Münhasıran otomatik sistemlerle analiz sonucu aleyhe bir sonuca itiraz etme.
- Kanuna aykırı işleme nedeniyle zarara uğraması halinde zararın giderilmesini talep etme
haklarına sahiptir.
14) Başvuru Yöntemi
KVKK kapsamındaki talepler bilgi@avukatistan.com adresine iletilebilir.
Başvuruda kimlik doğrulaması için ek bilgi istenebilir. Başvurunun güvenli şekilde değerlendirilebilmesi için talebinizde ad-soyad, iletişim bilgisi, ilgili hesap e-postası, talep konusu ve varsa ilgili şirket/ofis bilgisi yer almalıdır.
Avukatistan, başvuruları mevzuatta öngörülen süreler içinde değerlendirir.
15) Müşteri’nin Panel Verileri İçin Sorumluluğu
Müşteri, panelde işlediği müvekkil, karşı taraf, tanık, çalışan, ekip üyesi, dosya, belge, mesaj ve diğer üçüncü kişi verileri için kendi hukuki rolünü belirlemekle yükümlüdür.
Müşteri:
- İlgili kişileri aydınlatmalı.
- Gerekli hukuki sebep veya açık rızayı sağlamalı.
- Gereğinden fazla veri girmemeli.
- Özel nitelikli verileri yalnızca gerekli ve hukuka uygun hallerde işlemeli.
- Ekip yetkilerini sınırlı tutmalı.
- Avukatlık sırrı ve meslek kurallarına uygun davranmalıdır.
16) Değişiklikler
Bu Aydınlatma Metni; mevzuat, ürün, altyapı, üçüncü taraf sağlayıcı, ödeme sistemi veya veri işleme süreçlerindeki değişiklikler nedeniyle güncellenebilir. Güncel metin Platform’da yayımlandığı tarihte yürürlüğe girer.