KVKK Aydınlatma Metni
Bu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun (KVKK) 10. maddesi uyarınca hazırlanmıştır.
1. İki ayrı ilişki — hangisinde kim veri sorumlusudur?
(a) Abone avukat/büro ile ilişkimizde — abonenin kimlik, iletişim ve fatura verileri bakımından veri sorumlusu AvuSync'tir.
(b) Avukatın dosyalarındaki müvekkil ve üçüncü kişi verileri bakımından — veri sorumlusu avukattır; AvuSync bu veriler yönünden yalnızca veri işleyendir (KVKK m.12/2). Müvekkillere karşı aydınlatma yükümlülüğü avukata aittir.
2. Veri sorumlusunun kimliği
| Veri sorumlusu | [Ad Soyad] (şahıs işletmesi) — AvuSync markası |
|---|---|
| Adres | [Açık adres] |
| Başvuru e-postası | [E-posta] |
Not: 2018/32 sayılı Kurul kararı uyarınca avukatlar VERBİS'e kayıt yükümlülüğünden muaftır. AvuSync'in kendi kayıt yükümlülüğü, yıllık çalışan sayısı ve mali bilanço eşiklerine göre ayrıca değerlendirilir.
3. İşlenen kişisel veriler
3.1. Abone avukat/büro hakkında
- Kimlik: ad, soyad, baro ve sicil bilgisi (UYAP kayıtlarından tespit edilir)
- İletişim: e-posta adresi, bildirilmişse telefon
- Müşteri işlem: abonelik planı, ödeme kayıtları, fatura bilgileri, kredi kullanımı
- İşlem güvenliği: giriş kayıtları, oturum bilgileri, hata ve denetim kayıtları
3.2. Avukatın dosyaları üzerinden sisteme giren veriler (AvuSync = veri işleyen)
- Dosya bilgileri: esas/karar numarası, mahkeme/birim, taraflar, vekiller, duruşma tarihleri
- Evrak metinleri ve tebligat bilgileri
- Masraf, tahsilat ve vekâlet ücreti kayıtları
- Müvekkil kimlik ve iletişim bilgileri (avukatın girdiği ölçüde)
4. İşleme amaçları
- Hizmetin sunulması: dosya aktarımı, tebligat–evrak eşleştirmesi, süre hesabı, görev üretimi
- Abonelik, kota ve kredi yönetimi ile faturalandırma
- Destek taleplerinin karşılanması ve hata giderme
- Sistem güvenliğinin sağlanması ve suistimalin önlenmesi
- Hukuki yükümlülüklerin yerine getirilmesi (vergi, ticaret, KVKK)
5. Hukuki sebepler (KVKK m.5)
| Sözleşmenin kurulması ve ifası (m.5/2-c) | Abonelik hizmetinin sunulması, kota ve kredi işlemleri |
|---|---|
| Hukuki yükümlülük (m.5/2-ç) | Fatura ve muhasebe kayıtları, mevzuattan doğan saklama |
| Meşru menfaat (m.5/2-f) | Sistem güvenliği, hata giderme, suistimalin önlenmesi |
| Açık rıza (m.5/1) | Yalnızca zorunlu olmayan işlemler için — örneğin pazarlama amaçlı ileti gönderimi |
6. Aktarım
6.1. Veriler; barındırma ve altyapı hizmeti sağlayıcılarına, yapay zekâ modeli sağlayıcısına, ödeme kuruluşuna ve yasal olarak yetkili kamu kurum ve kuruluşlarına, yalnızca yukarıdaki amaçlarla sınırlı olarak aktarılabilir.
6.2. Yapay zekâ ile çözümleme. Bir dosyanın çözümlenmesi veya dilekçe taslağı üretilmesi istendiğinde, ilgili evrakların metinleri analiz amacıyla yapay zekâ modeli sağlayıcısına iletilir. Bu işlem yalnızca kullanıcının talebi veya onayı üzerine yapılır.
6.3. Yurt dışına aktarım. Kullanılan altyapı ve yapay zekâ hizmetleri gereği kişisel veriler yurt dışına aktarılmaktadır. Aktarım, KVKK'nın 7499 sayılı Kanunla değişik 9. maddesi çerçevesinde; yeterlilik kararı bulunmadığı hâllerde uygun güvencelere (Kurulca ilan edilen standart sözleşme veya bağlayıcı şirket kuralları) dayanılarak yapılır. Standart sözleşme kullanıldığında, imza tarihinden itibaren beş iş günü içinde Kurula bildirilir.
7. Ürünün dışına çıkan bildirimler
E-posta veya anlık bildirim gibi sistemin dışına çıkan iletiler yalnızca sayı ve bağlantı taşır: "3 göreviniz bugün doluyor — uygulamada görün" gibi. Müvekkil adı, dosya/esas numarası, karşı taraf ve evrak içeriği bu iletilere konulmaz. Ayrıntı yalnızca uygulama içinde, kimliği doğrulanmış kullanıcıya gösterilir.
Hata ve teşhis kayıtlarına da evrak içeriği ve kişisel veri yazılmaz.
8. Saklama süreleri
| Dosya ve evrak verileri | Abonelik süresince; sona ermesinden itibaren 30 gün (dışa aktarma için), sonra silinir |
|---|---|
| Fatura ve muhasebe kayıtları | Vergi mevzuatı uyarınca 10 yıl |
| Giriş ve işlem güvenliği kayıtları | 2 yıl |
| Destek yazışmaları | Talebin kapanmasından itibaren 3 yıl |
9. Güvenlik önlemleri
- Her ofisin verisi sunucu tarafındaki yetki kurallarıyla diğerlerinden yalıtılmıştır; yalıtım istemciye bırakılmaz.
- Kök erişim kapalıdır; hiçbir kullanıcı başka bir ofisin verisine erişemez.
- Bağlantılar şifrelidir; erişim rol ve yetki bazında sınırlandırılmıştır.
- Sistemin arka planda yaptığı işlemler silinmeyen bir denetim kaydında tutulur.
10. İlgili kişinin hakları (KVKK m.11)
Herkes veri sorumlusuna başvurarak; kişisel verisinin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme, işlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme, yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme, eksik veya yanlış işlenmişse düzeltilmesini isteme, Kanunun 7. maddesindeki şartlar çerçevesinde silinmesini veya yok edilmesini isteme, bu işlemlerin aktarılan üçüncü kişilere bildirilmesini isteme, münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhine bir sonuç doğmasına itiraz etme ve zararının giderilmesini talep etme haklarına sahiptir.
Başvuru: Talepler [E-posta] adresine veya [Açık adres] adresine yazılı olarak iletilebilir. Başvurular en geç 30 gün içinde sonuçlandırılır. Başvurunun avukatın dosyalarındaki müvekkil verilerine ilişkin olması hâlinde, veri sorumlusu ilgili avukat olduğundan talep avukata yönlendirilir.
11. Değişiklikler
Bu metin güncellenebilir. Esaslı değişiklikler, yürürlüğe girmeden önce e-posta ile bildirilir. Yürürlükteki sürüm her zaman bu sayfada yayımlanır.