KVKK Aydınlatma Metni
Sürüm: 6 Ekim 2026 — yenilik: "yapay zekâya açık" işaretlenen büro şablonları yapay zekâ bağlantısıyla okunabilir; belge içi arama dizini, uygulama hata kayıtları, silinen belgelerin 30 gün saklanması; "Olayı anlatarak arama" kapatıldı (madde 2, 7, 10, 11)
1. Veri Sorumlusunun Kimliği
Büro Defteri ("İşleten"), 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") uyarınca, bu uygulamaya giriş yapan kullanıcıların hesap verileri bakımından veri sorumlusudur. Adres: Adalet Mahallesi No 34 Daire 6 Bayraklı/İzmir. İletişim: av.mustafaburakmutlu@gmail.com.
2. İşlenen Veriler
- Hesap bilgileri: e-posta adresiniz (büro yöneticisi — büronun ilk yöneticisi için İşleten — tarafından uygulama içinden eklenir; size şifre belirleme davet e-postası gönderilir). Şifreniz Firebase Authentication tarafından şifrelenmiş (hash) biçimde saklanır; İşleten veya büronuz şifrenizi görüntüleyemez.
- Kullanım/log verileri: giriş zamanları, IP adresi, tarayıcı/cihaz bilgisi — Google Firebase altyapısı tarafından teknik güvenlik ve hata ayıklama amacıyla otomatik tutulabilir.
- Büro iş verileri: büronuz adına girdiğiniz müvekkil, dava, icra, CMK/CBS, şirket, ücret, masraf, gider, hatırlatma ve görev kayıtları. Bunlar büronuzun kendi veri sorumluluğundadır (bkz. madde 6).
- Yüklenen belgeler: arşive veya bir dosyaya yüklediğiniz karar, tebligat, dilekçe, bilirkişi raporu gibi belgeler ile — tercihinize göre — bunların sansürlü kopyaları. Bu belgeler üçüncü kişilere (müvekkil, karşı taraf, tanık) ait kişisel veriler ve sağlık/ceza mahkumiyeti gibi özel nitelikli veriler içerebilir.
- Belge metni dizini (belge içinde arama): yüklenen belgenin metni (PDF metin katmanı, Word, UDF; taranmış belge ve fotoğrafta metin tanıma) sizin tarayıcınızda çıkarılır ve büronuza ait arama dizinine yazılır. Sansürlü belgede yalnızca sansürlü kopyanın metni yazılır; sansürlenen alanlar dizine girmez. Dizin tarayıcıdan okunamaz, arama sunucuda yapılır ve yalnızca büronuzun belgelerinde sonuç döner. Belge silinince dizin kaydı da silinir.
- Belgeler yalnız bilgisayarda (büro tercihi): büro yöneticisi bu ayarı seçerse yeni belgelerin dosyası Büro Defteri sunucularına yüklenmez; her kullanıcının kendi seçtiği klasöre (bilgisayarı, büronun ağ sürücüsü ya da büronun kendi bulut klasörü) kaydedilir. Sunucuda yalnızca belgenin künyesi (başlık, tür, bağlı dosya, sansür kaydı, klasördeki yeri) tutulur; belge metni dizine yazılmaz. Bu belgelerin saklanması, yedeklenmesi ve silinmesi büronun kendi sorumluluğundadır.
- Sansür kaydı: belgeyi kimin, ne zaman, sansürlü mü sansürsüz mü yüklediği ve hangi kategoride kaç alanın sansürlendiği. Sansürlenen içeriğin kendisi saklanmaz.
- Denetim günlüğü: hangi kullanıcının hangi kaydı ne zaman eklediği, değiştirdiği veya sildiği.
- Olay araştırması metni: "Olayı anlatarak ara" özelliği 1 Ekim 2026'dan beri kapalıdır. Daha önce bu alana yazdığınız olay anlatımları ve üretilen arama ifadeleri kayıtlı kalır; silinmesini madde 9'daki adresten isteyebilirsiniz (bkz. madde 10).
- Uygulama hata kayıtları: uygulamada beklenmedik bir hata olursa hata metni, hatanın oluştuğu ekranın adı, tarayıcı türü ile kullanıcı ve büro kimliği kaydedilir. E-posta adresi, kimlik/telefon numarası ve IBAN gibi bilgiler kayda geçmeden önce silinir; müvekkil ya da dosya kaydının içeriği gönderilmez. Kayıtları yalnızca İşleten (sistem yöneticisi) görür; sorunları gidermek için günlük özet alır.
- Yapay zekâ bağlantısı kayıtları (yalnızca yapay zekâ bağlantısını kullananlar için, bkz. madde 11): bağlantıyı hangi hesabın, hangi uygulamayla, ne zaman kurduğu ve en son ne zaman kullandığı; kullanım geçmişi — hangi aracın ne zaman kullanıldığı ve kısa özeti (arama ifadesi, kanun ve madde numarası, karar kimliği, hesaplanan tarih ya da tutar), bulunan sonuç sayısı. Hazırlık notunun olay metni, dosyaya kaydedilen notun içeriği ve takvime eklenen kaydın başlığı geçmişe yazılmaz.
- Oturum kayıtları (bkz. madde 12): hesabınızın hangi cihazlarda açık olduğu — tarayıcı ve işletim sisteminin adı (ör. "Chrome · Windows"), oturumun açıldığı ve en son kullanıldığı zaman. IP adresi ve konum bu kayda yazılmaz.
- İki aşamalı giriş (kurarsanız, bkz. madde 12): kimlik doğrulayıcı uygulamanızla eşleşen gizli anahtar, Google Firebase / Identity Platform tarafından saklanır; İşleten bu anahtarı göremez. Telefon numaranız istenmez.
- Kişisel tercihler: tema seçimi (tarayıcınızda), belge yüklerken sansür önerisinin açık/kapalı olması ve Genel Bakış'taki "Başlarken" listesinin gizlenip gizlenmediği.
3. İşlenme Amaçları
- Kullanıcı hesabının oluşturulması ve kimlik doğrulama
- Uygulamanın sunulması, sürdürülmesi ve teknik olarak çalıştırılması
- Büro işlerinin takibi: dosya, duruşma, süre, görev, ücret ve masraf yönetimi
- Belgelerin dosyayla ilişkili biçimde saklanması ve büro içinde paylaşılması
- Duruşma, süre ve görevler için günlük hatırlatma e-postası gönderilmesi
- Yalnızca kendi büronuzun verisini görmenizi sağlayacak erişim güvenliği
- Hesap verebilirlik: denetim günlüğü ve sansür kararının kaydı
- İçtihat araştırmasında, arama sonuçlarının aradığınız hukuki meseleyle ilgisine göre sıralanması (bkz. madde 10)
- Yapay zekâ bağlantısının sunulması; üyelik ve kullanım sınırlarının denetlenmesi; kullanım geçmişinin kullanıcıya ve büro yöneticisine gösterilmesi (bkz. madde 11)
- Kötüye kullanımın önlenmesi (ör. toplu karar indirme, otomatik/programlı kullanım) ve teknik sorun giderme (uygulama hata kayıtları dahil)
- Yanlışlıkla silinen belgenin geri getirilebilmesi (bkz. madde 7)
4. Verilerin Saklandığı Yer ve Aktarım
- Kayıtlar ve yüklenen belgeler, hizmet sağlayıcımız Google'ın (Google Firebase / Google Cloud) Avrupa Birliği'nde bulunan veri merkezlerinde, GDPR kapsamındaki koruma standartlarına tabi olarak ve şifreli biçimde saklanır.
- Oturum açma bilgileri (e-posta adresi) Google'ın küresel kimlik doğrulama altyapısında (Firebase Authentication) işlenir.
- Günlük hatırlatma e-postası Google Gmail altyapısı üzerinden gönderilir. Anlık bildirimleri açan kullanıcıların cihazlarına bildirimler Google Firebase Cloud Messaging üzerinden iletilir.
- Takvim eşitlemesi isteğe bağlıdır; kullanıcı açarsa duruşma ve süre bilgileri kullanıcının seçtiği takvim sağlayıcısına (Google, Microsoft, Apple) aktarılır. Kullanıcı müvekkil adlarını gizleyebilir ve eşitlemeyi istediği an kapatabilir.
- Uygulama, bot koruması için Google reCAPTCHA (Firebase App Check) ve yazı tipleri için Google Fonts hizmetini kullanır; bu sırada IP adresiniz Google'a iletilir.
- Bunların dışında veriler üçüncü kişilerle paylaşılmaz.
- Yapay zekâ hizmet sağlayıcıları: içtihat araştırmasında kullanılan sıralama hizmeti için veriler yurt dışındaki hizmet sağlayıcılara aktarılır. Hangi verinin hangi sağlayıcıya gittiği ve hangi özelliğin açık olduğu madde 10'da ayrıca listelenmiştir.
Yurt dışına aktarım: Hizmet sağlayıcımız Google'ın merkezi ABD'de olduğundan, bu işlem KVKK m.9 kapsamında yurt dışına aktarım niteliği taşır ve Kurul'un ilan ettiği standart sözleşme gibi güvencelere dayanılarak yapılır. Bunun için gereken hukuki dayanağın (Kurul'un ilan ettiği standart sözleşme ve Kurum'a bildirim gibi) sağlanması, veri sorumlusu sıfatıyla büronuzun yükümlülüğündedir.
5. Güvenlik Önlemleri
- Tüm iletişim şifreli (HTTPS) yapılır.
- Kayıtlar ve belgeler büro kimliğine göre ayrılır; bir büro diğerinin verisini göremez. Bu, sunucu tarafındaki güvenlik kurallarıyla uygulanır.
- Hesap açma yetkisi yalnızca büro yöneticisindedir; uygulamada kayıt formu yoktur.
- Giriş ekranı ve demo formu Firebase App Check (reCAPTCHA) ile otomatik isteklere karşı korunur.
- Belge sansürleme işlemi tamamen kullanıcının kendi tarayıcısında yapılır; belge bu aşamada hiçbir sunucuya gönderilmez.
6. Önemli — Veri Sorumlusu / Kullanıcı Ayrımı
Büro Defteri, her büronun kendi müvekkil ve dosya verileri bakımından yalnızca teknik altyapıyı sağlayan taraf konumundadır. Hesap sahibi büro (ve o büro adına uygulamayı kullanan siz), kendi müvekkillerine karşı KVKK anlamında "veri sorumlusu" sıfatını taşır; onlara ayrı bir aydınlatma yapmak, gerekiyorsa açık rıza almak, saklama sürelerini belirlemek ve belgelerdeki gereksiz kişisel verileri sansürlemek büronuzun sorumluluğundadır. Avukatlık Kanunu m.36 kapsamındaki sır saklama yükümlülüğü ayrıca geçerlidir.
7. Saklama Süresi
Kayıtlar, siz veya büronuz silene kadar saklanır. Müvekkil kaydına girilen "Saklama Bitiş Tarihi" geldiğinde uygulama Genel Bakış ekranında uyarı gösterir; silme kararını büro verir.
Silinen belgeler: silinen ya da üzerine yazılan bir belgenin önceki sürümü (belge başına en çok 3 sürüm) 30 gün saklanır. Bu sürede büro yöneticisi belgeyi Arşiv → Silinen belgeler'den geri yükleyebilir ya da — örneğin kişisel verilerin silinmesi talebinde — 30 günü beklemeden kalıcı olarak silebilir. Süre dolunca belge kendiliğinden kalıcı olarak silinir.
Büronun kapatılması: büro kapatma talebinden 30 gün sonra büronun bütün verisi, belgelerin önceki sürümleri dahil, silinir. Altyapı sağlayıcısının teknik yedekleri (veritabanı yedekleri en çok 8 hafta, silinen dosyalar 7 gün) bu süreler dolunca kendiliğinden silinir.
Uygulama hata kayıtları: 30 gün sonra kendiliğinden silinir.
Yapay zekâ bağlantısı kayıtları: kullanım geçmişi 90 gün sonra kendiliğinden silinir (kullanıcı kendi kayıtlarını, büro yöneticisi büronun kayıtlarını daha önce silebilir); kötüye kullanım uyarıları 180 gün, kapatılan bağlantıların kaydı 90 gün sonra silinir. Günlük kullanım sayaçları 30 gün tutulur. Büro kapatılırsa bu kayıtlar da büronun diğer verisiyle birlikte silinir.
Oturum kayıtları: 30 gün kullanılmayan oturum listeden kendiliğinden düşer; çıkış yaptığınızda o cihazın kaydı hemen silinir.
8. Haklarınız (KVKK Madde 11)
İşleten'e başvurarak kişisel verinizin işlenip işlenmediğini öğrenme, bilgi talep etme, işlenme amacını öğrenme, aktarıldığı üçüncü kişileri bilme, düzeltilmesini/silinmesini isteme, itiraz etme ve zararın giderilmesini talep etme haklarına sahipsiniz.
9. Başvuru
Haklarınızı kullanmak için taleplerinizi av.mustafaburakmutlu@gmail.com adresine yazılı olarak iletebilirsiniz.
10. Yapay Zekâ Kullanımı
Uygulamada yapay zekâ yalnızca sınırlı ve adı konmuş işler için kullanılır. Aşağıdaki tablo, hangi özelliğin açık olduğunu, o özellikte dışarı hangi verinin gittiğini ve hangi hizmet sağlayıcının kullanıldığını gösterir. Bu tablo değiştiğinde aydınlatma metni güncellenir ve sizden yeniden onay istenir.
| Özellik | Durum | Dışarı giden veri | Hizmet sağlayıcı |
|---|---|---|---|
| Karar Defteri'nde alakaya göre sıralama | Açık | Yalnızca yazdığınız arama ifadesi ve mahkemenin kendi yayımladığı, kamuya açık karar özeti. Müvekkil, dosya ve belge bilgisi gönderilmez. | TypeSafe (ABD) |
| Olayı anlatarak arama | Kapalı (1 Ekim 2026'dan beri) | Yazdığınız olay anlatımının kendisi ve bulunan kamuya açık karar metinleri. Bu alanı siz doldurduğunuz için içeriğini siz belirlersiniz; müvekkil adı ve kimlik bilgisi yazmamanız istenir. | TypeSafe (ABD) — kararların olayla ilgisini sıralamak için. Anthropic (ABD) — olaydan yalnızca arama terimleri çıkarmak için; bu sağlayıcıya olay anlatımı gider, hukuki görüş ürettirilmez. |
| Hukuki değerlendirme metni (olayı anlatarak aramanın sonunda) | Kapalı (1 Ekim 2026'dan beri) | Yazdığınız olay anlatımı ile aramada bulunan kamuya açık karar metinleri ve kanun maddeleri. Belgeleriniz gönderilmez. | Anthropic (ABD) |
| Yapay zekâ bağlantısı (Claude, ChatGPT ya da seçtiğiniz başka bir uygulama; kendi hesabınızla, bkz. madde 11) | Açık (isteğe bağlı) | Büro Defteri'nden yapay zekâ uygulamasına yalnızca araç sonuçları gider: kamuya açık karar ve mevzuat metni, süre ve ücret hesabı sonuçları, eklenen not/hatırlatmanın onayı; dosya eşleştirmede dosya numarası, türü ve durumu; istenirse takvimdeki son gün ve duruşmaların tarihi, saati ve türü (hatırlatma başlığı, notu ve taraf adı gönderilmez); büronun Karar Defteri'nde kaydettiği karar künyeleri, etiketleri ve kararlardan aldığı alıntılar (kaydeden kişi gönderilmez); büronun Şablonlar ekranında "Yapay zekâ bağlantısına açık" işaretlediği dilekçe şablonlarının metni (yer tutucularıyla; metindeki e-posta adresi ve uzun sayılar gönderilmeden silinir). Müvekkil adı, karşı taraf adı ve belge içeriği gönderilmez; şablona müvekkil bilgisi yazmamak büronun sorumluluğundadır. Sizin yapay zekâya yazdıklarınız sizinle o uygulamanın sağlayıcısı arasındadır. | Hangi uygulamayı bağladıysanız onun sağlayıcısı, sizin kendi hesabınız üzerinden: ör. Anthropic (Claude), OpenAI (ChatGPT), Google (Gemini), Mistral AI (Le Chat), Perplexity, xAI (Grok), Anysphere (Cursor), Microsoft/GitHub (VS Code Copilot). Bu sağlayıcıların çoğu ABD'dedir (Mistral AI Fransa'da). Bağlantıda karar kesitleri istenirse sıralama için TypeSafe (ABD): yalnızca arama ifadesi ve kamuya açık karar kesiti. |
| Belge analizi (✨ ile yüklenen belgeden özet, süre ve yapılacakları çıkarma) | Kapalı — büro yöneticisi açabilir (deneme) | Yalnızca sansürlü kopya ve dosyanın türü, dava türü, mahkeme/dosya numarası. Sansürsüz asıl, müvekkil ve karşı taraf adı ile dosya adı gönderilmez. Sansür otomatik tespit ve sizin kontrolünüzle yapıldığından, sansürden kaçan kişisel veri kalmışsa o da gider. | Anthropic (ABD) — yalnızca analiz için; her analizden önce onayınız istenir. |
Yapay zekâ hukuki görüş vermez. "Hukuki değerlendirme metni" bir hazırlık notudur: yalnızca o aramada bulunmuş kararlar ve kanun maddeleri üzerinden yazılır, her maddesinde hangi karara/maddeye dayandığı gösterilir ve kaynağa bağlanamayan hiçbir görüş ekrana çıkmaz. Buna rağmen eksik veya isabetsiz olabilir; hangi kararın olayınıza uygun olduğu, hangi sürenin işlediği ve hangi hukuki yolun izleneceği tamamen sizin değerlendirmenizdedir. Metni, dayanaklarını kendiniz okumadan kullanmayın.
Model eğitimi: hizmet sağlayıcıdan, gönderilen verinin model eğitiminde kullanılmamasını sağlayan bir kullanım planı/sözleşme tercih edilir; bu husus sağlayıcı değiştiğinde yeniden değerlendirilir.
Kapatma: bu özellikleri kullanmak zorunda değilsiniz. "Olayı anlatarak ara" şu an herkes için kapalıdır; yeniden açılırsa bu metin güncellenir ve onayınız yeniden istenir. Belge analizi ise varsayılan olarak kapalıdır; büro yöneticisi Ekip → Büro güvenlik ayarlarından açıp kapatabilir.
11. Yapay Zekâ Bağlantısı (Claude, ChatGPT ve diğerleri) ve Kötüye Kullanım Denetimi
- Nasıl çalışır: Claude'u, ChatGPT'yi ya da MCP destekleyen başka bir yapay zekâ uygulamasını (ör. Gemini, Le Chat, Perplexity, Grok, Cursor, VS Code) Büro Defteri'ne bağlamak isteğe bağlıdır. Bağlantı, Büro Defteri hesabınızla giriş yapıp izin vermenizle kurulur (OAuth); şifreniz yapay zekâ uygulamasına verilmez. Bağlantıyı Hukuki Araştırma → Yapay Zekâ Bağlantısı bölümünden istediğiniz an kapatabilirsiniz. Bağlantı yalnızca üyeliği süren bürolara açıktır.
- Yapay zekâ uygulamasıyla aranızdaki ilişki: bağladığınız uygulama kendi sağlayıcısının hizmetidir (ör. Claude — Anthropic, ABD; ChatGPT — OpenAI, ABD; Gemini — Google, ABD; Le Chat — Mistral AI, Fransa) ve sizin hesabınızla kullanılır. Yazdıklarınız ve aldığınız cevaplar, sizinle o sağlayıcı arasındaki sözleşme ve sağlayıcının gizlilik koşullarına tabidir. Büro Defteri bu yazışmayı görmez ve saklamaz. Yapay zekâya müvekkil kimliği, T.C. kimlik no gibi bilgileri yazıp yazmamak sizin kararınızdadır; yazmamanızı öneririz.
- Büroya yazan işlemler: "Takvime ekle" ve "Dosyaya kaydet" yalnızca siz istediğinizde, sizin adınıza ve büronuzun kayıtlarına yazar; işlem denetim günlüğüne geçer.
- Kim neyi görür: kullanım geçmişinizi siz ve büronuzun yöneticisi görür. İşleten (sistem yöneticisi), yalnızca kötüye kullanımın önlenmesi ve teknik sorun giderme amacıyla bir büronun kullanım geçmişini görüntüleyebilir; her görüntüleme o büronun denetim günlüğüne yazılır ve büro yöneticisi bunu görür. İşleten ayrıca haftalık olarak araç bazında toplam kullanım, hata ve süre istatistiği alır; bu rapora arama ifadeleri ve büro adları girmez.
- Otomatik uyarılar: olağan dışı kullanım (ör. çok sayıda kararın tam metninin indirilmesi, dakikalık sınıra defalarca takılma) sistem yöneticisine e-postayla bildirilir. Bu uyarılar erişimi kendiliğinden kapatmaz; askıya alma kararı bir insan tarafından verilir ve büronun denetim günlüğüne yazılır.
- Hukuki dayanak: bağlantının sunulması sözleşmenin ifası (KVKK m.5/2-c); kullanım geçmişi ve kötüye kullanım denetimi İşleten'in meşru menfaati (m.5/2-f) ve bilgi güvenliği yükümlülüğü (m.12).
12. Oturum Sınırı ve İki Aşamalı Giriş
- Oturum sınırı: bir hesap aynı anda büronuzun belirlediği sayıda cihazda (varsayılan 2) açık kalabilir. Fazlası açılınca en uzun süredir kullanılmayan oturum kapanır. Bu amaçla oturum kayıtları (madde 2) tutulur; siz ve büro yöneticiniz açık oturum sayısını görebilir, yönetici bir kullanıcının oturumlarını kapatabilir. Kapatma ve sınır nedeniyle düşen oturumlar denetim günlüğüne yazılır.
- İki aşamalı giriş: şifrenize ek olarak telefonunuzdaki kimlik doğrulayıcı uygulamasının ürettiği kodla giriş yapılır. Büro yöneticisi büroda zorunlu tutabilir; telefonunuzu kaybederseniz yönetici kurulumunuzu sıfırlayabilir ve bu işlem denetim günlüğüne yazılır. Kurulum için e-posta adresinizin doğrulanması gerekir.
- Hukuki dayanak: hesabın ve büro verisinin yetkisiz erişime karşı korunması — İşleten'in ve büronun bilgi güvenliği yükümlülüğü (KVKK m.12) ve meşru menfaat (m.5/2-f).
Bu metin uygulamaya girişte gösterilen ve onaylanan metnin aynısıdır. Genel bilgi için Gizlilik Politikası.