1. Bu politikanın kapsamı
Bu Gizlilik Politikası, Dilekçem AI tarafından işletilen dilekcemai.com web sitesi ve ilgili uygulamalarda ("Platform") Sağlayıcı'nın kişisel veri yönetim ilkelerini ortaya koyar. Politika; kullanıcı (avukat, hukuk profesyoneli), web sitesi ziyaretçisi ve avukat kullanıcılar tarafından platforma yüklenen müvekkil verilerini kapsar.
Bu metin tek yönlü bir KVKK Aydınlatması değildir; aydınlatma için KVKK m.10 Aydınlatma Metni ayrı olarak yayımlanmaktadır. Bu politika daha geniş kurumsal yaklaşımı (güvenlik, denetim, prosedür) aktarır.
2. Veri sorumlusu ve iletişim noktası
Kişisel verilerinizin veri sorumlusu sıfatıyla işleyen taraf, Dilekçem AI'ı işleten tüzel/gerçek kişidir. Güncel ticari unvan, MERSİS, vergi dairesi, açık adres, telefon ve KEP bilgileri için İletişim sayfasını inceleyiniz.
Veri koruma iletişim noktası: kvkk@dilekcemai.com — KVKK Md. 11 ve Md. 13 kapsamındaki tüm başvurularınız bu adrese yapılır; yasal süre olan 30 gün içinde yanıtlanır. Veri Sorumluları Sicil Bilgi Sistemi (VERBİS) kayıt numarası, kayıt süreci tamamlandıktan sonra bu sayfada yayımlanır.
3. Toplanan kişisel veriler
Platform üzerinden aşağıdaki kişisel veriler toplanabilir:
- Hesap bilgileri: Ad, soyad, e-posta adresi, şifre (şifrelenmiş hâlde saklanır)
- Kullanım verileri: Platforma erişim günlükleri, özellik kullanım istatistikleri
- Yüklenen belgeler: Dilekçe, sözleşme ve dava dosyaları (yalnızca hizmet sunumu için)
- Ödeme bilgileri: Faturalandırma adresi; kredi kartı bilgileri yalnızca ödeme sağlayıcısı tarafından işlenir, platformda saklanmaz
- Teknik veriler: IP adresi, tarayıcı türü, cihaz bilgisi
4. Kişisel verilerin işlenme amaçları
Kişisel verileriniz aşağıdaki amaçlarla işlenmektedir:
- Hesap oluşturma ve kimlik doğrulama
- Platform hizmetlerinin sunulması (yapay zekâ destekli araştırma, dilekçe oluşturma vb.)
- Müşteri desteği sağlanması
- Ödeme ve faturalandırma işlemleri
- Yasal yükümlülüklerin yerine getirilmesi
- Platform güvenliğinin sağlanması ve dolandırıcılık önleme
5. Veri güvenliği
Verileriniz endüstri standardı güvenlik önlemleriyle korunmaktadır:
- AES-256 şifreleme: Depoladığınız tüm belgeler hem iletim sırasında (TLS) hem depoda (AES-256) şifrelenir
- Erişim kontrolü: Verilerinize yalnızca siz ve yetkilendirdiğiniz kişiler erişebilir
- Temel model eğitimi: Yüklediğiniz belgeler ve dilekçe içerikleri, kullandığımız temel yapay zekâ modellerinin (Anthropic Claude) eğitiminde kullanılmaz. Bu, sağlayıcı ile imzalanmış Veri İşleme Eki ile sözleşmesel taahhüt altındadır.
- Kişisel stil profili: "Stil öğrenme" özelliği aktifse, dilekçelerinizden çıkarılan üslup özellikleri yalnızca size özel bir vektör/arama indeksinde saklanır; temel modelin parametreleri kullanıcı verisiyle güncellenmez.
- Altyapı: Uygulama ve veritabanı sunucularımız AB'de (Hostinger Frankfurt) bulunmaktadır. Yapay zekâ çıkarımı sırasında istem ve döküman içerikleri Anthropic PBC (ABD) sunucularına KVKK Md. 9 uyarınca standart sözleşme ile aktarılır. Detay için KVKK Aydınlatma Metni.
6. Üçüncü taraf sağlayıcı envanteri
Aşağıdaki sağlayıcılar Platform'un işleyişi için veri işleyen sıfatıyla görev yapar; her biri ile KVKK uyumlu yazılı veri işleme sözleşmesi mevcuttur:
| Sağlayıcı | Konum | Amaç | Paylaşılan veri |
|---|---|---|---|
| Hostinger International Ltd. | Almanya (Frankfurt) | Uygulama ve veritabanı barındırma | Hesap, oturum, yüklenen belge |
| Anthropic PBC | ABD | Yapay zekâ çıkarımı (Claude API) | İstem (prompt) ve döküman içerikleri |
| E-posta sağlayıcısı | — | İşlemsel e-posta (hesap, parola sıfırlama) | E-posta adresi, ad/soyad |
| Ödeme sağlayıcısı (entegre edildiğinde) | — | Kart tahsilatı ve fatura | Ödeme bilgileri (kart kendisi platformda saklanmaz) |
Bunlar dışında veriler yalnızca (a) mahkeme kararı veya yetkili idari makam talebi, (b) ticari devir durumunda (önceden bildirim ile) üçüncü taraflarla paylaşılabilir.
7. Uluslararası transfer ilkeleri
Yukarıdaki envanterde görüldüğü üzere veriler iki ülkeye aktarılmaktadır: Almanya (uygulama altyapısı) ve ABD (yapay zekâ çıkarımı). Bu aktarımların hukuki çerçevesi:
- Hukuki dayanak: KVKK m.9/4 uyarınca taraflar arasında imzalanmış standart sözleşme ve hesap açılışında alınan açık rıza.
- Anthropic ticari API güvencesi: Anthropic, müşteri verilerini temel modelin eğitiminde kullanmamayı yazılı olarak taahhüt eder. İstem ve döküman içerikleri en fazla 30 gün güvenlik/denetim amacıyla saklanır, sonra otomatik silinir.
- Asgari veri ilkesi: Yapay zekâ çıkarımı için gerekli olan en az veriyi paylaşırız; tüm müvekkil dosyaları aktarılmaz.
- Açık rıza geri çekme: Hesap ayarlarından veya kvkk@dilekcemai.com'a yazılı başvuru ile yurt dışı transfer açık rızanızı geri çekebilirsiniz; bu durumda hizmetten yararlanmanız teknik olarak mümkün olmayabilir.
8. Saklama süresi ve imha
Hesabınız aktif olduğu sürece verileriniz saklanır. Hesabınızı kapatmanız durumunda:
- Aktif sistemden silme: Hesap kapatma talebinden sonra en geç 30 gün içinde kişisel verileriniz aktif sistemlerden silinir veya anonim hâle getirilir.
- Yedek sistemlerden silme: Aynı veriler yedekleme rotasyonunun olağan akışında en geç 90 gün içinde yedek sistemlerden de silinir.
- Yasal zorunluluk gerektiren veriler (faturalar vb.) Türk Ticaret Kanunu ve Vergi Usul Kanunu gereğince 10 yıl saklanır.
Saklama ve İmha Politikası: Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hâle Getirilmesi Yönetmeliği m.7 uyarınca periyodik imha süresi altı ayda bir olarak belirlenmiştir. Şirket içi imha politikasının tam metnine erişmek için kvkk@dilekcemai.com adresine başvurabilirsiniz.
9. Anonimleştirme
Hesap kapatma sonrası bazı veriler, kişisel veri olmaktan çıkarılarak anonim hâle getirilebilir ve istatistiksel analiz amacıyla saklanabilir. Anonimleştirme şu prensiplere uyar:
- Anonimleştirme sonrası verinin doğrudan veya dolaylı yollarla bir kişiyle ilişkilendirilemez hâle gelmesi;
- Yargı verisi (mahkûmiyet, soruşturma vb. — özel nitelikli kişisel veri) içeren dilekçeler anonim hâle getirilemiyorsa tamamen silinir;
- Anonim hâle getirilmiş verilerden üretilen istatistikler hizmet kalitesini ölçmek ve genel akademik araştırma desteği için kullanılabilir.
10. Çocuk verisi
Platform 18 yaş altı kişiler için tasarlanmamıştır. Kayıt sırasında 18 yaşını doldurmuş olmak şarttır (Kullanım Şartları m.2). Bilerek 18 yaş altı kişilerin kişisel verisini toplamayız.
Avukat kullanıcılar tarafından müvekkil dosyası yüklenirken çocuk verisi (örn. velayet davasında müşterek çocuğun adı, yaşı) bulunabilir. Bu veriler aşağıdaki ek önlemlerle işlenir:
- Erişim yalnızca dosyayı yükleyen avukat hesabıyla sınırlıdır;
- Anonimleştirme önerisi otomatik olarak gösterilir (ad/yaş yerine takma ad);
- Yasal velinin/avukat müvekkilin sorumluluğunda olduğu kabul edilir; Sağlayıcı bu aktarımı denetlemekle yükümlü değildir, ancak şüpheli kullanım tespit edilirse hesap askıya alınır.
11. Veri ihlali bildirim politikası
KVKK m.12/5 ve Kişisel Verileri Koruma Kurulu'nun 2019/271 sayılı kararı uyarınca, herhangi bir veri ihlali tespitinde:
- 72 saat içinde KVKK Kurulu'na bildirim yapılır (Bildirim formu: kvkk.gov.tr);
- Etkilenen ilgili kişilere (kullanıcılar) makul süre içinde e-posta veya panel bildirimi ile haber verilir;
- Olay kayıt altına alınır, kök neden analizi yapılır, tekrarı önleyecek teknik/organizasyonel önlemler alınır;
- Tüm ihlal kayıtları Saklama ve İmha Politikası dışında 5 yıl süreyle saklanır (denetim amaçlı).
Bir veri ihlali şüpheniz varsa lütfen kvkk@dilekcemai.com adresine yazınız; öncelikli olarak değerlendirilir.
12. Çerezler ve takip teknolojileri
Platform, hizmetin işlevselliği için zorunlu çerezler kullanır:
- Oturum çerezleri: Giriş durumunuzu korur
- Tercih çerezleri: Dil ve tema tercihlerinizi hatırlar
- Analitik çerezler: Platform kullanımını anonim olarak ölçer (kişisel veri içermez)
Çerez tercihlerinizi tarayıcı ayarlarından yönetebilirsiniz. Zorunlu çerezlerin devre dışı bırakılması platformun çalışmasını etkileyebilir.
13. Haklarınız (KVKK Madde 11)
6698 sayılı KVKK'nın 11. maddesi kapsamında aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- Kişisel verileriniz hakkında bilgi talep etme
- İşlenme amacını ve amaca uygunluğunu öğrenme
- Yurt içi/yurt dışı aktarım bilgisi alma
- Eksik veya yanlış verilerin düzeltilmesini talep etme
- Verilerinizin silinmesini veya yok edilmesini talep etme
- Kişisel verilerinizin otomatik sistemler aracılığıyla analiz edilmesi sonucuna itiraz etme
- Hukuka aykırı işleme nedeniyle uğradığınız zararın giderilmesini talep etme
Haklarınızı kullanmak için: destek@dilekcemai.com
14. Politika değişiklikleri
Bu Gizlilik Politikası zaman zaman güncellenebilir. Önemli değişiklikler e-posta ile bildirilir. Güncel politika her zaman dilekcemai.com/gizlilik-politikasi adresinde yayımlanır.
15. İletişim
Gizlilik politikamız veya kişisel verileriniz hakkındaki sorularınız için:
E-posta: destek@dilekcemai.com
Konu satırı: "Gizlilik / KVKK Talebi"
Kişisel Verileri Koruma Kurumu'na (KVKK) şikâyet hakkınız da saklıdır: kvkk.gov.tr