Gizlilik Politikası
YasalCep kişisel verilerin korunması.

YASALCEP Veri Sorumluluğu ve Gizlilik Politikası Son Güncelleme: 1 Ağustos 2026 🔐 GIRIŞ YasalCep, hukuki okuryazarlığın geleceğini inşa ederken, kullanıcılarının güvenini ve gizliliğini en yüksek öncelik olarak kabul eder. Bu politika, kişisel verilerinizin nasıl toplandığını, işlendiğini ve korunduğunu açıklamaktadır. Biz, verilerinizi bir varlık olarak değil, bir sorumluluk olarak görüyoruz. Sizin güveniniz, bizim misyonumuzun temelini oluşturur. 1. VERİ SORUMLUSU 1.1 Yasal Statü YasalCep, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve ilgili tüm yasal düzenlemeler kapsamında veri sorumlusu sıfatıyla hareket eder. 1.2 İletişim Bilgileri Bilgi Değer Kurum Adı YasalCep Hukuki Statüsü Yapay Zeka Destekli Hukuki Asistan Platformu Veri Sorumlusu YasalCep Yönetim Kurulu | E-Posta | destek@yasalcep.com| |Adres| [Kayıtlı Adres] | |Telefon | [İletişim Numarası] | 2. İŞLENEN KİŞİSEL VERİLER 2.1 Hesap ve Kimlik Bilgileri Veri Türü Açıklama İşleme Amaçları Ad ve Soyad Tam adınız Hesap yönetimi, iletişim E-Posta Adresi Birincil iletişim kanalı Hesap doğrulama, bildirimler Telefon Numarası İkincil iletişim kanalı Güvenlik doğrulaması, destek Şifre Şifrelenmiş kimlik doğrulama Hesap güvenliği Profil Fotoğrafı Opsiyonel görsel kimlik Kişiselleştirme
2.2 Hukuki Belge ve Analiz Verileri Veri Türü Açıklama İşleme Amaçları Yüklenen Belgeler Sözleşmeler, dilekçeler, belgeler AI analizi, risk tespiti Sohbet Geçmişi Asistan ile yapılan konuşmalar Hizmet iyileştirmesi, destek Analiz Sonuçları Sistem tarafından üretilen raporlar Kullanıcı referansı, istatistik Soru İçerikleri Kullanıcı tarafından sorulan sorular Hizmet sunumu, AI eğitimi 2.3 Teknik ve Kullanım Verileri Veri Türü Açıklama İşleme Amaçları Cihaz Bilgileri İşletim sistemi, tarayıcı, model Uyumluluk, hata ayıklama IP Adresi İnternet protokol adresi Güvenlik, coğrafi analiz Kullanım Logları Ziyaret edilen sayfalar, tıklamalar Hizmet iyileştirmesi Çerez Verileri Oturum ve tercih bilgileri Kişiselleştirme, güvenlik Zaman Damgaları İşlem tarihleri ve saatleri Denetim, güvenlik 2.4 Ödeme ve Abonelik Verileri Veri Türü Açıklama İşleme Amaçları Ödeme Yöntemi Kredi kartı, banka transferi İşlem gerçekleştirme Fatura Bilgileri Fatura adresi, vergi numarası Muhasebe, yasal uyum Abonelik Durumu Paket türü, başlangıç/bitiş tarihleri Hizmet sunumu, faturalama İşlem Geçmişi Ödeme işlemleri Denetim, uyum 3. VERİLERİN İŞLENME AMAÇLARI 3.1 Birincil Amaçlar YasalCep, kişisel verilerinizi aşağıdaki amaçlarla işler: A. Hizmet Sunumu • Platform erişimi ve hesap yönetimi • Sözleşme analizi ve AI danışmanlığı • Dilekçe oluşturma ve yönlendirme hizmetleri • Kullanıcı desteği ve teknik yardım B. Güvenlik ve Koruma • Hesap güvenliğinin sağlanması • Yetkisiz erişimin önlenmesi • Dolandırıcılık ve kötüye kullanımın tespiti • Sistem ve veri güvenliğinin korunması C. Hizmet Iyileştirmesi • Kullanıcı deneyiminin analiz edilmesi • Platform performansının optimize edilmesi • Yeni özellik ve hizmetlerin geliştirilmesi • Kullanıcı geri bildiriminin toplanması D. İletişim ve Bildirimler • Hesap yönetimi bildirimlerinin gönderilmesi • Hizmet güncellemelerinin duyurulması • Destek taleplerinin yanıtlanması • Yasal ve zorunlu bildirimlerin iletilmesi E. Yasal Yükümlülükler • Vergi ve muhasebe yükümlülükleri • Yasal taleplerin karşılanması • Mahkeme kararlarının uygulanması • Düzenleyici otoritelerin talepleri 3.2 İkincil Amaçlar Aşağıdaki amaçlar için verilerinizi işleyebiliriz (rıza gerektiren): • Pazarlama İletişimi: Yeni hizmetler, özel teklifler • Araştırma ve Geliştirme: Hukuki AI sistemlerinin iyileştirilmesi • İstatistiksel Analiz: Anonim veri analizi • Kullanıcı Profilleme: Kişiselleştirilmiş hizmet sunumu 4. VERİ PAYLAŞIMI VE AKTARIMI 4.1 İç Paylaşım YasalCep içinde, verileriniz aşağıdaki departmanlarla paylaşılabilir: Departman Amaç Kısıtlamalar Teknik Ekip Sistem yönetimi, güvenlik Gerekli minimum veri Müşteri Destek Destek taleplerinin çözümü Destek için gerekli veri Ürün Ekibi Hizmet iyileştirmesi Anonim veri tercih edilir Yasal Ekip Yasal uyum Yasal zorunluluk 4.2 Dış Paylaşım Verileriniz, yasal zorunluluklar dışında, aşağıdaki durumlarda üçüncü taraflarla paylaşılabilir: A. Hizmet Sağlayıcılar (Veri İşleyenler) Hizmet Sağlayıcı Veri Türü Amaç Bulut Depolama AWS / Google Cloud Belgeler, loglar Veri depolama Ödeme İşleme Stripe / PayPal Ödeme bilgileri İşlem gerçekleştirme E-Posta Hizmeti SendGrid / Mailgun E-posta adresi Bildirimler AI Modelleri OpenAI / Anthropic Sohbet geçmişi Analiz ve danışmanlık Analitik Google Analytics Kullanım verileri Performans analizi Tüm hizmet sağlayıcılar, KVKK uyumlu veri işleme sözleşmeleri imzalamıştır. B. Yasal Zorunluluklar Verileriniz aşağıdaki durumlarda paylaşılabilir: • Mahkeme kararı veya savcılık talebi • Yasal yükümlülüklerin yerine getirilmesi • Kamu güvenliğinin korunması • Dolandırıcılık ve suç tespiti C. Rıza ile Paylaşım Verileriniz, açık rızanız ile aşağıdakilerle paylaşılabilir: • Avukat veya hukuki danışman • Kamu kurumları (dilekçe gönderimi) • Araştırma ve akademik kuruluşlar 4.3 Uluslararası Veri Aktarımı YasalCep, verilerinizi Avrupa Ekonomik Alanı (AEA) dışına aktarmaz. Tüm veriler, Türkiye'de veya AEA ülkelerinde depolanır. 5. VERİ SAKLAMA SÜRELERİ 5.1 Saklama Politikası Veri Türü Saklama Süresi Silme Koşulu Hesap Bilgileri Hesap aktif olduğu sürece Hesap silme talebi Sohbet Geçmişi 2 yıl Kullanıcı silme talebi / 2 yıl Yüklenen Belgeler 1 yıl Kullanıcı silme talebi / 1 yıl Ödeme Kayıtları 7 yıl Yasal zorunluluk (vergi) Sistem Logları 90 gün Otomatik silme Çerez Verileri 1 yıl Otomatik silme 5.2 Silme Prosedürü Saklama süresi sonunda, verileriniz otomatik olarak silinir. Silme işlemi: 1 Veri Maskeleme: Kişisel bilgiler gizlenir 2 Şifreleme Anahtarı Silme: Veriler erişilemez hale gelir 3 Fiziksel Silme: Depolama cihazından tamamen kaldırılır 6. VERİ GÜVENLİĞİ 6.1 Teknik Güvenlik Önlemleri YasalCep, verilerinizi korumak için aşağıdaki önlemleri alır: A. Şifreleme • Transit Sırasında: TLS 1.3 şifreleme • Depolama Sırasında: AES-256 bit şifreleme • Uçtan Uca: Hassas veriler için end-to-end şifreleme B. Erişim Kontrolü • Kimlik Doğrulama: Multi-factor authentication (MFA) • Yetkilendirme: Rol tabanlı erişim kontrolü (RBAC) • Audit Logging: Tüm erişimler kaydedilir C. Ağ Güvenliği • Firewall: Gelişmiş tehdit koruması • DDoS Koruması: Dağıtılmış saldırı önleme • Penetrasyon Testi: Düzenli güvenlik denetimleri D. Veri Yedekleme • Otomatik Yedekleme: Günlük yedekleme • Coğrafi Dağıtım: Birden fazla veri merkezi • Kurtarma Planı: Afet kurtarma protokolü 6.2 İdari Güvenlik Önlemleri • Personel Eğitimi: Veri koruma eğitimi • Gizlilik Anlaşmaları: Tüm çalışanlar gizlilik anlaşması imzalar • Erişim Kısıtlaması: Sadece gerekli personel erişim alır • Denetim: Düzenli güvenlik denetimleri 6.3 Fiziksel Güvenlik Önlemleri • Veri Merkezi Güvenliği: 24/7 fiziksel koruma • Erişim Kontrolleri: Biyometrik ve kart erişimi • Kamera Sistemi: Sürekli izleme • Yangın Söndürme: Otomatik yangın söndürme sistemleri 7. KULLANICI HAKLARI 7.1 KVKK Kapsamında Haklar KVKK 12. madde uyarınca, aşağıdaki haklara sahipsiniz: A. Erişim Hakkı (Madde 12/a) Kişisel verilerinize erişim talebinde bulunabilirsiniz. Talep üzerine: • Verilerinizin işlenip işlenmediği • İşlenme amaçları • Paylaşıldığı taraflar • Saklama süresi ...hakkında bilgi verilecektir. Talep Süresi: 30 gün içinde cevap verilir. B. Düzeltme Hakkı (Madde 12/b) Yanlış veya eksik verilerinizin düzeltilmesini talep edebilirsiniz. Örnek: Ad yazımı hatası, yanlış telefon numarası C. Silme Hakkı (Madde 12/c) Verilerinizin silinmesini talep edebilirsiniz. Silme talepleri aşağıdaki durumlarda kabul edilir: • Veriler işleme amacına ulaşmış • Rıza geri çekilmiş • Yasal zorunluluk ortadan kalkmış • Veri işleme hukuka aykırı Yasal İstisna: Vergi, muhasebe ve yasal yükümlülükler nedeniyle bazı veriler 7 yıl saklanabilir. D. İşlemeyi Sınırlama Hakkı (Madde 12/d) Verilerinizin işlemesinin sınırlandırılmasını talep edebilirsiniz. Örnek: Verinin doğruluğu tartışılıyorsa, silme yerine işleme sınırlandırılabilir. E. Taşınabilirlik Hakkı (Madde 12/e) Verilerinizi yapılandırılmış, yaygın kullanılan, makine tarafından okunabilir formatta alabilirsiniz. Format: JSON, CSV, XML F. İtiraz Hakkı (Madde 12/f) Verilerinizin işlenmesine itiraz edebilirsiniz. Örnek: Pazarlama amaçlı işlemeye itiraz G. Otomatik Karar Alma Hakkı (Madde 12/g) Tamamen otomatik işleme dayalı kararlardan etkilenmeme hakkı. 7.2 Hak Kullanım Prosedürü Haklarınızı kullanmak için: 4 İletişim: destek@yasalcep.com adresine yazın 5 Kimlik Doğrulama: Kimlik bilgileriniz doğrulanacak 6 Talep: Açık ve net bir şekilde talebinizi belirtin 7 Cevap: 30 gün içinde yazılı cevap alacaksınız Talep Şablonu: Konu: Kişisel Veri Taşınabilirlik Talebi 8. ÜÇÜNCÜ TARAF HIZMETLERI 8.1 Entegre Hizmetler YasalCep, aşağıdaki üçüncü taraf hizmetleriyle entegre çalışır: A. Yapay Zeka Modelleri Hizmet Sağlayıcı Veriler Gizlilik Metin Analizi OpenAI / Anthropic Sözleşme metni Şifrelenmiş aktarım Doğal Dil İşleme Google / Meta Sohbet geçmişi Anonim hale getirilmiş Makine Öğrenmesi AWS / Azure İstatistiksel veriler Anonim veri Not: AI modelleri, verilerinizi eğitim amacıyla kullanmaz. Tüm veriler, işleme sonrasında silinir. B. Ödeme İşleme Sağlayıcı Veriler Şifreleme Stripe Ödeme bilgileri PCI DSS Level 1 PayPal Ödeme bilgileri PCI DSS Level 1 Not: Kredi kartı numaraları YasalCep sunucularında saklanmaz. C. Analitik Hizmet Sağlayıcı Veriler Google Analytics Google Anonim kullanım verileri Mixpanel Mixpanel Anonim olay verileri Not: Kişisel bilgiler analitik araçlarına gönderilmez. 8.2 Üçüncü Taraf Gizlilik Politikaları Üçüncü taraf hizmetlerin gizlilik politikaları için: • OpenAI Gizlilik Politikası • Google Gizlilik Politikası • Stripe Gizlilik Politikası 9. ÇEREZLER VE İZLEME TEKNOLOJİLERİ 9.1 Çerez Türleri YasalCep, aşağıdaki çerezleri kullanır: Çerez Türü Amaç Saklama Süresi Oturum Çerezi Giriş bilgisi Oturum sonuna kadar Tercih Çerezi Dil, tema seçimi 1 yıl Analitik Çerezi Kullanım analizi 2 yıl Güvenlik Çerezi Dolandırıcılık tespiti 30 gün 9.2 Çerez Yönetimi Çerezleri tarayıcı ayarlarından yönetebilirsiniz: • Chrome: Ayarlar → Gizlilik ve güvenlik → Çerezler • Firefox: Ayarlar → Gizlilik ve Güvenlik → Çerezler • Safari: Tercihler → Gizlilik → Çerezler Not: Bazı çerezleri devre dışı bırakmak, platform işlevselliğini etkileyebilir. 10. ÇOCUKLAR VE YASAL KAPASITE 10.1 Yaş Sınırı YasalCep, 18 yaşından küçük kişilerin kişisel verilerini toplamaz. Eğer 18 yaşından küçükseniz: • Platform kullanmayın • Hesap oluşturmayın • Veri paylaşmayın 10.2 Ebeveyn/Vasi Bildirimi Eğer 18 yaşından küçük birinin veri paylaştığını fark ederseniz, lütfen destek@yasalcep.com adresine bildirim yapın. 11. VERİ İHLALİ VE OLAY YÖNETİMİ 11.1 Veri İhlali Tanımı Veri ihlali, kişisel verilerin yetkisiz erişim, ifşa, değiştirilme veya kaybı durumudur. 11.2 İhlal Bildirimi Veri ihlali durumunda: 8 Hemen Tespit: İhlal tespit edilir 9 Araştırma: İhlalin kapsamı belirlenir 10 Bildirim (72 saat): Veri Koruma Kurulu'na bildirim yapılır 11 Kullanıcı Bildirimi: Etkilenen kullanıcılar bilgilendirilir 12 Belgeleme: Tüm işlemler belgelendirilir 11.3 Kullanıcı Bildirimi Veri ihlali durumunda, siz aşağıdakilerle bilgilendirileceksiniz: • İhlalin türü ve kapsamı • Etkilenen veriler • Alınan önlemler • İletişim bilgileri 12. POLİTİKA DEĞİŞİKLİKLERİ 12.1 Güncelleme Prosedürü Bu politika, gerektiğinde güncellenebilir. Değişiklikler: 13 Önceden Bildirim: 30 gün önceden duyurulur 14 E-Posta Bildirimi: Kayıtlı e-posta adresine gönderilir 15 Platform Bildirimi: Giriş yapıldığında uyarı gösterilir 16 Yayın: Yeni politika yayınlanır 12.2 Değişiklikleri Kabul Güncellenmiş politika yayınlandıktan sonra platformu kullanmaya devam etmek, yeni şartları kabul etmek anlamına gelir. Eğer yeni şartları kabul etmiyorsanız, hesabınızı silebilirsiniz. 13. YASAL UYUM 13.1 Türk Hukuku Bu politika, aşağıdaki yasal düzenlemelere uyumludur: • KVKK (6698 sayılı Kişisel Verilerin Korunması Kanunu) • KVKK Yönetmeliği (Veri Koruma Kurulu yönetmelikleri) • Borçlar Kanunu (Sözleşme hukuku) • Tüketici Kanunu (Tüketici hakları) • E-Ticaret Kanunu (Elektronik ticaret) 13.2 Uluslararası Standartlar • GDPR (Genel Veri Koruma Yönetmeliği - Avrupa) • ISO 27001 (Bilgi Güvenliği Yönetim Sistemi) • SOC 2 (Hizmet Kuruluşu Kontrol Standartları) 14. İLETİŞİM VE ŞİKAYET 14.1 Destek Kanalları Sorularınız, talep ve şikayetleriniz için: Kanal İletişim Zaman E-Posta destek@yasalcep.com 24 saat Telefon [Telefon Numarası] İş saatleri Canlı Sohbet Platform içinde 09:00-18:00 Form www.yasalcep.com/iletisim 24 saat 14.2 Güvenlik ve Veri Koruma Güvenlik sorunları ve veri koruma konularında doğrudan iletişim: E-Posta: yasalcep@gmail.com 14.3 Veri Koruma Kurulu'na Başvuru Eğer şikayetiniz çözülmezse, Veri Koruma Kurulu'na başvurabilirsiniz: Veri Koruma Kurulu Adres: Ankara, Türkiye Web: www.kvk.gov.tr E-Posta: başvuru@kvk.gov.tr 15. SONUÇ YasalCep, gizliliğiniz ve veri güvenliğiniz konusunda kararlıdır. Bu politika, verilerinizin nasıl korunduğunu açıkça ortaya koymaktadır. Sorularınız veya endişeleriniz varsa, lütfen bizimle iletişime geçin. Sizin güveniniz, bizim en değerli varlığımızdır. 📋 EK: HIZLI REFERANS Önemli İletişim Bilgileri Konu İletişim Genel Destek destek@yasalcep.com Güvenlik Sorunu yasalcep@gmail.com Haklarınızı Kullanma Hak Talep Süresi Cevap Süresi Erişim Her zaman 30 gün Düzeltme Her zaman 30 gün Silme Her zaman 30 gün İtiraz Her zaman 30 gün Taşınabilirlik Her zaman 30 gün Saklama Süreleri Veri Türü Saklama Süresi Hesap Bilgileri Hesap aktif olduğu sürece Sohbet Geçmişi 2 yıl Belgeler 1 yıl Ödeme Kayıtları 7 yıl Sistem Logları 90 gün 📅 VERSIYON TARİHÇESİ Versiyon Tarih Değişiklikler 1.0 28 Haziran 2025 İlk yayın Kurumsal Veri Sorumluluğu ve Gizlilik Politikası YasalCep - Hukuki Okuryazarlığın Geleceği Son Güncelleme: 1 Ağustos 2026 Bu politika, YasalCep tarafından hazırlanmış olup, KVKK ve ilgili tüm yasal düzenlemelere uyumludur. Politika, kurumsal vizyonumuz ve gizlilik taahhütümüzü yansıtmaktadır.