Kişisel Veriler Politikası
Son Güncelleme: 01.03.2026
Bu Gizlilik Protokolü ("Protokol"), Detech Yazılım Anonim Şirketi ("Lawnex.AI", "Biz", "Şirket", "Veri İşleyen" veya "Veri Sorumlusu") ile Lawnex.AI Hizmetleri'ni kullanan gerçek veya tüzel kişi ("Üye", "Kullanıcı" veya "Veri Sorumlusu") arasında akdedilmiştir.
Bu Protokol, Lawnex.AI Hizmet ve Abonelik Şartları ("Ana Şartlar") ile Ek Protokol'ün ayrılmaz bir parçasıdır. Bu Protokol, Lawnex.AI tarafından gerçekleştirilmekte olan kişisel veri işleme faaliyetlerine ilişkin iş ve işlemler hakkında bilgi sağlanması amacıyla hazırlanmıştır ve Lawnex.AI Hizmetleri'nde kişisel verilerin işlenmesiyle ilgili hükümleri düzenler.
Protokol, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK"), Genel Veri Koruma Tüzüğü ("GDPR") ve ilgili diğer veri koruma mevzuatına ("Veri Koruma Mevzuatı") uygun olarak hazırlanmıştır.
1) Amaç, Kapsam ve Hukuki Dayanak
1.1. Amaç: Protokol, Lawnex.AI’nin sunduğu hizmetler (ör. yapay zekâ destekli analiz, dilekçe taslağı oluşturma) kapsamında kişisel verilerin KVKK, GDPR ve ilgili mevzuata uygun, güvenli ve şeffaf şekilde işlenmesini teminat altına alır.
1.2. Kapsam: Web siteleri, uygulamalar, abonelik ürünleri, destek kanalları ve bu kanallara atıf yapan tüm etkinlikler Protokol kapsamındadır.
1.3. Hukuki Dayanak: KVKK, GDPR, ikincil düzenlemeler, Kurul kararları ve bağlayıcı rehberler.
2. TANIMLAR
Bu Protokol'de anılan aşağıdaki tanımlar, belirtilen anlamları karşılamaktadır:
Açık Rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızayı.
Anonim Hale Getirme: Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesini.
Alt İşleyen: Lawnex.AI adına veri işleyen üçüncü taraflar (örn. Google Cloud, ödeme altyapısı sağlayıcıları).
Lawnex.AI: Lawnex.AI Anonim Şirketi'ni.
Hizmet Sağlayıcı: Lawnex.AI ile belirli bir sözleşme çerçevesinde hizmet sağlayan gerçek veya tüzel kişiyi.
İlgili Kişi: Kişisel verisi işlenen gerçek kişiyi (örn. Üye, Üye'nin müvekkilleri, Ziyaretçiler).
İmha: Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesini.
İşleme: Kişisel veriler üzerinde gerçekleştirilen her türlü işlem (toplama, kaydetme, saklama, değiştirme, aktarma, silme vb.).
Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi (örn. isim, e-posta, hesap bilgileri, fatura detayları).
KVK Kanunu (KVKK): 6698 Sayılı Kişisel Verilerin Korunması Kanunu'nu.
Müşteri/Üye: Lawnex.AI ile iş ilişkisi yürüten veya Lawnex.AI'nin sunduğu ürün ve hizmetlerden yararlanan gerçek kişileri.
Özel Nitelikli Kişisel Veri: Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri.
Talimatlar: Üye'nin Lawnex.AI'ye verdiği yazılı talimatlar (örn. Hizmet kullanımı sırasında verilen komutlar).
Uluslararası Veri Aktarımı: KVKK m.9 uyarınca kişisel verilerin yurtdışına aktarılması.
Veri İhlali: KVKK m.12 uyarınca kişisel verilerin hukuka aykırı olarak ele geçirilmesi, değiştirilmesi veya yok edilmesi.
Veri İşleyen: Veri Sorumlusunun verdiği yetkiye dayanarak Veri Sorumlusu adına kişisel verileri işleyen gerçek veya tüzel kişiyi (bu Protokol'de belirli bağlamlarda Lawnex.AI).
Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasında ve yönetilmesinden sorumlu gerçek veya tüzel kişiyi (bu Protokol'de belirli bağlamlarda Üye veya Lawnex.AI).
3. KİŞİSEL VERİ İŞLEME İLKELERİ VE ŞARTLARI
Lawnex.AI, kişisel verileri işlerken aşağıdaki ilkelere uymayı taahhüt eder:
Verilerin hukuka ve dürüstlük kuralına uygun işlenmesi
Kişisel verilerin doğru ve gerektiğinde güncel olması
Verilerin belirli, açık ve meşru amaçlarla işlenmesi
Verilerin işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olması
Verilerin ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilmesi
Kişisel veriler, aşağıdaki şartlardan en az birinin bulunması durumunda işlenir:
İlgili Kişi'nin açık rızasının alınması
Kanunlarda açıkça öngörülmesi
Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması
Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması
Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması
İlgili kişinin kendisi tarafından alenileştirilmiş olması
Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması
İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması
4. TARAFLARIN ROLLERİ VE İŞLEME AMAÇLARI
Bu Protokol kapsamında tarafların rolleri ve veri işleme amaçları, işlenen verinin türüne göre ayrılır:
3.1. Lawnex.AI'nin "Veri İşleyen" (Data Processor) Olduğu Durumlar
Roller: Üye (Kullanıcı), "İçerik ve Hukuki Veriler" (aşağıda tanımlanmıştır) bakımından "Veri Sorumlusu"dur. Lawnex.AI, bu veriler bakımından "Veri İşleyen" sıfatıyla yalnızca Üye'nin Talimatları doğrultusunda kişisel verileri işler.
İşleme Amaçları: Bu kapsamda veriler yalnızca Hizmetler'in sağlanması (örn. yapay zeka destekli analiz, dilekçe taslağı oluşturma, içtihat arama) amacıyla işlenir.
Taahhüt: Lawnex.AI, "İçerik ve Hukuki Veriler"i hiçbir koşulda model eğitimi, pazarlama veya başka bir Üye'ye hizmet sağlamak için kullanmaz.
3.2. Lawnex.AI'nin "Veri Sorumlusu" (Data Controller) Olduğu Durumlar
Roller: Lawnex.AI, Hizmetler'in sunulabilmesi için gerekli olan "Hesap ve Kullanıcı Verileri", "Fatura ve İşlem Verileri" ve "Kullanım Verileri" (aşağıda tanımlanmıştır) bakımından "Veri Sorumlusu" sıfatını taşır.
İşleme Amaçları: Bu veriler aşağıdaki amaçlarla işlenir:
Hizmetler'in sunulması, bakımı ve iyileştirilmesi, abonelik ve hesap yönetimi
Teknik destek ve sorun giderme, talep, şikâyet ve öneri süreçlerinin yönetilmesi
Fatura, ödeme ve mali yükümlülüklerin yönetimi
Yasal zorunlulukların yerine getirilmesi
Hizmet ve ilgi alanlarıyla ilgili hedefli reklamlar, promosyon mesajları ve bildirimlerin sunulması
Ar-Ge aşamasındaki uygulamaların geliştirilmesi ve pazarlanması
Pazarlama analiz çalışmaları, istatistiki verilerin hazırlanması
Anonimleştirilmiş kullanım istatistikleri (model eğitimi hariç)
Veri İşleyen olarak Lawnex.AI (ör. dava verileri, kullanıcı içeriği) bu verileri ne model eğitimi ne pazarlama ne de üçüncü kişiler adına hizmet sunumu için kullanır.
Veri Sorumlusu olarak Lawnex.AI (ör. hesap/iletişim verileri, fatura ve kullanım kayıtları) yalnızca açık rıza veya mevzuat dayanağı ile ürün güncellemesi, güvenlik bildirimi, sözleşmesel iletişim ve – açık rıza varsa – ticari ileti sağlar. Bu ayrım, pazarlama amaçlı işlemenin Üye’ye ait içerikleri kapsamadığını açıkça teminat altına alır.
5. İŞLENEN VERİ KATEGORİLERİ VE TOPLAMA YÖNTEMLERİ
4.1. Toplama Yöntemleri
Kişisel verileriniz, sözlü, yazılı ve/veya elektronik ortamda otomatik ve/veya otomatik olmayan yöntemlerle; www.lawnex.ai internet sitesi, sosyal medya hesapları, her türlü form, e-postalar, sözleşmeler ve çağrı merkezi kayıtları aracılığıyla toplanmaktadır.
4.2. Veri Kategorileri ve Veri Sahipleri
Veri Sahipleri: Üye'nin kendisi, Üye'nin müvekkilleri, karşı taraflar, kullanıcılar, ziyaretçiler veya yüklenen dosyalardaki kişiler.
Veri Kategorileri:
Hesap ve Kullanıcı Verileri: Ad, soyad, e-posta adresi, iletişim bilgileri, mesleki bilgiler (sicil numarası, baro bilgisi), kullanıcı adı, parola ipuçları, şifre hash'leri, dil tercihleri, profil bilgileri ve yorum/geri bildirimler.
Fatura ve İşlem Verileri: Ödeme bilgileri (kredi veya banka kartı numarası), abonelik detayları, işlem geçmişi, banka hesap numarası, IBAN, T.C. Kimlik Numarası (isteğe bağlı), Vergi Kimlik Numarası ve fatura kayıtları.
Kullanım Verileri (Çerez Verileri Dahil): Erişim logları (IP adresi, log kayıtları), etkileşim metrikleri (kullanılan özellikler, arama sayıları, ziyaret edilen sayfalar vs.), cihaz bilgileri (tarayıcı türü, işletim sistemi) ve konum bilgileri (bölge, şehir).
İçerik ve Hukuki Veriler: Hukuki belgeler, dilekçe taslakları, hukuki işlem bilgileri, sözleşme içerikleri, ihtarnameler ve dava dosyası bilgileri vs.
6. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ
"İçerik ve Hukuki Veriler", doğası gereği Özel Nitelikli Kişisel Veri (örn. ceza mahkumiyeti, sağlık verileri) içerebilir.
Özel nitelikli kişisel veriler, yalnızca İlgili Kişi'nin açık rızasının bulunması veya KVKK m. 6/3 uyarınca kanunlarda öngörülen hallerde (sağlık ve cinsel hayat dışındakiler) işlenir.
Sağlık ve cinsel hayata ilişkin veriler ise ancak kamu sağlığının korunması, tıbbi teşhis gibi amaçlarla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurumlarca işlenebilir.
Üye (Veri Sorumlusu), bu tür verileri Lawnex.AI sistemlerine yüklerken Veri Koruma Mevzuatı uyarınca gerekli olan (örn. müvekkil açık rızası) hukuki dayanağı temin etmekten münhasıran sorumludur.
7. VERİ GÜVENLİĞİ VE TEKNİK ÖNLEMLER
Lawnex.AI, KVKK m.12 ve GDPR m.32 uyarınca ve işlediği kişisel bilgilere yönelik riske uygun bir güvenlik düzeyi sağlamak için uygun teknik ve idari tedbirler alır:
Şifreleme: Veriler Google Cloud'da AES-256 şifreleme ile saklanır ve aktarılır (HTTPS/TLS 1.2+).
Erişim Kontrolleri: Erişim rol bazlıdır (need-to-know prensibi); loglar tutulur, düzenli gözden geçirilir.
Fiziksel Güvenlik: Google Cloud veri merkezleri (AB sunucuları) fiziksel erişim kontrolleri, CCTV ve güvenlik personeli ile korunur.
Mantıksal Güvenlik: Firewall, intrusion detection system (IDS), anti-malware; cihazlar otomatik kilitleme ile korunur.
Yedekleme ve Kurtarma: Günlük yedekler, felaket kurtarma planı; veriler ayrı sunucularda tutulur.
Eğitim: Çalışanlar yıllık veri koruma eğitimi alır; gizlilik sözleşmeleri imzalar.
8. ALT İŞLEYENLER
8.1. Lawnex.AI, Alt İşleyenler'i (örn. Google Cloud, ödeme altyapısı sağlayıcıları) yalnızca KVKK ve GDPR'ye uygun olarak kullanır.
8.2. Google Cloud Özel Hükümleri: Veriler Google Cloud'da (AB sunucuları) saklanır. Lawnex.AI, Google ile SCC imzalamış ve Kurum'a bildirmiştir.
8.3. Ödeme Altyapısı Sağlayıcıları: Fatura ve işlem verileri için kullanılan alt işleyenler (İyzico), gizlilik taahhütleriyle korunur.
8. KİŞİSEL VERİLERİN AKTARILMASI
Lawnex.AI, hukuka uygun olan kişisel veri işleme amaçları doğrultusunda, gerekli güvenlik önlemlerini alarak kişisel verileri yurt içi veya yurt dışındaki üçüncü kişilere aktarabilmektedir.
Yurt İçi Aktarım: Veriler, KVK Kanununda yer alan veri işleme şartlarından en az birinin varlığı halinde; iş ortaklarına, hizmet alınanlara, ticari faaliyetlerin yürütülmesi için ortaklara, yetkili kamu kurum ve kuruluşlarına ve yetkili özel hukuk kişilerine aktarılabilir.
Yurt Dışı Aktarım: Veriler (İçerik verileri) KVKK m.9 uyarınca yurtdışına aktarılır. Bu aktarım, KVK Kurulu tarafından yeterli korumaya sahip olduğu ilan edilen yabancı ülkelere veya yeterli korumanın bulunmaması durumunda tarafların yeterli bir korumayı yazılı olarak taahhüt ettiği ve KVK Kurulu'nun izninin bulunduğu yabancı ülkelere (örn. Google ile imzalanan SCC) yapılır. Verilerinizin Lawnex.AI'nin bağlı kuruluşlarının ve hizmet sağlayıcılarının AB ülkeleri dahil olmak üzere sunucularının bulunduğu başka bir ülkede saklanabileceğini ve/veya işlenebileceğini kabul etmektesiniz.
9. VERİ İHLALİ BİLDİRİMİ
9.1. Veri İhlali tespitinde, KVKK m.12 uyarınca 72 saat içinde Üye'ye bildirilir (ihlalin niteliği, etkilenen veriler, alınan tedbirler dahil).
9.2. Lawnex.AI, ihlali gidermek için makul adımlar atar ve Üye'ye işbirliği sağlar (örn. Kurum bildirimi için destek).
10. VERİ SAKLAMA VE SİLME
10.1. Kişisel bilgileriniz, hizmeti sağlamak, yasal yükümlülüklere uymak (ticari ve finansal kayıtlar dahil), anlaşmazlıkları çözmek ve güvenliği sağlamak gibi temel amaçlar için gerekli olduğu sürece saklanır. Veriler, ilgili yasalarda düzenlenen saklama süreleri boyunca tutulur.
10.2. "İçerik ve Hukuki Veriler" Ana Şartlar m.5.5'e göre saklanır (anlık işlemde imha, kalıcı saklamada şifreli bulut). "Hesap ve Fatura Verileri", abonelik süresi boyunca ve yasal zorunluluklar (örn. vergi kanunları) gerektirdiği sürece saklanır.
10.3. Kişisel verinin işlenmesine yönelik meşru amaç ortadan kalktığında, ilgili kişisel veriler silinir, yok edilir veya anonim hale getirilir; gelecekte kullanma ihtimali gözetilerek saklanmaz.
10.4. Sözleşme feshinde veya Üye talebinde, veriler 30 gün içinde silinir (yasal saklama hariç). Silme onayı Üye'ye gönderilir.
11. ÜYE'YE YARDIM VE DENETİM (VERİ İŞLEYEN SIFATIYLA)
11.1. Lawnex.AI, Üye'ye (Veri Sorumlusu) şu konularda makul yardım sağlar:
Veri Sahibi Talepleri (erişim, düzeltme, silme, kısıtlama, taşınabilirlik)
Denetimler ve sorgular (örn. Kurum talepleri)
11.2. Lawnex.AI, Veri Sahibi Taleplerini doğrudan yanıtlamaz (yasal zorunluluk hariç) ve talepleri Üye'ye yönlendirir.
12. İLGİLİ KİŞİNİN HAKLARI (VERİ SORUMLUSU SIFATIYLA)
Lawnex.AI'nin "Veri Sorumlusu" olduğu (örn. Hesap ve Fatura Verileri) durumlarda, İlgili Kişi olarak KVK Kanunu'nun 11. maddesi uyarınca bazı haklara sahipsiniz:
12.1. Hesabınız
Lawnex.AI kayıtlı kullanıcıların profillerinde düzeltmeler veya güncellemeler yapmalarına izin vermektedir. Bilgilerin güncel tutulması kullanıcının sorumluluğundadır. Hesabınızı kapatmak/silmek isterseniz, web sitesi üzerinden profil bilgilerinizden istekte ilgili seçeneği aktif hale getirerekveya Lawnex.AI ile iletişime geçebilirsiniz.
12.2. Başvuru
Bu haklarınızı kullanmak için bize www.lawnex.ai adresinden, info@lawnex.ai mail adresinden veya Üniversite Mah. Sarıgül Sk. No:35/2 İç Kapı No:2 Entertech İstanbul Teknokent Avcılar/İstanbul olan posta adresinden ulaşabilirsiniz. Başvurunuza en kısa sürede ve en geç otuz gün içinde cevap verilecektir.
13. ÇEREZLER (COOKIES)
Lawnex.AI, internet sitesinde çerezler (cookies) kullanmaktadır. Tercihlerinizi saklamak, oturum açmanıza yardımcı olmak, hedefli reklamlar sağlamak ve site işlemlerini analiz etmek için çerezler ve diğer teknolojiler kullanılabilir. Açık rızanız olması halinde kişisel verileriniz çerezlere kaydedilebilir.
Çerezler vasıtasıyla; IP adresi, log kayıtları, kullanım kayıtları, tarayıcı türü, URL tıklama akışı verileri ve konum verileri gibi "Kullanım Verileri" toplanabilir. Tarayıcı ayarlarınızı kullanarak çerezleri silebilirsiniz, ancak bu durumda hizmetten tam olarak yararlanamayabilirsiniz.
Çerezlere ilişkin detaylı bilgi için Çerez Politikamıza göz atabilirsiniz.
14. BEYANLAR (VERİTABANLARI)
Hizmetlerimizde sunduğumuz içtihat, mevzuat, hukuki analiz, literatür, makaleler, tezler ve incelemeler kişisel verileri içerebilir. Bu bilgiler, ilgili kamu kurumları, yazarlar vb. tarafından ilgili metinlerde bırakılan kişisel verilerdir. Lawnex.AI olarak bu metinlerde (kamuya açık veritabanında) yer alan kişisel veriler üzerinde herhangi bir yetkimiz ve yükümlülüğümüz olmadığını belirtiriz.
Üye, Lawnex.AI'ye sağladığı kişisel verilerin (müvekkil verileri, fatura verileri dahil) temini için gerekli rıza ve yetkileri (örn. müvekkil rızası) aldığını taahhüt eder.
Bu Protokol, Üye'nin Hizmetler'i kullanarak kabul ettiği elektronik kabul beyanıyla yürürlüğe girer.