Gizlilik Politikası

Son güncelleme: 29 Ocak 2026

1

Giriş

İşbu Gizlilik Politikası, IoT Inn Bilişim A.Ş. ("Şirket", "biz", "bizim") tarafından Muhakeme.ai markası altında sunulan yapay zeka destekli hukuki asistan hizmetleri kapsamında kişisel verilerinizin işlenmesine ilişkin esasları düzenlemektedir.

Bu politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) uyarınca hazırlanmıştır.

2

İki Farklı Kullanım Modeli

2.1 Yerel Kurulum Modeli

Verileriniz Sizde Kalır

  • AI modeli sizin cihazınızda çalışır
  • Tüm hukuki içerikler bilgisayarınızda saklanır
  • Hiçbir dava dosyası, müvekkil bilgisi veya belge içeriği dışarı çıkmaz
  • İnternet bağlantısı sadece lisans doğrulama için kullanılır
  • Tam gizlilik garantisi

2.2 Bulut Modeli

KVKK ve GDPR Uyumlu Bulut Hizmeti

  • Veriler KVKK ve GDPR'ya uygun şekilde şifrelenir
  • AWS Europe (Almanya) ve Azure Germany sunucuları kullanılır
  • Uçtan uca şifreleme (TLS 1.3, AES-256)
  • Veriler hizmet sunumu dışında kullanılmaz
3

Toplanan Kişisel Veriler

3.1 Hesap ve İletişim Verileri

VeriAmaçHukuki Sebep
Ad, soyadHesap oluşturma, kimlik doğrulamaSözleşme ifası
E-posta adresiİletişim, hesap doğrulamaSözleşme ifası
Telefon numarasıİletişim, 2FA doğrulamaSözleşme ifası
T.C. kimlik numarasıFatura düzenleme (vergi mevzuatı)Hukuki yükümlülük
Meslek, baro sicil noBaro doğrulaması, hizmet özelleştirmeSözleşme ifası

3.2 Kullanım Verileri (Bulut Modu)

VeriAmaçSaklama Süresi
IP adresiGüvenlik, dolandırıcılık önleme2 yıl
Cihaz bilgileriTeknik destek, güvenlik2 yıl
Sorgu loglarıHizmet geliştirme, teknik destek2 yıl
AI sohbet geçmişiHizmet sunumu, bağlam yönetimiKullanıcı tercihine göre

3.3 Ödeme Verileri

Kredi kartı ve banka kartı bilgileriniz, doğrudan bizim tarafımızdan saklanmaz. Ödemeler, PCI DSS uyumlu ödeme kuruluşları (PayTR, Stripe vb.) aracılığıyla güvenli bir şekilde işlenir. Sadece ödeme onay bilgileri ve fatura kayıtları sistemimizde tutulur.

3.4 Hukuki İçerikler - Kritik Bilgi

Hukuki İçeriklerin İşlenmesi

Yerel Kurulum: Dava dosyaları, müvekkil bilgileri, belge içerikleri bilgisayarınızda kalır. Hiçbir hukuki içerik Muhakeme.ai sunucularına gönderilmez. Tam gizlilik ve avukat-müvekkil gizliliği korunur.

Bulut Modu: Sorgularınız sunucularımıza şifreli olarak iletilir. İşlem kayıtları saklanır. Uçtan uca şifreleme ile korunur. Veriler AI modeli eğitimi için kullanılmaz (ayrı onay gerekir).

4

Veri Kullanım Amaçlarımız

4.1 Hizmet Sunumu

  • • Hesap oluşturma ve yönetimi
  • • AI destekli hukuki asistan hizmetinin sunulması
  • • WhatsApp, Telegram ve diğer platform entegrasyonları
  • • Teknik destek ve müşteri hizmetleri

4.2 Güvenlik ve Dolandırıcılık Önleme

  • • Hesap güvenliğinin sağlanması
  • • Yetkisiz erişimlerin tespiti ve önlenmesi
  • • Dolandırıcılık girişimlerinin engellenmesi
  • • Güvenlik olaylarının araştırılması

4.3 Yasal Yükümlülükler

  • • Vergi ve muhasebe yükümlülüklerinin yerine getirilmesi
  • • Resmi mercilere bilgi verilmesi (kanuni zorunluluk halinde)
  • • Hukuki uyuşmazlıkların çözümü

4.4 Hizmet Geliştirme (İsteğe Bağlı)

Onayınıza Bağlı

Hizmetlerimizi geliştirmek amacıyla, yalnızca açık rızanız varsa, anonimleştirilmiş kullanım verilerini analiz edebiliriz. Bu veriler, kişisel kimliğinizi ortaya çıkaramaz.

5

Veri Paylaşımı

5.1 Üçüncü Taraflarla Paylaşım

AlıcıPaylaşım AmacıVeri Kategorisi
Ödeme kuruluşlarıÖdeme işlemleriÖdeme bilgileri (tokenize)
Bulut hizmet sağlayıcılarıVeri barındırma (bulut modu)Kullanım verileri
AI model sağlayıcılarıAI hizmeti sunumuSorgular (şifreli)
İletişim platformlarıChat entegrasyonuKullanıcı ID, mesajlar
Yetkili mercilerYasal yükümlülükKanuni zorunluluk kapsamında

5.2 Hukuki İçeriklerin Paylaşımı

Taahhüdümüz

  • Yerel kurulumda: Hukuki içerikler asla paylaşılmaz
  • Bulut modunda: Hukuki içerikler sadece hizmet sunumu için kullanılır
  • Hiçbir hukuki içerik üçüncü taraflara satılmaz veya kiralanmaz
  • Veriler reklam amacıyla kullanılmaz
6

Uluslararası Veri Aktarımı

6.1 AB Ülkelerine Aktarım

Avrupa Birliği üyesi ülkelere yapılan veri aktarımları, AB Komisyonu'nun yeterlilik kararı kapsamında gerçekleştirilir. AWS Europe (Almanya, İrlanda) ve Azure Germany sunucuları kullanılmaktadır.

6.2 AB Dışı Ülkelere Aktarım

AB dışı ülkelere (özellikle AI model sağlayıcıları için ABD) yapılacak veri aktarımları için:

  • • KVKK Kurulu'nun izni alınır, veya
  • • KVKK tarafından belirlenen standart sözleşme hükümleri uygulanır
  • • SOC 2 Tip II sertifikalı hizmet sağlayıcıları tercih edilir

Yerel Kurulum Avantajı

Yerel kurulum tercih ettiğinizde, hukuki içerikleriniz için yurt dışı veri aktarımı söz konusu değildir. Tüm veriler sizin kontrolünüzde kalır.

7

Veri Güvenliği

7.1 Teknik Önlemler

  • Şifreleme: TLS 1.3 (aktarım), AES-256 (dinlenme)
  • Kimlik Doğrulama: Çok faktörlü doğrulama (MFA)
  • Erişim Kontrolü: Role-based access control (RBAC)
  • Güvenlik Testleri: Düzenli penetrasyon testleri
  • Log Yönetimi: Güvenlik olay izleme ve kayıt

7.2 İdari Önlemler

  • • Çalışanlar için gizlilik sözleşmeleri
  • • Düzenli veri güvenliği eğitimleri
  • • Erişim yetkilerinin sınırlanması (need-to-know)
  • • Veri ihlali müdahale prosedürleri
  • • Periyodik güvenlik denetimleri
8

Veri Saklama Süreleri

Veri KategorisiSaklama SüresiSaklama Gerekçesi
Hesap bilgileriHesap aktif olduğu süreceSözleşme ifası
Fatura ve ödeme kayıtları10 yılVergi Usul Kanunu
Log kayıtları2 yılGüvenlik ve hukuki yükümlülükler
İletişim kayıtları3 yılHukuki yükümlülükler
Pazarlama izinleriİptal talebine kadarAçık rıza
9

Haklarınız

KVKK ve GDPR kapsamında aşağıdaki haklara sahipsiniz:

  • Bilgi edinme hakkı: Kişisel verilerinizin işlenip işlenmediğini öğrenme
  • Erişim hakkı: İşlenen verilerinize erişim talep etme
  • Düzeltme hakkı: Yanlış veya eksik verilerin düzeltilmesini isteme
  • Silme hakkı: Verilerinizin silinmesini talep etme ("unutulma hakkı")
  • İşlemeyle sınırlama hakkı: Veri işlemenin sınırlandırılmasını isteme
  • Taşınabilirlik hakkı: Verilerinizi yapılandırılmış formatta alma
  • İtiraz hakkı: Veri işlemeye itiraz etme
  • Otomatik karar almaya itiraz: Profil oluşturmaya dayalı kararlara itiraz

Bu haklarınızı kullanmak için hukuk@muhakeme.ai adresine başvurabilirsiniz. Başvurularınız en geç 30 gün içinde yanıtlanacaktır.

10

Çerezler ve İzleme Teknolojileri

Web sitemizde ve bulut hizmetlerimizde çeşitli çerezler kullanılmaktadır. KVKK ve GDPR uyumluluğu kapsamında, varsayılan olarak yalnızca zorunlu çerezler aktiftir.

10.1 Zorunlu Çerezler

Web sitesinin düzgün çalışması için gerekli olan çerezlerdir. Bu çerezler kapatılamaz.

Çerez AdıAmaçSüre
muhakeme_sessionOturum yönetimi ve kimlik doğrulamaOturum süresi
muhakeme_consentÇerez tercihlerinizin saklanması30 gün
muhakeme_csrfGüvenlik - CSRF korumasıOturum süresi

10.2 Analitik Çerezler

Ziyaretçilerin web sitesini nasıl kullandığını anlamamıza yardımcı olur. Varsayılan olarak kapalıdır.

10.3 Pazarlama Çerezleri

İlgi alanlarınıza göre size özel reklamlar göstermek için kullanılır. Varsayılan olarak kapalıdır.

10.4 Çerez Tercihlerinizi Yönetme

  • • Sayfanın sol alt köşesindeki 🍪 çerez simgesine tıklayarak
  • • Tarayıcı ayarlarınızdan çerezleri silerek veya engelleyerek
11

Veri İhlalleri

Kişisel verilerinizin güvenliğini ihlal edebilecek bir durum tespit etmemiz halinde:

  • • Durumu derhal Kişisel Verileri Koruma Kurulu'na bildireceğiz
  • • Sizi en kısa sürede bilgilendireceğiz
  • • Gerekli teknik ve idari önlemleri alacağız
12

Çocukların Gizliliği

Hizmetlerimiz 18 yaşından küçük çocuklara yönelik değildir. 18 yaşından küçük kişilerin bilerek kişisel verilerini toplamayız.

13

Politika Güncellemeleri

İşbu Gizlilik Politikası, yasal düzenlemeler ve şirket politikalarımızdaki değişiklikler doğrultusunda güncellenebilir. Önemli değişiklikler durumunda sizi bilgilendireceğiz. Güncel versiyon her zaman web sitemizde yayınlanmaktadır.

14

İletişim

Gizlilik politikamız hakkında sorularınız veya haklarınızı kullanmak için:

IoT Inn Bilişim A.Ş.

📧 hukuk@muhakeme.ai

📍 Ankara, Türkiye