Gizlilik, Çerez ve Veri Güvenliği Politikası
Platformun veri minimizasyonu, güvenlik, çerez ve saklama yaklaşımı.
1. Gizliliğin kapsamı Hukukoloji, hukuki yardım arayan kişilerin ve hukuk profesyonellerinin verilerinin sıradan profil verisinden daha hassas olabileceğini kabul eder. Gizlilik yaklaşımı; en az veri, amaçla sınırlılık, varsayılan kapalı görünürlük, görev bazlı erişim, şifreleme, denetlenebilirlik ve kullanıcı kontrolü ilkelerine dayanır. Bu politika KVKK aydınlatmasının yerine geçmez; güvenlik ve ürün uygulamalarını tamamlar.
2. Varsayılan görünürlük Müşteri hesabı kamu dizininde yayımlanmaz. Avukat ve hukuk bürosu profilinde yalnız hesap sahibinin girdiği, yayın için seçtiği ve gerekli denetimden geçen mesleki bilgiler gösterilir. T.C. kimlik numarası, doğum tarihi, kimlik/KYC belgesi, vergi belgesi, IBAN, özel iletişim tercihi ve konuşma içeriği kamu profilinde yer almaz. Telefon, e-posta ve açık adres görünürlüğü ayrı ayarla yönetilir.
3. Kimlik ve doğrulama mahremiyeti Kimlik numarası ve doğum tarihi şifreli saklanır; numara arayüzde maskelenir. Belgeler güvenli yükleme, zararlı dosya ve erişim kontrolünden geçirilir. Doğrulama rozeti yalnız açıklanan kontrol sonucunu gösterir; ham kanıtı ifşa etmez. İnceleme görevlisinin görüntüleme ve karar işlemi tarihli denetim kaydına bağlanır.
4. Mesaj ve dosya gizliliği Konuşma ve dosyalar yalnız yetkili katılımcılar ile belirli destek, güvenlik veya hukuki görev için yetkilendirilmiş sınırlı personelce erişilebilir. Destek erişimi gerekçe ve zamanla kaydedilir. Konuşma içeriği reklam hedefleme, veri satışı veya genel amaçlı kullanıcı profili oluşturma için kullanılmaz. Gönderen, doğru alıcıyı ve paylaşma yetkisini kontrol eder.
5. Sesli ve görüntülü görüşme Mikrofon ve kamera yalnız kullanıcının cihaz izniyle etkinleşir. Ses/görüntü içeriği varsayılan olarak kaydedilmez. Arama türü, taraflar, zaman, süre ve teknik kalite gibi sınırlı meta veriler; çağrıyı kurmak, kaliteyi iyileştirmek, kötüye kullanımı önlemek ve uyuşmazlığı incelemek için tutulabilir. Kamera yönü, ses çıkışı ve cihaz seçimi mümkün olduğu ölçüde kullanıcının cihaz/tarayıcı yeteneğiyle yönetilir.
6. Konum ve harita Kesin konum yalnız “konumumu kullan” veya konuşmada konum paylaşımı gibi açık kullanıcı eylemi ve cihaz izniyle alınır. Sürekli arka plan takibi yapılmaz. Kullanıcı şehir, ilçe veya adresi elle seçebilir. Ofis konumu profesyonelin yayın tercihiyle kamuya açılır; müşterinin canlı konumu kamuya gösterilmez.
7. Google Takvim verilerinin kullanımı Haricî takvim bağlantısı isteğe bağlıdır. Etkinse çakışmayı önlemek ve kullanıcının seçtiği randevuyu oluşturmak/güncellemek için gerekli takvim etkinliği kimliği, başlangıç-bitiş ve serbest/meşgul bilgisi işlenir. Gereksiz etkinlik açıklaması, ek, katılımcı veya özel içerik alınmaz. Bağlantı kaldırıldığında OAuth anahtarları ve sağlayıcıdan türetilen senkron kayıtlar uygulanabilir süre içinde silinir.
Google Workspace API'lerinden alınan ham veya türetilmiş kullanıcı verileri satılmaz; reklam ağları, veri brokerları veya bilgi satıcılarıyla paylaşılmaz. Bu veriler OpenAI dahil hiçbir üçüncü taraf AI/ML hizmetine aktarılmaz. Bilgiler yalnız kullanıcının açıkça seçtiği takvim özelliğini sunmak ve hizmetin güvenliğini sağlamak için amaçla sınırlı biçimde işlenir.
Google Workspace API'lerinden alınan bilgilerin kullanımı, Sınırlı Kullanım gereksinimleri dahil Google API Hizmetleri Kullanıcı Verileri Politikası'na uyacaktır (Google API Services User Data Policy, including the Limited Use requirements).
8. Yapay zekâ özellikleri Yapay zekâ yalnız yönetim panelinde etkin ve güvenlik/veri akışı değerlendirmesi tamamlanmış sağlayıcı üzerinden çalışır. Kimlik belgesi, Google Workspace verisi, müvekkil sırrı veya özel nitelikli veri varsayılan olarak modele yönlendirilmez. Çıktı hukuki görüş değildir ve insan kontrolü gerektirir. API girdilerinin sağlayıcının genel model eğitimi için kullanılmasına Platform tarafından ayrıca katılım verilmez; sağlayıcı koşulları değişirse entegrasyon yeniden değerlendirilir.
9. Çerez ve yerel depolama Oturum, güvenlik, dil, sözleşme kanıtı ve temel tercih için zorunlu teknolojiler kullanılır. Analitik veya pazarlama/ölçüm teknolojileri, rıza gerekiyorsa kullanıcı seçmeden çalıştırılmaz. Her teknoloji için sağlayıcı, amaç, süre ve aktarım durumu tercih merkezinde gösterilir. Çerez içine kimlik belgesi veya konuşma içeriği yazılmaz.
10. Ödeme gizliliği Tam kart numarası, CVV veya banka parolası Platform sunucularında saklanmaz. Ödeme sağlayıcısından yalnız işlem sonucu, sınırlı kart ipucu, işlem kimliği ve mali belge için gerekli bilgiler alınır. Ödeme kayıtlarına finans görevi olan yetkili roller erişebilir; profesyonel paketi ile müşteri hukuki hizmet ödemesi ayrı işlem türü olarak tutulur.
11. Sağlayıcı ve alt işleyen yönetimi E-posta, SMS, push, barındırma, harita, ödeme, görüşme, güvenlik ve destek sağlayıcıları sözleşme, erişim, saklama, olay bildirimi ve aktarım bakımından değerlendirilir. Yönetim panelinde etkin olmayan entegrasyon kullanıcı verisi almaz. Bir sağlayıcı değiştiğinde fiilî veri akışı, kullanıcı metinleri ve saklanan kimlik bilgileri birlikte güncellenir.
12. Personel ve yönetici erişimi Yönetim paneline giriş, her veriyi görme yetkisi vermez. Kimlik, konuşma, mali kayıt ve entegrasyon kimlik bilgileri ayrı yetkilere bağlıdır. Yetki, görev değişikliğinde veya iş ilişkisinin bitiminde kaldırılır. Gizli entegrasyon anahtarlarının süper yönetici ekranında görünür olması tercih edilse dahi anahtarlar log, hata, analitik veya audit içeriğine yazılmaz.
13. Güvenlik olayları Şüpheli erişim, yanlış alıcı, zararlı dosya, kayıp cihaz veya sağlayıcı olayı kayıt altına alınır; kapsam doğrulanır, erişim sınırlandırılır, deliller korunur ve düzeltici tedbir uygulanır. İlgili kişi veya Kurum bildirimi gerekip gerekmediği olayın niteliğine göre değerlendirilir. Bildirimde gereksiz kişisel veri veya saldırıyı kolaylaştıracak teknik sır açıklanmaz.
14. Saklama, dışa aktarma ve hesap kapanışı Kullanıcı hesabındaki uygulanabilir profil, sözleşme, randevu, konuşma ve mali belgeleri dışa aktarabilir. Hesap kapanışında açık işlem ve saklama nedenleri gösterilir. Mali, denetim, güvenlik ve uyuşmazlık kayıtları zorunlu süre boyunca erişimi kısıtlı saklanabilir; diğer veri güvenli biçimde silinir, yok edilir veya anonimleştirilir.
15. Kullanıcı tercihleri ve başvurular Bildirim, çerez, profil iletişim görünürlüğü, konum ve haricî takvim tercihleri hesap üzerinden değiştirilebilir. Tercihin kapatılması yeni işlemleri durdurur; önceden hukuka uygun yapılmış işlemi geriye dönük geçersiz kılmaz. Veri koruma talepleri destek@hukukoloji.com ve hesap içindeki başvuru alanından iletilebilir.
16. Değişiklik ve şeffaflık Politika, yalnız metin tarihi değiştirilerek sessizce güncellenmez. Esaslı değişiklik yeni sürüm, değişiklik özeti ve uygun bildirimle yayımlanır. Fiilî ürün davranışı ile bu politika arasında uyuşmazlık tespit edilirse veri akışı sınırlandırılır ve metin/uygulama birlikte düzeltilir.
Metin bütünlüğü kayıtlı
← Ana sayfaya dön