Yasal
KVKK Aydınlatma Metni
Son güncelleme: 2026-06-26
6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") uyarınca, veri sorumlusu sıfatıyla işlediğimiz kişisel verileriniz hakkında sizi bilgilendirmek isteriz. Bu metin, DilekçeLab platformunu kullanan avukat ve hukuk profesyonellerinin haklarını ve sorumluluklarımızı şeffaf şekilde tanımlamaktadır.
1. Veri Sorumlusu
DilekçeLab platformu, Türkiye Cumhuriyeti mevzuatına tabi DilekçeLab tarafından işletilmektedir. İletişim: destek@dilekcelab.com.tr.
2. İşlenen Kişisel Veriler
2.1 Kimlik ve İletişim Verileri
Hesap oluşturulurken e-posta adresi, ad-soyad (isteğe bağlı) ve Google ile giriş yapılırsa Google profil bilgisi (e-posta, ad, profil fotoğrafı). Bu veriler Firebase Authentication üzerinde saklanır.
2.2 Kullanım ve İstatistik Verileri
Yapılan işlem sayısı, hukuk dalı bazında istatistik, abonelik durumu, aylık maliyet metrikleri. Yalnızca toplulaştırılmış sayaç bilgisi; içerik değil.
2.3 Dilekçe İçeriği (KRİTİK)
Yüklediğiniz dilekçe ya da dosya içerikleri hiçbir veritabanına kaydedilmez. İçerik tarayıcınızda metne çevrilir, Claude API'ye gönderilir, sonuç dönünce sunucu belleğinden derhal silinir. Müvekkil ismi, TC kimlik numarası, adres gibi PII içerebilen ham dilekçe metni kalıcı olarak hiçbir yerde saklanmaz.
2.4 Teknik Veriler
IP adresi (yalnızca güvenlik amaçlı hashlenmiş halde rate-limit için), tarayıcı bilgisi, oturum çerezleri. Sentry hata izleme ve PostHog analitik araçları aracılığıyla kullanıcıya bağlı opak Firebase UID'si toplanır; e-posta veya ad bu araçlara gönderilmez.
3. İşleme Amaçları
- Üyelik hesabı oluşturulması ve kimlik doğrulama
- Hizmetin sunulması (dilekçe analizi, güçlendirme, taslak üretimi)
- Abonelik ve ödeme yönetimi (İyzico üzerinden — etkin olduğunda)
- Kullanım istatistiklerine dayalı kalite iyileştirmesi
- Güvenlik, suistimal tespiti ve hukuki yükümlülüklerin yerine getirilmesi
- Destek ve iletişim taleplerinin karşılanması
4. Hukuki Sebepler (KVKK m. 5)
- Sözleşmenin kurulması ve ifası — üyelik, abonelik ve hizmet sunumu için
- Hukuki yükümlülüğün yerine getirilmesi — vergi, mali müşavirlik ve Türk Ticaret Kanunu uyumu için
- Meşru menfaat — platform güvenliği, suistimal önleme ve hizmet iyileştirme için
5. Verilerin Aktarımı
Kişisel verileriniz aşağıdaki yurt içi/dışı hizmet sağlayıcılarımız ile paylaşılabilir:
- Google Firebase(Authentication + Firestore) — Avrupa region'ında tutulur (europe-west1)
- Anthropic (Claude API) — dilekçe içeriği AI işleme için gönderilir, Anthropic tarafından 30 gün içinde otomatik silinir, model eğitimi için kullanılmaz
- Vercel — barındırma altyapısı
- Resend — transactional e-posta (doğrulama, şifre sıfırlama)
- Sentry — hata izleme (opak UID dışında PII gönderilmez)
- PostHog (EU) — analitik (opak UID dışında PII gönderilmez, session-replay kapalı)
- İyzico — ödeme aracılığı (etkin olduğunda; kart bilgileri tarafımızda saklanmaz)
- Resmi merciler — yasal yükümlülük halinde
6. Saklama Süreleri
- Hesap ve istatistik verileri: üyelik aktif olduğu sürece; hesap silindiğinde derhal silinir (KVKK m. 7)
- Dilekçe içeriği: saklanmaz — bkz. madde 2.3
- Sentry hata kayıtları: 90 gün
- PostHog analitik kayıtları: 7 yıl (anonim opak UID, e-posta yok)
- Ödeme/fatura kayıtları: Türk Vergi Mevzuatı uyarınca 10 yıl
7. Haklarınız (KVKK m. 11)
Kanunun 11. maddesi uyarınca aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde/dışında aktarıldığı üçüncü kişileri öğrenme
- Eksik veya yanlış işlenmişse düzeltilmesini isteme
- KVKK m. 7'de öngörülen şartlar çerçevesinde silinmesini isteme
- İşlenen verilerden otomatik olarak çıkarılan analiz sonuçlarına itiraz etme
- Kanuna aykırı işleme sebebiyle zarara uğramışsanız tazmin talep etme
Haklarınızı kullanmak için destek@dilekcelab.com.tr adresine başvurabilir veya hesabınızı Ayarlar sayfasından kendiniz silebilirsiniz (silme işlemi tüm verilerinizi geri dönüşsüz olarak kaldırır).
8. Güvenlik Tedbirleri
- Tüm trafik HTTPS/TLS şifreli (HSTS preload)
- Firestore erişim kuralları "deny-by-default" politikasıyla yapılandırılmış
- API endpoint'leri token doğrulama + rate-limit + reCAPTCHA korumalı
- Tüm dış kütüphaneler düzenli güvenlik denetiminden geçer (npm audit + manuel)
- Hata izleme araçlarına PII (e-posta, isim, dilekçe içeriği) gönderilmez
- Yapılandırılmış logging tek noktadan; her veri redact (PII süzme) katmanından geçer
9. Çerezler
Platform yalnızca oturum yönetimi (Firebase Authentication) ve bot koruması (Google reCAPTCHA v3) için gerekli çerezleri kullanır. Pazarlama veya üçüncü taraf takip çerezi kullanılmaz.
10. Değişiklikler
Bu aydınlatma metni gerektiğinde güncellenebilir; önemli değişikliklerde uygulama içerisinden bildirim gönderilir. En güncel hali her zaman bu sayfadan erişilebilir.