Şeffaflık ve veri güvenliği
Gizlilik Politikası
Yürürlük ve son güncelleme: 13 Ağustos 2026
Kısa özet
LexismAI, hizmet için gerekli verileri işler; özel çalışma alanlarını yetkilendirme kurallarıyla ayırır ve özel içerikteki hassas veri örüntülerini üçüncü taraf AI hizmetine gönderilmeden önce maskelemeyi hedefler. Analitik araçları yalnızca tercihiniz doğrultusunda yüklenir. Bu özet, aşağıdaki ayrıntılı politikanın yerine geçmez.
1. Kapsam ve temel yaklaşım
Bu Gizlilik Politikası; lexismai.com, LexismAI web uygulaması, vatandaş araçları, ofis ve dava yönetimi özellikleri, AI hukuk asistanı, destek kanalları ve bunlarla bağlantılı hizmetlerdeki veri işleme uygulamalarını açıklar. “Platform” ifadesi bu hizmetlerin tümünü kapsar.
Veri işleme faaliyetlerinde hukuka uygunluk, dürüstlük, doğruluk ve güncellik, belirli ve meşru amaç, amaçla bağlantılılık, sınırlılık, ölçülülük ve gerektiği kadar saklama ilkeleri gözetilir. Platform bir hukuk bürosu, mahkeme, baro veya kamu kurumu değildir.
2. Veri işleme rolleri
LexismAI’nin rolü, verinin niteliğine ve işleme faaliyetini kimin belirlediğine göre değişebilir:
- Hesap ve hizmet yönetiminde: Üyelik, güvenlik, abonelik, destek ve ürün işletimi için işlenen veriler bakımından LexismAI veri işleme amaç ve araçlarını belirler.
- Kullanıcı/ofis içeriğinde: Kullanıcının veya hukuk ofisinin müvekkil, karşı taraf, çalışan, tanık ya da başka kişiler hakkında yüklediği içerikte amaç ve kapsamı çoğunlukla ilgili kullanıcı/ofis belirler. LexismAI bu verileri hizmeti sunmak üzere talimatla işleyen teknik hizmet sağlayıcı konumunda olabilir.
- Ofis alanlarında: Ofis yöneticisi üyelikleri, rolleri ve erişimleri yönetir. Bir ofis alanına katılan kullanıcı, yetkili ekip üyelerinin paylaşılan verilere rolü ölçüsünde erişebileceğini kabul eder.
Kullanıcılar, Platforma üçüncü kişilere ait veri yüklemeden önce gerekli hukuki sebebe sahip olmak, gerekiyorsa ilgili kişiyi aydınlatmak ve mesleki sır yükümlülüklerine uymakla sorumludur.
3. İşlenen veri türleri
| Kategori | Örnekler |
|---|---|
| Hesap ve iletişim | Ad, soyad, e-posta, telefon, kullanıcı kimliği, profil fotoğrafı ve iletişim tercihleri |
| Mesleki profil | Baro, sicil numarası, unvan, uzmanlık alanı ve ofis rolü |
| Abonelik ve işlem | Paket, kullanım kotası, abonelik durumu, faturalama ilişkisi ve ödeme sağlayıcısı referansları; tam kart bilgileri Platform tarafından tutulmaz |
| Ofis ve hukuk çalışması | Dava/dosya bilgileri, taraflar, belgeler, dilekçeler, notlar, görevler, süreler, masraflar, ekip mesajları ve dosya hiyerarşisi |
| AI ve araştırma | İstemler, sohbet geçmişi, seçilen model, getirilen kaynaklar, üretilen yanıtlar, geri bildirimler ve maskeleme uyarıları |
| Ürün kullanımı | Aramalar, kayıtlı aramalar, favoriler, karar listeleri, bildirimler, özellik ve kota kullanımı |
| Teknik ve güvenlik | IP adresi, zaman damgası, tarayıcı/cihaz bilgisi, oturum ve cihaz kimliği, istek kayıtları, hata, kötüye kullanım ve denetim kayıtları |
| Destek | Destek yazışmaları, hata ekranları, talep konusu ve çözüm kayıtları |
| Çerez/analitik | Oturum ve tercih kayıtları; izin verilirse sayfa görüntüleme ve etkileşim ölçümleri |
| Özel nitelikli veriler | Yalnızca kullanıcı içeriğine eklenmesi hâlinde sağlık, ceza mahkûmiyeti/güvenlik tedbiri, biyometrik/genetik veri, inanç, siyasi düşünce, üyelik ve benzeri hassas içerik |
Parola düz metin olarak saklanmaz. Ödeme kartı verileri, ödeme sağlayıcısının güvenli ödeme sayfalarında işlenir; LexismAI yalnızca ödeme ve abonelik durumunu yönetmek için gerekli sınırlı referansları alır.
4. Verilerin elde edilmesi
Kişisel veriler aşağıdaki kanallardan otomatik veya kısmen otomatik yollarla elde edilebilir:
- Kayıt, profil, ayarlar, ödeme, destek ve iletişim formlarına doğrudan girdiğiniz bilgilerden,
- Platforma yüklediğiniz dosya, metin ve içeriklerden,
- Ofis yöneticisinin davet, rol veya dosya paylaşımı işlemlerinden,
- Tarayıcı, sunucu, güvenlik, çerez ve benzeri teknik kayıtlardan,
- Ödeme, kimlik doğrulama, barındırma ve analitik hizmet sağlayıcılarından,
- Resmî ve kamuya açık mevzuat, içtihat, Resmî Gazete ve ilan kaynaklarından.
5. Verilerin işlenme amaçları
- Hesap oluşturmak, kimliği/oturumu doğrulamak ve kullanıcı tercihlerini uygulamak,
- İçtihat ve mevzuat araştırması, dava/ofis yönetimi, dilekçe üretimi, hesaplama ve AI destekli özellikleri sunmak,
- Ofis üyelikleri, roller, dosya paylaşımları, görevler, bildirimler ve ekip iletişimini yürütmek,
- Abonelik, kota, faturalandırma, ödeme ve müşteri ilişkilerini yönetmek,
- Destek taleplerini yanıtlamak ve hizmet duyuruları göndermek,
- Hesap ve Platform güvenliğini sağlamak; yetkisiz erişim, dolandırıcılık, spam ve kötüye kullanımı önlemek,
- Hataları gidermek, performansı ölçmek ve ürünü geliştirmek,
- Hukuki yükümlülükleri yerine getirmek, talepleri cevaplamak ve hakları tesis etmek, kullanmak veya korumak.
6. Yapay zekâ kullanımı ve Kişisel Veri Güvenlik Duvarı
AI özelliklerini kullandığınızda, isteminiz ve yalnızca ilgili iş için gerekli bağlam seçilen AI hizmetine iletilebilir. Platform, özel çalışma alanı verilerinde Kişisel Veri Güvenlik Duvarı uygular. T.C. kimlik numarası, IBAN, telefon, e-posta, adres, vergi/pasaport numarası ile sağlık, adli sicil, biyometrik/genetik ve benzeri hassas veri örüntüleri, desteklenen akışlarda AI sağlayıcısına gönderilmeden önce maskelenir.
- Aynı hassas değer, bağlamı korumak için TCKN_1, IBAN_1 veya ADRES_1 gibi tutarlı bir takma etiketle temsil edilir.
- Ofis Mesaj Koruması: Ofis mesajında hassas örüntü tespit edilirse kullanıcı uyarılır ve desteklenen mesaj akışlarında maskelenmiş metin kaydedilir.
- Sunucunun resmî kaynağından doğruladığı mevzuat, içtihat, Resmî Gazete ve resmî ilan metinleri kamusal kaynak iş akışında kaynak bütünlüğü korunarak analiz edilebilir.
- Otomatik tespit kusursuz değildir. Özellikle serbest biçimli, taranmış, hatalı OCR içeren veya olağandışı yazılmış veriler tespit edilemeyebilir. Kullanıcı, gereksiz kişisel veriyi yüklememeli ve göndermeden önce içeriği gözden geçirmelidir.
- AI çıktıları hata veya gerçeğe aykırı içerik üretebilir; profesyonel değerlendirme ve kaynak doğrulaması kullanıcıya aittir.
Maskeleme bir güvenlik katmanıdır; tek başına anonimleştirme garantisi veya üçüncü kişilere ait veriyi yüklemek için hukuki izin oluşturmaz.
7. Veri paylaşımı ve hizmet sağlayıcılar
Kişisel veriler satılmaz. Hizmetin sunulması için, amaçla sınırlı olarak şu alıcı gruplarıyla paylaşım yapılabilir:
- Altyapı ve kimlik doğrulama: Supabase ve barındırma/dağıtım hizmetleri için Vercel,
- AI hizmetleri: Özelliğe, kullanıcı seçimine ve anlık kullanılabilirliğe göre Groq, Paralon Cloud, OpenRouter, Google Gemini veya AgentRouter üzerinden erişilen model sağlayıcıları,
- Ödeme: Abonelik ve ödeme yönetimi için Stripe,
- E-posta: Hesap, güvenlik ve hizmet bildirimleri için Resend,
- Güvenlik ve hız sınırlama: Yapılandırılmışsa Upstash,
- Analitik: Yalnızca izin verildiğinde Google Analytics ve Microsoft Clarity,
- Ofis kullanıcıları: Kullanıcının katıldığı ofiste, rol ve yetkilendirme kapsamındaki yöneticiler ve ekip üyeleri,
- Yetkili merciler: Hukuken geçerli bir talep veya yükümlülük bulunması hâlinde mahkemeler, düzenleyici/denetleyici kurumlar ve diğer yetkili kamu makamları.
Sağlayıcı ve model listesi, hizmetin geliştirilmesi veya sürekliliği için değişebilir. Önemli değişiklikler bu politika üzerinden duyurulur.
8. Yurt dışı veri akışları
Yukarıdaki bazı hizmet sağlayıcıların altyapıları Türkiye dışında bulunabilir. Bu nedenle hesap, teknik kayıt, ödeme referansı, e-posta, analitik veri veya maskelenmiş AI bağlamı yurt dışında işlenebilir. Aktarım gerektiğinde 6698 sayılı Kanun’un 9. maddesindeki şartlar ve ilgili ikincil düzenlemeler çerçevesinde yeterlilik kararı, uygun güvence (örneğin standart sözleşme) veya kanunda öngörülen arızi aktarım hâllerinden uygun olanına dayanılır. Özel çalışma alanı içeriği için veri minimizasyonu ve AI öncesi maskeleme uygulanır.
9. Çerezler, yerel depolama ve analitik
- Zorunlu teknolojiler: Oturum, güvenlik, tema, arayüz tercihleri ve çerez seçiminizi hatırlamak için kullanılır; Platformun çalışması için gereklidir.
- Analitik teknolojiler: Google Analytics ve Microsoft Clarity, ancak “Kabul Et” seçiminizden sonra yüklenir. “Reddet” seçimi temel hizmeti kullanmanızı engellemez.
- Tercih değişikliği: Tarayıcı depolamasını/çerezlerini temizleyerek seçiminizi sıfırlayabilir; tarayıcı ayarlarından çerezleri ayrıca yönetebilirsiniz.
Çerezlerin engellenmesi oturum açma, güvenlik veya tercihlerin hatırlanması gibi bazı işlevleri etkileyebilir.
10. Güvenlik önlemleri
Riskin niteliğine uygun idari ve teknik tedbirler uygulanır. Başlıca kontroller şunlardır:
- Aktarım sırasında şifreli bağlantı, sağlayıcıların bekleme hâli güvenlik kontrolleri ve gizli anahtarların sunucu tarafında tutulması,
- Satır düzeyinde güvenlik (RLS), rol bazlı yetki ve ofisler arasında mantıksal veri ayrımı,
- Oturum/cihaz kontrolleri, hız sınırlama, güvenlik ve kritik işlem kayıtları,
- Hassas veri tespiti, veri minimizasyonu ve üçüncü taraf AI çağrısı öncesi maskeleme,
- Erişimin görev ve ihtiyaçla sınırlandırılması, güvenlik güncellemeleri ve olay inceleme süreçleri.
Hiçbir internet hizmeti mutlak güvenlik garanti edemez. Şüpheli bir hesap etkinliği veya veri güvenliği olayı fark ederseniz gecikmeden bizimle iletişime geçin.
11. Saklama, yedekleme ve silme
Veriler; hesabın ve hizmet ilişkisinin devamı, özelliğin gerektirdiği süre, olası uyuşmazlıklara ilişkin zamanaşımı süreleri, bilgi güvenliği ihtiyacı ve mali/ticari mevzuattan doğan saklama yükümlülükleri dikkate alınarak tutulur. İşleme şartı sona erdiğinde veri, uygulanabilir saklama ve imha sürecine göre silinir, yok edilir veya anonim hâle getirilir.
- Hesap ve çalışma alanı verileri, hesap aktif olduğu ve hizmet için gerektiği sürece tutulabilir.
- Fatura ve abonelik kayıtları, ilgili mali/ticari saklama süreleri boyunca korunabilir.
- Güvenlik ve denetim kayıtları, olay inceleme ve hakların korunması için ölçülü sürelerle tutulabilir.
- Silinen verinin sınırlı süreyle yedeklerde bulunması mümkündür; yedekler olağan döngü içinde üzerine yazılır ve aktif kullanıma döndürülmez.
Hesap silme veya veri silme talebi; devam eden abonelik, ofis verisinin başka yetkili kullanıcılarla ortak olması ve kanuni saklama yükümlülükleri dikkate alınarak sonuçlandırılır.
12. Tercihleriniz ve haklarınız
- Erişim ve dışa aktarma: Ayarlar içindeki “Verilerim” bölümünden kişisel hesap verilerinizin bir kopyasını indirebilirsiniz.
- Düzeltme: Düzenlenebilir profil ve çalışma alanı verilerini Platformdan güncelleyebilirsiniz.
- Silme: İlgili içerikleri Platformdan silebilir veya kapsamlı silme/hesap kapatma için destek talebi oluşturabilirsiniz.
- Analitik tercihi: Analitik çerezleri reddedebilir ve tarayıcı depolamasını temizleyerek seçiminizi yeniden yapabilirsiniz.
- KVKK hakları: 6698 sayılı Kanun’un 11. maddesindeki haklarınızın tamamı ve başvuru yöntemi KVKK Aydınlatma Metni içinde açıklanır.
13. Çocukların gizliliği
Profesyonel Platform hesapları 18 yaş ve üzeri kullanıcılar içindir. Bilerek çocuklardan hesap verisi toplamayı amaçlamayız. Bir çocuğa ait verinin yetkisiz işlendiğini düşünüyorsanız silme ve inceleme için bizimle iletişime geçin.
14. Politika değişiklikleri
Hizmet, sağlayıcılar veya mevzuat değiştiğinde bu politika güncellenebilir. Önemli değişikliklerde, uygun olduğunda Platform içi bildirim veya e-posta kullanılabilir. Güncel sürüm, sayfanın başındaki yürürlük tarihiyle birlikte yayımlanır.
15. İletişim
Gizlilik, güvenlik veya kişisel verilerinizle ilgili sorularınız için destek@lexismai.com adresine yazabilirsiniz. KVKK kapsamındaki resmî başvurularda, talebin sonuçlandırılabilmesi için kimliğinizi ve talebinizi doğrulamaya yetecek bilgi istenebilir.