Gizlilik Politikası
Son güncelleme: 7 Haziran 2026
1. Genel Bakış
LexismAI ("Platform"), hukuk profesyonellerine özel olarak tasarlanmış, yapay zeka destekli bir hukuk otomasyon sistemidir. Kullanıcılarımızın mesleki verilerinin gizliliği ve güvenliği, Platformumuzun temel önceliğidir.
2. Toplanan Veriler ve Kapsamı
Platformumuz, sunduğu hizmetlerin doğası gereği aşağıdaki veri türlerini işlemektedir:
- Kimlik ve İletişim: E-posta adresi, ad-soyad, telefon numarası.
- Mesleki Bilgiler: Bağlı bulunulan baro, sicil numarası ve uzmanlık alanları.
- Ofis ve Ekip Yönetimi: Çalışma grupları, ekip üyeleri arasındaki hiyerarşik yapı ve görev tanımları.
- Dava ve Dosya Verileri: Platforma yüklenen dava dosyaları, eklenen notlar, dosya ağacı yapısı (klasörleme) ve döküman içerikleri.
- AI Etkileşimleri: Hukuki asistan ile yapılan konuşmalar, mevzuat arama sorguları ve üretilen dilekçe taslakları.
- Gerçek Zamanlı Veriler: Ofis içi sohbetlerdeki mevcudiyet (online) durumu, yazıyor bilgisi ve anlık mesajlaşmalar.
- Teknik Veriler: IP adresi, cihaz bilgileri, tarayıcı türü ve kullanım logları.
3. Verilerin İşlenme Amaçları
Verileriniz yalnızca aşağıdaki spesifik amaçlar doğrultusunda kullanılır:
- Hukuki araştırma ve mevzuat analizi süreçlerini otomatize etmek.
- Ofis içi iş akışlarını, dosya yönetimini ve ekip içi iletişimi sağlamak.
- Kullanıcıya özel dilekçe ve hukuki metin taslakları oluşturmak.
- Platform güvenliğini sağlamak ve yetkisiz erişimleri (Row-Level Security) engellemek.
- Hizmet kalitesini artırmak için anonimleştirilmiş kullanım istatistikleri oluşturmak.
4. Veri Saklama ve Güvenlik Altyapısı
Verileriniz, dünyanın önde gelen bulut altyapı sağlayıcılarından Supabase üzerinde saklanmaktadır. Güvenlik mimarimiz aşağıdaki katmanlardan oluşur:
- Satır Düzeyinde Güvenlik (RLS): Her kullanıcı ve her çalışma grubu, veritabanı seviyesinde birbirinden izoledir. Hiçbir kullanıcı, yetkilendirilmediği bir dosyaya veya veriye erişemez.
- Şifreleme: Tüm veriler aktarım sırasında (SSL/TLS) ve bekleme durumunda (AES-256) endüstri standartlarında şifrelenmektedir.
- AI Veri İşleme: AI analizleri için kullanılan veriler (Groq/OpenRouter üzerinden), modellerin genel eğitimi için kullanılmamakta; yalnızca ilgili oturumun yanıtlanması amacıyla işlenmektedir.
- Kişisel Veri Güvenlik Duvarı: T.C. kimlik numarası, IBAN, telefon, e-posta, adres, vergi/pasaport numarası ve sağlık, adli sicil, biyometrik/genetik veri gibi özel nitelikli kişisel veri örüntüleri AI sağlayıcılarına gönderilmeden önce otomatik olarak tespit edilip maskelenir.
- Ofis Mesaj Koruması: Ofis sohbetlerinde hassas veri örüntüsü tespit edildiğinde kullanıcı bilgilendirilir ve mesaj metni maskelenmiş haliyle kaydedilir/bildirimlere yansır.
5. Üçüncü Taraf Entegrasyonları
Hizmet sunumu için sınırlı veri aktarımı yapılan taraflar:
- Supabase: Veritabanı, kimlik doğrulama ve gerçek zamanlı haberleşme altyapısı.
- Groq / OpenRouter: Yüksek performanslı dil modelleri üzerinden AI analizi sağlama. Hassas kişisel veri örüntüleri bu sağlayıcılara gönderilmeden önce maskelenir.
- Vercel: Platformun barındırılması (Hosting) ve güvenli erişim.
- Analitik Araçlar: Google Analytics ve Microsoft Clarity (yalnızca kullanıcı onayı ile, kullanım deneyimini iyileştirmek amacıyla).
6. Çerezler ve İzleme Teknolojileri
Platform, oturumunuzun açık kalmasını sağlamak ve güvenlik doğrulamaları yapmak için zorunlu teknik çerezler kullanır. Kullanıcı deneyimini ölçümlemek için kullanılan analitik çerezler ise ancak sizin rızanız (opt-in) ile aktif hale getirilir.
7. Kullanıcı Hakları ve İletişim
Verileriniz üzerinde tam kontrole sahipsiniz. Hesabınızı sildiğinizde, tüm dava dosyalarınız, notlarınız ve profil bilgileriniz sistemimizden kalıcı olarak temizlenir. Gizlilikle ilgili her türlü talebiniz için:
E-posta: destek@lexismai.com