6698 sayılı Kanun kapsamında
KVKK Aydınlatma Metni
Yürürlük ve son güncelleme: 13 Ağustos 2026
Bu metin, kişisel verilerinizin kim tarafından, hangi veriler bakımından, hangi amaç ve hukuki sebeple, hangi yöntemle işlendiğini; kimlere aktarılabileceğini ve haklarınızı açıklar. Aydınlatma, açık rızadan bağımsızdır ve tek başına açık rıza verdiğiniz anlamına gelmez.
1. Veri sorumlusu ve aydınlatmanın kapsamı
6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) uyarınca kişisel verileriniz, veri sorumlusu sıfatıyla LexismAI markası altında hizmet veren Platform işletmecisi (“LexismAI”) tarafından aşağıda açıklanan kapsamda işlenir.
İletişim: destek@lexismai.com
İnternet sitesi: www.lexismai.com
LexismAI; üyelik, güvenlik, abonelik, destek ve kendi ürün işletimi faaliyetlerinde veri sorumlusudur. Bir hukuk profesyoneli veya ofisin kendi amaçlarıyla Platforma yüklediği müvekkil, karşı taraf, çalışan, tanık ve dosya verilerinde ise ilgili kullanıcı/ofis veri sorumlusu; LexismAI, talimatla hareket eden veri işleyen konumunda olabilir. Somut faaliyette amaç ve araçları belirleyen tarafın rolü esas alınır.
2. İlgili kişi grupları
- Üye olan veya üyelik başlatan bireysel kullanıcılar, avukatlar ve hukuk profesyonelleri,
- Ofis yöneticileri, üyeleri, çalışanları ve davet edilen kişiler,
- Abonelik veya ödeme işlemi yapan müşteri/kurum yetkilileri,
- Destek talebi, iletişim formu veya güvenlik bildirimi gönderen kişiler,
- Web sitesini ve vatandaşlara açık araçları ziyaret edenler,
- Kullanıcı içeriğinde yer alan müvekkil, karşı taraf, tanık, bilirkişi, çalışan ve diğer üçüncü kişiler.
3. İşlenen kişisel veri kategorileri
| Veri kategorisi | İşlenebilecek veriler |
|---|---|
| Kimlik | Ad, soyad, kullanıcı kimliği; kullanıcı içeriğinde bulunması hâlinde T.C. kimlik, vergi veya pasaport numarası ve taraf sıfatı |
| İletişim | E-posta, telefon, adres ve iletişim tercihleri |
| Mesleki deneyim | Baro, sicil numarası, meslek/unvan, uzmanlık alanı, ofis ve ekip rolü |
| Müşteri işlem | Üyelik, paket, abonelik, kota, destek talebi, bildirim ve işlem geçmişi |
| Finans | Plan, ödeme/fatura durumu, ücret, para birimi ve Stripe müşteri/abonelik referansı; tam kart verisi LexismAI tarafından tutulmaz |
| Hukuki işlem ve dosya | Dava bilgileri, taraflar, mahkeme/esas bilgisi, belgeler, dilekçeler, deliller, notlar, süreler, görevler, masraflar ve dosya yapısı |
| İşlem güvenliği | IP, oturum ve cihaz bilgisi, zaman damgası, istek/hata kaydı, erişim, denetim, kötüye kullanım ve güvenlik olayı kayıtları |
| Pazarlama/analitik | Çerez tercihi; izin verilmesi hâlinde sayfa görüntüleme, oturum ve etkileşim ölçümleri |
| Görsel/işitsel | İsteğe bağlı profil görseli; kullanıcı tarafından yüklenen dosyalardaki görsel veya işitsel içerik |
| AI ve ürün kullanımı | İstem, sohbet, çıktı, seçilen model, getirilen kaynak, arama, favori, kayıtlı arama, karar listesi, kullanım sayacı ve maskeleme özeti |
| Özel nitelikli veri | Kullanıcı dosya/içeriğine eklediğinde ırk/etnik köken, siyasi düşünce, felsefi inanç, din/mezhep/inanç, kılık-kıyafet, dernek/vakıf/sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti/güvenlik tedbiri, biyometrik ve genetik veri |
İşlenen veri kapsamı, kullandığınız özelliğe ve Platforma sağladığınız içeriğe göre değişir. Her kullanıcı bakımından tablodaki tüm veriler işlenmez.
4. İşleme amaçları ve hukuki sebepler
Kişisel veriler, KVKK’nın 5. ve gerektiğinde 6. maddesindeki aşağıdaki işleme şartlarına dayanılarak, amaçla sınırlı şekilde işlenir:
| Faaliyet ve amaç | Başlıca veriler | Hukuki sebep |
|---|---|---|
| Üyelik oluşturma, oturum açma, profil ve hizmet sunumu | Kimlik, iletişim, mesleki profil, müşteri işlem | Sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması (KVKK 5/2-c) |
| Dava/ofis yönetimi, araştırma, dilekçe ve AI özelliklerinin çalıştırılması | Hukuki işlem/dosya, AI, ürün kullanımı | Sözleşmenin ifası (5/2-c); bir hakkın tesisi, kullanılması veya korunması için zorunluluk (5/2-e) |
| Abonelik, ödeme, faturalama ve muhasebe | Kimlik, iletişim, finans, müşteri işlem | Sözleşmenin ifası (5/2-c); hukuki yükümlülük (5/2-ç); hakkın tesisi/kullanılması/korunması (5/2-e) |
| Hesap ve sistem güvenliği, yetki kontrolü, suistimal önleme ve denetim | İşlem güvenliği, hesap, ofis rolü | Hukuki yükümlülük (5/2-ç); hakkın korunması (5/2-e); temel haklara zarar vermemek kaydıyla meşru menfaat (5/2-f) |
| Destek, şikâyet ve ilgili kişi başvurularının sonuçlandırılması | Kimlik, iletişim, talep ve güvenlik kayıtları | Sözleşmenin ifası (5/2-c); hukuki yükümlülük (5/2-ç); hakkın korunması (5/2-e) |
| Bildirim ve hizmet e-postaları | İletişim, hesap, abonelik, ofis üyeliği | Sözleşmenin ifası (5/2-c); hukuki yükümlülük (5/2-ç); meşru menfaat (5/2-f) |
| Hata giderme, performans, kapasite ve ürün geliştirme | Teknik kayıtlar, toplulaştırılmış kullanım | Temel haklara zarar vermemek kaydıyla meşru menfaat (5/2-f) |
| İsteğe bağlı analitik çerezlerin çalıştırılması | Çerez/analitik ve çevrim içi tanımlayıcılar | Açık rıza (5/1) |
| Hukuki talepler, denetim ve yetkili makam süreçleri | Talebin gerektirdiği sınırlı kayıtlar | Kanunlarda açıkça öngörülme (5/2-a); hukuki yükümlülük (5/2-ç); hakkın korunması (5/2-e) |
Bir faaliyet açık rızaya dayanıyorsa rıza, aydınlatmadan ayrı olarak istenir. Rızanızı geri almanız, geri alma öncesindeki işlemenin hukuka uygunluğunu etkilemez. Rıza gerektirmeyen bir işleme şartı varsa faaliyet bu şart kapsamında sürdürülebilir.
5. Kişisel verilerin toplanma yöntemi
Veriler; internet sitesi ve web uygulaması üzerinden tamamen veya kısmen otomatik yollarla şu yöntemlerle toplanır:
- Kayıt, giriş, profil, ayar, ödeme, destek ve başvuru alanlarına doğrudan girilmesi,
- Belge, dilekçe, not, mesaj, istem veya başka bir dosyanın kullanıcı tarafından yüklenmesi,
- Ofis yöneticisi tarafından davet, üyelik, rol veya dosya erişimi tanımlanması,
- Çerez, yerel depolama, sunucu, oturum, güvenlik, hata ve denetim kayıtlarının oluşması,
- Ödeme, barındırma, kimlik doğrulama, e-posta, AI ve izinli analitik sağlayıcılarından veri alınması,
- Resmî ve kamuya açık mevzuat, içtihat, Resmî Gazete ve ilan kaynaklarına erişilmesi.
6. Özel nitelikli kişisel veriler
LexismAI, hesap açmak için özel nitelikli kişisel veri talep etmez. Bununla birlikte hukuki dosyalar doğası gereği sağlık, ceza mahkûmiyeti, biyometrik/genetik veri veya başka hassas bilgiler içerebilir. Bu veriler yalnızca KVKK’nın 6. maddesindeki şartlardan uygun olanı bulunduğunda ve yeterli önlemler alınarak işlenmelidir.
- Kullanıcı/ofis, üçüncü kişilere ait özel nitelikli veriyi yüklemek için uygun hukuki sebebi belirlemek ve veri minimizasyonu uygulamakla yükümlüdür.
- Somut olaya göre açık rıza, kanunlarda açıkça öngörülme veya bir hakkın tesisi, kullanılması ya da korunması için zorunluluk gibi KVKK madde 6 şartları gündeme gelebilir.
- Hizmet için gerekmeyen özel nitelikli veri Platforma girilmemeli; mümkünse kaynakta anonimleştirilmeli veya maskelenmelidir.
7. Yapay zekâ, hassas veri maskeleme ve otomatik işleme
Kullanıcı mesajı, yüklenen belge metni, dilekçe düzenleme talimatı ve AI bağlamına eklenen özel ofis verileri, desteklenen iş akışlarında hassas veri tespitinden geçirilir. T.C. kimlik numarası, IBAN, iletişim/adres, vergi/pasaport numarası ile sağlık, ceza mahkûmiyeti/adli sicil, biyometrik/genetik ve benzeri örüntüler AI hizmetine aktarılmadan önce takma etiketlerle değiştirilir.
- Aynı değer aynı bağlamda TCKN_1 veya ADRES_1 gibi aynı numaralı etiketle temsil edilerek hukuki ilişki korunur.
- Ofis mesajlarında tespit edilen örüntüler için kullanıcıya Ofis Mesaj Koruması uyarısı gösterilir ve desteklenen akışta mesaj maskelenmiş hâliyle kaydedilir.
- Resmî kaynağından sunucu tarafından doğrulanan mevzuat, içtihat, Resmî Gazete ve resmî ilan metinleri kamusal kaynak analizi kapsamında kaynak bütünlüğü korunarak işlenebilir.
- Maskeleme olasılıksal/örüntü temelli bir güvenlik kontrolüdür; her veri biçimini tespit edeceği garanti edilmez ve anonimleştirme anlamına gelmez.
Platform, kullanıcı hakkında hukuki veya benzer ölçüde önemli sonuç doğuran, yalnızca otomatik işlemeye dayalı nihai karar vermez. AI çıktıları karar destek niteliğindedir; mesleki ve hukuki değerlendirme kullanıcı tarafından yapılır. KVKK madde 11 kapsamındaki otomatik analiz itiraz hakkınız saklıdır.
8. Yurt içindeki/yurt dışındaki alıcı grupları ve aktarım amaçları
| Alıcı grubu | Aktarım amacı ve kapsamı |
|---|---|
| Bulut ve uygulama altyapısı (Supabase, Vercel) | Barındırma, veritabanı, dosya saklama, kimlik doğrulama, gerçek zamanlı iletişim ve güvenli erişim |
| AI/model hizmetleri (Groq, Paralon Cloud, OpenRouter, Google Gemini, AgentRouter üzerinden erişilen sağlayıcılar) | Seçilen AI özelliğinin çalıştırılması; özel içerikte mümkün olan en az ve maskelenmiş bağlamın iletilmesi |
| Ödeme kuruluşu (Stripe) | Ödeme, abonelik, faturalama ilişkisi ve müşteri portalı yönetimi |
| E-posta hizmeti (Resend) | Hesap, güvenlik, ofis üyeliği ve hizmet bildirimlerinin gönderilmesi |
| Güvenlik/hız sınırlama (Upstash) | Kötüye kullanımın önlenmesi ve istek kotasının uygulanması |
| Analitik (Google Analytics, Microsoft Clarity) | Yalnızca onay hâlinde kullanım deneyimi ve performans ölçümü |
| Ofis yöneticisi ve yetkili üyeler | Ofis, dava, görev, dosya ve ekip çalışmasının rol/yetki kapsamında yürütülmesi |
| Yetkili kamu kurumları ve adli merciler | Hukuki yükümlülüğün yerine getirilmesi, geçerli talebin yanıtlanması ve hakların korunması |
Aktarım, hizmet için gerekli veriyle ve alıcının rolüyle sınırlıdır. Kişisel veriler ticari veri listesi olarak satılmaz. KVKK’nın 8. maddesindeki şartlardan uygun olanı bulunmadan yurt içi aktarım yapılmaz.
9. Kişisel verilerin yurt dışına aktarılması
Bulut, AI, ödeme, e-posta, güvenlik ve analitik sağlayıcılarının sistemleri Türkiye dışında bulunabilir veya küresel destek ekiplerince işletilebilir. Bu kapsamda kullandığınız özelliğe bağlı olarak hesap/iletişim verisi, teknik kayıt, ödeme referansı, e-posta içeriği, izinli analitik veri ve maskelenmiş AI bağlamı yurt dışına aktarılabilir.
Yurt dışı aktarımlar KVKK’nın 9. maddesine ve Kişisel Verilerin Yurt Dışına Aktarılmasına İlişkin Usul ve Esaslar Hakkında Yönetmelik’e uygun olarak; somut aktarım bakımından geçerli bir işleme şartının bulunması ve yeterlilik kararı, Kurulca kabul edilen standart sözleşme dâhil uygun güvence yöntemlerinden biri veya yalnızca kanundaki şartları varsa arızi aktarım hâllerinden uygun olanına dayanılarak gerçekleştirilir. Sağlayıcı değişikliklerinde aktarım mekanizması ve veri minimizasyonu yeniden değerlendirilir.
10. Saklama süresi ve imha
Her veri kategorisi aşağıdaki ölçütlere göre, işleme amacı için gerekli süre kadar saklanır:
- Hesabın, aboneliğin veya ofis ilişkisinin devam etmesi ve talep edilen özelliğin çalışması,
- Mali/ticari kayıtlar için uygulanabilir kanuni saklama yükümlülükleri,
- Hakların tesisi, kullanılması veya korunması için zamanaşımı/hak düşürücü süreler,
- Bilgi güvenliği olayı, denetim ve kötüye kullanım incelemesi için gereken ölçülü süre,
- Yedekleme sistemlerinin teknik döngüsü.
İşleme şartlarının tamamı ortadan kalktığında veriler, resen veya ilgili kişinin talebi üzerine silinir, yok edilir ya da anonim hâle getirilir. Kanuni saklama gerektiren kayıtlar aktif kullanım dışında kısıtlanarak yalnızca ilgili yükümlülük için tutulabilir. Yedeklerdeki silinmiş veriler olağan yedek döngüsünde üzerine yazılır.
11. Kişisel veri güvenliği
KVKK’nın 12. maddesi çerçevesinde riskle orantılı teknik ve idari tedbirler uygulanır:
- Şifreli veri aktarımı, güvenli kimlik doğrulama ve gizli anahtar yönetimi,
- Satır düzeyinde güvenlik (RLS), rol/yetki kontrolü ve ofisler arası mantıksal ayrım,
- Oturum/cihaz yönetimi, hız sınırlama, erişim ve kritik işlem kayıtları,
- Kişisel Veri Güvenlik Duvarı, veri minimizasyonu ve AI öncesi maskeleme,
- Hizmet sağlayıcıların güvenlik ve veri işleme koşullarının değerlendirilmesi,
- Güvenlik olayı inceleme, bildirim ve düzeltici faaliyet süreçleri.
12. KVKK’nın 11. maddesi kapsamındaki haklarınız
İlgili kişi olarak veri sorumlusuna başvurarak:
- Kişisel verinizin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
- Eksik veya yanlış işlenmiş verinin düzeltilmesini ve bu işlemin verinin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- KVKK’nın 7. maddesindeki şartlarla silinmesini veya yok edilmesini ve bu işlemin aktarım yapılan üçüncü kişilere bildirilmesini isteme,
- Verilerin münhasıran otomatik sistemlerle analiz edilmesi sonucunda aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
- Kanuna aykırı işleme nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme haklarına sahipsiniz.
Haklar, başka kişilerin hakları, kanuni saklama yükümlülükleri ve KVKK’daki istisnalar çerçevesinde değerlendirilir.
13. Veri sorumlusuna başvuru yöntemi
Başvurunuzu, Platforma daha önce bildirdiğiniz ve sistemde kayıtlı bulunan e-posta adresinizden destek@lexismai.com adresine “KVKK İlgili Kişi Başvurusu” konusuyla gönderebilirsiniz. Tebliğde öngörülen yazılı başvuru, kayıtlı elektronik posta (KEP), güvenli elektronik imza veya mobil imza yöntemleri de kullanılabilir; bu kanallara ilişkin güncel bilgi için destek adresimizden iletişime geçebilirsiniz.
Başvuruda şu bilgilere yer verilmelidir:
- Ad, soyad ve başvuru yazılıysa imza,
- Türkiye Cumhuriyeti vatandaşları için T.C. kimlik numarası; yabancılar için uyruğu, pasaport numarası veya varsa kimlik numarası,
- Tebligata esas yerleşim yeri veya iş yeri adresi,
- Varsa bildirime esas e-posta adresi, telefon ve faks,
- Talebin açık, belirli ve anlaşılır açıklaması ile varsa destekleyici bilgi/belge.
Kimlik doğrulaması için gerekli ve ölçülü ek bilgi istenebilir. Başvurular niteliğine göre en kısa sürede ve en geç 30 gün içinde ücretsiz sonuçlandırılır. İşlemin ayrıca maliyet gerektirmesi hâlinde Kurulca belirlenen tarifedeki ücret uygulanabilir; başvurunun LexismAI hatasından kaynaklanması durumunda alınan ücret iade edilir.
Başvurunun reddedilmesi, cevabın yetersiz bulunması veya süresinde cevap verilmemesi hâlinde; cevabı öğrendiğiniz tarihten itibaren 30 gün ve her hâlde başvuru tarihinden itibaren 60 gün içinde Kişisel Verileri Koruma Kuruluna şikâyette bulunabilirsiniz.
14. Tamamlayıcı metinler ve güncellemeler
Günlük gizlilik uygulamaları için Gizlilik Politikası’nı; hizmetin kullanım kuralları için Kullanım Koşulları’nı inceleyebilirsiniz. Faaliyete özgü kısa aydınlatmalar (örneğin kayıt, çerez veya destek ekranı), bu genel metni tamamlayabilir.
Mevzuat, işleme faaliyetleri veya hizmet sağlayıcılar değiştiğinde bu metin güncellenir. Güncel sürüm ve yürürlük tarihi sayfanın başında yayımlanır.
Kişisel verilerinizi görüntülemek mi istiyorsunuz?
Hesabınıza giriş yaptıktan sonra Ayarlar içindeki “Verilerim” alanından kişisel hesap verilerinizin bir kopyasını JSON biçiminde dışa aktarabilirsiniz. Resmî KVKK talepleri için yukarıdaki başvuru usulünü kullanın.