İnternet Sitesi Ziyaretçileri İçin Aydınlatma ve Gizlilik Metni
Son güncelleme: 4 Ağustos 2026
1. Veri Sorumluları
Bu internet sitesinde ziyaretçilere ait kişisel verilerin işlenmesi bakımından veri sorumluları, Bağımsız Hukuk Bürosu unvanıyla aynı büroda çalışan Avukat A ve Avukat B’dır.
Büro adresi: Örnek Büro, Örnek Mahallesi, İstanbul. İletişim e-postası: contact@example.com. Kişisel veri başvuruları: privacy@example.com. Bağımsız Hukuk Bürosu ayrı bir tüzel kişi değildir.
2. Metnin Kapsamı
Bu metin, internet sitesinin ziyaret edilmesi sırasında otomatik olarak oluşabilecek teknik kayıtlar ile sitenin güvenliği ve erişilebilirliği amacıyla gerçekleştirilen veri işleme faaliyetlerini açıklar.
İletişim formu, telefon veya e-posta yoluyla yapılan ilk başvurular ayrı “İletişim Formu ve İlk Temas Aydınlatma Metni”ne; çerezler ise ayrı “Zorunlu Çerez Bilgilendirmesi”ne tabidir. Bir avukatlık ilişkisi kurulduktan sonra ayrıca müvekkil aydınlatma metni ve sözleşmesel hükümler uygulanabilir.
3. İşlenebilecek Kişisel Veriler
- IP adresi ve bağlantı bilgileri.
- Ziyaret tarihi ve saati, erişilen sayfa veya dosya, istek yöntemi ve sunucu yanıt kodu.
- Tarayıcı türü, işletim sistemi, cihaz türü, kullanıcı aracısı (user-agent) ve dil tercihi gibi teknik bilgiler.
- Varsa yönlendiren internet adresi (referrer), hata kayıtları, güvenlik olayları ve kötüye kullanım tespit kayıtları.
- İnternet sitesinin çalışması için kullanılan kesinlikle gerekli oturum ve güvenlik tanımlayıcıları.
Site, ziyaretçilerin kimliğini belirlemek amacıyla profil oluşturmaz; analiz, davranış takibi, reklam veya pazarlama amacıyla veri işlemez.
4. İşleme Amaçları
- İnternet sitesinin çalışmasını, sürekliliğini ve erişilebilirliğini sağlamak.
- Yetkisiz erişim, sahte istek, zararlı yazılım, otomatik saldırı ve diğer güvenlik risklerini tespit etmek ve önlemek.
- Teknik hata ve kesintileri incelemek, gidermek ve sistem performansını güvenlik amacıyla izlemek.
- Hukuki yükümlülüklerin yerine getirilmesi ve gerektiğinde bir hakkın tesisi, kullanılması veya korunması.
- İnternet sitesi ve bilgi sistemlerinin güvenliğine ilişkin olayları kayıt altına almak ve delillendirmek.
5. Toplama Yöntemi ve Hukuki Sebepler
Teknik veriler; internet sitesine erişim sırasında web sunucusu, barındırma altyapısı, güvenlik bileşenleri ve kesinlikle gerekli teknik çerezler aracılığıyla otomatik olarak elektronik ortamda elde edilebilir.
Kişisel veriler, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 5 inci maddesinin ikinci fıkrası kapsamında, veri sorumlularının hukuki yükümlülüklerini yerine getirmesi, bir hakkın tesisi, kullanılması veya korunması ve ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlularının meşru menfaatleri hukuki sebeplerine dayanılarak işlenir. Açık rıza gerektiren bir araç kullanılmadıkça site ziyareti için açık rıza talep edilmez.
Avrupa Birliği Genel Veri Koruma Tüzüğü’nün uygulanabildiği durumlarda hukuki dayanaklar, özellikle GDPR m.6(1)(c) ve m.6(1)(f) olabilir.
6. Verilerin Aktarılabileceği Kişiler
Kişisel veriler, yalnızca gerekli olduğu ölçüde, gizlilik ve veri güvenliği yükümlülüğü altındaki barındırma, bakım, yazılım ve bilgi güvenliği hizmet sağlayıcılarıyla paylaşılabilir. Bu hizmet sağlayıcılar verileri kendi amaçları için kullanamaz.
Kanuni yükümlülük veya bir hakkın korunması gerektirdiğinde yetkili kamu kurumları, adli merciler, barolar ve kanunen yetkili diğer kişiler alıcı olabilir.
7. Yurt Dışına Aktarım
Planlanan teknik yapıda site ziyaretine ilişkin kişisel veriler Türkiye’de barındırılır ve yurt dışına aktarılmaz. Yurt dışında bulunan bir barındırma, güvenlik, e-posta, içerik dağıtım veya benzeri hizmet kullanılacaksa, hizmet devreye alınmadan önce 6698 sayılı Kanun’un 9 uncu maddesine uygun aktarım mekanizması kurulacak ve bu metin gerçek veri akışına göre güncellenecektir.
GDPR’nin uygulanabildiği durumlarda, üçüncü ülke aktarımlarında GDPR Bölüm V hükümleri de dikkate alınır.
8. Saklama Süresi
Sunucu, hata ve güvenlik kayıtları kural olarak altı ayı aşmayacak şekilde saklanır. Daha kısa bir teknik süre uygulanıyorsa kayıtlar bu sürenin sonunda silinir veya anonim hâle getirilir.
Bir güvenlik olayı, hukuki uyuşmazlık, yetkili makam talebi veya bir hakkın korunması daha uzun saklamayı zorunlu kılıyorsa yalnızca gerekli kayıtlar ilgili sürenin sonuna kadar muhafaza edilir.
9. Çerezler ve Üçüncü Taraf İçerikleri
İnternet sitesi yalnızca temel işlevler ve güvenlik için kesinlikle gerekli çerezleri kullanır. Analitik, reklam, davranış takibi, sosyal medya takibi veya profilleme çerezi kullanılmaz. Ayrıntılar “Zorunlu Çerez Bilgilendirmesi”nde yer alır.
Üçüncü taraf analiz, harita, video, sosyal medya, CAPTCHA, haricî yazı tipi veya benzeri bir hizmet eklenmeden önce veri akışı, yurt dışı aktarımı ve çerez gereksinimleri yeniden değerlendirilir; gerekli ise kullanıcı tercihi ve açık rıza sistemi uygulanır.
10. İlgili Kişinin Hakları
6698 sayılı Kanun’un 11 inci maddesi uyarınca ilgili kişiler; kişisel verilerinin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme, işleme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme, aktarılan kişileri bilme, eksik veya yanlış verilerin düzeltilmesini isteme, şartları varsa silme veya yok etme talep etme, bu işlemlerin verilerin aktarıldığı kişilere bildirilmesini isteme, münhasıran otomatik sistemlerle analiz sonucu aleyhe bir sonuca itiraz etme ve hukuka aykırı işleme nedeniyle zararın giderilmesini talep etme haklarına sahiptir.
Başvurular, kimliği doğrulamaya yeterli bilgi ve talebin açıklamasıyla privacy@example.com adresine veya mevzuatta kabul edilen diğer yöntemlerle iletilebilir. Başvuruda gereksiz kişisel veri gönderilmemelidir.
GDPR’nin uygulandığı durumlarda erişim, düzeltme, silme, işlemenin kısıtlanması, veri taşınabilirliği, meşru menfaate dayalı işlemeye itiraz ve yetkili denetim makamına şikâyet hakları da doğabilir.
11. Otomatik Karar Verme ve Pazarlama
İnternet sitesi, kişiler hakkında hukuki veya benzer ölçüde önemli sonuç doğuran münhasıran otomatik karar verme veya profilleme faaliyeti yürütmez. Site ziyareti sırasında oluşan teknik bilgiler reklam veya doğrudan pazarlama amacıyla kullanılmaz.
12. Veri Güvenliği
Kişisel verilerin hukuka aykırı işlenmesini ve erişilmesini önlemek ve muhafazasını sağlamak amacıyla erişim yetkilendirmesi, güçlü parola ve çok faktörlü doğrulama, güncel yazılım, TLS/HTTPS, yedekleme, güvenlik kayıtları, veri minimizasyonu ve hizmet sağlayıcı kontrolleri gibi uygun teknik ve idari tedbirler uygulanır.
İnternet üzerinden veri iletiminin mutlak güvenliği garanti edilemez. Bu nedenle kimlik, sağlık, ceza dosyası, banka, tapu veya kapsamlı dava belgeleri ilk iletişim formu üzerinden gönderilmemelidir.
13. Metindeki Değişiklikler
Teknik altyapı, kullanılan hizmet sağlayıcılar, işleme faaliyetleri veya mevzuat değiştiğinde bu metin güncellenir. Güncel sürüm ve değişiklik tarihi bu sayfada yayımlanır.