Bağımsız Hukuk Bürosu

İnternet Sitesi Ziyaretçileri İçin Aydınlatma ve Gizlilik Metni

Son güncelleme: 4 Ağustos 2026

1. Veri Sorumluları

Bu internet sitesinde ziyaretçilere ait kişisel verilerin işlenmesi bakımından veri sorumluları, Bağımsız Hukuk Bürosu unvanıyla aynı büroda çalışan Avukat A ve Avukat B’dır.

Büro adresi: Örnek Büro, Örnek Mahallesi, İstanbul. İletişim e-postası: contact@example.com. Kişisel veri başvuruları: privacy@example.com. Bağımsız Hukuk Bürosu ayrı bir tüzel kişi değildir.

2. Metnin Kapsamı

Bu metin, internet sitesinin ziyaret edilmesi sırasında otomatik olarak oluşabilecek teknik kayıtlar ile sitenin güvenliği ve erişilebilirliği amacıyla gerçekleştirilen veri işleme faaliyetlerini açıklar.

İletişim formu, telefon veya e-posta yoluyla yapılan ilk başvurular ayrı “İletişim Formu ve İlk Temas Aydınlatma Metni”ne; çerezler ise ayrı “Zorunlu Çerez Bilgilendirmesi”ne tabidir. Bir avukatlık ilişkisi kurulduktan sonra ayrıca müvekkil aydınlatma metni ve sözleşmesel hükümler uygulanabilir.

3. İşlenebilecek Kişisel Veriler

Site, ziyaretçilerin kimliğini belirlemek amacıyla profil oluşturmaz; analiz, davranış takibi, reklam veya pazarlama amacıyla veri işlemez.

4. İşleme Amaçları

5. Toplama Yöntemi ve Hukuki Sebepler

Teknik veriler; internet sitesine erişim sırasında web sunucusu, barındırma altyapısı, güvenlik bileşenleri ve kesinlikle gerekli teknik çerezler aracılığıyla otomatik olarak elektronik ortamda elde edilebilir.

Kişisel veriler, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 5 inci maddesinin ikinci fıkrası kapsamında, veri sorumlularının hukuki yükümlülüklerini yerine getirmesi, bir hakkın tesisi, kullanılması veya korunması ve ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlularının meşru menfaatleri hukuki sebeplerine dayanılarak işlenir. Açık rıza gerektiren bir araç kullanılmadıkça site ziyareti için açık rıza talep edilmez.

Avrupa Birliği Genel Veri Koruma Tüzüğü’nün uygulanabildiği durumlarda hukuki dayanaklar, özellikle GDPR m.6(1)(c) ve m.6(1)(f) olabilir.

6. Verilerin Aktarılabileceği Kişiler

Kişisel veriler, yalnızca gerekli olduğu ölçüde, gizlilik ve veri güvenliği yükümlülüğü altındaki barındırma, bakım, yazılım ve bilgi güvenliği hizmet sağlayıcılarıyla paylaşılabilir. Bu hizmet sağlayıcılar verileri kendi amaçları için kullanamaz.

Kanuni yükümlülük veya bir hakkın korunması gerektirdiğinde yetkili kamu kurumları, adli merciler, barolar ve kanunen yetkili diğer kişiler alıcı olabilir.

7. Yurt Dışına Aktarım

Planlanan teknik yapıda site ziyaretine ilişkin kişisel veriler Türkiye’de barındırılır ve yurt dışına aktarılmaz. Yurt dışında bulunan bir barındırma, güvenlik, e-posta, içerik dağıtım veya benzeri hizmet kullanılacaksa, hizmet devreye alınmadan önce 6698 sayılı Kanun’un 9 uncu maddesine uygun aktarım mekanizması kurulacak ve bu metin gerçek veri akışına göre güncellenecektir.

GDPR’nin uygulanabildiği durumlarda, üçüncü ülke aktarımlarında GDPR Bölüm V hükümleri de dikkate alınır.

8. Saklama Süresi

Sunucu, hata ve güvenlik kayıtları kural olarak altı ayı aşmayacak şekilde saklanır. Daha kısa bir teknik süre uygulanıyorsa kayıtlar bu sürenin sonunda silinir veya anonim hâle getirilir.

Bir güvenlik olayı, hukuki uyuşmazlık, yetkili makam talebi veya bir hakkın korunması daha uzun saklamayı zorunlu kılıyorsa yalnızca gerekli kayıtlar ilgili sürenin sonuna kadar muhafaza edilir.

9. Çerezler ve Üçüncü Taraf İçerikleri

İnternet sitesi yalnızca temel işlevler ve güvenlik için kesinlikle gerekli çerezleri kullanır. Analitik, reklam, davranış takibi, sosyal medya takibi veya profilleme çerezi kullanılmaz. Ayrıntılar “Zorunlu Çerez Bilgilendirmesi”nde yer alır.

Üçüncü taraf analiz, harita, video, sosyal medya, CAPTCHA, haricî yazı tipi veya benzeri bir hizmet eklenmeden önce veri akışı, yurt dışı aktarımı ve çerez gereksinimleri yeniden değerlendirilir; gerekli ise kullanıcı tercihi ve açık rıza sistemi uygulanır.

10. İlgili Kişinin Hakları

6698 sayılı Kanun’un 11 inci maddesi uyarınca ilgili kişiler; kişisel verilerinin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme, işleme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme, aktarılan kişileri bilme, eksik veya yanlış verilerin düzeltilmesini isteme, şartları varsa silme veya yok etme talep etme, bu işlemlerin verilerin aktarıldığı kişilere bildirilmesini isteme, münhasıran otomatik sistemlerle analiz sonucu aleyhe bir sonuca itiraz etme ve hukuka aykırı işleme nedeniyle zararın giderilmesini talep etme haklarına sahiptir.

Başvurular, kimliği doğrulamaya yeterli bilgi ve talebin açıklamasıyla privacy@example.com adresine veya mevzuatta kabul edilen diğer yöntemlerle iletilebilir. Başvuruda gereksiz kişisel veri gönderilmemelidir.

GDPR’nin uygulandığı durumlarda erişim, düzeltme, silme, işlemenin kısıtlanması, veri taşınabilirliği, meşru menfaate dayalı işlemeye itiraz ve yetkili denetim makamına şikâyet hakları da doğabilir.

11. Otomatik Karar Verme ve Pazarlama

İnternet sitesi, kişiler hakkında hukuki veya benzer ölçüde önemli sonuç doğuran münhasıran otomatik karar verme veya profilleme faaliyeti yürütmez. Site ziyareti sırasında oluşan teknik bilgiler reklam veya doğrudan pazarlama amacıyla kullanılmaz.

12. Veri Güvenliği

Kişisel verilerin hukuka aykırı işlenmesini ve erişilmesini önlemek ve muhafazasını sağlamak amacıyla erişim yetkilendirmesi, güçlü parola ve çok faktörlü doğrulama, güncel yazılım, TLS/HTTPS, yedekleme, güvenlik kayıtları, veri minimizasyonu ve hizmet sağlayıcı kontrolleri gibi uygun teknik ve idari tedbirler uygulanır.

İnternet üzerinden veri iletiminin mutlak güvenliği garanti edilemez. Bu nedenle kimlik, sağlık, ceza dosyası, banka, tapu veya kapsamlı dava belgeleri ilk iletişim formu üzerinden gönderilmemelidir.

13. Metindeki Değişiklikler

Teknik altyapı, kullanılan hizmet sağlayıcılar, işleme faaliyetleri veya mevzuat değiştiğinde bu metin güncellenir. Güncel sürüm ve değişiklik tarihi bu sayfada yayımlanır.