Kişisel Verilerin Korunması Politikası

KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

Bu politika, İnnovator Bilişim Teknolojileri Sanayi ve Ticaret Limited Şirketi ("Şirket") tarafından Avarsis platformunda kişisel verilerin korunması ve işlenmesine ilişkin ilke ve prosedürleri belirler.

1. Amaç ve Kapsam

Bu politika, Platform üzerinden toplanan, işlenen ve saklanan tüm kişisel verileri kapsar. Platform, avukatlar, arabulucular ve danışanlar arasında iletişim aracılığı sağladığından, özel nitelikli kişisel veriler dahil hassas bilgiler işlenmektedir.

2. Veri Sorumlusu ve Veri İşleyen Ayrımı

Veri Sorumlusu: İnnovator Bilişim Teknolojileri Sanayi ve Ticaret Limited Şirketi — Platform operasyonu kapsamında toplanan veriler (üyelik, iletişim, ödeme, teknik veriler) için veri sorumlusudur.

Veri İşleyen Rolü: Kullanıcıların kendi aralarında paylaştığı belgeler, mesajlar ve hukuki dokümanlar için Platform, yalnızca güvenli saklama ve iletim hizmeti sunan veri işleyen konumundadır. Bu verilerin içeriğine erişmez, analiz etmez veya başka amaçlarla kullanmaz.

3. Özel Nitelikli Kişisel Verilerin Korunması

Platform üzerinden iletilen belgeler KVKK m.6 kapsamında özel nitelikli kişisel veri içerebilir:
• Ceza mahkûmiyeti ve güvenlik tedbirleri
• Sağlık verileri
• Biyometrik veriler
• Dernek/vakıf/sendika üyeliği
• Irk, etnik köken, siyasi düşünce, dini inanç

Bu veriler için alınan ek tedbirler:
• Belge depolama alanları şifreli dosya sistemiyle korunur
• Erişim yalnızca ilgili avukat/arabulucu ve danışanla sınırlıdır
• Platform çalışanları belge içeriğine erişim yetkisine sahip değildir
• Kullanıcı silme talebi halinde belgeler kalıcı olarak yok edilir

4. Teknik Tedbirler

SSL/TLS Şifreleme: Tüm veri iletimi 256-bit şifreleme ile korunur
IP Anonimleştirme: Çerez onay loglarında IP adresleri anonimleştirilir
Şifreli Saklama: Kullanıcı şifreleri bcrypt algoritması ile hash'lenir
CSRF Koruması: Tüm form işlemlerinde Cross-Site Request Forgery koruması
Rate Limiting: Brute-force saldırılarına karşı istek sınırlaması
İki Faktörlü Doğrulama (2FA): Avukat ve arabulucu hesaplarında ek güvenlik katmanı
Oturum Güvenliği: Otomatik oturum sonlandırma, güvenli cookie politikası (SameSite=Lax, Secure, HttpOnly)
Erişim Kontrolü: Rol tabanlı yetkilendirme (admin/avukat/arabulucu/danışan)

5. İdari Tedbirler

• Veri işleme envanteri tutulur
• Çalışanlar kişisel veri koruma konusunda bilgilendirilir
• Üçüncü taraf hizmet sağlayıcılarla veri işleme sözleşmeleri yapılır
• Periyodik güvenlik değerlendirmeleri gerçekleştirilir
• Veri minimizasyonu ilkesi uygulanır — yalnızca gerekli veriler toplanır

6. Veri Saklama ve İmha

Kişisel veriler, işleme amacının gerektirdiği süre boyunca saklanır:
• Hesap bilgileri: Üyelik süresince + silme sonrası 30 gün
• Hukuki belgeler: Kullanıcı silene kadar + hesap silme sonrası 90 gün
• Ödeme kayıtları: 10 yıl (VUK zorunluluğu)
• Çerez onay kayıtları: 2 yıl

İmha yöntemleri: Elektronik ortamdaki veriler geri dönüşümsüz olarak silinir. Yedekleme sistemlerindeki veriler yedekleme döngüsü sonunda otomatik olarak yok edilir.

7. Veri İhlali Prosedürü

Kişisel veri ihlali tespit edilmesi halinde:
1. İhlal derhal tespit ve sınırlandırılır
2. 72 saat içinde Kişisel Verileri Koruma Kurumu'na bildirilir (KVKK m.12/5)
3. İlgili kişiler en kısa sürede bilgilendirilir
4. İhlalin kapsamı, etkileri ve alınan tedbirler raporlanır
5. Tekrarlanmaması için gerekli önlemler alınır

8. Üçüncü Taraf Veri Paylaşımı

Kişisel veriler aşağıdaki taraflarla ve yalnızca belirtilen amaçlarla paylaşılır:
Ödeme kuruluşları (İyzico, QNBPay, Param): Yalnızca ödeme işlemi için
Sunucu/altyapı sağlayıcıları: Veri saklama ve teknik operasyon için
Google Analytics: Anonim istatistik (kullanıcı onayı ile)
Yasal makamlar: Mahkeme kararı veya yasal zorunluluk halinde
Tüm üçüncü taraflarla veri işleme sözleşmeleri mevcuttur.

9. Kullanıcı Hakları ve Başvuru

KVKK m.11 kapsamındaki haklarınızı kullanmak için info@avarsis.com adresine veya Atatürk Mahallesi İrfan Sokak No:10A Ümraniye / İstanbul adresine yazılı başvuru yapabilirsiniz. Başvurular 30 gün içinde cevaplanır.

Son güncelleme: 19.03.2026

AvAi

Hukuki AI Asistanı
Merhaba! Ben AvAi, Avarsis Hukuki AI Asistanınız. Size nasıl yardımcı olabilirim?
Çerez Tercihleriniz
Web sitemizde size en iyi deneyimi sunmak için çerezler kullanıyoruz. 6698 sayılı KVKK kapsamında, zorunlu çerezler sitenin çalışması için gereklidir. Çerez Politikası · KVKK
Zorunlu Çerezler Zorunlu
Sitenin temel işlevleri için gerekli olan çerezlerdir. Bu çerezler olmadan site düzgün çalışmaz.
KVKK m.5/2-c (Sözleşmenin ifası), m.5/2-f (Meşru menfaat)
Saklama: 365 gün
avar_consent (Avarsis)1 yıl
avar_visitor (Avarsis)1 yıl
csrf_token (Avarsis)Oturum
PHPSESSID (Avarsis)Oturum
İşlevsel Çerezler
Site deneyiminizi iyileştiren çerezlerdir. Dil tercihi, tema seçimi gibi kişiselleştirme ayarlarınızı hatırlar.
KVKK m.5/1 (Açık rıza)
Saklama: 180 gün
dark_mode (Avarsis)Kalıcı
lang (Avarsis)1 yıl
sidebar_state (Avarsis)Kalıcı
theme_pref (Avarsis)6 ay
Analitik Çerezler
Ziyaretçi istatistikleri ve site performansı ölçümü için kullanılır.
KVKK m.5/1 (Açık rıza), m.5/2-f (Meşru menfaat - anonimleştirilmiş)
Saklama: 730 gün
_clck (Microsoft)1 yıl
_clsk (Microsoft)1 gün
_ga (Google)2 yıl
_ga_* (Google)2 yıl
_ga_container (Google Tag Manager)2 yıl
_gat (Google)1 dakika
_gid (Google)24 saat
_hjSession (Hotjar)30 dakika
_hjSessionUser (Hotjar)1 yıl
CLID (Microsoft)1 yıl
FPID (Google)2 yıl
Pazarlama Çerezleri
İlgi alanlarınıza uygun reklamlar göstermek için kullanılır.
KVKK m.5/1 (Açık rıza), m.9 (Yurt dışına aktarım için açık rıza)
Saklama: 365 gün
_fbc (Meta (Facebook))2 yıl
_fbp (Meta (Facebook))3 ay
_gcl_au (Google)3 ay
_gcl_aw (Google)3 ay
_ttp (TikTok)13 ay
AnalyticsSyncHistory (LinkedIn)30 gün
bcookie (LinkedIn)1 yıl
CONSENT (YouTube (Google))17 yıl
fr (Meta (Facebook))3 ay
guest_id (X (Twitter))2 yıl
i/jot (X (Twitter))Oturum
IDE (Google (DoubleClick))13 ay
li_fat_id (LinkedIn)30 gün
li_sugr (LinkedIn)3 ay
lidc (LinkedIn)24 saat
muc_ads (X (Twitter))2 yıl
NID (Google)6 ay
personalization_id (X (Twitter))2 yıl
test_cookie (Google (DoubleClick))15 dakika
tr (Meta (Facebook))Oturum
tt_appInfo (TikTok)1 yıl
tt_webid (TikTok)13 ay
UserMatchHistory (LinkedIn)30 gün
VISITOR_INFO1_LIVE (YouTube (Google))6 ay
YSC (YouTube (Google))Oturum
Veri sorumlusu: İnnovator Bilişim Teknolojileri San. ve Tic. Ltd. Şti. · KVKK m.5/m.7 kapsamında tercihleriniz kaydedilir ve istediğiniz zaman değiştirebilirsiniz.