KVKK
Son Güncelleme: Ağustos 2026
Av. Ezgi Çalışkan olarak kişisel verilerin ve özel hayatın gizliliğinin korunmasını, yalnızca kanuni bir yükümlülük değil, avukatlık mesleğinin güven ilişkisiyle doğrudan bağlantılı bir sorumluluk olarak değerlendiriyorum.
Bu Kişisel Verilerin Korunması Hakkında Aydınlatma Metni; 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) başta olmak üzere ilgili mevzuat kapsamında, internet sitesini ziyaret eden, iletişim kanalları üzerinden başvuruda bulunan, hukuki görüş veya görüşme talep eden, vekâlet ilişkisi kurulan ya da yürütülen hukuki süreçler nedeniyle kişisel verileri işlenen gerçek kişileri bilgilendirmek amacıyla hazırlanmıştır.
Kişisel verilerin işlenmesinde; hukuka ve dürüstlük kurallarına uygun hareket edilmesi, verilerin doğru ve gerektiğinde güncel tutulması, belirli, açık ve meşru amaçlarla işlenmesi, işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olması ile gerekli süre kadar muhafaza edilmesi ilkeleri esas alınmaktadır.
1. Veri Sorumlusu
6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında veri sorumlusu:
Veri Sorumlusu: Av. Ezgi Çalışkan
E-posta: [email protected]
Telefon: +90 531 491 14 06
İnternet Sitesi: ezgicaliskan.av.tr
Kişisel verilerinize ilişkin KVKK kapsamındaki taleplerinizi yukarıda belirtilen iletişim kanalları üzerinden iletebilirsiniz.
2. Bu Aydınlatma Metni Kimleri Kapsar?
Kişisel veri işleme faaliyetinin kapsamı, Av. Ezgi Çalışkan ile kurulan ilişkinin niteliğine göre değişebilir. Bu metin özellikle aşağıdaki kişi gruplarını kapsamaktadır:
- İnternet sitesi ziyaretçileri,
- İletişim formu, telefon, e-posta veya diğer iletişim kanalları üzerinden iletişime geçen kişiler,
- Hukuki görüşme veya danışmanlık talebinde bulunan kişiler,
- Müvekkiller ve müvekkil adayları,
- Müvekkil şirketlerin çalışanları, temsilcileri ve yetkilileri,
- Dava, icra takibi, arabuluculuk, tahkim veya diğer hukuki süreçlerin karşı tarafları,
- Tanıklar, bilirkişiler, uzmanlar ve hukuki süreçlerle bağlantılı üçüncü kişiler,
- Tedarikçiler, hizmet sağlayıcılar ve bunların yetkilileri,
- Mesleki faaliyet kapsamında iletişim kurulan diğer gerçek kişiler.
İnternet sitesi üzerinden mesaj gönderilmesi veya bilgi paylaşılması tek başına avukatlık sözleşmesi ya da vekâlet ilişkisi kurulduğu anlamına gelmez. Avukatlık ilişkisinin kurulması, tarafların ayrıca bu yönde anlaşmasına bağlıdır.
3. Hangi Kişisel Veriler İşlenebilir?
İşlenen kişisel veriler, iletişimin veya hukuki hizmetin niteliğine göre değişmektedir. Her ilgili kişi bakımından aşağıdaki verilerin tamamının işlenmesi söz konusu değildir.
Kimlik Bilgileri
Ad, soyad, T.C. kimlik numarası, doğum tarihi, doğum yeri, pasaport veya yabancı kimlik numarası ve hukuki işlemin gerektirdiği diğer kimlik bilgileri.
İletişim Bilgileri
Telefon numarası, e-posta adresi, yerleşim veya tebligat adresi ve tarafınızca sağlanan diğer iletişim bilgileri.
Hukuki İşlem ve Dosya Bilgileri
Dava, icra takibi, soruşturma, kovuşturma, arabuluculuk, tahkim, sözleşme veya danışmanlık süreçlerine ilişkin bilgiler; mahkeme ve resmi kurum belgeleri; dilekçeler, kararlar, vekâletnameler, sözleşmeler ve hukuki uyuşmazlığa ilişkin diğer kayıtlar.
Finansal Bilgiler
Hukuki hizmet ilişkisi kapsamında gerekli olması halinde banka hesap bilgileri, ödeme kayıtları, fatura bilgileri, alacak ve borç bilgileri ile benzeri finansal veriler.
Mesleki ve Ticari Bilgiler
Şirket unvanı, görev, pozisyon, ticari faaliyet bilgileri, sözleşmesel ilişkiler ve yürütülen hukuki işlem açısından gerekli diğer mesleki veya ticari bilgiler.
İşlem Güvenliği ve Teknik Veriler
İnternet sitesinin kullanılması sırasında teknik altyapının niteliğine göre IP adresi, erişim zamanı, log kayıtları, tarayıcı ve cihaz bilgileri ile bilgi güvenliğinin sağlanması amacıyla oluşturulan teknik kayıtlar işlenebilir.
Özel Nitelikli Kişisel Veriler
Yürütülen hukuki uyuşmazlığın niteliği gerektiriyorsa sağlık bilgileri, ceza mahkûmiyeti ve güvenlik tedbirlerine ilişkin bilgiler veya KVKK kapsamında özel nitelikli kabul edilen diğer kişisel veriler işlenebilir.
Özel nitelikli kişisel veriler yalnızca hukuki hizmetin veya ilgili hukuki işlemin gerektirdiği ölçüde ve KVKK’nın 6. maddesinde öngörülen şartlardan uygun olanının bulunması halinde işlenmektedir.
4. Kişisel Veriler Hangi Amaçlarla İşlenir?
Kişisel veriler, belirsiz veya sonradan ortaya çıkabilecek genel amaçlarla değil, yürütülen faaliyetle bağlantılı belirli amaçlar doğrultusunda işlenmektedir.
Bu amaçlar, somut ilişkiye göre aşağıdakilerden biri veya birkaçı olabilir:
- İletişim taleplerinin cevaplandırılması,
- Görüşme taleplerinin değerlendirilmesi ve organizasyonu,
- Hukuki uyuşmazlığın ön değerlendirmesinin yapılması,
- Menfaat çatışması kontrolünün gerçekleştirilmesi,
- Avukatlık ve hukuki danışmanlık hizmetlerinin yürütülmesi,
- Dava ve icra dosyalarının takip edilmesi,
- Arabuluculuk, tahkim ve alternatif uyuşmazlık çözüm süreçlerinin yürütülmesi,
- Sözleşmelerin hazırlanması, incelenmesi ve müzakere edilmesi,
- Hukuki hakların kurulması, kullanılması veya korunması,
- Adli ve idari makamlar nezdindeki işlemlerin gerçekleştirilmesi,
- Mesleki ve kanuni yükümlülüklerin yerine getirilmesi,
- Dosya ve belge yönetiminin sağlanması,
- Mali ve muhasebesel işlemlerin yürütülmesi,
- Bilgi ve iletişim sistemlerinin güvenliğinin sağlanması,
- Yetkisiz erişim, veri kaybı ve diğer bilgi güvenliği risklerinin önlenmesi,
- Hukuki ilişkinin gerektirdiği kayıtların muhafaza edilmesi.
5. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri
Kişisel veriler, her işlem bakımından uygun hukuki sebep belirlenerek işlenmektedir. İşleme faaliyetinin niteliğine göre KVKK’nın 5. ve özel nitelikli kişisel veriler bakımından 6. maddesinde düzenlenen şartlardan biri veya birkaçı uygulanabilir.
Bunlar özellikle;
- Kanunlarda açıkça öngörülmesi,
- Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması,
- Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için veri işlemenin zorunlu olması,
- Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
- İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaati için veri işlemenin zorunlu olması,
- Kanunda öngörülen diğer kişisel veri işleme şartlarının mevcut olması
hukuki sebeplerine dayanabilir.
Açık rızanın gerekli olduğu bir veri işleme faaliyeti bulunması halinde açık rıza, aydınlatma faaliyetinden ayrı olarak ve ilgili kişinin özgür iradesine dayanacak şekilde alınır.
6. Kişisel Veriler Nasıl Toplanır?
Kişisel veriler, ilişkinin niteliğine bağlı olarak fiziksel veya elektronik ortamlarda doğrudan ilgili kişiden veya hukuka uygun diğer kaynaklardan elde edilebilir.
Verilerin elde edilebileceği kanallar arasında;
- İnternet sitesindeki iletişim formları,
- E-posta yazışmaları,
- Telefon görüşmeleri,
- Yüz yüze görüşmeler,
- Elektronik belge ve dosyalar,
- Vekâletname ve sözleşmeler,
- Mahkemeler ve icra daireleri,
- Arabuluculuk ve tahkim dosyaları,
- UYAP ve hukuken erişilebilen diğer resmi sistemler,
- Müvekkil tarafından sunulan belge ve bilgiler,
- Uyuşmazlıkla bağlantılı üçüncü kişilerden hukuka uygun şekilde elde edilen bilgiler
bulunabilir.
7. Avukatlık Sırrı ve Gizlilik
Avukatlık hizmeti kapsamında öğrenilen bilgiler, yalnızca kişisel verilerin korunması mevzuatı bakımından değil, avukatlık mesleğinin sır saklama yükümlülüğü bakımından da özel bir koruma altındadır.
Avukatın görevi nedeniyle öğrendiği hususları gizli tutma yükümlülüğü, 1136 sayılı Avukatlık Kanunu ve meslek kuralları çerçevesinde ayrıca uygulanır.
Bu nedenle hukuki görüşme, dosya incelemesi veya vekâlet ilişkisi kapsamında paylaşılan bilgi ve belgeler, hukuki hizmetin yürütülmesinin gerektirdiği durumlar ve kanunen yetkili makamların talepleri dışında gizlilik ilkesi çerçevesinde ele alınır.
8. Kişisel Veriler Kimlere Aktarılabilir?
Kişisel veriler, hukuki hizmetin yerine getirilmesi veya kanuni yükümlülüklerin yerine getirilmesi için gerekli olması halinde ve yalnızca gerekli veriyle sınırlı olmak üzere üçüncü kişilere aktarılabilir.
Aktarım yapılabilecek alıcı grupları somut olayın niteliğine göre;
- Mahkemeler ve savcılıklar,
- İcra daireleri,
- Arabuluculuk ve tahkim mercileri,
- Noterler,
- Barolar ve ilgili meslek kuruluşları,
- Kanunen yetkili kamu kurum ve kuruluşları,
- Bilirkişiler, uzmanlar ve hukuki süreçte görev alan kişiler,
- Hukuki sürecin yürütülmesi için gerekli olması halinde karşı taraf veya karşı taraf vekilleri,
- Mali müşavir ve muhasebe hizmeti sağlayıcıları,
- Bilgi teknolojileri, barındırma, e-posta, yedekleme ve güvenlik hizmeti sağlayıcıları
olabilir.
Aktarımın hukuki hizmetle bağlantılı olmadığı veya hukuki dayanağının bulunmadığı durumlarda kişisel veriler üçüncü kişilere aktarılmaz.
9. Kişisel Verilerin Yurt Dışına Aktarılması
Kişisel verilerin yurt dışına aktarılması gereken durumlarda KVKK’nın 9. maddesinde düzenlenen şartlar dikkate alınır.
İnternet sitesi, e-posta, bulut depolama, veri yedekleme, güvenlik, analitik veya diğer dijital hizmetlerde yurt dışında bulunan altyapı sağlayıcılarının kullanılması halinde, veri aktarımının hukuki şartları kullanılan hizmet özelinde değerlendirilir ve gerekli güvence mekanizmaları uygulanır.
Yurt dışına kişisel veri aktarımı bulunmayan süreçler bakımından herhangi bir yurt dışı aktarımı gerçekleştirilmez.
10. İnternet Sitesi, Çerezler ve Teknik Kayıtlar
İnternet sitesinin güvenli ve doğru biçimde çalışabilmesi amacıyla teknik olarak gerekli bazı çerezler veya benzeri teknolojiler kullanılabilir.
Analitik, reklam, kullanıcı profilleme veya benzeri amaçlarla zorunlu olmayan çerezlerin kullanılması halinde bu faaliyetler ayrı bir Çerez Politikası kapsamında açıklanır ve mevzuatın gerekli gördüğü durumlarda kullanıcı tercihine veya açık rızasına dayanır.
Zorunlu olmayan çerezlerin reddedilmesi, internet sitesinin temel fonksiyonlarının kullanılmasına engel olacak şekilde tasarlanmamalıdır.
11. İletişim Formları Üzerinden Gönderilen Bilgiler
İnternet sitesi üzerinden gönderilen bir mesajın içeriği, hukuki sorunun niteliğine göre hassas veya özel nitelikli kişisel veriler içerebilir.
Bu nedenle ilk iletişim aşamasında ihtiyaç duyulmayan sağlık belgeleri, adli belgeler, kimlik fotokopileri, banka bilgileri veya üçüncü kişilere ait kapsamlı kişisel verilerin iletişim formu üzerinden gönderilmemesi tavsiye edilir.
Hukuki hizmetin değerlendirilmesi için ayrıntılı belgelere ihtiyaç duyulması halinde uygun iletişim veya belge paylaşım yöntemi ayrıca belirlenebilir.
12. Veri Minimizasyonu İlkesi
Hukuki hizmetlerin yürütülmesi sırasında ihtiyaç duyulmayan kişisel verilerin toplanmaması esas alınmaktadır. Bir hukuki işlemin gerçekleştirilebilmesi için yalnızca gerekli veri kategorilerinin işlenmesi amaçlanır.
Örneğin yalnızca genel bir görüşme randevusu oluşturulması için T.C. kimlik numarası veya dava dosyasının tamamının talep edilmesi gerekli olmayabilir. Buna karşılık vekâlet ilişkisi kurulması veya resmi bir hukuki işlem gerçekleştirilmesi halinde daha kapsamlı kimlik ve dosya bilgilerine ihtiyaç duyulabilir.
13. Veri Güvenliği Nasıl Sağlanır?
Kişisel verilerin hukuka aykırı olarak işlenmesini ve erişilmesini önlemek, verilerin muhafazasını sağlamak amacıyla işlenen verinin niteliğine ve risk seviyesine uygun teknik ve idari tedbirlerin uygulanması esas alınmaktadır.
Bu kapsamda uygulanabilecek tedbirler arasında;
- Erişim yetkilerinin sınırlandırılması,
- Güçlü parola ve hesap güvenliği uygulamaları,
- Gerekli sistemlerde çok faktörlü kimlik doğrulama,
- Güncel yazılım ve güvenlik sistemlerinin kullanılması,
- Yetkisiz erişimlerin önlenmesine yönelik teknik kontroller,
- Yedekleme ve veri kaybına karşı koruma yöntemleri,
- Dosya ve belgelerin yalnızca gerekli kişiler tarafından erişilebilir olması,
- Hizmet sağlayıcılarla gerekli gizlilik ve veri güvenliği düzenlemelerinin yapılması,
- Fiziksel belgelerin yetkisiz erişime karşı korunması
yer alabilir.
14. Kişisel Veriler Ne Kadar Süre Saklanır?
Kişisel veriler sınırsız süreyle saklanmaz. Veriler; ilgili mevzuatta öngörülen süreler, avukatlık ve hukuki hizmet ilişkisinden kaynaklanan yükümlülükler, zamanaşımı süreleri, bir hakkın kurulması, kullanılması veya korunması için gerekli süreler ve veri işleme amacı dikkate alınarak muhafaza edilir.
Verinin işlenmesini gerektiren hukuki sebebin ortadan kalkması halinde kişisel veriler, ilgili mevzuata uygun biçimde silinir, yok edilir veya anonim hale getirilir.
15. Veri İhlali ve Güvenlik Olayları
Kişisel verilerin yetkisiz kişiler tarafından elde edildiğinin veya veri güvenliğini etkileyen bir olayın meydana geldiğinin tespit edilmesi halinde olayın niteliği ve kapsamı incelenir; KVKK ve ilgili düzenlemeler kapsamında gerekli teknik, idari ve hukuki işlemler yürütülür.
Gerekli olması halinde ilgili kişilere ve Kişisel Verileri Koruma Kurulu’na yapılması gereken bildirimler değerlendirilir.
16. KVKK Kapsamındaki Haklarınız
KVKK’nın 11. maddesi uyarınca kişisel verisi işlenen kişiler, şartları mevcut olduğu ölçüde veri sorumlusuna başvurarak;
- Kişisel veri işlenip işlenmediğini öğrenme,
- Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme,
- KVKK’da öngörülen şartlar kapsamında kişisel verilerin silinmesini veya yok edilmesini isteme,
- Düzeltme, silme veya yok etme işlemlerinin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi sonucunda kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
- Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğranması halinde zararın giderilmesini talep etme
haklarına sahiptir.
17. KVKK Başvurusu Nasıl Yapılır?
KVKK kapsamındaki taleplerinizi, kimliğinizi ve talebinizin konusunu açıkça belirterek veri sorumlusuna iletebilirsiniz.
Başvurularınızı;
- E-posta yoluyla: [email protected]
adresine iletebilirsiniz.
Başvuruda ad-soyad, talebin konusu ve gerektiğinde kimliğin doğrulanmasını sağlayacak bilgilerin bulunması; varsa talebe ilişkin bilgi ve belgelerin eklenmesi başvurunun değerlendirilmesini kolaylaştıracaktır.
Başvurular, KVKK ve ilgili ikincil düzenlemelerde öngörülen usul ve süreler çerçevesinde değerlendirilir ve sonuçlandırılır.
18. Aydınlatma Metninin Güncellenmesi
Kişisel veri işleme faaliyetlerinde, kullanılan teknolojilerde veya ilgili mevzuatta meydana gelebilecek değişiklikler nedeniyle bu Aydınlatma Metni gerektiğinde güncellenebilir.
Güncel metin internet sitesi üzerinden yayımlandığı tarihten itibaren geçerli olur. Kişisel verilerin işlenme amacı, yöntemi veya hukuki sebebinde önemli bir değişiklik olması halinde ilgili kişilerin mevzuata uygun şekilde bilgilendirilmesi esas alınır.
19. Gizlilik, Teknoloji ve Hukuki Güvenlik Yaklaşımı
Dijital ortamda yürütülen hukuki hizmetlerde veri güvenliği, klasik dosya gizliliğinin devamı niteliğindedir. E-posta yazışmalarından elektronik dava belgelerine, bulut sistemlerinden çevrim içi görüşmelere kadar kullanılan her teknolojinin beraberinde farklı veri güvenliği riskleri getirebileceği göz önünde bulundurulmalıdır.
Av. Ezgi Çalışkan olarak, kişisel verilerin korunmasını yalnızca standart bir KVKK metninin yayımlanmasıyla sınırlı görmüyor; avukatlık sırrı, veri minimizasyonu, dijital güvenlik ve hukuki hizmetin gerektirdiği gizlilik ilkelerini aynı veri koruma yaklaşımının parçaları olarak ele alıyorum. Bu doğrultuda kişisel verilerin, yürütülen hukuki işlemin gerektirdiği kapsamı aşmadan ve hukuki dayanağı bulunduğu ölçüde işlenmesi temel yaklaşımı oluşturmaktadır.