Güvenlik ve Gizlilik

Meslek sırrı, mimarinin parçası.

Avukatın müvekkiline karşı sır saklama yükümlülüğü (Av. K. m.36) bir tercih değildir. Themis.ai'yi bu yükümlülüğü koruyacak biçimde tasarladık: verileriniz eğitimde kullanılmaz, AB'de tutulur ve yalnızca sizin erişiminize açıktır.

Model eğitiminde kullanılmaz

Sohbetleriniz, yüklediğiniz dilekçe ve dosyalar, üslup profiliniz — hiçbiri yapay zekâ modellerinin eğitimine verilmez. Bu içerik yalnızca size yanıt üretmek için, sizin hesabınıza bağlı olarak işlenir.

Eğitim: hayır

Veriler Avrupa Birliği'nde tutulur

Uygulama veritabanı ve dosya deposu AB veri bölgesinde (Frankfurt, eu-central-1) barındırılır. Yedekler de aynı bölgede tutulur.

Frankfurt · eu-central-1

Aktarımda ve diskte şifreleme

Tüm trafik TLS ile şifrelenir; veritabanı ve dosya deposu disk üzerinde şifrelenmiş olarak saklanır. Ödeme kartı bilgileri Themis sunucularına hiç ulaşmaz — ödeme sağlayıcısında işlenir.

TLS + disk şifreleme

Satır seviyesinde izolasyon

Her kayıt, sahibi olan kullanıcıya bağlıdır ve veritabanı seviyesinde satır bazlı güvenlik (RLS) politikalarıyla korunur. Bir kullanıcının verisi, uygulama katmanında bir hata olsa dahi başka bir kullanıcıya açılmaz.

RLS zorunlu

Müvekkil bilgisi dış aramaya gitmez

Bazı kurum kararları (KVKK, BDDK, SPK, Sigorta, Reklam Kurulu) web araması ile keşfedilir. Bu sorgulara müvekkil adı, T.C. kimlik numarası veya kişiyi tanımlayan ayrıntılar yazılmaz; sistem bu bilgileri sorgudan süzer.

PII süzgeci

Silme gerçekten silmektir

Hesabınızı uygulama içinden ya da e-posta ile silebilirsiniz. Silme işlemi sohbetlerinizi, profilinizi ve yüklediğiniz dosyaları zincirleme olarak kaldırır; yasal saklama yükümlülüğü bulunan fatura kayıtları hariç veri geride bırakılmaz.

Zincirleme silmeNasıl silinir?

Avukatlık meslek sırrı ne anlama geliyor?

Bir hukukçu için bulut yazılımı seçmek, yalnızca bir bilgi güvenliği kararı değildir; müvekkile karşı sır saklama yükümlülüğünün de bir parçasıdır. Bu nedenle Themis.ai'de dosya içerikleri üçüncü taraf arama motorlarına gönderilmez, sohbetleriniz model eğitimine verilmez ve verilerinize erişim yalnızca sizin hesabınızla mümkündür.

Yapay zekâ çıktısı, hukuki tavsiye değildir ve her hâlde meslektaşın denetimini gerektirir. Themis.ai'nin sunduğu atıflar resmî kaynaktan getirilir; doğruluğu tıklanarak belge üzerinden teyit edilebilir.

Uyum çerçevesi
KVKKGDPRAv. K. m.36

Şeffaflık

Hizmet aldığımız alt işleyiciler

Şeffaflık için, verinin geçtiği tüm sağlayıcıları burada listeliyoruz.

SağlayıcıAmaçBölge
OpenAIYapay zekâ analizi (dil modeli)ABD / AB
SupabaseVeritabanı, kimlik doğrulama, dosya deposuAB (Frankfurt)
StripeÖdeme ve abonelik yönetimiAB / ABD
Mistral AIBelge OCR (taranmış PDF ve görseller)AB
TavilyKurum kararları için web araması (PII gönderilmez)ABD
Resendİşlem e-postaları (güvenlik ve abonelik bildirimleri)AB / ABD
Vercel · RailwayUygulama ve API barındırmaAB

Kişisel verilerin işlenmesi 6698 sayılı KVKK ve AB Genel Veri Koruma Tüzüğü (GDPR) çerçevesinde yürütülür. Veri sorumlusu LionnSoftware B.V.'dir. Aydınlatma metni, saklama süreleri ve haklarınız yasal belgelerde ayrıntılı olarak açıklanmıştır: KVKK Aydınlatma Metni · Gizlilik Politikası · Çerez Politikası.

Sorularınız için

Haklarınız ve güvenlik bildirimleri tek adreste.

Verilerinize erişme, düzeltme, silme ve işlemeye itiraz etme haklarınızı uygulama içindeki Hesap → Gizlilik bölümünden ya da doğrudan e-posta ile kullanabilirsiniz. Güvenlik açığı bildirimlerinizi de aynı adrese iletebilirsiniz.

Güvenlik ekibine yazıninfo@themisai.com.tr