Yasal

KVKK Aydınlatma Metni

6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") m.10 ve ilgili ikincil mevzuat uyarınca hazırlanmıştır. AB Genel Veri Koruma Tüzüğü (GDPR) kapsamındaki bilgilendirme için ayrıca Gizlilik Politikası'na bakınız.

Veri Sorumlusu: LionnSoftware B.V. Adres: Nieuwe Gracht 56, 2011 NH Haarlem, Hollanda (Netherlands) KVK (Hollanda Ticaret Sicili) No: 96694009 E-posta / Başvuru: kvkk@themisai.com.tr Web: https://themisai.com.tr Marka / Ürün: Themis.ai

Yayın / Güncelleme Tarihi: 18 Eylül 2026 (ilk yayın 20 Temmuz 2026) Son güncelleme: 18 Eylül 2026 — potansiyel müşteri (B2B) iletişimi bölümü eklendi (§3, §6; veri kaynağına herkese açık sosyal medya profilleri eklendi); 27 Ağustos 2026 — aktarım listesi Gizlilik Politikası ile eşitlendi (Twilio, Expo, iyzico); saklama süreleri somutlaştırıldı.


1. Veri Sorumlusu

Kişisel verileriniz, Hollanda'da kurulu LionnSoftware B.V. ("Veri Sorumlusu") tarafından, Themis.ai hizmeti kapsamında ve Türkiye'de yerleşik kullanıcılar bakımından KVKK'ya uygun olarak işlenmektedir. Veri Sorumlusu yurt dışında yerleşik olduğundan, işleme aynı zamanda GDPR'a da tabidir.

1.1 UYAP dava dosyalarında rol ayrımı

UYAP Portal'ı kullanırsanız, dosyalarınızdaki üçüncü kişilere (karşı taraf, vekilleri, tanık, bilirkişi) ait kişisel veriler bakımından veri sorumlusu avukat olarak sizsiniz; Themis, yalnızca sizin talimatınızla ve hizmeti sunmak amacıyla işleyen veri işleyendir (KVKK m.3/1-ğ). Bu veriler yapay zekâ modelinin eğitiminde kullanılmaz ve kurum araştırması için kullanılan dış arama servislerine gönderilmez. Bir evrakın tam metni dil modeline ancak sohbette o evrak okunduğunda iletilir; 20.000 karakteri aşan evraklar için Themis'e alınma sonrasında kısa bir envanter özeti üretilir ve bu üretim OpenAI'ye yapılan çağrının parçasıdır (store=false, eğitimde kullanılmaz) — ayrıntı Gizlilik Politikası §7A'dadır.

UYAP oturumu kullanıcının kendi cihazında açılır. Themis, kullanıcı adına UYAP'a giriş yapmaz, portalda gezinmez ve e-imza/mobil imza işlemini kullanıcının onayı olmadan tetiklemez.

2. İşlenen Kişisel Veriler

KategoriÖrnekler
Kimlikad-soyad, meslek, baro, sicil numarası
İletişime-posta adresi
İşlem güvenliğioturum kayıtları, IP tabanlı erişim logları, araç çağrısı telemetrisi, cihaz kimliği (cihazınıza rastgele atanan numara — yeni cihaz doğrulaması için)
Müşteri işlemabonelik/ödeme kayıtları (ödeme kartı verisi Themis'te TUTULMAZ; Stripe'ta işlenir)
Kullanıcı içeriğisohbet geçmişi, yüklenen belge ve örnek dilekçeler, üslup profili, dışa aktarılan belgeler
UYAP dava dosyası verileri (isteğe bağlı; yalnız UYAP Portal kullanılırsa)dosya numarası, birim/mahkeme, dosya türü ve durumu, taraf adları, duruşma tarih/saatleri, evrak bildirimleri; "Themis'e al" denilen dosyalarda evrakın kendisi ve çıkarılan metni. ⚠ UYAP kullanıcı adı, şifresi, e-imza ve mobil imza PIN'i HİÇBİR ZAMAN işlenmez ve saklanmaz — oturum yalnız kullanıcının kendi cihazında yaşar
Dönüştürme dosyalarıUDF Editör'e verilen UDF/Word/PDF dosyaları — yalnızca dönüşüm süresince, bellekte işlenir ve saklanmaz
Potansiyel müşteri (B2B) iletişimi (yalnız hesabı olmayan hukuk büroları/avukatlar için)herkese açık işletme kayıtlarından (harita/işletme dizinleri), büro web sitelerinden ve mesleği herkese açık biçimde belirtilen sosyal medya profillerinden (ör. X) alınan büro/avukat adı, kullanıcı adı, il, telefon, kurumsal e-posta ve web adresi; büro adından türetilen yetkili adı; gönderilen tanıtım e-postasının teslim/açılma/tıklama durumu (profil açıklama metni, IP ve tarayıcı bilgisi tutulmaz)

3. İşleme Amaçları ve Hukuki Sebepler (KVKK m.5)

  • Hizmetin sunulması (hesap, sohbet, araştırma, dilekçe üretimi, abonelik yönetimi): m.5/2-c — sözleşmenin kurulması ve ifası.
  • Faturalama ve mali/yasal yükümlülükler: m.5/2-ç — hukuki yükümlülüğün yerine getirilmesi.
  • Hizmet güvenliği, kredi/kota denetimi ve kötüye kullanım önleme: m.5/2-f — meşru menfaat.
  • Opsiyonel özellikler ("Üslubumu öğren" için örnek dilekçe saklama): m.5/1 — açık rıza. Rıza her zaman geri alınabilir; geri alma önceki işlemenin hukukiliğini etkilemez.
  • Potansiyel müşteri (B2B) iletişimi: m.5/2-f — meşru menfaat. Hukuk bürolarının ve avukatların herkese açık işletme kayıtlarında, web sitelerinde ve mesleklerini herkese açık biçimde belirttikleri sosyal medya profillerinde (ör. X) yayımladıkları iletişim bilgilerine, hizmetimizi tanıtan tek bir e-posta gönderilir; her e-postada tek tıkla ret bağlantısı bulunur ve ret anında kaydedilir; reddeden adrese yeniden gönderim yapılmaz. Tanıtım e-postasındaki bağlantıyla web sitemize gelen ziyaretçide, yalnızca o bağlantıyla gelindiğinde, 30 günlük birinci taraf bir çerez (themis-aday-ref) tutulur; amacı yalnızca oluşturulan hesabın bu iletişimle ilişkilendirilmesidir (Çerez Politikası §2). Yetkili adı büro adından türetilmiş bir tahmindir; talep hâlinde düzeltilir ya da silinir.
  • Reklam etkinliği ölçümü (yalnız web sitesinde, Meta Pixel / Conversions API): m.5/1 — açık rıza; çerez bandında "Tümünü kabul et" ile verilir, "Çerez tercihleri"nden her zaman geri alınabilir. İşlenen veri: olay adı ve zamanı, Meta çerez kimlikleri (_fbp/_fbc), IP ve tarayıcı bilgisi; hesap oluşturma ve ilk abonelikte e-posta ve kullanıcı kimliğinin SHA-256 özeti. Ham kimlik verisi, sohbet ve belge içeriği gönderilmez. Ayrıntı: Çerez Politikası §4.

4. Kişisel Verilerin Aktarılması

Kişisel veriler; barındırma ve kimlik doğrulama (Supabase), dil modeli işleme (OpenAI – GPT-5.6), belge OCR (Mistral AI), ödeme (Stripe; yapılandırılmış yedek sağlayıcı iyzico), işlemsel e-posta gönderimi (Resend), SMS ile telefon doğrulama (Twilio) ve mobil bildirim iletimi (Expo Push) hizmetleri için veri işleyen sıfatıyla ilgili sağlayıcılara aktarılır. Bazı kurum kararı aramaları web araması (Tavily) ile yapılır. Web sitesinde açık rızanızla reklam ölçümü verileri Meta Platforms Ireland Ltd.'ye (İrlanda; Meta grup şirketlerince ABD'ye aktarılabilir) iletilir — bu aktarım KVKK m.9 kapsamında açık rızaya dayanır ve rıza geri alındığında durur. Tam liste ve işlenen veri kapsamı Gizlilik Politikası §5'tedir.

PII süzme güvencesi: Dış web aramalarına müvekkil adı, T.C. kimlik numarası ve kişi-tanımlayıcı veriler gönderilmez; sorgu metni otomatik olarak süzülür. Veriler bunun dışında üçüncü kişilerle paylaşılmaz; yasal zorunluluk (yetkili makam talebi) hâlleri saklıdır.

5. Yurt Dışına Aktarım (KVKK m.9)

Alt-işleyicilerin bir kısmı Avrupa Birliği ve/veya ABD'de bulunduğundan kişisel verileriniz yurt dışına aktarılabilir. Aktarım, KVKK m.9'da öngörülen şartlara — yeterli korumaya sahip ülke statüsü, veri sorumlusu/işleyen taahhütnamesi ya da uygun güvenceler, gerektiğinde ilgili kişinin açık rızası — uygun biçimde yürütülür. GDPR bakımından bu aktarımlar Standart Sözleşme Hükümleri (SCC) ve yeterlilik kararları temelinde gerçekleştirilir (Gizlilik Politikası §6).

6. Saklama Süresi

Hesap verileri üyelik süresince; kullanım/işlem kayıtları ilgili mevzuattaki zamanaşımı süreleri boyunca saklanır. Kullanım kayıtlarındaki arama/soru metinleri 90 gün sonra otomatik anonimleştirilir; okunmuş uygulama-içi bildirimler 180 gün sonra, SMS/cihaz doğrulama defterleri süresi dolunca günlük olarak, veri ihracı arşivleri üretimden 7 gün sonra silinir. Hesap silme talebinde sohbetler, profil ve içerik derhâl (cascade) silinir; yasal saklama yükümlülüğüne tabi kayıtlar (fatura/vergi) süre sonunda silinir. Hesap silindiğinde, yalnızca tekrarlanan ücretsiz deneme kötüye kullanımının önlenmesi amacıyla (m.5/2-f — meşru menfaat) e-posta adresinizin geri döndürülemez SHA-256 özeti saklanır; özet, e-posta adresinin kendisini içermez.

UYAP Portal saklama süreleri: içe aktarılan evrak ve çıkarılan metni 2 yıl (730 gün); geçmiş duruşma kaydı 365 gün; evrak bildirimi 365 gün; dosya hareketi ve icra kaydı 180 gün; UYAP'ta artık görünmediği için "geçersiz" işaretlenen kayıt 30 gün; senkron telemetrisi (yalnız sayı ve süre; dosya numarası veya taraf adı içermez) 90 gün sonra silinir. Gelecek tarihli duruşmalara dokunulmaz. Hesap silme talebinde bu verilerin tamamı derhâl silinir. UYAP verilerinizi kendiniz de silebilirsiniz: UYAP Portal'daki “UYAP bağlantısını ve tüm verileri kaldır” seçeneğiyle (web ve Themis Masaüstü'ndeki UYAP Portal menüsü) bu bölümdeki tüm verileriniz — dosya listesi, duruşma/evrak/hareket kayıtları, Themis'e alınan evraklar ve çıkarılan metinleri, senkron geçmişi, hatırlatmalar ve ilgili bildirimler — hesabınızı silmeden, derhâl ve geri alınamaz biçimde silinir; sohbet geçmişiniz korunur, o ayki indirme hakkı kullanılmış sayılır.

Potansiyel müşteri (B2B) iletişim kayıtları: ret hâlinde ret kaydı (adresin bir daha kullanılmaması için) tutulur; hesap açılmayan ve ret gelmeyen kayıtlar tanıtım e-postasından itibaren 12 ay sonra anonimleştirilir. Silme/düzeltme talebi için kvkk@themisai.com.tr.

UDF Editör ile dönüştürülen dosyalar hiç saklanmaz: dosya işlem belleğinde dönüştürülüp doğrudan kullanıcıya iletilir, diske veya veritabanına yazılmaz.

7. Yaş Sınırı ve Çocukların Verileri

Themis.ai, avukatlar ve hukuk alanında çalışan yetişkin kullanıcılara yönelik profesyonel bir araçtır. Hesap açmak ve abonelik satın almak bir sözleşme kurmak olduğundan 18 yaşın doldurulmuş ve fiil ehliyetine sahip olunması gerekir (Kullanım Koşulları §3.1). 18 yaşından küçükler Hizmeti ancak veli/vasilerinin izniyle ve onun hesabı üzerinden kullanabilir.

16 yaşından küçüklerden bilerek kişisel veri toplamayız; böyle bir veri işlediğimizi öğrenirsek ilgili hesabı kapatır ve verileri gecikmeksizin sileriz. Veli/vasi, çocuğuna ait verinin silinmesini kvkk@themisai.com.tr adresinden talep edebilir.

Uygulama mağazalarındaki 12+ yaş derecesi yalnızca içeriğin uygunluğunu gösterir (uygulamada şiddet, müstehcenlik, kumar, kullanıcılar arası mesajlaşma, sosyal akış ve reklam bulunmaz); sözleşme ehliyetiyle ilgili değildir.

8. İlgili Kişinin Hakları (KVKK m.11)

Veri Sorumlusu'na başvurarak;

  1. Kişisel verinizin işlenip işlenmediğini öğrenme,
  2. İşlenmişse buna ilişkin bilgi talep etme,
  3. İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
  4. Yurt içinde/dışında aktarıldığı üçüncü kişileri bilme,
  5. Eksik/yanlış işlenmişse düzeltilmesini isteme,
  6. Silinmesini veya yok edilmesini isteme,
  7. Düzeltme/silme işlemlerinin aktarılan üçüncü kişilere bildirilmesini isteme,
  8. Münhasıran otomatik sistemlerle analiz sonucu aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
  9. Kanuna aykırı işleme nedeniyle zararınızın giderilmesini talep etme

haklarına sahipsiniz.

9. Başvuru ve Şikâyet

Başvurular kvkk@themisai.com.tr adresine veya yukarıdaki posta adresine yazılı olarak yapılabilir ve en geç 30 gün içinde sonuçlandırılır. Başvurunuzun reddi veya cevapsız kalması hâlinde Kişisel Verileri Koruma Kurulu'na (KVKK Kurumu) şikâyette bulunabilirsiniz. AB'de yerleşikseniz ayrıca Hollanda denetim otoritesi Autoriteit Persoonsgegevens'e de başvurabilirsiniz.