GİZLİLİK POLİTİKASI
Yürürlük Tarihi: 21.11.2025
Son Güncelleme Tarihi: 20.08.2026
AVHOS Hukuk Otomasyon Sistemleri (“AVHOS”, “Şirket”, “Biz”), www.avhos.com & app.avhos.com internet sitesi, mobil uygulaması, müşterinin kendi sunucusunda (on-prem) çalışan AVHOS yazılımı ve kullanıcı paneli, alt alan adları, bağlantılı dijital platformları, hesap ve sipariş süreçleri, destek hizmetleri, lisans ve destek süreçleri ve bunlarla bağlantılı tüm dijital hizmetleri kapsamında kullanıcı gizliliğini, bilgi güvenliğini ve kurumsal veri koruma disiplinini esas alır.
Bu Gizlilik Politikası; AVHOS’un kişisel veri güvenliğine, sistem güvenliğine, kullanıcı verilerinin korunmasına, veri saklama yaklaşımına, üçüncü taraf hizmet sağlayıcılarla çalışırken uygulanan güvenlik prensiplerine ve çerez kullanımına ilişkin genel esasları açıklar. İşbu politika, tek başına KVKK m. 10 anlamında bir aydınlatma metni değildir; ancak veri işleme süreçlerine eşlik eden kurumsal bir gizlilik taahhüdü niteliğindedir.
AVHOS, kullanıcıların sisteme yüklediği belgeler, metinler, dava dosyaları, iletişim kayıtları, hesap bilgileri ve teknik kayıtlar dahil olmak üzere tüm veriler bakımından; hukuka uygunluk, gizlilik, erişim kontrolü, saklama sürelerinin gözetilmesi ve yetkisiz erişimin önlenmesi ilkelerine uygun davranmayı amaçlar.
- Genel Gizlilik İlkeleri ve Veri Egemenliği
Veri egemenliği ilkesi: AVHOS yazılımı müşterinin kendi sunucusunda (on-prem) çalışır. Dosya/dava/müvekkil verileri, yüklenen belgeler, dilekçeler ve benzeri içerik verileri müşterinin kendi sunucusunda tutulur; AVHOS bulutuna gönderilmez ve AVHOS tarafından barındırılmaz. AVHOS’un bu verilere erişimi; (i) müşterinin talebiyle yürütülen uzaktan teknik destek sırasında geçici erişim ve (ii) AVHOS Merkez Servisleri’ne giden sınırlı lisans/sürüm/işletim verisi (içerik verisi değildir) ile sınırlıdır. Müşterinin kendi Anthropic API anahtarını kullanması halinde iletim müşteri ile Anthropic arasında gerçekleşir.
AVHOS, sistemlerini kullanan kişilerin verilerine erişimde “asgari yetki” prensibini benimser. Buna göre, yalnızca görev ve ihtiyaç kapsamında erişim yetkisi olan kişiler sisteme sınırlı biçimde erişebilir. Kullanıcı hesabı güvenliği, şifre güvenliği, oturum güvenliği ve erişim doğrulaması bakımından makul teknik ve idari önlemler uygulanır.
Kişisel verilerin korunması yalnızca yazılı metinlerle değil; aynı zamanda sistem tasarımı, yetkilendirme yapısı, kayıtların tutulması, erişim günlükleri ve operasyonel süreçler aracılığıyla da sağlanır. AVHOS, veri güvenliğini dinamik bir süreç olarak görür ve sistem mimarisini, yazılım güncellemelerini ve güvenlik tedbirlerini buna göre geliştirmeyi hedefler.
- Güvenlik Tedbirleri
AVHOS, kişisel verilerin hukuka aykırı işlenmesini, hukuka aykırı erişimi, veri kaybını ve kötüye kullanımı önlemek için teknik ve idari tedbirler uygulamayı amaçlar. Bu kapsamda;
- aktarım güvenliği için şifreleme yöntemleri,
- veri tabanı ve sistem güvenliği için erişim sınırlamaları,
- kullanıcı oturumlarının güvenliği,
- log kayıtları,
- saldırı önleme ve izleme mekanizmaları,
- yedekleme ve sistem sürekliliği süreçleri,
- personel için gizlilik ve veri güvenliği yükümlülükleri,
- üçüncü taraf hizmet sağlayıcılarla yapılan sözleşmesel güvenlik hükümleri
uygulanabilir.
Müşterinin kendi sunucusuna uzaktan erişim, Cloudflare Tunnel üzerinden HTTPS ile şifreli olarak sağlanır; mobil uygulama müşterinin kendi sunucusuna bağlanır.
AVHOS, internet tabanlı hiçbir sistemin mutlak risk içermediğini kabul eder. Bu nedenle siber saldırı, yetkisiz erişim, dış hizmet kesintileri, altyapı arızaları ve benzeri risklerin tamamen ortadan kaldırılamayabileceğini; buna karşın bu riskleri azaltmaya yönelik uygun önlemlerin alınacağını belirtir. Müşterinin kendi sunucusunun, ağının ve işletim ortamının fiziksel ve mantıksal güvenliğinin sağlanması, kural olarak müşterinin sorumluluğundadır.
- Platforma Yüklenen İçeriklerde Gizlilik
Kullanıcılar tarafından sisteme yüklenen dava dosyaları, dilekçeler, yazışmalar, AI analizleri, notlar, ekler ve sair hukuki içerikler; üçüncü kişilere ait kişisel veriler, ticari sırlar, meslek sırları veya gizli bilgiler içerebilir. Bu içerikler müşterinin kendi sunucusunda barındırılır ve bu içerikler bakımından veri sorumlusu müşteridir. Kullanıcılar, bu içerikleri yüklerken veri minimizasyonu, maskeleme ve gerekli olduğu ölçüde anonimleştirme yükümlülüğüne uygun davranmalıdır.
AVHOS, yazılımın tasarımı ve sunduğu güvenlik işlevleri ile uzaktan destek ve yapay zekâ işleme gibi sınırlı temas hallerinde gizliliğin sağlanması için teknik ve idari tedbir almaya özen gösterir; ancak kullanıcıların sistemlere yüklediği verilerin hukuka uygun şekilde elde edilmesi, gerekli hukuki sebebe dayanması ve gerekiyorsa ilgili kişilere karşı aydınlatma yükümlülüğünün yerine getirilmesi kullanıcı sorumluluğundadır.
- Saklama ve Silme Yaklaşımı
AVHOS, veri sorumlusu sıfatıyla işlediği verileri (müşteri, hesap, lisans, sipariş, fatura, destek ve Merkez Servisleri işletim verileri) yalnızca hizmetin gerektirdiği süre kadar veya ilgili mevzuatta öngörülen süreler boyunca saklamayı hedefler. Saklama süresi sona erdiğinde veya verilerin işlenmesini gerektiren sebep ortadan kalktığında, verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi için iç süreçler işletilebilir.
Müşterinin kendi sunucusunda barındırılan içerik verilerinin saklanması ve imhası, veri sorumlusu sıfatıyla müşterinin belirlediği süre ve usullere tabidir. AVHOS yazılımında otomatik ve şifreli yerel yedekleme özelliği bulunur; yedekler müşterinin kendi diskinde tutulur ve AVHOS’a gönderilmez. Kullanıcının bağımsız yedek alma yükümlülüğüne ilişkin sözleşme hükümleri saklıdır.
Saklama ve imha yaklaşımı; sözleşmesel ilişki, hukuki uyuşmazlık ihtimali, yasal yükümlülükler, kayıt tutma zorunlulukları ve bilgi güvenliği gereksinimleri dikkate alınarak şekillendirilir.
- Çerezler ve Benzeri Teknolojiler
AVHOS internet sitesi ve AVHOS tarafından işletilen dijital platformlarda, hizmetin çalışması, oturum yönetimi, güvenlik, tercihlerin hatırlanması, performans ölçümü ve kullanıcı deneyiminin geliştirilmesi amacıyla çerezler ve benzeri teknolojiler kullanılabilir.
Çerezler genel olarak;
- zorunlu çerezler,
- işlevsellik çerezleri,
- analitik ve performans çerezleri,
- reklam, pazarlama ve takip çerezleri
şeklinde sınıflandırılabilir.
Zorunlu çerezler, sitenin çalışması için kullanılabilir. Tercihe bağlı çerezler bakımından kullanıcı tercihleri alınır. Müşterinin kendi sunucusundaki AVHOS paneli ise yalnızca oturum ve güvenlik amaçlı zorunlu teknik çerezler kullanır; bu çerezler müşterinin kendi kurulumunda çalışır. Çerezlere ilişkin ayrıntılı bilgiler, ayrı bir Çerez Politikası içerisinde düzenlenebilir.
- Üçüncü Taraf Hizmet Sağlayıcılar
AVHOS, hizmetin sunulabilmesi için sınırlı sayıda üçüncü tarafla çalışabilir. Bu kapsamda başlıca üçüncü taraflar şunlardır:
- Anthropic – yapay zekâ işleme hizmetleri (yalnızca müşterinin yapay zekâ özelliklerini kullanması halinde ve işleme talebine konu içerikle sınırlı olarak; yurt dışında bulunabilir),
- Cloudflare – bağlantı, güvenlik ve tünel altyapısı hizmetleri (yurt dışında bulunabilir),
- kargo ve lojistik firmaları – Mini Sunucu teslimatı kapsamında ad-soyad, teslimat adresi ve telefon bilgilerinin paylaşılması,
- ödeme kuruluşları, bankalar ve e-fatura/e-arşiv hizmet sağlayıcıları – ödeme, tahsilat ve faturalandırma süreçleri,
- AVHOS’un veri sorumlusu olduğu sınırlı veriler bakımından yazılım, güvenlik, destek ve entegrasyon hizmeti sağlayan diğer tedarikçiler.
İçerik verileri müşterinin kendi sunucusunda barındırıldığından, içerik verileri için herhangi bir barındırma veya bulut hizmeti sağlayıcısı kullanılmaz ve bu verilere ilişkin üçüncü taraf paylaşımı yukarıda belirtilen yapay zekâ işleme hali ile sınırlıdır.
Bu tür hizmet sağlayıcılarla çalışırken AVHOS, veri güvenliği ve gizlilik hükümlerini sözleşmesel olarak düzenlemeyi, teknik ve idari tedbirleri gözetmeyi ve hizmetin gerektirdiği ölçüde veri paylaşımını sınırlı tutmayı hedefler.
- Veri İhlali Halinde Yaklaşım
Bir veri ihlali şüphesi veya tespiti halinde AVHOS, somut olayın niteliğine göre ihlalin etkisini azaltmak, güvenlik açığını gidermek, kayıtları incelemek ve gerekli bildirim süreçlerini yürütmek için makul adımları atar. İhlalin niteliğine göre ilgili kullanıcıların ve gerektiğinde yetkili mercilerin bilgilendirilmesi gündeme gelebilir.
- Gizlilik Politikasında Değişiklik
AVHOS, bu Gizlilik Politikası’nı mevzuat değişiklikleri, Kurul kararları, teknik gereklilikler, hizmet kapsamındaki değişiklikler ve operasyonel ihtiyaçlar doğrultusunda güncelleyebilir. Güncel sürüm, site üzerinde yayımlandığı tarihten itibaren geçerli olur.
- İletişim
Gizlilik politikası, sistem güvenliği, çerez kullanımı ve teknik koruma tedbirleri hakkında sorularınız için AVHOS ile aşağıdaki kanallar üzerinden iletişime geçebilirsiniz:
E-posta: info@avhos.com
Adres: Kartaltepe Mah. 1. Malazgirt Cad. No:6/2 Daire:26 Küçükçekmece/İstanbul
Telefon: 0555 484 07 17
