Bu form, 6698 sayılı KİŞİSEL VERİLERİN KORUNMASI KANUNU (KVKK) uyarınca isteğe bağlı rızanızı almak ve sizi açık rıza gerektiren veya gerektirmeyen işlemler hakkında bilgilendirmek için hazırlanmıştır. LawChatAI kişisel verilerinizi “Aydınlatma Metni ve Gizlilik Politikası” metnindeki şartlara bağlı kalarak işler. Bu formu onaylayarak “Aydınlatma Metni ve Gizlilik Politikası”nı okuyup anladığınızı, formdaki her seçeneği ayrı ayrı değerlendirdiğinizi ve burada belirtilen veri işleme faaliyetlerine açık iradenizle rıza verdiğinizi beyan etmiş olursunuz.
Yapay Zeka Sisteminin İşleyişine İlişkin Bilgilendirme
LawChatAI platformunun temel işlevi olan yapay zeka destekli hukuki yanıtların sunulabilmesi için:
- Girdiğiniz sorular, metinler ve yüklediğiniz dosyalar (içerikler),
Türkiye’deki sunucularımızda çalışan yerel modeller ve yurt dışı merkezli API destekli büyük dil modelleri (LLM’ler) – örneğin OpenAI LLC ve Google LLC gibi API sağlayıcıları tarafından işlenebilir. Bu veriler, yalnızca hizmetin ifası amacıyla kullanılmaktadır. “Hizmet Şartları ve Kullanıcı Sözleşmesi”nde, sohbet esnasında kişisel veri paylaşılmaması gerektiği belirtilmekle birlikte, paylaşılan her türlü bilgi KVKK kapsamında kişisel veri olarak değerlendirilebilir ve bu doğrultuda korunur. Kullanıcıların bu konuda dikkatli olması beklenmektedir.
Bununla birlikte, genel olarak veri mahremiyetine duyduğumuz saygı gereği, kullanıcıların dilediğinde etkinleştirebileceği Gizli Mod özelliği sunulmuştur. Bu mod açıkken sohbet içerikleri sistemde kayıt altına alınmaz, yalnızca yanıt oluşturulmak üzere geçici olarak işlenir ve model eğitiminde kullanılmaz. Ayrıca kullanıcılar, geçmiş sohbetlerini manuel olarak silerek kayıtların sistemden kaldırılmasını da sağlayabilir.
AÇIK RIZA GEREKTİREN VERİ İŞLEME FAALİYETLERİ
Aşağıdaki veri işleme faaliyetleri, ancak özgür iradenizle vereceğiniz açık rıza ile gerçekleştirilecektir:
1. Pazarlama ve Bilgilendirme Amaçlı İletiler
- Amaç: E-posta adresinize kampanyalar, yeni özellikler ve hukuk eğitimi içerikleri hakkında bilgilendirme yapılması.
- Saklama Süreci: Rıza geri çekilene kadar.
- Geri Çekme: Her e-posta içeriğinde yer alan “abonelikten çık” bağlantısı üzerinden yapılabilir.
- Rıza Beyanı:
- [ ] Evet, bilgilendirme e-postaları almak istiyorum.
- [ ] Hayır, almak istemiyorum.
2. Analitik Verilerle Ürün Geliştirme
- İşlenen Veriler: IP adresi, cihaz bilgileri, gezinme davranışı (tıklama, kaydırma vb.).
- Amaç: Hizmetin teknik performansını değerlendirmek ve iyileştirmek.
- Aktarım: Google Analytics & Vercel (ABD).
- Saklama Süreci: 26 ay.
- Geri Çekme: Tarayıcı veya platform çerez ayarları üzerinden yapılabilir.
- Ek Bilgilendirme:
- Vercel Analytics ile kullanıcı sayısı, ziyaret edilen URL’ler, cihaz türü (mobil/masaüstü) ve işletim sistemi tespit edilmektedir.
- Google Analytics ile etkin kullanıcı sayısı, yeni kullanıcı sayısı, URL ziyaretleri, scroll, sayfa görüntüleme ve tıklama gibi etkileşim olayları (event) analiz edilmektedir.
- Rıza Beyanı:
- [ ] Evet, analitik verilerimin ürün geliştirme amacıyla işlenmesine ve yurt dışına aktarılmasına açık rıza veriyorum.
- [ ] Hayır, onaylamıyorum.
3. Kullanıcı Kimlik Doğrulama ve Veritabanı Saklama (Clerk ID & NeonDB)
Platforma Google hesabıyla giriş yapılması halinde Clerk hizmeti aracılığıyla aşağıdaki bilgiler alınabilir:
- Google e-posta adresi (primary email)
- Ad ve soyad
- Profil fotoğrafı
- Clerk kullanıcı ID’si
Bu veriler yalnızca kimlik doğrulama ve kullanıcı deneyiminin iyileştirilmesi amacıyla kullanılmakta, üçüncü taraflarla paylaşılmamaktadır. Clerk, müşteri verilerini yalnızca sözleşme kapsamında işleyen bir veri işleyicidir. Daha fazla bilgi için Clerk Gizlilik Politikası incelenebilir.
Ayrıca, platformun veritabanı altyapısı olarak NeonDB kullanılmaktadır. NeonDB, tüm bağlantılar için SSL/TLS şifrelemesi uygular ve veri güvenliği için çeşitli teknik önlemler alır. Veritabanında yalnızca kullanıcıların Clerk ID’si ve e-posta adresi tutulmakta; bunlar dışında kişisel veri niteliği taşıyan herhangi bir bilgi saklanmamaktadır. NeonDB hakkında ayrıntılı güvenlik bilgileri için Neon Security Overview adresi ziyaret edilebilir.
Bu veriler, yurt dışında hizmet sunan Clerk ve NeonDB sistemlerinde saklandığından dolayı, KVKK m.9 kapsamında açık rızanız alınmaktadır.
- Rıza Beyanı:
- [ ] Evet, kimlik bilgilerimin (isim, soyisim, e-posta, profil fotoğrafı, Clerk ID) yurt dışında işlenmesine ve NeonDB’de saklanmasına açık rıza veriyorum.
- [ ] Hayır, onaylamıyorum.
4. Kullanıcı Tarafından Paylaşılan İçeriklerdeki Kişisel Verilerin Yurt Dışında ve Yerel Sunucularımızda İşlenmesi
“Hizmet Şartları ve Kullanıcı Sözleşmesi”nde, kullanıcıların paylaştığı içeriklerde (sorular, metinler, dosyalar) kişisel verilerin yer almaması gerektiği belirtilmektedir.
Bununla beraber, “Hizmet Şartları ve Kullanım Sözleşmesi”ne aykırı olarak kişisel veri paylaşılması halinde dahi, veri sorumlusu olarak LawChatAI, bu verilerin KVKK’ya uygun şekilde işlenmesi ve korunması için gerekli tedbirleri alacaktır. Kullanıcının bu tür durumlarda paylaşmış olduğu kişisel veriler, yalnızca açık rızası halinde:
- LawChatAI’ın Türkiye’deki kendi sunucularında ve yerel dil modellerinde,
- Yurt dışında yer alan API hizmet sağlayıcıları (OpenAI LLC, Google LLC) ve veri işleyiciler (Clerk, NeonDB)
tarafından hizmetin ifası kapsamında işlenebilir ve saklanabilir.
- Rıza Beyanı:
- [ ] Evet, kendi irademle paylaştığım kişisel verilerin hizmetin ifası kapsamında Türkiye’deki yerel sunucularda ve yurt dışındaki API hizmet sağlayıcılarının ((OpenAI LLC, Google LLC) sunucularında işlenmesine ve saklanmasına açık rıza veriyorum.
- [ ] Hayır, onaylamıyorum.
Genel Bilgilendirme ve Haklarınız
- Bu formda yer alan her onay kutusu birbirinden bağımsızdır.
- Rızanızı dilediğiniz zaman iletisim@lawchat.com.tr adresine e-posta göndererek geri çekebilirsiniz.
- KVKK m.11 kapsamında, verilerinize erişim, düzenleme, silme, işlenmesini durdurma gibi haklara sahipsiniz.
- Tüm detaylar için Aydınlatma Metni ve Gizlilik Politikası’nı inceleyebilirsiniz.
- Veri sorumlusu iletişim adresi: iletisim@lawchat.com.tr
- Açık rızalarınız sistem tarafından kayıt altına alınmakta olup, ne zaman ve hangi başlıkta onay verdiğiniz kayıt altına alınmaktadır.
- Yurt dışına veri aktarımı yapılan hizmet sağlayıcılarla, AB standart sözleşme maddelerine uygunluk gözetilmekte ve teknik-idari güvenlik önlemleri alınmaktadır.