Bu Aydınlatma Metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") m. 10 uyarınca, Mecelle mobil uygulaması ("Uygulama") ve ilişkili web hizmetlerini kullanan kişilerin ("Kullanıcı") kişisel verilerinin işlenmesine ilişkin usul ve esasları açıklar.
Veri Sorumlusu: Umut Doğan (Mecelle Geliştiricisi & İşletmecisi)
İletişim & Başvuru Kanalı: destek@mecelle.tr
| Veri Kategorisi | İşlenen Bilgiler & Akış | Hukuki Sebep (KVKK) | Saklama / Silme Sınırı |
|---|---|---|---|
| Hesap & Kimlik | Apple/Google giriş kimliği, iletildiyse ad/e-posta; sunucuda kullanıcı profili, cihaz kimliği ve oturum belirteçleri. | KVKK m. 5/2-c (Sözleşmenin kurulması ve ifası) | Hesap aktif olduğu sürece tutulur. Hesap silme talebinde profil kaydı veritabanından kaldırılır. |
| Sorular & Sohbet | Kullanıcı soruları, olay anlatımı, yanıtlar ve mevzuat atıfları. Yanıt üretimi için OmniRoute proxy üzerinden dil modeline iletilir. | KVKK m. 5/2-c (Talep edilen analizin üretilmesi) | Kullanıcı tek tek veya tüm sohbetleri silebilir. Cihazda yerel önbellek tutulur. |
| Belge & OCR | Cihazdaki Apple Vision ile çıkarılan metin. Kullanıcı "Analiz Et" seçtiğinde belge metni API'ye iletilir. | KVKK m. 5/2-c (Belge inceleme talebinin ifası) | Ham fotoğraf sunucuya yüklenmez; yerel dosyalar cihazda kalır. |
| Dilekçe & Arşiv | Dilekçe taslak parametreleri (taraf/olay/talep) API'ye gider. Kayıtlı dilekçeler ve dava notları cihazda saklanır. | KVKK m. 5/2-c (Dilekçe taslağı üretimi) | Cihazdaki arşiv dosyaları iOS tam dosya koruması (.completeFileProtection) ile tutulur. |
| Kota & Suistimal Önleme | Günlük kullanım sayaçları, istek zamanları; takma adlı (pseudonymous) HMAC kimlik/cihaz hash'i. | KVKK m. 5/2-f (Hizmet güvenliği ve meşru menfaat) | [Doğrulanacak: Ledger saklama ve imha takvimi]. Hesap silinse dahi sistem güvenliği ve kota takibi amacıyla takma adlı HMAC kaydı tutulabilir. |
| Destek Talepleri | Uygulama içi destek mesajları, referans kodu, hata detayları ve e-posta yazışmaları. | KVKK m. 5/2-c ve m. 5/2-f (Müşteri desteği sağlama) | [Doğrulanacak: Destek kayıtları fiilî saklama ve imha takvimi]. |
| Abonelik & Satın Alma | Apple StoreKit orijinal işlem numarası, ürün kimliği, üyelik süresi. Kredi kartı bilgisi tutulmaz. | KVKK m. 5/2-c ve m. 5/2-ç (Hukuki yükümlülük) | [Doğrulanacak: Satın alma ilişkilerinin ve önbelleğin nihai imha takvimi]. Hesap silindiğinde veritabanındaki işlem satırının kullanıcı ilişkisi (user_id) NULL yapılır; işlem kimlikleri muhasebe/güvenlik doğrulaması için sunucuda kalabilir ve önbellek (Redis) ilişkileri anında silinmez. Apple işlem kayıtları ayrıca Apple tarafında tutulur. |
| Teknik Loglar | IP adresi, istek zamanı, cihaz modeli, hata kayıtları. | KVKK m. 5/2-f | [Doğrulanacak: Sunucu erişim ve hata logları fiilî saklama/rotasyon takvimi]. |
Mecelle altyapısında aşağıdaki üçüncü taraf altyapı sağlayıcıları kullanılmaktadır:
Hassas Veri Uyarısı: Araştırma için zorunlu olmayan kişisel verileri, T.C. kimlik numaralarını, sağlık ve ceza mahkûmiyeti gibi özel nitelikli verileri sorularınızda paylaşmamanız önerilir.
Uygulama API ile HTTPS üzerinden iletişim kurar. Cihazdaki dava arşivi ve kayıtlı dilekçelerde iOS dosya koruması (.completeFileProtection) kullanılır.
KVKK m. 11 uyarınca ilgili kişiler veri sorumlusuna başvurarak aşağıdaki haklara sahiptir:
Başvuru Usulü: Taleplerinizi kayıtlı e-posta adresinizden destek@mecelle.tr adresine iletebilirsiniz. Başvurularınız KVKK m. 13 uyarınca en geç 30 gün içinde sonuçlandırılır (İşlemin ayrıca bir maliyeti gerektirmesi hâlinde Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret alınabilir).
Hesap ve Veri Silme: Uygulama içerisinde Profil > Hesabımı ve Verilerimi Sil seçeneği bulunmaktadır. Mevcut uygulamada Apple ile giriş yapan kullanıcılar hesap silme akışını doğrudan uygulama üzerinden başlatabilir; Google ile giriş yapmış hesaplar için ise uygulama içi destek talebi veya destek@mecelle.tr adresi üzerinden talep iletilir. Veritabanı ve önbellek silme kapsamı Bölüm 2'deki tabloda açıklanmıştır.