Son güncelleme: 2 Haziran 2026
SuitsIndex («biz», «bize» veya «bizim»), kullanıcılarımızın gizliliğini korumaya ve geçerli veri koruma mevzuatına, uygulanabildiği ölçüde Genel Veri Koruma Tüzüğüne (GDPR) ve Kişisel Verilerin Korunması Kanununa (KVKK) uymaya kararlıdır. Bu Gizlilik Politikası, hangi kişisel verileri topladığımızı, neden topladığımızı, işlemenin hukuki dayanaklarını, verileri ne kadar süre sakladığımızı, adımıza veri işleyen üçüncü tarafları ve haklarınızı açıklar.
1. Veri Sorumlusu ve Veri Koruma İletişimi
GDPR, KVKK ve diğer geçerli gizlilik mevzuatı bakımından veri sorumlusu:
SuitsIndex (Zarafah Technologies tarafından işletilmektedir)
Zahran Caddesi, Amman, 11183, Ürdün
Veri koruma iletişimi — tüm gizlilik soruları, veri sahibi hak talepleri ve GDPR/KVKK ile ilgili konular için:
E-posta: info@suitsindex.com (konu satırı: «Veri Koruma»)
Telefon: +962 79 690 690 1
Posta adresi: Zahran Caddesi, Amman, 11183, Ürdün
Veri sahibi taleplerine, mevzuatın izin verdiği süre uzatımları hariç, GDPR ve KVKK gereği bir (1) ay içinde yanıt veririz.
2. Roller: Veri Sorumlusu ve Veri İşleyen
Veri sorumlusu olarak hareket ettiğimizde: Hesap sahipleri, web sitesi ziyaretçileri, faturalandırma irtibat kişileri ve doğrudan bizimle iletişime geçen kişilere ilişkin kişisel verilerin nasıl ve neden işleneceğine biz karar veririz.
Veri işleyen olarak hareket ettiğimizde: SuitsIndex'i müvekkil, dava, mahkeme veya dosya bilgilerini saklamak için kullandığınızda, hukuk büronuz veya kuruluşunuz bu bilgiler için veri sorumlusudur; biz ise Veri İşleme Sözleşmemiz (VIS) kapsamında adınıza veri işleriz. Uygulamada herhangi bir kişisel veri saklamadan önce geçerli bir hukuki dayanağa sahip olmanız gerekir.
3. Topladığımız Veriler ve Amaçları
Aşağıdaki tabloda topladığımız kişisel veriler, toplama nedenleri ve zorunluluk durumu yer almaktadır.
| Veri kategorisi | Örnekler | Toplama nedeni |
|---|---|---|
| Hesap ve kimlik verileri | Ad, e-posta, telefon numarası, kuruluş adı, unvan, oturum bilgileri | Hesabınızı oluşturmak ve yönetmek, kimlik doğrulaması yapmak ve SuitsIndex hizmetini sunmak |
| Faturalandırma ve ödeme verileri | Fatura adresi, abonelik planı, işlem kayıtları | Abonelikleri, faturaları ve ücretli planlar için ödemeleri işlemek |
| Müvekkil ve dava verileri (sizin yüklediğiniz) | Müvekkil adları, iletişim bilgileri, dava ayrıntıları, mahkeme kayıtları, belgeler, yazışmalar | Kullandığınız hukuk bürosu dava dosyası yönetimi, belge saklama, yasal faturalandırma ve raporlama özelliklerini sağlamak |
| WhatsApp mesajlaşma verileri (özellik etkinleştirildiğinde) | Müvekkil telefon numaraları, dava ilerlemesi hakkında mesaj içeriği | Büronuzun yapılandırmasına göre müvekkillerinize dava durumu hakkında WhatsApp bildirimleri göndermek |
| İletişim verileri | İletişim formundan veya destek taleplerinden ad, e-posta, konu ve mesaj | Sorularınıza yanıt vermek ve müşteri desteği sağlamak |
| Hizmet ve kullanım verileri | IP adresi, tarayıcı türü, cihaz bilgisi, günlük dosyaları, ziyaret edilen sayfalar, özellik kullanımı | Platformu işletmek, güvence altına almak ve iyileştirmek; dolandırıcılığı tespit etmek ve sorunları gidermek |
| Çerezler ve benzeri teknolojiler | Oturum tanımlayıcıları, tercih ayarları, analitik veriler (etkinleştirildiğinde) | Oturumunuzu açık tutmak, ayarları hatırlamak ve site kullanımını anlamak (Bölüm 10'a bakınız) |
Kişisel verileri satmıyoruz. Yasal veya benzer önemli etkiler doğuran otomatik karar alma veya profilleme için kişisel veri kullanmıyoruz.
4. İşlemenin Hukuki Dayanağı (GDPR / KVKK)
GDPR ve KVKK kapsamında kişisel verileri yalnızca geçerli bir hukuki neden varsa işleyebiliriz. Veri sorumlusu olarak hareket ettiğimizde aşağıdaki tablo her veri kategorisini hukuki dayanağımızla eşleştirir.
| Veri kategorisi | Hukuki dayanak (GDPR md. 6 / KVKK md. 5) | Açıklama |
|---|---|---|
| Hesap ve kimlik verileri | Sözleşmenin ifası (md. 6(1)(b)) | Kaydolduğunuz hizmeti sunmak için gerekli |
| Faturalandırma ve ödeme verileri | Sözleşmenin ifası (md. 6(1)(b)) ve hukuki yükümlülük (md. 6(1)(c)) | Ödemeleri işlemek ve vergi/muhasebe yükümlülüklerini yerine getirmek için gerekli |
| Müvekkil ve dava verileri (sizin yüklediğiniz) | Kuruluşunuzun veri sorumlusu olarak belirlediği dayanak | Yalnızca talimatlarınız doğrultusunda işleriz; kendi hukuki dayanağınız olmalıdır (sözleşme, hukuki yükümlülük, meşru menfaat veya açık rıza) |
| WhatsApp mesajlaşma verileri | Bizim tarafımızda sözleşmenin ifası (md. 6(1)(b)); kuruluşunuzun veri sorumlusu olarak dayanağı | Müvekkilleriniz için etkinleştirdiğiniz WhatsApp bildirim özelliğini sunmak için gerekli |
| İletişim verileri | Meşru menfaat (md. 6(1)(f)) veya sözleşmenin ifası (md. 6(1)(b)) | Sorularınıza ve destek taleplerinize yanıt vermek |
| Hizmet ve kullanım verileri | Meşru menfaat (md. 6(1)(f)) | Platform güvenliği, dolandırıcılık önleme ve hizmet iyileştirme |
| Pazarlama iletişimleri | Açık rıza (md. 6(1)(a)) | Yalnızca onay verdiğinizde; rızanızı istediğiniz zaman geri çekebilirsiniz |
| Zorunlu olmayan çerezler | Açık rıza (md. 6(1)(a)) | Mevzuatın gerektirdiği hallerde zorunlu olmayan çerezlerden önce |
SuitsIndex kullanan bir hukuk bürosuysanız, kuruluşunuzun belgelenmiş geçerli bir hukuki dayanağı olmadan müvekkil adları, iletişim bilgileri veya dava bilgileri saklamamalısınız. Hukuki neden ortadan kalktığında verileri silmeli veya anonimleştirmelisiniz.
5. Üçüncü Taraf Veri İşleyenler
SuitsIndex'i işletmek için güvenilir üçüncü taraf hizmet sağlayıcıları («veri işleyenler» veya «alt veri işleyenler») kullanıyoruz. Bunlar kişisel verileri yalnızca talimatlarımız doğrultusunda işleyebilir ve GDPR/KVKK ile uyumlu sözleşmesel yükümlülükler altında korumak zorundadır.
Microsoft Corporation (Microsoft Azure)
İşledikleri: SuitsIndex uygulamasında saklanan ve aktarılan tüm veriler (hesap, müvekkil/dava, belge ve günlükler dahil)
Neden: Bulut barındırma, depolama, yedekleme ve uygulama altyapısı
Konum: Veriler dağıtımımız için yapılandırılan Azure bölgelerinde işlenebilir
Gizlilik bilgisi: Microsoft Gizlilik Bildirimi
Meta Platforms / WhatsApp (WhatsApp Business Platform)
İşledikleri: Büronuz WhatsApp dava güncelleme özelliğini kullandığında müvekkil telefon numaraları ve mesaj içeriği
Neden: Müvekkillerinize dava ilerlemesi hakkında WhatsApp bildirimleri iletmek
Konum: Meta/WhatsApp'ın faaliyet gösterdiği ülkelerde işlenebilir
Gizlilik bilgisi: WhatsApp Gizlilik Politikası | Meta Gizlilik Politikası
Ödeme işleme ve e-posta iletimi için de veri işleyenler kullanabiliriz. Müvekkil/dava verileriyle ilgili alt veri işleyenlerin tam listesi Veri İşleme Sözleşmemizde tutulur. Önemli veri işleyenleri ekler veya değiştirirsek bu politikayı güncelleriz.
6. Bilgilerin Paylaşımı
Yukarıda listelenen veri işleyenlerin ötesinde kişisel verileri mesleki danışmanlarla (avukatlar, denetçiler), kanunun gerektirdiği hallerde yetkilerle veya birleşme veya devralma durumunda haleflerle paylaşabiliriz. Kişisel veri satmıyoruz.
7. Veri Saklama Süreleri
GDPR md. 5(1)(e) (saklama sınırlaması) ve KVKK ilgili hükümleri uyarınca kişisel verileri yalnızca bu politikada açıklanan amaçlar ve geçerli hukuki dayanak sürdüğü sürece saklarız. Aşağıdaki süreler aktif sistemler için azami saklama süreleridir; kanun, hukuki taleplerin kurulması, kullanılması veya savunulması ya da çözülmemiş uyuşmazlıklar daha uzun süre gerektirmedikçe.
Saklama sona erdiğinde kişisel verileri siler veya anonimleştiririz. Silme talepleri yalnızca GDPR md. 17(3) veya KVKK md. 7'nin saklamaya izin verdiği hallerde (örneğin hukuki yükümlülük veya hukuki talepler) reddedilebilir.
| Veri kategorisi | Saklama süresi | Saklamanın hukuki dayanağı |
|---|---|---|
| Hesap ve kimlik verileri | Aktif hesap süresince ve hesap kapatıldıktan sonra aktif sistemlerde en fazla 30 gün | Sözleşme (md. 6(1)(b)); kısa kapanış sonrası işlemler için meşru menfaat (md. 6(1)(f)) |
| Faturalandırma ve ödeme kayıtları | Geçerli vergi, muhasebe ve ticaret hukuku süresince (genellikle en az 2 yıl, yargı alanına göre 7 yıla kadar) | Hukuki yükümlülük (md. 6(1)(c)); sözleşme (md. 6(1)(b)) |
| Müvekkil ve dava verileri (sizin yüklediğiniz) | Abonelik süresince siz sakladıkça; doğrulanmış silme talebi veya hesap sonlandırmasından sonra aktif sistemlerden 90 gün içinde silinir | Veri sorumlusu olarak talimatlarınız; hizmeti sunmak için gerekli olduğu sürece |
| WhatsApp mesajlaşma verileri | Sistemlerimizde: mesajı göndermek ve teslimat kayıtlarını tutmak için gerekli süre (en fazla 30 gün). Gönderimden sonra Meta/WhatsApp kendi politikalarına göre işler | Sözleşme (md. 6(1)(b)); kuruluşunuzun ayrı dayanağı gerekir |
| İletişim formu ve destek yazışmaları | Talep tarihinden itibaren en fazla 2 yıl, açık destek, uyuşmazlık veya hukuki talep daha uzun süre gerektirmedikçe | Meşru menfaat (md. 6(1)(f)); sözleşme (md. 6(1)(b)) |
| Hizmet günlükleri ve kullanım verileri | En fazla 12 ay, güvenlik soruşturması veya hukuki uyum daha uzun süre gerektirmedikçe | Meşru menfaat (md. 6(1)(f)); uygulanabildiğinde hukuki yükümlülük (md. 6(1)(c)) |
| Yedek kopyalar | Aktif sistemlerden silindikten sonra normal işleyişte en fazla 90 gün üzerine yazılır | Felaket kurtarma ve güvenlik için meşru menfaat (md. 6(1)(f)) |
Önemli: Başka bir hukuki dayanak saklamayı gerektirmedikçe verileri orijinal amaç için artık gerekli olmadığında sileriz. Özellikle faturalandırma kayıtları vergi ve muhasebe hukuku nedeniyle daha uzun saklanabilir. Müvekkil ve dava verileri için veri sorumlusu olarak hukuk büronuz, kendi dayanağınıza ve mesleki yükümlülüklerinize göre silme zamanını belirlemekten sorumlusunuz.
8. Veri Güvenliği
Kişisel verileri korumak için Microsoft Azure barındırma, erişim kontrolleri, kimlik doğrulama, aktarım sırasında şifreleme (TLS/SSL), yedekleme ve izleme dahil uygun teknik ve idari önlemler uygularız. İnternet üzerinden aktarım veya depolama tamamen güvenli değildir.
9. Uluslararası Veri Aktarımları
Kişisel veriler Ürdün'de ve veri işleyenlerimizin faaliyet gösterdiği diğer ülkelerde, AEA ve Birleşik Krallık dışında da işlenebilir. GDPR veya KVKK güvence gerektirdiğinde Standart Sözleşme Maddeleri, yeterlilik kararları veya diğer hukuki aktarım mekanizmalarına dayanırız. Ayrıntılar için veri koruma iletişimimize başvurun.
10. Çerezler ve Benzeri Teknolojiler
Oturum açma ve güvenlik için zorunlu çerezler, tercihler için işlevsel çerezler ve mevzuatın izin verdiği ölçüde analitik çerezler kullanırız. Tarayıcı ayarlarınızdan çerezleri yönetebilirsiniz. Zorunlu olmayan çerezler, mevzuatın gerektirdiği hallerde onay gerektirir.
11. Haklarınız
AEA, Birleşik Krallık veya benzer haklara sahip olduğunuz yargı bölgelerinde, kontrol ettiğimiz kişisel veriler bakımından aşağıdaki haklara sahipsiniz:
Erişim hakkı — hakkınızda tuttuğumuz kişisel verilerin bir kopyasını ve işleme bilgilerini talep etme.
Silme hakkı — işlemeye devam etmek için zorlayıcı bir neden kalmadığında silme talep etme. GDPR md. 17(3) veya KVKK md. 7'nin izin verdiği hallerde (vergi kayıtları, hukuki talepler vb.) reddedebiliriz.
Veri taşınabilirliği hakkı — bize sağladığınız verileri yapılandırılmış, yaygın, makine tarafından okunabilir formatta alma ve işleme rıza veya sözleşmeye dayanıyorsa başka bir veri sorumlusuna aktarma talebi.
Ayrıca düzeltme, işlemenin kısıtlanması, meşru menfaatlere veya doğrudan pazarlamaya itiraz ve işleme rızaya dayanıyorsa rızanın geri çekilmesi haklarına sahipsiniz.
Haklarınızı kullanma: Konu satırında «Veri Sahibi Talebi» yazarak info@suitsindex.com adresine e-posta gönderin. Kimliğinizi doğrulamanızı isteyebiliriz. Bir (1) ay içinde yanıt veririz.
SuitsIndex kullanan bir hukuk bürosunun müvekkiliyseniz: Müvekkil/dava verileriniz için büronuz muhtemelen veri sorumlusudur. Haklarınızı önce onlara başvurarak kullanın. VIS kapsamında veri işleyen olarak gerekli desteği sağlarız.
Şikâyet hakkı: İkamet ettiğiniz, çalıştığınız veya ihlalin gerçekleştiği ülkedeki denetim otoritesine şikâyet başvurusu yapabilirsiniz.
12. Kaliforniya Gizlilik Hakları (CCPA)
Kaliforniya sakinleri bilme, silme ve kişisel bilgi satışından çıkma haklarına sahip olabilir. Kişisel bilgi satmıyoruz. CCPA hakları için veri koruma iletişimimize başvurun.
13. Çocukların Gizliliği
Hizmetlerimiz profesyonel kullanıcılar içindir ve 16 yaş altı çocuklara yönelik değildir. Bilerek çocuklardan veri toplamıyoruz. Bir çocuğun veri sağladığını düşünüyorsanız bizimle iletişime geçin; sileceğiz.
14. Üçüncü Taraf Bağlantıları
Web sitemiz üçüncü taraf sitelere bağlantı verebilir. Gizlilik uygulamalarından sorumlu değiliz.
15. İzleme Engelleme Sinyalleri
Şu anda tarayıcı «İzleme Engelleme» sinyallerine yanıt vermiyoruz.
16. Bu Gizlilik Politikasındaki Değişiklikler
Bu politikayı zaman zaman güncelleyebiliriz. Önemli değişiklikler güncellenmiş tarihle burada yayımlanır. Mevzuatın gerektirdiği hallerde ek bildirim sağlarız.
17. Bize Ulaşın
Gizlilik soruları veya haklarınızı kullanmak için veri koruma iletişimimize başvurun:
E-posta: info@suitsindex.com
Adres: Zahran Caddesi, Amman, 11183, Ürdün
Telefon: +962 79 690 690 1
İlgili belgeler: Hizmet Şartları | Veri İşleme Sözleşmesi
