Veri Güvenliği
Veri Güvenliği
Ağ, veri ve fiziksel güvenlik koşullarının en üst düzeyde sağlandığı bir ortamda hizmet sunarken gerekli güncellemeleri düzenli olarak yapıyoruz.
SSL
Amaç Bursalı Hukuk sunucularında kullanılan SSL, kullanıcılarımız ve sistem arasındaki verilerin şifrelenerek güvenli şekilde transferini temin ediyor.
Kullanıcı Şifreleri
Kullanıcıların güçlü şifre yaratması beklenmektedir ve yarattıkları şifrelerin gizliliğinden kullanıcıların kendileri sorumludur.
Veri Paylaşımı
Veri gizliliğini kullanıcı sözleşmemiz çerçevesinde korumayı taahhüt ediyoruz. Kullanıcılarımıza, iş ortaklarımızla birlikte katma değerli hizmetler sunuyoruz.
Veri Yedeklemesi
Olası teknik problemlere karşı verileriniz günlük olarak yedeklenir ve her bir yedek 2 hafta süreyle saklanır.

Verileriniz bursali.av.tr’de güvende
Amac Bursalı Hukuk ile verileriniz bilgisayarınızda depolanmaz. Böylece bilgisayarınızın bozulması, çalınması ya da kaybolması durumunda dahi verileriniz tamamen güvende kalır.
Verilerinizin güvenliği için:
- Kimsenin tahmin edemeyeceği şifre belirleyin.
- Şifrenizi kimse ile paylaşmayın.
- Şifrenizi herhangi bir kağıda yazarak ortada bırakmayın.
İÇİNDEKİLER:
GENEL AÇIKLAMALAR
A. KİŞİSEL VERİLERİ KORUMA POLİTİKALARIMIZA DAİR KAVRAM TANIMLAMALAR
B. İŞLENEN VERİLER VE AMAÇLARIMIZ
C. KİŞİSEL VERİLERİN AKTARILMASI
D. KİŞİSEL VERİLERİN TOPLANMASI
E. KİŞİSEL VERİLERİN SAKLANMA SÜRESİ
F. İLGİLİ KİŞİNİN HAKLARI
G. KİŞİSEL VERİLERİN GÜVENLİĞİ
H. AYDINLATMA METNİ VE AÇIK RIZALAR
- Hukuka ve dürüstlük kurallarına uygun olma,
- Doğru ve gerektiğinde güncel olma,
- Belirli, açık ve meşru amaçlar için işlenme,
- İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma,
- İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme.
A. KİŞİSEL VERİLERİ KORUMA POLİTİKALARIMIZA DAİR KAVRAM TANIMLAMALARI VE AÇIKLAMALAR
B. İŞLENEN VERİLER VE AMAÇLARIMIZ
İşlenen kişisel veriler 6698 sayılı Kişisel Verilerin Koruma Kanununun 5. maddesinde belirtildiği şekilde;
- Kanunlarda açıkça öngörülmesi,
- Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması,
- İlgili kişinin kendisi tarafından alenileştirilmiş olması,
- İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması,
- Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması
hukuki sebeplerine dayanarak yetkili kişi, kurum ve kuruluş ile idari ve adli makamlardan gelen tebligatlar ve sair iletişim kanalları aracılığıyla işitsel, elektronik veya yazılı olarak toplamaktadır.
İlgili kişi ile hukuki işlemin türüne ve niteliğine, kullanılan iletişim kanalına ve kişisel verileri işleme amacına bağlı olarak çeşitlenen ve farklılaşan ve işbu Politika’daki ilkelere uyumlu bir şekilde işlenen kişisel veri;
D. KİŞİSEL VERİLERİN AKTARILMASI
Bursalı Hukuk, yukarıdaki tabloda belirtilen kişisel verilerinizi yasal mevzuattan kaynaklanan yükümlülüklere uymak ve/veya hizmet sözleşmesi gereğince sorumlulukların ifa edilmesi için ve/veya hukuki yükümlülüklerin yerine getirebilmesi için zorunlu olması nedeniyle aşağıdaki amaçlar doğrultusunda üçüncü kişilere aktarılabilecektir. Yurt dışına veri aktarımı yapılmamaktadır.
- Ad, Soyad, Vatandaşlık Bilgisi,
TC kimlik no, e-posta,
telefon, adres, doğum tarihi : Bu verilerinizin bir kısmı ve gerektiği halde tamamı sözleşme kapsamında yükümlülüklerin yerine getirilmesi, sözleşmeden doğan hakların tesisi ve ifası için ve amacıyla orantılı olarak bankalar, veri sorumlusunun avukatları ve veri sorumlusunun mali müşavirleri ile hizmet aldığınız avukatlar ve işin gerektirdiği durumlarda hizmet alınan üçüncü şahıslara,
- IP Adresi, Log Kayıtları : Kişisel verileriniz korunması ve yazılım sisteminin güvenliğinin sağlanması için Bursalı Hukuk’un yazılım hizmeti aldığı şirketlere,
- Tabloda Belirtilen Tüm Veriler : Yasal zorunluluk gereği emniyet birimleri, kamu kurumları, ilgili bakanlıklar ve müdürlükler ile ; iş kanunu ve sosyal güvenlik kanunları uyarınca görevlendirilen Sosyal Güvenlik Kurumu dahil kamu kurum ve tüzel kişilerine , kanunlarla yetkili kılınan diğer kamu kurumlarına
aktarabilir veya açıklayabilir.
Türkiye içerisindeki veri aktarımı KVKK’nın 8/2(a) bendi, KVKK 5/2 (a), (c), (ç), (e) uyarınca: sözleşmenin kurulması ve/veya ifası için zorunlu olması, (ç) uyarınca hukuki bir yükümlülüğün yerine getirilmesi ve uyarınca bir hakkın tesisi, kullanılması veya korunması için zorunlu olması halleri ile sınırlıdır. Talebiniz halinde verilerinizin açıklandığı üçüncü kişilere ve /veya üçüncü kişi kategorilerine ilişkin bilgi her zaman bilginize ve incelemenize açıktır.
E. KİŞİSEL VERİLERİN TOPLANMASI
Şirket tarafından işbu Politikanın ‘Kişisel Verilerin İşlenme Amaçları’ bölümünde örneklendirilen amaçların karşılanması için 6698 sayılı KVKK’nın 5 ve 6’ncı maddelerinde öngörüler şartlar çerçevesinde yukarıda sayılan kişisel veriler, doğrudan veri sahibinden toplanmaktadır. Kişisel veriler, Bursalı Hukuk’un yazılım hizmeti aldığı üçüncü şahıs Bilimp sunucularında saklanmaktadır.
Hizmet Verenlerle Yapılan Görüşmeler
Hizmet verenlerle yapacağınız iletişimde ilettiğiniz kişisel veriler konusunda veri sorumlusu Bursalı Hukuk değildir. Bu durumda, ilgili hizmet verenler veri sorumlusu olduğundan aynı şekilde hizmetin verilmesi sürecinde Bursalı Hukuk dışı kanallardan yaptığınız işlemler (ödeme işlemleri, online görüşme sırasında aktardığınız bilgiler vs.), hizmetin verilmesine ilişkin kayıtlar yine hizmet veren ile hizmet alan arasındaki hukuki ilişkinin bir parçası olduğundan, bu kapsamda işlenen ve saklanan veriler konusunda Bursalı Hukuk veri sorumlusu olarak hareket etmemektedir.
Online görüşmeler, Bursalı Hukuk tarafından kaydedilmemektedir.
F. KİŞİSEL VERİLERİN SAKLANMA SÜRESİ
Kişisel veriler, Şirket bünyesinde, ilgili yasal saklama süreleri müddetince veya bu verilerle ilişkili faaliyetlerin ve işbu Politika’da da belirtilen amaçların gerçekleştirilmesi için gerekli süre boyunca saklanmaktadır. Kullanım amacı sonlanan veya yasal saklama süresi sona eren kişisel veriler ise, ayrıca düzenlenen Veri Saklama ve İmha Politikası’na uygun olarak imha edilmektedir.
G. İLGİLİ KİŞİNİN KARŞI HAKLARI
Şirketimizde, 6698 sayılı KVKK’nın 11. Maddesine paralel olarak kişisel verileri işlenen gerçek kişilerin hakları düzenlenmektedir ve bu madde uyarınca ilgili kişiler aşağıdaki haklara sahiptir:
- Kişisel veri işlenip işlenmediğini öğrenme,
- Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde kişisel verilerin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme,
- Kişisel verilerin işlenmesini gerektiren sebeplerin ortadan kalkması halinde, bunların silinmesini veya yok edilmesini isteme,
- Düzeltme ve silme işlemlerinin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- Kişisel Verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme.
Yukarıdaki haklardan birinin kullanılması amaçlı olarak İlgili Kişilerden gelecek talepler, Şirket tarafından en geç 30 gün içerisinde karşılanacaktır.
Bu talepleri, veri sorumlusunun iletişim kanalları aracılığıyla yahut ayrıca hazırladığımız münhasır Veri Sahibi Talep Formu aracılığıyla; belirtilmiş yöntemlerle iletebilecektir.
H. KİŞİSEL VERİLERİN GÜVENLİĞİ
Şirket, kişisel verilerin gizliliğini ve güvenliğini korumaya önem verir. Bu doğrultuda, kişisel verileri yetkisiz erişim, zarar, kayıp veya ifşaya karşı korumak için gerekli teknik ve idari güvenlik önlemleri alınır. Bu doğrultuda Kanun’un 12. Maddesine uygun olarak, işlemekte olduğu kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, verilere hukuka aykırı olarak erişilmesini önlemek ve verilerin muhafazasını sağlamak için gerekli sistemsel erişim kontrolleri, veri erişim kontrolleri, güvenli transfer kontrolleri, iş sürekliliği kontrolleri ve diğer gerekli kurumsal kontroller uygulanır. Tarafımızca alınan idari ve teknik tedbirler genel olarak şunlardır:
- Tüm faaliyetler detaylı olarak analiz edilerek, bu analiz neticesinde kişisel veri işleme faaliyetleri ortaya konulmaktadır.
- Kişisel veri ve bilgi güvenliğine ilişkin politikalar ve prosedürler belirlenmektedir.
- Veri kategorilerine göre aydınlatma metinlerini hazırlamış ve veri özneleri olarak ilgili kişilere söz konusu aydınlatma metinlerini bildirmiştir. Ayrıca, internet sitelerine de aydınlatma metinlerini herkesin erişimine açık şekilde sunmuştur.
- kanunen gerekmesi halinde veri öznelerinden açık rıza almaktadır. Bu kapsamda açık rıza metni hazırlanmıştır.
- Personellerimiz bilgi güvenliği ve kişisel verilerin korunması konusunda bilgilendirilmekte ve eğitilmektedir.
- 3.kişiler, iş ortakları, personeller ve avukatlarla yaptığımız sözleşmelere gizlilik ve gizlilik ihlali ile ilgili maddeler konulmaktadır.
- Teknolojideki gelişmelere uygun teknik önlemler alınmakta, alınan önlemler periyodik olarak güncellenmektedir.
- Alınan teknik önlemler periyodik olarak denetlenmekte olup, risk teşkil eden hususlar yeniden değerlendirilerek gerekli teknik çözümler devreye alınmaktadır.
- Virüs koruma sistemleri ve güvenlik duvarlarını içeren yazılımlar ve donanımlar kurulmakta ve gerektiğinde güncellenmekte ya da yenilenmektedir.
- Kişisel verilerin hukuka uygun olarak aktarıldığı kişiler ile sözleşmeler yapılmakta ve sözleşmelere Kanun’a uygun olarak veri işleme faaliyeti yapılacağına, güvenlik tedbirleri alacaklarına dair hükümler konulmaktadır.
- Kişisel verilerin güvenli ortamlarda saklanması ve hukuka aykırı amaçlarla yok edilmesini, kaybolmasını veya değiştirilmesini önlemek için teknolojik imkanlar ve gerekli tedbirler alınmaktadır.
Alınan tüm önlemlere rağmen olası bir siber saldırı yahut sızma durumlarında tespit edilir edilmez ilgili kişisel veri sahiplerine ve Kişisel Verileri Koruma Kurumu’na bilgi verilerek durum kamuoyu ile en kısa sürede paylaşılacaktır.
I. AYDINLATMA METNİ VE AÇIK RIZALAR
Her bir veri sahibi grubu için ayrı aydınlatma metinleri düzenleyerek fiziki ortamlara ve sanal ortamlara ilgili kişilerin ulaşabilecekleri şekilde koymuştur.
ÇEREZ (COOKIE) POLİTİKASI
Çerez Nedir?
Çerez veya bilinen ismiyle “cookie”, mobil ve masaüstü cihazlar kullanarak tarayıcılar üzerinden internet sitelerini ziyaret ettiğinizde bilgisayarınız veya mobil cihazınıza (akıllı telefon, tablet gibi) kaydedilen (sabit diskinde saklanan) küçük metin dosyası veya bilgilerdir. Genellikle ziyaret ettiğiniz internet sitesini kullanmanız sırasında size kişiselleştirilmiş bir deneyim sunmak, sunulan hizmetleri geliştirmek ve deneyiminizi iyileştirmek için kullanılır ve bir internet sitesinde gezinirken kullanım kolaylığına katkıda bulunabilir. Çerezler genellikle geldikleri internet site isimlerini, kullanım ömürlerini ve rastgele verilen sayılardan oluşan değerler içerir.
Ne için Kullanılır?
Çerezler, internet sitelerinin daha kolay kullanılması, kullanıcıların ilgi ve ihtiyaçlarınıza göre ayarlanması ve kullanıcılara akıllı reklam gösterimi için kişiselleştirme amacıyla kullanılır.
İnternet siteleri bu çerez dosyaları okuyup yazabilir ve bu sayede kullanıcının tanınması ve ona daha uygun bir internet sitesi sunulması amacıyla kullanıcı ile ilgili önemli bilgilerin hatırlanması sağlanır (tercih ayarlarının hatırlanması gibi).
Çerezler ayrıca, internet sitesi üzerinde kullanıcıların gelecekteki hareketlerinin hızlanmasına da yardımcı olur. Bunlara ek olarak, ziyaretçilerin siteyi nasıl kullandığını anlamak ve sitenin tasarımı ile kullanışlılığını geliştirmek amacıyla çerezleri sitenin kullanımı hakkında istatistiksel bilgiler toplamak için de kullanılabilir.
Veri Sorumluları Tarafından Kullanılan Standart Çerezler
Kullanıcıların web sitesi, mobil uygulama ve/veya mobil site kullanımlarını kişiselleştirmek için kullanır. Bu kullanım;
Parolanızı kaydeden ve web sitesi/mobil uygulama/mobil sitesi oturumunuzun sürekli açık kalmasını sağlayan, böylece her ziyaretinizde birden fazla kez parola girme zahmetinden kurtaran çerezleri ve Web sitesi, mobil uygulama ve/veya mobil siteye daha sonraki ziyaretlerde kullanıcıyı hatırlayan ve tanıyan çerezleri içerir.
Kullanıcıların web sitesi, mobil uygulama ve/veya mobil siteye nereden ve hangi cihazlardan bağlandığı, web sitesi/mobil uygulama/mobil sitesi üzerinde hangi içeriği görüntülediği ve ziyaret süresi gibi web sitesini/mobil uygulamayı/mobil sitesini nasıl kullandığınızın tespiti de dahil olmak üzere; web sitesi, mobil uygulama ve/veya mobil siteyi kullanıcının nasıl kullandığını belirlemek amacıyla kullanır.
Kullanıcının ilgi alanına uygun içerik ve reklamları sunmak, diğer bir ifade ile hedeflenmiş reklam veya tanıtım amacıyla kullanır
TÜRLERİNE GÖRE ÇEREZLER
o Zorunlu/Teknik Çerezler: Ziyaret ettiğiniz internet sitesinin düzgün şekilde çalışabilmesi için zorunlu çerezlerdir. Bu tür çerezlerin amacı, sitenin çalışmasını sağlamak yoluyla gerekli hizmet sunmaktır.
Örneğin, internet sitesinin güvenli bölümlerine erişmeye, özelliklerini kullanabilmeye, üzerinde gezinti yapabilmeye olanak verir.
o Analitik Çerezler: İnternet sitesinin kullanım şekli, ziyaret sıklığı ve sayısı, hakkında bilgi toplayan ve ziyaretçilerin siteye nasıl geçtiğini gösterirler. Bu tür çerezlerin kullanım amacı, sitenin işleyiş biçimini iyileştirerek performans arttırmak ve genel eğilim yönünü belirlemektir. Ziyaretçi kimliklerinin tespitini sağlayabilecek verileri içermezler.
Örneğin, gösterilen hata mesajı sayısı veya en çok ziyaret edilen sayfaları gösterirler.
o İşlevsel/Fonksiyonel Çerezler: Ziyaretçinin site içerisinde yaptığı seçimleri kaydederek bir sonraki ziyarette hatırlar. Bu tür çerezlerin amacı ziyaretçilere kullanım kolaylığı sağlamaktır.
Örneğin, site kullanıcısının ziyaret ettiği her bir sayfada kullanıcı şifresini tekrar girmesini önler.
o Hedefleme/Reklam Çerezleri: Ziyaretçilere sunulan reklamların etkinliğinin ölçülmesi ve kaç kere izlendiğinin hesaplanmasını sağlarlar. Bu tür çerezlerin amacı, ziyaretçilerin ilgi alanlarına özelleştirilmiş reklamların sunulmasıdır.
İnternet sitemizde, hedefleme/reklam çerezleri kullanılmamaktadır.
İNTERNET SİTEMİZDE KULLANILAN ÇEREZLER
Sitemizin kullandığı zorunlu, fonksiyonel ve analitik çerezler:
- İnternet sitesi ara yüzünün ve özelliklerinin arzu edildiği gibi kullanılması için zorunludur.
- Gelecekte gerçekleştireceğiniz ziyaretler sırasındaki faaliyetleri hızlandırmanızı sağlar.
- İnternet sitesinin ziyaretçiler tarafından nasıl kullanıldığını anlamamızı sağlayarak, istatistiki verileri bir araya getirmemize ve bu veriler doğrultusunda içerik geliştirmemize yardımcı olur.
- Hiçbir koşulda kimliğinizi tanımlayabileceğimiz verileri toplamaz, saklamaz ve işlememizi sağlamaz, kişisel veri niteliği taşımaz.
- Bilgisayarınıza zarar vermez ve virüs içermez.
ÇEREZ TERCİHLERİ NASIL YÖNETİLİR?
Çerezlerin kullanımına ilişkin tercihlerinizi değiştirmek ya da çerezleri engellemek veya silmek için tarayıcınızın ayarlarını değiştirmeniz yeterlidir.
Birçok tarayıcı çerezleri kontrol edebilmeniz için size çerezleri kabul etme veya reddetme, yalnızca belirli türdeki çerezleri kabul etme ya da bir internet sitesinin cihazınıza çerez depolamayı talep ettiğinde tarayıcı tarafından uyarılma seçeneği sunar.
Aynı zamanda, daha önce tarayıcınıza kaydedilmiş çerezlerin silinmesi de mümkündür.
Çerezleri devre dışı bırakır veya reddederseniz, bazı tercihleri manuel olarak ayarlamanız gerekebilir, hesabınızı tanıyamayacağımız ve ilişkilendiremeyeceğimiz için internet sitesindeki bazı özellikler ve hizmetler düzgün çalışmayabilir.
Çerezlerin nasıl yerleştirildiği, nasıl görüleceği ve nasıl yönetilip silineceği dahil olmak üzere çerezler hakkında daha fazla bilgi almak için ve Politika ile ilgili tüm soru ve görüşlerinizi bize iletebilirsiniz.