Aydınlatma Metni
Verileriniz size aittir. Mimarimiz gizliliği korur.
6698 sayılı KVKK m.10 ve İlgili Kişi Aydınlatma Yükümlülüğü Tebliği uyarınca hazırlanmıştır. Normzeka, hizmet süresince işlenen verilerin korunması için tasarlanmıştır. Tarafların rol ve yükümlülükleri hizmet sözleşmesi ve Veri İşleme Sözleşmesi (DPA) çerçevesinde netleştirilir. Bu metin aydınlatma amacıyla sunulmuştur; hukuki bağlayıcılık sözleşmeyle doğar.
Son güncelleme: Nisan 2026 — v2.0
Çerçeve
Normzeka, kendi platformu için veri sorumlusudur. Müvekkil verilerine ilişkin roller sözleşmede netlenir.
Hesap oluşturduğunuzda bize verdiğiniz kimlik, iletişim, oturum ve kullanım verileri bakımından Normzeka veri sorumlusudur; bu sayfa o ilişkiyi KVKK m.10 uyarınca aydınlatır. Platforma yüklediğiniz müvekkil dosyalarının içeriğine ilişkin tarafların rol ve yükümlülükleri ise — Avukatlık Kanunu m.36 meslek sırrı da gözetilerek — Veri İşleme Sözleşmesi çerçevesinde sözleşmeyle tanımlanır. Bu sayfadaki açıklamalar bilgilendirme niteliğindedir; bağlayıcı çerçeve sözleşmeyle kurulur.
Roller sözleşmeyle netlenir; mimarimiz gizliliği korur.
Normzeka, hesap ve kullanım verileriniz bakımından kendi platformu açısından veri sorumlusudur — bu sayfa o ilişkiyi aydınlatır. Platforma yüklediğiniz müvekkil dosyalarına ilişkin tarafların rol ve yükümlülükleri, hizmet sözleşmesi ve Veri İşleme Sözleşmesi (DPA) çerçevesinde tanımlanır. Bu sayfadaki açıklamalar bilgilendirme niteliğindedir; bağlayıcı çerçeve sözleşmeyle kurulur.
İşleme amaçları ve hukuki sebepler tek tek yazılı.
KVKK m.5 ve m.6 kapsamındaki her hukuki sebep; ilgili işleme amacına doğrudan eşlenir. 'Meşru menfaat' genel bir muafiyet değildir; belirli bir amaç olmadan dayanılmaz — metin bunu somut biçimde ayırır.
Aktarım ve yurt dışı çerçevesi şeffaf.
Gizli ve kısıtlı sınıftaki müvekkil içeriği Türkiye sınırlarındaki altyapıda kalır. Model çıkarımı için kullanılan sağlayıcılara yalnızca pseudonimleştirilmiş istek gider ve sıfır veri tutma (zero-data-retention) modu sözleşmeyle zorlanır. Alt işleyen listesi DPA sayfasında canlı tutulur.
Haklarınızın kullanımı 30 gün içinde yanıtlanır.
KVKK m.11 kapsamındaki sekiz hak; kvkk@normzeka.com veya KEP üzerinden yapılan başvuru ile işletilir. Başvuru, tarafımıza ulaştığı andan itibaren en geç otuz gün içinde cevaplanır; bu yasal bir azami süredir, olağan hedefimiz bunun altındadır.
1. Veri sorumlusunun kimliği
6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") uyarınca kişisel verileriniz; Normzeka Teknoloji Anonim Şirketi(bu metinde "Normzeka" veya "Şirket") tarafından aşağıda açıklanan amaçlar, hukuki sebepler ve yöntemler çerçevesinde işlenmektedir.
- Başvuru ve iletişim e-postası: kvkk@normzeka.com
- KEP ve posta adresi: KEP ve posta adresimiz, kvkk@normzeka.com üzerinden talep üzerine yazılı olarak iletilir.
- Merkez: İstanbul, Türkiye.
2. İşlenen kişisel veri kategorileri
- Kimlik verileri: Ad, soyad, unvan, baro ve sicil numarası (talep hâlinde).
- İletişim verileri: E-posta adresi, telefon numarası, büro adresi.
- Hesap ve oturum verileri: Parola özeti, oturum belirteçleri, çok faktörlü kimlik doğrulama kaydı, cihaz ve tarayıcı bilgisi.
- Mesleki deneyim verileri: Uzmanlık alanı, büro ve rol bilgisi (ürün deneyimini uyarlamak için isteğe bağlı).
- Kullanım ve işlem verileri: IP adresi, oturum günlükleri, özellik kullanım istatistikleri, hata raporları.
- Müşteri işlem verileri: Abonelik, fatura, ödeme hareketleri (iyzico aracılığıyla).
- Müvekkil belgesi meta verileri: Dosya adı, boyut, yüklenme zamanı, içerik sınıflandırma etiketi. Belgenin içeriği, iş bu sayfanın değil, DPA'nın kapsamındadır; bu kapsamdaki işleme faaliyetleri ve tarafların yükümlülükleri hizmet sözleşmesi çerçevesinde tanımlanır.
3. İşleme amaçları ve hukuki sebepler
Her amaç, KVKK m.5 kapsamındaki belirli bir hukuki sebebe dayanır. "Meşru menfaat" genel bir muafiyet değildir; yalnızca ilgili amaca dar biçimde bağlandığında dayanılır.
- Sözleşmenin kurulması ve ifası (m.5/2-c): Platforma erişim sağlama, abonelik yönetimi, faturalama, teknik destek.
- Hukuki yükümlülük (m.5/2-ç): Vergi Usul Kanunu, Türk Ticaret Kanunu, KVKK ve ilgili ikincil mevzuat kapsamındaki saklama, bildirim ve kayıt yükümlülüklerinin yerine getirilmesi.
- Meşru menfaat (m.5/2-f): Platform güvenliğinin sağlanması, kötüye kullanımın engellenmesi, hata ayıklama, hizmet kalitesinin ölçümü. Bu sebep, menfaatler dengesi testinden geçirilerek ve veri sahibi haklarının üstün tutulduğu hâllerde uygulanmaz.
- Açık rıza (m.5/1): Yukarıdaki sebeplerin kapsamadığı ve rızanın açıkça gerekli olduğu hâller — örneğin isteğe bağlı pazarlama iletişimi. Rızanız her zaman geri alınabilir; geri alma, alınma öncesi işlemenin hukuka uygunluğunu etkilemez.
4. Özel nitelikli kişisel veriler (m.6)
Normzeka, hesabınızı açmak veya platform kullanımınızı yönetmek için sizden özel nitelikli kişisel veri (sağlık, ceza mahkûmiyeti, biyometrik, inanç vb.) talep etmez.
Ancak platforma yüklediğiniz müvekkil dosyaları — hukuki ihtilafın doğası gereği — KVKK m.6 kapsamındaki veriler içerebilir. Bu içerik kapsamındaki rol ve yükümlülükler hizmet sözleşmesi ve DPA çerçevesinde tanımlanır. Normzeka, KVKK Kurulu'nun 31/01/2018 tarih ve 2018/10 sayılı kararındaki teknik tedbirleri uygular: kriptografik şifreleme, ayrık anahtar yönetimi, çok faktörlü kimlik doğrulama, değiştirilemez işlem kaydı, VPN/sFTP kapalı kanal, periyodik güvenlik testi.
5. Toplama yöntemi
Kişisel verileriniz; web arayüzü üzerinden (kayıt, hesap yönetimi, yükleme), API entegrasyonları aracılığıyla, tarayıcı/cihaz tarafından otomatik olarak üretilen günlükler yoluyla ve — ödeme işleminde — alt işleyen sağlayıcımız üzerinden toplanır. Toplama yöntemi, bu sayfanın ikinci bölümünde sayılan veri kategorilerine göre değişir.
6. Aktarım ve alıcı grupları (m.8, m.9)
Kişisel verileriniz, hizmetin sunulması için zorunlu olduğu ölçüde aşağıdaki alıcı gruplarına aktarılabilir:
- Bulut altyapı sağlayıcısı: Türkiye sınırlarındaki altyapıda barındırma ve yedekleme.
- Dil modeli sağlayıcıları: Yalnızca pseudonimleştirilmiş çıkarım isteği; sıfır veri tutma (zero-data-retention) modu sözleşmeyle zorlanır.
- Ödeme sağlayıcısı (iyzico): Fatura ve ödeme hareketleri; Türkiye sınırlarında işlenir.
- Yetkili kamu kurum ve kuruluşları: Yargı kararı veya kanuni yükümlülük hâlinde, talebin kapsamıyla sınırlı olarak.
Yurt dışı aktarım, KVKK m.9 ve Kurul'un 10/11/2022 tarih ve 2022/1141, 16/03/2023 tarih ve 2023/1414 sayılı kararları ışığında yapılandırılmıştır. Gizli ve kısıtlı sınıftaki müvekkil içeriği Türkiye sınırlarında kalır; diğer aktarımlarda pseudonimleştirme ve sözleşmesel güvenceler uygulanır. Güncel alt işleyen listesi DPA sayfasında canlı tutulur.
7. Saklama süreleri
- Hesap ve kullanım verileri: Sözleşme ilişkisi devam ettiği sürece; ilişki sona erdikten sonra gerekli silme/anonimleştirme prosedürü uygulanır.
- Fatura ve muhasebe kayıtları: VUK m.253 uyarınca beş yıl; TTK m.82 uyarınca ilgili ticari defter ve belgeler on yıl.
- Güvenlik ve denetim günlükleri: Olay müdahale ve iç denetim ihtiyacı kapsamında en fazla iki yıl, sonrasında toplu anonimleştirme.
- Müvekkil dosyası meta verisi: DPA kapsamında, veri sorumlusu talimatınıza bağlı.
Süre sonunda veriler KVKK m.7 ve Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik çerçevesinde silinir, yok edilir veya anonim hâle getirilir.
8. Veri sahibi hakları (m.11)
KVKK m.11 uyarınca, veri sorumlusu olarak Normzeka'ya başvurarak:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde ve yurt dışında aktarıldığı üçüncü kişileri bilme,
- Eksik veya yanlış işlenmiş olması hâlinde düzeltilmesini isteme ve bu işlemin aktarım yapılan üçüncü kişilere bildirilmesini talep etme,
- KVKK m.7'de öngörülen şartlar çerçevesinde silinmesini veya yok edilmesini isteme ve bu işlemin aktarım yapılan üçüncü kişilere bildirilmesini talep etme,
- Münhasıran otomatik sistemlerle analiz edilmek suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
- Kanuna aykırı işleme sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme haklarına sahipsiniz.
9. Başvuru kanalı ve yanıt süresi
Haklarınızı kullanmak için, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca aşağıdaki kanalları kullanabilirsiniz:
- E-posta: kvkk@normzeka.com — sistemimizde kayıtlı e-posta adresinizden gönderilmesi hâlinde kimlik doğrulaması kolaylaşır.
- KEP: Güvenli elektronik imza ile imzalanmış iletiler KEP adresimize gönderilebilir; adres kvkk@normzeka.com üzerinden paylaşılır.
- Yazılı posta: Islak imzalı başvuru, noter aracılığıyla veya iadeli taahhütlü posta ile iletilebilir.
Başvurunuz, tarafımıza ulaşmasından itibaren en geç otuz güniçinde cevaplanır. Talebin niteliğine göre başvuru ücretsizdir; işlemin ayrıca bir maliyet gerektirmesi hâlinde Kurulca belirlenen tarife uygulanabilir. Cevap olumsuz ise veya süresinde yanıt verilmezse KVK Kurulu'na şikâyet hakkınız saklıdır.
10. Değişiklikler
Bu metin, mevzuat değişiklikleri ve hizmet kapsamındaki gelişmeler ışığında güncellenebilir. Esaslı değişiklikler yürürlük tarihinden önce e-posta ile duyurulur; metnin güncel sürümü daima bu sayfada yayımlanır.
Avukatın KVKK sorularına net cevaplar.
Rol netliği, özel nitelikli veri, yurt dışı aktarım, model eğitimi, silme ve haklar — metnin okunabilir hâli.
Normzeka benim verilerim için ne konumdadır? Hesap verilerim ile müvekkil dosyalarım arasında fark var mı?
Hesap, iletişim, oturum ve kullanım verileriniz bakımından Normzeka kendi platformu için veri sorumlusudur; bu sayfa o ilişkiyi KVKK m.10 uyarınca aydınlatır. Platforma yüklediğiniz müvekkil dosyalarının içeriğine ilişkin tarafların rol ve yükümlülükleri ise hizmet sözleşmesi ve Veri İşleme Sözleşmesi (DPA) çerçevesinde tanımlanır. Genel çerçevede: kendi kullanıcı ve müvekkil verilerinizin yönetiminde siz sorumlusunuz; Normzeka bu süreci destekleyen teknolojik altyapıyı sunar. Kesin rol dağılımı hizmet sözleşmesinde netleştirilir.
Müvekkil dosyam sağlık, ceza mahkûmiyeti veya inanç bilgisi içerebilir. KVKK m.6 özel nitelikli veri rejimini nasıl karşılıyorsunuz?
KVKK m.6’daki liste tahdidîdir ve pratikte hukuki dosyalar bu kategoriye giren veri içerir. Platform, KVKK Kurulu’nun 31/01/2018 tarih ve 2018/10 sayılı kararındaki teknik tedbirleri esas alır: kriptografik şifreleme, ayrık anahtar yönetimi, çok faktörlü kimlik doğrulama, değiştirilemez işlem kaydı, VPN/sFTP kapalı kanal. Müvekkiliniz karşısındaki aydınlatma ve açık rıza yükümlülükleri DPA çerçevesinde sizde kalır.
Yurt dışına veri aktarımı yapıyor musunuz? Hangi çerçevede?
Kimliklendirilmiş müvekkil içeriği Türkiye sınırlarındaki altyapıda saklanır. Model çıkarımı sırasında istek pseudonimleştirilir — kişisel tanımlayıcılar soyulduktan sonra soyutlanmış kurgu sağlayıcıya iletilir ve sağlayıcıyla imzalı zero-data-retention sözleşmesi kalıcılığı engeller. Aktarım çerçevesi, KVKK m.9 ve Kurul 2023/1414 sayılı kararı ışığında yapılandırılmıştır. Alt işleyen listesi ve coğrafi dağılım DPA sayfasında canlı tutulur.
Platforma yüklediğim verilerle model eğitiyor musunuz?
Hayır. Yüklenen içerik yalnızca sizin yönlendirdiğiniz amaç için çıkarıma girer; hiçbir temel modelin eğitim veri kümesine dahil edilmez ve başka bir müşterinin sorgusunu yanıtlamak için kullanılmaz. Bu yalnızca sözleşme düzeyinde değil, pipeline içindeki pseudonimleştirme katmanı ve sağlayıcı tarafında imzalı sıfır veri tutma modu ile birlikte zorlanır.
Hesabımı kapatırsam veya sözleşmem biterse verilerim ne olur? Ne zaman silinir?
Talep üzerine verileriniz dışa aktarılır; ardından KVKK m.7 çerçevesinde makul süre içinde silinir veya anonimleştirilir. Yasal saklama yükümlülüğü gereken kayıtlar (fatura, sözleşme ve muhasebe) Vergi Usul Kanunu m.253 uyarınca beş yıl, Türk Ticaret Kanunu m.82 uyarınca on yıl tutulur; bu süreler yalnızca ilgili kayıt kümesine uygulanır, platform içeriğinize uygulanmaz. Yedeklerden silinme çizelgesi DPA’da yazılıdır ve silme tamamlandığında yazılı teyit iletilir.
Haklarımı (m.11) nasıl kullanırım? Ne tür cevaplar alırım?
kvkk@normzeka.com adresine yazılı başvuru veya KEP üzerinden başvuru yapılabilir. Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca başvurunuzda kimlik bilgileri, iletişim, hak konusu ve talep açık biçimde yer almalıdır. Cevap en geç otuz gün içinde verilir ve talebin niteliğine göre ücretsizdir; işlemin ayrıca bir maliyet gerektirmesi halinde Kurulca belirlenen tarife uygulanabilir. Cevap olumsuz ise veya süresinde yanıt verilmezse Kurula şikâyet hakkınız saklıdır.
KVKK Sorumlusu ve Yoğun Çalışan Bürolar İçin
İç uyum dosyanıza ek belge gerekir mi? Hazırız.
Yüksek hacimli kullanımda; hesabınıza özel Veri İşleme Sözleşmesi, alt işleyen değişiklik bildirimine itiraz hakkı, paylaşılan sorumluluk matrisi, VERBİS uyum dosyası için ek belge seti ve KVKK iç denetim sürecinize giriş niteliğinde özet raporu sunarız.
KVKK iletişimi
Aydınlatma metni ile ilgili sorular, veri sahibi başvuruları ve DPA talepleri için: kvkk@normzeka.com. Yanıt süresi yasal azami otuz gündür.
KVKK çerçevemizi kendi uyum dosyanızla karşılaştıralım.
KVKK sorumlunuz, bilgi güvenliği ekibiniz veya satın alma biriminiz — aydınlatma, veri işleme ve güvenlik çerçevemizi gerçek akışınız içinde birlikte inceleyelim.