Datenschutzerklärung
Informationen zur Datenverarbeitung nach DSGVO und KVKK
Genel İnternet SitesiAydınlatma ve Gizlilik Metni
TÜRKÇE
İnternet Sitesi Ziyaretçileri İçin Aydınlatma ve Gizlilik Metni
Önerilen URL: /tr/gizlilik/
Son güncelleme: 4 Ağustos 2026
1. Veri Sorumluları
Bu internet sitesinde ziyaretçilere ait kişisel verilerin işlenmesi bakımından veri sorumluları, Hukuk Bürosu unvanıyla aynı büroda çalışan Av. [Kurucu Ortak 1] ve Av. [Kurucu Ortak 2]’dır.
Büro adresi: [OFİS ADRESİ]. İletişim e-postası: [KURUMSAL E-POSTA]. Kişisel veri başvuruları: [VERİ SORUMLUSU BAŞVURU ADRESİ]. Hukuk Bürosu ayrı bir tüzel kişi değildir.
2. Metnin Kapsamı
Bu metin, internet sitesinin ziyaret edilmesi sırasında otomatik olarak oluşabilecek teknik kayıtlar ile sitenin güvenliği ve erişilebilirliği amacıyla gerçekleştirilen veri işleme faaliyetlerini açıklar.
İletişim formu, telefon veya e-posta yoluyla yapılan ilk başvurular ayrı “İletişim Formu ve İlk Temas Aydınlatma Metni”ne; çerezler ise ayrı “Zorunlu Çerez Bilgilendirmesi”ne tabidir. Bir avukatlık ilişkisi kurulduktan sonra ayrıca müvekkil aydınlatma metni ve sözleşmesel hükümler uygulanabilir.
3. İşlenebilecek Kişisel Veriler
IP adresi ve bağlantı bilgileri.
Ziyaret tarihi ve saati, erişilen sayfa veya dosya, istek yöntemi ve sunucu yanıt kodu.
Tarayıcı türü, işletim sistemi, cihaz türü, kullanıcı aracısı (user-agent) ve dil tercihi gibi teknik bilgiler.
Varsa yönlendiren internet adresi (referrer), hata kayıtları, güvenlik olayları ve kötüye kullanım tespit kayıtları.
İnternet sitesinin çalışması için kullanılan kesinlikle gerekli oturum ve güvenlik tanımlayıcıları.
Site, ziyaretçilerin kimliğini belirlemek amacıyla profil oluşturmaz; analiz, davranış takibi, reklam veya pazarlama amacıyla veri işlemez.
4. İşleme Amaçları
İnternet sitesinin çalışmasını, sürekliliğini ve erişilebilirliğini sağlamak.
Yetkisiz erişim, sahte istek, zararlı yazılım, otomatik saldırı ve diğer güvenlik risklerini tespit etmek ve önlemek.
Teknik hata ve kesintileri incelemek, gidermek ve sistem performansını güvenlik amacıyla izlemek.
Hukuki yükümlülüklerin yerine getirilmesi ve gerektiğinde bir hakkın tesisi, kullanılması veya korunması.
İnternet sitesi ve bilgi sistemlerinin güvenliğine ilişkin olayları kayıt altına almak ve delillendirmek.
5. Toplama Yöntemi ve Hukuki Sebepler
Teknik veriler; internet sitesine erişim sırasında web sunucusu, barındırma altyapısı, güvenlik bileşenleri ve kesinlikle gerekli teknik çerezler aracılığıyla otomatik olarak elektronik ortamda elde edilebilir.
Kişisel veriler, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 5 inci maddesinin ikinci fıkrası kapsamında, veri sorumlularının hukuki yükümlülüklerini yerine getirmesi, bir hakkın tesisi, kullanılması veya korunması ve ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlularının meşru menfaatleri hukuki sebeplerine dayanılarak işlenir. Açık rıza gerektiren bir araç kullanılmadıkça site ziyareti için açık rıza talep edilmez.
Avrupa Birliği Genel Veri Koruma Tüzüğü’nün uygulanabildiği durumlarda hukuki dayanaklar, özellikle GDPR m.6(1)(c) ve m.6(1)(f) olabilir.
6. Verilerin Aktarılabileceği Kişiler
Kişisel veriler, yalnızca gerekli olduğu ölçüde, gizlilik ve veri güvenliği yükümlülüğü altındaki barındırma, bakım, yazılım ve bilgi güvenliği hizmet sağlayıcılarıyla paylaşılabilir. Bu hizmet sağlayıcılar verileri kendi amaçları için kullanamaz.
Kanuni yükümlülük veya bir hakkın korunması gerektirdiğinde yetkili kamu kurumları, adli merciler, barolar ve kanunen yetkili diğer kişiler alıcı olabilir.
7. Yurt Dışına Aktarım
Planlanan teknik yapıda site ziyaretine ilişkin kişisel veriler Türkiye’de barındırılır ve yurt dışına aktarılmaz. Yurt dışında bulunan bir barındırma, güvenlik, e-posta, içerik dağıtım veya benzeri hizmet kullanılacaksa, hizmet devreye alınmadan önce 6698 sayılı Kanun’un 9 uncu maddesine uygun aktarım mekanizması kurulacak ve bu metin gerçek veri akışına göre güncellenecektir.
GDPR’nin uygulanabildiği durumlarda, üçüncü ülke aktarımlarında GDPR Bölüm V hükümleri de dikkate alınır.
8. Saklama Süresi
Sunucu, hata ve güvenlik kayıtları kural olarak altı ayı aşmayacak şekilde saklanır. Daha kısa bir teknik süre uygulanıyorsa kayıtlar bu sürenin sonunda silinir veya anonim hâle getirilir.
Bir güvenlik olayı, hukuki uyuşmazlık, yetkili makam talebi veya bir hakkın korunması daha uzun saklamayı zorunlu kılıyorsa yalnızca gerekli kayıtlar ilgili sürenin sonuna kadar muhafaza edilir.
9. Çerezler ve Üçüncü Taraf İçerikleri
İnternet sitesi yalnızca temel işlevler ve güvenlik için kesinlikle gerekli çerezleri kullanır. Analitik, reklam, davranış takibi, sosyal medya takibi veya profilleme çerezi kullanılmaz. Ayrıntılar “Zorunlu Çerez Bilgilendirmesi”nde yer alır.
Üçüncü taraf analiz, harita, video, sosyal medya, CAPTCHA, haricî yazı tipi veya benzeri bir hizmet eklenmeden önce veri akışı, yurt dışı aktarımı ve çerez gereksinimleri yeniden değerlendirilir; gerekli ise kullanıcı tercihi ve açık rıza sistemi uygulanır.
10. İlgili Kişinin Hakları
6698 sayılı Kanun’un 11 inci maddesi uyarınca ilgili kişiler; kişisel verilerinin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme, işleme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme, aktarılan kişileri bilme, eksik veya yanlış verilerin düzeltilmesini isteme, şartları varsa silme veya yok etme talep etme, bu işlemlerin verilerin aktarıldığı kişilere bildirilmesini isteme, münhasıran otomatik sistemlerle analiz sonucu aleyhe bir sonuca itiraz etme ve hukuka aykırı işleme nedeniyle zararın giderilmesini talep etme haklarına sahiptir.
Başvurular, kimliği doğrulamaya yeterli bilgi ve talebin açıklamasıyla [VERİ SORUMLUSU BAŞVURU ADRESİ] adresine veya mevzuatta kabul edilen diğer yöntemlerle iletilebilir. Başvuruda gereksiz kişisel veri gönderilmemelidir.
GDPR’nin uygulandığı durumlarda erişim, düzeltme, silme, işlemenin kısıtlanması, veri taşınabilirliği, meşru menfaate dayalı işlemeye itiraz ve yetkili denetim makamına şikâyet hakları da doğabilir.
11. Otomatik Karar Verme ve Pazarlama
İnternet sitesi, kişiler hakkında hukuki veya benzer ölçüde önemli sonuç doğuran münhasıran otomatik karar verme veya profilleme faaliyeti yürütmez. Site ziyareti sırasında oluşan teknik bilgiler reklam veya doğrudan pazarlama amacıyla kullanılmaz.
12. Veri Güvenliği
Kişisel verilerin hukuka aykırı işlenmesini ve erişilmesini önlemek ve muhafazasını sağlamak amacıyla erişim yetkilendirmesi, güçlü parola ve çok faktörlü doğrulama, güncel yazılım, TLS/HTTPS, yedekleme, güvenlik kayıtları, veri minimizasyonu ve hizmet sağlayıcı kontrolleri gibi uygun teknik ve idari tedbirler uygulanır.
İnternet üzerinden veri iletiminin mutlak güvenliği garanti edilemez. Bu nedenle kimlik, sağlık, ceza dosyası, banka, tapu veya kapsamlı dava belgeleri ilk iletişim formu üzerinden gönderilmemelidir.
13. Metindeki Değişiklikler
Teknik altyapı, kullanılan hizmet sağlayıcılar, işleme faaliyetleri veya mevzuat değiştiğinde bu metin güncellenir. Güncel sürüm ve değişiklik tarihi bu sayfada yayımlanır.
DEUTSCH
Datenschutzerklärung für Websitebesucher
Empfohlene URL: /de/datenschutz/
Stand: 4. August 2026
1. Verantwortliche
Verantwortliche für die Verarbeitung personenbezogener Daten von Websitebesuchern sind Rechtsanwalt [Name 1] und Rechtsanwalt [Name 2], die unter der Bezeichnung Anwaltskanzlei in denselben Kanzleiräumen tätig sind.
Kanzleianschrift: [KANZLEIANSCHRIFT]. E-Mail: [KANZLEI-E-MAIL]. Datenschutzanfragen: [DATENSCHUTZ-KONTAKTADRESSE]. Die Anwaltskanzlei ist keine eigenständige juristische Person.
2. Geltungsbereich
Diese Erklärung beschreibt die Verarbeitung technischer Daten, die beim Besuch der Website automatisch entstehen können, sowie Verarbeitungen zur Sicherheit und Verfügbarkeit der Website.
Für das Kontaktformular, telefonische oder elektronische Erstanfragen gilt der gesonderte „Datenschutzhinweis für Kontaktformular und Erstkontakt“. Für Cookies gilt der gesonderte „Hinweis zu technisch notwendigen Cookies“. Nach Begründung eines Mandats können zusätzliche Mandanteninformationen und vertragliche Datenschutzregelungen gelten.
3. Verarbeitete personenbezogene Daten
IP-Adresse und Verbindungsdaten.
Datum und Uhrzeit des Zugriffs, aufgerufene Seite oder Datei, Anfragemethode und Serverstatuscode.
Browsertyp, Betriebssystem, Gerätetyp, User-Agent und Spracheinstellung.
Soweit übermittelt: Referrer-URL, Fehlerprotokolle, Sicherheitsereignisse und Missbrauchserkennungsdaten.
Technisch notwendige Sitzungs- und Sicherheitskennungen.
Die Website erstellt keine Besucherprofile und verarbeitet keine Daten für Analyse, Verhaltensbeobachtung, Werbung oder Marketing.
4. Zwecke
Bereitstellung, Funktionsfähigkeit, Stabilität und Erreichbarkeit der Website.
Erkennung und Abwehr unbefugter Zugriffe, gefälschter Anfragen, Schadsoftware, automatisierter Angriffe und sonstiger Sicherheitsrisiken.
Analyse und Behebung technischer Fehler und Störungen sowie sicherheitsbezogene Systemüberwachung.
Erfüllung rechtlicher Pflichten und, soweit erforderlich, Begründung, Ausübung oder Verteidigung von Rechten.
Dokumentation und Nachweis von Sicherheitsvorfällen.
5. Erhebung und Rechtsgrundlagen
Technische Daten können beim Zugriff auf die Website automatisch über Webserver, Hosting-Infrastruktur, Sicherheitskomponenten und technisch notwendige Cookies elektronisch erhoben werden.
Nach dem türkischen Datenschutzgesetz Nr. 6698 erfolgt die Verarbeitung insbesondere zur Erfüllung rechtlicher Pflichten, zur Begründung, Ausübung oder Verteidigung von Rechten und aufgrund berechtigter Interessen der Verantwortlichen unter Wahrung der Grundrechte der betroffenen Personen. Solange keine einwilligungsbedürftigen Dienste eingesetzt werden, wird für den bloßen Websitebesuch keine Einwilligung verlangt.
Soweit die Datenschutz-Grundverordnung anwendbar ist, kommen insbesondere Art. 6 Abs. 1 Buchst. c und f DSGVO als Rechtsgrundlagen in Betracht.
6. Empfänger
Personenbezogene Daten können nur im erforderlichen Umfang an Hosting-, Wartungs-, Software- und IT-Sicherheitsdienstleister übermittelt werden, die Vertraulichkeits- und Datenschutzpflichten unterliegen. Diese Dienstleister dürfen die Daten nicht für eigene Zwecke verwenden.
Bei gesetzlicher Verpflichtung oder zur Wahrung von Rechten können zuständige Behörden, Gerichte, Rechtsanwaltskammern und sonstige gesetzlich befugte Stellen Empfänger sein.
7. Übermittlung in Drittländer
In der vorgesehenen technischen Struktur werden Besucherdaten in der Türkei gespeichert und nicht in ein anderes Land übermittelt. Wird künftig ein Hosting-, Sicherheits-, E-Mail-, Content-Delivery- oder vergleichbarer Dienst mit Verarbeitung außerhalb der Türkei eingesetzt, wird vor Inbetriebnahme ein nach Art. 9 KVKK zulässiger Übermittlungsmechanismus eingerichtet und diese Erklärung an den tatsächlichen Datenfluss angepasst.
Soweit die DSGVO anwendbar ist, werden zusätzlich die Anforderungen des Kapitels V DSGVO beachtet.
8. Speicherdauer
Server-, Fehler- und Sicherheitsprotokolle werden grundsätzlich nicht länger als sechs Monate gespeichert. Soweit die technische Konfiguration eine kürzere Frist vorsieht, werden die Daten nach Ablauf dieser Frist gelöscht oder anonymisiert.
Bei einem Sicherheitsvorfall, Rechtsstreit, einer behördlichen Anforderung oder zur Wahrung von Rechten werden nur die erforderlichen Daten bis zum Ende des jeweiligen Zwecks aufbewahrt.
9. Cookies und Inhalte Dritter
Die Website verwendet ausschließlich technisch notwendige Cookies für Grundfunktionen und Sicherheit. Analyse-, Werbe-, Verhaltens-, Social-Media-Tracking- oder Profiling-Cookies werden nicht eingesetzt. Einzelheiten enthält der „Hinweis zu technisch notwendigen Cookies“.
Vor dem Einsatz externer Analyse-, Karten-, Video-, Social-Media-, CAPTCHA-, Schrift- oder vergleichbarer Dienste werden Datenflüsse, Drittlandübermittlungen und Einwilligungserfordernisse erneut geprüft. Soweit erforderlich, wird ein wirksames Auswahl- und Einwilligungssystem eingerichtet.
10. Rechte betroffener Personen
Nach Art. 11 KVKK bestehen insbesondere Rechte auf Auskunft über die Verarbeitung, Information über Zwecke und Empfänger, Berichtigung, Löschung oder Vernichtung unter den gesetzlichen Voraussetzungen, Mitteilung solcher Maßnahmen an Empfänger, Widerspruch gegen ausschließlich automatisierte Ergebnisse und Ersatz eines rechtswidrig entstandenen Schadens.
Anträge können mit ausreichenden Angaben zur Identitätsprüfung und einer Beschreibung des Begehrens an [DATENSCHUTZ-KONTAKTADRESSE] oder auf einem anderen gesetzlich anerkannten Weg gerichtet werden. Nicht erforderliche personenbezogene Daten sollen nicht übermittelt werden.
Soweit die DSGVO gilt, können zusätzlich Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch gegen eine Verarbeitung aufgrund berechtigter Interessen und Beschwerde bei einer zuständigen Aufsichtsbehörde bestehen.
11. Automatisierte Entscheidungen und Marketing
Die Website trifft keine ausschließlich automatisierten Entscheidungen und erstellt keine Profile mit rechtlichen oder ähnlich erheblichen Auswirkungen. Technische Besuchsdaten werden nicht für Werbung oder Direktmarketing verwendet.
12. Datensicherheit
Zum Schutz personenbezogener Daten werden angemessene technische und organisatorische Maßnahmen eingesetzt, insbesondere Berechtigungskonzepte, starke Passwörter und Mehrfaktorauthentifizierung, aktuelle Software, TLS/HTTPS, Datensicherung, Sicherheitsprotokollierung, Datenminimierung und Kontrollen von Dienstleistern.
Eine absolute Sicherheit der Datenübertragung im Internet kann nicht zugesagt werden. Identitäts-, Gesundheits-, Strafakten-, Bank-, Grundbuch- oder umfangreiche Verfahrensunterlagen sollen daher nicht über das erste Kontaktformular übermittelt werden.
13. Änderungen
Diese Erklärung wird angepasst, wenn sich die technische Infrastruktur, Dienstleister, Verarbeitungsvorgänge oder die Rechtslage ändern. Die aktuelle Fassung und das Änderungsdatum werden auf dieser Seite veröffentlicht.
ENGLISH
Website Visitor Privacy Notice
Suggested URL: /en/privacy/
Last updated: 4 August 2026
1. Controllers
The controllers for the processing of personal data relating to website visitors are Sertaç İnce and Altan Berat Sarıkan, Attorneys at Law, practising from the same office under the title Law Practice.
Office address: [OFFICE ADDRESS]. Email: [FIRM EMAIL]. Data-protection requests: [DATA-CONTROLLER REQUEST ADDRESS]. Law Practice is not a separate legal entity.
2. Scope
This notice explains the processing of technical data that may be generated automatically when the website is visited and the processing carried out to maintain the security and availability of the website.
The contact form and initial enquiries by telephone or email are covered by the separate “Privacy Notice for the Contact Form and Initial Enquiries”. Cookies are covered by the separate “Strictly Necessary Cookie Notice”. Once an engagement is established, additional client privacy information and contractual provisions may apply.
3. Personal Data Processed
IP address and connection information.
Date and time of access, page or file requested, request method and server response status.
Browser type, operating system, device type, user-agent and language preference.
Where transmitted, the referring URL, error logs, security events and misuse-detection records.
Strictly necessary session and security identifiers.
The website does not identify visitors for profiling and does not process visitor data for analytics, behavioural tracking, advertising or marketing.
4. Purposes
Providing and maintaining the operation, stability and availability of the website.
Detecting and preventing unauthorised access, forged requests, malware, automated attacks and other security risks.
Investigating and resolving technical faults and interruptions and monitoring systems for security purposes.
Complying with legal obligations and, where necessary, establishing, exercising or protecting legal rights.
Recording and evidencing information-security incidents.
5. Collection and Legal Bases
Technical data may be collected automatically and electronically when the website is accessed through the web server, hosting infrastructure, security components and strictly necessary technical cookies.
Under Turkish Personal Data Protection Law No. 6698, processing is based, as applicable, on compliance with legal obligations, the establishment, exercise or protection of rights and the legitimate interests of the controllers, provided that the fundamental rights and freedoms of the data subject are not prejudiced. No consent is requested merely for visiting the website unless a service requiring consent is introduced.
Where the General Data Protection Regulation applies, the relevant legal bases may include Articles 6(1)(c) and 6(1)(f) GDPR.
6. Recipients
Personal data may be disclosed only to the extent necessary to hosting, maintenance, software and information-security providers that are bound by confidentiality and data-protection duties. Such providers may not use the data for their own purposes.
Competent public authorities, courts, bar associations and other legally authorised recipients may receive data where required by law or necessary to protect legal rights.
7. International Transfers
Under the planned technical setup, website-visitor data are hosted in Türkiye and are not transferred abroad. Before any hosting, security, email, content-delivery or similar service involving processing outside Türkiye is introduced, an appropriate transfer mechanism under Article 9 of Law No. 6698 will be implemented and this notice will be updated to reflect the actual data flow.
Where the GDPR applies, the requirements of Chapter V GDPR will also be observed.
8. Retention
Server, error and security logs are generally retained for no longer than six months. Where the technical configuration applies a shorter period, the records are deleted or anonymised at the end of that period.
Where a security incident, legal dispute, request from a competent authority or protection of a legal right requires longer retention, only the necessary records are kept until the relevant purpose ends.
9. Cookies and Third-party Content
The website uses only strictly necessary cookies for core functions and security. It does not use analytics, advertising, behavioural tracking, social-media tracking or profiling cookies. Further information is provided in the “Strictly Necessary Cookie Notice”.
Before any third-party analytics, map, video, social-media, CAPTCHA, external-font or similar service is introduced, the data flow, international-transfer position and consent requirements will be reassessed. An effective preference and consent mechanism will be implemented where required.
10. Rights
Under Article 11 of Law No. 6698, data subjects may have the right to learn whether their personal data are processed, request information about processing, learn the purposes and whether the data are used accordingly, know the recipients, request correction of incomplete or inaccurate data, request deletion or destruction where the legal conditions are met, request notification of those actions to recipients, object to an adverse result produced exclusively by automated systems and request compensation for damage caused by unlawful processing.
Requests may be sent to [DATA-CONTROLLER REQUEST ADDRESS] or through another legally recognised method, together with sufficient information to verify identity and describe the request. Unnecessary personal data should not be included.
Where the GDPR applies, additional rights may include access, rectification, erasure, restriction, data portability, objection to processing based on legitimate interests and the right to complain to a competent supervisory authority.
11. Automated Decision-making and Marketing
The website does not make solely automated decisions or create profiles that produce legal or similarly significant effects. Technical visitor information is not used for advertising or direct marketing.
12. Data Security
Appropriate technical and organisational measures are used to prevent unlawful processing or access and to protect personal data, including access controls, strong passwords and multi-factor authentication, current software, TLS/HTTPS, backups, security logging, data minimisation and service-provider controls.
Absolute security of internet transmission cannot be guaranteed. Identity documents, health information, criminal case files, banking or land-registry records and extensive litigation documents should therefore not be sent through the initial contact form.
13. Changes to this Notice
This notice will be updated if the technical infrastructure, service providers, processing activities or applicable law change. The current version and revision date will be published on this page.
Türkiye Bağlantılı Hukuki İşlemlerinizi Danışın
İlk değerlendirme ve dosya incelemesi için büromuzla iletişime geçebilirsiniz.