Gizlilik Politikası
Bu gizlilik politikası, wittenstein.law internet sitesini ziyaret ettiğinizde, hukuk bürosuyla iletişime geçtiğinizde veya size açılmış bir büro hizmetini kullandığınızda kişisel verilerin nasıl işlendiğini açıklar. İnternet sitesini yalnızca ziyaret etmiş olmanız, isteğe bağlı veri işleme faaliyetlerine onay verdiğiniz anlamına gelmez.
1. Veri sorumlusu
Genel Veri Koruma Tüzüğü (GDPR/DSGVO) anlamında veri sorumlusu Rechtsanwaltskanzlei JUDr. Gunther WITTENSTEIN, Overfeldweg 63, 51371 Leverkusen-Bürrig’dır. Hukuk bürosuna +49 (214) 500950-30 numaralı telefondan, +49 (0) 214 50095033 numaralı fakstan veya Contact@WITTENSTEIN.law adresinden eMail yoluyla ulaşabilirsiniz.
2. Veri koruma görevlisi
Bir veri koruma görevlisinin atanıp atanmadığı ve geçerli iletişim bilgileri: <<< FOLGT IN KÜRZE >>>
3. İlkeler ve hukuki dayanaklar
Kişisel veriler yalnızca kanuni bir hukuki dayanak bulunduğunda veya geçerli bir onay verdiğinizde işlenir. İşlemenin amacına göre özellikle GDPR’nin 6(1)(a), (b), (c) veya (f) maddeleri uygulanır. Özel nitelikli kişisel verilerin işlenmesi ayrıca GDPR’nin 9. maddesinde yer alan bir hukuki dayanak gerektirir. Gerekli onaylar ayrı, gönüllü ve geri alınabilir biçimde alınır.
4. Barındırma, sunucu günlükleri ve teknik sunum
İnternet sitesine erişildiğinde sunucu teknik olarak gerekli bağlantı verilerini işler. Bunlar IP adresi, tarih ve saat, istenen sayfa veya dosya, yönlendiren sayfa bilgisi ile tarayıcı, işletim sistemi ve cihaza ilişkin bilgileri içerebilir. İşleme; sayfanın sunulması, kararlılık, hata analizi ve kötüye kullanımın önlenmesi amaçlarına hizmet eder ve kural olarak GDPR madde 6(1)(f)’ye dayanır.
Güncel barındırma hizmeti sağlayıcısı, sunucu konumu, veri işleme sözleşmesi ve sunucu günlüklerinin somut saklama süresi: <<< FOLGT IN KÜRZE >>>
5. WordPress, Polylang ve dil tercihleri
Herkese açık internet sitesi WordPress ile sunulur. Polylang, içerikleri mevcut dil sürümleriyle eşleştirir. Seçtiğiniz dili korumak veya sitenin kararlı çalışmasını sağlamak için teknik olarak gerekli ayarlar kullanılabilir. Cihazınızdaki bilgilere erişilmesi veya bilgi kaydedilmesi hâlinde izin koşulları Alman TDDDG’nin 25. maddesine; bununla bağlantılı kişisel veri işleme ise GDPR’ye tabidir.
6. Onay yönetimi, çerezler ve benzer teknolojiler
Teknik olarak gerekli çerezler veya benzer teknolojiler, TDDDG madde 25(2) koşulları uyarınca kullanılabilir. İsteğe bağlı teknolojiler, analiz işlevleri ve harici medya yalnızca gerekli onay alındıktan sonra etkinleştirilir. Kullanılan onay yönetimi çözümü, etkin kategoriler, sağlayıcılar ve saklama süreleri: <<< FOLGT IN KÜRZE >>>
Verdiğiniz onayı, sunulan gizlilik ayarları üzerinden geleceğe etkili olarak her zaman geri alabilirsiniz. Geri alma, daha önce gerçekleştirilen işlemenin hukuka uygunluğunu etkilemez.
7. Form, eMail, telefon ve faks yoluyla iletişim
Hukuk bürosuyla iletişime geçtiğinizde, iletişim bilgileriniz, mesajınızın içeriği ve işlem için gerekli ek bilgiler işlenir. Talebin bir sözleşme veya vekâlet ilişkisi öncesindeki adımlarla ya da ilişkinin yürütülmesiyle bağlantılı olması hâlinde GDPR madde 6(1)(b), kanuni yükümlülüklerde madde 6(1)(c), diğer taleplerde ise kural olarak madde 6(1)(f) uygulanır. Gizlilik politikasını okuduğunuzu teyit etmeniz, süresiz saklamaya genel bir onay değildir.
8. İlk talep ve menfaat çatışması kontrolü
Bir işin kabul edilip edilemeyeceğinin incelenmesi için kimlik, iletişim, taraf, karşı taraf, olay ve usul verileri işlenebilir. Bu işleme; ilk değerlendirme, menfaat çatışması kontrolü, mesleki yükümlülüklerin yerine getirilmesi ve belgelendirme amaçlarına hizmet eder. Özellikle GDPR madde 6(1)(b) ve (c) ile gerektiğinde madde 6(1)(f)’ye dayanır. Bir talep tek başına avukat-müvekkil ilişkisi kurmaz.
9. Müvekkil portalı ve kullanıcı hesabı
Yetkilendirilmiş kullanıcılar müvekkil portalında temel verileri, dosyaları, soru formlarını, mesajları ve belgeleri düzenleyebilir. Bu amaçla hesap verileri, giriş ve güvenlik olayları, iletişim, girişler, belgeler, işlem durumları ve teknik günlükler işlenir. İşleme güvenli ilk değerlendirme veya vekâletin yürütülmesine hizmet eder ve kural olarak GDPR madde 6(1)(b) ve (c) ile madde 6(1)(f) kapsamındaki güvenlik ve belgelendirme menfaatlerine dayanır. Büro portalı kimlikleri ile WordPress kimlikleri teknik ve organizasyonel olarak ayrıdır.
10. Belge yükleme, kimlik kanıtları ve özel nitelikli veriler
Etkinleştirilmiş işlevler, kimlik belgeleri dâhil olmak üzere belge ve kanıtların yüklenmesine izin verebilir. İşin niteliğine göre bunlar sağlık verileri veya diğer özel nitelikli kişisel veriler içerebilir. Bu veriler yalnızca hukuki taleplerin oluşturulması, kullanılması veya savunulması için gerekli olduğu ölçüde ya da GDPR madde 9(2)’deki başka bir dayanak uyarınca işlenir. Fiilen kullanılan virüs tarama, OCR, dönüştürme ve belge analiz bileşenleri, işlem yerleri ve saklama süreleri: <<< FOLGT IN KÜRZE >>>
11. Witti, Lexa ve yapay zekâ destekli işlevler
Lexa, herkese açık çevrim içi boşanma modülünde avukat tarafından belirlenmiş kurallar ve açıklayıcı metinler kullanarak yapılandırılmış maliyet bilgilendirmesini, ön yönlendirmeyi ve başvuru kaydını destekler. Modül başlatıldığında, hizmetin güvenli sunulması ve kötüye kullanımın önlenmesi amacıyla sunucu tarafından belirlenen IP adresi, tarayıcı tanımlayıcısı, cihaz kategorisi, dil ve zaman damgalarını içeren kısa süreli teknik bir oturum oluşturulur. Ek form ve iletişim verileri ancak gizlilik bilgilendirmesini kabul edip somut talebinizin işlenmesini açıkça istediğinizde işlenir. Bu teyit, isteğe bağlı veya ilgisiz amaçlar için genel bir onay değildir. Mevcut aşamada eMail gönderilmez ve form girdileriniz harici yapay zekâ sağlayıcılarına aktarılmaz. Bir dosyaya dönüştürülmeyen aday müvekkil kayıtları 30 gün sonra otomatik olarak silinir. Lexa hukuken bağlayıcı karar vermez ve vekâlet ilişkisi kabul etmez.
Witti, büro içinde kaynaklara bağlı araştırma ve inceleme görevleri için hazırlanır ve yalnızca açıkça yetkilendirilmiş işlevlerde kullanılır. Yetkilendirilmiş bir UGP inceleme sürecinde harici model sağlayıcıları kullanıldığı ölçüde, yalnızca önceden teknik olarak ayıklanmış veya takma adlandırılmış, doğrudan tanımlayıcı içermeyen hukuki çalışma verileri aktarılabilir; bütün sonuçlar insan ve avukat incelemesine tabidir. Fiilen kullanılan sağlayıcılar, modeller, işlem yerleri, hukuki dayanaklar, sözleşme ve aktarım mekanizmaları, saklama ve silme sürelerine ilişkin kesin bilgiler: <<< FOLGT IN KÜRZE >>>
eSignPad etkin değildir. Lexa veya Witti üzerinden yalnızca otomatik işlemeye dayalı hukuki karar verilmez ve vekâlet ilişkisi otomatik olarak kabul edilmez.
12. Randevular ve video görüşmeleri
Randevuların planlanması ve gerçekleştirilmesi için iletişim, randevu ve gerektiğinde dosya verileri işlenir. Hukuki dayanak GDPR madde 6(1)(b) veya sözleşme dışı durumlarda madde 6(1)(f)’dir. Kullanılabilecek harici randevu veya video sağlayıcısı, entegrasyonu ve olası üçüncü ülke aktarımı: <<< FOLGT IN KÜRZE >>>
13. İletişim ve eMail gönderimi
Hukuk bürosu eMail iletişiminde özellikle Contact@WITTENSTEIN.law ve Kontakt@WITTENSTEIN.law adreslerini kullanır. Onaylanmış ve etkinleştirilmiş olması hâlinde teknik iletim ve senkronizasyon Microsoft Exchange Online ve Microsoft Graph üzerinden yürütülür. Gönderen, alıcı, konu, içerik, ek, gönderim, teslim ve günlük verileri işlenebilir. eMail hizmetinin sözleşme, saklama, kiracı ortamı ve veri aktarımına ilişkin kesin bilgileri: <<< FOLGT IN KÜRZE >>>
14. Alıcılar ve veri işleyenler
İlgili amaç için gerekli ve hukuken izin verilen durumlarda alıcılar; mahkemeler, makamlar, karşı taraf temsilcileri, sigortacılar, uzmanlar, çevirmenler, ödeme ve posta hizmetleri ile dikkatle seçilmiş BT, barındırma, büro yazılımı, iletişim, güvenlik ve bulut hizmeti sağlayıcıları olabilir. Veri işleyenler GDPR madde 28 uyarınca bağlıdır. Mesleki sır kapsamındaki bilgiler ayrıca mesleki ve ceza hukuku gizlilik kurallarına tabidir.
İnternet sitesi, portallar ve büro işletimi için kullanılan güncel alıcı kategorileri ve veri işleyenlerin tam listesi: <<< FOLGT IN KÜRZE >>>
15. Üçüncü ülkelere aktarım
Avrupa Birliği veya Avrupa Ekonomik Alanı dışına aktarım yalnızca GDPR madde 44 ve devamındaki koşullar sağlandığında gerçekleşir. Sağlayıcıya göre yeterlilik kararı, uygun güvenceler veya kanuni bir istisna uygulanabilir. Fiilen kullanılan hizmetlere ilişkin aktarım yolları ve koruma mekanizmaları: <<< FOLGT IN KÜRZE >>>
16. Harici medya, sosyal ağlar, analiz ve güvenlik hizmetleri
Harici haritalar, videolar, sosyal medya içerikleri, istatistik, analiz, spam önleme veya güvenlik hizmetleri yalnızca gerçek teknik yapılandırmalarına ve gerekli onaya ya da başka bir hukuki dayanağa uygun olarak kullanılabilir. Şu anda etkin hizmetler, sağlayıcıları, amaçları, hukuki dayanakları ve saklama süreleri: <<< FOLGT IN KÜRZE >>>
17. Saklama ve silme
Kişisel veriler yalnızca ilgili amaç için gerekli olduğu sürece saklanır. Kanuni saklama yükümlülükleri, mesleki belgelendirme yükümlülükleri, hukuki taleplerin oluşturulması, kullanılması veya savunulması ve güvenlik olayları daha uzun saklamayı gerektirebilir. İnternet sitesi talepleri, menfaat çatışması kontrolleri, hesaplar, iletişim, belgeler, güvenlik günlükleri ve yedeklemeler için bağlayıcı saklama ve silme planı: <<< FOLGT IN KÜRZE >>>
18. Haklarınız
Kanuni koşulların bulunması hâlinde GDPR madde 15 uyarınca erişim, madde 16 uyarınca düzeltme, madde 17 uyarınca silme, madde 18 uyarınca işlemenin kısıtlanması, madde 20 uyarınca veri taşınabilirliği ve madde 21 uyarınca itiraz haklarına sahipsiniz. Onayınızı madde 7(3) uyarınca geleceğe etkili olarak her zaman geri alabilirsiniz.
19. Şikâyet hakkı
GDPR madde 77 uyarınca bir veri koruma denetim makamına şikâyette bulunabilirsiniz. Kuzey Ren-Vestfalya için yetkili makam Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, Postfach 20 04 44, 40102 Düsseldorf, Almanya; eMail poststelle@ldi.nrw.de; www.ldi.nrw.de adresindedir.
20. Otomatik kararlar
Şu anda GDPR madde 22 anlamında, hakkınızda hukuki sonuç doğuran veya sizi benzer biçimde önemli ölçüde etkileyen yalnızca otomatik işleme dayalı bir karar verilmemektedir. Hukuki sınıflandırma, iş kabulü ve önemli işlem kararları bir avukatın veya açıkça yetkilendirilmiş bir kişinin incelemesine tabidir.
21. Veri güvenliği
İnternet sitesi TLS şifrelemesi kullanır. Ayrıca ilgili riske uygun erişim, oturum, günlükleme, bütünlük, yedekleme ve geri yükleme önlemleri uygulanır. İnternet üzerinden veri aktarımına özgü tüm risklerin tamamen ortadan kaldırılması garanti edilemez.
22. Güncellik ve değişiklikler
Bu gizlilik politikası Ağustos 2026 tarihlidir. İşleme faaliyetleri, sağlayıcılar, hukuk veya teknik işlevler değiştiğinde güncellenir. Güncel ve bağlayıcı Almanca sürüm www.wittenstein.law/datenschutzerklaerung/ adresindedir.