Veri İşleme ve Veri Aktarım Protokolü

OFİS LEX VERİ İŞLEME VE VERİ AKTARIM PROTOKOLÜ

DATA PROCESSING AND DATA TRANSFER ADDENDUM

Son Güncelleme: 15.06.2026

1. GİRİŞ

İşbu Veri İşleme ve Veri Aktarım Protokolü (“Protokol”, “DPA” veya “DTA”); Yeşilpınar Mah. 5692. Sk. No: 4 Defne/Hatay adresinde mukim, Şükrü Kanatlı Vergi Dairesi’ne bağlı 6200513916 vergi numaralı METİN BİLİŞİM TİCARET LİMİTED ŞİRKETİ (“Ofis Lex”, “Şirket”, “biz” veya “Veri İşleyen”) ile Ofis Lex tarafından sunulan platform, yazılım, uygulama ve dijital hizmetleri kullanan gerçek veya tüzel kişi kullanıcı, üye, müşteri, kurum, hukuk bürosu, avukatlık ortaklığı, şirket, profesyonel kullanıcı veya tüketici kullanıcı (“Üye”, “Kullanıcı”, “Müşteri” veya ilgili bağlama göre “Veri Sorumlusu”) arasında akdedilen Platform Hizmet ve Üyelik Sözleşmesi, Tüketici Platform Kullanım Şartları, Gizlilik Politikası, Aydınlatma Metni ve diğer tamamlayıcı belgelerin ayrılmaz bir parçası olarak düzenlenmiştir.

İşbu Protokol; Ofis Lex tarafından işletilen www.ofislex.com, app.ofislex.com, desktop.ofislex.com alan adları, alt alan adları, mobil ve masaüstü uygulamalar, Dilekçe Editörü, yapay zekâ destekli arama, karar/içtihat arama, mevzuat araştırması, belge oluşturma, belge düzenleme, taslak üretme, görev/süre/hatırlatıcı yönetimi, dosya/evrak yönetimi, veri işleme, teknik destek ve bunlarla bağlantılı tüm dijital hizmetler (“Hizmetler”) kapsamında kişisel verilerin işlenmesi, saklanması, aktarılması ve yurt dışına aktarımı süreçlerine ilişkin tarafların hak ve yükümlülüklerini düzenler.

Hizmetler’in niteliği gereği, Kullanıcı tarafından Platform’a yüklenen, girilen, aktarılan, analiz edilen veya Dilekçe Editörü aracılığıyla UYAP, e-Tebligat, KEP, e-Devlet veya benzeri sistemlerden erişilen içerikler; kişisel veri, özel nitelikli kişisel veri, müvekkil verisi, mesleki sır, ticari sır veya gizli bilgi içerebilir.

Bu veriler bakımından kural olarak Kullanıcı/Üye veri sorumlusu, Ofis Lex ise Kullanıcı’nın talimatları doğrultusunda hareket eden veri işleyen konumundadır. Ofis Lex’in hesap, fatura, ödeme, abonelik, güvenlik, pazarlama, teknik destek ve Platform işletimi kapsamında doğrudan işlediği veriler bakımından veri sorumlusu sıfatı saklıdır.

2. TANIMLAR

İşbu Protokol’de geçen aşağıdaki terimler, aksi açıkça belirtilmedikçe aşağıdaki anlamları taşır:

2.1. Ana Sözleşme: Ofis Lex Platform Hizmet ve Üyelik Sözleşmesi, Tüketici Platform Kullanım Şartları, Deneme Üyeliği Sözleşmesi ve Hizmetler’in kullanımına ilişkin diğer sözleşmesel metinleri ifade eder.

2.2. Kullanıcı İçeriği: Kullanıcı tarafından Platform’a yüklenen, girilen, aktarılan, saklanan, oluşturulan, analiz edilen veya işlenmek üzere sunulan her türlü belge, dilekçe, sözleşme, evrak, karar, veri, metin, görsel, dosya, çıktı, taslak, komut, mesaj, kayıt ve içeriktir.

2.3. Mesleki Veri: Avukatlık, hukuk bürosu faaliyeti, hukuk müşavirliği, şirket hukuku, SMMM/mali müşavirlik veya sair profesyonel faaliyet kapsamında işlenen; müvekkil bilgileri, dava dosyaları, taraf bilgileri, ticari sırlar, mesleki sırlar, finansal bilgiler, özel nitelikli kişisel veriler ve kamuya açık olmayan tüm verileri ifade eder.

2.4. UYAP Verileri: Dilekçe Editörü veya benzeri özellikler aracılığıyla Kullanıcı’nın talimatı ve yetkilendirmesi doğrultusunda UYAP Avukat Portalı, e-Tebligat, KEP, e-Devlet veya sair mesleki/resmî sistemlerden erişilen dosya bilgileri, taraf bilgileri, evraklar, safahat kayıtları, duruşma/keşif bilgileri, mahkeme bilgileri, kararlar, dilekçeler ve benzeri verileri ifade eder.

2.5. Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen gerçek veya tüzel kişiyi ifade eder. Kullanıcı, Platform’a yüklediği veya Ofis Lex aracılığıyla işlenmesini sağladığı Kullanıcı İçeriği bakımından kural olarak veri sorumlusudur.

2.6. Veri İşleyen: Veri sorumlusunun verdiği talimata dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişiyi ifade eder. Ofis Lex, Kullanıcı İçeriği ve Mesleki Veriler bakımından kural olarak veri işleyen sıfatıyla hareket eder.

2.7. Alt İşleyen: Ofis Lex tarafından Hizmetler’in sunulması için yararlanılan bulut altyapı sağlayıcıları, yapay zekâ servis sağlayıcıları, güvenlik hizmeti sağlayıcıları, ödeme altyapısı sağlayıcıları, e-posta/bildirim hizmetleri, teknik destek sağlayıcıları ve benzeri üçüncü taraf veri işleyenleri ifade eder.

2.8. Veri Aktarımı: Kişisel verilerin Ofis Lex’e, Ofis Lex alt işleyenlerine, yurt içindeki veya yurt dışındaki altyapılara, hizmet sağlayıcılara veya yetkili mercilere aktarılmasını ifade eder.

2.9. Yurt Dışı Aktarım: Kişisel verilerin KVKK m.9 ve ilgili mevzuat kapsamında Türkiye dışındaki altyapılara, bulut sistemlerine, alt işleyenlere veya hizmet sağlayıcılara aktarılmasını ifade eder.

3. PROTOKOLÜN KAPSAMI

3.1. İşbu Protokol, Kullanıcı’nın Ofis Lex Hizmetleri kapsamında yüklediği, girdiği, oluşturduğu, aktardığı, analiz ettiği veya işlenmesini sağladığı Kullanıcı İçeriği’ne ilişkin kişisel veri işleme ve aktarım süreçlerine uygulanır.

3.2. İşbu Protokol; özellikle Dilekçe Editörü, belge oluşturma, belge düzenleme, yapay zekâ destekli analiz, karar/içtihat arama, mevzuat araştırması, özetleme, sınıflandırma, dosya/evrak yönetimi, görev/süre/hatırlatıcı yönetimi, teknik destek, bulut saklama ve benzeri Hizmetler bakımından uygulanır.

3.3. Ofis Lex’in doğrudan veri sorumlusu sıfatıyla işlediği hesap, abonelik, fatura, ödeme, iletişim, güvenlik, pazarlama ve kullanım verileri bakımından Ofis Lex Aydınlatma Metni ve Gizlilik Politikası hükümleri ayrıca uygulanır.

3.4. İşbu Protokol, Kullanıcı’nın kişisel verileri hukuka uygun şekilde toplama, aktarma, yükleme, işleme ve Ofis Lex’e işlettirme yükümlülüklerini ortadan kaldırmaz.

4. TARAFLARIN ROLLERİ

4.1. Kullanıcı, Kullanıcı İçeriği, Mesleki Veriler, UYAP Verileri, müvekkil verileri, üçüncü kişi verileri, özel nitelikli kişisel veriler ve Platform’a yüklediği diğer veriler bakımından kural olarak veri sorumlusu sıfatıyla hareket eder.

4.2. Ofis Lex, Kullanıcı İçeriği bakımından yalnızca Kullanıcı’nın talimatları ve Hizmetler’in ifası kapsamında hareket eden veri işleyen sıfatıyla işlem yapar.

4.3. Kullanıcı; Platform’a yüklediği, Dilekçe Editörü aracılığıyla eriştiği veya Ofis Lex’e işlenmek üzere sunduğu tüm veriler bakımından gerekli aydınlatma, açık rıza, sözleşmesel yetki, vekâlet, kanuni işleme şartı, mesleki yetki ve sair hukuki dayanaklara sahip olduğunu kabul, beyan ve taahhüt eder.

4.4. Kullanıcı’nın veri sorumlusu sıfatıyla yerine getirmesi gereken yükümlülükleri yerine getirmemesi; Ofis Lex’i veri sorumlusu haline getirmez ve Ofis Lex’in bu nedenle sorumluluğuna gidilemez.

4.5. Kullanıcı’nın tüketici sıfatıyla hareket ettiği hallerde, Ofis Lex’in veri sorumlusu/veri işleyen rolü işlenen verinin niteliğine göre ayrıca değerlendirilir. Ancak Kullanıcı’nın üçüncü kişilere ait kişisel verileri Platform’a yüklemesi veya işlemesi halinde gerekli hukuki dayanakları sağlama yükümlülüğü Kullanıcı’ya aittir.

5. KULLANICI TALİMATLARI

5.1. Ofis Lex, Kullanıcı İçeriği’ni yalnızca Kullanıcı’nın talimatları doğrultusunda ve Hizmetler’in sağlanması için gerekli olduğu ölçüde işler.

5.2. Kullanıcı’nın Platform’a belge yüklemesi, komut vermesi, analiz başlatması, Dilekçe Editörü’nü kullanması, UYAP bağlantılı işlem yapması, çıktı oluşturması, veri saklaması, destek talebi açması veya benzeri işlemleri; Ofis Lex’e verilmiş veri işleme talimatı niteliğindedir.

5.3. Ofis Lex, açıkça hukuka aykırı olduğunu değerlendirdiği, güvenlik riski oluşturan, üçüncü kişi haklarını ihlal eden, yetkisiz veri erişimi içerdiği anlaşılan veya Ana Sözleşme’ye aykırı talimatları yerine getirmeme, askıya alma veya ek doğrulama talep etme hakkını saklı tutar.

5.4. Kullanıcı, Ofis Lex’e verdiği talimatların hukuka, KVKK’ya, meslek kurallarına, sır saklama yükümlülüklerine, müvekkil ilişkisine ve üçüncü kişi haklarına uygun olmasından münhasıran sorumludur.

6. İŞLEME AMAÇLARI

Ofis Lex, Kullanıcı İçeriği’ni ve Mesleki Veriler’i aşağıdaki amaçlarla işleyebilir:

a. Hizmetler’in sunulması,
b. Yapay zekâ destekli analiz yapılması,
c. Dilekçe taslağı, sözleşme taslağı, belge veya metin oluşturulması,
d. Belge düzenleme ve revizyon yapılması,
e. Karar/içtihat ve mevzuat araştırması yapılması,
f. Özetleme, sınıflandırma ve içerik analizi yapılması,
g. Dilekçe Editörü’nün çalıştırılması,
h. Kullanıcı’nın talimatı ile UYAP Verileri’nin işlenmesi,
i. Dosya/evrak yönetimi sağlanması,
j. Görev/süre/hatırlatıcı yönetimi sağlanması,
k. Bulut saklama, veri erişimi ve kullanıcı hesabı işlevlerinin sağlanması,
l. Teknik destek, bakım, hata giderme ve güvenlik süreçlerinin yürütülmesi,
m. Kötüye kullanımın, yetkisiz erişimin ve güvenlik ihlallerinin önlenmesi,
n. Hukuki yükümlülüklerin yerine getirilmesi,
o. Hakların tesisi, kullanılması veya korunması.

7. KULLANICI’NIN YÜKÜMLÜLÜKLERİ

7.1. Kullanıcı, Platform’a aktardığı her türlü Kullanıcı İçeriği bakımından veri sorumlusu olarak hareket ettiğini ve bu verileri işlemeye/işletmeye hukuken yetkili olduğunu kabul eder.

7.2. Kullanıcı; müvekkillerine, müşterilerine, çalışanlarına, karşı taraflara, üçüncü kişilere, dosya ilgililerine veya sair ilgili kişilere ait kişisel verileri Platform’a yüklemeden önce gerekli aydınlatma, bilgilendirme, izin, açık rıza, vekâlet, sözleşmesel yetki veya kanuni işleme şartlarını sağlamakla yükümlüdür.

7.3. Kullanıcı, özel nitelikli kişisel verileri, ceza mahkûmiyeti verilerini, sağlık verilerini, çocuklara ilişkin verileri, finansal verileri, ticari sırları, mesleki sırları veya hassas bilgileri Platform’a aktarmadan önce veri minimizasyonu ilkesi gereği gerekli olup olmadığını değerlendirmekle yükümlüdür.

7.4. Kullanıcı, Dilekçe Editörü aracılığıyla eriştiği veya işlediği UYAP Verileri bakımından ilgili dosyanın yetkili vekili, yetkili temsilcisi veya veriye erişmeye hukuken yetkili kişi olduğunu kabul eder.

7.5. Kullanıcı’nın yetkisiz dosyaya erişmesi, vekili olmadığı dosyayı işlemesi, müvekkil sırrını ihlal etmesi, üçüncü kişi verilerini hukuka aykırı aktarması, gerekli aydınlatma/rıza süreçlerini tamamlamaması veya meslek kurallarına aykırı davranması nedeniyle doğacak tüm sorumluluk Kullanıcı’ya aittir.

7.6. Kullanıcı, işbu Protokol’e aykırılık nedeniyle Ofis Lex’in uğrayacağı her türlü idari para cezası, tazminat, dava masrafı, vekâlet ücreti, üçüncü kişi talebi, denetim gideri, itibar zararı ve sair zararları tazmin etmekle yükümlüdür.

8. OFİS LEX’İN YÜKÜMLÜLÜKLERİ

8.1. Ofis Lex, Kullanıcı İçeriği’ni yalnızca Kullanıcı’nın talimatları doğrultusunda ve Hizmetler’in sunulması için gerekli olduğu ölçüde işler.

8.2. Ofis Lex, Kullanıcı İçeriği’nin güvenliğini sağlamak için makul teknik ve idari tedbirleri alır.

8.3. Ofis Lex, Kullanıcı İçeriği’ni başka kullanıcılara hizmet vermek, genel yapay zekâ modeli eğitmek, ticari veri seti oluşturmak, reklam/pazarlama amacıyla kullanmak veya üçüncü kişilere satmak amacıyla işlemez.

8.4. Ofis Lex, Kullanıcı İçeriği’ne erişimi, hizmet sunumu, teknik destek, hata giderme, bakım, güvenlik, yasal yükümlülük veya hakların korunması için gerekli olan hallerle sınırlar.

8.5. Ofis Lex, çalışanları, temsilcileri ve alt işleyenlerinin kişisel verilere erişimini görevleri için gerekli olduğu ölçüde sınırlandırmak için makul tedbirleri alır.

8.6. Ofis Lex, Kullanıcı İçeriği’nin hukuka uygun olup olmadığını önceden denetlemekle yükümlü değildir. Kullanıcı’nın Platform’a aktardığı içeriklerden doğan sorumluluk Kullanıcı’ya aittir.

9. MODEL EĞİTİMİ VE AMAÇ DIŞI KULLANIM YASAĞI

9.1. Ofis Lex, Kullanıcı İçeriği’ni, müvekkil verilerini, UYAP Verileri’ni, dosya içeriklerini, özel nitelikli kişisel verileri veya Mesleki Veriler’i genel yapay zekâ modellerini eğitmek veya başka kullanıcılara hizmet vermek amacıyla kullanmaz.

9.2. Anonimleştirilmiş, toplulaştırılmış ve kişisel veri içermeyen Kullanım Verileri; sistem performansını ölçmek, ürün geliştirmek, güvenliği sağlamak, hizmet kalitesini artırmak ve istatistiksel analiz yapmak amacıyla kullanılabilir.

9.3. Kullanıcı İçeriği, hizmet sunumu dışında ticari, pazarlama, reklam veya üçüncü kişilere veri sağlama amacıyla kullanılmaz.

10. ALT İŞLEYENLER

10.1. Kullanıcı, Ofis Lex’in Hizmetler’in sunulması kapsamında alt işleyenlerden yararlanabileceğini kabul eder.

10.2. Alt işleyenler; bulut altyapısı sağlayıcıları, veri merkezi sağlayıcıları, yapay zekâ servis sağlayıcıları, güvenlik hizmetleri, ödeme altyapıları, e-posta/bildirim servisleri, teknik destek sağlayıcıları, loglama/analitik sağlayıcıları ve benzeri hizmet sağlayıcıları olabilir.

10.3. Ofis Lex, alt işleyenlerin Hizmetler’in sunulması için gerekli olan kişisel verileri, amaçla sınırlı ve gerekli ölçüde işlemesini sağlamak için makul sözleşmesel ve teknik tedbirleri alır.

10.4. Ofis Lex, alt işleyenlerini değiştirme, yeni alt işleyen ekleme veya mevcut alt işleyenle çalışmayı sona erdirme hakkını saklı tutar.

10.5. Kullanıcı, alt işleyen değişikliklerine ilişkin bilgilendirmelerin Platform, e-posta, Gizlilik Politikası, Aydınlatma Metni veya ilgili politika/sözleşme güncellemesi yoluyla yapılabileceğini kabul eder.

10.6. Kullanıcı, alt işleyen değişikliğine haklı gerekçeyle itiraz edebilir. Ancak itirazın Hizmetler’in sunulmasını teknik veya ticari olarak imkânsız hale getirmesi halinde Ofis Lex, ilgili Hizmet’i sınırlama, askıya alma veya sözleşmeyi feshetme hakkını saklı tutar.

11. YURT DIŞINA VERİ AKTARIMI

11.1. Kullanıcı, Hizmetler’in güvenli, kesintisiz, ölçeklenebilir ve yüksek performanslı sunulabilmesi için yurt içinde veya yurt dışında bulunan bulut altyapıları, yapay zekâ servis sağlayıcıları, güvenlik sağlayıcıları, ödeme altyapıları ve teknik hizmet sağlayıcılarından yararlanılabileceğini kabul eder.

11.2. Kullanıcı İçeriği, UYAP Verileri, Mesleki Veriler, hesap verileri, işlem güvenliği verileri, kullanım verileri veya teknik veriler; KVKK m.9 ve ilgili mevzuatta öngörülen şartlar sağlanmak kaydıyla yurt dışındaki altyapılarda işlenebilir, saklanabilir veya aktarılabilir.

11.3. Yurt dışına veri aktarımı bakımından uygun güvenceler, standart sözleşmeler, yeterlilik kararları, açık rıza veya ilgili mevzuatta öngörülen diğer aktarım mekanizmaları uygulanabilir.

11.4. Kullanıcı’nın veri sorumlusu sıfatıyla yurt dışına aktarım bakımından yerine getirmesi gereken aydınlatma, bilgilendirme, açık rıza, sözleşme, Kurum bildirimi veya sair yükümlülükleri saklıdır.

11.5. Kullanıcı, Ofis Lex’in yurt dışı altyapı sağlayıcılarından yararlanmasının Hizmetler’in teknik gerekliliklerinden kaynaklanabileceğini; bu nedenle yurt dışı aktarımına itirazın Hizmetler’in tamamının veya bir kısmının sunulmasını etkileyebileceğini kabul eder.

12. KVKK STANDART SÖZLEŞMELERİ VE AKTARIM MEKANİZMALARI

12.1. Kişisel verilerin yurt dışına aktarımının KVKK m.9 kapsamında standart sözleşme veya benzeri uygun güvence mekanizmasına tabi olması halinde, taraflar ilgili standart sözleşme hükümlerinin uygulanabileceğini kabul eder.

12.2. Kullanıcı’nın Platform’a kayıt olması, Ana Sözleşme’yi kabul etmesi, Hizmetler’i kullanması, Dilekçe Editörü’nü çalıştırması, Kullanıcı İçeriği yüklemesi veya veri işleme talimatı vermesi; işbu Protokol’de yer alan veri işleme ve aktarım hükümlerini kabul ettiği anlamına gelir.

12.3. İlgili mevzuat gereği ayrıca imza, bildirim, açık rıza, standart sözleşme, taahhütname veya Kurum bildirimi gerekmesi halinde taraflar, gerekli işlemleri makul ölçüde yerine getirmek için iş birliği yapar.

12.4. Kullanıcı’nın veri sorumlusu sıfatıyla yerine getirmesi gereken Kurum bildirimi, ilgili kişi aydınlatması, açık rıza veya aktarım mekanizması yükümlülükleri Kullanıcı’ya aittir. Ofis Lex, yalnızca kendi yükümlülükleriyle sınırlı olarak makul iş birliği sağlar.

13. TEKNİK VE İDARİ TEDBİRLER

Ofis Lex, kişisel verilerin güvenliğini sağlamak amacıyla niteliğine uygun düştüğü ölçüde aşağıdaki teknik ve idari tedbirleri uygulayabilir:

a. Şifreleme,
b. Erişim yetkilendirmesi,
c. Kullanıcı kimlik doğrulama,
d. Log kayıtları,
e. Rol bazlı erişim kontrolleri,
f. Güvenlik duvarı,
g. Güncel yazılım altyapısı,
h. Veri minimizasyonu,
i. Yetkisiz erişim kontrolleri,
j. Yedekleme,
k. Alt işleyen sözleşmeleri,
l. Personel gizlilik yükümlülükleri,
m. Güvenlik politikaları,
n. Teknik destek erişim sınırlamaları,
o. İhlal yönetimi süreçleri,
p. Güvenli bulut altyapısı,
q. Olağan dışı kullanım ve kötüye kullanım tespit mekanizmaları.

14. VERİ İHLALİ

14.1. Ofis Lex, veri işleyen sıfatıyla işlediği kişisel verilere ilişkin bir kişisel veri ihlali tespit etmesi halinde, ihlalin niteliği, kapsamı, etkisi ve teknik imkânlar çerçevesinde Kullanıcı’ya makul sürede bildirim yapar.

14.2. Kullanıcı, veri sorumlusu sıfatıyla ilgili kişilere, Kişisel Verileri Koruma Kurulu’na veya diğer yetkili mercilere yapılması gereken bildirimlerden sorumludur.

14.3. Ofis Lex, veri ihlalinin etkilerini azaltmak, ihlali kontrol altına almak ve veri sorumlusu Kullanıcı’nın yükümlülüklerini yerine getirmesine yardımcı olmak için makul ölçüde iş birliği yapar.

14.4. Kullanıcı’nın kendi cihazından, UYAP erişim bilgilerinden, e-imza/mobil imza araçlarından, çalışanlarından, ek kullanıcılarından, yetkisiz hesap paylaşımından, üçüncü taraf yazılımlarından veya hukuka aykırı veri aktarımından kaynaklanan ihlallerden Ofis Lex sorumlu değildir.

15. İLGİLİ KİŞİ HAKLARI

15.1. Ofis Lex’in veri işleyen sıfatıyla işlediği Kullanıcı İçeriği bakımından ilgili kişi taleplerinin asıl muhatabı veri sorumlusu olan Kullanıcı’dır.

15.2. Ofis Lex’e doğrudan iletilen ve Kullanıcı İçeriği’ne ilişkin olduğu anlaşılan ilgili kişi talepleri, mevzuatın izin verdiği ölçüde Kullanıcı’ya yönlendirilebilir veya Kullanıcı’dan talimat alınarak değerlendirilebilir.

15.3. Ofis Lex, ilgili kişi taleplerinin sonuçlandırılması için Kullanıcı’ya makul ölçüde teknik destek sağlayabilir.

15.4. Ofis Lex, Kullanıcı tarafından yetkilendirilmediği sürece, veri işleyen sıfatıyla işlediği Kullanıcı İçeriği bakımından ilgili kişi talebini doğrudan sonuçlandırmakla yükümlü değildir.

16. DENETİM VE BİLGİ TALEPLERİ

16.1. Ofis Lex, yürüttüğü veri işleme faaliyetlerine ilişkin olarak, mevzuatın gerektirdiği ve makul ölçüde gerekli olan bilgi ve belgeleri Kullanıcı’ya sağlayabilir.

16.2. Kullanıcı tarafından talep edilecek denetimler; Ofis Lex’in ticari sırlarını, güvenlik mimarisini, diğer kullanıcıların verilerini, kaynak kodunu, algoritmalarını, sistem mimarisini, gizli iş süreçlerini ve üçüncü taraflarla olan gizlilik yükümlülüklerini ihlal etmeyecek şekilde yürütülür.

16.3. Denetim talepleri makul süre önceden yazılı olarak yapılmalı; kapsamı, amacı, süresi ve denetçi bilgileri açıkça belirtilmelidir.

16.4. Ofis Lex, güvenlik, gizlilik, ticari sır, sistem bütünlüğü, diğer kullanıcıların hakları veya operasyonel süreklilik gerekçesiyle makul olmayan, aşırı, tekrarlayan, kapsam dışı veya kötüye kullanıma yönelik denetim taleplerini reddedebilir, sınırlayabilir veya alternatif bilgi/belge sunabilir.

16.5. Denetim, Ofis Lex’in iş süreçlerini makul olmayan şekilde aksatamaz. Denetimden doğan makul masraflar, aksi yazılı olarak kararlaştırılmadıkça talep eden Kullanıcı’ya ait olabilir.

17. VERİ SAKLAMA, SİLME, İADE VE İMHA

17.1. Ofis Lex, Kullanıcı İçeriği’ni işleme amacı için gerekli olan süre boyunca, Ana Sözleşme, Gizlilik Politikası, Aydınlatma Metni, teknik gereklilikler ve mevzuat hükümleri çerçevesinde saklayabilir.

17.2. Anlık analiz, özetleme veya belge işleme gibi işlemlerde veriler, teknik imkânlar ve sistem politikaları çerçevesinde işlem tamamlandıktan sonra silinebilir veya kalıcı olarak saklanmayabilir.

17.3. Dilekçe Editörü, dosya yönetimi, taslak saklama, belge düzenleme veya benzeri kalıcı kullanım özelliklerinde Kullanıcı İçeriği, Kullanıcı hesabına bağlı olarak bulut altyapısında saklanabilir.

17.4. Kullanıcı, Platform üzerinde sunulan araçlar veya Ofis Lex’e ileteceği talep yoluyla belirli verilerin silinmesini, dışa aktarılmasını veya hesabının kapatılmasını talep edebilir.

17.5. Teknik yedekleme, log kayıtları, güvenlik kayıtları, hukuki saklama yükümlülükleri, uyuşmazlık ihtimali, resmi merci talepleri veya hakların korunması amacıyla bazı veriler mevzuatın izin verdiği ölçüde belirli sürelerle saklanabilir.

17.6. Ofis Lex, mutlak, derhal ve tüm yedeklerden eş zamanlı silme taahhüdü vermez. Silme ve imha süreçleri teknik altyapı, yedekleme döngüleri, güvenlik kayıtları, hukuki yükümlülükler ve veri saklama politikaları çerçevesinde yürütülür.

18. KAMU MAKAMLARI VE HUKUKİ TALEPLER

18.1. Ofis Lex, mahkeme, savcılık, icra dairesi, düzenleyici kurum, idari makam veya yetkili kamu kurumlarından gelen hukuka uygun ve bağlayıcı talepler kapsamında kişisel verileri paylaşabilir.

18.2. Ofis Lex, mümkün ve hukuken izin verilebilir olduğu ölçüde, Kullanıcı İçeriği’ne ilişkin talepler bakımından veri sorumlusu olan Kullanıcı’yı bilgilendirebilir.

18.3. Hukuken gizlilik gerektiren, bildirim yapılması yasaklanan veya soruşturmanın gizliliği kapsamındaki talepler bakımından Ofis Lex’in Kullanıcı’yı bilgilendirme yükümlülüğü bulunmaz.

19. SORUMLULUK VE TAZMİN

19.1. Kullanıcı, veri sorumlusu sıfatıyla hukuka uygun veri işleme şartlarını sağlamakla yükümlüdür.

19.2. Kullanıcı’nın hukuka aykırı veri yüklemesi, yetkisiz dosyaya erişmesi, vekili olmadığı dosyayı işlemesi, müvekkil sırrını ihlal etmesi, üçüncü kişi verilerini hukuka aykırı aktarması, özel nitelikli kişisel verileri gerekli hukuki dayanak olmaksızın işlemesi, açık rıza/aydınlatma yükümlülüklerini yerine getirmemesi veya Ana Sözleşme’ye aykırı talimat vermesi nedeniyle doğacak tüm sorumluluk Kullanıcı’ya aittir.

19.3. Kullanıcı, bu sebeplerle Ofis Lex’in, çalışanlarının, yöneticilerinin, iş ortaklarının, alt işleyenlerinin veya diğer kullanıcılarının uğrayacağı her türlü idari para cezası, tazminat, dava masrafı, vekâlet ücreti, disiplin şikâyeti, resmi kurum incelemesi, itibar zararı ve üçüncü kişi talebini tazmin etmekle yükümlüdür.

19.4. Ofis Lex’in sorumluluğu, emredici mevzuat hükümleri saklı kalmak üzere, Ana Sözleşme’de yer alan sorumluluk sınırı hükümlerine tabidir.

19.5. Ofis Lex, Kullanıcı’nın veri sorumlusu sıfatıyla yerine getirmediği yükümlülüklerden dolayı veri sorumlusu kabul edilemez ve bu nedenle doğacak zararlardan sorumlu tutulamaz.

20. PROTOKOLÜN SÜRESİ VE SONA ERMESİ

20.1. İşbu Protokol, Kullanıcı’nın Ana Sözleşme’yi kabul etmesi, Platform’a kayıt olması, Hizmetler’i kullanması, Dilekçe Editörü’nü çalıştırması, veri yüklemesi veya Ofis Lex’e veri işleme talimatı vermesiyle yürürlüğe girer.

20.2. Protokol, Ana Sözleşme yürürlükte kaldığı sürece ve Ofis Lex’in Kullanıcı İçeriği’ni işlediği süre boyunca yürürlükte kalır.

20.3. Ana Sözleşme’nin sona ermesi, hesabın kapatılması veya Hizmetler’in kullanımının sona ermesi halinde; veri saklama, gizlilik, güvenlik, sorumluluk, tazmin, denetim, kamu makamı talepleri, silme/imha ve yurt dışı aktarım hükümleri niteliği gereği yürürlükte kalmaya devam eder.

21. ÇATIŞMA VE ÖNCELİK

21.1. İşbu Protokol ile Ana Sözleşme, Gizlilik Politikası, Aydınlatma Metni veya diğer tamamlayıcı belgeler arasında çelişki bulunması halinde; kişisel verilerin işlenmesi, aktarılması ve veri güvenliği bakımından öncelikle işbu Protokol hükümleri uygulanır.

21.2. Ancak Ofis Lex lehine daha geniş sorumluluk sınırlaması, tazmin, veri güvenliği, kullanıcı yükümlülüğü, yetkisiz kullanım, denetim sınırı veya hakların korunması sağlayan Ana Sözleşme hükümleri saklıdır.

21.3. KVKK ve ilgili mevzuatın emredici hükümleri saklıdır.

22. UYGULANACAK HUKUK VE YETKİ

22.1. İşbu Protokol Türk hukukuna tabidir.

22.2. Taraflar arasında tacir/profesyonel kullanıcı ilişkisi bulunan hallerde, işbu Protokol’den doğan uyuşmazlıklarda Hatay Merkez Mahkemeleri ve İcra Daireleri yetkilidir.

22.3. Tüketici kullanıcılar bakımından, tüketici mevzuatının emredici yetki ve başvuru hükümleri saklıdır.

23. İLETİŞİM

İşbu Protokol’e, veri işleme faaliyetlerine veya veri aktarım süreçlerine ilişkin her türlü soru, talep ve başvuru için Ofis Lex ile aşağıdaki iletişim kanalı üzerinden irtibata geçilebilir:

METİN BİLİŞİM TİCARET LİMİTED ŞİRKETİ
Adres: Yeşilpınar Mah. 5692. Sk. No: 4 Defne/Hatay
Vergi Dairesi: Şükrü Kanatlı Vergi Dairesi
Vergi Numarası: 6200513916
E-posta: info@ofislex.com
Web: www.ofislex.com


Sürüm 1 · Yürürlük/Güncelleme: 15.06.2026