01/10
Risk katmanlı belge güvenliği panosu
Maddeleri üç katmanda sıralayın: önce zorunlu temeli tamamlayın, sonra güçlü korumayı, en son ileri düzeyi ele alın. Her maddeyi kendi büronuz için doğrulayarak ilerleyin; liste, kendi durumunuzu görmek için tasarlanmış bir denetim defteridir.
Zorunlu temel
Bunlar olmadan belge deposu güvenli sayılmaz.
- 01/18
Her yüklemede tür ve boyut denetimi
İzin verilen belge türleri dışındaki dosyalar ve boyut sınırını aşanlar içeri alınmaz.
- 02/18
Zorunlu virüs taraması
Tarama temiz dönmeden belge saklanmaz; tarama tamamlanamazsa yükleme reddedilir.
- 03/18
Kişiye özel hesap
Ortak kullanıcı adı ve paylaşılan parola yok; her çalışanın kendi hesabı var.
- 04/18
En az yetki
Çalışan yalnız görevi için gereken belge işlemlerini yapabiliyor.
- 05/18
Şirket bazlı veri ayrımı
Başka bir büronun veya hesabın belgesi hiçbir sorguda görünmüyor.
- 06/18
Yazılı saklama ve imha politikası
Hangi belgenin ne kadar tutulacağı ve ne zaman imha edileceği yazılı.
- 07/18
İhlal bildirim sorumlusu belli
Bir sızıntı olursa kimin neyi yapacağı önceden atanmış.
Güçlü koruma
Günlük pratiği sağlamlaştıran ikinci katman.
- 08/18
MFA zorunlu
Parolaya ek ikinci doğrulama, özellikle yönetici ve ortak avukat hesaplarında açık.
- 09/18
Belge işlem kayıtları incelenir
Görüntüleme, indirme, silme ve imza işlemleri kayıt altında; düzenli aralıklarla bakılıyor.
- 10/18
Sürüm geçmişi açık
Belgenin her değişikliği önceki sürüme dönülebilecek biçimde tutuluyor.
- 11/18
Silme geri alınabilir
Yanlışlıkla silinen belge kaybolmadan önce geri getirilebiliyor.
- 12/18
Paylaşım kuralı yazılı
Belgenin müvekkile hangi kanaldan, hangi biçimde gideceği belli.
- 13/18
Ayrılan çalışan prosedürü
İş ilişkisi biter bitmez erişimler kapanıyor ve devir listesi tutuluyor.
İleri düzey
Olgunlaşmış büroların ek güvenceleri.
- 14/18
Periyodik yetki gözden geçirme
Belirli aralıklarla kimin hangi izne sahip olduğu denetleniyor.
- 15/18
Belge türüne göre ayrı erişim
Kimlik belgesi ve sağlık verisi gibi belgeler daha dar bir gruba açık.
- 16/18
Yedekten geri dönüş denendi
Yedeklemenin yalnız alındığı değil, geri yüklenebildiği de doğrulandı.
- 17/18
Güvenli e-imza kuralı
Hangi belgenin güvenli elektronik imzayla, hangisinin farklı biçimde imzalanacağı kayıtlı.
- 18/18
İhlal tatbikatı
Sızıntı senaryosu yılda bir masa başında çalışılıyor.
02/10
Belgenin hukuki statüsü: avukatlık sırrı ve KVKK
Müvekkilin size bıraktığı her belge iki ayrı yükümlülüğün konusudur. Birincisi meslek hukukudur: Avukatlık Kanunu md. 36 uyarınca avukat, kendisine tevdi edilen veya avukatlık görevi dolayısıyla öğrendiği hususları açığa vuramaz; tanıklık için de iş sahibinin muvafakati gerekir. Belge bir dilekçe taslağı da olsa, müvekkilin banka dökümü de olsa, bu sır saklama yükümlülüğünün içindedir.
Aynı kanunun md. 34'ü avukatın görevini özen, doğruluk ve onur içinde yerine getirmesini ve Türkiye Barolar Birliği'nin belirlediği meslek kurallarına uymasını ister. Pratikte bu, belgeyi kaybetmemek, yetkisiz kişiye göstermemek ve dijital ortamda da aynı özeni göstermek anlamına gelir. Sır saklama büroda çalışan herkes için geçerlidir; stajyerden sekretere kadar kimin hangi belgeyi gördüğünü bilmek sizin sorumluluğunuzdadır.
KVKK md. 4 ve md. 12: teknik ve idari tedbirler
İkinci yükümlülük kişisel veri hukukudur. Belgeler çoğunlukla kimlik, iletişim, mali durum ve bazen sağlık ya da ceza geçmişi gibi veriler taşır. 6698 sayılı KVKK md. 4 genel ilkeleri sayar: hukuka ve dürüstlük kurallarına uygunluk, doğruluk, belirli ve meşru amaç, amaçla bağlantılı ve ölçülü olma, gerekli süre kadar muhafaza. Md. 12 ise veri sorumlusuna verilerin hukuka aykırı işlenmesini ve erişilmesini önleyecek, muhafazasını sağlayacak uygun güvenlik düzeyi için her türlü teknik ve idari tedbiri alma yükümlülüğü yükler; veri işleyenle birlikte müştereken sorumlu olursunuz.
- Teknik tedbirler
- Yükleme denetimi, virüs taraması, rol ve izin bazlı erişim, çok faktörlü doğrulama, işlem kayıtları, yedekleme ve silme mekanizmaları. Aşağıdaki pano bu tedbirleri üç katmana ayırır.
- İdari tedbirler
- Yazılı saklama ve imha politikası, çalışan taahhütleri ve eğitimi, giriş-çıkış prosedürü, belge paylaşım kuralları ve ihlal prosedürü. Teknik araç tek başına idari düzenin yerini tutmaz.
Kapsamlı veri sorumlusu yükümlülükleri için hukuk bürosu KVKK uyum rehberine bakın. Bu sayfa yalnız belge boyutuna odaklanır.
03/10
Yükleme kapısı ve virüs taraması
Belge güvenliği çoğunlukla depoya girişte kazanılır ya da kaybedilir. Müvekkilden gelen bir e-posta eki, yeniden adlandırılmış bir çalıştırılabilir dosya ya da makro içeren bir belge, tüm büronun dosyalarına açılan bir kapı olabilir. Bu yüzden yükleme sırası sabit olmalıdır: önce tür ve boyut, sonra içerik, sonra tarama, en son saklama.
Belge güvenliği modülünde bu sıra şöyle işler: dosya adı temizlenir, uzantı ve gerçek içerik tür denetiminden geçer, en fazla 25 MB sınırı uygulanır ve virüs taraması zorunludur. Kural basittir: sistem emin olamıyorsa kabul etmez. Tarama zararlı bulursa da, hiç tamamlanamazsa da dosya saklanmaz. Aşağıdaki beş örnek dosya kapıdan sırayla geçer.
Bir belgenin yolu: yüklemeden e-imzaya
Tek bir belge, tek bir senaryo: avukat ücret sözleşmesini dosyaya yükler, kapıdan geçirir, yetkili kullanıcıların erişimine açar ve imzaya gönderir. Adımlar kendiliğinden ilerler; duraklatabilir ya da adımlara tek tek geçebilirsiniz.
Yükleme
Örnek belge; dosya adı, tarih ve saat kurgusaldır.
Yükleme kapısı simülasyonu
Müvekkilin e-postayla gönderdiği beş ek, aynı dosyaya tek seferde yüklenir. Her ekte üç denetim sırayla çalışır; ilk reddeden denetimde dosya durur ve sonraki denetimler yapılmaz.
- 01/05
bilirkisi-raporu.pdf
PDF · 3,2 MB
Tür ve uzantı
GeçtiBoyut sınırı (25 MB)
GeçtiVirüs taraması
GeçtiGerekçe
Kabul
Uzantı ve gerçek içerik PDF ile uyumlu, boyut sınırın altında, tarama temiz döndü. Belge saklanır ve tarama durumu işlenir.
- 02/05
kurulum-araci.exe
Çalıştırılabilir · 1,4 MB
Tür ve uzantı
ReddettiBoyut sınırı (25 MB)
ÇalışmadıVirüs taraması
ÇalışmadıGerekçe
Ret
Çalıştırılabilir dosya izin verilen belge türleri arasında değil; ilk denetimde durur, tarama bile çalışmaz.
- 03/05
taranmis-arsiv.pdf
PDF · 31 MB
Tür ve uzantı
GeçtiBoyut sınırı (25 MB)
ReddettiVirüs taraması
ÇalışmadıGerekçe
Ret
Tür uygun ama dosya 25 MB sınırını aşıyor. Belgeyi bölün veya sıkıştırın, sonra yeniden yükleyin.
- 04/05
sozlesme-eki.docx
Word belgesi · 0,8 MB
Tür ve uzantı
GeçtiBoyut sınırı (25 MB)
GeçtiVirüs taraması
ReddettiGerekçe
Ret
Tür ve boyut uygun ama virüs taraması zararlı içerik buldu. Dosya saklanmaz ve kayda alınmaz.
- 05/05
vekaletname-suret.pdf
PDF · 2,1 MB
Tür ve uzantı
GeçtiBoyut sınırı (25 MB)
GeçtiVirüs taraması
TamamlanamadıGerekçe
Ret
Tarama sonuç vermeden zaman aşımına uğradı. Sonuç bilinmediği için yükleme reddedilir; dosyayı sonra yeniden deneyin.
Bu davranışa "güvenli hata" denir: arıza olduğunda kapı açık kalmaz, kapanır. Müvekkile ret nedenini anlatmak biraz zahmetlidir; ama zararlı bir dosyanın dosya arşivine girmesinin bedeli çok daha yüksektir. Ayrıca dosya adı temizleme, yol geçişi ve beklenmedik karakterler gibi sorunları da engeller. Aynı mantığı kendi kontrol listenizde şu soruyla doğrulayın: tarama devre dışı kaldığında yükleme durur mu, yoksa sessizce devam eder mi?
İpucu: Reddedilen dosyayı kendi bilgisayarınızda açmayın. Zararlı bulunan belge müvekkilin e-postasından geldiyse, göndereni ayrı bir kanaldan arayıp doğrulayın; hesabı ele geçirilmiş olabilir.
04/10
Hangi belge, kimin görmesi gereken, nasıl imzalanan, ne kadar tutulan
Her belge aynı özenle ama aynı kuralla yönetilmez. Aşağıdaki matris örnek bir sınıflandırmadır; büronuzun veri envanterine göre kendi tablonuzu çıkarın. Satırlar HukukBis'teki belge kategorileriyle ve sık karşılaşılan müvekkil belgeleriyle eşleşir.
| Belge türü | Hassasiyet | Kimler görmeli | E-imza uygun mu | Saklama notu |
|---|---|---|---|---|
| Vekâletname | Yüksek | Dosyaya atanan avukat ve yetkili büro personeli. | Noterde düzenlenen vekâletname resmî şekle tabidir; e-imza onun yerini tutmaz. Aslı ve sureti belge olarak saklanır. | Dosya açık olduğu sürece; kapanışta saklama politikasına göre. |
| Dilekçe | Yüksek | Dosyadaki avukat ekibi; müvekkil yalnız kendi dilekçesini. | Evet. Elektronik ortamda güvenli elektronik imzayla dava açılabilir (HMK md. 445/2). | Dosyayla birlikte; taslaklar sürüm geçmişinde. |
| Karar | Orta | Dosyadaki ekip ve müvekkil. | Büroda imzalanan bir belge değildir; UYAP'tan alınan imzalı örnek olduğu gibi saklanır. | Kesinleşme ve infaz süreçleri bitene dek. |
| Bilirkişi raporu | Yüksek | Dosyadaki avukat ekibi ve müvekkil. | Hayır. Rapor bilirkişiye aittir; büro yalnız kendi görüş yazısını imzalar. | Dosya kapanışına kadar; itiraz dilekçesine kaynak olduğu için erişilebilir kalmalı. |
| Sözleşme | Yüksek | Sözleşmeyi hazırlayan ekip ve müvekkil. | Resmî şekle tabi değilse güvenli elektronik imzayla imzalanabilir (5070 md. 5). | Sözleşmenin geçerlilik süresi ve uyuşmazlık riski boyunca. |
| Delil | Çok yüksek | Yalnız davayı yürüten avukat ve gerekli ekip. | İmzalanmaz; özgün hâli değişmeden korunur, düzenleme gerekirse yeni sürüm olarak eklenir. | Dava sonuçlanana dek; delil niteliği taşıyan özgün dosya sürümünü silmeyin. |
| Müvekkil kimlik belgesi | Çok yüksek | En dar grup: kimlik doğrulamasını yapan personel ve sorumlu avukat. | İmzalanmaz. | Yalnız gerekli olduğu sürece; amaç sona erince imha (KVKK md. 4). |
Hassasiyet düzeyleri örnek niteliğindedir ve mevzuat tarafından belirlenmiş sınıflar değildir. E-imza sütunu genel kuraldır; belirli bir işlemin şekil şartını ilgili mevzuattan ayrıca doğrulayın.
05/10
Erişim, işlem kayıtları ve MFA
Depoya giren belgeyi kimlerin göreceği ikinci kararınızdır. Roller ve izinler modülü erişimi rol bazında değil izin düzeyinde tanımlar: belgeyi görüntüleme, indirme, silme veya imzaya gönderme ayrı izinlerdir. Böylece bir stajyere yalnız görüntüleme verip silme yetkisini kapalı tutabilirsiniz. Rol tasarımını ayrıntılı ele alan yetki yönetimi rehberi ilgili kararları adım adım anlatır.
En az yetki ve şirket bazlı izolasyon
İlke şudur: çalışana görevinin gerektirdiğinden fazlasını vermeyin. Muhasebe personelinin dava belgelerini, stajyerin müvekkil kimlik belgelerini görmesi için bir neden yoktur. HukukBis'te her büronun verisi şirket bazında ayrılır; bir hesabın belgesi başka bir hesabın sorgusunda görünmez. Bu ayrım birden fazla büroyu yöneten gruplar için de bir güvencedir.
İşlem kayıtları
Güvenlik, geriye dönük sorulabilen sorularla ölçülür: bu belgeyi kim indirdi, hangi saatte, silinen belgeyi kim sildi? İşlem kayıtları bu sorulara cevap verir. Kayıtları yalnız olay olduğunda değil, ayda bir kısa bir bakışla gözden geçirin; alışılmadık saatlerde toplu indirme ya da kendi dosyası olmayan bir çalışanın belgeyi açması çoğu zaman erken uyarıdır.
MFA
Parola tek başına yeterli bir engel değildir. Çok faktörlü doğrulama, parolası sızmış bir hesabın belge deposuna girmesini zorlaştırır. Önce yönetici ve ortak avukat hesaplarında, sonra herkes için açın. Modül ayrıntıları ve altyapı bilgisi için güvenlik sayfasını inceleyebilirsiniz.
- Ayrı izinler
- Görüntüleme, indirme, silme ve imza işlemleri ayrı yetkilendirilir.
- Şirket izolasyonu
- Veri şirket bazında ayrılır; başka hesabın belgesi görünmez.
- İşlem kaydı
- Belge üzerindeki işlemler kayıt altına alınır.
- MFA
- Parolaya ikinci doğrulama katmanı eklenir.
06/10
Avukat için e-imza: hukuki sonuç ve doğru kullanım
5070 sayılı Elektronik İmza Kanunu md. 3 elektronik imzayı ve ilgili kavramları tanımlar; md. 4 güvenli elektronik imzanın dört vasfını sayar. Güvenli elektronik imza münhasıran imza sahibine bağlıdır, yalnız onun tasarrufundaki güvenli imza oluşturma aracıyla oluşturulur, nitelikli elektronik sertifikaya dayanarak kimliğin tespitini sağlar ve imzalanmış veride sonradan değişiklik yapılıp yapılmadığının tespitine imkân verir.
- 01Münhasıran imza sahibine bağlıdır.
- 02Yalnız imza sahibinin tasarrufundaki güvenli imza oluşturma aracıyla oluşturulur.
- 03Nitelikli elektronik sertifikaya dayanarak kimliğin tespitini sağlar.
- 04İmzalanmış veride sonradan değişiklik yapılıp yapılmadığını gösterir.
Md. 5 sonucu bağlar: güvenli elektronik imza, elle atılan imza ile aynı hukuki sonucu doğurur. Ancak kanunların resmî şekle veya özel bir merasime tabi tuttuğu hukuki işlemler ile banka teminat mektupları ve Türkiye'de yerleşik sigorta şirketlerince düzenlenen kefalet senetleri dışındaki teminat sözleşmeleri güvenli elektronik imza ile gerçekleştirilemez. Yani eşdeğerlik geniştir ama sınırsız değildir.
Yargı süreçlerinde HMK md. 445/2 elektronik ortamda güvenli elektronik imzayla dava açılabileceğini, harç ve avansın ödenebileceğini, dava dosyalarının incelenebileceğini söyler; UYAP'ın kendisi ise md. 445/1 uyarınca adalet hizmetlerinin elektronik ortamda yürütülmesi için oluşturulan bilişim sistemidir. Avukat olarak kendi imza aracınızı UYAP işlemlerinde kullanırsınız; büro içi belgeler için ise ayrı bir karar tablonuz olmalıdır.
Hangi belgeye hangi imza
- 01/03
Güvenli elektronik imza
Nitelikli sertifikaya dayanır, ıslak imza ile aynı sonucu doğurur. Sözleşme, vekâlet kapsamındaki yazılar ve UYAP işlemleri için ilk tercihtir.
- 02/03
Basit elektronik onay
E-posta onayı veya ekranda tıklama gibi yöntemler güvenli elektronik imzanın taşıdığı eşdeğerliği taşımaz. Bilgilendirme ve rutin onaylar için kullanın, bağlayıcı sonuç doğuracak işlemde dayanmayın.
- 03/03
Islak imza veya noter şekli
Resmî şekle tabi işlemlerde zorunludur; bu işlemler 5070 md. 5 uyarınca güvenli elektronik imzayla yapılamaz.
HukukBis'te imza kaydı
HukukBis, belgeyi yetkili kullanıcının talebiyle harici e-imza hizmetine gönderir. İmza tamamlandığında belge üzerinde imzalı işareti ve imza zamanı kaydedilir; böylece büro içinde hangi belgenin imzalandığı ve ne zaman imzalandığı belge listesinden görülür. Hizmetin bağlantı mantığı entegrasyonlar sayfasında anlatılır. İmzalatmadan önce belgenin son sürümünü kontrol edin; imzalanan veri sonradan değişirse imza geçersizleşir, bu da doğru çalışan bir güvence sinyalidir.
07/10
Sürüm geçmişi ve müvekkile güvenli paylaşım
Sürüm geçmişi iki ihtiyaca cevap verir: hatalı değişikliği geri almak ve belgenin ne zaman neye dönüştüğünü kanıtlayabilmek. Belge yönetimi modülünde her değişiklik yeni sürüm olarak tutulur ve önceki sürüme dönülebilir. Dilekçe taslaklarında bu, "hangi cümleyi ne zaman değiştirdik" sorusunu bitirir; delil belgelerinde ise özgün sürüme her zaman ulaşmanızı sağlar.
Şablonlar tekrar eden belgeleri hızlandırır; müvekkile paylaşım linki ise belgeyi e-posta eki olarak dolaştırma ihtiyacını azaltır. E-posta ekine dönüşen belge gönderildiği anda sizin kontrolünüzden çıkar ve kopyalanarak dolaşır; paylaşım linkinde ise belge sizin depolarınızda kalır. Yine de kural olmadan hiçbir araç güvenli sayılmaz.
Güvenli paylaşım kuralları
- Doğru kanal
- Belgeyi yalnız müvekkilin daha önce doğruladığınız e-posta adresine veya telefonuna iletin; grup sohbetlerinden kaçının.
- Asgari içerik
- Paylaşılan belgede müvekkilin işi için gerekmeyen kimlik, banka veya sağlık verisi kalmasın (KVKK md. 4: ölçülülük).
- Gönderimi kayda alın
- Kime, hangi belgenin, ne zaman gönderildiğini dosya notuna veya belge kaydına işleyin.
- Linki iş bitince gözden geçirin
- Paylaşıma ihtiyaç kalmadığında dosya kapanışında bağlantıyı gözden geçirin ve gerekirse paylaşımı sonlandırın.
- Üçüncü kişiye yönlendirme yok
- Müvekkilin belgeyi başkasına iletmesi sizin kontrolünüzde değildir; bunu belge içindeki bilgilendirme notuyla hatırlatın.
08/10
Saklama süresi, yedekleme ve ayrılan çalışan
KVKK md. 4 iki ilkeyi açıkça koyar: veri işlendiği amaçla bağlantılı, sınırlı ve ölçülü olmalı (ç) ve ilgili mevzuatta öngörülen veya işlendiği amaç için gerekli süre kadar muhafaza edilmelidir (d). Belge deposu bu açıdan çoğu bürodaki en dikkatsiz alandır: dosya kapanır, ama belgeler yıllarca "belki lazım olur" diye kalır. Rehberin tek net önerisi şudur: her belge türü için süreyi ve dayanağını yazın, süre dolunca imha edin.
HukukBis'te silme geri alınabilir bir işlemdir; yani yanlış silinen belge kaybolmaz. Bu iyi bir güvencedir ama kalıcı imha kararınızın yerine geçmez. Saklama süresi dolan belgeyi, bunu kimin onayladığını kayda alarak kalıcı olarak kaldırın. Veri sahibinin silme talebini işlemek için veri aktarımı ve KVKK araçları dışa aktarma ve silme talebi işleme adımlarını sağlar.
Yedekleme
Otomatik yedekleme, donanım arızası veya fidye yazılımı gibi senaryolarda kaybınızı sınırlar. Ancak iki noktaya dikkat edin: yedekler de kişisel veri içerir, yani saklama ve erişim kurallarınız yedeklere de uygulanır; ve yedeğin varlığı, geri yüklenebildiği anlamına gelmez. Geri yükleme senaryosunu yılda en az bir kez deneyin ve imha politikanızda yedek döngüsünü belirtin.
Çıkış ve ayrılan çalışan
Avukatlık sırrı çalışanın işten ayrılmasıyla bitmez; ama erişimi kesmek bürodan, sır saklama yükümlülüğünü hatırlatmak sizden beklenir. Ayrılış günü şu sırayı izleyin:
- 01Hesabı devre dışı bırakın ve açık oturumları kapatın.
- 02Çalışanın taşıdığı dosya ve belge sorumluluklarını başka bir avukata devredin.
- 03Son otuz günün belge işlem kayıtlarına bakın; olağandışı indirme var mı kontrol edin.
- 04Paylaşılan parolalar, ortak e-posta kutuları ve harici hesaplardaki erişimleri değiştirin.
- 05Yazılı sır saklama taahhüdünü hatırlatın ve çıkış tutanağına işleyin.
09/10
Belge sızıntısında beş adım
KVKK md. 12/5, işlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde bunun en kısa sürede ilgilisine ve Kurula bildirilmesini ister. Avukatlık sırrı kapsamındaki belgelerde ayrıca müvekkile karşı sorumluluğunuz doğar. Panik anında karar vermek yerine önceden yazılmış şu sırayı kullanın.
- 01/05
Durdurun
İlgili hesabı devre dışı bırakın, paylaşım bağlantılarını ve açık oturumları kapatın.
- 02/05
Kapsamı belirleyin
İşlem kayıtlarından hangi belgelerin, kimler tarafından, ne zaman erişildiğini çıkarın.
- 03/05
Bildirin
Etkilenen müvekkillere ve Kurula en kısa sürede bildirimde bulunun; bildirimi kimin yapacağı önceden belli olsun.
- 04/05
Kaydedin
Olayı, aldığınız kararları ve zamanlarını yazılı olarak tutun.
- 05/05
Kök nedeni giderin
Sızıntının nedenini bulun; kontrol listesindeki ilgili maddeyi güçlendirin ve çalışanları bilgilendirin.
Resmî bildirim biçimi ve süreleri değişebilir; yürürlükteki güncel Kurul duyuru ve kararlarını KVKK Kurumu sayfasından doğrulayın.
10/10
Belge güvenliği hakkında sorular
- 01
Avukat güvenli elektronik imzayı nasıl kullanır?
Güvenli elektronik imza, nitelikli elektronik sertifikaya dayanan ve imza oluşturma aracını yalnız sizin kullandığınız imzadır. 5070 sayılı Kanun md. 5 uyarınca elle atılan imza ile aynı hukuki sonucu doğurur. Avukat olarak UYAP işlemlerinde, dava açma dahil (HMK md. 445/2), kullanırsınız; büro içinde de resmî şekle tabi olmayan sözleşmeleri imzalamak için kullanabilirsiniz. HukukBis'te belge, yetkili kullanıcı tarafından harici e-imza hizmetine gönderilir ve imza tamamlanınca imzalı işareti ile imza zamanı kaydedilir.
- 02
Müvekkil belgesini e-posta veya WhatsApp ile göndermek güvenli mi?
Kanal tek başına güvenli ya da güvensiz değildir; önemli olan alıcının doğrulanması, belgedeki verinin asgari olması ve gönderimin kayda alınmasıdır. Kimlik belgesi gibi çok hassas belgeleri grup sohbetlerine ve tanımadığınız adreslere göndermeyin. Mümkünse belgeyi dosya deposundan paylaşım linkiyle iletin ve ne zaman kime gönderildiğini not edin.
- 03
Müvekkil belgelerini ne kadar süre saklamalıyım?
Tek bir süre yoktur. KVKK md. 4 uyarınca belge, ilgili mevzuatta öngörülen veya işlendiği amaç için gerekli süre kadar saklanır. Belge türüne göre dayanağı belirleyin, süreyi saklama ve imha politikanıza yazın ve süre dolunca belgeyi imha edin. Dava belgelerinde süre genellikle dosya kapanışına bağlıdır; kesin süre için ilgili mevzuata ve baronuzun uygulamasına bakın.
- 04
Virüs taraması tamamlanamazsa belge yüklenir mi?
Hayır. HukukBis'te virüs taraması zorunludur; tarama zararlı içerik bulursa da, zaman aşımı veya servis hatası nedeniyle sonuç vermezse de yükleme reddedilir. Sistem emin olamadığı dosyayı kabul etmez. Bir süre sonra yeniden denemeniz yeterlidir.
- 05
Ayrılan çalışanın erişimi ne zaman kapanmalı?
İş ilişkisinin bittiği gün, mümkünse son iş saatinde. Hesabı devre dışı bırakın, açık oturumları sonlandırın, belge ve dosya sorumluluklarını devredin ve son günlerin işlem kayıtlarına bakın. Avukatlık sırrı (Avukatlık Kanunu md. 36) çalışan ayrıldıktan sonra da devam eder; bunu yazılı olarak hatırlatın.
- 06
Belge sızıntısı olursa ne yapmalıyım?
Önce erişimi durdurun, sonra hangi belgelerin etkilendiğini işlem kayıtlarından çıkarın. KVKK md. 12/5 kişisel verilerin kanuni olmayan yollarla başkalarınca elde edilmesi hâlinde ilgiliye ve Kurula en kısa sürede bildirim ister. Müvekkillerinizi de ayrıca bilgilendirin, olayı yazılı kaydedin ve kök nedeni giderin.
Resmî kaynaklar ve dayanak maddeler
Bu rehberdeki mevzuat atıfları aşağıdaki resmî metinlere dayanır. Yürürlükteki son hâli için kaynağı kontrol edin.
- 015070 sayılı Elektronik İmza Kanunu (yeni sekmede açılır) · md. 3, 4, 5
- 026698 sayılı Kişisel Verilerin Korunması Kanunu (yeni sekmede açılır) · md. 4, 12
- 031136 sayılı Avukatlık Kanunu (yeni sekmede açılır) · md. 34, 36
- 046100 sayılı Hukuk Muhakemeleri Kanunu (yeni sekmede açılır) · md. 445
- 05Kişisel Verileri Koruma Kurumu (yeni sekmede açılır) · Kurul duyuru ve kararları
İlgili rehberler
- Hukuk Bürosu için KVKK Uyum RehberiVeri sorumlusu olarak hukuk bürosunun KVKK yükümlülükleri: envanter, aydınlatma, saklama, erişim, alt işleyenler ve ihlal bildirimi, on maddelik kontrol listesiyle.Rehberi okuyun (11 dk)
- Hukuk Bürosunda Rol ve Yetki Yönetimi RehberiEn az yetki ilkesi, tipik büro rolleri, erişim matrisi, ayrılan çalışan prosedürü, iki adımlı doğrulama ve denetim; küçük ve orta büro örnekleriyle.Rehberi okuyun (8 dk)

