Ana içeriğe geç
HukukBis logosu: Hukuk Bilgi İletişim Sistemi

Yazar: HukukBis Editör Ekibi

Güncelleme:

16 dakika okuma

Zorunlu temel

07/18

Güçlü koruma

06/18

İleri düzey

05/18

Belge güvenliği erişimle başlar.

Müvekkil belgesini yüklerken, paylaşırken, imzalarken ve silerken kontrol edeceğiniz maddeler üç risk katmanında sıralanır. Her madde, avukatlık sırrı ve KVKK md. 12 karşısında bir tedbirdir.

Dava evrakı tarama ve belge güvenliği

Hukuk bürosu asistanı dava evrakını tarıyor; yanındaki ekranda belge listesi görünüyor; belge güvenliği ve e-imza rehberi için editoryal fotoğraf

01/10

Risk katmanlı belge güvenliği panosu

Maddeleri üç katmanda sıralayın: önce zorunlu temeli tamamlayın, sonra güçlü korumayı, en son ileri düzeyi ele alın. Her maddeyi kendi büronuz için doğrulayarak ilerleyin; liste, kendi durumunuzu görmek için tasarlanmış bir denetim defteridir.

Zorunlu temel

Bunlar olmadan belge deposu güvenli sayılmaz.

  1. 01/18

    Her yüklemede tür ve boyut denetimi

    İzin verilen belge türleri dışındaki dosyalar ve boyut sınırını aşanlar içeri alınmaz.

  2. 02/18

    Zorunlu virüs taraması

    Tarama temiz dönmeden belge saklanmaz; tarama tamamlanamazsa yükleme reddedilir.

  3. 03/18

    Kişiye özel hesap

    Ortak kullanıcı adı ve paylaşılan parola yok; her çalışanın kendi hesabı var.

  4. 04/18

    En az yetki

    Çalışan yalnız görevi için gereken belge işlemlerini yapabiliyor.

  5. 05/18

    Şirket bazlı veri ayrımı

    Başka bir büronun veya hesabın belgesi hiçbir sorguda görünmüyor.

  6. 06/18

    Yazılı saklama ve imha politikası

    Hangi belgenin ne kadar tutulacağı ve ne zaman imha edileceği yazılı.

  7. 07/18

    İhlal bildirim sorumlusu belli

    Bir sızıntı olursa kimin neyi yapacağı önceden atanmış.

Güçlü koruma

Günlük pratiği sağlamlaştıran ikinci katman.

  1. 08/18

    MFA zorunlu

    Parolaya ek ikinci doğrulama, özellikle yönetici ve ortak avukat hesaplarında açık.

  2. 09/18

    Belge işlem kayıtları incelenir

    Görüntüleme, indirme, silme ve imza işlemleri kayıt altında; düzenli aralıklarla bakılıyor.

  3. 10/18

    Sürüm geçmişi açık

    Belgenin her değişikliği önceki sürüme dönülebilecek biçimde tutuluyor.

  4. 11/18

    Silme geri alınabilir

    Yanlışlıkla silinen belge kaybolmadan önce geri getirilebiliyor.

  5. 12/18

    Paylaşım kuralı yazılı

    Belgenin müvekkile hangi kanaldan, hangi biçimde gideceği belli.

  6. 13/18

    Ayrılan çalışan prosedürü

    İş ilişkisi biter bitmez erişimler kapanıyor ve devir listesi tutuluyor.

İleri düzey

Olgunlaşmış büroların ek güvenceleri.

  1. 14/18

    Periyodik yetki gözden geçirme

    Belirli aralıklarla kimin hangi izne sahip olduğu denetleniyor.

  2. 15/18

    Belge türüne göre ayrı erişim

    Kimlik belgesi ve sağlık verisi gibi belgeler daha dar bir gruba açık.

  3. 16/18

    Yedekten geri dönüş denendi

    Yedeklemenin yalnız alındığı değil, geri yüklenebildiği de doğrulandı.

  4. 17/18

    Güvenli e-imza kuralı

    Hangi belgenin güvenli elektronik imzayla, hangisinin farklı biçimde imzalanacağı kayıtlı.

  5. 18/18

    İhlal tatbikatı

    Sızıntı senaryosu yılda bir masa başında çalışılıyor.

02/10

Belgenin hukuki statüsü: avukatlık sırrı ve KVKK

Müvekkilin size bıraktığı her belge iki ayrı yükümlülüğün konusudur. Birincisi meslek hukukudur: Avukatlık Kanunu md. 36 uyarınca avukat, kendisine tevdi edilen veya avukatlık görevi dolayısıyla öğrendiği hususları açığa vuramaz; tanıklık için de iş sahibinin muvafakati gerekir. Belge bir dilekçe taslağı da olsa, müvekkilin banka dökümü de olsa, bu sır saklama yükümlülüğünün içindedir.

Aynı kanunun md. 34'ü avukatın görevini özen, doğruluk ve onur içinde yerine getirmesini ve Türkiye Barolar Birliği'nin belirlediği meslek kurallarına uymasını ister. Pratikte bu, belgeyi kaybetmemek, yetkisiz kişiye göstermemek ve dijital ortamda da aynı özeni göstermek anlamına gelir. Sır saklama büroda çalışan herkes için geçerlidir; stajyerden sekretere kadar kimin hangi belgeyi gördüğünü bilmek sizin sorumluluğunuzdadır.

KVKK md. 4 ve md. 12: teknik ve idari tedbirler

İkinci yükümlülük kişisel veri hukukudur. Belgeler çoğunlukla kimlik, iletişim, mali durum ve bazen sağlık ya da ceza geçmişi gibi veriler taşır. 6698 sayılı KVKK md. 4 genel ilkeleri sayar: hukuka ve dürüstlük kurallarına uygunluk, doğruluk, belirli ve meşru amaç, amaçla bağlantılı ve ölçülü olma, gerekli süre kadar muhafaza. Md. 12 ise veri sorumlusuna verilerin hukuka aykırı işlenmesini ve erişilmesini önleyecek, muhafazasını sağlayacak uygun güvenlik düzeyi için her türlü teknik ve idari tedbiri alma yükümlülüğü yükler; veri işleyenle birlikte müştereken sorumlu olursunuz.

Teknik tedbirler
Yükleme denetimi, virüs taraması, rol ve izin bazlı erişim, çok faktörlü doğrulama, işlem kayıtları, yedekleme ve silme mekanizmaları. Aşağıdaki pano bu tedbirleri üç katmana ayırır.
İdari tedbirler
Yazılı saklama ve imha politikası, çalışan taahhütleri ve eğitimi, giriş-çıkış prosedürü, belge paylaşım kuralları ve ihlal prosedürü. Teknik araç tek başına idari düzenin yerini tutmaz.

Kapsamlı veri sorumlusu yükümlülükleri için hukuk bürosu KVKK uyum rehberine bakın. Bu sayfa yalnız belge boyutuna odaklanır.

03/10

Yükleme kapısı ve virüs taraması

Belge güvenliği çoğunlukla depoya girişte kazanılır ya da kaybedilir. Müvekkilden gelen bir e-posta eki, yeniden adlandırılmış bir çalıştırılabilir dosya ya da makro içeren bir belge, tüm büronun dosyalarına açılan bir kapı olabilir. Bu yüzden yükleme sırası sabit olmalıdır: önce tür ve boyut, sonra içerik, sonra tarama, en son saklama.

Belge güvenliği modülünde bu sıra şöyle işler: dosya adı temizlenir, uzantı ve gerçek içerik tür denetiminden geçer, en fazla 25 MB sınırı uygulanır ve virüs taraması zorunludur. Kural basittir: sistem emin olamıyorsa kabul etmez. Tarama zararlı bulursa da, hiç tamamlanamazsa da dosya saklanmaz. Aşağıdaki beş örnek dosya kapıdan sırayla geçer.

Bir belgenin yolu: yüklemeden e-imzaya

Tek bir belge, tek bir senaryo: avukat ücret sözleşmesini dosyaya yükler, kapıdan geçirir, yetkili kullanıcıların erişimine açar ve imzaya gönderir. Adımlar kendiliğinden ilerler; duraklatabilir ya da adımlara tek tek geçebilirsiniz.

Yükleme

Örnek belge; dosya adı, tarih ve saat kurgusaldır.

Yükleme kapısı simülasyonu

Müvekkilin e-postayla gönderdiği beş ek, aynı dosyaya tek seferde yüklenir. Her ekte üç denetim sırayla çalışır; ilk reddeden denetimde dosya durur ve sonraki denetimler yapılmaz.

  1. 01/05

    bilirkisi-raporu.pdf

    PDF · 3,2 MB

    1. Tür ve uzantı

      Geçti
    2. Boyut sınırı (25 MB)

      Geçti
    3. Virüs taraması

      Geçti
    4. Gerekçe

      Kabul

    Uzantı ve gerçek içerik PDF ile uyumlu, boyut sınırın altında, tarama temiz döndü. Belge saklanır ve tarama durumu işlenir.

  2. 02/05

    kurulum-araci.exe

    Çalıştırılabilir · 1,4 MB

    1. Tür ve uzantı

      Reddetti
    2. Boyut sınırı (25 MB)

      Çalışmadı
    3. Virüs taraması

      Çalışmadı
    4. Gerekçe

      Ret

    Çalıştırılabilir dosya izin verilen belge türleri arasında değil; ilk denetimde durur, tarama bile çalışmaz.

  3. 03/05

    taranmis-arsiv.pdf

    PDF · 31 MB

    1. Tür ve uzantı

      Geçti
    2. Boyut sınırı (25 MB)

      Reddetti
    3. Virüs taraması

      Çalışmadı
    4. Gerekçe

      Ret

    Tür uygun ama dosya 25 MB sınırını aşıyor. Belgeyi bölün veya sıkıştırın, sonra yeniden yükleyin.

  4. 04/05

    sozlesme-eki.docx

    Word belgesi · 0,8 MB

    1. Tür ve uzantı

      Geçti
    2. Boyut sınırı (25 MB)

      Geçti
    3. Virüs taraması

      Reddetti
    4. Gerekçe

      Ret

    Tür ve boyut uygun ama virüs taraması zararlı içerik buldu. Dosya saklanmaz ve kayda alınmaz.

  5. 05/05

    vekaletname-suret.pdf

    PDF · 2,1 MB

    1. Tür ve uzantı

      Geçti
    2. Boyut sınırı (25 MB)

      Geçti
    3. Virüs taraması

      Tamamlanamadı
    4. Gerekçe

      Ret

    Tarama sonuç vermeden zaman aşımına uğradı. Sonuç bilinmediği için yükleme reddedilir; dosyayı sonra yeniden deneyin.

Bu davranışa "güvenli hata" denir: arıza olduğunda kapı açık kalmaz, kapanır. Müvekkile ret nedenini anlatmak biraz zahmetlidir; ama zararlı bir dosyanın dosya arşivine girmesinin bedeli çok daha yüksektir. Ayrıca dosya adı temizleme, yol geçişi ve beklenmedik karakterler gibi sorunları da engeller. Aynı mantığı kendi kontrol listenizde şu soruyla doğrulayın: tarama devre dışı kaldığında yükleme durur mu, yoksa sessizce devam eder mi?

İpucu: Reddedilen dosyayı kendi bilgisayarınızda açmayın. Zararlı bulunan belge müvekkilin e-postasından geldiyse, göndereni ayrı bir kanaldan arayıp doğrulayın; hesabı ele geçirilmiş olabilir.

04/10

Hangi belge, kimin görmesi gereken, nasıl imzalanan, ne kadar tutulan

Her belge aynı özenle ama aynı kuralla yönetilmez. Aşağıdaki matris örnek bir sınıflandırmadır; büronuzun veri envanterine göre kendi tablonuzu çıkarın. Satırlar HukukBis'teki belge kategorileriyle ve sık karşılaşılan müvekkil belgeleriyle eşleşir.

Hangi belge, kimin görmesi gereken, nasıl imzalanan, ne kadar tutulan
Belge türüHassasiyetKimler görmeliE-imza uygun muSaklama notu
VekâletnameYüksekDosyaya atanan avukat ve yetkili büro personeli.Noterde düzenlenen vekâletname resmî şekle tabidir; e-imza onun yerini tutmaz. Aslı ve sureti belge olarak saklanır.Dosya açık olduğu sürece; kapanışta saklama politikasına göre.
DilekçeYüksekDosyadaki avukat ekibi; müvekkil yalnız kendi dilekçesini.Evet. Elektronik ortamda güvenli elektronik imzayla dava açılabilir (HMK md. 445/2).Dosyayla birlikte; taslaklar sürüm geçmişinde.
KararOrtaDosyadaki ekip ve müvekkil.Büroda imzalanan bir belge değildir; UYAP'tan alınan imzalı örnek olduğu gibi saklanır.Kesinleşme ve infaz süreçleri bitene dek.
Bilirkişi raporuYüksekDosyadaki avukat ekibi ve müvekkil.Hayır. Rapor bilirkişiye aittir; büro yalnız kendi görüş yazısını imzalar.Dosya kapanışına kadar; itiraz dilekçesine kaynak olduğu için erişilebilir kalmalı.
SözleşmeYüksekSözleşmeyi hazırlayan ekip ve müvekkil.Resmî şekle tabi değilse güvenli elektronik imzayla imzalanabilir (5070 md. 5).Sözleşmenin geçerlilik süresi ve uyuşmazlık riski boyunca.
DelilÇok yüksekYalnız davayı yürüten avukat ve gerekli ekip.İmzalanmaz; özgün hâli değişmeden korunur, düzenleme gerekirse yeni sürüm olarak eklenir.Dava sonuçlanana dek; delil niteliği taşıyan özgün dosya sürümünü silmeyin.
Müvekkil kimlik belgesiÇok yüksekEn dar grup: kimlik doğrulamasını yapan personel ve sorumlu avukat.İmzalanmaz.Yalnız gerekli olduğu sürece; amaç sona erince imha (KVKK md. 4).

Hassasiyet düzeyleri örnek niteliğindedir ve mevzuat tarafından belirlenmiş sınıflar değildir. E-imza sütunu genel kuraldır; belirli bir işlemin şekil şartını ilgili mevzuattan ayrıca doğrulayın.

05/10

Erişim, işlem kayıtları ve MFA

Depoya giren belgeyi kimlerin göreceği ikinci kararınızdır. Roller ve izinler modülü erişimi rol bazında değil izin düzeyinde tanımlar: belgeyi görüntüleme, indirme, silme veya imzaya gönderme ayrı izinlerdir. Böylece bir stajyere yalnız görüntüleme verip silme yetkisini kapalı tutabilirsiniz. Rol tasarımını ayrıntılı ele alan yetki yönetimi rehberi ilgili kararları adım adım anlatır.

En az yetki ve şirket bazlı izolasyon

İlke şudur: çalışana görevinin gerektirdiğinden fazlasını vermeyin. Muhasebe personelinin dava belgelerini, stajyerin müvekkil kimlik belgelerini görmesi için bir neden yoktur. HukukBis'te her büronun verisi şirket bazında ayrılır; bir hesabın belgesi başka bir hesabın sorgusunda görünmez. Bu ayrım birden fazla büroyu yöneten gruplar için de bir güvencedir.

İşlem kayıtları

Güvenlik, geriye dönük sorulabilen sorularla ölçülür: bu belgeyi kim indirdi, hangi saatte, silinen belgeyi kim sildi? İşlem kayıtları bu sorulara cevap verir. Kayıtları yalnız olay olduğunda değil, ayda bir kısa bir bakışla gözden geçirin; alışılmadık saatlerde toplu indirme ya da kendi dosyası olmayan bir çalışanın belgeyi açması çoğu zaman erken uyarıdır.

MFA

Parola tek başına yeterli bir engel değildir. Çok faktörlü doğrulama, parolası sızmış bir hesabın belge deposuna girmesini zorlaştırır. Önce yönetici ve ortak avukat hesaplarında, sonra herkes için açın. Modül ayrıntıları ve altyapı bilgisi için güvenlik sayfasını inceleyebilirsiniz.

Ayrı izinler
Görüntüleme, indirme, silme ve imza işlemleri ayrı yetkilendirilir.
Şirket izolasyonu
Veri şirket bazında ayrılır; başka hesabın belgesi görünmez.
İşlem kaydı
Belge üzerindeki işlemler kayıt altına alınır.
MFA
Parolaya ikinci doğrulama katmanı eklenir.

06/10

Avukat için e-imza: hukuki sonuç ve doğru kullanım

5070 sayılı Elektronik İmza Kanunu md. 3 elektronik imzayı ve ilgili kavramları tanımlar; md. 4 güvenli elektronik imzanın dört vasfını sayar. Güvenli elektronik imza münhasıran imza sahibine bağlıdır, yalnız onun tasarrufundaki güvenli imza oluşturma aracıyla oluşturulur, nitelikli elektronik sertifikaya dayanarak kimliğin tespitini sağlar ve imzalanmış veride sonradan değişiklik yapılıp yapılmadığının tespitine imkân verir.

  1. 01Münhasıran imza sahibine bağlıdır.
  2. 02Yalnız imza sahibinin tasarrufundaki güvenli imza oluşturma aracıyla oluşturulur.
  3. 03Nitelikli elektronik sertifikaya dayanarak kimliğin tespitini sağlar.
  4. 04İmzalanmış veride sonradan değişiklik yapılıp yapılmadığını gösterir.

Md. 5 sonucu bağlar: güvenli elektronik imza, elle atılan imza ile aynı hukuki sonucu doğurur. Ancak kanunların resmî şekle veya özel bir merasime tabi tuttuğu hukuki işlemler ile banka teminat mektupları ve Türkiye'de yerleşik sigorta şirketlerince düzenlenen kefalet senetleri dışındaki teminat sözleşmeleri güvenli elektronik imza ile gerçekleştirilemez. Yani eşdeğerlik geniştir ama sınırsız değildir.

Yargı süreçlerinde HMK md. 445/2 elektronik ortamda güvenli elektronik imzayla dava açılabileceğini, harç ve avansın ödenebileceğini, dava dosyalarının incelenebileceğini söyler; UYAP'ın kendisi ise md. 445/1 uyarınca adalet hizmetlerinin elektronik ortamda yürütülmesi için oluşturulan bilişim sistemidir. Avukat olarak kendi imza aracınızı UYAP işlemlerinde kullanırsınız; büro içi belgeler için ise ayrı bir karar tablonuz olmalıdır.

Hangi belgeye hangi imza

  1. 01/03

    Güvenli elektronik imza

    Nitelikli sertifikaya dayanır, ıslak imza ile aynı sonucu doğurur. Sözleşme, vekâlet kapsamındaki yazılar ve UYAP işlemleri için ilk tercihtir.

  2. 02/03

    Basit elektronik onay

    E-posta onayı veya ekranda tıklama gibi yöntemler güvenli elektronik imzanın taşıdığı eşdeğerliği taşımaz. Bilgilendirme ve rutin onaylar için kullanın, bağlayıcı sonuç doğuracak işlemde dayanmayın.

  3. 03/03

    Islak imza veya noter şekli

    Resmî şekle tabi işlemlerde zorunludur; bu işlemler 5070 md. 5 uyarınca güvenli elektronik imzayla yapılamaz.

HukukBis'te imza kaydı

HukukBis, belgeyi yetkili kullanıcının talebiyle harici e-imza hizmetine gönderir. İmza tamamlandığında belge üzerinde imzalı işareti ve imza zamanı kaydedilir; böylece büro içinde hangi belgenin imzalandığı ve ne zaman imzalandığı belge listesinden görülür. Hizmetin bağlantı mantığı entegrasyonlar sayfasında anlatılır. İmzalatmadan önce belgenin son sürümünü kontrol edin; imzalanan veri sonradan değişirse imza geçersizleşir, bu da doğru çalışan bir güvence sinyalidir.

07/10

Sürüm geçmişi ve müvekkile güvenli paylaşım

Sürüm geçmişi iki ihtiyaca cevap verir: hatalı değişikliği geri almak ve belgenin ne zaman neye dönüştüğünü kanıtlayabilmek. Belge yönetimi modülünde her değişiklik yeni sürüm olarak tutulur ve önceki sürüme dönülebilir. Dilekçe taslaklarında bu, "hangi cümleyi ne zaman değiştirdik" sorusunu bitirir; delil belgelerinde ise özgün sürüme her zaman ulaşmanızı sağlar.

Şablonlar tekrar eden belgeleri hızlandırır; müvekkile paylaşım linki ise belgeyi e-posta eki olarak dolaştırma ihtiyacını azaltır. E-posta ekine dönüşen belge gönderildiği anda sizin kontrolünüzden çıkar ve kopyalanarak dolaşır; paylaşım linkinde ise belge sizin depolarınızda kalır. Yine de kural olmadan hiçbir araç güvenli sayılmaz.

Güvenli paylaşım kuralları

Doğru kanal
Belgeyi yalnız müvekkilin daha önce doğruladığınız e-posta adresine veya telefonuna iletin; grup sohbetlerinden kaçının.
Asgari içerik
Paylaşılan belgede müvekkilin işi için gerekmeyen kimlik, banka veya sağlık verisi kalmasın (KVKK md. 4: ölçülülük).
Gönderimi kayda alın
Kime, hangi belgenin, ne zaman gönderildiğini dosya notuna veya belge kaydına işleyin.
Linki iş bitince gözden geçirin
Paylaşıma ihtiyaç kalmadığında dosya kapanışında bağlantıyı gözden geçirin ve gerekirse paylaşımı sonlandırın.
Üçüncü kişiye yönlendirme yok
Müvekkilin belgeyi başkasına iletmesi sizin kontrolünüzde değildir; bunu belge içindeki bilgilendirme notuyla hatırlatın.

08/10

Saklama süresi, yedekleme ve ayrılan çalışan

KVKK md. 4 iki ilkeyi açıkça koyar: veri işlendiği amaçla bağlantılı, sınırlı ve ölçülü olmalı (ç) ve ilgili mevzuatta öngörülen veya işlendiği amaç için gerekli süre kadar muhafaza edilmelidir (d). Belge deposu bu açıdan çoğu bürodaki en dikkatsiz alandır: dosya kapanır, ama belgeler yıllarca "belki lazım olur" diye kalır. Rehberin tek net önerisi şudur: her belge türü için süreyi ve dayanağını yazın, süre dolunca imha edin.

HukukBis'te silme geri alınabilir bir işlemdir; yani yanlış silinen belge kaybolmaz. Bu iyi bir güvencedir ama kalıcı imha kararınızın yerine geçmez. Saklama süresi dolan belgeyi, bunu kimin onayladığını kayda alarak kalıcı olarak kaldırın. Veri sahibinin silme talebini işlemek için veri aktarımı ve KVKK araçları dışa aktarma ve silme talebi işleme adımlarını sağlar.

Yedekleme

Otomatik yedekleme, donanım arızası veya fidye yazılımı gibi senaryolarda kaybınızı sınırlar. Ancak iki noktaya dikkat edin: yedekler de kişisel veri içerir, yani saklama ve erişim kurallarınız yedeklere de uygulanır; ve yedeğin varlığı, geri yüklenebildiği anlamına gelmez. Geri yükleme senaryosunu yılda en az bir kez deneyin ve imha politikanızda yedek döngüsünü belirtin.

Çıkış ve ayrılan çalışan

Avukatlık sırrı çalışanın işten ayrılmasıyla bitmez; ama erişimi kesmek bürodan, sır saklama yükümlülüğünü hatırlatmak sizden beklenir. Ayrılış günü şu sırayı izleyin:

  1. 01Hesabı devre dışı bırakın ve açık oturumları kapatın.
  2. 02Çalışanın taşıdığı dosya ve belge sorumluluklarını başka bir avukata devredin.
  3. 03Son otuz günün belge işlem kayıtlarına bakın; olağandışı indirme var mı kontrol edin.
  4. 04Paylaşılan parolalar, ortak e-posta kutuları ve harici hesaplardaki erişimleri değiştirin.
  5. 05Yazılı sır saklama taahhüdünü hatırlatın ve çıkış tutanağına işleyin.

09/10

Belge sızıntısında beş adım

KVKK md. 12/5, işlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde bunun en kısa sürede ilgilisine ve Kurula bildirilmesini ister. Avukatlık sırrı kapsamındaki belgelerde ayrıca müvekkile karşı sorumluluğunuz doğar. Panik anında karar vermek yerine önceden yazılmış şu sırayı kullanın.

  1. 01/05

    Durdurun

    İlgili hesabı devre dışı bırakın, paylaşım bağlantılarını ve açık oturumları kapatın.

  2. 02/05

    Kapsamı belirleyin

    İşlem kayıtlarından hangi belgelerin, kimler tarafından, ne zaman erişildiğini çıkarın.

  3. 03/05

    Bildirin

    Etkilenen müvekkillere ve Kurula en kısa sürede bildirimde bulunun; bildirimi kimin yapacağı önceden belli olsun.

  4. 04/05

    Kaydedin

    Olayı, aldığınız kararları ve zamanlarını yazılı olarak tutun.

  5. 05/05

    Kök nedeni giderin

    Sızıntının nedenini bulun; kontrol listesindeki ilgili maddeyi güçlendirin ve çalışanları bilgilendirin.

Resmî bildirim biçimi ve süreleri değişebilir; yürürlükteki güncel Kurul duyuru ve kararlarını KVKK Kurumu sayfasından doğrulayın.

10/10

Belge güvenliği hakkında sorular

  1. 01

    Avukat güvenli elektronik imzayı nasıl kullanır?

    Güvenli elektronik imza, nitelikli elektronik sertifikaya dayanan ve imza oluşturma aracını yalnız sizin kullandığınız imzadır. 5070 sayılı Kanun md. 5 uyarınca elle atılan imza ile aynı hukuki sonucu doğurur. Avukat olarak UYAP işlemlerinde, dava açma dahil (HMK md. 445/2), kullanırsınız; büro içinde de resmî şekle tabi olmayan sözleşmeleri imzalamak için kullanabilirsiniz. HukukBis'te belge, yetkili kullanıcı tarafından harici e-imza hizmetine gönderilir ve imza tamamlanınca imzalı işareti ile imza zamanı kaydedilir.

  2. 02

    Müvekkil belgesini e-posta veya WhatsApp ile göndermek güvenli mi?

    Kanal tek başına güvenli ya da güvensiz değildir; önemli olan alıcının doğrulanması, belgedeki verinin asgari olması ve gönderimin kayda alınmasıdır. Kimlik belgesi gibi çok hassas belgeleri grup sohbetlerine ve tanımadığınız adreslere göndermeyin. Mümkünse belgeyi dosya deposundan paylaşım linkiyle iletin ve ne zaman kime gönderildiğini not edin.

  3. 03

    Müvekkil belgelerini ne kadar süre saklamalıyım?

    Tek bir süre yoktur. KVKK md. 4 uyarınca belge, ilgili mevzuatta öngörülen veya işlendiği amaç için gerekli süre kadar saklanır. Belge türüne göre dayanağı belirleyin, süreyi saklama ve imha politikanıza yazın ve süre dolunca belgeyi imha edin. Dava belgelerinde süre genellikle dosya kapanışına bağlıdır; kesin süre için ilgili mevzuata ve baronuzun uygulamasına bakın.

  4. 04

    Virüs taraması tamamlanamazsa belge yüklenir mi?

    Hayır. HukukBis'te virüs taraması zorunludur; tarama zararlı içerik bulursa da, zaman aşımı veya servis hatası nedeniyle sonuç vermezse de yükleme reddedilir. Sistem emin olamadığı dosyayı kabul etmez. Bir süre sonra yeniden denemeniz yeterlidir.

  5. 05

    Ayrılan çalışanın erişimi ne zaman kapanmalı?

    İş ilişkisinin bittiği gün, mümkünse son iş saatinde. Hesabı devre dışı bırakın, açık oturumları sonlandırın, belge ve dosya sorumluluklarını devredin ve son günlerin işlem kayıtlarına bakın. Avukatlık sırrı (Avukatlık Kanunu md. 36) çalışan ayrıldıktan sonra da devam eder; bunu yazılı olarak hatırlatın.

  6. 06

    Belge sızıntısı olursa ne yapmalıyım?

    Önce erişimi durdurun, sonra hangi belgelerin etkilendiğini işlem kayıtlarından çıkarın. KVKK md. 12/5 kişisel verilerin kanuni olmayan yollarla başkalarınca elde edilmesi hâlinde ilgiliye ve Kurula en kısa sürede bildirim ister. Müvekkillerinizi de ayrıca bilgilendirin, olayı yazılı kaydedin ve kök nedeni giderin.

Resmî kaynaklar ve dayanak maddeler

Bu rehberdeki mevzuat atıfları aşağıdaki resmî metinlere dayanır. Yürürlükteki son hâli için kaynağı kontrol edin.

  1. 015070 sayılı Elektronik İmza Kanunu (yeni sekmede açılır) · md. 3, 4, 5
  2. 026698 sayılı Kişisel Verilerin Korunması Kanunu (yeni sekmede açılır) · md. 4, 12
  3. 031136 sayılı Avukatlık Kanunu (yeni sekmede açılır) · md. 34, 36
  4. 046100 sayılı Hukuk Muhakemeleri Kanunu (yeni sekmede açılır) · md. 445
  5. 05Kişisel Verileri Koruma Kurumu (yeni sekmede açılır) · Kurul duyuru ve kararları

Belgeler taranıp yetkiye bağlandıktan sonra saklansın.

7 gün · kart yok