Hukuki

Gizlilik Bildirimi

Bu Gizlilik Bildirimi; Legichain web sitesi (legichain.com), Legichain platformu (panel.legichain.com ve API) ve bizimle kurduğunuz iletişim kapsamında kişisel verilerin nasıl işlendiğini, kimlerle paylaşılıp paylaşılmadığını, ne kadar süre saklandığını ve haklarınızı nasıl kullanabileceğinizi açıklar. Son güncelleme: 9 Eylül 2026.

1. Kapsam ve tanımlar

Bu bildirim üç grup için geçerlidir:

  • Ziyaretçiler: web sitemizi ziyaret eden ve iletişim formu, e-posta veya görüşme talebiyle bizimle iletişime geçen kişiler.
  • Platform Kullanıcıları: Legichain platformunda hesap açan Müşterilerimizin yetkili çalışanları ve temsilcileri.
  • Son Kullanıcılar: Müşterilerimizin kimlik doğrulama, AML taraması veya blockchain taraması hizmetlerini kullanırken platforma ilettiği kişiler.

Müşteri, Legichain ile hizmet sözleşmesi bulunan kurumu ifade eder. Hizmet Verileri, Müşterilerin Son Kullanıcılara ilişkin olarak platforma ilettiği tüm verileri ve bu verilerden üretilen kontrol sonuçlarını, eşleşme kayıtlarını ve inceleme notlarını ifade eder.

Bu bildirimde “Legichain”, “biz” ve “bize” ifadeleri hizmet sağlayıcı Legichain’i ifade eder. Adres ve vergi bilgileri müşteri sözleşmelerinde yer alır ve talep hâlinde [email protected] üzerinden paylaşılır.

2. Veri sorumlusu ve veri işleyen rolleri

Ziyaretçi ve Platform Kullanıcısı verileri bakımından Legichain veri sorumlusudur.

Hizmet Verileri bakımından veri sorumlusu Müşteridir. Legichain bu verileri yalnızca Müşterinin belgelenmiş talimatları doğrultusunda ve hizmet sözleşmesinde tanımlanan amaçlarla veri işleyen sıfatıyla işler. Legichain, Hizmet Verilerini kendi amaçları için kullanmaz, kendi ürünlerini pazarlamak için değerlendirmez ve Müşteri dışında kimseye açıklamaz.

Son Kullanıcılar, verilerine ilişkin sorularını ve haklarına ilişkin başvurularını hizmeti aldıkları kuruma (Müşteri) yöneltmelidir. Legichain’e ulaşan Son Kullanıcı başvuruları ilgili Müşteriye iletilir ve Müşterinin talimatıyla sonuçlandırılır.

3. Ziyaretçi ve iletişim verileri

Web sitesi ve iletişim süreçlerinde aşağıdaki veriler işlenir:

  • Sunucu erişim kayıtları: IP adresi, istek zamanı, istenen adres, tarayıcı ve işletim sistemi bilgisi. Amaç: hizmet güvenliği, kötüye kullanımın önlenmesi ve hata tespiti. Hukuki dayanak: meşru menfaat. Saklama: teknik güvenlik için gerekli süreyle sınırlıdır; bir güvenlik olayının incelenmesi gerekmedikçe düzenli olarak silinir.
  • İletişim talepleri: ad soyad, iş e-postası, şirket, konu ve mesajınız. İletişim formu mesajı kendi e-posta uygulamanız üzerinden [email protected] adresine gönderir; web sitesi bu bilgileri kendisi kaydetmez. Amaç: talebinize yanıt vermek, demo ve değerlendirme sürecini yürütmek. Hukuki dayanak: sözleşme öncesi adımların atılması ve meşru menfaat. Saklama: talep sonuçlanıncaya ve olası bir iş ilişkisi için gerekli olduğu süreyle sınırlıdır.
  • Tercihler: tema (açık/koyu) tercihiniz yalnızca tarayıcınızın yerel depolama alanında tutulur ve bize iletilmez.

Web sitesinde reklam, analitik veya izleme çerezi kullanılmaz; üçüncü taraf izleme kodu yoktur. Yazı tipleri Fontshare ve Google Fonts içerik dağıtım ağlarından yüklenir; bu istekler sırasında IP adresiniz ve tarayıcı bilginiz ilgili sağlayıcıya iletilir. Sistem durumu sayfası canlı durumu Legichain’in kendi API’sinden (api.legichain.com) alır.

4. Platform Kullanıcısı verileri

Platform hesapları kapsamında aşağıdaki veriler işlenir:

  • Hesap bilgileri: ad soyad, iş e-postası, şirket, rol ve yetki düzeyi, kimlik doğrulama bilgileri. Amaç: hesabın oluşturulması, yetkilendirme ve hesap güvenliği. Hukuki dayanak: sözleşmenin ifası.
  • Kullanım ve güvenlik kayıtları: giriş kayıtları, API anahtarı kullanımı, çalıştırılan kontrol türleri ve zamanları, hata kayıtları. Amaç: hizmetin sunulması, güvenlik, kötüye kullanımın tespiti, faturalama ve destek. Hukuki dayanak: sözleşmenin ifası ve meşru menfaat.
  • Ticari bilgiler: plan, kredi kullanımı, fatura ve ödeme kayıtları. Hukuki dayanak: sözleşmenin ifası ve hukuki yükümlülük (ticari ve vergi mevzuatı).

Saklama: hesap süresince ve sözleşmenin sona ermesinden sonra hukuki yükümlülükler ile olası uyuşmazlıklar için gerekli süreyle sınırlıdır.

5. Hizmet Verileri: kimlik doğrulama, AML ve blockchain taraması

Müşterilerimiz; kimlik doğrulama için kimlik belgesi görüntüleri ve çip verileri, yüz görüntüleri ve canlılık kontrolü verileri; AML taraması için ad soyad, doğum tarihi, ülke ve kuruluş bilgileri; blockchain taraması için cüzdan adresleri ve işlem referansları iletebilir. Bu verilerden kontrol sonuçları, eşleşme kayıtları ve inceleme notları üretilir.

Kimlik doğrulama sırasında işlenen yüz verileri biyometrik nitelikte olabilir. Bu tür özel nitelikli verilerin işlenmesi için gereken hukuki dayanağın (ör. açık rıza veya mevzuattan kaynaklanan yükümlülük) sağlanmasından ve Son Kullanıcının bilgilendirilmesinden Müşteri sorumludur; Legichain bu verileri yalnızca ilgili kontrolü gerçekleştirmek için işler. Web sitesi ve platform çocuklara yönelik değildir; bir çocuğa ait Hizmet Verisi iletilmesi hâlinde gerekli hukuki dayanağın sağlanması Müşterinin sorumluluğundadır.

Hizmet Verileri yalnızca Müşterinin talep ettiği kontrolü gerçekleştirmek, sonucu Müşteriye döndürmek ve kaydı Müşterinin sözleşmesinde tanımlanan süre boyunca saklamak amacıyla işlenir. Kimlik doğrulama, AML ve blockchain taraması hizmetlerine iletilen tüm veriler aktarım sırasında ve depolamada şifreli tutulur; Müşteri dışında hiçbir üçüncü kişiye açıklanmaz, satılmaz ve başka bir amaçla kullanılmaz.

Saklama süresi Müşterinin planına ve sözleşmesine göre belirlenir (Free planda 7 gün, diğer planlarda 10 yıla kadar; bkz. Fiyatlandırma). Süre dolduğunda Hizmet Verileri ve bunlardan üretilen kayıtlar aktif sistemlerden silinir; yedek kopyalar düzenli yedekleme döngüsü içinde imha edilir. Müşteri, sözleşmesinde belirlenen çerçevede daha erken silme talep edebilir.

Müşterinin tabi olduğu yasal saklama yükümlülükleri (ör. 5549 sayılı Kanun kapsamındaki saklama süreleri) Müşterinin sorumluluğundadır; Müşteri, saklama süresini bu yükümlülüklerle uyumlu biçimde seçer. Legichain’in süresi dolan veriyi silmesi, Müşterinin kendi kayıtlarına ilişkin yükümlülüklerini ortadan kaldırmaz.

6. Anonimleştirilmiş ve istatistiksel veriler

Platformun kullanımına ilişkin veriler; hizmetin iyileştirilmesi, kapasite planlaması, güvenlik analizi ve istatistik amaçlarıyla yalnızca kimliği belirli veya belirlenebilir bir kişiyle ilişkilendirilemeyecek şekilde anonimleştirilerek ve toplulaştırılarak (ör. kontrol sayıları, yanıt süreleri, hata oranları) işlenebilir.

Anonimleştirilmiş veriler kişisel veri niteliğinde değildir; bu verilerden bir kişinin yeniden tanımlanmasına yönelik hiçbir işlem yapılmaz. Ham Hizmet Verileri (belge görüntüleri, biyometrik veriler, kişi ve kuruluş bilgileri, cüzdan adresleri ve tarama sonuçları) ürün geliştirme veya model eğitimi amacıyla kullanılmaz; yalnızca toplulaştırılmış, anonim ölçümler işlenir.

7. Hukuki dayanaklar

Kişisel verileri 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve, uygulanabilir olduğu ölçüde, AB ve Birleşik Krallık Genel Veri Koruma Tüzükleri (GDPR / UK GDPR) kapsamında aşağıdaki dayanaklarla işleriz:

  • Bir sözleşmenin kurulması veya ifası: Platform Kullanıcısı hesapları, iletişim ve değerlendirme süreçleri.
  • Hukuki yükümlülüklerimizin yerine getirilmesi: ticari, vergi ve düzenleyici kayıt yükümlülükleri ile yetkili makam talepleri.
  • Meşru menfaatlerimiz: hizmet güvenliği, kötüye kullanımın önlenmesi ve hizmetin iyileştirilmesi; ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla.
  • Hizmet Verileri bakımından Müşterinin talimatı: Müşteri, kendi hukuki dayanağını (ör. mevzuattan kaynaklanan müşteri tanıma yükümlülüğü veya açık rıza) belirler ve belgelendirir.

8. Paylaşım ve aktarım

Kişisel verileri satmayız, kiralamayız ve reklam, pazarlama veya profil oluşturma amacıyla üçüncü kişilerle paylaşmayız. Hizmet Verileri yalnızca ilgili Müşteriye döndürülür.

Aşağıdaki sınırlı durumlar dışında kişisel veriler üçüncü kişilere açıklanmaz:

  • Altyapı sağlayıcıları: hizmetin barındırılması ve e-posta iletimi için kullanılan altyapı sağlayıcıları verilere yalnızca hizmeti sunmak için teknik olarak gerekli ölçüde erişebilir. Bu sağlayıcılar gizlilik ve veri işleme sözleşmeleriyle bağlıdır ve verileri kendi amaçları için kullanamaz. Sağlayıcı listesi ve bölge bilgisi müşteri sözleşmelerinde yer alır.
  • Hukuki zorunluluk: yetkili bir mahkeme veya kamu makamının hukuka uygun talebi hâlinde, talebin kapsamıyla sınırlı olarak. Hizmet Verilerine ilişkin taleplerde, hukuken engellenmedikçe Müşteri bilgilendirilir.
  • Şirket yapısındaki değişiklik: birleşme, devralma veya varlık devri hâlinde, bu bildirime bağlı kalınması kaydıyla ve önceden bilgilendirme yapılarak.

Yurt dışına aktarım: Hizmet Verileri, Müşterinin sözleşmesinde belirlenen bölgede işlenir ve depolanır; Müşterinin talimatı veya hukuki zorunluluk bulunmadıkça bu bölge dışına aktarılmaz. Yapılacak her aktarım KVKK’nın 9. maddesi ve GDPR’ın V. Bölümü uyarınca yeterlilik kararı, standart sözleşme hükümleri veya diğer geçerli aktarım mekanizmalarına dayanır.

9. Güvenlik

Kişisel verileri yetkisiz erişime, kayba ve değişikliğe karşı korumak için teknik ve idari tedbirler uygularız:

  • Aktarımda TLS ile şifreleme; depolamada şifreleme.
  • Rol bazlı ve en az yetki ilkesine dayalı erişim kontrolü; erişimlerin kayıt altına alınması.
  • Kimlik belgesi görüntüleri ve biyometrik verilere erişimin ayrıca sınırlandırılması.
  • Gizli API anahtarlarının yalnızca sunucu tarafında kullanılmasına yönelik teknik dokümantasyon ve anahtar iptali imkânı.
  • Kişisel verileri etkileyen bir ihlal hâlinde, ilgili mevzuatın öngördüğü süre içinde yetkili makama ve etkilenen Müşterilere bildirim.

Hiçbir sistem mutlak güvenlik sağlamaz. Platform Kullanıcıları hesap bilgilerini ve API anahtarlarını gizli tutmakla yükümlüdür.

10. Saklama süreleri ve silme

Kişisel veriler, işlendikleri amaç için gerekli olan süreyle sınırlı olarak saklanır:

  • Sunucu erişim kayıtları: teknik güvenlik için gerekli süre.
  • İletişim talepleri: talep sonuçlanıncaya ve olası bir iş ilişkisi için gerekli olduğu süre.
  • Platform Kullanıcısı verileri: hesap süresi ve sonrasında hukuki yükümlülükler ile olası uyuşmazlıklar için gerekli süre.
  • Hizmet Verileri: Müşterinin planında ve sözleşmesinde belirlenen süre (7 gün ile 10 yıl arasında); süre dolduğunda silinir.
  • Anonimleştirilmiş istatistikler: kişisel veri niteliğinde olmadığından süre sınırı olmaksızın tutulabilir.

Silme; aktif sistemlerden silmeyi ve yedeklerden düzenli yedekleme döngüsü içinde imhayı kapsar. Hukuki bir saklama yükümlülüğü veya devam eden bir uyuşmazlık, ilgili verinin yalnızca bu amaçla ve bu süreyle sınırlı olarak tutulmasını gerektirebilir.

11. Haklarınız ve başvuru

KVKK’nın 11. maddesi ve uygulanabilir olduğu ölçüde GDPR uyarınca aşağıdaki haklara sahipsiniz:

  • Kişisel verilerinizin işlenip işlenmediğini öğrenme ve işlenmişse buna ilişkin bilgi talep etme.
  • İşlenme amacını ve verilerin amacına uygun kullanılıp kullanılmadığını öğrenme.
  • Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme.
  • Eksik veya yanlış işlenmişse düzeltilmesini; koşulları oluştuğunda silinmesini veya yok edilmesini isteme ve bu işlemlerin verinin aktarıldığı üçüncü kişilere bildirilmesini isteme.
  • Münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme.
  • Kanuna aykırı işleme nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme.
  • GDPR kapsamında ayrıca işlemenin kısıtlanmasını ve veri taşınabilirliğini talep etme.

Başvurular [email protected] adresine yapılabilir. Kimliğinizi doğrulamak için makul ölçüde bilgi isteyebiliriz. Başvurular en geç 30 gün içinde (GDPR kapsamında bir ay içinde) sonuçlandırılır. Son Kullanıcılar başvurularını hizmeti aldıkları Müşteriye yöneltmelidir; bize ulaşan başvurular ilgili Müşteriye iletilir.

Kişisel Verileri Koruma Kurulu’na veya bulunduğunuz ülkedeki veri koruma otoritesine (ör. Birleşik Krallık’ta ICO) şikâyette bulunma hakkınız saklıdır.

12. Değişiklikler ve iletişim

Bu bildirimde yapılan değişiklikler, güncellenmiş metin ve yürürlük tarihiyle birlikte bu sayfada yayımlanır; önemli değişikliklerde Platform Kullanıcıları ayrıca bilgilendirilir.

Veri işleme süreçlerimize ilişkin sorularınız için [email protected] adresinden bize ulaşabilirsiniz.