outis
Yasal

Gizlilik Politikası ve KVKK Aydınlatma Metni

Son güncelleme: 7 Ekim 2026

Bu metin, Outis masaüstü uygulamasını, outisapp.com sitesini ve Outis üyeliğini kullanırken hangi kişisel verilerinizi, hangi amaçla, nasıl işlediğimizi açıklar. 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun ("KVKK") 10. maddesi uyarınca aydınlatma metni, Avrupa Birliği Genel Veri Koruma Tüzüğü'nün ("GDPR") 13. maddesi uyarınca bilgilendirme olarak hazırlanmıştır.

1. Kısaca

2. Veri sorumlusu

Şirket unvanı
Adres: Şirket adresi
Vergi dairesi ve numarası: Vergi dairesi / numarası
MERSİS no: MERSİS numarası
E-posta: İletişim e-postası
KEP: KEP adresi (varsa)

GDPR kapsamındaki AB temsilcisi: AB temsilcisi (gerekirse)

3. Belgeleriniz ve müvekkil bilgileri

Outis, belgelerinizdeki kişi, şirket, adres, tutar ve kimlik bilgilerini sizin bilgisayarınızda bulur ve etiketlerle değiştirir. Bu işlem bilgisayarınızda çalışan kurallar ve yapay zekâ modeliyle yapılır; belge içeriği hiçbir aşamada bize ya da başka bir servise gönderilmez.

Uygulamanın içindeki ağ kalkanı, Outis'in bilgisayarınızdan yalnızca giriş/lisans sunucusuna ve güncelleme denetimi için Outis'in güncelleme sunucusuna bağlanmasına izin verir; başka her bağlantıyı daha kurulmadan durdurur. Hangi bağlantıya izin verildiğini ya da durdurulduğunu uygulamadaki "Bağlantı kaydı"ndan görebilirsiniz; bu kayıt da yalnızca bilgisayarınızda tutulur.

Belgelerdeki müvekkil ve karşı taraf bilgileri bakımından veri sorumlusu siz (avukat ya da büronuz) olursunuz. Biz bu verilere erişmediğimiz için bu veriler bakımından veri işleyen de değiliz. Anonim metni hangi yapay zekâ servisiyle paylaşacağınıza siz karar verirsiniz; o servise gönderdiğiniz metin o servisin koşullarına tabidir.

4. İşlediğimiz kişisel veriler

Veri Örnek Nereden gelir
Hesap bilgileri Ad, soyad, e-posta adresi, profil fotoğrafı, şifre (yalnızca geri çevrilemez özeti) Üye olurken sizden; Google ya da Microsoft ile girerseniz o hesaptan
Büro bilgileri Büro adı, büro üyeleri, rolleri, gönderilen davetler (davet edilenin e-postası) Büro yöneticisinden
Abonelik ve ödeme Koltuk sayısı, abonelik durumu ve dönemi, fatura bilgileri (unvan, adres, vergi numarası), faturalar, ödeme yönteminin türü ve son dört hanesi Sizden, ödeme sayfasında; Stripe'tan
Bilgisayar ve oturum kayıtları Cihaz kodu, işletim sistemi adı (macOS ya da Windows), bilgisayarın ilk ve son giriş zamanı, uygulamaya verilen oturumların numarası, başlangıç, bitiş, yenilenme ve iptal zamanı Uygulamadan, giriş yaptığınızda
Giriş güvenliği kayıtları Giriş zamanı, IP adresi, tarayıcı ve işletim sistemi türü Siteye ve uygulamaya girişte
Teknik kayıtlar Siteyi ya da güncelleme sunucusunu ziyaret eden cihazın IP adresi, istenen sayfa, tarayıcı türü, zaman Barındırma sağlayıcısının sunucu kayıtlarından
Site hata kayıtları Sitede oluşan bir yazılım hatasının açıklaması, hatanın oluştuğu sayfa (sorgu kısmı olmadan), tarayıcı ve işletim sistemi türü, zaman Sitedeki Sentry betiğinden, yalnızca bir hata oluştuğunda
Site kullanım istatistikleri Ziyaret edilen sayfalar (sorgu kısmı olmadan), bağlantı ve düğme tıklamaları, geldiğiniz site, tarayıcı, cihaz türü, yaklaşık ülke, rastgele bir ziyaretçi kodu Sitedeki PostHog betiğinden, yalnızca çerez bandında izin verirseniz
Yazışmalar Bize yazdığınız e-postalar ve ekleri Sizden

Cihaz kodu bilgisayarınızın işletim sistemindeki makine kimliğinden tek yönlü özet alınarak üretilir (ör. "K7QF2-M9XAB"); bilgisayarınızın adı, kullanıcı adınız ya da donanım bilgileriniz gönderilmez ve koddan geri elde edilemez.

Güncelleme denetiminde uygulama yalnızca yeni sürüm dosyasını ister; bu istekte hesap, cihaz ya da belge bilgisi gitmez. Sunucu, her internet isteğinde olduğu gibi isteğin geldiği IP adresini görür.

Ödeme kartı bilgilerinizin tamamını biz görmeyiz ve saklamayız; kart bilgileri doğrudan Stripe'ın ödeme sayfasına girilir.

5. Amaçlar ve hukuki sebepler

Amaç KVKK hukuki sebebi GDPR hukuki sebebi
Hesap açmak, giriş yaptırmak, büro ve koltukları yönetmek Sözleşmenin kurulması ve ifası (m. 5/2-c) Sözleşmenin ifası (m. 6/1-b)
Uygulamanın lisansını doğrulamak, bilgisayar sayısını sınırlamak Sözleşmenin ifası (m. 5/2-c); meşru menfaat (m. 5/2-f) Sözleşmenin ifası (m. 6/1-b); meşru menfaat (m. 6/1-f)
Aboneliği ücretlendirmek, fatura düzenlemek Sözleşmenin ifası (m. 5/2-c); hukuki yükümlülük (m. 5/2-ç) Sözleşmenin ifası (m. 6/1-b); hukuki yükümlülük (m. 6/1-c)
Hesap güvenliği, kötüye kullanım ve dolandırıcılığı önlemek, sistem kayıtları Meşru menfaat (m. 5/2-f) Meşru menfaat (m. 6/1-f)
Sitedeki yazılım hatalarını bulup düzeltmek (Sentry) Meşru menfaat (m. 5/2-f) Meşru menfaat (m. 6/1-f)
Sitenin nasıl kullanıldığını ölçüp geliştirmek (PostHog) Açık rıza (m. 5/1) Rıza (m. 6/1-a)
Destek taleplerini yanıtlamak, hizmetle ilgili zorunlu bildirimler (güvenlik, koşul değişikliği, fatura) Sözleşmenin ifası (m. 5/2-c); meşru menfaat (m. 5/2-f) Sözleşmenin ifası (m. 6/1-b); meşru menfaat (m. 6/1-f)
Yasal talepler, uyuşmazlıklar Bir hakkın tesisi, kullanılması veya korunması (m. 5/2-e); hukuki yükümlülük (m. 5/2-ç) Hukuki yükümlülük (m. 6/1-c); meşru menfaat (m. 6/1-f)

Pazarlama e-postası göndermiyoruz. İleride gönderirsek bunu yalnızca açık rızanızla yaparız.

6. Verileri kimlerle paylaşıyoruz

Kişisel verilerinizi satmıyoruz. Hizmeti yürütmek için aşağıdaki hizmet sağlayıcılarla, yalnızca o hizmet için gereken ölçüde paylaşıyoruz. Bu sağlayıcılar verileri bizim adımıza ve talimatımızla işler.

Sağlayıcı Ne için Verinin bulunduğu yer
Clerk, Inc. Üyelik, giriş, büro ve davetler; doğrulama ve davet e-postaları; büronun abonelik özeti ile büroya bağlı bilgisayarların işletim sistemi adı ve ilk/son kullanım zamanı (büro kaydının yalnızca bizim erişebildiğimiz bölümünde) ABD
Stripe (Stripe Payments Europe Ltd. ve Stripe, Inc.) Abonelik, ödeme, fatura AB (İrlanda) ve ABD
Supabase, Inc. Büro abonelik kayıtları, bilgisayar ve oturum kayıtları, güncelleme dosyaları AB (İrlanda)
Vercel, Inc. outisapp.com sitesinin barındırılması ABD ve dünya genelindeki sunucular
Cloudflare, Inc. Üye olma ve girişte otomatik bot denetimi (Clerk aracılığıyla) ABD ve dünya genelindeki sunucular
Functional Software, Inc. (Sentry) Sitedeki yazılım hatalarının kaydı ABD
PostHog, Inc. Site kullanım istatistikleri (yalnızca izin verirseniz) ABD
Google ya da Microsoft Yalnızca "Google ile" ya da "Microsoft ile" girişi seçerseniz kimliğinizin doğrulanması ABD

Bunların dışında verilerinizi yalnızca kanunen yetkili kamu kurumlarının ve mahkemelerin hukuka uygun talebi üzerine paylaşırız.

Büronuzun yöneticisi, büro üyelerinin adını, e-postasını ve rolünü Hesabım sayfasında görebilir. Bilgisayar listesini herkes yalnızca kendi hesabı için görür.

7. Yurt dışına aktarım

Yukarıdaki sağlayıcıların bir kısmı Türkiye dışında, özellikle ABD'de bulunduğundan kişisel verileriniz yurt dışına aktarılır. Bu aktarımları KVKK'nın 9. maddesi uyarınca, Kişisel Verileri Koruma Kurulu'nun yayımladığı standart sözleşmeler imzalanarak ve Kurum'a bildirilerek yaparız. Standart sözleşmelerin imzalanıp Kurum'a bildirildiği teyit edilecek

AB'deki kullanıcılarımızın verileri AB dışına aktarıldığında, Avrupa Komisyonu'nun standart sözleşme maddeleri ya da AB-ABD Veri Gizliliği Çerçevesi (Data Privacy Framework) gibi GDPR'ın 44 ila 49. maddelerindeki güvencelere dayanırız.

8. Saklama süreleri

Süre dolduğunda veriler silinir, yok edilir ya da anonim hale getirilir.

9. Çerezler

Sitede girişin çalışması için zorunlu çerezler kullanılır: Clerk'in oturum çerezleri (girişinizin açık kalması için) ve kayıt ile girişte Cloudflare'in bot denetimi. Zorunlu çerezler için izin istenmez; tarayıcınızdan silerseniz siteden çıkış yapılmış olursunuz.

Analiz çerezi (PostHog): sitenin nasıl kullanıldığını ölçmek için PostHog'u yalnızca çerez bandında "Kabul et" derseniz çalıştırırız. Kabul ederseniz tarayıcınıza rastgele bir ziyaretçi kodu taşıyan bir çerez ve yerel kayıt (ph_ ile başlayan) yazılır. PostHog'a ad, e-posta, form içerikleri, sayfa yazıları, oturum kaydı ya da IP adresi göndermeyiz. Reddederseniz PostHog hiç yüklenmez. Seçiminizi sitenin alt bilgisindeki "Çerez tercihi" bağlantısıyla istediğiniz zaman değiştirebilirsiniz; seçiminiz yalnızca tarayıcınızda saklanır.

Hata kaydı (Sentry): sitede bir yazılım hatası olursa hatanın teknik açıklaması Sentry'ye gider. Sentry sitede çerez kullanmaz ve ad, e-posta, IP adresi, form içeriği ya da adresteki sorgu kısmı gönderilmez.

Reklam çerezi kullanmıyoruz.

Masaüstü uygulaması çerez kullanmaz.

10. Güvenlik

Sunuculara giden bağlantılar şifrelidir (HTTPS). Uygulamaya verilen oturumlar imzalıdır, bilgisayarınıza bağlıdır ve en çok 24 saat geçerlidir. Sunucudaki kayıtlara yalnızca yetkili kişiler erişebilir. Belgeleriniz bilgisayarınızdan çıkmadığı için onları korumak, bilgisayarınızın güvenliğine (disk şifreleme, ekran kilidi, yedekleme) bağlıdır.

11. Haklarınız

KVKK'nın 11. maddesi uyarınca; kişisel verilerinizin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme, işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme, yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme, eksik veya yanlış işlenmişse düzeltilmesini, KVKK'nın 7. maddesindeki şartlar çerçevesinde silinmesini veya yok edilmesini ve bu işlemlerin aktarıldığı üçüncü kişilere bildirilmesini isteme, münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme ve kanuna aykırı işleme sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme haklarına sahipsiniz.

AB'de bulunuyorsanız GDPR uyarınca ayrıca verilerinize erişme, düzeltme, silme, işlemeyi kısıtlama, veri taşınabilirliği ve meşru menfaate dayanan işlemeye itiraz haklarınız vardır.

Başvurunuzu İletişim e-postası adresine kayıtlı e-posta adresinizden, ya da Şirket adresi adresine yazılı olarak, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ'e uygun şekilde iletebilirsiniz. Başvurunuzu en geç 30 gün içinde ücretsiz olarak sonuçlandırırız.

Başvurunuzun reddedilmesi ya da yanıtı yetersiz bulmanız halinde Kişisel Verileri Koruma Kurulu'na şikâyette bulunabilirsiniz. AB'de bulunuyorsanız yaşadığınız ülkedeki veri koruma otoritesine de başvurabilirsiniz.

Hesap bilgilerinizi Hesabım sayfasından kendiniz düzeltebilir ve bilgisayarlarınızı kaldırabilirsiniz. Hesabınızın silinmesini bize yazarak isteyebilirsiniz.

12. Çocuklar

Outis meslek sahiplerine yöneliktir; 18 yaşından küçüklerin kullanımına yönelik değildir ve bilerek 18 yaşından küçüklerin verisini işlemeyiz.

13. Değişiklikler

Bu metni değiştirebiliriz. Önemli bir değişikliği yürürlüğe girmeden önce e-postayla ya da uygulama içinde bildiririz. Güncel metin her zaman outisapp.com/gizlilik adresindedir.