eDosya ← Ana Sayfaya Dön
Veri Güvenliği İlkeleri

Gizlilik Politikası

Son Güncelleme: 21 Eylül 2026 | Doküman No: ED-SEC-2026/V1

eDosya Yazılım ve Bilişim Teknolojileri A.Ş. (“eDosya”) olarak, hukuk bürolarının mesleki sır saklama yükümlülüğünün ve müvekkil mahremiyetinin kutsallığının bilincindeyiz. Platformumuzu tasarlarken temel önceliğimiz; avukatlarımızın dava, icra ve müvekkil verilerini en üst düzey siber güvenlik standartlarıyla korumak olmuştur.

1. Gizlilik Taahhüdümüz

eDosya çalışanları, yöneticileri veya teknik personeli; yasal bir zorunluluk veya büro yöneticisinin açık yetkilendirmesi olmaksızın hukuk büronuza ait dava dosyalarının, safahat kayıtlarının, müvekkil notlarının veya yüklenen belgelerin içeriğine kesinlikle erişemez, bunları görüntüleyemez veya üçüncü taraflarla paylaşamaz.

2. Veri İzolasyonu ve Çok Kiracılı Mimari (Multi-Tenancy)

eDosya platformu üzerinde barındırılan her bir hukuk bürosu bağımsız bir “Kiracı (Tenant)” olarak tanımlanır. Veritabanı mimarimizde her kayıt büroya özel kriptografik kimliklerle ilişkilendirilir. Bir büronun kullanıcılarının, başka bir büronun veri havuzuna sızması teknik ve mimari düzeyde engellenmiştir.

3. Şifreleme ve Aktarım Güvenliği

Platformumuzda uygulanan kriptografik korumalar:

  • İletişim Güvenliği: Kullanıcı tarayıcısı ile sunucularımız arasındaki tüm veri trafiği SHA-256 ve TLS 1.3 protokolleri üzerinden 256-bit şifrelenir.
  • Parola Muhafazası: Kullanıcı parolaları veritabanında asla açık metin (plain text) olarak saklanmaz; endüstri standardı bcrypt algoritması ile tuzlanarak hashlenir.
  • Yedekleme Güvenliği: Günlük ve anlık veritabanı snapshot yedekleri güvenli Türkiye lokasyonlu sunucularda şifrelenmiş bloklar halinde saklanır.

4. Çerezler (Cookies) ve Oturum Yönetimi

eDosya, yalnızca sistemin güvenli çalışması, kullanıcı oturumlarının doğrulanması ve sekme tercihlerinin hatırlanması amacıyla zorunlu teknik çerezler kullanır. Platformumuzda ticari reklam, yeniden hedefleme (retargeting) veya kullanıcı davranışlarını profillemeye yönelik üçüncü taraf reklam çerezleri bulunmamaktadır.

5. Müvekkil Portalı Güvenliği

Büronuzun müvekkillerine sağlanan erişim kanalı yalnızca “Salt Okunur (Read-Only)” yapıdadır. Müvekkiller yalnızca kendilerine T.C. Kimlik / Vergi No ve özel atanan şifre ile giriş yapabilir; avukatların büro içi dahili ofis notlarını, diğer müvekkillerin varlığını veya büro yönetim ekranlarını asla göremezler.

6. Güvenlik İhlali Bildirimi

Olası bir siber saldırı veya güvenlik açığı tespit edildiğinde, sistemimiz anlık olarak izole edilerek büro yöneticilerine ve ilgili yasal kurumlara (KVKK vb.) mevzuatta öngörülen yasal süreler dahilinde derhal resmi bildirim yapılır.

7. Politika Güncellemeleri

Bu Gizlilik Politikası, siber güvenlik teknolojilerindeki ve ilgili yasal mevzuatlardaki değişikliklere paralel olarak güncellenebilir. Önemli değişiklikler kayıtlı büro e-posta adreslerinize bildirim olarak iletilir.

8. İletişim

Veri güvenliği, teknik mimari veya gizlilik süreçlerimiz hakkındaki her türlü sorunuz için info@edosya.com.tr adresinden Güvenlik Ekibimizle 7/24 iletişime geçebilirsiniz.

© 2026 eDosya Bilişim Teknolojileri. Tüm hakları saklıdır.
KVKK Aydınlatma Metni  |  Ana Sayfa