Jurono Dergi

Harici ReFa'yı görevlendirme: Hukuk büroları erişim, gizlilik ve devri nasıl düzenler?

Harici ReFa'lar, hukuk bürolarının iş yükünü esnek bir şekilde hafifletebilir. Bu kontrol listesi, görevlendirme, erişim, gizlilik ve devir işlemlerinin nasıl düzgün bir şekilde düzenleneceğini gösterir.

11 Ağustos 202610 dk okumaJurono Editör EkibiDış ReFa'yı görevlendirme
JEJurono Editör EkibiJurono Dergi
Sonraki adım

Hukuk büronuz için hangi Jurono başlangıcının uygun olduğunu kontrol edin.

Jurono'nun veri koruma, müvekkil kabulü ve dosya yönetimini tek sistemde nasıl birleştirdiğini görün – KVKK/GDPR uyumlu ve pratikte kanıtlanmış.

Harici hukuk asistanları, iş yükünün yoğun olduğu dönemlerde, vekalet durumlarında veya tekrarlayan arka ofis görevlerinde bir hukuk bürosunun yükünü etkili bir şekilde hafifletebilir. Ancak burada belirleyici adım, saatlerin kaydedilmesi değil, sınırlı ve denetlenebilir bir çalışma çerçevesi oluşturmaktır: Hangi görevler devredilecek, bunun için hangi müvekkil bilgileri gerekli, kim hangi bilgilere erişebilir ve bu erişim nasıl sona erdirilir?

Sadece bir gizlilik maddesi bu soruları çözmez. Aynı şekilde, dış personele mevcut bir ekip giriş bilgisini “geçici olarak” vermek de yeterli değildir. Hukuk büroları, ilk gerçek iş sürecinden önce, görev, mesleki hukuk, veri koruma, çalışma statüsü ve teknik yetki düzeylerini kapsayan bir modele ihtiyaç duyar.

Aşağıdaki uygulama kılavuzu, bu kararları 6Z modelinde bir araya getirir: Hedef, Sorumluluk, Erişim, İşbirliği, Atama ve İade.

Harici ReFa’ların ne zaman uygun olduğu – ve ne zaman olmadığı

Harici destek, başlangıcı ve sonucu net bir şekilde tanımlanabilen görevler için özellikle uygundur. Bunlar arasında örneğin belge hazırlama, yapılandırılmış ana veri girişi, tanımlanmış bir kurala göre dosyalama, maliyet belgelerinin hazırlanması, randevu organizasyonu veya standartlaştırılmış geri dönüşlerin işlenmesi yer alabilir. Ancak hangi faaliyetin izin verilebilir ve mantıklı bir şekilde devredilebilir olduğu, faaliyetin fiili yapısına bağlıdır.

İşler, “günlük işlerde destek” ifadesinin fiilen, net bir görev tanımı olmaksızın harici bir kişinin kurum içinde birikmiş her şeyi üstlenmesi anlamına geldiği durumlarda zorlaşır. Bu durumda öncelikler, onay sınırları ve sağlam bir sorumluluk yapısı eksik kalır. Hukuk bürosu iş yükünü azaltmak yerine, netliği olmayan süreçlerini dışarıya aktarmaktadır.

Bu nedenle ilk karar şudur: Tanımlanmış bir hizmet paketi mi devrediliyor, yoksa boş bir iç pozisyon mu kalıcı olarak dışarıdan doldurulacak? İkinci durumda, mesleki hukuk ve veri koruma kurallarının yanı sıra, fiili işbirliğinin serbest meslek faaliyetine uygun olup olmadığı da özellikle dikkatle incelenmelidir.

Görevlendirme için 6Z Modeli

1. Hedef: Hangi darboğaz ortadan kaldırılmalı?

“Yardıma ihtiyacımız var” bir hizmet kapsamı değildir. Yararlı bir hedef, başlangıç durumunu ve doğrulanabilir bir sonucu tanımlar:

  • Yeni belgeler, kararlaştırılan bir zaman aralığı içinde doğru müvekkile atanır.
  • Gelen belgeler, belirlenmiş bir adlandırma kuralına göre hazırlanır.
  • Tanımlanmış bir dava grubu için, uzmanlarca onaylanmış bir kontrol listesi kullanılarak eksiksizlik kontrolü yapılır.
  • Sınırlı bir dosya havuzundaki birikmiş işler, belirlenen bir son tarihe kadar tamamlanır.

Hedef ne kadar kesin olursa, veri erişimi ve yetkileri o kadar kolay sınırlandırılabilir. Sadece on adet belirli müvekkilin belgelerini sıralaması gereken bir kişinin, hukuk bürosunun tüm dosya havuzuna erişime ihtiyacı yoktur.

2. Yetki: Hangi kararlar alınabilir?

Görev listesi sadece faaliyetleri sıralamakla kalmamalı, aynı zamanda karar verme sınırlarını da belirlemelidir. Mesleki soruları kim yanıtlar? Yazışmaları kim onaylar? Dışarıdan gelen hukuk danışmanlığı hizmeti (ReFa) veren kişi, müvekkillerle doğrudan iletişime geçebilir mi? Hangi davalar derhal bir avukata iletilmelidir?

Hukuk Hizmetleri Kanunu, bir hukuk hizmetini, tek tek davanın hukuki incelemesini gerektirdiği anda, başkalarına ait somut meselelerle ilgili faaliyet olarak tanımlamaktadır. Mahkeme dışı hukuk hizmetlerinin bağımsız olarak sunulması, yalnızca yasal izin bulunduğu ölçüde caizdir. Bundan, yasaklanmış ReFa görevlerinin genel bir listesi çıkmaz. Ancak net bir organizasyon yükümlülüğü söz konusudur: Hukuk bürosu, idari desteğin fark edilmeden bağımsız bir hukuki incelemeye veya danışmanlığa dönüşmesine izin vermemelidir.

Uygulamada, üç aşamalı bir görev mantığı yardımcı olur:

AşamaÖrnekKural
YürütmeVerileri aktarma, belgelere isim verme, onaylanmış şablonu doldurmabelgelenmiş standartlara göre
HazırlamaEksiksizliği işaretleme, sapmaları belirtme, taslak hazırlamabağımsız mesleki onay yok
Karar VermeHukuki meseleyi değerlendirme, müvekkile danışmanlık verme, süre stratejisini veya dava dilekçesinin içeriğini onaylamayetkili avukat tarafından

Kesin sınır, göreve ve münferit duruma bağlıdır. Belirsizlik durumunda, hukuk bürosu söz konusu faaliyeti mesleki ve hukuki hizmetler hukuku açısından önceden incelemelidir.

3. Erişim: Hangi bilgiler gerçekten gereklidir?

BRAO’nun 43e maddesinin 1. fıkrası, bir hizmet sağlayıcının gizlilik koruması altındaki bilgilere erişimine, yalnızca bu hizmetin sunulması için gerekli olduğu ölçüde izin vermektedir. 2. fıkra ise titiz bir seçim yapılmasını gerektirmektedir. 3. fıkraya göre, sözleşme yazılı olarak, diğer hususların yanı sıra gizlilik yükümlülüğünü, bilginin gerekli olanla sınırlandırılmasını ve başka kişilerin devreye sokulma olasılığını düzenlemelidir.

BRAO’nun 43e maddesinin 5. fıkrası özellikle önemlidir: Hizmet doğrudan tek bir müvekkile yönelikse, üçüncü şahısların sırlarına erişim ancak müvekkilin rızası ile sağlanabilir. Somut bir harici ReFa faaliyetinin bu kapsamda olup olmadığı, mesleki unvan üzerinden belirlenemez. Belirleyici olan, görev ve müvekkille olan fiili bağlantıdır. Hukuk büroları, genel bir gizlilik maddesine güvenmek yerine bu hususu açıkça incelemelidir.

Teknik açıdan “gerekli olma” şunu ifade eder: toplu oturum açma yerine kişiye özel hesaplar, yalnızca gerekli müvekkillere veya çalışma alanlarına erişim, mümkün olduğunda çok faktörlü kimlik doğrulama, zaman sınırlaması ve izlenebilir günlük kaydı. Dışa aktarma, silme veya yönetim hakları, yalnızca görev kapsamına giriyorsa verilmelidir.

beA için ek bir net sınır geçerlidir: Avukatın kişisel erişim araçları başkalarına devredilemez. BRAK, 20 Haziran 2023 tarihli BGH kararına atıfta bulunarak, beA kartı ve PIN kodunun ReFa’ya devredilmesinin yasak olduğunu belirtmektedir. Dışarıdan bir kişinin kullanılması bu durumu değiştirmez. Gerekli çalışan hakları, bunun için öngörülen, kişiye özel yetkilendirme yolları üzerinden düzenlenmelidir; somut yapılandırma ayrı olarak incelenmelidir.

4. İşbirliği: Hizmet sözleşmesi, veri koruma ve gelir durumunu birbirinden ayırma

Uygulamada üç inceleme sıklıkla birbirine karıştırılmaktadır:

Mesleki hukuk açısından, § 43e BRAO uyarınca seçim, gizlilik, gerekli gizli bilgilere erişim, diğer katılımcı kişiler ve gerekirse müvekkillerin rızası söz konusudur.

Veri koruma hukuku açısından, harici kişinin veya şirketinin kişisel verileri hangi rolde işlediği açıklığa kavuşturulmalıdır. Veri işleme söz konusuysa, gerekli sözleşme GDPR’nin 28. maddesine göre düzenlenir. Rol meselesinden bağımsız olarak, Madde 32 riskle orantılı bir koruma seviyesi gerektirir. Bir veri işleme sözleşmesi, mesleki hukuk anlaşmalarının yerini almaz; tersine, bir gizlilik maddesi de veri koruma hukuku açısından rol değerlendirmesinin yerini almaz.

Sosyal güvenlik hukuku açısından, sözleşmenin “serbest çalışma” olarak adlandırılıp adlandırılmaması önemli değildir. SGB IV’ün 7. maddesinin 1. fıkrası, talimatlara bağlılık ve iş organizasyonuna entegrasyonu istihdamın belirleyicileri olarak saymaktadır. Alman Emeklilik Sigortası Kurumu, benzer mesleklerin fiili uygulamaya bağlı olarak farklı şekilde sınıflandırılabileceğini vurgulamaktadır.

Durumun daha derinlemesine incelenmesi için uyarı sinyalleri arasında, kalıcı olarak belirlenmiş bir çalışma programı, kapsamlı bireysel talimatlar, bir ekip üyesi gibi tam entegrasyon, kendi girişimci riskinin olmaması veya neredeyse tamamen bir hukuk bürosu için uzun vadeli bir faaliyet sayılabilir. Hiçbir özellik tek başına otomatik olarak belirleyici değildir. Belirleyici olan, somut hukuki ilişkinin bütünsel olarak değerlendirilmesidir.

Şüphe durumunda, işveren ve yüklenici, Alman Emeklilik Sigortası’nın Takas Merkezi’ne statü tespit prosedürü için başvuruda bulunabilir. DRV’nin güncel bilgilerine göre, belirli koşullar altında faaliyetin başlamasından önce de bir ön karar alınması mümkündür. Bu, her iş sözleşmesi için standart bir zorunluluk değildir, ancak olası bir açıklığa kavuşturma yoludur.

5. Sınıflandırma: Dışarıdan yapılan işler nasıl denetlenebilir hale gelir?

Uzaktan işbirliği nadiren video görüşmesi nedeniyle başarısız olur. Başarısızlık, sohbet, e-posta ve sözlü talimat yoluyla dağıtılan görevlerden kaynaklanır. Bu nedenle her görev en az beş bilgiyi içermelidir:

  1. ilgili işlem veya açıkça sınırlandırılmış dosya,
  2. beklenen sonuç,
  3. teknik açıdan sorumlu kişi,
  4. bir son tarih veya öncelik,
  5. gerekli kontrol ve onay adımı.

Böylece denetlenebilir bir görev devri sağlanır. Örneğin, “Lütfen dosyayı hazırlayın” ifadesi şu şekilde değiştirilir: “Giriş A’daki belgeleri B müvekkiline atayın, C şemasına göre adlandırın, D listesindeki eksik belgeleri işaretleyin; müvekkille iletişim kurmayın; Salı günü saat 12’ye kadar tamamlayın; E tarafından onaylanmalıdır.”

İade süreci de yapılandırılmış olmalıdır. Sadece “tamamlandı” yazmak, neyin değiştirildiğini, neyin atlandığını veya neyin üst makama iletildiğini belirtmez. Hazırlandı, Geri dönüş bekleniyor, Avukat incelemesi gerekli ve Onaylandı gibi durum değerleri kullanılması mantıklıdır. Bu süreçte mesleki nihai sorumluluk, görevli meslek mensubuna aittir.

Müvekkil Portalı mı, E-posta mı? başlıklı makale, hassas işbirliğinin neden sadece bir kanal meselesi değil, aynı zamanda bir bağlam meselesi olduğunu da ortaya koymaktadır. Bu durum özellikle harici hukuk danışmanları için geçerlidir: Belgeler teknik olarak güvenli bir şekilde aktarılsa bile, daha sonra organizasyonel olarak yanlış müvekkile atanmamalıdır.

6. İade: Erişimlerin bir sonu olmalıdır

İşten ayrılma süreci, işe alım sürecinden önce gelir. Sözleşme ve teknik uygulama aşağıdakileri netleştirmelidir:

  • Erişim ne zaman otomatik olarak sona erer?
  • Hesapları kim kilitler ve yetkileri kim iptal eder?
  • Hangi yerel kopyalar, dışa aktarımlar veya notlar kalabilir?
  • Çalışma sonuçları hukuk bürosuna nasıl eksiksiz bir şekilde devredilir?
  • İade veya silme işlemi nasıl teyit edilir?
  • Tamamlanmamış görevler ve sorular ne olacak?

Aylar sonra bile hala aktif olan “geçici” hesaplar sıkça yapılan bir hatadır. Görevde bir bitiş tarihi belirlemek, sorumlu bir kişi atamak ve kısa bir kapanış kontrolü yapmak, birinin hesabı devre dışı bırakmayı hatırlayacağını ummaktan daha etkilidir.

İlk görevden önce pratik kontrol listesi

Harici bir ReFa'nın gerçek görev bilgilerini görmeden önce, hukuk bürosu altı maddeyi kontrol listesinden işaretleyebilmelidir:

Hizmet Kapsamı: Görevler, istisnalar, eskalasyon yolları ve onaylar açıklanmıştır.

Meslek hukuku: Seçim ve sözleşme, § 43e BRAO’nun somut olarak uygulanabilir gerekliliklerini karşılamaktadır; müvekkillikle doğrudan ilgili hizmetler için olası bir rıza gerekliliği incelenmiştir.

Veri koruma: Roller, sözleşme gereklilikleri, veri türleri, depolama yerleri, alt yükleniciler ve güvenlik önlemleri belgelenmiştir. Genel bir araç incelemesi, Hukuk Bürosunda GDPR: Yeni Araçlar İçin Pratik Kontrol Noktaları başlıklı yazıda açıklanmaktadır.

Çalışma Durumu: Sözleşme ve planlanan uygulama birbiriyle uyumludur; serbest meslek ile işçi statüsü arasındaki ayrımın belirsizliği, sadece dilbilimsel olarak örtbas edilmemiştir.

Erişim modeli: Asgari haklara sahip, sabit bir son kullanma tarihi olan ve net bir şekilde günlüğe kaydedilen kişiye özel bir hesap mevcuttur. Kişisel beA erişim araçları paylaşılmaz.

Pilot uygulama: İşbirliği sınırlı bir iş yüküyle başlar ve iki ila dört hafta sonra gelen sorular, hatalar, işlem süresi ve ek çalışma göz önünde bulundurularak değerlendirilir.

Sipariş vermeden önce yanıtlanması gereken yazılım soruları

Her hukuk bürosu yazılımı, harici işbirliğini aynı derecede iyi desteklemez. Sözleşme başlamadan önce hukuk büroları, hakların müvekkil bazında sınırlandırılıp sınırlandırılamayacağını, değişikliklerin izlenebilir olup olmadığını ve bir hesabın veri kaybı olmadan devre dışı bırakılıp bırakılamayacağını kontrol etmelidir. Dışa aktarma seçenekleri, toplantı yönetimi, çok faktörlü kimlik doğrulama ve ayrı roller de aynı derecede önemlidir.

Zaten sistemleri karşılaştıran kişiler, Günlük Kullanım İçin Hukuk Bürosu Yazılımı Karşılaştırması sayfasında daha kapsamlı bir karar matrisi bulabilirler. Önemli olan, pazarlama metninde belirtilen rol sayısı değil, somut dış iş akışının yansıtılıp test edilip edilemeyeceğidir.

Jurono Bağlamı: Ek Personelden Önce Yapı

Jurono, yapılandırılmış müvekkil kaydı ve sonraki işlemleri birbiriyle bağlantılı bir iş akışı olarak ele alır. Harici işbirliği için de aynı ilke merkezi öneme sahiptir: Ek bir kişi, ancak bilgiler, görevler ve sorumluluklar posta kutuları ve bireysel anlaşmalar arasında dağılmamışsa, hedefli bir şekilde iş yükünü hafifletebilir.

Somut bir Jurono uygulamasında hangi erişim ve işbirliği olanaklarının mevcut ve uygun olduğu, mevcut işlev kapsamı temelinde değerlendirilmelidir. Jurono, ne sözleşme hazırlamanın ne de mesleki, veri koruma veya sosyal güvenlik hukuku kapsamındaki münferit durum değerlendirmelerinin yerini almaz. Ancak bir demo, davanın kabulünden kontrollü görev devrine kadar planlanan süreci mevcut hukuk bürosu süreçleriyle karşılaştırmaya yardımcı olabilir.

Sonuç: Dış kaynak kullanımı, sınırlı erişimle başlar

Serbest bir ReFa, sadece saat kotası olan ek bir posta kutusu değildir. İşbirliği, hedef, yetki, erişim, işbirliği, görevlendirme ve iade konularının ilk gerçek işlemden önce netleştirilmesi halinde sürdürülebilir hale gelir.

En iyi başlangıç, tam erişim değil, bir pilot uygulamadır: tanımlanmış bir görev modülü, az sayıda belirlenmiş müvekkil, kişiye özel yetkiler, sabit onaylar ve belgelenmiş işten ayrılma süreci. Böylelikle, kontrolü, müvekkil gizliliğini veya sorumlulukları devretmeden iş yükünün gerçekten azalıp azalmadığı kontrol edilebilir.

Bu yazı, genel organizasyonel ve hukuki bir çerçeve sunmak amacıyla yazılmıştır ve bireysel hukuki danışmanlık niteliği taşımaz. Somut görevlendirme ve teknik uygulama, her bir vaka için ayrı ayrı incelenmelidir.

Kaynaklar

  1. Federal Adalet Bakanlığı / Federal Adalet Dairesi – “§ 43e BRAO – Hizmetlerden Yararlanma”, güncel yasa metni, https://www.gesetze-im-internet.de/brao/__43e.html, Erişim tarihi: 11.08.2026. Destekleyici açıklama: Seçim, sözleşme, gerekli gizli bilgilere erişim, diğer kişiler, yurt dışı ve müvekkille doğrudan ilgili hizmetler için şartlar.
  2. Federal Adalet Bakanlığı / Federal Adalet Dairesi – „§ 203 StGB – Özel Gizliliklerin İhlali“, güncel yasa metni, https://www.gesetze-im-internet.de/stgb/__203.html, Erişim tarihi: 11.08.2026. Destekleyici açıklama: Diğer ilgili kişilerin dahil edilmesi ve yetkisiz ifşa veya yükümlülüğün yerine getirilmemesinin cezai sonuçları.
  3. Federal Adalet Bakanlığı / Federal Adalet Dairesi – “RDG’nin 2. ve 3. maddeleri”, güncel yasa metni, https://www.gesetze-im-internet.de/rdg/__2.html ve https://www.gesetze-im-internet.de/rdg/__3.html, Erişim tarihi: 11.08.2026. Destekleyici açıklama: Bağımsız mahkeme dışı hukuk hizmetlerinin tanımı ve ilke olarak izin gerekliliği.
  4. Federal Adalet Bakanlığı / Federal Adalet Dairesi – “SGB IV’ün 7. maddesi – İstihdam”, güncel yasa metni, https://www.gesetze-im-internet.de/sgb_4/__7.html, Erişim tarihi: 11.08.2026. Desteklenen ifade: Talimatlara bağlılık ve entegrasyonun istihdam için yasal kriterler olması.
  5. Federal Alman Emeklilik Sigortası Kurumu – “Statü Tespit Prosedürüyle İlgili Sık Sorulan Sorular”, yayın tarihi belirtilmemiş, https://www.deutsche-rentenversicherung.de/DRV/DE/Rente/Arbeitnehmer-und-Selbststaendige/03_Selbststaendige/beliebte-fragen-statusfestellungsverfahren.html, Erişim tarihi: 11.08.2026. Destekleyici açıklama: Bireysel vaka incelemesi, başvuru hakkı ve faaliyete başlamadan önce alınabilecek olası ön karar.
  6. Avrupa Birliği, EUR-Lex – “Yönetmelik (AB) 2016/679”, 27.04.2016, özellikle Madde 28 ve 32, https://eur-lex.europa.eu/legal-content/DE/TXT/HTML/?uri=CELEX:02016R0679-20160504, Erişim tarihi: 11.08.2026. Dayanak: Veri işleme ve riske uygun güvenlik gereklilikleri.
  7. Federal Avukatlar Odası – “Avukatlar, beA erişim bilgilerini ReFa’ya aktaramazlar”, 02.10.2023, https://www.brak.de/newsroom/news/anwaelte-duerfen-ihre-bea-zugangsdaten-nicht-an-refa-weitergeben/, Erişim tarihi: 11.08.2026. Destekleyici açıklama: Kişisel beA erişim bilgilerinin izinsiz olarak paylaşılmasına ilişkin 20.06.2023 tarihli BGH kararının (Dava No. 2 StR 39/23) değerlendirilmesi.
JE

Jurono Editör Ekibi

11 Ağustos 2026

Dergi bilgisini somut bir başlangıca dönüştürün

Jurono'yu veri koruma uyumlu şekilde değerlendirin

Jurono'nun veri koruma, müvekkil kabulü ve dosya yönetimini tek sistemde nasıl birleştirdiğini görün – KVKK/GDPR uyumlu ve pratikte kanıtlanmış.