Jurono Dergi

Müvekkil portalı mı, e-posta mı? Hangi iletişim kanalı, hukuk bürosundaki hangi iletişim türüne uygundur?

Müvekkil portalı mı, e-posta mı? Karşılaştırma, hukuk bürolarında belgeler, sorular ve hassas içerikler için hangi kanalın gerçekten uygun olduğunu ortaya koyuyor.

10 Ağustos 202610 dk okumaJurono Editör EkibiMüvekkil portalı mı, yoksa e-posta mı? Hukuk bürosu
JEJurono Editör EkibiJurono Dergi
Sonraki adım

Hukuk büronuz için hangi Jurono başlangıcının uygun olduğunu kontrol edin.

Jurono'nun veri koruma, müvekkil kabulü ve dosya yönetimini tek sistemde nasıl birleştirdiğini görün – KVKK/GDPR uyumlu ve pratikte kanıtlanmış.

Doğru cevap nadiren “sadece müvekkil portalı” veya “sadece e-posta”dır. Hukuk büroları için genellikle entegre bir kanal modeli mantıklıdır: kısa, çok hassas olmayan koordinasyonlar e-posta yoluyla; gizli belgeler, büyük veri hacimleri ve sürüm kontrollü işbirliği ise kontrollü bir veri alışverişi kanalı üzerinden gerçekleştirilir. Burada belirleyici olan faktörler, koruma ihtiyacı, sürecin karmaşıklığı ve bilgilerin daha sonra bir müvekkile güvenilir bir şekilde atanıp atanamayacağı sorusudur.

Bir portal, sırf “portal” olarak adlandırılıyor diye otomatik olarak güvenli değildir. E-posta da otomatik olarak yasak değildir. Meslek hukuku ve veri koruma mevzuatı belirli bir ürün kategorisi değil, riske uygun organizasyonel ve teknik önlemler gerektirir. Bu nedenle hukuk bürosu iki seçenek arasında seçim yapmak zorunda değildir; bunun yerine hangi işlemin hangi kanal üzerinden yürütüleceğini belirlemelidir.

Neden “ya bu ya o” sorusu yanıltıcıdır?

E-posta, hukuk bürosunun günlük işleyişinde yerleşik bir yer tutar; hızlıdır ve müvekkiller için ek bir kayıt gerektirmeden erişilebilir. Randevu onayları, kısa sorular veya yeni işlem durumuna ilişkin bildirimler bu yolla sorunsuz bir şekilde iletilebilir. Aynı zamanda e-posta zayıf bir çalışma aracıdır: Ekler birden fazla kez gönderilir, yanıtlar farklı posta kutularına dağılır, konu satırları değişir ve yanlış bir otomatik tamamlama özelliği, yanlış alıcı adresine yol açabilir.

Bir müvekkil portalı, belgeleri, mesajları ve sorumlulukları tek bir yerde bir araya getirebilir. Erişim hakları genellikle daha hassas bir şekilde kontrol edilebilir; eski ek sürümleri ve uzun dağıtım zincirleri önlenebilir. Bunun karşılığında yeni zorluklar ortaya çıkar: Müşteriler davetleri anlamalı, erişim bilgilerini yönetmeli ve bildirimlere dikkat etmelidir. Net bir tanıtım süreci yoksa, portal ek bir kanal haline gelirken asıl işler e-posta yoluyla devam eder.

Bu nedenle verimli bir karar, “Hangi iletişim aracı kazanır?” değil, “Hangi görev hangi standart yolla yürütülmelidir?” şeklindedir.

Yasal çerçeve: genel kurallar yerine riske uygun önlemler

Meslek Hukuku

BRAO’nun 43a. maddesinin 2. fıkrası, avukatları gizlilik yükümlülüğüne tabi tutar. BORA’nın 2. maddesinin 2. fıkrası, hukuk bürosunun günlük işleyişi açısından, müvekkil gizliliğini korumak için gerekli olan organizasyonel ve teknik önlemlerin riske uygun ve avukatlık mesleği için makul olması gerektiğini belirtir. Teknik önlemler, veri koruma mevzuatının geçerli olduğu ölçüde, bu mevzuatın gerekliliklerine uymak zorundadır; diğer teknik önlemler ise teknolojinin mevcut durumuna uygun olmalıdır.

Güncel BORA ayrıca şunu düzenlemektedir: Gizlilik açısından risk barındıran bir elektronik iletişim kanalı, müvekkilin rızası olması halinde her halükarda izin verilir. Müvekkil, bu iletişim yolunu önerir veya başlatır ve en azından genel bir risk uyarısının ardından bu yolu sürdürürse, § 2 (2) BORA’da belirtilen koşullar altında bir onay verildiği kabul edilebilir.

Bu, e-postanın keyfi kullanımına izin verilmesi anlamına gelmez. Koruma ihtiyacı, münferit durum ve somut düzenleme hâlâ belirleyicidir. Ancak bu, bir müvekkil portalının mesleki hukuk açısından her zaman zorunlu olduğu anlamına da gelmez.

Veri Koruma

GDPR Madde 5, Paragraf 1, f bendi, uygun güvenlik önlemleri alınarak işleme yapılmasını gerektirir. GDPR Madde 32, teknik ve organizasyonel önlemlerin seçimini, diğerlerinin yanı sıra, teknolojinin mevcut durumu, uygulama maliyetleri, işleme türü, kapsamı, koşulları ve amaçları ile olası risklerin gerçekleşme olasılığı ve ciddiyetine bağlamaktadır.

Burada da yasal durum, herhangi bir ürün etiketine bağlı değildir. Geniş kapsamlı standart haklara sahip, zayıf hesap kurtarma özelliğine sahip ve veri akışları belirsiz olan, kötü yapılandırılmış bir portal uygun olmayabilir. İyi bir şekilde güvenli hale getirilmiş bir e-posta süreci, belirli iletişimler için uygun olabilir. Özellikle hassas içerikler veya yüksek risk söz konusu olduğunda, uçtan uca şifreleme veya uygun bir korumalı iletişim kanalı gibi ek koruma önlemleri gerekli olabilir. Somut değerlendirme, her bir duruma göre yapılır.

Federal Bilgi Teknolojisi Güvenliği Dairesi, aktarım şifrelemesi ile uçtan uca şifreleme arasında net bir ayrım yapmaktadır. Aktarım şifrelemesi, tek tek aktarım aşamalarını korur; uçtan uca şifreleme ise uç noktalar arasındaki içeriği korur. Bu nedenle hukuk büroları, bir sağlayıcının sadece “şifreleme”den bahsedip bahsetmediğini değil, hangi verilerin hangi aşamada kimden korunduğunu da sormalıdır.

Kanal Seçimi için 4K Matrisi

Küçük ve orta ölçekli hukuk büroları için genellikle dört kriterden oluşan bir karar matrisi yeterlidir. Bu matris, soyut riskleri bir çalışma kuralına dönüştürür.

1. İçeriğin Kritikliği

Mesaj ve ekler ne kadar koruma gerektirir? Nötr bir randevu ayarlaması, sağlık verileri, ceza hukuku belgeleri, kimlik fotokopileri, kapsamlı personel dosyaları veya henüz kamuya açıklanmamış bir işlemden genellikle farklı bir koruma gereksinimine sahiptir. Kritiklik ne kadar yüksekse, uygun erişim ve şifreleme önlemlerine sahip kontrollü bir iletişim yolunun kullanılması o kadar daha fazla gereklidir.

2. Koordinasyon İhtiyacı

Sadece bir bilginin iletilmesi mi gerekiyor, yoksa birden fazla kişi belgeler ve sürümler üzerinde mi çalışıyor? Taslaklar, ekler ve sorular birkaç döngüde dolaşmaya başladığında, e-posta kutusu hızla gayri resmi bir belge yönetim sistemi haline gelir. Bu durumda merkezi bir süreç, salt iletim aracından daha önemli olabilir.

3. Bağlam Bağlantısı

Bilgi, doğru göreve, doğru kişiye ve doğru işleme durumuna kesin olarak atanabilir mi? Bir mesaj teknik olarak güvenli bir şekilde iletilmiş olsa bile, organizasyonel açıdan yine de kaybolabilir. Kişisel posta kutularındaki ekleri düzenli olarak dosyaya aktaranlar, bu eşleştirmeyi ayrı bir seçim kriteri olarak ele almalıdır.

4. Süreklilik

Tatil, personel değişimi, kaybolan erişim bilgileri veya davanın sona ermesi durumunda ne olur? Seçilen kanal, vekalet, yetki iptali, dışa aktarma ve izlenebilir devri mümkün kılmalıdır. Düzenli bildirimler ve geri yükleme özelliği olmayan bir portal, bir davanın tüm sürecinin tek bir kişinin posta kutusunda tutulması kadar sorunludur.

Hangi kanal, hangi hukuk bürosu durumuna uygundur?

Mantıklı bir kurum içi kural şu şekilde olabilir:

Hukuk bürosu durumuTipik standart yolEk olarak nelere dikkat edilmeli?
Randevu onayı veya geri arama talebiE-postaKonu satırında mümkün olduğunca az müvekkil detayı
Yeni belgelerin hazır olduğuna dair bildirimE-posta bildirimi, içerik güvenli alandaBildirim hassas detayları ifşa etmemelidir
Kimlik fotokopileri, sağlık verileri, personel dosyalarıKontrollü yükleme veya güvenli paylaşım kanalıYetkileri, silme işlemlerini ve alıcıları kontrol edin
Birden fazla taslak ve ek sürümüdavaya özel çalışma alanıSürüm, onay durumu ve sorumluluğu görünür hale getirin
Ek içermeyen kısa mesleki sorugüvenlik ihtiyacına bağlı olarak e-posta veya güvenli kanalGöndermeden önce bağlamı ve alıcıyı kontrol edin
Zaman açısından kritik talimatkararlaştırılmış kanal artı açık alıcı teyidiyalnızca otomatik bildirime güvenmeyin
Dosyanın kapatılması ve teslim edilmesitanımlanmış dışa aktarma ve devretme sürecieksiksizlik, format ve silme planını netleştirin

Bu tablo, hukuki açıdan genel bir değerlendirme niteliğinde değildir. Hukuk alanı, müvekkiller, veri türleri ve teknik ortamı dikkate alan, hukuk bürosuna özgü bir kural için bir başlangıç noktasıdır.

Üç tipik yanlış karar

Portal devreye alınır, ancak e-posta asıl süreç olarak kalır

Hukuk bürosu bir dosya yükleme özelliği sunar, ancak bunun yanı sıra tüm ekleri e-posta yoluyla da kabul etmeye devam eder. Çalışanlar dosyaları manuel olarak kaydeder, müvekkiller ise o anki durumlarına göre her iki yöntemi de kullanır ve hangi sürümün geçerli olduğu kimse tarafından bilinmez. Bu durumda sorun, teknolojinin eksikliğinden değil, bağlayıcılığın eksikliğinden kaynaklanır.

Her mesaj en güvenli kanala yönlendiriliyor

Kullanılabilirlik göz ardı edilerek sağlanan maksimum koruma, sistemin atlatılmasına yol açabilir. Zararsız bir randevu sorusu, yalnızca oturum açma, çok faktörlü kimlik doğrulama ve çok aşamalı gezinme işlemlerinden sonra yanıtlanabiliyorsa, ilgili kişiler özel veya gayri resmi kanallara yönelebilir. Güvenlik, gerçek iş akışını dikkate almalıdır.

“Şifreli” ifadesi, sağlayıcı kontrolünün yerini alır

Bir ürün açıklaması, roller, protokoller, silme işlemleri, alt işleyiciler, veri aktarımı veya geri yükleme hakkında pek bir şey söylemez. Seçim yapmadan önce hukuk büroları, gerçek veri akışını ve sorumlulukları belgelemelidir. Hukuk Bürosunda GDPR: Yeni Araçlar İçin Pratik Kontrol Noktaları başlıklı makale, daha derinlemesine bir inceleme mantığı sunmaktadır.

Beş adımda bir kanal modeli uygulamaya koymak

1. Gerçek iletişimi değerlendirin

İki haftalık süreden yirmi tipik işlemi seçin: Alım, sorgulama, belge talebi, taslak, onay ve sonuçlandırma. Hangi içeriklerin gönderildiğini, kaç kişinin dahil olduğunu, belgelerin nereye kaydedildiğini ve hangi noktalarda tekrar telefonla görüşülmesi veya yeniden düzenleme yapılması gerektiğini not edin.

2. Araçlar yerine işlemleri sınıflandırın

Vakaları dört K’ya göre sıralayın: Kritiklik, Koordinasyon, Bağlam Bağlılığı ve Süreklilik. Ancak bundan sonra teknik çözümleri karşılaştırın. Böylelikle hukuk bürosunun günlük işleyişiyle ilgisi olmayan bir özellik listesinden kaçınmış olursunuz.

3. Bir standart ve istisnaları tanımlayın

Kısa bir iletişim kanalı kılavuzu hazırlayın: Normalde e-posta yoluyla ne gönderilebilir? Hangi içerikler güvenli bir iletişim kanalı üzerinden paylaşılmalıdır? Şüphe durumunda karar kim verir? Müvekkillerin onayı veya farklı tercihleri nasıl dikkate alınır? Acil durumlarda ne geçerlidir?

4. Geçiş süreçlerini de göz önünde bulundurun

İletişim süreci, davanın kabulünden sonra başlamaz. Yapılandırılmış ilk bilgiler ve belgeler, davanın kabul aşamasında zaten oluşturulur. İletişim formu veya dijital ilk görüşme karşılaştırması, bir sonraki karar için verilerin nasıl toplanabileceğini gösterir. Bundan sonra, yeniden veri girişi yapılmasına gerek kalmadan sürecin devam eden iletişime nasıl geçeceği netleşmelidir. Aksi takdirde, tam da bu geçiş noktasında iletişim kesintileri yaşanır.

5. Bir vaka türüyle pilot uygulama yapın

Sık karşılaşılan, tekrarlanabilir bir vaka türü seçin ve modeli dört hafta boyunca test edin. Yalnızca gönderilen mesajları değil, yanlış atamaları, geri dönüş taleplerini, yinelenen ekleri, arama sürelerini ve kabul düzeyini de ölçün. Ancak bundan sonra genişletmeye değer.

Bir müşteri portalı seçilmeden önce cevaplanması gereken sorular

Sağlam bir karar vermek için bir demodan fazlası gerekir. Özellikle şunları kontrol edin:

  • Aktarım, depolanan veriler ve gerekirse içerikler nasıl korunuyor?
  • Hangi roller, erişim hakları ve çok faktörlü kimlik doğrulama yöntemleri mevcut?
  • Etkinlikler ve değişiklikler izlenebilir şekilde kaydediliyor mu?
  • Davet, bildirim ve hesap kurtarma işlemleri nasıl işliyor?
  • Alt işleyiciler hangi verileri görebilir ve bu veriler nerede işlenir?
  • Müşteri verileri nasıl eksiksiz bir şekilde dışa aktarılabilir ve erişimler nasıl sonlandırılabilir?
  • Saklama ve silme kuralları pratikte nasıl uygulanıyor?
  • Müvekkiller, yaygın olarak kullanılan cihazlarda engelsiz bir şekilde sistemi kullanabiliyor mu?

Bu sorular, yasal asgari gereklilikleri gönüllü kalite özelliklerinden otomatik olarak ayırmaz. Ancak bir sistemin kendi risk ve süreç durumunuza uygun olup olmadığını ortaya koyarlar. Hukuk büroları, günlük kullanım için hukuk bürosu yazılımı karşılaştırması sayesinde daha geniş bir karar temeline ulaşabilirler.

Jurono ile ilgili nokta: Müvekkil akışının bir parçası olarak iletişim

Jurono, dijital dava kaydı ve müteakip işlemeyi birbirinden izole adalar olarak görmez. Kanal seçimi için tam da bu bağlantı önemlidir: Bilgiler sadece güvenli bir şekilde ulaşmakla kalmamalı, aynı zamanda yapılandırılmış bir şekilde doğru dosyaya ve bir sonraki iş adımına yönlendirilmelidir.

Belirli bir hukuk bürosu için hangi iletişim kanallarının ve güvenlik önlemlerinin uygun olduğu, fiili kullanım durumuna göre değerlendirilmelidir. Jurono, ne mesleki hukuk ne de veri koruma hukuku açısından yapılan değerlendirmelerin yerini almaz. Ancak bir demo ile ilk temastan işlenebilir dava yapısına kadar olan süreç somut bir şekilde canlandırılabilir ve günümüzün e-posta uygulamalarıyla karşılaştırılabilir.

Sonuç: Bir kanal modeli, tek bir kanala bağlı kalmaktan daha değerlidir

E-posta, basit ve çok karmaşık olmayan koordinasyonlar için pratik olmaya devam eder. İçerikler hassas, belgeler çok sayıda, işlem durumları önemli veya birden fazla tarafın dahil olduğu durumlarda ise, denetimli ve müvekkil odaklı bir iletişim kanalı daha avantajlıdır.

Bu nedenle, sürdürülebilir çözüm, risklere uygun, çalışanlar için anlaşılır ve müvekkiller için kullanılabilir olan, belgelenmiş bir kanal modelidir. 4K Matrisi ile başlangıçta yirmi gerçek işlemi inceleyenler, bir portalın somut bir süreç sorununu çözüp çözmediğini veya sadece yeni bir gelen kutusu daha yaratıp yaratmadığını hızla anlayabilirler.

Bu yazı, genel organizasyonel ve teknik bir değerlendirme amaçlıdır ve bireysel hukuki danışmanlık niteliği taşımaz. Somut uygulamaya yönelik mesleki hukuk ve veri koruma mevzuatı gereklilikleri incelenmelidir.

Kaynaklar

  1. Federal Avukatlar Odası – “Avukatlar için Meslek Yönetmeliği (BORA), 01.12.2025 tarihli versiyon”, 01.12.2025 tarihi itibarıyla güncel haliyle yayınlanmıştır, https://www.brak.de/fileadmin/02_fuer_anwaelte/berufsrecht/033-BORA_Stand_01.12.2025.pdf, Erişim tarihi: 10.08.2026. Dayanak: BORA’nın 2. maddesi, riske uygun ve makul organizasyonel ve teknik önlemler alınmasını gerektirir ve risk içeren iletişim kanallarına ilişkin onayı düzenler.
  2. Federal Adalet Bakanlığı / Federal Adalet Dairesi – “§ 43a BRAO – Temel Yükümlülükler”, güncel yasa metni, https://www.gesetze-im-internet.de/brao/__43a.html, Erişim tarihi: 10.08.2026. Dayanak: Avukatların yasal gizlilik yükümlülüğü.
  3. Avrupa Birliği, EUR-Lex – “(AB) 2016/679 sayılı Tüzük”, 27.04.2016, özellikle Madde 5, 1. fıkra, f bendi ve Madde 32, https://eur-lex.europa.eu/legal-content/DE/TXT/HTML/?uri=CELEX:02016R0679-20160504, Erişim tarihi: 10.08.2026. Dayanak: İşlemenin bütünlüğü, gizliliği ve riske dayalı güvenliği.
  4. Federal Bilgi Teknolojileri Güvenliği Dairesi – “E-posta Şifreleme”, yayın tarihi belirtilmemiş, https://www.bsi.bund.de/DE/Themen/Verbraucherinnen-und-Verbraucher/Informationen-und-Empfehlungen/Onlinekommunikation/Verschluesselt-kommunizieren/E-Mail-Verschluesselung/e-mail-verschluesselung_node.html, Erişim tarihi: 10.08.2026. Desteklenen ifade: Aktarım şifreleme ile uçtan uca şifreleme arasındaki teknik ayrım.
  5. Federal Avukatlar Odası, Friederike Schoettle – “Avukatların E-posta Yoluyla İletişimi – Yalnızca Şifreli mi?”, BRAK Bültenleri 2018, https://www.brak.de/fileadmin/01_ueber_die_brak/schoettle-brak-mitt.-2018-118.pdf, Erişim tarihi: 10.08.2026. Destekleyici ifade: E-posta iletişiminin teknik sınıflandırması ve uçtan uca şifreleme konusunda genel bir yükümlülük olup olmadığı sorusu; 2018 yılındaki hukuki durum nedeniyle yalnızca tamamlayıcı olarak dikkate alınmıştır.
JE

Jurono Editör Ekibi

10 Ağustos 2026

Dergi bilgisini somut bir başlangıca dönüştürün

Jurono'yu veri koruma uyumlu şekilde değerlendirin

Jurono'nun veri koruma, müvekkil kabulü ve dosya yönetimini tek sistemde nasıl birleştirdiğini görün – KVKK/GDPR uyumlu ve pratikte kanıtlanmış.