Diana Otel, rezervasyon motorundan 103 müşteri kaydına erişildiğini KVKK’ya bildirdi

Diana Otel Yatırımları ve İşletmeciliği Anonim Şirketi, Kişisel Verileri Koruma Kurulu’na ilettiği bildirimde ihlalin 14 Temmuz 2026’da gerçekleştiğini, 27 Temmuz’da tespit edildiğini yazdı. Veri işleyeninin teknik bulgularına göre rezervasyon motoru altyapısına ele geçirilmiş meşru kullanıcı bilgileriyle girilmiş; erişim sırasında bir kısım rezervasyon kaydındaki kişisel verilere ulaşılmış.

Bildirime göre erişilen veriler rezervasyon sahibinin adı soyadı, e-posta adresi, telefon numarası, rezervasyon numarası, giriş-çıkış tarihleri, oda tipi, misafir sayısı, alınan ek hizmetler ve rezervasyon tutarı. Etkilenen grup müşteri ve potansiyel müşteriler; sayı 103. Kullanıcı bilgilerinin nasıl ele geçirildiği için teknik inceleme sürüyor. Bildirimde kart numarası, T.C. kimlik veya sağlık verisi geçmiyor.

İlgililer kvkk@palomahotels.com, kvkk@clubmarvy.com ve kvkk@palomafinesse.com üzerinden ihlal hakkında bilgi isteyebiliyor. Kurul, 29 Temmuz 2026 tarih ve 2026/1564 sayılı kararıyla bildirimin kurum sitesinde ilanına karar verdi; inceleme devam ediyor. Teyit edilen, KVKK ilanındaki şirket beyanı ve 103 rakamıdır.

Kaynaklar

Sık sorulan sorular

Diana Otel ihlalinde kaç kişi etkilendi?

KVKK ilanına göre etkilenen ilgili kişi sayısı 103. Grup müşteri ve potansiyel müşteriler.

Hangi kişisel verilere erişildi?

Rezervasyon sahibinin adı soyadı, e-posta, telefon, rezervasyon numarası, giriş-çıkış tarihleri, oda tipi, misafir sayısı, ek hizmetler ve rezervasyon tutarı.

Sisteme nasıl girildi?

Veri işleyeninin bulgularına göre rezervasyon motoruna ele geçirilmiş meşru kullanıcı bilgileriyle girildi. Bilgilerin nasıl alındığı inceleniyor.

Kart veya T.C. kimlik verisi var mı?

KVKK ilanında kart numarası, T.C. kimlik veya sağlık verisi yazılmıyor.

Etkilenenler nereden bilgi alabilir?

kvkk@palomahotels.com, kvkk@clubmarvy.com ve kvkk@palomafinesse.com adreslerinden.