0
İletişim
İletişim

BİLGİ GÜVENLİĞİ POLİTİKASI

KK UNİVERSAL TURİZM KONAKLAMA GAYRİMENKUL VE GELİŞTİRME A.Ş.

BİLGİ GÜVENLİĞİ POLİTİKASI

1. AMAÇ VE KAPSAM

KK UNİVERSAL TURİZM KONAKLAMA GAYRİMENKUL VE GELİŞTİRME A.Ş. (“KK Universal”) olarak; KK Universal olarak; gayrimenkul geliştirme, konaklama ve varlık yönetimi süreçlerimizde işlediğimiz tüm bilgilerin gizliliğini, bütünlüğünü ve erişilebilirliğini sağlamak temel bir işletme prensibidir.

Bu politika; KK Universal'ın tüm çalışanlarını, yöneticilerini, iş ortaklarını, tedarikçilerini ve şirket adına hareket eden diğer tarafları kapsamaktadır. Şirketin dijital ve fiziksel bilgi varlıklarının korunmasına yönelik taahhütleri ile bu taahhütlerin hayata geçirilmesine ilişkin sorumlulukları düzenler.

2. TEMEL İLKELER

KK Universal, yürütülen tüm faaliyetlerde bilgi güvenliğinin üç temel öğesinin sürekliliğini sağlamayı öncelik olarak kabul eder:

  • Gizlilik: Bilginin yalnızca yetkili kişilerce erişilebilir olması; yetkisiz erişim, ifşa veya paylaşımın önlenmesi.
  • Bütünlük: Bilginin yetkisiz değiştirilmelerden korunması; taşınma veya işlenme aşamalarında değişiklik yapılmış olması hâlinde bunun tespit edilebilmesi.
  • Erişilebilirlik: Bilginin yetkili kullanıcılar tarafından ihtiyaç duyulan anda güvenli biçimde kullanılabilir olması.

3. BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ

KK Universal, bilgi güvenliği süreçlerini uluslararası kabul görmüş standartlar (TS EN ISO/IEC 27001:2022 Bilgi Güvenliği Yönetim Sistemi standardı) ve "One platform, one standard" vizyonuyla uyumlu biçimde yürütür.

Bu çerçevede yönetim olarak üstlenilen yükümlülükler şunlardır:

  • Bu politikayı tüm çalışanlara duyurmak; politikanın uygulamaya alınması için gerekli kaynağı, eğitimi ve liderliği sağlamak.
  • Bilgi güvenliği yönetiminde yürürlükteki mevzuata, TS EN ISO/IEC 27001:2022 standardına, sözleşmelere ve iç politika ile prosedürlere uyum sağlamak.
  • Bilgi varlıklarını korumak amacıyla belirli aralıklarla risk değerlendirmesi yapmak; tespit edilen risklere karşı gerekli aksiyonları almak.
  • Görevler ayrılığı prensibini ve süreç içi kontrol sistemini uygulamak.
  • Bilgi Güvenliği Yönetim Sistemi'nin etkinliğini iç denetimler aracılığıyla izlemek; denetim sonuçlarını yönetim gözden geçirme süreçlerine dahil etmek ve sistemi sürekli iyileştirmek.
  • Bilgi güvenliği ihlallerine karşı gerekli teknik ve idari tedbirleri almak; ihlal durumlarında belirlenen prosedürleri derhal devreye sokmak.

4. TEKNOLOJİK ALTYAPI VE VERİ KORUMA

KK Universal, dijital varlıklarını korumak için güncel siber güvenlik teknolojilerini kullanır.

  • Webflow tabanlı platform ve bulut sistemleri; veri şifreleme (encryption), düzenli yedekleme ve siber tehditlere karşı sürekli izleme protokolleriyle korunmaktadır.
  • Sistemlere erişimde kimlik doğrulama ve yetki kontrolü mekanizmaları uygulanır; erişim yetkileri "en az ayrıcalık" prensibiyle tanımlanır.
  • Güvenlik açıkları düzenli aralıklarla taranır; tespit edilen zafiyetler öncelik sırasına göre giderilir.
  • Kişisel veriler 6698 sayılı KVKK ve ilgili mevzuat kapsamındaki teknik güvenlik yükümlülükleri çerçevesinde işlenir ve korunur.

5. İŞ SÜREKLİLİĞİ VE FELAKET KURTARMA

Olası teknik aksaklıklar, siber saldırılar veya mücbir sebep durumlarında operasyonların ve misafir hizmetlerinin kesintisiz sürdürülebilmesi için kapsamlı İş Sürekliliği ve Felaket Kurtarma planları hazırlanır ve düzenli aralıklarla test edilir.

  • Kritik sistemler ve veriler için yedekleme süreçleri tanımlanır; yedeklerin bütünlüğü periyodik olarak doğrulanır.
  • Olağanüstü durum senaryoları için müdahale prosedürleri ve sorumluluk zincirleri önceden belirlenir.
  • Temel ve destekleyici iş faaliyetlerinin kesintisiz devamını sağlamak üst yönetimin doğrudan sorumluluğundadır.

6. ÇALIŞAN FARKINDALĞI VE EĞİTİM

Bilgi güvenliği yalnızca teknik bir mesele değil, kurumsal kültürün ayrılmaz bir parçasıdır.

  • Tüm çalışanlar ve iş ortakları, sahip oldukları yetki seviyesine göre bilgi güvenliği protokollerine uymakla yükümlüdür.
  • İşe başlangıçta ve periyodik olarak bilgi güvenliği farkındalık eğitimleri düzenlenir.
  • İç ve dış paydaşların bilgi güvenliği bilinci yüksek tutulur; ilgili yükümlülükler açıkça aktarılır ve uygulamaları teşvik edilir.
  • Politika ihlalleri disiplin prosedürleri kapsamında değerlendirilir.

7. ÜÇÜNCÜ TARAF VE TEDARİKÇİ İLİŞKİLERİ

KK Universal ile çalışan tüm teknoloji sağlayıcıları, tedarikçiler ve iş ortaklarından bilgi güvenliği standartlarına tam uyum sağlamaları beklenir.

  • Gizlilik ve veri güvenliği yükümlülükleri tüm profesyonel ilişkilerde sözleşmeye bağlanır.
  • Üçüncü tarafların bilgi sistemlerine erişimi; iş ihtiyacıyla sınırlı tutulur, izlenir ve sözleşme sona erdiğinde derhal sonlandırılır.
  • Tedarikçilerin bilgi güvenliği uyumları periyodik olarak değerlendirilir.

8. GÖZDEN GEÇİRME VE GÜNCELLEME

Bu politika en az iki yılda bir ya da aşağıdaki durumlarda gözden geçirilir:

  • Yürürlükteki mevzuatta veya uluslararası standartlarda önemli bir değişiklik yaşanması.
  • Ciddi bir bilgi güvenliği ihlali meydana gelmesi.
  • Şirketin faaliyet alanında veya teknolojik altyapısında köklü bir dönüşüm gerçekleşmesi.

Gözden geçirme sonuçları üst yönetim tarafından onaylanır ve tüm ilgili taraflara duyurulur.

(Son Güncelleme: Haziran 2026)