Adalet Divanı

İlk Erişim Talebinin Kötüye Kullanılması

Yargı kararı

Karar referansı C-526/24
Hukuk düzeni Avrupa Birliği
Tarih 19.03.2026

Brillen Rottler (Protection of natural persons with regard to the processing of personal data - Data subject's right of access to the personal data concerning him or her - Judgment) [2026] EUECJ C-526/24

Türkçe özet

Hukuki mesele

İlgili kişinin ilk erişim talebinin kötüye kullanma amacı taşıması halinde GDPR'ın 12/5 maddesi uyarınca aşırı sayılıp sayılamayacağı ve erişim hakkı ihlalinin manevi tazminat doğurup doğurmayacağı incelenmiştir.

Sonuç

Avrupa Birliği Adalet Divanı, veri sorumlusunun kötüye kullanma amacını kanıtlaması halinde ilk erişim talebinin de aşırı sayılabileceğine hükmetmiştir. Erişim hakkı ihlalinden doğan kontrol kaybı veya belirsizliğin fiilen kanıtlanması ve zararın belirleyici nedeninin ilgili kişinin davranışı olmaması koşuluyla manevi tazminat istenebileceğine karar verilmiştir.

İlk erişim talebinin kötüye kullanma amacı taşıması halinde aşırı sayılıp sayılamayacağı ve erişim hakkı ihlalinin manevi tazminat doğurup doğurmayacağı incelenmiştir. Divan, biçimsel koşullara uyan bir talebin verileri öğrenme ve işlemenin hukukiliğini denetleme amacı yerine GDPR'dan yapay bir menfaat elde etmek için yapılabileceğini belirtmiştir. İlgili kişinin farklı veri sorumlularına çok sayıda erişim ve tazminat talebi yönelttiğine ilişkin kamuya açık bilgiler, kötüye kullanma amacının belirlenmesinde dikkate alınabilir. Erişim hakkı ihlali nedeniyle kişisel veriler üzerindeki kontrol kaybı veya verilerin işlenip işlenmediğine ilişkin belirsizlik manevi zarar oluşturabilir, ancak bu zararın fiilen yaşandığı kanıtlanmalıdır. Avrupa Birliği Adalet Divanı, veri sorumlusunun kötüye kullanma amacını kanıtlaması halinde ilk talebin aşırı sayılabileceğine ve ilgili kişinin davranışı zararın belirleyici nedeni değilse manevi tazminat istenebileceğine hükmetmiştir.

Karar metni