Erişim Talebinin Kötüye Kullanım Niteliğinde olduğu ve GDPR Madde 15’in Düzenleme Amacına Uymadığı Gerekçesiyle Reddi

06.09.2024GDPR Kararı

İlgili kişi ile bir sigorta şirketi olan veri sorumlusu arasında, ilgili kişinin veri sorumlusu nezdinde sigortalanmak için ödemesi gereken primlerin artırılmasına ilişkin bir hukuk davası bulunmaktadır. İlgili kişi, söz konusu artışların gayrimeşru olduğunu iddia etmiştir. Bu hususu kanıtlamak için, ilgili kişi GDPR Madde 15 uyarınca kişisel verilerine erişim talebinde bulunmuştur. Veri sorumlusu erişimi reddetmiştir. Bu nedenle, ilgili kişi Hamburg Bölge Mahkemesi’nden (''Mahkeme'') veri sorumlusunun söz konusu bilgilere erişim sağlamasını talep etmiştir. Mahkeme, erişim talebini taraflar arasında devam eden daha geniş kapsamlı hukuk davası bağlamında karara bağlamıştır.

Mahkeme ilgili kişinin talebini reddetmiştir. Mahkeme kararında özellikle, veri sorumlusunun GDPR Madde 12(5)(b) uyarınca ilgili kişinin erişim talebini değerlendirmeyi reddedebileceğini belirtmiştir. Zira söz konusu talep 'aşırı' olup hakkın kötüye kullanılması olarak nitelendirilebilmektedir. Mahkeme’ye göre, GDPR Madde 15'in amacı, bir erişim talebinin ilgili kişinin kendi verilerini içeren veri işleme faaliyetlerinden haberdar olmasını ve işleme faaliyetlerinin hukuka uygunluğunu kontrol etmesini sağlaması gerektiğini açıkça belirten Tüzüğün 63. Maddesi ile ifade edilmektedir. Mevcut davada, ilgili kişi veri koruma ile hiçbir ilgisi olmayan bir amaç için GDPR Madde 15'e başvurmuştur. İlgili kişi ile veri sorumlusu arasındaki ihtilaf esasında sadece bir sigorta hukuku ihtilafıdır.

Kaynak