menu Menu
Avrupa Veri Koruma Kurulu Kitlesel Şikâyetlerin "Hakkın Kötüye Kullanımı" Sayılamayacağına Hükmetti
Avrupa Veri Koruma Kurulu (EDPB), sınır ötesi bir uyuşmazlıkta GDPR m.65 kapsamında verdiği bağlayıcı kararı 14 Temmuz 2026 tarihinde kamuoyuyla paylaşmıştır.
tunesoft Etiket: Genel Tarih: 17 Temmuz 2026
Geri Avrupa Veri Koruma Kurulu Anonimleştirme Rehber Taslağını Görüşe Açtı İleri

Avrupa Veri Koruma Kurulu (EDPB), sınır ötesi bir uyuşmazlıkta GDPR m.65 kapsamında verdiği bağlayıcı kararı 14 Temmuz 2026 tarihinde kamuoyuyla paylaşmıştır. Karar (Binding Decision 1/2026), Avusturya merkezli sivil toplum kuruluşu noyb’nin bir ilgili kişi adına, Belçika kamu yayıncısı VRT’nin internet sitesindeki çerez (cookie) uygulamalarına yönelik olarak yaptığı şikâyete ilişkindir.

Uyuşmazlığın temelinde, olayda yetkili (lead) denetim otoritesi olarak hareket eden Belçika veri koruma otoritesinin, şikâyeti esastan incelemek yerine; GDPR m.77 (şikâyet hakkı) ve m.80(1) (temsil yoluyla şikâyet hakkı) bakımından bir “hakkın kötüye kullanımı” bulunduğu gerekçesiyle reddetmeyi öngören karar taslağı yer almaktadır. İlgili (concerned) denetim otoritesi olan Avusturya otoritesi ise bu yaklaşıma itiraz ederek, şikâyetin usulî gerekçelerle reddedilmemesi ve esasa ilişkin bir karar verilmesi gerektiğini ileri sürmüştür. İtiraz üzerinde uzlaşı sağlanamayınca dosya, tutarlılık mekanizması çerçevesinde Kurul’a taşınmıştır.

Kurul, şikâyetçinin ne m.77 kapsamındaki şikâyet hakkını ne de m.80(1) kapsamındaki temsil hakkını kötüye kullandığı sonucuna varmıştır. Kararda, m.80(1) uyarınca geçerli biçimde verilmiş bir vekâletin, yalnızca temsilci kuruluşun faaliyetlerini büyük ölçekte ve çok sayıda başvuruyla yürütmesi nedeniyle şüpheli hâle gelmeyeceği açıkça belirtilmiştir. Başka bir ifadeyle, şikâyetlerin toplu ya da standart bir şekilde hazırlanmış olması, tek başına bunların reddedilmesi için geçerli bir gerekçe oluşturmamaktadır.

Bu doğrultuda Kurul, Belçika otoritesine şikâyeti usulden reddetmeme ve VRT’ye yönelik iddiaları esastan değerlendirme talimatı vermiştir. Karar, sivil toplum kuruluşları eliyle yürütülen kitlesel veri koruma başvurularının önünü açması ve denetim otoritelerinin bu tür şikâyetleri hangi gerekçelerle reddedebileceğine sınır çizmesi bakımından önemli bir emsal niteliği taşımaktadır. Uygulamada, çok sayıda ilgili kişiyi temsil eden yapılar aracılığıyla veri sorumlularına yöneltilen şikâyetlerin artması beklenebilir.

Detaylı bilgi: https://www.edpb.europa.eu/news/edpb-requires-belgian-dpa-to-handle-the-merits-of-noyb-cookie-banner-complaint_en


Geri İleri