# Inzage transactiegegevens. Overwegingen inzake toepassing Maltese uitzondering op inzagerecht.

- Type: Case Law
- Source: Hoge Raad
- Date: 2025-12-10
- Original: http://deeplink.rechtspraak.nl/uitspraak?id=ECLI:NL:RBNHO:2025:14165
- Canonical: https://overview.legal/posts/51317
- Topics: Right of Access, Personal Data, Processing, Health Data, Data Controller, Right of Access Procedures, Healthcare, Healthcare, Controllers, Monitoring

## Summary

Unibet/Risepoint/Kindred-zaak. Geen misbruik van recht. Wordt verzocht om een overzicht met zijn transactiegegevens. “De voorzieningenrechter is er niet van overtuigd dat [eiser] inzage verzoekt om zijn persoonsgegevens te controleren. Hij stelt dit weliswaar in de dagvaarding, maar heeft hier op...

## Sections (6)

### ¶5.11

Dit doet de voorzieningenrechter met verwijzing naar overweging 63 en FT/DW-arrest (C-307/22). “nders verwoord: een verzoek tot inzage mag niet worden geweigerd wanneer het inzageverzoek is gedaan met een ander doel dan het zich op de hoogte stellen van de verwerking van persoonsgegevens en het controleren van de rechtmatigheid daarvan. Risepoint voert aan dat het arrest moet worden gelezen in de specifieke context van de casus - een medisch dossier -, maar dat valt niet in het arrest te lezen. Daarbij is van belang dat de eerste volzin van overweging 63 van de AVG zich niet beperkt tot medische dossiers. Het Hof van Justitie overweegt dat de uitoefening van het recht niet kan worden onderworpen aan voorwaarden waar de Uniewetgever niet in heeft voorzien, zoals de verplichting om een reden te noemen7. Ook dit zegt het Hof van Justitie in zijn algemeenheid. Als betrokkene geen reden hoeft te noemen voor zijn inzageverzoek, kan er geen sprake zijn van misbruik van recht als betrokkene een reden noemt die (mogelijk) geen rechtstreeks verband houdt met de AVG.” (r.o.

> Topics: Health Data, Right of Access, Healthcare, Healthcare

### ¶5.12

De verwijzing naar het Omnibus-voorstel maakt e.e.a. niet anders. Al was het maar omdat het een voorstel is stelt de voorzieningenrechter (r.o. 5.13) ook de verwijzing naar ECLI:NL:HR:2025:723 slaagt hier niet. Kortom geen misbruik van recht (r.o. 5.15). Vervolgens het punt over de uitzondering in Maltees recht (equivalent van de UAVG zullen we maar zeggen de Subsidiary Legislation

### ¶586.09

Restriction of the Data Protection (Obligations and Rights) Regulations) (r.o. 5.16 e.v.). Of deze richtlijn in lijn is met vereisten art.

### ¶23

AVG hoeft niet te worden geoordeeld, aldus de rechtbank, nu de Maltese toezichthouder in twee uitspraken heeft “geoordeeld dat een verwerkingsverantwoordelijke zich niet op de beperking kan beroepen enkel vanuit de veronderstelling dat de betrokkene na het verstrekken van de informatie een procedure tegen de verwerkingsverantwoordelijke zal instellen“ (r.o.

> Topics: Data Controller, Supervisory Authorities, Supervision, Personal Data

### ¶5.17

Daar laat de rechtbank het ook niet bij, maar gaat verder : “Nog daargelaten dat er in dit geval dus nog geen concreet bestaande rechtsvordering of procedure is en evenmin de conclusie gerechtvaardigd is dat een rechtsvordering of procedure (op korte termijn) op handen is, of dat het niet verstrekken van de gegevens noodzakelijk is voor de verdediging van Risepoint in een eventuele procedure, valt bovendien niet in te zien wat er van het inzagerecht overblijft als Risepoint gelijk zou hebben. Haar weigering tast in de gegeven omstandigheden het inzagerecht in de kern aan. Het standpunt van Risepoint komt er in feite op neer dat zij altijd inzage in de transactiegegevens mag weigeren als sprake is van een (dreigende) procedure, omdat dan een inbreuk wordt gemaakt op haar verdedigingsbelang (in het bijzonder een verslechtering van haar bewijsrechtelijke positie). De voorzieningenrechter kan dit niet anders begrijpen dan dat Risepoint met haar weigering inzage te verstrekken [eiser] wil belemmeren om op basis van de juiste feiten een vordering aan de rechter voor te leggen. Dit alles maakt de weigering disproportioneel.” (r.o.

> Topics: Right of Access Procedures, Right of Access

### ¶5.18

Ook het beroep op art. 23(1)(i) AVG slaagt niet omdat dit eveneens niet proportioneel is. (r.o. 5.19). Zie in dit kader ook ECLI:NL:RBROT:2025:11474 vermeld in Nieuwsbrief #13.

> Applies: gdpr-art-23-par-1-nl, gdpr-art-23-par-1-pnt-i-nl

## Cited law provisions (3)

### GDPR — gdpr-art-23-par-1-nl

De reikwijdte van de verplichtingen en rechten als bedoeld in de artikelen 12 tot en met 22 en artikel 34, alsmede in artikel 5 kan, voor zover de bepalingen van die artikelen overeenstemmen met de rechten en verplichtingen als bedoeld in de artikelen 12 tot en met 20, worden beperkt door middel van Unierechtelijke of lidstaatrechtelijke bepalingen die op de verwerkingsverantwoordelijke of de verwerker van toepassing zijn, op voorwaarde dat die beperking de wezenlijke inhoud van de grondrechten en fundamentele vrijheden onverlet laat en in een democratische samenleving een noodzakelijke en evenredige maatregel is ter waarborging van:

### GDPR — gdpr-art-23-nl

Beperkingen

### GDPR — gdpr-art-23-par-1-pnt-i-nl

de bescherming van de betrokkene of van de rechten en vrijheden van anderen;

---
Generated by overview.legal · https://overview.legal/posts/51317 · 2026-08-22
