İstanbul Bölge Adliye Mahkemesinden, siber saldırıyla zayi olan e-defterler için zayi belgesi talebinin hak düşürücü süre ve usul eksiklikleriyle reddine ilişkin istinaf kararı.
Özet: Bir şirketin ticari kayıtlarının tutulduğu bilgisayarının siber saldırı sonucu şifrelenmesi ve verilere erişimin kaybedilmesi üzerine, vergi dairesine sunulması gereken e-defter, e-fatura ve beyannameler gibi belgeler için zayi belgesi verilmesi talebiyle açılan dava; hak düşürücü sürenin geçtiği, talebin çelişkili ve somutlaştırılmamış olduğu, ayrıca davacının ikincil kopyaları temin etmek için gerekli başvuruları usulüne uygun yapmadığı gerekçeleriyle ilk derece mahkemesince reddedilmiş olup, davacı vekili, siber saldırının niteliği ve müvekkilinin verileri kurtarma çabaları dikkate alındığında yasal sürecin farklı yorumlanması gerektiğini belirterek karara itiraz etmektedir.

T.C.
İSTANBULBÖLGE ADLİYE MAHKEMESİ12. HUKUK DAİRESİESAS NO
: ████████KARAR NO
: █████████T Ü R K M İ L L E T İ A D I N AK A R A RİNCELENEN KARARINMAHKEMESİ
: İSTANBUL 19. ASLİYE TİCARET MAHKEMESİTARİHİ
: █████/2023NUMARASI
: ████████ Esas - ████████ KararDAVA
: Zayi Belgesi VerilmesiDAVA TARİHİ
: █████/2022İSTİNAF KARAR TARİHİ
: █████/2025Davanın reddine ilişkin verilen kararın davacı vekili tarafından istinaf edilmesi üzerine düzenlenen rapor ve dosya kapsamı incelenip gereği görüşülüp düşünüldü;DAVA
: Davacı vekili; müvekkili şirketin ticari faaliyetleri ile ilgili evrakları, ticari defterleri, makbuzları vs bilgisayar ortamında tuttuğunu, şirkete ait kayıtların tutulduğu bilgisayarın bilinmeyen kişiler tarafından ele geçirildiğini ve bütün dosyaların bu kişiler tarafından şifrelenerek dosyalara erişimin tamamen engellendiğini, müvekkilinin korsanların talebi doğrultusunda karşı tarafın istediği bitcoini göndermesine rağmen sadece 5 Mb'tan küçük boyuttaki dosyaların erişime açıldığını, daha büyük boyuttaki dosyaların da erişime açılabilmesi için yine 200 dolar ödeme yapılmasını istediklerini, müvekkilinin yürüttüğü ticari faaliyetle ilgili olan tüm evrakların hacklenen bu bilgisayarda tutulduğunu, gelirlerini ve giderlerini de bu bilgisayar üzerinden takip ettiğini dolayısıyla müvekkilinin vergi dairesine bildirmesi gereken beyannamelerin şifrelenen ve müvekkilinin erişemediği bu dosyalar üzerinden hazırlandığını, müvekkilinin bu dosyalarına ulaşamadığından vergi dairesi ve başkaca kurumlara sunulması gereken evrakların sunulamaması nedeniyle cezai müeyyidelerle karşı karşıya kaldığını belirterek siber saldırının gerçekleştiği █████/2022 tarihi ve geçmiş yıllara ait tüm e-defter, e-fatura, e-beyanname ve sair belgeler ile ilgili zayi belgesi verilmesini talep etmiştir.İLK DERECE MAHKEME KARARI
: Mahkemenin █████/2022 tarihli (████████-829 sayılı) ilamıyla; davacının olayın █████/2022 tarihinde gerçekleştiğini, savcılığa █████/2022 tarihinde başvurduklarını beyan ettiği, işbu davanın ise █████/2022 tarihinde açıldığı, 30 günlük hak düşürücü sürenin geçtiği gerekçesiyle davanın usulden reddine karar verilmiştir.Dairemiz'in █████/2023 tarihli (████████-761 sayılı) ilamıyla; davacı vekiline hangi yıl e-defterler için zayi belgesi istenildiği hususu açıklattırıldıktan, davacının e-defterlerinin siber saldırıya maruz kaldığı ve ikincil örneklerin temin edilip edilmeyeceği hususunda GİB'e başvurusu olup olmadığı, ne şekilde cevap verildiği hususları belirlendikten sonra davanın hakdüşürücü süre içinde açılıp açılmadığının değerlendirilmesi ve sonucuna göre karar verilmesi gerektiği gerekçesiyle kararın kaldırılarak, davanın yeniden görülmek üzere dosyanın kararı veren mahkemeye gönderilmesine karar verilmiştir.Mahkemece; davacı vekilinin █████/2023 tarihli beyan dilekçesinde taleplerinin 2022 yılı Ocak-Şubat-Mart aylarına ilişkin olduğu yönünden beyanda bulunduğu, talep dilekçesinde ise █████/2022 tarihinden geriye tüm yıllara ait zayi belgesi talep ettiklerini beyan ettiği, davacının talebinin çelişkili olduğu, zayi belgesi talep edilen ticari defterlerin türlerinin somutlaştırılmadığı ve bu şekilde talep sonucunun açık ve net olmadığı, ikincil örneklerinin teminine ilişkin yapılan araştırma sonucu GİB'in █████/2023 tarihli cevabi yazısı doğrultusunda, talep edenin ███████ e-defter beratlarını sisteme yüklediği ve ikincil örneklerin temini için başvuruda bulunmadığının bildirildiği, davacı vekilinin başvuru yaptığına dair sunduğu evrakların incelenmesinde, başvurunun ikincil örneklerin teminine yönelik değil, süre uzatım talebine ilişkin olduğu, dolayısıyla talep edenin dava açmadan önce usulüne uygun şekilde ikincil örneklerin temini için başvuruda bulunmadığı gerekçesiyle davanın reddine karar verilmiştir.İSTİNAF SEBEPLERİ
: Davacı vekili; elektronik defterlerin zayi olması halinde ne yapılması gerektiğinin EDGT'nin 7/1.maddesinde düzenlendiğini, siber saldırıya maruz kalan müvekkilinin hemen zayi belgesi alması gerektiği kanısına varmasını beklemenin hayatın olağan akışına aykırılık teşkil edeceğini, müvekkilinin ne yapacağını bilemediğini ve suç duyurusunda bulunduğunu, müvekkilinin suç duyurusunda bulunurken dahi kaybolan bilgilerin geri geleceğini düşündüğünü, zayi belgesi verilmesine dair 30 günlük dava açma süresinin tacirin zıyaı öğrendiği tarihten itibaren başladığını, müvekkili şirketin kaybolan bilgi ve belgeleri geri döndürme çabaları sonuçsuz kaldıktan ve CBS'ye suç duyurusunda bulunduktan sonra dava açtığını, müvekkilinin bilgi ve belgelerin tamamen ortadan kaldırıldığının farkında olmadığını, Mahkemenin verdiği süre içerisinde beyanda bulunulduğunu █████/2023 tarihli dilekçede taleplerinin açıkça belirtildiğini belirterek davanın reddine karar verilmesini talep etmiştir.GEREKÇE
: Dava, TTK'nın 82. maddesi kapsamında zayi belgesi verilmesi talebine ilişkindir. Somut olayda, davacı vekili müvekkiline ait muhasebe kayıtlarının tutulduğu bilgisayarda meydana gelen siber saldırı nedeniyle bilgisayardaki verilere ulaşılmadığını belirterek zayi belgesi verilmesini talep etmiştir.TTK'nın 82/7. maddesinde "Bir tacirin saklamakla yükümlü olduğu defterler ve belgeler; yangın, su baskını veya yer sarsıntısı gibi bir afet veya hırsızlık sebebiyle ve kanuni saklama süresi içinde zıyaa uğrarsa tacir zıyaı öğrendiği tarihten itibaren onbeş gün içinde ticari işletmesinin bulunduğu yer yetkili mahkemesinden kendisine bir belge verilmesini isteyebilir." hükmü düzenlenmiştir.Davanın açıldığı tarihte yürürlükte olan █████/2019 tarih 30923 sayılı Resmi Gazete'de yayınlanarak yürürlüğe giren 3 Sıra No'lu Elektronik Defter Genel Tebliği (Sıra No:1)'nde Değişiklik Yapılmasına Dair Tebliğle; elektronik ortamda tutulan defterlerin, vergi güvenliğini sağlamak ve virüs, siber saldırısı vb. diğer teknolojik ataklara karşı tedbir almak amacıyla ikincil kopyalarının gizliliği ve güvenliği sağlanmış şekilde Gelir İdaresi Başkanlığı sistemlerinde ya da Başkanlıktan izin alabilen güvenli saklamacı kuruluşlar bünyesinde █████/2020 tarihinden itibaren saklanması zorunluluğu getirilmiştir (Bkz. Tebliğ m.4.4.1-e).Öte yandan, aynı tebliğin 7.1. maddesininde, e-defter tutanların, Vergi Usul Kanununda belirtilen “Mücbir Sebep” halleri nedeniyle e-defter veya beratlarına ait kayıtlarının bozulması, silinmesi, zarar görmesi veya işlem görememesi ve e-Defter ve berat dosyalarının muhafaza edildiği e-Defter saklama hizmeti veren özel entegratör kuruluşlardan veya Başkanlıktan ikincil örneklerinin temin edilemediği hallerde, söz konusu durumların öğrenilmesinden itibaren tevsik edici bilgi ve belgeleri ile birlikte 15 gün içinde ticari işletmesinin bulunduğu yetkili mahkemeye başvurarak kendisine bir zayi belgesi verilmesini isteyebilecekleri; Mahkemeden zayi belgesinin temin edilmesini müteakip, zayi belgesi ile birlikte durumun Başkanlığa yazılı olarak bildirilmesi ve Başkanlık tarafından istenilen bilgi ve belgelerin ibraz edilmesi halinde, mükelleflerin zayi olan e-defter kayıtlarının yeniden oluşturulması ve bunlara ait yeni oluşturulan e-defter ve berat dosyalarının e-defter uygulaması aracılığı ile Başkanlık sistemine yeniden yüklenmesi için Başkanlık tarafından yazılı izin verileceği düzenlenmiştir. Somut olayda; siber saldırının █████/2022 tarihinde gerçekleştiği, savcılığa █████/2022 tarihinde başvurulduğu, davanın ise █████/2022 tarihinde açıldığı anlaşılmaktadır. Mahkemece davacının Gelir İdaresi Başkanlığı'na müracaat etmediği gerekçesiyle davanın reddine karar verilmiş ise de bu husus zayi belgesi talebi için bir koşul olarak düzenlenmemiş olup, davacının defter ve belgelerinin geri getirip getirilemeyeceği, verilen kurtarılıp kurtarılamayacağı, dolayısıyla zayi olgusunun öğrenildiği tarih bakımından önem arz etmektedir. Kaldı ki davacı şirketin █████/2022 tarihinde vergi dairesine müracaat ederek siber saldırı nedeniyle e-defter gönderimi, beratların oluşturulması ve e-defter ikincil nüshalarının gönderilmesi şeklindeki sorumluluklarının yerine getirilemediğinin bildirildiği, █████/2020 tarihli yazışmalarla davacıdan bir kısım belgelerin istendiği anlaşılmaktadır. Davacının hangi defterlerin zayi olduğu, kurtarılmasının mümkün olmadığı hususunun bu aşamada davacı tarafından bilinmesi de mümkün olmadığından zayi belgesi talebinin süresinde olduğunun kabulü gerekir.Soruşturma dosyasında yaptırılan bilirkişi incelemesinde davacının bilgisayarına cryptolocker isimli zararlı yazılımın bulaştığı, bilgisayardaki dosyaların kırılamayacak düzeyde şifrelendiği tespit edilmiştir. Bu durumda zayi olgusunun davacının iradesi dışında meydana gelen bir nedenden kaynaklandığı açıktır. Mahkemece verilen süre üzerine davacı vekilinin zayi belgesi talebinin █████/2023 tarihli dilekçede 2022 yılının ilk 3 ayı olarak, önceki dilekçelerde ise dava tarihinden önceki dönem olarak talep edildiği, beyanlarda çelişki bulunduğu anlaşılmakta ise de davacının sunduğu YMM raporu dikkate alındığında zayi belgesi istenilen dönemin 2022 yılı Ocak, Şubat, Mart, Nisan, Mayıs ve Haziran aylarına ilişkin olduğu sonucuna varılmaktadır.Gelir İdaresi Başkanlığı'nın █████/2023 tarihli müzekkere cevabında en son 2022/3 döneminde ait e-defter beratlarının yüklü olduğu bildirilmiş, ancak davacının e-defterlerinin ve diğer aylara ilişkin beratlarının ikincil örneklerinin Başkanlık sisteminde yüklü olup olmadığı, bunların Başkanlık sisteminden temin edilip edilemeyeceği hususunda bir bir bilgi verilmemiş, mahkemece de bu husus araştırılmamıştır.Bu durumda Gelir İdaresi Başkanlığı'ndan davacı şirketin 2022/1-6 aylarına ilişkin e-defter ve beratlarının ikincil örneklerinin ilgili tebliğ kapsamında Başkanlık sisteminde mevcut olup olmadığı hususunun sorulması, sonucuna göre Başkanlık sisteminde bulunan defter ve beratlar bakımından şartların oluşması halinde zayi belgesi talebinin kabul edilebileceği nazara alınmadan ve bu husus araştırılmadan talebin reddine karar verilmesi doğru olmamıştır.Açıklanan nedenlerle, davacı vekilinin istinaf başvurusunun kabulü ile kararın kaldırılarak, dava yeniden görülmek üzere dosyanın kararı veren mahkemeye gönderilmesine karar verilmiştir.HÜKÜM
: Yukarıda açıklanan nedenlerle:Davacı vekilinin istinaf başvurusunun kabulüne, İstanbul 19. Asliye Ticaret Mahkemesi'nin ████████ Esas - ████████ Karar sayılı █████/2023 tarihli kararının, HMKnın 353(1)a-6 maddesi gereği KALDIRILMASINA;"Dava yeniden görülmek üzere dosyanın kararı veren mahkemeye gönderilmesine"Yatırılan 427,60-TL peşin istinaf karar harcının istek halinde davacıya iadesine,Dosya üzerinde yapılan inceleme sonunda HMK'nın 362(1)-g maddesi uyarınca kesin olmak üzere oy birliği ile karar verildi.█████/2025