Партията "Реформирай Обединеното кралство" на Найджъл Фарадж очерта планове да премахне режима за защита на данните в Обединеното кралство, като твърди, че Общият регламент за защита на данните е "удушил малкия бизнес и технологичните фирми." Предложението, разкрито във вторник вечерта като част от по-широк пакет от политики, би заменило версията на GDPR в Обединеното кралство с това, което партията описва като "лек" закон за поверителност, моделиран по подхода на Нова Зеландия към защитата на данните.

Обещанието идва заедно с други мерки в пакета на "Реформирай Обединеното кралство", включително разширена схема за рисков капитал, предлагаща данъчни облекчения на инвеститорите. Заедно предложенията представят реформата на защитата на данните като част от по-широк тласък за намаляване на регулаторните тежести върху британските предприятия, особено по-малките фирми и технологичните стартъпи, които "Реформирай Обединеното кралство" твърди, че са се борили под сегашните правила.

Защо GDPR стана мишена

GDPR, въведен за първи път в ЕС през 2018 г. и пренесен в законодателството на Обединеното кралство след Брекзит, поставя строги правила за това как организациите събират, съхраняват и обработват лични данни. Той изисква компаниите да оправдават защо събират информация, дава на физическите лица права за достъп или изтриване на техните данни и налага значителни глоби за нарушения. Поддръжниците му приписват заслугата, че за първи път дава на обикновените хора реален контрол върху техния цифров отпечатък.

Критиците, включително "Реформирай Обединеното кралство", твърдят, че правилата налагат непропорционални разходи за съответствие на по-малките организации, които нямат правните и технически ресурси на по-големите технологични компании. Това напрежение между защитата на потребителите и гъвкавостта на бизнеса не е ново, но предложението на Фарадж бележи едно от най-преките политически предизвикателства досега към рамката за защита на данните след Брекзит в Обединеното кралство.

Законът за поверителност на Нова Зеландия, моделът, към който сочи "Реформирай Обединеното кралство", приема по-принципен подход от GDPR. Той разчита по-малко на предписателни правила и повече на общи задължения за организациите да обработват информацията отговорно, като прилагането се осъществява чрез комисар по поверителността, а не чрез мащабни глоби, свързани с прилагането на GDPR в Европа.

Какво би означавало премахването на GDPR за поверителността

Всяко движение за премахване на GDPR в Обединеното кралство веднага би повдигнало въпроси за това какви защити биха го заменили. В момента GDPR подкрепя права, за които много жители на Обединеното кралство може да не се замислят, докато не им потрябват: правото да знаят какви данни държи компания за тях, правото да поискат изтриване и правото да бъдат информирани, когато данните им са замесени в нарушение. По-лек регулаторен модел би могъл да намали административната тежест за бизнеса, но би могъл също така да стесни правните инструменти, на които физическите лица разчитат, за да оспорват злоупотребата с личната им информация.

Има и практическо измерение за британските предприятия, които работят международно. GDPR на ЕС все още се прилага за всяка компания от Обединеното кралство, която обработва лични данни на жители на ЕС, независимо от вътрешното законодателство на Обединеното кралство. Значително разминаване между стандартите за поверителност в Обединеното кралство и ЕС би могло да усложни трансфера на данни и да принуди компаниите да поддържат две отделни системи за съответствие — една за клиенти в Обединеното кралство и друга за клиенти в ЕС.

Този дебат се разгръща, докато европейските политици продължават да се борят със собствените си противоречиви предложения за поверителност. Текущата дискусия около законодателството Chat Control в ЕС илюстрира колко трудно е да се балансират целите за правоприлагане срещу правата на лична поверителност — напрежение, с което всяка заместваща рамка в Обединеното кралство също би трябвало да се справи.

Какво означава това за вас

Предложението на "Реформирай Обединеното кралство" в момента е политическо обещание, а не приет закон, и всяка промяна в рамката за защита на данните в Обединеното кралство би изисквала законодателство и парламентарни дебати. Въпреки това, обявяването е сигнал, че правилата за защита на данните отново са в политическия дневен ред на Великобритания и си струва да се наблюдава как ще се развие разговорът.

Засега правата на жителите на Обединеното кралство по GDPR остават непроменени. Организациите все още трябва да оправдават своите практики за събиране на данни, да отговарят на искания за достъп и да докладват за значителни нарушения. Ако заместващ закон като описания от "Реформирай Обединеното кралство" бъде в крайна сметка приет, той би могъл да промени степента на контрол, който физическите лица имат върху личната си информация, и колко строго компаниите се държат отговорни за неправилното ѝ боравене.

Независимо от това как ще протече политическият дебат, хората, загрижени за излагането на личните си данни, не е нужно да чакат законодателство, за да предприемат основни защитни стъпки. Да бъдете избирателни относно това кои приложения и услуги получават лична информация, редовното преглеждане на настройките за поверителност и разбирането какво всъщност обещава политиката за поверителност на дадена компания са навици, които остават полезни при всяка регулаторна рамка.

Ключови изводи

  • "Реформирай Обединеното кралство" обеща да премахне GDPR в Обединеното кралство в полза на "лек" закон, моделиран по Закона за поверителност на Нова Зеландия, като част от по-широк пакет от политики, фокусирани върху бизнеса.
  • Предложението все още не е закон и би изисквало парламентарни действия, за да влезе в сила.
  • Всяко отклонение на Обединеното кралство от стандартите на GDPR не би премахнало задълженията за британските компании, обработващи данни на жители на ЕС, тъй като GDPR на ЕС би се прилагал отделно.
  • Читателите трябва да продължат да следят как се развива тази политика, тъй като тя в крайна сметка би могла да засегне правата за достъп до данни, правилата за уведомяване при нарушения и потребителските правни средства в Обединеното кралство.
  • Междувременно практикуването на добра лична хигиена на данните, ограничаването на ненужното споделяне на данни и преглеждането на разрешенията на приложенията остава разумна стратегия, независимо коя регулаторна рамка е налице.