Повечето хора се замислят за законовата си защита на поверителността само след като нещо се обърка: компания изгуби данните им, откаже да изтрие акаунт или изпраща маркетинг, на който никога не са се съгласявали. И все пак правата за защита на данните по UK GDPR съществуват преди всичко това да се случи и те подлежат на прилагане. Скорошно обяснение от The Complaining Cow разглежда личните данни, поверителността, исканията за достъп до лични данни, жалбите и паролите. Тази публикация надгражда този материал и го поставя в контекста на по-широкия политически дебат във Обединеното кралство относно VPN, криптирането и онлайн безопасността.
Какво защитава UK GDPR и какво се счита за лични данни
UK GDPR е вътрешната версия на Общия регламент относно защитата на данните. Той урежда как организациите събират, използват, съхраняват и споделят информация за лицата. Законът за защита на данните от 2018 г. стои до него като национално законодателство, което допълва режима, а нашето ръководство за Закона за защита на данните от 2018 г. и неговите седем принципа обяснява как двете се съчетават.
Личните данни са, с прости думи, информация, която се отнася до идентифицируемо лице. Това обхваща очевидните елементи като вашето име и адрес, но идеята е по-широка, отколкото мнозина предполагат. Всичко, което може да бъде свързано с вас, може да попадне в обхвата, когато дадена организация го обработва. Ето защо правилата са важни за ежедневните услуги — от магазини и банки до приложения и уебсайтове.
Паролите също са част от тази картина. Паролата обикновено не е данните, които дадена организация защитава заради самите тях, но тя пази достъпа до личните данни в акаунтите ви. Когато дадена организация се отнася небрежно към идентификационните данни, последиците за поверителността могат да последват бързо.
Основните ви права: достъп, изтриване и жалби
Правителствените насоки изброяват набор от права за лицата. Можете да бъдете информирани как се използват данните ви, да получите достъп до личните данни, които дадена организация съхранява, да актуализирате неверни данни, да изтриете данни и да спрете или ограничите обработването на данните ви. Съгласно членове 16, 17 и 18 от UK GDPR лицата могат да поискат коригиране, изтриване или ограничаване на обработването.
Ето как работят тези права на практика:
- Искания за достъп до лични данни: Можете да попитате дадена организация какви лични данни съхранява за вас. Това често е най-добрата първа стъпка, защото ви показва какво съществува, преди да решите какво да оспорите.
- Коригиране: Ако информацията е неточна или непълна, можете да поискате тя да бъде поправена или допълнена.
- Изтриване: Понякога наричано правото да бъдеш забравен, това ви позволява да поискате данните ви да бъдат изтрити при подходящи обстоятелства. Това не е автоматично предимство във всеки случай.
- Ограничаване: Можете да поискате от дадена организация да ограничи начина, по който използва данните ви, докато спорът се решава.
Ако дадена организация ви игнорира или се отнася лошо към дадено искане, можете да подадете жалба. Обичайният път е първо да повдигнете въпроса пред организацията, да водите писмен запис и след това да ескалирате до регулатора за защита на данните, ако не сте удовлетворени. Запазването на дати, копия и референтни номера прави всяка жалба по-лесна за проследяване.
Къде се вписват VPN и криптирането наред със законовите права
Законовите права и техническите инструменти изпълняват различни функции. Правата за защита на данните по UK GDPR ви дават влияние върху организации, които вече съхраняват информацията ви. VPN, за разлика от това, криптира връзката ви и прикрива IP адреса ви от сайтовете, които посещавате, което намалява това, което се разкрива при преноса. Нито едното не заменя другото.
VPN не може да накара дадена компания да изтрие записите, които вече съхранява, а искане за достъп до лични данни не може да спре интернет доставчика ви да вижда некриптиран трафик. Мислете за закона като ваше средство за защита, след като данните са събрани, а за инструменти като криптиране, внимателни настройки и силни, уникални пароли като начини да събирате по-малко от тях още в самото начало.
Това разграничение е важно, защото политическите дебати в Обединеното кралство все по-често поставят VPN, криптирането и правилата за онлайн безопасност в един и същ разговор. Разбирането какво всъщност обхващат законовите ви права ви помага да прецените твърденията, направени от двете страни в този дебат, без да предполагате, че една мярка върши работата на другата.
Как може да се промени законодателството за защита на данните в Обединеното кралство
Правната рамка не е фиксирана. Reform UK се е ангажирала да отмени GDPR като част от по-широк план за намаляване на бизнес бюрокрацията, заменяйки го с това, което партията нарича „лек“ подход към данните. Разгледахме подробностите в нашето отразяване на ангажимента на Reform UK за отмяна на GDPR и неговото въздействие върху поверителността.
Ангажиментът не е закон и нищо не се променя за текущите ви права, докато законодателството действително не бъде прието. Въпреки това, това е полезно напомняне, че описаните по-горе права зависят от политически избори. Ако рамката бъде пренаписана, конкретните защити за достъп, изтриване и жалби може да изглеждат различно, поради което си струва да знаете какво имате днес.
Какво означава това за вас
Вече притежавате практични инструменти съгласно UK GDPR. Не е нужно да сте юрист, за да ги използвате: ясно, датирано писмено искане често е достатъчно, за да започне процесът. Използването на правата ви не противоречи на използването на инструменти за поверителност. Двата подхода се подсилват взаимно и комбинирането им ви дава повече контрол, отколкото разчитането на който и да е от тях поотделно.
Практически изводи
- Направете искане за достъп до лични данни до организация, за която подозирате, че съхранява повече от данните ви, отколкото трябва.
- Поискайте корекции, когато информацията за вас е грешна, и поискайте изтриване, когато вече не искате акаунт или услуга.
- Водете писмени записи на всяко искане, отговор и краен срок, в случай че трябва да подадете жалба.
- Използвайте силни, уникални пароли за всеки акаунт, тъй като те защитават данните, за които се прилагат правата ви.
- Отнасяйте се към VPN и криптирането като допълнение към законовите си права, а не като заместител.
За да разберете как се съчетава правната рамка, прочетете нашето обяснение на Закона за защита на данните от 2018 г. и следете нашето отразяване на ангажимента на Reform UK за GDPR, за да видите как правата за защита на данните по UK GDPR може да се променят в бъдеще.




