Většina lidí začne přemýšlet o svých zákonných právech na soukromí, až když se něco pokazí: společnost ztratí jejich údaje, odmítne smazat účet nebo posílá marketing, se kterým nikdy nesouhlasili. Přesto práva na ochranu údajů podle UK GDPR existují dříve, než k čemukoli z toho dojde, a jsou vymahatelná. Nedávné vysvětlení od The Complaining Cow prochází osobní údaje, soukromí, žádosti o přístup k údajům, stížnosti a hesla. Tento článek navazuje na tento materiál a zasazuje jej do kontextu širší britské politické debaty o VPN, šifrování a online bezpečnosti.

Co UK GDPR chrání a co se považuje za osobní údaje

UK GDPR je domácí verzí Obecného nařízení o ochraně osobních údajů. Upravuje, jak organizace shromažďují, používají, uchovávají a sdílejí informace o jednotlivcích. Zákon o ochraně údajů z roku 2018 stojí vedle něj jako národní právo, které tento režim doplňuje, a náš průvodce zákonem o ochraně údajů z roku 2018 a jeho sedmi zásadami vysvětluje, jak do sebe oba zapadají.

Osobní údaje jsou jednoduše řečeno informace, které se vztahují k identifikovatelné osobě. Zahrnují zřejmé položky, jako je vaše jméno a adresa, ale tento pojem je širší, než si mnoho lidí myslí. Cokoli, co lze vztáhnout zpět k vám, může spadat do rozsahu působnosti, když s tím organizace nakládá. Proto jsou pravidla důležitá pro každodenní služby, od obchodů a bank po aplikace a webové stránky.

Hesla jsou také součástí tohoto obrazu. Heslo obvykle není údaj, který organizace chrání kvůli němu samotnému, ale chrání přístup k osobním údajům ve vašich účtech. Když organizace nakládá s přihlašovacími údaji špatně, důsledky pro soukromí mohou následovat rychle.

Vaše základní práva: přístup, výmaz a stížnosti

Vládní pokyny uvádějí soubor práv pro jednotlivce. Můžete být informováni o tom, jak jsou vaše údaje používány, získat přístup k osobním údajům, které organizace uchovává, nechat aktualizovat nesprávné údaje, nechat údaje vymazat a zastavit nebo omezit zpracování svých údajů. Podle článků 16, 17 a 18 UK GDPR mohou jednotlivci požádat o opravu, výmaz nebo omezení zpracování.

Zde je návod, jak tato práva fungují v praxi:

  • Žádosti o přístup k údajům: Můžete se organizace zeptat, jaké osobní údaje o vás uchovává. To je často nejlepší první krok, protože vám ukáže, co existuje, než se rozhodnete, co napadnout.
  • Oprava: Pokud jsou informace nepřesné nebo neúplné, můžete požádat o jejich opravu nebo doplnění.
  • Výmaz: Někdy nazývaný právo být zapomenut, umožňuje vám požádat o smazání vašich údajů za správných okolností. Nejde o automatické přebití ve všech případech.
  • Omezení: Můžete požádat organizaci, aby omezila způsob, jakým používá vaše údaje, dokud se spor nevyřeší.

Pokud vás organizace ignoruje nebo se žádostí naloží špatně, můžete podat stížnost. Obvyklý postup je nejprve vznést problém u organizace, vést písemný záznam a poté se obrátit na regulátora ochrany údajů, pokud nejste spokojeni. Uchovávání dat, kopií a referenčních čísel usnadňuje jakoukoli stížnost.

Kam zapadají VPN a šifrování vedle zákonných práv

Zákonná práva a technické nástroje dělají různé věci. Práva na ochranu údajů podle UK GDPR vám dávají páku na organizace, které již vaše informace mají. VPN naopak šifruje vaše připojení a skrývá vaši IP adresu před weby, které navštěvujete, což snižuje to, co se při přenosu odhalí. Ani jedno nenahrazuje druhé.

VPN nemůže přimět společnost smazat záznamy, které již má, a žádost o přístup k údajům nemůže zabránit vašemu poskytovateli internetu vidět nešifrovaný provoz. Berte zákon jako svůj prostředek nápravy poté, co jsou údaje shromážděny, a nástroje, jako je šifrování, pečlivé nastavení a silná, jedinečná hesla, jako způsoby, jak jich shromáždit méně už na začátku.

Tento rozdíl je důležitý, protože britské politické debaty stále častěji staví VPN, šifrování a pravidla pro online bezpečnost do stejné konverzace. Pochopení toho, co vaše zákonná práva skutečně pokrývají, vám pomůže posoudit tvrzení na obou stranách této debaty, aniž byste předpokládali, že jeden prostředek dělá práci toho druhého.

Jak se může britské právo na ochranu údajů změnit

Právní rámec není pevně daný. Reform UK se zavázala zrušit GDPR jako součást širšího plánu na snížení byrokracie pro podniky a nahradit jej tím, co strana nazývá „odlehčeným“ přístupem k údajům. Podrobnosti jsme zkoumali v našem zpravodajství o závazku Reform UK zrušit GDPR a jeho dopadu na soukromí.

Závazek není zákon a pro vaše současná práva se nic nemění, dokud nebude skutečně přijata legislativa. Přesto je to užitečná připomínka, že výše popsaná práva závisí na politických rozhodnutích. Pokud by byl rámec přepsán, konkrétní ochrana přístupu, výmazu a stížností by mohla vypadat jinak, a proto stojí za to vědět, co dnes máte.

Co to pro vás znamená

Podle UK GDPR již máte praktické nástroje. Nemusíte být právník, abyste je používali: jasná, datovaná písemná žádost často stačí k zahájení procesu. Používání svých práv není v rozporu s používáním nástrojů na ochranu soukromí. Oba přístupy se navzájem posilují a jejich kombinace vám dává větší kontrolu než spoléhání se na jeden z nich.

Praktické závěry

  • Poddejte žádost o přístup k údajům u organizace, o které se domníváte, že uchovává více vašich údajů, než by měla.
  • Požádejte o opravy, když jsou informace o vás nesprávné, a požádejte o výmaz, když už nechcete účet nebo službu.
  • Veďte písemné záznamy o každé žádosti, odpovědi a lhůtě pro případ, že budete muset podat stížnost.
  • Používejte silná, jedinečná hesla pro každý účet, protože chrání údaje, na které se vaše práva vztahují.
  • Berte VPN a šifrování jako doplněk svých zákonných práv, ne jako náhradu.

Chcete-li pochopit, jak do sebe právní rámec zapadá, přečtěte si náš výklad zákona o ochraně údajů z roku 2018 a sledujte naše zpravodajství o závazku Reform UK ohledně GDPR, abyste viděli, jak by se práva na ochranu údajů podle UK GDPR mohla v budoucnu posunout.