Το κόμμα Reform UK του Nigel Farage παρουσίασε σχέδια για την κατάργηση του καθεστώτος προστασίας δεδομένων του Ηνωμένου Βασιλείου, υποστηρίζοντας ότι ο Γενικός Κανονισμός Προστασίας Δεδομένων έχει "στραγγαλίσει τις μικρές επιχειρήσεις και τις εταιρείες τεχνολογίας." Η πρόταση, που αποκαλύφθηκε την Τρίτη το βράδυ ως μέρος ενός ευρύτερου πακέτου πολιτικής, θα αντικαθιστούσε την εκδοχή του Ηνωμένου Βασιλείου του GDPR με αυτό που το κόμμα περιγράφει ως έναν "ελαφρύ" νόμο προστασίας προσωπικών δεδομένων, διαμορφωμένο σύμφωνα με την προσέγγιση της Νέας Ζηλανδίας στην προστασία δεδομένων.
Η δέσμευση έρχεται παράλληλα με άλλα μέτρα στο πακέτο του Reform UK, συμπεριλαμβανομένου ενός διευρυμένου συστήματος επιχειρηματικών κεφαλαίων που προσφέρει φορολογικές ελαφρύνσεις στους επενδυτές. Μαζί, οι προτάσεις πλαισιώνουν τη μεταρρύθμιση της προστασίας δεδομένων ως μέρος μιας ευρύτερης προσπάθειας για τη μείωση των ρυθμιστικών επιβαρύνσεων στις βρετανικές επιχειρήσεις, ιδιαίτερα στις μικρότερες εταιρείες και τις νεοφυείς επιχειρήσεις τεχνολογίας που, σύμφωνα με το Reform UK, έχουν δυσκολευτεί υπό τους ισχύοντες κανόνες.
Γιατί ο GDPR Έγινε Στόχος
Ο GDPR, που εισήχθη αρχικά σε ολόκληρη την ΕΕ το 2018 και μεταφέρθηκε στο βρετανικό δίκαιο μετά το Brexit, θέτει αυστηρούς κανόνες για το πώς οι οργανισμοί συλλέγουν, αποθηκεύουν και επεξεργάζονται προσωπικά δεδομένα. Απαιτεί από τις εταιρείες να αιτιολογούν γιατί συλλέγουν πληροφορίες, δίνει στα άτομα δικαιώματα πρόσβασης ή διαγραφής των δεδομένων τους και επιβάλλει σημαντικά πρόστιμα για παραβιάσεις. Οι υποστηρικτές του το πιστώνουν ότι έδωσε στους απλούς πολίτες ουσιαστικό έλεγχο στο ψηφιακό τους αποτύπωμα για πρώτη φορά.
Οι επικριτές, συμπεριλαμβανομένου του Reform UK, υποστηρίζουν ότι οι κανόνες επιβάλλουν δυσανάλογα κόστη συμμόρφωσης σε μικρότερους οργανισμούς που στερούνται των νομικών και τεχνικών πόρων των μεγαλύτερων εταιρειών τεχνολογίας. Αυτή η ένταση μεταξύ προστασίας καταναλωτών και επιχειρηματικής ευελιξίας δεν είναι νέα, αλλά η πρόταση του Farage αποτελεί μία από τις πιο άμεσες πολιτικές προκλήσεις μέχρι στιγμής στο πλαίσιο προστασίας δεδομένων του Ηνωμένου Βασιλείου μετά το Brexit.
Ο Νόμος περί Ιδιωτικότητας της Νέας Ζηλανδίας, το πρότυπο στο οποίο παραπέμπει το Reform UK, υιοθετεί μια πιο αρχών-βασισμένη προσέγγιση από τον GDPR. Βασίζεται λιγότερο σε κανονιστικούς κανόνες και περισσότερο σε γενικές υποχρεώσεις για τους οργανισμούς να διαχειρίζονται πληροφορίες υπεύθυνα, με την επιβολή να γίνεται μέσω ενός Επιτρόπου Ιδιωτικότητας και όχι μέσω προστίμων μεγάλης κλίμακας που συνδέονται με την επιβολή του GDPR στην Ευρώπη.
Τι θα Σήμαινε η Κατάργηση του GDPR για την Ιδιωτικότητα
Οποιαδήποτε κίνηση για την ανατροπή του GDPR του Ηνωμένου Βασιλείου θα εγείρει άμεσα ερωτήματα σχετικά με το ποιες προστασίες θα το αντικαταστήσουν. Ο GDPR επί του παρόντος στηρίζει δικαιώματα που πολλοί κάτοικοι του Ηνωμένου Βασιλείου μπορεί να μην σκέφτονται μέχρι να τα χρειαστούν: το δικαίωμα να γνωρίζουν ποια δεδομένα κατέχει μια εταιρεία για αυτούς, το δικαίωμα να ζητήσουν διαγραφή και το δικαίωμα να ενημερώνονται όταν τα δεδομένα τους εμπλέκονται σε παραβίαση. Ένα ελαφρύτερο ρυθμιστικό μοντέλο θα μπορούσε να μειώσει την τριβή συμμόρφωσης για τις επιχειρήσεις, αλλά θα μπορούσε επίσης να περιορίσει τα νομικά εργαλεία στα οποία βασίζονται τα άτομα για να αμφισβητήσουν την κακή χρήση των προσωπικών τους πληροφοριών.
Υπάρχει επίσης μια πρακτική διάσταση για τις επιχειρήσεις του Ηνωμένου Βασιλείου που δραστηριοποιούνται διεθνώς. Ο GDPR της ΕΕ εξακολουθεί να ισχύει για οποιαδήποτε εταιρεία του Ηνωμένου Βασιλείου διαχειρίζεται προσωπικά δεδομένα κατοίκων της ΕΕ, ανεξάρτητα από το εγχώριο δίκαιο του Ηνωμένου Βασιλείου. Μια σημαντική απόκλιση μεταξύ των προτύπων ιδιωτικότητας του Ηνωμένου Βασιλείου και της ΕΕ θα μπορούσε να περιπλέξει τις μεταφορές δεδομένων και να αναγκάσει τις εταιρείες να διατηρούν δύο ξεχωριστά συστήματα συμμόρφωσης, ένα για πελάτες του Ηνωμένου Βασιλείου και ένα άλλο για πελάτες της ΕΕ.
Αυτή η συζήτηση εξελίσσεται καθώς οι Ευρωπαίοι υπεύθυνοι χάραξης πολιτικής συνεχίζουν να αντιμετωπίζουν τις δικές τους αμφιλεγόμενες προτάσεις ιδιωτικότητας. Η συνεχιζόμενη συζήτηση γύρω από τη νομοθεσία Chat Control στην ΕΕ καταδεικνύει πόσο δύσκολο είναι να εξισορροπηθούν οι στόχοι επιβολής με τα ατομικά δικαιώματα ιδιωτικότητας, μια ένταση που θα έπρεπε επίσης να διαχειριστεί οποιοδήποτε αντικαταστατικό πλαίσιο του Ηνωμένου Βασιλείου.
Τι Σημαίνει Αυτό για Εσάς
Η πρόταση του Reform UK είναι επί του παρόντος μια πολιτική δέσμευση, όχι θεσπισμένος νόμος, και οποιαδήποτε αλλαγή στο πλαίσιο προστασίας δεδομένων του Ηνωμένου Βασιλείου θα απαιτούσε νομοθεσία και κοινοβουλευτική συζήτηση. Παρόλο αυτά, η ανακοίνωση είναι ένα σημάδι ότι οι κανόνες προστασίας δεδομένων επανέρχονται στην πολιτική ατζέντα της Βρετανίας, και αξίζει να παρακολουθήσουμε πώς θα εξελιχθεί η συζήτηση.
Προς το παρόν, τα δικαιώματα των κατοίκων του Ηνωμένου Βασιλείου βάσει του GDPR παραμένουν αμετάβλητα. Οι οργανισμοί πρέπει ακόμα να αιτιολογούν τις πρακτικές συλλογής δεδομένων τους, να ανταποκρίνονται σε αιτήματα πρόσβασης και να αναφέρουν σημαντικές παραβιάσεις. Εάν υιοθετούνταν τελικά ένας αντικαταστατικός νόμος όπως αυτός που περιγράφει το Reform UK, θα μπορούσε να αλλάξει τον βαθμό ελέγχου που έχουν τα άτομα πάνω στα προσωπικά τους δεδομένα και πόσο αυστηρά λογοδοτούν οι εταιρείες για την κακή διαχείρισή τους.
Ανεξάρτητα από το πώς θα εξελιχθεί η πολιτική συζήτηση, τα άτομα που ανησυχούν για την έκθεση των προσωπικών τους δεδομένων δεν χρειάζεται να περιμένουν τη νομοθεσία για να λάβουν βασικά προστατευτικά μέτρα. Το να είναι επιλεκτικοί σχετικά με το ποιες εφαρμογές και υπηρεσίες λαμβάνουν προσωπικές πληροφορίες, να ελέγχουν τακτικά τις ρυθμίσεις απορρήτου και να κατανοούν τι υπόσχεται πραγματικά η πολιτική απορρήτου μιας εταιρείας είναι συνήθειες που παραμένουν χρήσιμες σε οποιοδήποτε ρυθμιστικό πλαίσιο.
Βασικά Συμπεράσματα
- Το Reform UK έχει δεσμευτεί να καταργήσει τον GDPR του Ηνωμένου Βασιλείου υπέρ ενός "ελαφρού" νόμου διαμορφωμένου σύμφωνα με τον Νόμο περί Ιδιωτικότητας της Νέας Ζηλανδίας, ως μέρος ενός ευρύτερου πακέτου πολιτικής με επίκεντρο τις επιχειρήσεις.
- Η πρόταση δεν είναι ακόμη νόμος και θα απαιτούσε κοινοβουλευτική δράση για να τεθεί σε ισχύ.
- Οποιαδήποτε απομάκρυνση του Ηνωμένου Βασιλείου από τα πρότυπα GDPR δεν θα αφαιρούσε τις υποχρεώσεις των βρετανικών εταιρειών που διαχειρίζονται δεδομένα κατοίκων της ΕΕ, καθώς ο GDPR της ΕΕ θα εξακολουθούσε να ισχύει ξεχωριστά.
- Οι αναγνώστες θα πρέπει να συνεχίσουν να παρακολουθούν πώς θα εξελιχθεί αυτή η πολιτική, καθώς θα μπορούσε τελικά να επηρεάσει τα δικαιώματα πρόσβασης σε δεδομένα, τους κανόνες κοινοποίησης παραβιάσεων και την προσφυγή των καταναλωτών στο Ηνωμένο Βασίλειο.
- Εν τω μεταξύ, η άσκηση καλής υγιεινής προσωπικών δεδομένων, ο περιορισμός της περιττής κοινοποίησης δεδομένων και ο έλεγχος των αδειών εφαρμογών, παραμένει μια συνετή στρατηγική ανεξάρτητα από το ποιο ρυθμιστικό πλαίσιο ισχύει.




