Το Συμβόλαιο του Reform UK Στοχεύει τον UK GDPR
Το Reform UK δημοσίευσε ένα έγγραφο πολιτικής που απευθύνεται στις 5,7 εκατομμύρια μικρές επιχειρήσεις της χώρας, και μία από τις κεντρικές του δεσμεύσεις είναι η πλήρης κατάργηση του UK GDPR. Το έγγραφο προτείνει την κατάργηση του τρέχοντος πλαισίου προστασίας δεδομένων και την αντικατάστασή του με κανόνες που βασίζονται στον νόμο περί απορρήτου της Νέας Ζηλανδίας, ο οποίος είναι δομημένος γύρω από 13 ευρείες αρχές αντί για το σύστημα «νόμιμων βάσεων» επεξεργασίας προσωπικών δεδομένων του ΗΒ.
Δεν είναι η πρώτη φορά που το Reform UK προτείνει την κατάργηση του GDPR. Το κόμμα έχει στο παρελθόν προτείνει μια «ελαφριά» εναλλακτική λύση στο υπάρχον πλαίσιο, μια πρόταση που ειδικοί στην προστασία δεδομένων και νομικοί αναλυτές έχουν ήδη επικρίνει ως ανεφάρμοστη. Το νέο συμβόλαιο για τις μικρές επιχειρήσεις ενσωματώνει αυτή τη φιλοδοξία σε μια ευρύτερη πρόταση για τη μείωση των ρυθμιστικών βαρών για τις επιχειρήσεις που αποτελούν τη συντριπτική πλειονότητα του ιδιωτικού τομέα του ΗΒ.
Αρχές Κατά Νόμιμων Βάσεων: Τι Αλλάζει Πραγματικά
Ο UK GDPR, που κληρονομήθηκε από την έκδοση της ΕΕ μετά το Brexit, απαιτεί από τους οργανισμούς να προσδιορίζουν μια συγκεκριμένη «νόμιμη βάση» πριν επεξεργαστούν τα προσωπικά δεδομένα οποιουδήποτε, επιλογές όπως η συγκατάθεση, η συμβατική αναγκαιότητα, η νομική υποχρέωση ή το έννομο συμφέρον. Κάθε βάση συνοδεύεται από τους δικούς της όρους και απαιτήσεις τεκμηρίωσης, και οι επιχειρήσεις αναμένεται να αιτιολογήσουν την επιλογή τους εάν αμφισβητηθούν.
Ο νόμος περί απορρήτου της Νέας Ζηλανδίας ακολουθεί διαφορετική προσέγγιση. Αντί να αναγκάζει τους οργανισμούς να εντάσσουν την επεξεργασία δεδομένων σε προκαθορισμένες νομικές κατηγορίες, θεσπίζει 13 αρχές ιδιωτικότητας πληροφοριών που καλύπτουν ζητήματα όπως η συλλογή, η αποθήκευση, η χρήση και η divulgation προσωπικών πληροφοριών. Η συμμόρφωση κρίνεται βάσει αυτών των ευρύτερων προτύπων και όχι βάσει ενός καταλόγου νόμιμων βάσεων, και οι μέγιστες κυρώσεις στο μοντέλο της Νέας Ζηλανδίας είναι σχετικά μέτριες.
Οι υποστηρικτές αυτής της προσέγγισης υποστηρίζουν ότι μειώνει τη γραφειοκρατία και τη νομική αβεβαιότητα για μικρότερους οργανισμούς που δεν διαθέτουν ειδικές ομάδες συμμόρφωσης. Οι επικριτές αντιτείνουν ότι τα συστήματα που βασίζονται σε αρχές μπορεί να είναι δυσκολότερο να εφαρμοστούν με συνέπεια και μπορεί να αφήσουν τα άτομα με λιγότερη σαφήνεια σχετικά με τα δικαιώματά τους, καθώς δεν υπάρχει μία μοναδική νόμιμη βάση στην οποία ένα άτομο μπορεί να ανατρέξει όταν ρωτά γιατί τα δεδομένα του υποβλήθηκαν σε επεξεργασία με συγκεκριμένο τρόπο.
Το Ζήτημα της Επάρκειας της ΕΕ Διαφαίνεται Μείζον
Το πιο σημαντικό ζήτημα στην πρόταση του Reform UK δεν αφορά πραγματικά το εγχώριο κόστος συμμόρφωσης. Αφορά το τι θα συμβεί στη συμφωνία επάρκειας δεδομένων του ΗΒ με την Ευρωπαϊκή Ένωση εάν ο υποκείμενος νόμος αλλάξει τόσο δραστικά.
Το ΗΒ διαθέτει επί του παρόντος απόφαση επάρκειας από την Ευρωπαϊκή Επιτροπή, η οποία επιτρέπει στα προσωπικά δεδομένα να ρέουν ελεύθερα μεταξύ του ΗΒ και των κρατών μελών της ΕΕ χωρίς πρόσθετες νομικές salvaguardies. Αυτή η απόφαση υπάρχει επειδή οι κανόνες προστασίας δεδομένων του ΗΒ μετά το Brexit κρίθηκαν επαρκώς παρόμοιοι με τα πρότυπα της ΕΕ. Η αντικατάσταση ενός συστήματος νόμιμων βάσεων με ένα μοντέλο αρχών τύπου Νέας Ζηλανδίας θα αποτελούσε σημαντική απόκλιση από αυτή τη βάση, και οι αποφάσεις επάρκειας αναθεωρούνται περιοδικά, δεν χορηγούνται μόνιμα.
Εάν το ΗΒ έχανε το καθεστώς επάρκειας, οι επιχειρήσεις που μεταφέρουν προσωπικά δεδομένα προς ή από την ΕΕ, που περιλαμβάνει μεγάλο μερίδιο εταιρειών του ΗΒ που συναλλάσσονται με Ευρωπαίους πελάτες ή χρησιμοποιούν ευρωπαϊκές υπηρεσίες cloud, θα έπρεπε να βασίζονται σε εναλλακτικούς νομικούς μηχανισμούς όπως οι τυποποιημένες συμβατικές ρήτρες. Αυτό θα πρόσθετε πολυπλοκότητα και κόστος, υπονομεύοντας δυνητικά την ίδια την απλούστευση που υπόσχεται το Reform UK στις μικρές επιχειρήσεις.
Τι Σημαίνει Αυτό Για Εσάς
Προς το παρόν, αυτή είναι μια πολιτική δέσμευση στο συμβόλαιο ενός κόμματος της αντιπολίτευσης, όχι θεσπισμένος νόμος. Τίποτα δεν αλλάζει άμεσα ως προς τον τρόπο με τον οποίο τα προσωπικά σας δεδομένα συλλέγονται, αποθηκεύονται ή κοινοποιούνται από επιχειρήσεις του ΗΒ. Ο UK GDPR παραμένει πλήρως σε ισχύ, και οι εταιρείες εξακολουθούν να είναι υποχρεωμένες να πληρούν τις τρέχουσες απαιτήσεις του σχετικά με τη συγκατάθεση, τα δικαιώματα των υποκειμένων των δεδομένων και την ειδοποίηση παραβίασης.
Τούτου λεχθέντος, η συζήτηση αξίζει να παρακολουθηθεί εάν διευθύνετε μια μικρή επιχείρηση ή ενδιαφέρεστε για το πώς χειρίζονται τα δεδομένα σας online. Μια κατάργηση αυτής της κλίμακας θα άγγιζε σχεδόν κάθε ιστότοπο, εφαρμογή και υπηρεσία που επεξεργάζεται πληροφορίες κατοίκων του ΗΒ, και οποιαδήποτε μεταβατική περίοδος θα έφερνε πιθανώς τη δική της σύγχυση καθώς οι επιχειρήσεις προσαρμόζονται σε νέους κανόνες ενώ οι εταιρείες που απευθύνονται στην ΕΕ περιμένουν να δουν εάν η επάρκεια επιβιώσει.
Εάν ανησυχείτε για το πώς χρησιμοποιούνται τα προσωπικά σας δεδομένα ανεξάρτητα από το ποιο πλαίσιο θα ισχύσει τελικά, εργαλεία όπως αξιόπιστα VPN, περιηγητές με έμφαση στην ιδιωτικότητα και προσεκτικός έλεγχος των δικαιωμάτων των εφαρμογών παραμένουν χρήσιμοι τρόποι για να περιορίσετε την περιττή έκθεση δεδομένων. Τα νομικά πλαίσια θέτουν το κατώτατο όριο για το τι πρέπει να κάνουν οι εταιρείες, αλλά οι ατομικές συνήθειες ιδιωτικότητας εξακολουθούν να έχουν σημασία επιπλέον αυτού.
Βασικά Συμπεράσματα
Η δέσμευση του Reform UK για κατάργηση του GDPR για τις μικρές επιχειρήσεις είναι μια πολιτική πρόταση, όχι ισχύων νόμος, επομένως δεν ισχύουν άμεσες αλλαγές συμμόρφωσης. Το μοντέλο τύπου Νέας Ζηλανδίας θα αντικαθιστούσε τις νόμιμες βάσεις με 13 ευρύτερες αρχές, μια αλλαγή που οι ειδικοί έχουν ήδη επισημάνει ως δύσκολη να εφαρμοστεί καθαρά. Ο μεγαλύτερος κίνδυνος δεν είναι η εγχώρια γραφειοκρατία, αλλά το κατά πόσον το ΗΒ θα μπορούσε να διατηρήσει το καθεστώς επάρκειας δεδομένων της ΕΕ υπό έναν ουσιαστικά διαφορετικό νόμο περί απορρήτου. Όποιος διευθύνει μια επιχείρηση του ΗΒ με πελάτες στην ΕΕ, ή όποιος απλώς παρακολουθεί την πολιτική απορρήτου του ΗΒ, θα πρέπει να προσέχει πώς εξελίσσεται αυτή η συζήτηση αντί να υποθέτει ότι ο UK GDPR πρόκειται να πάει κάπου σύντομα.




