Nigel Faragen Reform UK -puolue on hahmotellut suunnitelmia poistaa Yhdistyneen kuningaskunnan tietosuojajärjestelmä, väittäen että yleinen tietosuoja-asetus on "kuristanut pieniä yrityksiä ja teknologiayrityksiä." Ehdotus, joka julkaistiin tiistai-iltana osana laajempaa politiikkapakettia, korvaisi Yhdistyneen kuningaskunnan version GDPR:stä sillä, mitä puolue kuvailee "kevyeksi" yksityisyyslaiksi, joka on mallinnettu Uuden-Seelannin lähestymistavasta tietosuojaan.
Lupaus tulee muiden Reform UK:n pakettiin sisältyvien toimien rinnalle, mukaan lukien laajennettu pääomasijoitusjärjestelmä, joka tarjoaa verohuojennuksia sijoittajille. Yhdessä ehdotukset asettavat tietosuojauudistuksen osaksi laajempaa pyrkimystä vähentää sääntelytaakkaa brittiläisille yrityksille, erityisesti pienemmille yrityksille ja teknologiayrityksille, joiden Reform UK sanoo kamppailleen nykyisten sääntöjen alla.
Miksi GDPR:stä tuli kohde
GDPR, joka otettiin käyttöön EU:ssa vuonna 2018 ja tuotiin Yhdistyneen kuningaskunnan lainsäädäntöön Brexitin jälkeen, asettaa tiukat säännöt siitä, miten organisaatiot keräävät, säilyttävät ja käsittelevät henkilötietoja. Se edellyttää yrityksiä perustelemaan, miksi ne keräävät tietoja, antaa yksilöille oikeuden tarkastella tai poistaa tietojaan, ja määrää merkittäviä sakkoja rikkomuksista. Kannattajat antavat sille tunnustusta siitä, että se antoi tavallisille ihmisille ensimmäistä kertaa todellisen määräysvallan heidän digitaalisesta jalanjäljestään.
Kriitikot, mukaan lukien Reform UK, väittävät että säännöt aiheuttavat suhteettomia noudattamiskustannuksia pienemmille organisaatioille, joilta puuttuvat suurempien teknologiayritysten oikeudelliset ja tekniset resurssit. Tämä jännite kuluttajansuojan ja yritysten joustavuuden välillä ei ole uusi, mutta Faragen ehdotus on yksi suorimmista poliittisista haasteista tähän mennessä Yhdistyneen kuningaskunnan Brexitin jälkeiselle tietosuojakehykselle.
Uuden-Seelannin tietosuojalaki, malli johon Reform UK viittaa, ottaa periaatepohjaisemman lähestymistavan kuin GDPR. Se luottaa vähemmän yksityiskohtaisiin sääntöihin ja enemmän yleisiin velvoitteisiin organisaatioille käsitellä tietoja vastuullisesti, ja täytäntöönpano tapahtuu tietosuojavaltuutetun kautta sen sijaan että käytettäisiin Euroopan GDPR-täytäntöönpanoon liitettyjä suuria sakkoja.
Mitä GDPR:n poistaminen voisi tarkoittaa yksityisyydelle
Kaikki toimet Yhdistyneen kuningaskunnan GDPR:n purkamiseksi herättäisivät välittömiä kysymyksiä siitä, mitkä suojat sen korvaisivat. GDPR tukee tällä hetkellä oikeuksia, joita monet Yhdistyneen kuningaskunnan asukkaat eivät ehkä ajattele ennen kuin tarvitsevat niitä: oikeus tietää, mitä tietoja yritys sinusta säilyttää, oikeus pyytää poistamista ja oikeus tulla informoiduksi, kun tietosi ovat osallisena tietomurrossa. Kevyempi sääntelymalli voisi vähentää yritysten noudattamisen kitkaa, mutta se voisi myös kaventaa niitä oikeudellisia työkaluja, joihin yksilöt luottavat haastaessaan henkilötietojensa väärinkäytön.
On myös käytännön ulottuvuus kansainvälisesti toimiville Yhdistyneen kuningaskunnan yrityksille. EU:n oma GDPR pätee edelleen mihin tahansa Yhdistyneen kuningaskunnan yritykseen, joka käsittelee EU-asukkaiden henkilötietoja, riippumatta kotimaisesta Yhdistyneen kuningaskunnan laista. Merkittävä ero Yhdistyneen kuningaskunnan ja EU:n yksityisyysstandardien välillä voisi mutkistaa tiedonsiirtoja ja pakottaa yritykset ylläpitämään kahta erillistä noudattamisjärjestelmää, toisen Yhdistyneen kuningaskunnan asiakkaille ja toisen EU-asiakkaille.
Tämä keskustelu käynnistyy samalla kun eurooppalaiset päättäjät jatkavat kamppailuaan omien kiistanalaisten yksityisyysehdotustensa kanssa. Käynnissä oleva keskustelu Chat Control -lainsäädännöstä EU:ssa osoittaa, kuinka vaikeaa on tasapainottaa täytäntöönpanotavoitteita yksilöiden yksityisyyden oikeuksia vastaan, jännite joka minkä tahansa Yhdistyneen kuningaskunnan korvaavan kehyksen olisi myös navigoitava.
Mitä tämä tarkoittaa sinulle
Reform UK:n ehdotus on tällä hetkellä politiikkalupaus, ei voimassa oleva laki, ja mikä tahansa muutos Yhdistyneen kuningaskunnan tietosuojakehykseen edellyttäisi lainsäädäntöä ja parlamentaarista keskustelua. Siitä huolimatta ilmoitus on merkki siitä, että tietosuojasäännöt ovat palanneet poliittiselle asialistalle Britanniassa, ja keskustelun kehittymistä kannattaa seurata.
Toistaiseksi Yhdistyneen kuningaskunnan asukkaiden oikeudet GDPR:n nojalla pysyvät ennallaan. Organisaatioiden on edelleen perusteltava tietojenkeruukäytäntönsä, vastattava tietopyyntöihin ja raportoitava merkittävistä tietomurroista. Jos korvaava laki, kuten Reform UK:n kuvaama, lopulta hyväksyttäisiin, se voisi muuttaa sitä, kuinka paljon määräysvaltaa yksilöillä on henkilötietoihinsa ja kuinka tiukasti yrityksiä saatetaan vastuuseen niiden väärinkäsittelystä.
Riippumatta siitä, miten poliittinen keskustelu etenee, yksilöiden, jotka ovat huolissaan henkilötietojensa altistumisesta, ei tarvitse odottaa lainsäädäntöä ottaakseen perustason suojatoimia. Sen valikoivuus, mille sovelluksille ja palveluille henkilötietoja annetaan, yksityisyysasetusten säännöllinen tarkistaminen ja sen ymmärtäminen, mitä yrityksen yksityisyyskäytäntö todella lupaa, ovat tapoja, jotka pysyvät hyödyllisinä minkä tahansa sääntelykehyksen alla.
Keskeiset huomiot
- Reform UK on luvannut poistaa Yhdistyneen kuningaskunnan GDPR:n ja korvata sen "kevyellä" lailla, joka on mallinnettu Uuden-Seelannin tietosuojalain mukaan, osana laajempaa yrityslähtöistä politiikkapakettia.
- Ehdotus ei ole vielä laki, ja se vaatisi parlamentaarista toimintaa tullakseen voimaan.
- Mikä tahansa Yhdistyneen kuningaskunnan poikkeaminen GDPR-standardeista ei poistaisi velvoitteita Yhdistyneen kuningaskunnan yrityksiltä, jotka käsittelevät EU-asukkaiden tietoja, koska EU:n GDPR pätee edelleen erikseen.
- Lukijoiden tulisi jatkaa tämän politiikan kehittymisen seuraamista, koska se voisi lopulta vaikuttaa tiedonsaantioikeuksiin, tietomurtoilmoitussääntöihin ja kuluttajien oikeussuojakeinoihin Yhdistyneessä kuningaskunnassa.
- Sillä välin hyvän henkilötietohygienian harjoittaminen, tarpeettoman tiedon jakamisen rajoittaminen ja sovelluslupien tarkistaminen, pysyy järkevänä strategiana riippumatta siitä, mikä sääntelykehys on voimassa.




