Nigel Faragen Reform UK on julkistanut lupauksen repiä hajalle Yhdistyneen kuningaskunnan nykyisen tietosuojakehyksen, jos puolue voittaa vallan, korvaten sen sillä, mitä puolue kutsuu "keyyeksi" tietosuojalaiksi. Ehdotus on saanut laajaa tuomiota, ja kriitikot kuvailevat suunnitelmia toimimattomiksi ja epävakaviksi. Lupaus on osa laajempaa Reform UK:n sitoumusta leikata sääntelyä kaikilla rintamilla, mutta tietosuoja-asiantuntijat ja poliittiset vastustajat varoittavat, että Yhdistyneen kuningaskunnan tietosuojasääntöjen latistamisella voi olla vakavia seurauksia sekä kuluttajille että yrityksille.
Mitä Reform UK itse asiassa ehdottaa
Suunnitelman keskiössä on Yhdistyneen kuningaskunnan GDPR:n peruuttaminen, joka on Euroopan unionin yleisen tietosuoja-asetuksen versio, jonka Britannia säilytti Brexitin jälkeen. Reform UK:n vaihtoehdon kerrotaan olevan mallinnettu Uuden-Seelannin tietosuojalähestymistavan mukaan, jota pidetään yleisesti vähemmän määräävänä kuin EU-tyylistä kehystä, jota Yhdistynyt kuningaskunta nykyisin noudattaa. Puolue kehystää tämän byrokratian vähentämisenä yrityksille, osana laajempaa ohjelmaa, joka rakentuu sen näkemyksen ympärille, että taloutta rasittaa liiallinen sääntely.
Käytännössä Yhdistyneen kuningaskunnan GDPR säätelee tällä hetkellä sitä, miten organisaatiot keräävät, tallentavat ja käyttävät henkilötietoja. Se edellyttää, että yritykset saavat merkityksellisen suostumuksen ennen tietojen keräämistä, antaa yksilöille oikeuden tarkastaa ja poistaa heistä tallennetut tiedot sekä määrää seuraamuksia yrityksille, jotka käsittelevät henkilötietoja väärin tai kärsivät estettävissä olevista tietomurroista. Reform UK:n suunnitelma riisuu suuren osan tästä rakenteesta pois kevyemmän sääntelyotteen hyväksi.
Miksi kriitikot kutsuvat suunnitelmaa toimimattomaksi
Vastareaktio on keskittynyt sekä tällaisen toimen käytännön että poliittisiin seurauksiin. Kriitikot väittävät, että Yhdistyneen kuningaskunnan tietosuojajärjestelmän romuttaminen kokonaan ei vähentäisi pelkästään paperityötä pienyrityksiltä. Se voisi myös vaarantaa Yhdistyneen kuningaskunnan tietosuojan riittävyyspäätöksen Euroopan unionin kanssa, järjestelyn, joka mahdollistaa henkilötietojen vapaan liikkuvuuden Yhdistyneen kuningaskunnan ja EU:n jäsenvaltioiden välillä. Riittävyysaseman menettäminen voisi pakottaa yritykset, jotka käyvät kauppaa Euroopan kanssa tai toimivat siellä, ottamaan käyttöön kalliita kiertotieratkaisuja vain jatkaakseen liiketoimintaa, mikä heikentäisi juuri niitä kustannussäästöjä, joita Reform UK väittää tavoittelevansa.
On myös huolia siitä, mitä heikommat säännöt merkitsisivät yksilöille. Yhdistyneen kuningaskunnan GDPR on yksi harvoista johdonmukaisista laillisista vipuvarsista, joita tavallisilla ihmisillä on hallita sitä, miten heidän henkilötietojaan käytetään, aina siitä, että yritysten on kysyttävä ennen tietojen keräämistä, oikeuteen tietää, mitä heistä on tallennettu. Näiden suojatoimien heikentäminen ilman selkeää, yksityiskohtaista korvaavaa kehystä jättää avoimia kysymyksiä siitä, mitkä oikeudet, jos mitkään, jäisivät voimaan.
Tällainen jännite sääntelyn purkamisen ja tietosuojan välillä ei ole ainutlaatuinen Yhdistyneelle kuningaskunnalle. Muut lainkäyttöalueet ovat menneet vastakkaiseen suuntaan, kiristäen täytäntöönpanoa sen löysentämisen sijaan. Esimerkiksi Intian digitaalinen henkilötietojen suojalaki on siirtynyt lainsäädännöllisestä teoriasta todellisiin taloudellisiin seurauksiin, ja sääntelijät voivat siellä määrätä sakkoja jopa ₹250 miljoonaan kruunuun vakavista rikkomuksista. Vertailu korostaa, kuinka kaukana nykyisestä maailmanlaajuisesta trendistä Reform UK:n ehdotus sijaitsisi, jos se toteutettaisiin kuvatulla tavalla.
Tietosuojavaikutukset yrityksille ja tavallisille käyttäjille
Toistaiseksi Reform UK:n suunnitelma on poliittinen lupaus, ei laki, eikä puolue ole tällä hetkellä hallituksessa. Mutta ehdotus korostaa laajempaa asiaa, joka on syytä muistaa riippumatta siitä, kuka on vallassa: tietosuojasääntely ei ole staattista, ja säännöt, jotka hallitsevat tietojesi käsittelyä, voivat muuttua poliittisten muutosten myötä.
Yritysten, erityisesti niiden, jotka toimivat etä- tai hajautettujen tiimien kanssa, ei pitäisi odottaa lainsäädännöllistä varmuutta vahvistaakseen omia tietojenkäsittelykäytäntöjään. Hyvä tietohygienia, salatut yhteydet ja selkeät sisäiset käytännöt tietojen käytöstä ovat tärkeitä riippumatta siitä, mikä sääntelytaso minkä tahansa yksittäisen hallituksen asettama on. Organisaatiot, jotka hallinnoivat etätyöntekijöitä, voivat löytää käytännön ohjeita tästä VPN-oppaasta etätiimeille, joka käsittelee sitä, miten yritykset voivat suojata tietoja siirron aikana ja rajoittaa altistumista, vaikka vaatimukset kehittyvät.
Mitä tämä tarkoittaa sinulle
Jos olet Yhdistyneen kuningaskunnan asukas, tämä uutinen on muistutus siitä, että henkilötietojesi ympärillä olevat lailliset suojatoimet eivät ole taattuja ikuisesti. Oikeudet, kuten tietojen tarkastuspyynnöt, mahdollisuus kieltäytyä tietojen keräämisestä ja oikeudelliset keinot tietomurron jälkeen, kaikki perustuvat nykyiseen tietosuojakehykseen. Poliittinen siirtymä "keyyeen" malliin voisi tarkoittaa vähemmän takuita siitä, miten tietojasi käytetään, tallennetaan tai myydään.
Yrityksille opetus on erilainen mutta liittyvä: älä rakenna tietosuojastrategiaasi pelkästään sen hetken vähimmäislakivaatimuksen varaan. Sääntely-ympäristöt muuttuvat, ja yritykset, jotka kohtelevat vahvoja tietokäytäntöjä perustasona, eivät ruksien ruksimisena, ovat paremmassa asemassa riippumatta siitä, mihin suuntaan tuleva politiikka liikkuu.
Keskeiset huomiot
- Reform UK on luvannut romuttaa Yhdistyneen kuningaskunnan GDPR:n ja korvata sen kevyemmällä sääntelymallilla, jos se pääsee hallitukseen, ja se on saanut kritiikkiä "toimimattomana ja epävakavana".
- Suunnitelma voi asettaa Yhdistyneen kuningaskunnan tietosuojan riittävyyspäätöksen EU:n kanssa vaakalaudalle, mikä voi nostaa kustannuksia Euroopan kanssa kauppaa käyville yrityksille.
- Kuluttajien tulisi pysyä ajan tasalla ehdotetuista tietosuojalain muutoksista, koska oikeudet, kuten suostumus ja tietojen käyttö, eivät ole taattuja loputtomiin.
- Yritysten tulisi asettaa vahvat tietosuojakäytännöt etusijalle riippumatta sääntelyn vähimmäistasosta, erityisesti niiden, jotka hallinnoivat etä- tai hajautettuja tiimejä.
FAQ: Q1: Mitä Reform UK suunnittelee korvaavaksi Yhdistyneen kuningaskunnan GDPR:lle? A1: Reform UK haluaa korvata Yhdistyneen kuningaskunnan nykyisen tietosuojakehyksen "keyyellä" tietosuojalailla, jonka kerrotaan olevan mallinnettu Uuden-Seelannin tietosuojalähestymistavan mukaan. Q2: Miksi kriitikot kuvailevat Reform UK:n suunnitelmaa toimimattomaksi? A2: Kriitikot sanovat, että Yhdistyneen kuningaskunnan GDPR:n romuttaminen kokonaan voisi vaarantaa Yhdistyneen kuningaskunnan tietosuojan riittävyyspäätöksen EU:n kanssa, pakottaen Euroopan kanssa kauppaa käyvät yritykset kalliisiin kiertotieratkaisuihin ja heikentäen väitetyt kustannussäästöt. Q3: Mitä EU:n tietosuojan riittävyysaseman menettäminen voisi tarkoittaa yrityksille? A3: Riittävyysaseman menettäminen voisi pakottaa yritykset, jotka käyvät kauppaa Euroopan kanssa tai toimivat siellä, ottamaan käyttöön kalliita kiertotieratkaisuja vain jatkaakseen liiketoimintaa. Q4: Mitä oikeuksia Yhdistyneen kuningaskunnan GDPR antaa tällä hetkellä yksilöille? A4: Yhdistyneen kuningaskunnan GDPR edellyttää, että yritykset saavat merkityksellisen suostumuksen ennen tietojen keräämistä, ja antaa yksilöille oikeuden tarkastaa ja poistaa heistä tallennetut tiedot. Q5: Minkä maan tietosuojalaki mainitaan artikkelissa, joka on menossa vastakkaiseen suuntaan? A5: Artikkelissa mainitaan Intian digitaalinen henkilötietojen suojalaki, joka on siirtynyt lainsäädännöllisestä teoriasta todellisiin taloudellisiin seurauksiin, ja sääntelijät siellä toimivat. ---END---




