Useimmat ihmiset ajattelevat laillisia yksityisyydensuojaoikeuksiaan vasta, kun jotain menee pieleen: yritys hukkaa heidän tietonsa, kieltäytyy poistamasta tiliä tai lähettää markkinointia, johon he eivät ole koskaan suostuneet. Silti UK GDPR:n mukaiset tietosuojaoikeudet ovat olemassa ennen kuin mitään tällaista tapahtuu, ja ne ovat täytäntöönpanokelpoisia. The Complaining Cow'n äskettäinen selitys käy läpi henkilötietoja, yksityisyyttä, tietopyyntöjä, valituksia ja salasanoja. Tämä artikkeli rakentaa tämän materiaalin pohjalle ja asettaa sen laajemman brittiläisen VPN-, salaus- ja verkkoturvallisuuspolitiikkaa koskevan keskustelun yhteyteen.

Mitä UK GDPR suojaa ja mikä lasketaan henkilötiedoiksi

UK GDPR on yleisen tietosuoja-asetuksen kotimainen versio. Se sääntelee, miten organisaatiot keräävät, käyttävät, tallentavat ja jakavat tietoja yksilöistä. Tietosuojalaki 2018 (Data Protection Act 2018) on sen rinnalla kansallisena lakina, joka täydentää järjestelmää, ja oppaamme Tietosuojalaki 2018 ja sen seitsemän periaatetta selittää, miten nämä kaksi liittyvät yhteen.

Henkilötiedot ovat yksinkertaisesti sanottuna tietoja, jotka liittyvät tunnistettavissa olevaan henkilöön. Tämä kattaa ilmeiset asiat, kuten nimesi ja osoitteesi, mutta käsite on laajempi kuin monet olettavat. Mikä tahansa, joka voidaan yhdistää sinuun, voi kuulua soveltamisalaan, kun organisaatio käsittelee sitä. Siksi säännöillä on merkitystä jokapäiväisissä palveluissa kaupoista ja pankeista sovelluksiin ja verkkosivustoihin.

Salasanat ovat myös osa tätä kokonaisuutta. Salasana ei yleensä ole tieto, jota organisaatio suojelee itsensä vuoksi, mutta se vartioi pääsyä tiliesi sisällä oleviin henkilötietoihin. Kun organisaatio käsittelee tunnistetietoja huonosti, yksityisyyden seuraukset voivat seurata nopeasti.

Keskeiset oikeutesi: pääsy, poistaminen ja valitukset

Hallituksen ohjeissa luetellaan joukko yksilöiden oikeuksia. Sinulle voidaan kertoa, miten tietojasi käytetään, voit saada pääsyn organisaation hallussa oleviin henkilötietoihin, päivittää virheelliset tiedot, poistaa tiedot sekä estää tai rajoittaa tietojesi käsittelyä. UK GDPR:n 16, 17 ja 18 artiklan nojalla yksilöt voivat pyytää oikaisua, poistamista tai käsittelyn rajoittamista.

Näin nämä oikeudet toimivat käytännössä:

  • Tietopyynnöt: Voit kysyä organisaatiolta, mitä henkilötietoja se hallussaan pitää sinusta. Tämä on usein paras ensimmäinen askel, koska se näyttää, mitä on olemassa ennen kuin päätät, mitä haluat kyseenalaistaa.
  • Oikaisu: Jos tiedot ovat virheellisiä tai puutteellisia, voit pyytää niiden korjaamista tai täydentämistä.
  • Poistaminen: Joskus kutsutaan oikeudeksi tulla unohdetuksi; tämän avulla voit pyytää tietojesi poistamista oikeissa olosuhteissa. Se ei ole automaattinen ohituskaista joka tapauksessa.
  • Rajoittaminen: Voit pyytää organisaatiota rajoittamaan tietojesi käyttöä riidan ratkaisemisen aikana.

Jos organisaatio jättää sinut huomiotta tai käsittelee pyynnön huonosti, voit tehdä valituksen. Tavallinen reitti on nostaa asia ensin organisaation kanssa, pitää kirjallista kirjaa ja sitten viedä asia eteenpäin tietosuojaviranomaiselle, jos et ole tyytyväinen. Päivämäärien, kopioiden ja viitenumeroiden säilyttäminen helpottaa valituksen edistämistä.

Mihin VPN:t ja salaus sopivat lakisääteisten oikeuksien rinnalle

Lakisääteiset oikeudet ja tekniset työkalut tekevät eri asioita. UK GDPR:n mukaiset tietosuojaoikeudet antavat sinulle vaikutusvaltaa organisaatioihin, joilla jo on tietojasi. VPN puolestaan salaa yhteytesi ja peittää IP-osoitteesi vierailemiltasi sivustoilta, mikä vähentää sitä, mitä paljastuu siirron aikana. Kumpikaan ei korvaa toista.

VPN ei voi saada yritystä poistamaan jo hallussaan pitämiä tietoja, eikä tietopyyntö voi estää internetpalveluntarjoajaasi näkemästä salaamatonta liikennettä. Ajattele lakia keinona korjata tilanne sen jälkeen, kun tiedot on kerätty, ja työkaluja kuten salausta, huolellisia asetuksia ja vahvoja, yksilöllisiä salasanoja tapoina kerätä vähemmän tietoja alun alkaen.

Tämä ero on tärkeä, koska brittiläisissä politiikkakeskusteluissa VPN:t, salaus ja verkkoturvallisuussäännöt asetetaan yhä useammin samaan keskusteluun. Sen ymmärtäminen, mitä lakisääteiset oikeutesi todella kattavat, auttaa sinua arvioimaan väitteitä keskustelun kummaltakin puolelta olettamatta, että yksi toimenpide tekee toisen työn.

Miten Yhdistyneen kuningaskunnan tietosuojalaki voisi muuttua

Oikeudellinen kehys ei ole kiinteä. Reform UK on luvannut luopua GDPR:stä osana laajempaa suunnitelmaa yritysten byrokratian vähentämiseksi ja korvata sen sillä, mitä puolue kutsuu "kevytkosketuksiseksi" lähestymistavaksi tietoihin. Tarkastelimme yksityiskohtia kattauksessamme Reform UK:n GDPR:n hylkäämislupauksesta ja sen vaikutuksesta yksityisyyteen.

Lupaus ei ole laki, eikä mikään muutu nykyisissä oikeuksissasi ennen kuin lainsäädäntö on todella hyväksytty. Se on silti hyödyllinen muistutus siitä, että edellä kuvatut oikeudet riippuvat poliittisista valinnoista. Jos kehys kirjoitettaisiin uudelleen, erityiset suojat pääsylle, poistamiselle ja valituksille voisivat näyttää erilaisilta, minkä vuoksi on syytä tietää, mitä sinulla on tänään.

Mitä tämä tarkoittaa sinulle

Sinulla on jo käytännön työkaluja UK GDPR:n nojalla. Sinun ei tarvitse olla juristi käyttääksesi niitä: selkeä, päivätty kirjallinen pyyntö riittää usein prosessin aloittamiseen. Oikeuksiesi käyttäminen ei ole ristiriidassa yksityisyystyökalujen käytön kanssa. Nämä kaksi lähestymistapaa vahvistavat toisiaan, ja niiden yhdistäminen antaa sinulle enemmän hallintaa kuin kumpaankaan yksin luottaminen.

Käytännön johtopäätökset

  • Tee tietopyyntö organisaatiolle, jonka epäilet pitävän hallussaan enemmän tietojasi kuin sen pitäisi.
  • Pyydä korjauksia, kun tiedot sinusta ovat virheellisiä, ja pyydä poistamista, kun et enää halua tiliä tai palvelua.
  • Pidä kirjallista kirjaa jokaisesta pyynnöstä, vastauksesta ja määräajasta siltä varalta, että sinun on tehtävä valitus.
  • Käytä vahvoja, yksilöllisiä salasanoja jokaiselle tilille, koska ne suojaavat tietoja, joihin oikeutesi kohdistuvat.
  • Käsittele VPN:ää ja salausta täydennyksenä lakisääteisille oikeuksillesi, ei korvikkeena.

Ymmärtääksesi, miten oikeudellinen kehys liittyy yhteen, lue Tietosuojalaki 2018 -selityksemme ja seuraa Reform UK:n GDPR-lupauskattaustamme nähdäksesi, miten UK GDPR:n mukaiset tietosuojaoikeudet voivat muuttua tulevaisuudessa.