Stranka Reform UK Nigela Faragea iznijela je planove za ukidanje režima zaštite podataka u Ujedinjenom Kraljevstvu, tvrdeći da Opća uredba o zaštiti podataka "guši mala poduzeća i tehnološke tvrtke." Prijedlog, predstavljen u utorak navečer kao dio šireg paketa politika, zamijenio bi britansku verziju GDPR-a onim što stranka opisuje kao "lagani" zakon o privatnosti po uzoru na novozelandski pristup zaštiti podataka.

Obećanje dolazi uz druge mjere u paketu Reform UK-a, uključujući proširenu shemu rizičnog kapitala koja nudi porezne olakšice investitorima. Zajedno, prijedlozi pozicioniraju reformu zaštite podataka kao dio šireg nastojanja za smanjenje regulatornih opterećenja za britanska poduzeća, posebno manje tvrtke i tehnološke startupe za koje Reform UK tvrdi da su se borili pod trenutnim pravilima.

Zašto je GDPR postao meta

GDPR, prvi put uveden u EU 2018. godine i prenesen u britansko zakonodavstvo nakon Brexita, postavlja stroga pravila o tome kako organizacije prikupljaju, pohranjuju i obrađuju osobne podatke. Zahtijeva od tvrtki da opravdaju zašto prikupljaju informacije, daje pojedincima prava na pristup ili brisanje njihovih podataka te nameće značajne kazne za kršenja. Pristalice mu pripisuju zasluge što je običnim ljudima prvi put dao stvarnu kontrolu nad njihovim digitalnim otiskom.

Kritičari, uključujući Reform UK, tvrde da pravila nameću nerazmjerne troškove usklađivanja manjim organizacijama koje nemaju pravne i tehničke resurse većih tehnoloških tvrtki. Ta napetost između zaštite potrošača i poslovne fleksibilnosti nije nova, ali Farageov prijedlog označava jedan od najizravnijih političkih izazova dosadašnjem britanskom okviru zaštite podataka nakon Brexita.

Novozelandski Zakon o privatnosti, model na koji se Reform UK poziva, zauzima pristup temeljen na načelima više nego GDPR. Manje se oslanja na propisana pravila, a više na opće obveze organizacija da odgovorno postupaju s informacijama, s provedbom kroz Povjerenika za privatnost, umjesto na velike kazne povezane s provedbom GDPR-a u Europi.

Što bi ukidanje GDPR-a moglo značiti za privatnost

Svaki potez prema ukidanju britanskog GDPR-a odmah bi otvorio pitanja o tome koje ga zaštite zamjenjuju. GDPR trenutno podupire prava o kojima mnogi stanovnici UK-a možda ne razmišljaju dok im ne zatrebaju: pravo da znaju koje podatke tvrtka posjeduje o njima, pravo zahtijevati brisanje i pravo da budu obaviješteni kada su njihovi podaci uključeni u povredu. Lakši regulatorni model mogao bi smanjiti administrativno opterećenje za poduzeća, ali bi također mogao suziti pravne alate na koje se pojedinci oslanjaju kako bi osporili zlouporabu svojih osobnih podataka.

Postoji i praktična dimenzija za britanska poduzeća koja posluju međunarodno. EU GDPR i dalje se primjenjuje na svaku britansku tvrtku koja obrađuje osobne podatke stanovnika EU-a, bez obzira na domaće britansko zakonodavstvo. Značajno odstupanje između britanskih i EU standarda privatnosti moglo bi zakomplicirati prijenos podataka i prisiliti tvrtke na održavanje dva odvojena sustava usklađivanja, jedan za britanske kupce i drugi za kupce iz EU-a.

Ova se rasprava odvija dok se europski kreatori politika i dalje bore s vlastitim spornim prijedlozima o privatnosti. Tekuća rasprava o zakonodavstvu Chat Control u EU-u ilustrira koliko je teško uravnotežiti ciljeve provedbe s pravima na privatnost pojedinaca, napetost koju bi svaki zamjenski okvir u UK-u također morao navigirati.

Što to znači za vas

Prijedlog Reform UK-a trenutno je političko obećanje, a ne doneseni zakon, a svaka promjena britanskog okvira zaštite podataka zahtijevala bi zakonodavstvo i parlamentarnu raspravu. Ipak, najava je signal da su pravila o zaštiti podataka ponovno na političkom dnevnom redu u Britaniji, i vrijedi pratiti kako će se rasprava razvijati.

Za sada, prava stanovnika UK-a prema GDPR-u ostaju nepromijenjena. Organizacije i dalje moraju opravdavati svoje prakse prikupljanja podataka, odgovarati na zahtjeve za pristup i prijavljivati značajne povrede. Ako bi zamjenski zakon poput onog koji opisuje Reform UK eventualno bio usvojen, mogao bi promijeniti koliko kontrole pojedinci imaju nad svojim osobnim podacima i koliko strogo se tvrtke pozivaju na odgovornost za pogrešno rukovanje njima.

Bez obzira na to kako se politička rasprava razvije, pojedinci zabrinuti za izloženost svojih osobnih podataka ne moraju čekati na zakonodavstvo kako bi poduzeli osnovne zaštitne korake. Biti selektivan oko toga kojim aplikacijama i uslugama povjeravate osobne informacije, redovito pregledavati postavke privatnosti i razumjeti što politika privatnosti tvrtke zapravo obećava, navike su koje ostaju korisne pod bilo kojim regulatornim okvirom.

Ključni zaključci

  • Reform UK obećao je ukinuti britanski GDPR u korist "laganog" zakona po uzoru na novozelandski Zakon o privatnosti, kao dio šireg poslovno orijentiranog paketa politika.
  • Prijedlog još nije zakon i zahtijevao bi parlamentarnu akciju da stupi na snagu.
  • Bilo kakvo odstupanje UK-a od standarda GDPR-a ne bi uklonilo obveze za britanske tvrtke koje obrađuju podatke stanovnika EU-a, jer bi se EU GDPR i dalje primjenjivao zasebno.
  • Čitatelji bi trebali nastaviti pratiti kako se ova politika razvija, jer bi s vremenom mogla utjecati na prava pristupa podacima, pravila o obavještavanju o povredama i pravne mogućnosti potrošača u UK-u.
  • U međuvremenu, prakticiranje dobre osobne higijene podataka, ograničavanje nepotrebnog dijeljenja podataka i pregledavanje dozvola aplikacija, ostaje razumna strategija bez obzira na regulatorni okvir.