Nigel Farageova stranka Reform UK objavila je obećanje da će ukinuti postojeći okvir za zaštitu podataka u Ujedinjenom Kraljevstvu ako pobijedi na izborima, zamijenivši ga onim što stranka naziva 'laganim' zakonom o privatnosti. Prijedlog je naširoko osuđen, a kritičari opisuju planove kao neizvedive i neozbiljne. Obećanje je dio šireg obećanja Reform UK-a da će drastično smanjiti regulaciju u svim sektorima, ali stručnjaci za zaštitu podataka i politički protivnici upozoravaju da bi krnjenje britanskih pravila o privatnosti moglo imati ozbiljne posljedice i za potrošače i za poduzeća.
Što Reform UK zapravo predlaže
U središtu plana je ukidanje britanskog GDPR-a, inačice Opće uredbe o zaštiti podataka Europske unije koju je Britanija zadržala nakon Brexita. Alternativa Reform UK-a navodno bi bila uzor na novozelandski pristup zaštiti podataka, koji se općenito smatra manje propisanim od okvira u stilu EU-a kojeg UK trenutačno slijedi. Stranka to predstavlja kao smanjenje administrativnog opterećenja za poduzeća, dio šire platforme izgrađene oko smanjenja onoga što smatra opterećujućom regulacijom u gospodarstvu.
U praksi, britanski GDPR trenutačno regulira kako organizacije prikupljaju, pohranjuju i koriste osobne podatke. Zahtijeva od poduzeća da pribave smislenu suglasnost prije prikupljanja podataka, daje pojedincima prava na pristup i brisanje informacija koje se o njima pohranjuju te nameće kazne poduzećima koja pogrešno rukuju osobnim podacima ili pretrpe spriječive povrede podataka. Plan Reform UK-a uklonio bi velik dio te strukture u korist lakšeg regulatornog pristupa.
Zašto kritičari plan nazivaju neizvedivim
Reakcije su se usredotočile i na praktične i na političke posljedice takvog poteza. Kritičari tvrde da ukidanje režima zaštite podataka u UK-u u cijelosti ne bi jednostavno smanjilo papirologiju za mala poduzeća. To bi također moglo ugroziti sporazum o primjerenosti podataka s Europskom unijom, aranžman koji omogućuje slobodan protok osobnih podataka između UK-a i država članica EU-a. Gubitak tog statusa primjerenosti mogao bi prisiliti poduzeća koja trguju s Europom ili posluju u njoj na skupe mjere zaobilaznog rješenja samo da bi nastavila poslovati, potkopavajući upravo one uštede koje Reform UK tvrdi da želi postići.
Postoje i zabrinutosti oko toga što bi slabija pravila značila za pojedince. Britanski GDPR jedan je od rijetkih dosljednih pravnih mehanizama koje obični ljudi imaju za kontrolu načina na koji se njihovi osobni podaci koriste, od zahtjeva da poduzeća pitaju prije prikupljanja podataka do davanja ljudima prava da znaju što se o njima pohranjuje. Razvodnjavanje tih zaštita bez jasnog, detaljnog zamjenskog okvira ostavlja otvorena pitanja o tome koja bi prava, ako bi ih uopće bilo, ostala na snazi.
Ova vrsta napetosti između deregulacije i zaštite podataka nije jedinstvena za UK. Druge jurisdikcije krenule su u suprotnom smjeru, pooštravajući provedbu umjesto da je olabave. Indijski Zakon o zaštiti digitalnih osobnih podataka, na primjer, prešao je iz zakonodavne teorije u stvarne financijske posljedice, pri čemu regulatori tamo mogu izdati kazne do ₹250 crore za ozbiljne povrede. Kontrast naglašava koliko bi izvan trenutačnog globalnog trenda bio prijedlog Reform UK-a da se provede kako je opisan.
Implikacije za privatnost za poduzeća i svakodnevne korisnike
Za sada je plan Reform UK-a političko obećanje, a ne zakon, i stranka trenutačno nije na vlasti. Ali prijedlog naglašava širu poantu koju vrijedi zapamtiti bez obzira na to tko je na vlasti: regulacija zaštite podataka nije statična, a pravila koja upravljaju načinom na koji se vaše informacije obrađuju mogu se promijeniti s političkim promjenama.
Poduzeća, osobito ona koja posluju s udaljenim ili distribuiranim timovima, ne bi trebala čekati zakonodavnu sigurnost kako bi učvrstila vlastite prakse rukovanja podacima. Dobra higijena podataka, šifrirane veze i jasne interne politike o pristupu podacima važni su bez obzira na regulatorni minimum koji postavi bilo koja vlada. Organizacije koje upravljaju udaljenim osobljem mogu pronaći praktične smjernice u ovom vodiču za VPN za udaljene timove, koji objašnjava kako poduzeća mogu zaštititi podatke u prijenosu i ograničiti izloženost čak i dok se zahtjevi usklađenosti razvijaju.
Što to znači za vas
Ako ste stanovnik UK-a, ova priča podsjetnik je da pravna zaštita oko vaših osobnih podataka nije zajamčena zauvijek. Prava poput zahtjeva za pristup podacima, mogućnost odbijanja prikupljanja podataka i pravni lijekovi nakon povrede podataka proizlaze iz trenutačnog okvira za zaštitu podataka. Politički pomak prema modelu 'laganog' pristupa mogao bi značiti manje jamstava o tome kako se vaše informacije koriste, pohranjuju ili prodaju.
Za poduzeća, zaključak je drugačiji, ali povezan: ne gradite svoju strategiju zaštite podataka isključivo na minimalnim zakonskim zahtjevima trenutka. Regulatorna okruženja se mijenjaju, a poduzeća koja snažne prakse zaštite podataka tretiraju kao osnovu, a ne kao puko označavanje kućica, bit će bolje pozicionirana bez obzira u kojem smjeru se buduća politika krene.
Ključni zaključci
- Reform UK je obećao ukinuti britanski GDPR i zamijeniti ga lakšim regulatornim modelom ako uđe u vladu, uz kritike da je plan 'neizvediv i neozbiljan'.
- Plan bi mogao dovesti u rizik sporazum o primjerenosti podataka s EU-om, potencijalno povećavajući troškove za poduzeća koja trguju s Europom.
- Potrošači bi trebali biti informirani o predloženim promjenama zakona o zaštiti podataka, jer prava poput suglasnosti i pristupa podacima nisu zajamčena na neodređeno vrijeme.
- Poduzeća bi trebala dati prednost snažnim praksama zaštite podataka neovisno o regulatornom minimumu, posebno ona koja upravljaju udaljenim ili distribuiranim timovima.
FAQ (prevedite svako pitanje i odgovor): Q1: Čime Reform UK planira zamijeniti britanski GDPR? A1: Reform UK želi zamijeniti postojeći okvir za zaštitu podataka u UK-u 'laganim' zakonom o privatnosti koji bi se navodno uzor na novozelandski pristup zaštiti podataka. Q2: Zašto kritičari opisuju plan Reform UK-a kao neizvediv? A2: Kritičari kažu da bi ukidanje britanskog GDPR-a u cijelosti moglo ugroziti sporazum o primjerenosti podataka s EU-om, prisiljavajući poduzeća koja trguju s Europom na skupe mjere zaobilaznog rješenja i potkopavajući deklarirane uštede. Q3: Što bi gubitak statusa primjerenosti podataka s EU-om mogao značiti za poduzeća? A3: Gubitak statusa primjerenosti mogao bi prisiliti poduzeća koja trguju s Europom ili posluju u njoj na skupe mjere zaobilaznog rješenja samo da bi nastavila poslovati. Q4: Koja prava britanski GDPR trenutačno daje pojedincima? A4: Britanski GDPR zahtijeva od poduzeća da pribave smislenu suglasnost prije prikupljanja podataka i daje pojedincima prava na pristup i brisanje informacija koje se o njima pohranjuju. Q5: Koja se zemlja u članku spominje kao primjer kretanja u suprotnom smjeru u pogledu zakona o zaštiti podataka? A5: Članak spominje indijski Zakon o zaštiti digitalnih osobnih podataka, koji je prešao iz zakonodavne teorije u stvarne financijske posljedice jer regulatori tamo poduzimaju mjere. ---END---




