Nigel Farage továbbra is kitart a Reform UK ígérete mellett, hogy felszámolják az Egyesült Királyság GDPR-ját, ezúttal egy konkrét csere-modellt is hozzátéve a beszélgetéshez: Új-Zéland Adatvédelmi Törvényét. A Reform UK vezetője azzal érvel, hogy az Egyesült Királyság jelenlegi adatvédelmi keretrendszerének egy könnyebb, Új-Zéland megközelítését mintázó szabályozásra cserélése nem veszélyeztetné az ország adatvédelmi megfelelőségi (adekvátcia) státuszát az Európai Unióval szemben – ez az állítás központi szerepet játszik abban, hogy ez a terv egyáltalán megvalósítható-e.

Mit Javasol Farage és a Reform UK

A Reform UK korábban már vázolta szándékát, hogy eltörli az Egyesült Királyság GDPR-ját a vállalkozásokra nehezedő szabályozási terhek csökkentésére irányuló szélesebb körű törekvés részeként; a párt ezt a tervet úgy keretezi, mint a bürokrácia leépítését, amely szerintük megfojtotta a kisvállalkozásokat és a tech-cégeket. A legújabb fejlemény konkrét formát ad ennek az ígéretnek: ahelyett, hogy egyszerűen deregulálná az adatvédelmet, a Reform UK most Új-Zéland Adatvédelmi Törvényét jelöli meg követendő mintaként.

Új-Zéland törvénye általánosságban kevésbé előíró jellegűnek tekinthető, mint az Egyesült Királyság GDPR-ja. Nem ír elő olyan részletes hozzájárulási követelményeket, adatvédelmi incidens bejelentési határidőket vagy dokumentációs kötelezettségeket, amelyeket az Egyesült Királyság GDPR-ja alatt működő vállalkozásoknak jelenleg követniük kell. Egy párt számára, amely adatvédelmi platformját a megfelelési költségek csökkentésére építette, ez a könnyebb szerkezet jelenti a vonzerőt.

Miért Számít az Adekvátcia Kérdése

Farage kijelentésének legnagyobb horderejű része az az állítása, hogy az Egyesült Királyság GDPR-jának egy új-zélandi stílusú törvényre cserélése nem kerülne az ország uniós adatvédelmi megfelelőségi státuszába. Az adekvátcia az a mechanizmus, amely jelenleg lehetővé teszi a személyes adatok szabad áramlását az Egyesült Királyság és az EU között további jogi garanciák nélkül. Ennek elvesztése arra kényszerítené azokat a brit vállalatokat, amelyek uniós polgárok adatait kezelik, hogy további szerződéses intézkedéseket vezessenek be, költséget és súrlódást adva a határokon átnyúló üzlethez – pontosan ott, ahol a Reform UK azt állítja, hogy csökkenteni akarja azt.

Itt ütközik a terv a legnagyobb vizsgálatba. Az EU az adekvátcia státuszt saját értékelése alapján adományozza, hogy egy ország adatvédelmi normái megfelelnek-e a sajátjainak, és felülvizsgálhatja vagy visszavonhatja ezt a státuszt, ha úgy ítéli meg, hogy a keretrendszer túl messzire eltávolodott. A Reform UK korábbi GDPR-ígéretének kritikusai már megvalósíthatatlannak nevezték a tágabb javaslatot, nagyrészt azért, mert a GDPR-ral összehangolt keretrendszer cseréje egy lényegesen könnyebbre pontosan az a fajta eltérés, amely kiválthatja az EU felülvizsgálatát. Farage biztosítéka, hogy az adekvátcia túlélné a váltást, központi eleme ennek a tervnek, de ezt a Reform UK nem tudja egyoldalúan garantálni, mivel a döntés végső soron Brüsszelen múlik.

A Gyakorlati Hatás az Adatvédelmi Jogokra

Az adekvátcia-vitán túl a javaslat tartalma mindenki számára fontos, akinek személyes adatait brit szervezetek kezelik. Az Egyesült Királyság GDPR-ja jelenleg meghatározott jogokat biztosít az egyéneknek: hozzáférhetnek adataikhoz, kérhetik azok helyesbítését, törlését, és egyértelmű incidens-bejelentéseket kaphatnak; ezek a kötelezettségek a 2018-as Adatvédelmi Törvénnyel együtt alkotják az Egyesült Királyság adatvédelmének jogi gerincét. Egy új-zélandi stílusú szabályozás, lévén szándékosan könnyedebb, valószínűleg csökkentené ezeket a formai védelmi intézkedéseket, még akkor is, ha célja, hogy az ország nagyjából összhangban maradjon a nemzetközi normákkal. Ennek az ígéretnek az adatvédelmi hatása már felkeltette az adatvédelmi aktivisták figyelmét, akik rámutatnak, hogy a vállalkozások könnyebb megfelelése gyakran az egyénekre nézve kevesebb kikényszeríthető jogot jelent.

Mit Jelent Ez Önnek

A Reform UK jelenleg nincs kormányon, így mindez ma nem változtat az Egyesült Királyság GDPR-kötelezettségein vagy az Ön adatvédelmi jogain. De a vita nyomon követését érdemes fontolóra venni, ha olyan vállalkozást vezet, amely uniós vagy brit ügyféladatokat kezel, mivel a jövőbeni elmozdulás az Egyesült Királyság GDPR-jától érintheti a megfelelési követelményeket és a határokon átnyúló adattovábbítási szabályokat. A hétköznapi felhasználók számára a gyakorlati tanulság az, hogy jelenlegi jogai – hozzáférési kérések, incidens-bejelentések és hozzájárulási védelmek – a hatályos törvény értelmében érintetlenek maradnak, függetlenül a politikai retorikától.

Fő Tanulságok

A Reform UK törekvése, hogy az Egyesült Királyság GDPR-ját egy új-zélandi stílusú törvényre cserélje, politikai javaslat, nem elfogadott jogszabály, így nincs azonnali jogi súlya. Bárki, akit aggaszt, hogy ez a vita hogyan érintheti az adatvédelmi jogait, figyelje, hogy az EU hogyan reagál a jövőbeni brit deregulációra, mivel az adekvátcia státusz a történet igazi sarkpontja. Addig is gyakorolja továbbra is meglévő jogait az Egyesült Királyság GDPR-ja alapján, beleértve az adathozzáférési és törlési kérelmeket, és maradjon tájékozott, ahogy ez a politikai vita fejlődik a következő választási ciklus előtt.