Nigel Farage Reform UK pártja bejelentette, hogy ha hatalomra kerül, felszámolja az Egyesült Királyság jelenlegi adatvédelmi keretrendszerét, és egy úgynevezett „könnyed érintésű” adatvédelmi törvénnyel váltaná fel. A javaslatot széles körben elítélték, a kritikusok kivitelezhetetlennek és komolytalannak nevezték a terveket. Az ígéret része a Reform UK tágabb kötelezettségvállalásának, amely a szabályozás széles körű visszavágását célozza, de az adatvédelmi szakértők és politikai ellenfelek arra figyelmeztetnek, hogy az Egyesült Királyság adatvédelmi szabályainak megnyirbálása súlyos következményekkel járhat mind a fogyasztókra, mind a vállalkozásokra nézve.
Amit a Reform UK valójában javasol
A terv középpontjában az Egyesült Királyság GDPR-jának visszagöngyölítése áll, amely az Európai Unió Általános Adatvédelmi Rendeletének azon változata, amelyet Nagy-Britannia a Brexit után megtartott. A Reform UK alternatívája állítólag Új-Zéland adatvédelmi megközelítését követné, amelyet általában kevésbé előíró jellegűnek tartanak, mint az EU-stílusú keretrendszert, amelyet az Egyesült Királyság jelenleg követ. A párt ezt a vállalkozásokra nehezedő bürokrácia csökkentéseként keretezi, egy tágabb platform részeként, amely a gazdaság egészére kiterjedő, általa terhesnek tartott szabályozás visszaszorítására épül.
A gyakorlatban az Egyesült Királyság GDPR-ja jelenleg azt szabályozza, hogy a szervezetek hogyan gyűjtik, tárolják és használják fel a személyes adatokat. Megköveteli a vállalkozásoktól, hogy az adatok gyűjtése előtt érdemi hozzájárulást szerezzenek, jogokat biztosít az egyéneknek a róluk tárolt információkhoz való hozzáféréshez és azok törléséhez, valamint szankciókat ró azokra a vállalatokra, amelyek helytelenül kezelik a személyes adatokat, vagy megelőzhető adatvédelmi incidenseket szenvednek el. A Reform UK terve ennek a struktúrának a nagy részét visszavonná egy könnyedebb szabályozási érintés javára.
Miért nevezik a kritikusok kivitelezhetetlennek a tervet
A visszhang mind a lépés gyakorlati, mind politikai következményeire összpontosított. A kritikusok azzal érvelnek, hogy az Egyesült Királyság adatvédelmi rendszerének teljes felszámolása nem egyszerűen a kisvállalkozások adminisztratív terheit csökkentené. Veszélyeztetheti az Egyesült Királyság és az Európai Unió közötti adatmegfelelőségi megállapodást is, azt a rendelkezést, amely lehetővé teszi a személyes adatok szabad áramlását az Egyesült Királyság és az EU-tagállamok között. Ennek a megfelelőségi státusznak az elvesztése arra kényszerítheti az Európával kereskedő vagy ott működő vállalatokat, hogy költséges kerülő megoldásokat alkalmazzanak csak azért, hogy továbbra is üzletelhessenek, aláásva azokat a költségmegtakarításokat, amelyeket a Reform UK állítása szerint el akar érni.
Aggályok merülnek fel azzal kapcsolatban is, hogy a gyengébb szabályok mit jelentenének az egyének számára. Az Egyesült Királyság GDPR-ja azon kevés következetes jogi eszközök egyike, amelyekkel a hétköznapi emberek ellenőrizhetik, hogyan használják fel személyes adataikat, kezdve attól, hogy a vállalatoknak kérniük kell az adatgyűjtés előtt, egészen addig, hogy az embereknek joguk van tudni, mit tárolnak róluk. E védelem hígítása egy világos, részletes helyettesítő keretrendszer nélkül nyitott kérdéseket hagy azzal kapcsolatban, hogy milyen jogok maradnának érvényben, ha egyáltalán maradnának.
A dereguláció és az adatvédelem közötti ilyen feszültség nem egyedi az Egyesült Királyságra. Más joghatóságok az ellenkező irányba mentek el, inkább szigorították a végrehajtást, mintsem lazítottak volna rajta. India Digitális Személyes Adatok Védelméről szóló törvénye például a jogalkotási elmélettől a valós pénzügyi következményekig jutott el, ahol a szabályozók súlyos jogsértések esetén akár ₹250 milliós bírságot is kiszabhatnak. Az ellentét rávilágít arra, hogy a Reform UK javaslata mennyire kívül esne a jelenlegi globális trenden, ha a leírtak szerint valósulna meg.
Adatvédelmi következmények vállalkozások és hétköznapi felhasználók számára
Egyelőre a Reform UK terve politikai ígéret, nem törvény, és a párt jelenleg nincs kormányon. A javaslat azonban egy tágabb pontra hívja fel a figyelmet, amelyet érdemes megjegyezni attól függetlenül, hogy ki van hatalmon: az adatvédelmi szabályozás nem statikus, és azok a szabályok, amelyek meghatározzák, hogyan kezelik az Ön adatait, a politikai változásokkal együtt elmozdulhatnak.
A vállalkozásoknak – különösen azoknak, amelyek távoli vagy szétszórt csapatokkal működnek – nem szabad megvárniuk a jogszabályi bizonyosságot ahhoz, hogy megerősítsék saját adatkezelési gyakorlatukat. A jó adathigiénia, a titkosított kapcsolatok és a világos belső adathozzáférési politikák attól függetlenül számítanak, hogy egyetlen kormány milyen szabályozási minimumot határoz meg. A távoli munkatársakat foglalkoztató szervezetek gyakorlati útmutatást találhatnak ebben a VPN-útmutatóban távoli csapatoknak, amely bemutatja, hogyan védhetik a vállalkozások az adatokat az átvitel során, és hogyan korlátozhatják a kitettséget, még akkor is, ha a megfelelőségi követelmények változnak.
Mit jelent ez Önnek
Ha Ön Egyesült Királyság-beli lakos, ez a történet arra emlékeztet, hogy a személyes adatai körüli jogi védelem nem garantált örökre. Az olyan jogok, mint az adathozzáférési kérelmek, az adatgyűjtés visszautasításának képessége és a jogsértés utáni jogorvoslat mind a jelenlegi adatvédelmi keretrendszerből származnak. Egy „könnyed érintésű” modell felé történő politikai elmozdulás kevesebb garanciát jelenthet arra vonatkozóan, hogyan használják fel, tárolják vagy értékesítik az Ön adatait.
A vállalkozások számára a tanulság más, de rokon: ne építsék az adatvédelmi stratégiájukat kizárólag az éppen aktuális minimális jogszabályi követelményre. A szabályozási környezet változik, és azok a vállalatok, amelyek erős adatkezelési gyakorlatot tekintenek kiindulópontnak, nem pedig adminisztratív kötelezettségnek, jobb helyzetben lesznek, függetlenül attól, hogy a jövőbeli politika merre mozdul el.
Fő tanulságok
- A Reform UK vállalta, hogy ha kormányra kerül, eltörli az Egyesült Királyság GDPR-ját, és egy könnyedebb szabályozási modellel váltja fel, amit „kivitelezhetetlennek és komolytalannak” bíráltak.
- A terv veszélybe sodorhatja az Egyesült Királyság és az EU közötti adatmegfelelőségi megállapodást, ami potenciálisan növelheti az Európával kereskedő vállalkozások költségeit.
- A fogyasztóknak tájékozottnak kell maradniuk az adatvédelmi törvény javasolt változásairól, mivel az olyan jogok, mint a hozzájárulás és az adathozzáférés, nem garantáltak korlátlanul.
- A vállalkozásoknak – különösen azoknak, amelyek távoli vagy szétszórt csapatokat kezelnek – a szabályozási minimumtól függetlenül erős adatvédelmi gyakorlatot kell előtérbe helyezniük.
FAQ: Q1: Mivel tervezi a Reform UK felváltani az Egyesült Királyság GDPR-ját? A1: A Reform UK az Egyesült Királyság jelenlegi adatvédelmi keretrendszerét egy „könnyed érintésű” adatvédelmi törvénnyel váltaná fel, amely állítólag Új-Zéland adatvédelmi megközelítését követné. Q2: Miért nevezik a kritikusok kivitelezhetetlennek a Reform UK tervét? A2: A kritikusok szerint az Egyesült Királyság GDPR-jának teljes felszámolása veszélyeztetheti az Egyesült Királyság és az EU közötti adatmegfelelőségi megállapodást, ami arra kényszerítené az Európával kereskedő vállalatokat, hogy költséges kerülő megoldásokat alkalmazzanak, aláásva az ígért költségmegtakarításokat. Q3: Mit jelenthet az EU adatmegfelelőségi státuszának elvesztése a vállalkozások számára? A3: A megfelelőségi státusz elvesztése arra kényszerítheti az Európával kereskedő vagy ott működő vállalatokat, hogy költséges kerülő megoldásokat alkalmazzanak csak azért, hogy továbbra is üzletelhessenek. Q4: Milyen jogokat biztosít jelenleg az Egyesült Királyság GDPR-ja az egyének számára? A4: Az Egyesült Királyság GDPR-ja megköveteli a vállalkozásoktól, hogy az adatok gyűjtése előtt érdemi hozzájárulást szerezzenek, és jogokat biztosít az egyéneknek a róluk tárolt információkhoz való hozzáféréshez és azok törléséhez. Q5: Melyik ország adatvédelmi törvényét említi a cikk, amely az ellenkező irányba mozdul el? A5: A cikk India Digitális Személyes Adatok Védelméről szóló törvényét említi, amely a jogalkotási elmélettől a valós pénzügyi következményekig jutott el, ahol a szabályozók fellépnek. ---END---




