A legtöbb ember csak akkor gondol a jogi adatvédelmi garanciáira, miután valami rosszul sül el: egy cég elveszíti az adatait, megtagadja egy fiók törlését, vagy olyan marketinget küld, amelyhez soha nem járult hozzá. Pedig az Egyesült Királyság GDPR szerinti adatvédelmi jogai mindennek a megtörténte előtt léteznek, és érvényesíthetők. A The Complaining Cow nemrég megjelent magyarázata végigveszi a személyes adatokat, a magánélet védelmét, a hozzáférési kérelmeket, a panaszokat és a jelszavakat. Ez a bejegyzés erre az anyagra épül, és a VPN-ekről, a titkosításról és az online biztonságról szóló szélesebb körű brit szakpolitikai vitába helyezi azt.
Mit véd az Egyesült Királyság GDPR-ja, és mi számít személyes adatnak
Az Egyesült Királyság GDPR-ja az Általános Adatvédelmi Rendelet hazai változata. Szabályozza, hogyan gyűjtenek, használnak, tárolnak és osztanak meg a szervezetek az egyénekre vonatkozó információkat. A 2018-as Adatvédelmi Törvény nemzeti jogként egészíti ki a rendszert, és a 2018-as Adatvédelmi Törvényről és annak hét alapelvéről szóló útmutatónk elmagyarázza, hogyan illeszkedik a kettő össze.
A személyes adat egyszerűen fogalmazva olyan információ, amely egy azonosítható személyre vonatkozik. Ez lefedi a nyilvánvaló elemeket, például a nevét és a címét, de a fogalom tágabb, mint sokan feltételezik. Bármi, ami Önhöz kapcsolható, a hatálya alá tartozhat, amikor egy szervezet kezeli azt. Ezért számítanak a szabályok a mindennapi szolgáltatásoknál, a boltoktól és bankoktól kezdve az alkalmazásokig és weboldalakig.
A jelszavak is részei ennek a képnek. A jelszó általában nem az az adat, amelyet egy szervezet önmagáért véd, de biztosítja a hozzáférést a fiókjaiban lévő személyes adatokhoz. Amikor egy szervezet rosszul kezeli a hitelesítő adatokat, az adatvédelmi következmények gyorsan bekövetkezhetnek.
Alapvető jogai: hozzáférés, törlés és panaszok
A kormányzati útmutató felsorolja az egyének jogait. Tájékoztatást kaphat arról, hogyan használják az adatait, hozzáférhet a szervezet birtokában lévő személyes adatokhoz, frissíttetheti a helytelen adatokat, töröltetheti az adatokat, és leállíthatja vagy korlátozhatja az adatkezelést. Az Egyesült Királyság GDPR-jának 16., 17. és 18. cikke alapján az egyének kérhetik a helyesbítést, a törlést vagy az adatkezelés korlátozását.
Íme, hogyan működnek ezek a jogok a gyakorlatban:
- Hozzáférési kérelmek: Megkérdezhet egy szervezetet, hogy milyen személyes adatokat tárol Önről. Ez gyakran a legjobb első lépés, mert megmutatja, mi létezik, mielőtt eldöntené, mit kifogásol.
- Helyesbítés: Ha az információ pontatlan vagy hiányos, kérheti annak kijavítását vagy kiegészítését.
- Törlés: Néha a felejtéshez való jogként emlegetik, ez lehetővé teszi, hogy megfelelő körülmények között kérje adatai törlését. Ez nem automatikus felülírás minden esetben.
- Korlátozás: Kérheti egy szervezettől, hogy korlátozza adatai felhasználását, amíg egy vita rendezésre kerül.
Ha egy szervezet figyelmen kívül hagyja Önt, vagy rosszul kezeli a kérelmet, panaszt tehet. A szokásos út az, hogy először a szervezetnél veti fel a problémát, írásos nyilvántartást vezet, majd ha nem elégedett, a adatvédelmi szabályozó szervhez fordul. A dátumok, másolatok és hivatkozási számok megőrzése megkönnyíti a panasz érvényesítését.
Hol illeszkednek a VPN-ek és a titkosítás a jogi jogok mellé
A jogi jogok és a technikai eszközök különböző feladatokat látnak el. Az Egyesült Királyság GDPR szerinti adatvédelmi jogai befolyást adnak Önnek azokkal a szervezetekkel szemben, amelyek már birtokolják az információit. Ezzel szemben a VPN titkosítja a kapcsolatát, és elrejti az IP-címét az Ön által felkeresett oldalak elől, ami csökkenti azt, ami az átvitel során kiszivárog. Egyik sem helyettesíti a másikat.
A VPN nem tudja rávenni egy céget a már birtokában lévő nyilvántartások törlésére, és egy hozzáférési kérelem nem tudja megakadályozni, hogy az internetszolgáltatója lássa a titkosítatlan forgalmat. Tekintse a jogot a jogorvoslatnak az adatgyűjtés után, és az olyan eszközöket, mint a titkosítás, a körültekintő beállítások és az erős, egyedi jelszavak, mint módokat arra, hogy eleve kevesebbet gyűjtsenek.
Ez a megkülönböztetés azért fontos, mert a brit szakpolitikai viták egyre gyakrabban helyezik a VPN-eket, a titkosítást és az online biztonsági szabályokat ugyanabba a beszélgetésbe. Annak megértése, hogy a jogi jogai valójában mire terjednek ki, segít megítélni a vita mindkét oldalán tett állításokat anélkül, hogy feltételezné, hogy az egyik intézkedés elvégzi a másik munkáját.
Hogyan változhat az Egyesült Királyság adatvédelmi joga
A jogi keret nem rögzített. A Reform UK vállalta, hogy megszünteti a GDPR-t egy szélesebb, az üzleti bürokrácia csökkentését célzó terv részeként, és helyette az általa „könnyű kezelésű” adatkezelési megközelítésnek nevezett rendszert vezet be. A részleteket a Reform UK GDPR megszüntetési vállalásáról és annak adatvédelmi hatásáról szóló tudósításunkban vizsgáltuk meg.
Egy vállalás nem törvény, és a jelenlegi jogai addig nem változnak, amíg a jogszabályt ténylegesen el nem fogadják. Mégis, ez hasznos emlékeztető arra, hogy a fent leírt jogok politikai döntésektől függenek. Ha a keretet átírnák, a hozzáférésre, a törlésre és a panaszokra vonatkozó konkrét garanciák másképp nézhetnének ki, ezért érdemes tudni, hogy ma mi áll rendelkezésére.
Mit jelent ez Önnek
Az Egyesült Királyság GDPR-ja alapján már rendelkezik gyakorlati eszközökkel. Nem kell ügyvédnek lennie ahhoz, hogy használja őket: egy világos, dátumozott írásos kérelem gyakran elegendő a folyamat elindításához. Jogai gyakorlása nem ütközik az adatvédelmi eszközök használatával. A két megközelítés erősíti egymást, és kombinálásuk több ellenőrzést ad Önnek, mint bármelyikük önmagában.
Gyakorlati tanácsok
- Nyújtson be hozzáférési kérelmet egy olyan szervezethez, amelyről gyanítja, hogy több adatot tárol Önről, mint kellene.
- Kérjen helyesbítést, ha az Önre vonatkozó információ helytelen, és kérjen törlést, ha már nem szeretne egy fiókot vagy szolgáltatást.
- Vezessen írásos nyilvántartást minden kérésről, válaszról és határidőről, arra az esetre, ha panaszt kell tennie.
- Használjon erős, egyedi jelszavakat minden fiókhoz, mivel ezek védik azokat az adatokat, amelyekre a jogai vonatkoznak.
- Tekintse a VPN-eket és a titkosítást a jogi jogai kiegészítésének, nem pedig helyettesítőjének.
Annak megértéséhez, hogyan illeszkedik össze a jogi keret, olvassa el a 2018-as Adatvédelmi Törvényről szóló magyarázatunkat, és kövesse a Reform UK GDPR vállalásáról szóló tudósításunkat, hogy lássa, hogyan változhatnak az Egyesült Királyság GDPR szerinti adatvédelmi jogai a jövőben.




