A legtöbb ember csak akkor gondol a jogi adatvédelmi garanciáira, miután valami rosszul sül el: egy cég elveszíti az adatait, megtagadja egy fiók törlését, vagy olyan marketinget küld, amelyhez soha nem járult hozzá. Pedig az Egyesült Királyság GDPR szerinti adatvédelmi jogai mindennek a megtörténte előtt léteznek, és érvényesíthetők. A The Complaining Cow nemrég megjelent magyarázata végigveszi a személyes adatokat, a magánélet védelmét, a hozzáférési kérelmeket, a panaszokat és a jelszavakat. Ez a bejegyzés erre az anyagra épül, és a VPN-ekről, a titkosításról és az online biztonságról szóló szélesebb körű brit szakpolitikai vitába helyezi azt.

Mit véd az Egyesült Királyság GDPR-ja, és mi számít személyes adatnak

Az Egyesült Királyság GDPR-ja az Általános Adatvédelmi Rendelet hazai változata. Szabályozza, hogyan gyűjtenek, használnak, tárolnak és osztanak meg a szervezetek az egyénekre vonatkozó információkat. A 2018-as Adatvédelmi Törvény nemzeti jogként egészíti ki a rendszert, és a 2018-as Adatvédelmi Törvényről és annak hét alapelvéről szóló útmutatónk elmagyarázza, hogyan illeszkedik a kettő össze.

A személyes adat egyszerűen fogalmazva olyan információ, amely egy azonosítható személyre vonatkozik. Ez lefedi a nyilvánvaló elemeket, például a nevét és a címét, de a fogalom tágabb, mint sokan feltételezik. Bármi, ami Önhöz kapcsolható, a hatálya alá tartozhat, amikor egy szervezet kezeli azt. Ezért számítanak a szabályok a mindennapi szolgáltatásoknál, a boltoktól és bankoktól kezdve az alkalmazásokig és weboldalakig.

A jelszavak is részei ennek a képnek. A jelszó általában nem az az adat, amelyet egy szervezet önmagáért véd, de biztosítja a hozzáférést a fiókjaiban lévő személyes adatokhoz. Amikor egy szervezet rosszul kezeli a hitelesítő adatokat, az adatvédelmi következmények gyorsan bekövetkezhetnek.

Alapvető jogai: hozzáférés, törlés és panaszok

A kormányzati útmutató felsorolja az egyének jogait. Tájékoztatást kaphat arról, hogyan használják az adatait, hozzáférhet a szervezet birtokában lévő személyes adatokhoz, frissíttetheti a helytelen adatokat, töröltetheti az adatokat, és leállíthatja vagy korlátozhatja az adatkezelést. Az Egyesült Királyság GDPR-jának 16., 17. és 18. cikke alapján az egyének kérhetik a helyesbítést, a törlést vagy az adatkezelés korlátozását.

Íme, hogyan működnek ezek a jogok a gyakorlatban:

  • Hozzáférési kérelmek: Megkérdezhet egy szervezetet, hogy milyen személyes adatokat tárol Önről. Ez gyakran a legjobb első lépés, mert megmutatja, mi létezik, mielőtt eldöntené, mit kifogásol.
  • Helyesbítés: Ha az információ pontatlan vagy hiányos, kérheti annak kijavítását vagy kiegészítését.
  • Törlés: Néha a felejtéshez való jogként emlegetik, ez lehetővé teszi, hogy megfelelő körülmények között kérje adatai törlését. Ez nem automatikus felülírás minden esetben.
  • Korlátozás: Kérheti egy szervezettől, hogy korlátozza adatai felhasználását, amíg egy vita rendezésre kerül.

Ha egy szervezet figyelmen kívül hagyja Önt, vagy rosszul kezeli a kérelmet, panaszt tehet. A szokásos út az, hogy először a szervezetnél veti fel a problémát, írásos nyilvántartást vezet, majd ha nem elégedett, a adatvédelmi szabályozó szervhez fordul. A dátumok, másolatok és hivatkozási számok megőrzése megkönnyíti a panasz érvényesítését.

Hol illeszkednek a VPN-ek és a titkosítás a jogi jogok mellé

A jogi jogok és a technikai eszközök különböző feladatokat látnak el. Az Egyesült Királyság GDPR szerinti adatvédelmi jogai befolyást adnak Önnek azokkal a szervezetekkel szemben, amelyek már birtokolják az információit. Ezzel szemben a VPN titkosítja a kapcsolatát, és elrejti az IP-címét az Ön által felkeresett oldalak elől, ami csökkenti azt, ami az átvitel során kiszivárog. Egyik sem helyettesíti a másikat.

A VPN nem tudja rávenni egy céget a már birtokában lévő nyilvántartások törlésére, és egy hozzáférési kérelem nem tudja megakadályozni, hogy az internetszolgáltatója lássa a titkosítatlan forgalmat. Tekintse a jogot a jogorvoslatnak az adatgyűjtés után, és az olyan eszközöket, mint a titkosítás, a körültekintő beállítások és az erős, egyedi jelszavak, mint módokat arra, hogy eleve kevesebbet gyűjtsenek.

Ez a megkülönböztetés azért fontos, mert a brit szakpolitikai viták egyre gyakrabban helyezik a VPN-eket, a titkosítást és az online biztonsági szabályokat ugyanabba a beszélgetésbe. Annak megértése, hogy a jogi jogai valójában mire terjednek ki, segít megítélni a vita mindkét oldalán tett állításokat anélkül, hogy feltételezné, hogy az egyik intézkedés elvégzi a másik munkáját.

Hogyan változhat az Egyesült Királyság adatvédelmi joga

A jogi keret nem rögzített. A Reform UK vállalta, hogy megszünteti a GDPR-t egy szélesebb, az üzleti bürokrácia csökkentését célzó terv részeként, és helyette az általa „könnyű kezelésű” adatkezelési megközelítésnek nevezett rendszert vezet be. A részleteket a Reform UK GDPR megszüntetési vállalásáról és annak adatvédelmi hatásáról szóló tudósításunkban vizsgáltuk meg.

Egy vállalás nem törvény, és a jelenlegi jogai addig nem változnak, amíg a jogszabályt ténylegesen el nem fogadják. Mégis, ez hasznos emlékeztető arra, hogy a fent leírt jogok politikai döntésektől függenek. Ha a keretet átírnák, a hozzáférésre, a törlésre és a panaszokra vonatkozó konkrét garanciák másképp nézhetnének ki, ezért érdemes tudni, hogy ma mi áll rendelkezésére.

Mit jelent ez Önnek

Az Egyesült Királyság GDPR-ja alapján már rendelkezik gyakorlati eszközökkel. Nem kell ügyvédnek lennie ahhoz, hogy használja őket: egy világos, dátumozott írásos kérelem gyakran elegendő a folyamat elindításához. Jogai gyakorlása nem ütközik az adatvédelmi eszközök használatával. A két megközelítés erősíti egymást, és kombinálásuk több ellenőrzést ad Önnek, mint bármelyikük önmagában.

Gyakorlati tanácsok

  • Nyújtson be hozzáférési kérelmet egy olyan szervezethez, amelyről gyanítja, hogy több adatot tárol Önről, mint kellene.
  • Kérjen helyesbítést, ha az Önre vonatkozó információ helytelen, és kérjen törlést, ha már nem szeretne egy fiókot vagy szolgáltatást.
  • Vezessen írásos nyilvántartást minden kérésről, válaszról és határidőről, arra az esetre, ha panaszt kell tennie.
  • Használjon erős, egyedi jelszavakat minden fiókhoz, mivel ezek védik azokat az adatokat, amelyekre a jogai vonatkoznak.
  • Tekintse a VPN-eket és a titkosítást a jogi jogai kiegészítésének, nem pedig helyettesítőjének.

Annak megértéséhez, hogyan illeszkedik össze a jogi keret, olvassa el a 2018-as Adatvédelmi Törvényről szóló magyarázatunkat, és kövesse a Reform UK GDPR vállalásáról szóló tudósításunkat, hogy lássa, hogyan változhatnak az Egyesült Királyság GDPR szerinti adatvédelmi jogai a jövőben.