Il partito Reform UK di Nigel Farage ha delineato piani per abolire il regime di protezione dei dati del Regno Unito, sostenendo che il Regolamento Generale sulla Protezione dei Dati ha "soffocato le piccole imprese e le aziende tecnologiche." La proposta, svelata martedì sera come parte di un pacchetto politico più ampio, sostituirebbe la versione britannica del GDPR con quella che il partito descrive come una legge sulla privacy "leggera" modellata sull'approccio della Nuova Zelanda alla protezione dei dati.
L'impegno arriva insieme ad altre misure nel pacchetto di Reform UK, tra cui un programma ampliato di venture capital che offre agevolazioni fiscali agli investitori. Insieme, le proposte inquadrano la riforma della protezione dei dati come parte di una spinta più ampia per ridurre gli oneri normativi sulle imprese britanniche, in particolare le piccole aziende e le startup tecnologiche che Reform UK afferma abbiano faticato sotto le regole attuali.
Perché il GDPR è Diventato un Obiettivo
Il GDPR, introdotto per la prima volta nell'UE nel 2018 e recepito nel diritto britannico dopo la Brexit, stabilisce regole severe su come le organizzazioni raccolgono, conservano e trattano i dati personali. Richiede alle aziende di giustificare il motivo per cui raccolgono informazioni, dà agli individui il diritto di accedere o cancellare i propri dati e impone multe significative per le violazioni. I sostenitori lo accreditano di aver dato alla gente comune un controllo significativo sulla propria impronta digitale per la prima volta.
I critici, incluso Reform UK, sostengono che le regole impongono costi di conformità sproporzionati alle organizzazioni più piccole che non dispongono delle risorse legali e tecniche delle grandi aziende tecnologiche. Questa tensione tra protezione dei consumatori e flessibilità aziendale non è nuova, ma la proposta di Farage rappresenta una delle sfide politiche più dirette finora al quadro di protezione dei dati post-Brexit del Regno Unito.
Il Privacy Act della Nuova Zelanda, il modello a cui Reform UK fa riferimento, adotta un approccio più basato su principi rispetto al GDPR. Si affida meno a regole prescrittive e più a obblighi generali per le organizzazioni di gestire le informazioni in modo responsabile, con l'applicazione affidata a un Commissario per la Privacy piuttosto che al tipo di multe su larga scala associate all'applicazione del GDPR in Europa.
Cosa Potrebbe Significare Abolire il GDPR per la Privacy
Qualsiasi mossa per smantellare il GDPR britannico solleverebbe immediatamente domande su quali protezioni lo sostituirebbero. Il GDPR attualmente sostiene diritti a cui molti residenti nel Regno Unito potrebbero non pensare finché non ne hanno bisogno: il diritto di sapere quali dati un'azienda detiene su di te, il diritto di richiederne la cancellazione e il diritto di essere informati quando i propri dati sono coinvolti in una violazione. Un modello normativo più leggero potrebbe ridurre gli attriti di conformità per le imprese, ma potrebbe anche restringere gli strumenti legali su cui gli individui fanno affidamento per contestare l'uso improprio delle proprie informazioni personali.
C'è anche una dimensione pratica per le aziende britanniche che operano a livello internazionale. Il GDPR dell'UE si applica ancora a qualsiasi azienda britannica che tratta i dati personali dei residenti nell'UE, indipendentemente dalla legge nazionale britannica. Una divergenza significativa tra gli standard di privacy del Regno Unito e quelli dell'UE potrebbe complicare i trasferimenti di dati e costringere le aziende a mantenere due sistemi di conformità separati, uno per i clienti britannici e un altro per quelli dell'UE.
Questo dibattito si sta svolgendo mentre i policymaker europei continuano a confrontarsi con le proprie controverse proposte sulla privacy. La discussione in corso sulla legislazione Chat Control nell'UE illustra quanto sia difficile bilanciare gli obiettivi di applicazione con i diritti alla privacy individuale, una tensione che qualsiasi quadro sostitutivo britannico dovrebbe anche saper navigare.
Cosa Significa Questo per Te
La proposta di Reform UK è attualmente un impegno politico, non una legge emanata, e qualsiasi modifica al quadro di protezione dei dati del Regno Unito richiederebbe legislazione e dibattito parlamentare. Tuttavia, l'annuncio è un segnale che le regole sulla protezione dei dati sono tornate nell'agenda politica britannica, e vale la pena osservare come si evolverà la conversazione.
Per ora, i diritti dei residenti nel Regno Unito ai sensi del GDPR rimangono invariati. Le organizzazioni devono ancora giustificare le loro pratiche di raccolta dati, rispondere alle richieste di accesso e segnalare violazioni significative. Se una legge sostitutiva come quella descritta da Reform UK venisse eventualmente adottata, potrebbe cambiare quanto controllo gli individui hanno sulle proprie informazioni personali e quanto strettamente le aziende siano ritenute responsabili per la loro cattiva gestione.
Indipendentemente da come si evolverà il dibattito politico, gli individui preoccupati per l'esposizione dei propri dati personali non devono aspettare la legislazione per adottare misure protettive di base. Essere selettivi su quali app e servizi ricevono informazioni personali, rivedere regolarmente le impostazioni sulla privacy e capire cosa promette realmente la politica sulla privacy di un'azienda sono abitudini che rimangono utili sotto qualsiasi quadro normativo.
Punti Chiave
- Reform UK si è impegnata ad abolire il GDPR britannico a favore di una legge "leggera" modellata sul Privacy Act della Nuova Zelanda, come parte di un pacchetto politico più ampio incentrato sulle imprese.
- La proposta non è ancora legge e richiederebbe un'azione parlamentare per entrare in vigore.
- Qualsiasi allontanamento del Regno Unito dagli standard del GDPR non rimuoverebbe gli obblighi per le aziende britanniche che trattano i dati dei residenti nell'UE, poiché il GDPR europeo si applicherebbe comunque separatamente.
- I lettori dovrebbero continuare a monitorare come si sviluppa questa politica, poiché potrebbe eventualmente influenzare i diritti di accesso ai dati, le regole di notifica delle violazioni e i ricorsi dei consumatori nel Regno Unito.
- Nel frattempo, praticare una buona igiene dei dati personali, limitare la condivisione non necessaria di dati e rivedere i permessi delle app, rimane una strategia valida indipendentemente dal quadro normativo in vigore.




