De fleste tenker først på sitt juridiske personvern etter at noe har gått galt: et selskap mister opplysningene deres, nekter å slette en konto, eller sender markedsføring de aldri samtykket til. Likevel eksisterer personvernrettighetene under UK GDPR før noe av dette skjer, og de kan håndheves. En nylig forklaring fra The Complaining Cow går gjennom personopplysninger, personvern, innsynsbegjæringer, klager og passord. Dette innlegget bygger på det materialet og setter det i sammenheng med den bredere britiske politiske debatten om VPN-er, kryptering og nettsikkerhet.

Hva UK GDPR beskytter, og hva som regnes som personopplysninger

UK GDPR er den nasjonale versjonen av personvernforordningen (General Data Protection Regulation). Den regulerer hvordan organisasjoner samler inn, bruker, lagrer og deler informasjon om enkeltpersoner. Data Protection Act 2018 står ved siden av som nasjonal lovgivning som supplerer regelverket, og vår guide til Data Protection Act 2018 og de sju prinsippene forklarer hvordan de to passer sammen.

Personopplysninger er, enkelt sagt, informasjon som kan knyttes til en identifiserbar person. Det dekker åpenbare ting som navn og adresse, men begrepet er bredere enn mange tror. Alt som kan spores tilbake til deg, kan falle innenfor virkeområdet når en organisasjon behandler det. Derfor er reglene viktige for tjenester i hverdagen, fra butikker og banker til apper og nettsteder.

Passord er også en del av dette bildet. Et passord er vanligvis ikke selve dataene en organisasjon beskytter for sin egen del, men det vokter tilgangen til personopplysningene i kontoene dine. Når en organisasjon håndterer påloggingsinformasjon dårlig, kan personvernkonsekvensene komme raskt.

Dine grunnleggende rettigheter: innsyn, sletting og klager

Myndighetenes veiledning lister opp en rekke rettigheter for enkeltpersoner. Du kan bli informert om hvordan dataene dine brukes, få innsyn i personopplysningene en organisasjon har, få uriktige data oppdatert, få data slettet, og stanse eller begrense behandlingen av dataene dine. Under artiklene 16, 17 og 18 i UK GDPR kan enkeltpersoner be om retting, sletting eller begrensning av behandling.

Slik fungerer disse rettighetene i praksis:

  • Innsynsbegjæringer: Du kan spørre en organisasjon om hvilke personopplysninger den har om deg. Dette er ofte det beste første steget, fordi det viser deg hva som finnes før du bestemmer deg for hva du vil bestride.
  • Retting: Hvis informasjon er uriktig eller ufullstendig, kan du be om at den korrigeres eller fullstendiggjøres.
  • Sletting: Noen ganger kalt retten til å bli glemt, lar denne deg be om at dataene dine slettes under de rette omstendighetene. Den overstyrer ikke automatisk i alle tilfeller.
  • Begrensning: Du kan be en organisasjon om å begrense hvordan den bruker dataene dine mens en tvist løses.

Hvis en organisasjon ignorerer deg eller håndterer en forespørsel dårlig, kan du klage. Den vanlige veien er å ta opp saken med organisasjonen først, føre skriftlig oversikt, og deretter eskalere til tilsynsmyndigheten for personvern hvis du ikke er fornøyd. Å ta vare på datoer, kopier og referansenumre gjør enhver klage enklere å forfølge.

Hvor VPN-er og kryptering passer sammen med juridiske rettigheter

Juridiske rettigheter og tekniske verktøy gjør ulike jobber. Personvernrettighetene under UK GDPR gir deg makt over organisasjoner som allerede har informasjonen din. En VPN krypterer derimot tilkoblingen din og skjuler IP-adressen din for nettstedene du besøker, noe som reduserer hva som eksponeres underveis. Ingen av dem erstatter den andre.

En VPN kan ikke få et selskap til å slette registrene det allerede har, og en innsynsbegjæring kan ikke hindre internettleverandøren din i å se ukryptert trafikk. Se på loven som din løsning etter at data er samlet inn, og verktøy som kryptering, nøye innstillinger og sterke, unike passord som måter å samle inn mindre av dem i utgangspunktet.

Denne forskjellen er viktig fordi britiske politiske debatter i økende grad setter VPN-er, kryptering og regler for nettsikkerhet i samme samtale. Å forstå hva dine juridiske rettigheter faktisk dekker, hjelper deg å vurdere påstander fra begge sider av den debatten, uten å anta at ett tiltak gjør jobben til det andre.

Hvordan britisk personvernlovgivning kan endres

Det juridiske rammeverket er ikke fastlagt. Reform UK har lovet å skrote GDPR som en del av en bredere plan for å kutte byråkrati for næringslivet, og erstatte det med det partiet kaller en "lett berøring"-tilnærming til data. Vi undersøkte detaljene i vår dekning av Reform UKs løfte om å skrote GDPR og personvernkonsekvensene.

Et løfte er ikke en lov, og ingenting endres for dine nåværende rettigheter før lovgivning faktisk vedtas. Likevel er det en nyttig påminnelse om at rettighetene beskrevet ovenfor avhenger av politiske valg. Hvis rammeverket ble skrevet om, kunne de spesifikke beskyttelsene for innsyn, sletting og klager sett annerledes ut, og det er derfor det er verdt å vite hva du har i dag.

Hva dette betyr for deg

Du har allerede praktiske verktøy under UK GDPR. Du trenger ikke være advokat for å bruke dem: en klar, datert skriftlig forespørsel er ofte nok til å starte prosessen. Å bruke rettighetene dine er ikke i konflikt med å bruke personvernverktøy. De to tilnærmingene forsterker hverandre, og å kombinere dem gir deg mer kontroll enn å stole på én av dem alene.

Konkrete tiltak

  • Send en innsynsbegjæring til en organisasjon du mistenker har flere av dataene dine enn den burde.
  • Be om retting når informasjon om deg er feil, og be om sletting når du ikke lenger ønsker en konto eller tjeneste.
  • Ta vare på skriftlig dokumentasjon av hver forespørsel, hvert svar og hver frist i tilfelle du trenger å klage.
  • Bruk sterke, unike passord for hver konto, siden de beskytter dataene rettighetene dine gjelder.
  • Behandle VPN-er og kryptering som et supplement til dine juridiske rettigheter, ikke en erstatning.

For å forstå hvordan det juridiske rammeverket henger sammen, les vår forklaring om Data Protection Act 2018, og følg vår dekning av Reform UKs GDPR-løfte for å se hvordan personvernrettighetene under UK GDPR kan endre seg i fremtiden.