Większość ludzi myśli o swoich prawnych zabezpieczeniach prywatności dopiero wtedy, gdy coś pójdzie nie tak: firma zgubi ich dane, odmówi usunięcia konta albo wysyła marketing, na który nigdy się nie zgodzili. Jednak prawa do ochrony danych wynikające z UK GDPR istnieją, zanim do tego dojdzie, i można ich dochodzić. Niedawny artykuł wyjaśniający od The Complaining Cow omawia dane osobowe, prywatność, wnioski o dostęp do danych, skargi i hasła. Ten wpis rozwija ten materiał i osadza go w kontekście szerszej debaty politycznej w Wielkiej Brytanii na temat VPN-ów, szyfrowania i bezpieczeństwa w internecie.
Co chroni UK GDPR i co stanowi dane osobowe
UK GDPR to krajowa wersja Ogólnego rozporządzenia o ochronie danych. Reguluje ona, w jaki sposób organizacje gromadzą, wykorzystują, przechowują i udostępniają informacje o osobach. Ustawa o ochronie danych z 2018 r. towarzyszy jej jako prawo krajowe uzupełniające ten system, a nasz przewodnik po Ustawie o ochronie danych z 2018 r. i jej siedmiu zasadach wyjaśnia, jak oba akty łączą się ze sobą.
Dane osobowe to, najprościej mówiąc, informacje dotyczące możliwej do zidentyfikowania osoby. Obejmuje to oczywiste elementy, takie jak imię i nazwisko oraz adres, ale samo pojęcie jest szersze, niż wielu osobom się wydaje. Wszystko, co można powiązać z daną osobą, może wchodzić w zakres pojęcia, gdy organizacja przetwarza te informacje. Dlatego przepisy mają znaczenie dla codziennych usług, od sklepów i banków po aplikacje i strony internetowe.
Hasła również są częścią tego obrazu. Hasło zwykle nie jest danymi, które organizacja chroni dla nich samych, ale strzeże dostępu do danych osobowych znajdujących się na twoich kontach. Gdy organizacja niewłaściwie obchodzi się z danymi uwierzytelniającymi, konsekwencje dla prywatności mogą pojawić się szybko.
Twoje podstawowe prawa: dostęp, usunięcie i skargi
Rządowe wytyczne wymieniają zestaw praw przysługujących osobom fizycznym. Możesz zostać poinformowany o tym, jak wykorzystywane są twoje dane, uzyskać dostęp do danych osobowych, które posiada organizacja, doprowadzić do aktualizacji nieprawidłowych danych, doprowadzić do usunięcia danych oraz zatrzymać lub ograniczyć przetwarzanie twoich danych. Na mocy art. 16, 17 i 18 UK GDPR osoby fizyczne mogą żądać sprostowania, usunięcia lub ograniczenia przetwarzania.
Oto jak te prawa działają w praktyce:
- Wnioski o dostęp do danych: Możesz zapytać organizację, jakie dane osobowe posiada na twój temat. Często jest to najlepszy pierwszy krok, ponieważ pokazuje, co istnieje, zanim zdecydujesz, co zakwestionować.
- Sprostowanie: Jeśli informacje są nieścisłe lub niekompletne, możesz poprosić o ich poprawienie lub uzupełnienie.
- Usunięcie: Czasami nazywane prawem do bycia zapomnianym, pozwala poprosić o usunięcie danych w odpowiednich okolicznościach. Nie jest to automatyczne nadrzędne uprawnienie w każdym przypadku.
- Ograniczenie: Możesz poprosić organizację o ograniczenie sposobu wykorzystywania twoich danych, dopóki spór jest rozstrzygany.
Jeśli organizacja zignoruje cię lub źle rozpatrzy wniosek, możesz złożyć skargę. Zwykle należy najpierw zgłosić sprawę organizacji, zachować pisemny zapis, a następnie eskalować ją do organu regulacyjnego ds. ochrony danych, jeśli nie jesteś usatysfakcjonowany. Prowadzenie dat, kopii i numerów referencyjnych ułatwia dochodzenie wszelkich skarg.
Gdzie VPN-y i szyfrowanie wpisują się obok praw prawnych
Prawa prawne i narzędzia techniczne pełnią różne funkcje. Prawa do ochrony danych wynikające z UK GDPR dają ci dźwignię wobec organizacji, które już posiadają twoje informacje. VPN natomiast szyfruje twoje połączenie i maskuje twój adres IP przed odwiedzanymi stronami, co ogranicza to, co zostaje ujawnione w tranzycie. Żadne z nich nie zastępuje drugiego.
VPN nie może zmusić firmy do usunięcia przechowywanych już danych, a wniosek o dostęp do danych nie może powstrzymać twojego dostawcy internetu przed widzeniem nieszyfrowanego ruchu. Traktuj prawo jako swoje remedium po tym, jak dane zostały zebrane, a narzędzia takie jak szyfrowanie, staranne ustawienia i silne, unikalne hasła jako sposoby na zbieranie ich w mniejszym zakresie od samego początku.
To rozróżnienie ma znaczenie, ponieważ debaty polityczne w Wielkiej Brytanii coraz częściej umieszczają VPN-y, szyfrowanie i przepisy o bezpieczeństwie w internecie w tej samej rozmowie. Zrozumienie, co faktycznie obejmują twoje prawa prawne, pomaga ocenić twierdzenia wysuwane po obu stronach tej debaty, bez zakładania, że jeden środek wykonuje pracę drugiego.
Jak może zmienić się brytyjskie prawo ochrony danych
Ramy prawne nie są stałe. Reform UK zobowiązała się do zniesienia GDPR w ramach szerszego planu cięcia biurokracji dla przedsiębiorstw, zastępując go tym, co partia nazywa „lekkim" podejściem do danych. Szczegóły przeanalizowaliśmy w naszym materiale o zobowiązaniu Reform UK do zniesienia GDPR i jego wpływie na prywatność.
Zobowiązanie to nie prawo i nic nie zmienia się w twoich obecnych prawach, dopóki przepisy nie zostaną faktycznie uchwalone. Wciąż jednak jest to użyteczne przypomnienie, że opisane powyżej prawa zależą od wyborów politycznych. Gdyby ramy prawne zostały przepisane, konkretne zabezpieczenia dotyczące dostępu, usunięcia i skarg mogłyby wyglądać inaczej, dlatego warto wiedzieć, co masz dzisiaj.
Co to oznacza dla ciebie
Masz już praktyczne narzędzia wynikające z UK GDPR. Nie musisz być prawnikiem, aby z nich korzystać: jasne, opatrzone datą pisemne żądanie często wystarczy, aby rozpocząć proces. Korzystanie z twoich praw nie stoi w sprzeczności z używaniem narzędzi prywatności. Oba podejścia wzmacniają się nawzajem, a ich połączenie daje ci większą kontrolę niż poleganie na którymkolwiek z osobna.
Praktyczne wnioski
- Złóż wniosek o dostęp do danych do organizacji, co do której podejrzewasz, że posiada więcej twoich danych, niż powinna.
- Poproś o sprostowanie, gdy informacje na twój temat są błędne, i zażądaj usunięcia, gdy nie chcesz już konta lub usługi.
- Prowadź pisemne zapisy każdego wniosku, odpowiedzi i terminu, na wypadek gdybyś musiał złożyć skargę.
- Używaj silnych, unikalnych haseł do każdego konta, ponieważ chronią one dane, których dotyczą twoje prawa.
- Traktuj VPN-y i szyfrowanie jako uzupełnienie swoich praw prawnych, a nie ich substytut.
Aby zrozumieć, jak łączą się ramy prawne, przeczytaj nasz przewodnik po Ustawie o ochronie danych z 2018 r. i śledź nasze materiały o zobowiązaniu Reform UK do zniesienia GDPR, aby zobaczyć, jak prawa do ochrony danych wynikające z UK GDPR mogą się zmienić w przyszłości.




