O partido Reform UK, de Nigel Farage, delineou planos para revogar o regime de proteção de dados do Reino Unido, argumentando que o Regulamento Geral de Proteção de Dados "estrangulou pequenas empresas e empresas de tecnologia." A proposta, revelada na terça-feira à noite como parte de um pacote político mais amplo, substituiria a versão britânica do GDPR por o que o partido descreve como uma lei de privacidade de "toque leve", modelada na abordagem da Nova Zelândia à proteção de dados.
A promessa chega ao lado de outras medidas no pacote do Reform UK, incluindo um esquema expandido de capital de risco que oferece alívio fiscal a investidores. Juntas, as propostas enquadram a reforma da proteção de dados como parte de um esforço mais amplo para reduzir os encargos regulatórios sobre as empresas britânicas, particularmente as pequenas empresas e startups de tecnologia que o Reform UK afirma terem sofrido sob as regras atuais.
Por Que o GDPR Se Tornou um Alvo
O GDPR, introduzido pela primeira vez na UE em 2018 e incorporado à lei do Reino Unido após o Brexit, estabelece regras rígidas sobre como as organizações coletam, armazenam e processam dados pessoais. Exige que as empresas justifiquem por que coletam informações, dá aos indivíduos o direito de acessar ou excluir seus dados e impõe multas significativas por violações. Os apoiadores creditam-no por dar às pessoas comuns controle significativo sobre sua pegada digital pela primeira vez.
Os críticos, incluindo o Reform UK, argumentam que as regras impõem custos de conformidade desproporcionais a organizações menores que não possuem os recursos legais e técnicos das grandes empresas de tecnologia. Essa tensão entre proteção do consumidor e flexibilidade empresarial não é nova, mas a proposta de Farage marca um dos desafios políticos mais diretos até agora ao quadro de proteção de dados pós-Brexit do Reino Unido.
A Lei de Privacidade da Nova Zelândia, o modelo ao qual o Reform UK aponta, adota uma abordagem mais baseada em princípios do que o GDPR. Depende menos de regras prescritivas e mais de obrigações gerais para que as organizações lidem com informações de forma responsável, com a aplicação feita por meio de um Comissário de Privacidade, em vez do tipo de multas em grande escala associadas à aplicação do GDPR na Europa.
O Que Revogar o GDPR Poderia Significar para a Privacidade
Qualquer movimento para desfazer o GDPR do Reino Unido levantaria imediatamente questões sobre quais proteções o substituiriam. O GDPR atualmente sustenta direitos que muitos residentes do Reino Unido podem não considerar até precisarem deles: o direito de saber quais dados uma empresa possui sobre você, o direito de solicitar a exclusão e o direito de ser informado quando seus dados estiverem envolvidos em uma violação. Um modelo regulatório mais leve poderia reduzir o atrito de conformidade para as empresas, mas também poderia restringir as ferramentas legais nas quais os indivíduos confiam para contestar o uso indevido de suas informações pessoais.
Há também uma dimensão prática para as empresas do Reino Unido que operam internacionalmente. O GDPR da própria UE ainda se aplica a qualquer empresa do Reino Unido que lide com dados pessoais de residentes da UE, independentemente da lei doméstica do Reino Unido. Uma divergência significativa entre os padrões de privacidade do Reino Unido e da UE poderia complicar as transferências de dados e forçar as empresas a manter dois sistemas de conformidade separados, um para clientes do Reino Unido e outro para clientes da UE.
Este debate está se desenrolando enquanto os formuladores de políticas europeus continuam a lidar com suas próprias propostas controversas de privacidade. A discussão em andamento sobre a legislação Chat Control na UE ilustra como é difícil equilibrar objetivos de aplicação da lei contra direitos individuais de privacidade, uma tensão que qualquer quadro substituto do Reino Unido também precisaria navegar.
O Que Isso Significa Para Você
A proposta do Reform UK é atualmente uma promessa política, não uma lei promulgada, e qualquer mudança no quadro de proteção de dados do Reino Unido exigiria legislação e debate parlamentar. Ainda assim, o anúncio é um sinal de que as regras de proteção de dados estão de volta à agenda política na Grã-Bretanha, e vale a pena observar como a conversa se desenvolve.
Por enquanto, os direitos dos residentes do Reino Unido sob o GDPR permanecem inalterados. As organizações ainda devem justificar suas práticas de coleta de dados, responder a solicitações de acesso e relatar violações significativas. Se uma lei substituta como a que o Reform UK descreve fosse eventualmente adotada, isso poderia mudar quanto controle os indivíduos têm sobre suas informações pessoais e com que rigor as empresas são responsabilizadas por manuseá-las indevidamente.
Independentemente de como o debate político se desenrole, os indivíduos preocupados com a exposição de seus dados pessoais não precisam esperar por legislação para tomar medidas básicas de proteção. Ser seletivo sobre quais aplicativos e serviços recebem informações pessoais, revisar as configurações de privacidade regularmente e entender o que a política de privacidade de uma empresa realmente promete são hábitos que permanecem úteis sob qualquer quadro regulatório.
Principais Conclusões
- O Reform UK prometeu revogar o GDPR do Reino Unido em favor de uma lei de "toque leve" modelada na Lei de Privacidade da Nova Zelândia, como parte de um pacote político mais amplo focado em negócios.
- A proposta ainda não é lei e exigiria ação parlamentar para entrar em vigor.
- Qualquer afastamento do Reino Unido dos padrões do GDPR não removeria as obrigações das empresas do Reino Unido que lidam com dados de residentes da UE, pois o GDPR da UE ainda se aplicaria separadamente.
- Os leitores devem continuar monitorando como essa política se desenvolve, pois ela poderia eventualmente afetar os direitos de acesso a dados, regras de notificação de violações e recursos do consumidor no Reino Unido.
- Enquanto isso, praticar uma boa higiene de dados pessoais, limitar o compartilhamento desnecessário de dados e revisar as permissões de aplicativos, permanece uma estratégia sólida independentemente do quadro regulatório em vigor.




