Majoritatea oamenilor se gândesc la protecțiile lor legale privind confidențialitatea doar după ce ceva merge prost: o companie pierde datele lor, refuză să șteargă un cont sau trimite materiale de marketing la care nu au fost de acord niciodată. Totuși, drepturile de protecție a datelor conform UK GDPR există înainte ca oricare dintre acestea să se întâmple și sunt aplicabile. Un explicativ recent de la The Complaining Cow parcurge datele personale, confidențialitatea, cererile de acces la subiect, plângerile și parolele. Această postare se bazează pe acel material și îl plasează în contextul dezbaterii politice mai largi din Regatul Unit privind VPN-urile, criptarea și siguranța online.

Ce protejează UK GDPR și ce constituie date personale

UK GDPR este versiunea internă a Regulamentului general privind protecția datelor. Acesta reglementează modul în care organizațiile colectează, utilizează, stochează și partajează informații despre persoane. Legea privind protecția datelor din 2018 (Data Protection Act 2018) se alătură acestuia ca lege națională care completează regimul, iar ghidul nostru despre Data Protection Act 2018 și cele șapte principii ale sale explică modul în care cele două se îmbină.

Datele personale sunt, în termeni simpli, informații care se referă la o persoană identificabilă. Aceasta acoperă elementele evidente, cum ar fi numele și adresa, dar conceptul este mai larg decât presupun mulți oameni. Orice poate fi asociat cu tine poate intra în domeniul de aplicare atunci când o organizație îl prelucrează. De aceea regulile contează pentru serviciile de zi cu zi, de la magazine și bănci la aplicații și site-uri web.

Parolele fac și ele parte din acest tablou. O parolă nu este de obicei datele pe care o organizație le protejează de dragul lor, dar păzește accesul la datele personale din conturile tale. Când o organizație gestionează prost acreditările, consecințele pentru confidențialitate pot apărea rapid.

Drepturile tale esențiale: acces, ștergere și plângeri

Îndrumările guvernamentale enumeră un set de drepturi pentru persoane. Poți fi informat cu privire la modul în care sunt utilizate datele tale, poți accesa datele personale pe care le deține o organizație, poți actualiza datele incorecte, poți șterge datele și poți opri sau restricționa prelucrarea datelor tale. În conformitate cu Articolele 16, 17 și 18 din UK GDPR, persoanele fizice pot solicita rectificarea, ștergerea sau restricționarea prelucrării.

Iată cum funcționează aceste drepturi în practică:

  • Cererile de acces la subiect: Poți solicita unei organizații să îți spună ce date personale deține despre tine. Acesta este adesea cel mai bun prim pas, deoarece îți arată ce există înainte de a decide ce să contesti.
  • Rectificarea: Dacă informațiile sunt inexacte sau incomplete, poți solicita corectarea sau completarea lor.
  • Ștergerea: Uneori numită dreptul de a fi uitat, aceasta îți permite să soliciți ștergerea datelor tale în circumstanțele potrivite. Nu este o suprascriere automată în fiecare caz.
  • Restricționarea: Poți solicita unei organizații să limiteze modul în care îți utilizează datele în timp ce o dispută este în curs de soluționare.

Dacă o organizație te ignoră sau gestionează prost o cerere, poți depune o plângere. Ruta obișnuită este să ridici problema mai întâi cu organizația, să păstrezi o evidență scrisă și apoi să escaladezi la autoritatea de reglementare pentru protecția datelor dacă nu ești mulțumit. Păstrarea datelor, copiilor și numerelor de referință face ca orice plângere să fie mai ușor de urmărit.

Unde se încadrează VPN-urile și criptarea alături de drepturile legale

Drepturile legale și instrumentele tehnice îndeplinesc sarcini diferite. Drepturile de protecție a datelor conform UK GDPR îți oferă pârghii asupra organizațiilor care dețin deja informațiile tale. Un VPN, dimpotrivă, criptează conexiunea ta și îți maschează adresa IP față de site-urile pe care le vizitezi, ceea ce reduce ceea ce este expus în tranzit. Niciunul nu îl înlocuiește pe celălalt.

Un VPN nu poate determina o companie să șteargă înregistrările pe care le deține deja, iar o cerere de acces la subiect nu poate împiedica furnizorul tău de internet să vadă traficul necriptat. Gândește-te la lege ca la remediul tău după ce datele sunt colectate, iar la instrumente precum criptarea, setările atente și parolele puternice și unice ca la modalități de a colecta mai puține date de la bun început.

Această distincție contează deoarece dezbaterile politice din Regatul Unit plasează tot mai mult VPN-urile, criptarea și regulile de siguranță online în aceeași conversație. Înțelegerea a ceea ce acoperă de fapt drepturile tale legale te ajută să judeci afirmațiile făcute de ambele părți ale acelei dezbateri, fără a presupune că o măsură face treaba celeilalte.

Cum ar putea schimba legislația britanică privind protecția datelor

Cadrul legal nu este fix. Reform UK s-a angajat să elimine GDPR ca parte a unui plan mai amplu de reducere a birocrației pentru întreprinderi, înlocuindu-l cu ceea ce partidul numește o abordare „light-touch” a datelor. Am examinat detaliile în relatarea noastră despre angajamentul Reform UK de a elimina GDPR și impactul său asupra confidențialității.

Un angajament nu este o lege, iar nimic nu se schimbă pentru drepturile tale actuale până când legislația nu este efectiv adoptată. Totuși, este un memento util că drepturile descrise mai sus depind de alegeri politice. Dacă cadrul ar fi rescris, protecțiile specifice pentru acces, ștergere și plângeri ar putea arăta diferit, motiv pentru care merită să știi ce ai astăzi.

Ce înseamnă acest lucru pentru tine

Deții deja instrumente practice conform UK GDPR. Nu trebuie să fii avocat pentru a le folosi: o cerere scrisă clară, datată, este adesea suficientă pentru a începe procesul. Utilizarea drepturilor tale nu intră în conflict cu utilizarea instrumentelor de confidențialitate. Cele două abordări se întăresc reciproc, iar combinarea lor îți oferă mai mult control decât bazarea pe oricare dintre ele singură.

Concluzii acționabile

  • Fă o cerere de acces la subiect către o organizație despre care suspectezi că deține mai multe date despre tine decât ar trebui.
  • Solicită corecturi atunci când informațiile despre tine sunt greșite și solicită ștergerea atunci când nu mai dorești un cont sau un serviciu.
  • Păstrează evidențe scrise ale fiecărei cereri, răspuns și termen limită în caz că ai nevoie să depui o plângere.
  • Folosește parole puternice și unice pentru fiecare cont, deoarece acestea protejează datele la care se aplică drepturile tale.
  • Tratează VPN-urile și criptarea ca un complement al drepturilor tale legale, nu ca un substitut.

Pentru a înțelege cum se îmbină cadrul legal, citește explicativul nostru despre Data Protection Act 2018 și urmărește relatarea noastră despre angajamentul Reform UK privind GDPR pentru a vedea cum drepturile de protecție a datelor conform UK GDPR s-ar putea schimba în viitor.