Nigel Farage har dubblerat ner på Reform UK:s löfte att riva upp den brittiska GDPR, denna gång med ett specifikt ersättningsalternativ på bordet: Nya Zeelands Privacy Act. Reform UK-ledaren argumenterar för att byta ut Storbritanniens nuvarande dataskyddsramverk mot en lättare regim inspirerad av Nya Zeelands ansats inte skulle äventyra landets datalämplighetsstatus med EU, ett påstående som går rakt in i kärnan av huruvida planen över huvud taget är genomförbar.
Vad Farage och Reform UK föreslår
Reform UK har tidigare presenterat sin avsikt att skrota den brittiska GDPR som en del av en bredare satsning för att minska regelbördan för företag, en plan som partiet beskriver som att ta bort byråkrati som de säger har kvävt småföretag och techbolag. Den senaste utvecklingen ger löftet en konkret form: i stället för att bara avreglera dataskyddet pekar Reform UK nu på Nya Zeelands Privacy Act som den mall de vill följa.
Nya Zeelands lag anses generellt vara mindre detaljstyrande än den brittiska GDPR. Den ställer inte samma krav på detaljerade samtyckesformulär, tidsramar för anmälan av dataintrång eller dokumentationsskyldigheter som företag under brittisk GDPR måste följa i dag. För ett parti som byggt sin dataskyddsplattform kring att sänka efterlevnadskostnader är den lättare strukturen själva dragningskraften.
Varför lämplighetsfrågan är avgörande
Den mest konsekvensrika delen av Farages uttalande är hans påstående att skrota den brittiska GDPR för en nyzeeländsk inspirerad lag inte skulle kosta Storbritannien dess EU-datalämplighetsstatus. Lämplighet är den mekanism som i dag tillåter att personuppgifter flödar fritt mellan Storbritannien och EU utan extra rättsliga skyddsåtgärder. Om statusen gick förlorad skulle brittiska företag som hanterar EU-medborgares data tvingas införa ytterligare avtalsmässiga åtgärder, vilket skulle öka kostnader och friktion för gränsöverskridande verksamhet – precis där Reform UK hävdar att de vill minska kostnaderna.
Det är här planen möter den största granskningen. EU beviljar lämplighetsstatus baserat på sin egen bedömning av huruvida ett lands dataskyddsstandarder motsvarar EU:s egna, och kan ompröva eller återkalla statusen om de bedömer att ramverket avvikit för långt. Kritiker av Reform UK:s tidigare GDPR-löften har redan kallat det bredare förslaget ogenomförbart, främst för att ersätta ett GDPR-anpassat ramverk med ett materiellt lättare system är just den typ av avvikelse som kan utlösa en EU-granskning. Farages försäkran om att lämpligheten skulle överleva bytet är en central del av planen, men det är inte något Reform UK kan garantera på egen hand eftersom beslutet i slutändan vilar hos Bryssel.
Den praktiska påverkan på integritetsrättigheter
Bortom lämplighetsdebatten har förslagets innehåll betydelse för alla vars personuppgifter hanteras av brittiska organisationer. Den brittiska GDPR ger i dag individer en definierad uppsättning rättigheter: att få tillgång till sina uppgifter, begära korrigeringar, kräva radering och få tydliga anmälningar om dataintrång – skyldigheter som ligger sida vid sida med Data Protection Act 2018 som den juridiska ryggraden i brittiskt dataskydd. En nyzeeländsk inspirerad ordning, som per design är lättare, skulle sannolikt minska några av dessa formella skydd, även om den syftar till att hålla landet brett i linje med internationella normer. Integritetspåverkan av detta löfte har redan uppmärksammats av integritetsförespråkare som påpekar att lättare efterlevnad för företag ofta översätts till färre verkställbara rättigheter för individer.
Vad detta betyder för dig
Reform UK sitter inte i regering i dag, så inget av detta förändrar brittiska GDPR-skyldigheter eller dina datarättigheter just nu. Men debatten är värd att följa om du driver ett företag som hanterar EU- eller brittiska kunddata, eftersom en framtida förflyttning bort från brittisk GDPR kan påverka efterlevnadskrav och regler för gränsöverskridande dataöverföring. För vanliga användare är den praktiska slutsatsen att dina nuvarande rättigheter – åtkomstförfrågningar, anmälningar om dataintrång och samtyckesskydd – förblir intakta enligt gällande lag oavsett politisk retorik.
Viktiga slutsatser
Reform UK:s strävan att ersätta brittisk GDPR med en nyzeeländsk inspirerad lag är ett policyförslag, inte antagen lagstiftning, och har därför ingen omedelbar juridisk tyngd. Den som är oroade över hur debatten kan påverka sina datarättigheter bör hålla ett öga på hur EU svarar på eventuell framtida brittisk avreglering, eftersom lämplighetsstatusen är den verkliga vågskålen i denna historia. Under tiden, fortsätt att utöva dina befintliga rättigheter enligt brittisk GDPR, inklusive förfrågningar om datatillgång och radering, och håll dig informerad när denna policydiskussion utvecklas inför kommande valcykler.




