Nigel Farage'ın Reform UK partisi, Birleşik Krallık'ın veri koruma rejimini kaldırma planlarını açıkladı ve Genel Veri Koruma Tüzüğü'nün "küçük işletmeleri ve teknoloji firmalarını boğduğunu" savundu. Salı gecesi daha geniş bir politika paketinin parçası olarak açıklanan öneri, İngiltere'nin GDPR versiyonunu, partinin Yeni Zelanda'nın veri koruma yaklaşımını örnek alan "hafif dokunuşlu" bir gizlilik yasasıyla değiştirecek.
Bu taahhüt, Reform UK'nin paketindeki yatırımcılara vergi indirimi sunan genişletilmiş bir girişim sermayesi planı da dahil olmak üzere diğer önlemlerle birlikte geliyor. Öneriler birlikte, veri koruma reformunu, özellikle mevcut kurallar altında zorlandığını söyleyen Reform UK'nin belirttiği küçük firmalar ve teknoloji start-up'ları olmak üzere İngiliz işletmeleri üzerindeki düzenleyici yükleri azaltmaya yönelik daha geniş bir çabanın parçası olarak çerçeveliyor.
GDPR Neden Hedef Haline Geldi
İlk olarak 2018'de AB genelinde uygulamaya konan ve Brexit sonrası İngiltere hukukuna aktarılan GDPR, kuruluşların kişisel verileri nasıl topladığı, sakladığı ve işlediği konusunda katı kurallar belirliyor. Şirketlerin bilgiyi neden topladıklarını gerekçelendirmelerini gerektiriyor, bireylere verilerine erişme veya silme hakları veriyor ve ihlaller için önemli para cezaları uyguluyor. Destekçileri, sıradan insanlara dijital ayak izleri üzerinde ilk kez anlamlı bir kontrol sağladığı için bunu takdir ediyor.
Reform UK dahil eleştirmenler, kuralların büyük teknoloji şirketlerinin yasal ve teknik kaynaklarına sahip olmayan daha küçük kuruluşlara orantısız uyum maliyetleri yüklediğini savunuyor. Tüketici koruması ile iş esnekliği arasındaki bu gerilim yeni değil, ancak Farage'ın önerisi, İngiltere'nin Brexit sonrası veri koruma çerçevesine yönelik şimdiye kadarki en doğrudan siyasi meydan okumalardan birini işaret ediyor.
Reform UK'nin işaret ettiği model olan Yeni Zelanda'nın Gizlilik Yasası, GDPR'den daha ilkesel bir yaklaşım benimsiyor. Kuralcı düzenlemelere daha az, kuruluşların bilgileri sorumlu bir şekilde işlemesi için genel yükümlülüklere daha çok dayanıyor; uygulama, Avrupa'daki GDPR uygulamasıyla ilişkilendirilen büyük ölçekli para cezaları yerine bir Gizlilik Komiseri aracılığıyla yürütülüyor.
GDPR'nin Kaldırılması Gizlilik İçin Ne Anlama Gelebilir
İngiltere GDPR'sinin kaldırılmasına yönelik herhangi bir adım, yerine hangi korumaların geçeceğine dair anında sorular doğuracaktır. GDPR şu anda birçok Birleşik Krallık sakininin ihtiyaç duyana kadar düşünmeyebileceği hakların temelini oluşturuyor: bir şirketin sizin hakkınızda hangi verilere sahip olduğunu bilme hakkı, silme talebinde bulunma hakkı ve verilerinizin bir ihlale karışması durumunda bilgilendirilme hakkı. Daha hafif bir düzenleyici model, işletmeler için uyum sürtünmesini azaltabilir, ancak bireylerin kişisel bilgilerinin kötüye kullanılmasına itiraz etmek için dayandığı yasal araçları da daraltabilir.
Uluslararası faaliyet gösteren İngiltere işletmeleri için de pratik bir boyut var. AB'nin kendi GDPR'si, İngiltere iç hukukundan bağımsız olarak, AB sakinlerinin kişisel verilerini işleyen herhangi bir İngiltere şirketi için hâlâ geçerlidir. İngiltere ve AB gizlilik standartları arasındaki önemli bir ayrışma, veri transferlerini karmaşıklaştırabilir ve şirketleri biri İngiltere müşterileri diğeri AB müşterileri için olmak üzere iki ayrı uyum sistemi sürdürmeye zorlayabilir.
Bu tartışma, Avrupalı politika yapıcıların kendi tartışmalı gizlilik önerileriyle boğuşmaya devam ettiği bir dönemde yaşanıyor. AB'deki Chat Control mevzuatı etrafındaki devam eden tartışma, uygulama hedeflerini bireysel gizlilik haklarıyla dengelemenin ne kadar zor olduğunu gösteriyor; herhangi bir İngiltere değiştirme çerçevesinin de yönetmesi gereken bir gerilim.
Bu Sizin İçin Ne Anlama Geliyor
Reform UK'nin önerisi şu anda bir politika taahhüdü, yürürlükteki yasa değil ve İngiltere'nin veri koruma çerçevesinde herhangi bir değişiklik yasama ve parlamento tartışması gerektirecektir. Yine de, bu duyuru veri koruma kurallarının Britanya'da siyasi gündeme geri döndüğünün bir işareti ve tartışmanın nasıl geliştiğini izlemeye değer.
Şimdilik, Birleşik Krallık sakinlerinin GDPR kapsamındaki hakları değişmeden devam ediyor. Kuruluşlar hâlâ veri toplama uygulamalarını gerekçelendirmek, erişim taleplerine yanıt vermek ve önemli ihlalleri bildirmek zorunda. Reform UK'nin tanımladığı gibi bir değiştirme yasası nihayetinde kabul edilirse, bireylerin kişisel bilgileri üzerindeki kontrolünün ne kadar olduğunu ve şirketlerin yanlış işleme nedeniyle ne kadar sıkı hesap verebilirliğe tabi tutulduğunu değiştirebilir.
Siyasi tartışma nasıl sonuçlanırsa sonuçlansın, kişisel veri maruziyeti konusunda endişeli bireylerin temel koruyucu adımlar için yasayı beklemesine gerek yok. Hangi uygulama ve hizmetlerin kişisel bilgi aldığı konusunda seçici olmak, gizlilik ayarlarını düzenli olarak gözden geçirmek ve bir şirketin gizlilik politikasının gerçekte ne vaat ettiğini anlamak, herhangi bir düzenleyici çerçeve altında yararlı olmaya devam eden alışkanlıklardır.
Önemli Çıkarımlar
- Reform UK, daha geniş bir iş odaklı politika paketinin parçası olarak İngiltere GDPR'sini, Yeni Zelanda'nın Gizlilik Yasası'nı örnek alan "hafif dokunuşlu" bir yasayla değiştirme sözü verdi.
- Öneri henüz yasa değil ve yürürlüğe girmesi için parlamento eylemi gerektirecek.
- İngiltere'nin GDPR standartlarından herhangi bir ayrılması, AB sakinlerinin verilerini işleyen İngiltere şirketlerinin yükümlülüklerini ortadan kaldırmaz, çünkü AB GDPR'si ayrı olarak uygulanmaya devam edecektir.
- Okuyucular bu politikanın nasıl geliştiğini izlemeye devam etmeli, çünkü sonuçta İngiltere'de veri erişim haklarını, ihlal bildirim kurallarını ve tüketici başvuru yollarını etkileyebilir.
- Bu arada, iyi kişisel veri hijyeni uygulamak, gereksiz veri paylaşımını sınırlamak ve uygulama izinlerini gözden geçirmek, hangi düzenleyici çerçeve yürürlükte olursa olsun sağlam bir strateji olmaya devam ediyor.




