Reform UK'nin Sözleşmesi Birleşik Krallık GDPR'sini Hedef Alıyor
Reform UK, ülkedeki 5,7 milyon küçük işletmeyi hedefleyen bir politika belgesi yayınladı ve öne çıkan taahhütlerinden biri Birleşik Krallık GDPR'nin tamamen yürürlükten kaldırılması. Belge, mevcut veri koruma çerçevesinin kaldırılmasını ve kişisel verilerin işlenmesi için Birleşik Krallık'ın "hukuki dayanaklar" sisteminden ziyade 13 geniş ilke etrafında inşa edilen Yeni Zelanda'nın gizlilik yasasını örnek alan kurallarla değiştirilmesini öneriyor.
Bu, Reform UK'nin GDPR'yi parçalama yönündeki ilk girişimi değil. Parti daha önce mevcut çerçeveye "hafif dokunuşlu" bir alternatif önermişti; bu öneri veri koruma uzmanları ve hukuk analistleri tarafından halihazırda uygulanamaz olarak eleştirilmişti. Yeni küçük işletme sözleşmesi, bu hedefi Birleşik Krallık özel sektörünün büyük çoğunluğunu oluşturan firmalar için düzenleyici yükleri azaltmaya yönelik daha geniş bir vaatle birleştiriyor.
İlkeler versus Hukuki Dayanaklar: Gerçekte Ne Değişiyor
Brexit sonrasında AB versiyonundan devralınan Birleşik Krallık GDPR'si, kuruluşların herhangi birinin kişisel verilerini işlemeden önce belirli bir "hukuki dayanak" tanımlamasını gerektiriyor; rıza, sözleşmesel gereklilik, yasal yükümlülük veya meşru menfaat gibi seçenekler. Her dayanağın kendi koşulları ve belgeleme gereklilikleri var ve işletmelerin itiraz edilmeleri halinde seçimlerini gerekçelendirmeleri bekleniyor.
Yeni Zelanda'nın Gizlilik Yasası farklı bir yaklaşım benimsiyor. Kuruluşları veri işlemeyi önceden tanımlanmış yasal kategorilere yerleştirmeye zorlamak yerine, kişisel bilgilerin toplanması, saklanması, kullanımı ve açıklanması gibi konuları kapsayan 13 bilgi gizliliği ilkesi ortaya koyuyor. Uyumluluk, hukuki dayanaklardan oluşan bir kontrol listesi yerine bu daha geniş standartlara göre değerlendiriliyor ve Yeni Zelanda modeli kapsamındaki azami cezalar nispeten mütevazı.
Bu yaklaşımın destekçileri, özel uyum ekiplerinden yoksun daha küçük kuruluşlar için evrak yükünü ve hukuki belirsizliği azalttığını savunuyor. Eleştirmenler ise ilke temelli sistemlerin tutarlı bir şekilde uygulanmasının daha zor olabileceğini ve bireylerin hakları konusunda daha az netliğe sahip olabileceğini, çünkü bir kişinin verilerinin neden belirli bir şekilde işlendiğini sorarken işaret edebileceği tek bir hukuki dayanağın bulunmadığını belirtiyor.
AB Yeterlilik Sorunu Büyük Ölçüde Beliriyor
Reform UK'nin önerisindeki en önemli mesele aslında yurt içi uyum maliyetleriyle ilgili değil. Mesele, temel yasa bu kadar köklü şekilde değişirse Birleşik Krallık'ın Avrupa Birliği ile olan veri yeterlilik anlaşmasına ne olacağıyla ilgili.
Birleşik Krallık şu anda Avrupa Komisyonu'ndan bir yeterlilik kararına sahip; bu karar, kişisel verilerin ek yasal güvenceler olmaksızın Birleşik Krallık ile AB üye devletleri arasında serbestçe akmasına olanak tanıyor. Bu karar, Birleşik Krallık'ın Brexit sonrası veri koruma kurallarının AB standartlarına yeterince benzer bulunması nedeniyle mevcut. Hukuki dayanaklar sistemini Yeni Zelanda tarzı bir ilkeler modeliyle değiştirmek, bu temelden önemli bir sapma anlamına gelir ve yeterlilik kararları kalıcı olarak verilmez, düzenli olarak gözden geçirilir.
Birleşik Krallık yeterlilik statüsünü kaybederse, Avrupa müşterileriyle ticaret yapan veya Avrupa bulut hizmetlerini kullanan Birleşik Krallık şirketlerinin büyük bir kısmı dahil olmak üzere, kişisel verileri AB'ye veya AB'den transfer eden işletmelerin standart sözleşme hükümleri gibi alternatif yasal mekanizmalara güvenmesi gerekir. Bu, karmaşıklık ve maliyet ekleyerek Reform UK'nin küçük firmalara vaat ettiği basitleştirmenin altını oyabilir.
Bu Sizin İçin Ne Anlama Geliyor
Şu an için bu, muhalefet partisinin sözleşmesindeki bir politika taahhüdü, yürürlüğe girmiş bir yasa değil. Kişisel verilerinizin Birleşik Krallık işletmeleri tarafından nasıl toplandığı, saklandığı veya paylaşıldığı konusunda hemen hiçbir şey değişmiyor. Birleşik Krallık GDPR'si tamamen yürürlükte ve şirketler hâlâ rıza, veri sahibi hakları ve ihlal bildirimi konusundaki mevcut gerekliliklerini karşılamakla yükümlü.
Bununla birlikte, küçük bir işletme işletiyorsanız veya verilerinizin çevrimiçi olarak nasıl işlendiğini önemsiyorsanız, bu tartışma takip etmeye değer. Bu ölçekte bir yürürlükten kaldırma, Birleşik Krallık sakinlerinin bilgilerini işleyen neredeyse her web sitesine, uygulamaya ve hizmete dokunur ve herhangi bir geçiş dönemi, işletmeler yeni kurallara uyum sağlarken AB'ye yönelik şirketler yeterliliğin ayakta kalıp kalmayacağını beklerken kendi karmaşasını getirebilir.
Hangi çerçevenin nihayetinde geçerli olacağından bağımsız olarak kişisel verilerinizin nasıl kullanıldığı konusunda endişeliyseniz, saygın VPN'ler, gizlilik odaklı tarayıcılar ve uygulama izinlerinin dikkatli incelenmesi gibi araçlar gereksiz veri ifşasını sınırlamak için kullanışlı yollar olmaya devam ediyor. Yasal çerçeveler şirketlerin yapması gerekenlerin tabanını belirler, ancak bireysel gizlilik alışkanlıkları bunun üzerinde hâlâ önem taşır.
Önemli Çıkarımlar
Reform UK'nin küçük firmalar için GDPR yürürlükten kaldırma taahhüdü, mevcut yasa değil siyasi bir öneridir, dolayısıyla hemen geçerli olacak bir uyum değişikliği yoktur. Yeni Zelanda tarzı model, hukuki dayanakları 13 daha geniş ilkeyle değiştirecektir; uzmanlar bu değişimin temiz bir şekilde uygulanmasının zor olduğunu şimdiden belirtmiştir. En büyük risk yurt içi bürokrasi değil, Birleşik Krallık'ın önemli ölçüde farklı bir gizlilik yasası altında AB veri yeterlilik statüsünü koruyup koruyamayacağıdır. AB müşterileri olan bir Birleşik Krallık işletmesi işleten herkes veya Birleşik Krallık gizlilik politikasını takip eden herkes, Birleşik Krallık GDPR'sinin yakında ortadan kalkacağını varsaymak yerine bu tartışmanın nasıl geliştiğini izlemelidir.




