Більшість людей згадують про свої правові гарантії приватності лише після того, як щось пішло не так: компанія втратила їхні дані, відмовляється видалити акаунт або надсилає маркетинг, на який вони ніколи не погоджувалися. Проте права на захист даних за UK GDPR існують ще до того, як усе це станеться, і вони мають юридичну силу. Нещодавній роз'яснювальний матеріал від The Complaining Cow розглядає персональні дані, приватність, запити на доступ до суб'єкта даних, скарги та паролі. Цей пост розвиває той матеріал і поміщає його в контекст ширшої політичної дискусії у Великій Британії щодо VPN, шифрування та онлайн-безпеки.

Що захищає UK GDPR і що вважається персональними даними

UK GDPR — це національна версія Загального регламенту про захист даних. Він регулює те, як організації збирають, використовують, зберігають та передають інформацію про фізичних осіб. Закон про захист даних 2018 року діє поряд із ним як національний закон, що доповнює цей режим, і наш посібник про Закон про захист даних 2018 року та його сім принципів пояснює, як ці два документи поєднуються.

Персональні дані — це, просто кажучи, інформація, що стосується особи, яку можна ідентифікувати. Це охоплює очевидні елементи, як-от ваше ім'я та адреса, але це поняття ширше, ніж багато хто припускає. Будь-що, що можна пов'язати з вами, може підпадати під сферу дії, коли організація обробляє це. Саме тому ці правила важливі для повсякденних сервісів — від магазинів і банків до застосунків і вебсайтів.

Паролі також є частиною цієї картини. Пароль зазвичай не є даними, які організація захищає заради них самих, але він охороняє доступ до персональних даних у ваших акаунтах. Коли організація погано поводиться з обліковими даними, наслідки для приватності можуть настати швидко.

Ваші основні права: доступ, видалення та скарги

Урядові рекомендації перелічують набір прав для фізичних осіб. Вас можуть поінформувати про те, як використовуються ваші дані, ви можете отримати доступ до персональних даних, які зберігає організація, оновити неправильні дані, домогтися видалення даних, а також зупинити або обмежити обробку ваших даних. Відповідно до статей 16, 17 і 18 UK GDPR фізичні особи можуть вимагати виправлення, видалення або обмеження обробки.

Ось як ці права працюють на практиці:

  • Запити на доступ до суб'єкта даних: Ви можете запитати в організації, які персональні дані про вас вона зберігає. Це часто найкращий перший крок, оскільки він показує, що існує, перш ніж ви вирішите, що оскаржувати.
  • Виправлення: Якщо інформація неточна або неповна, ви можете попросити її виправити або доповнити.
  • Видалення: Іноді це називають правом бути забутим; воно дозволяє вам просити про видалення ваших даних за відповідних обставин. Це не є автоматичним пріоритетом у кожному випадку.
  • Обмеження: Ви можете попросити організацію обмежити використання ваших даних, поки триває вирішення спору.

Якщо організація ігнорує вас або погано обробляє запит, ви можете поскаржитися. Звичайний шлях — спершу порушити питання перед організацією, зберегти письмовий запис, а потім звернутися до регулятора із захисту даних, якщо ви не задоволені. Збереження дат, копій і номерів звернень полегшує будь-яку скаргу.

Де VPN і шифрування поєднуються з правовими правами

Правові права та технічні інструменти виконують різні завдання. Права на захист даних за UK GDPR дають вам важелі впливу на організації, які вже володіють вашою інформацією. VPN, навпаки, шифрує ваше з'єднання та приховує вашу IP-адресу від сайтів, які ви відвідуєте, що зменшує те, що розкривається під час передачі. Жодне з них не замінює інше.

VPN не може змусити компанію видалити записи, які вона вже зберігає, а запит на доступ до суб'єкта даних не може перешкодити вашому інтернет-провайдеру бачити незашифрований трафік. Сприймайте закон як ваш засіб правового захисту після того, як дані зібрано, а такі інструменти, як шифрування, обережні налаштування та надійні унікальні паролі, — як способи збирати менше даних із самого початку.

Ця різниця важлива, оскільки в політичних дискусіях у Великій Британії VPN, шифрування та правила онлайн-безпеки дедалі частіше опиняються в одній розмові. Розуміння того, що насправді охоплюють ваші правові права, допомагає вам оцінювати твердження, зроблені з будь-якого боку цієї дискусії, не припускаючи, що один захід виконує роботу іншого.

Як може змінитися законодавство Великої Британії про захист даних

Правова база не є незмінною. Reform UK зобов'язалася скасувати GDPR у рамках ширшого плану скорочення адміністративного навантаження на бізнес, замінивши його тим, що партія називає «легким» підходом до даних. Ми розглянули деталі в нашому матеріалі про обіцянку Reform UK скасувати GDPR та її вплив на приватність.

Обіцянка — це не закон, і нічого не змінюється для ваших поточних прав, доки законодавство фактично не ухвалено. Утім, це корисне нагадування про те, що описані вище права залежать від політичних рішень. Якби цю базу переписали, конкретні гарантії доступу, видалення та скарг могли б виглядати інакше, і саме тому варто знати, що ви маєте сьогодні.

Що це означає для вас

Ви вже маєте практичні інструменти за UK GDPR. Вам не потрібно бути юристом, щоб ними користуватися: чіткий, датований письмовий запит часто достатній, щоб розпочати процес. Використання ваших прав не суперечить використанню інструментів приватності. Ці два підходи підсилюють один одного, і їх поєднання дає вам більше контролю, ніж покладання лише на один із них.

Практичні висновки

  • Зробіть запит на доступ до суб'єкта даних до організації, яка, як ви підозрюєте, зберігає більше ваших даних, ніж повинна.
  • Просіть про виправлення, коли інформація про вас неправильна, і вимагайте видалення, коли ви більше не хочете мати акаунт чи користуватися сервісом.
  • Зберігайте письмові записи кожного запиту, відповіді та дедлайну на випадок, якщо вам доведеться скаржитися.
  • Використовуйте надійні унікальні паролі для кожного акаунта, оскільки вони захищають дані, до яких застосовуються ваші права.
  • Ставтеся до VPN і шифрування як до доповнення до ваших правових прав, а не як до заміни.

Щоб зрозуміти, як поєднується правова база, прочитайте наш роз'яснювальний матеріал про Закон про захист даних 2018 року і слідкуйте за нашим висвітленням обіцянки Reform UK щодо GDPR, щоб побачити, як права на захист даних за UK GDPR можуть змінитися в майбутньому.