Đảng Reform UK của Nigel Farage đã vạch ra kế hoạch bãi bỏ chế độ bảo vệ dữ liệu của Vương Quốc Anh, lập luận rằng Quy định Bảo vệ Dữ liệu Chung đã "bóp nghẹt các doanh nghiệp nhỏ và công ty công nghệ." Đề xuất này, được công bố vào tối thứ Ba trong khuôn khổ một gói chính sách rộng hơn, sẽ thay thế phiên bản GDPR của Vương Quốc Anh bằng thứ mà đảng này mô tả là luật quyền riêng tư "nhẹ nhàng" mô phỏng theo cách tiếp cận bảo vệ dữ liệu của New Zealand.

Cam kết này xuất hiện cùng với các biện pháp khác trong gói chính sách của Reform UK, bao gồm một chương trình vốn đầu tư mạo hiểm mở rộng cung cấp ưu đãi thuế cho các nhà đầu tư. Cùng nhau, các đề xuất này đóng khung cải cách bảo vệ dữ liệu như một phần trong nỗ lực rộng lớn hơn nhằm cắt giảm gánh nặng quy định đối với các doanh nghiệp Anh, đặc biệt là các doanh nghiệp nhỏ hơn và công ty khởi nghiệp công nghệ mà Reform UK cho rằng đang gặp khó khăn dưới các quy định hiện hành.

Tại Sao GDPR Trở Thành Mục Tiêu

GDPR, lần đầu tiên được áp dụng trên toàn EU vào năm 2018 và được đưa vào luật của Vương Quốc Anh sau Brexit, đặt ra các quy tắc nghiêm ngặt về cách các tổ chức thu thập, lưu trữ và xử lý dữ liệu cá nhân. Nó yêu cầu các công ty phải giải trình lý do tại sao họ thu thập thông tin, trao cho cá nhân quyền truy cập hoặc xóa dữ liệu của họ, và áp dụng các khoản phạt đáng kể cho các vi phạm. Những người ủng hộ ca ngợi nó vì đã trao cho người dân bình thường quyền kiểm soát thực sự đối với dấu chân kỹ thuật số của họ lần đầu tiên.

Các nhà phê bình, bao gồm cả Reform UK, lập luận rằng các quy tắc này áp đặt chi phí tuân thủ không tương xứng lên các tổ chức nhỏ hơn vốn thiếu nguồn lực pháp lý và kỹ thuật của các công ty công nghệ lớn. Sự căng thẳng giữa bảo vệ người tiêu dùng và linh hoạt kinh doanh này không phải là mới, nhưng đề xuất của Farage đánh dấu một trong những thách thức chính trị trực tiếp nhất cho đến nay đối với khuôn khổ bảo vệ dữ liệu thời hậu Brexit của Vương Quốc Anh.

Đạo luật Quyền riêng tư của New Zealand, mô hình mà Reform UK chỉ ra, áp dụng cách tiếp cận dựa trên nguyên tắc hơn GDPR. Nó ít phụ thuộc vào các quy tắc quy định chi tiết mà phụ thuộc nhiều hơn vào các nghĩa vụ chung cho các tổ chức xử lý thông tin một cách có trách nhiệm, với việc thực thi được xử lý thông qua một Ủy viên Quyền riêng tư thay vì các khoản phạt quy mô lớn liên quan đến việc thực thi GDPR ở châu Âu.

Việc Bãi Bỏ GDPR Có Thể Có Ý Nghĩa Gì Đối Với Quyền Riêng Tư

Bất kỳ động thái nào nhằm gỡ bỏ GDPR của Vương Quốc Anh sẽ ngay lập tức đặt ra câu hỏi về việc biện pháp bảo vệ nào sẽ thay thế nó. GDPR hiện đang hỗ trợ các quyền mà nhiều người dân Vương Quốc Anh có thể không nghĩ đến cho đến khi họ cần: quyền biết công ty đang giữ dữ liệu gì về bạn, quyền yêu cầu xóa, và quyền được thông báo khi dữ liệu của bạn liên quan đến một vụ vi phạm. Một mô hình quy định nhẹ nhàng hơn có thể giảm ma sát tuân thủ cho doanh nghiệp, nhưng nó cũng có thể thu hẹp các công cụ pháp lý mà cá nhân dựa vào để thách thức việc lạm dụng thông tin cá nhân của họ.

Cũng có một khía cạnh thực tế đối với các doanh nghiệp Anh hoạt động quốc tế. GDPR của EU vẫn áp dụng cho bất kỳ công ty Anh nào xử lý dữ liệu cá nhân của cư dân EU, bất kể luật nội địa của Vương Quốc Anh. Sự khác biệt đáng kể giữa các tiêu chuẩn quyền riêng tư của Anh và EU có thể làm phức tạp việc chuyển dữ liệu và buộc các công ty phải duy trì hai hệ thống tuân thủ riêng biệt, một cho khách hàng Anh và một cho khách hàng EU.

Cuộc tranh luận này đang diễn ra trong khi các nhà hoạch định chính sách châu Âu tiếp tục vật lộn với các đề xuất quyền riêng tư gây tranh cãi của riêng họ. Cuộc thảo luận đang diễn ra về luật Chat Control tại EU minh họa cho việc khó khăn như thế nào để cân bằng các mục tiêu thực thi với quyền riêng tư cá nhân, một sự căng thẳng mà bất kỳ khuôn khổ thay thế nào của Anh cũng sẽ cần phải điều hướng.

Điều Này Có Ý Nghĩa Gì Đối Với Bạn

Đề xuất của Reform UK hiện là một cam kết chính sách, không phải luật được ban hành, và bất kỳ thay đổi nào đối với khuôn khổ bảo vệ dữ liệu của Vương Quốc Anh sẽ yêu cầu luật pháp và tranh luận tại quốc hội. Tuy nhiên, thông báo này là một tín hiệu cho thấy các quy tắc bảo vệ dữ liệu đã quay trở lại chương trình nghị sự chính trị ở Anh, và đáng để theo dõi cuộc thảo luận sẽ phát triển như thế nào.

Hiện tại, các quyền của người dân Vương Quốc Anh theo GDPR vẫn không thay đổi. Các tổ chức vẫn phải giải trình các hoạt động thu thập dữ liệu của họ, phản hồi các yêu cầu truy cập và báo cáo các vi phạm nghiêm trọng. Nếu một luật thay thế như luật mà Reform UK mô tả cuối cùng được áp dụng, nó có thể thay đổi mức độ kiểm soát mà cá nhân có đối với thông tin cá nhân của họ và mức độ nghiêm ngặt mà các công ty bị yêu cầu chịu trách nhiệm khi xử lý sai thông tin đó.

Bất kể cuộc tranh luận chính trị diễn ra như thế nào, các cá nhân quan tâm đến việc tiếp xúc dữ liệu cá nhân của họ không cần phải chờ đợi luật pháp để thực hiện các bước bảo vệ cơ bản. Việc chọn lọc những ứng dụng và dịch vụ nào nhận thông tin cá nhân, thường xuyên xem xét cài đặt quyền riêng tư và hiểu chính sách quyền riêng tư của một công ty thực sự hứa hẹn điều gì là những thói quen vẫn hữu ích dưới bất kỳ khuôn khổ quy định nào.

Những Điểm Chính

  • Reform UK đã cam kết bãi bỏ GDPR của Vương Quốc Anh để thay thế bằng luật "nhẹ nhàng" mô phỏng theo Đạo luật Quyền riêng tư của New Zealand, như một phần của gói chính sách tập trung vào doanh nghiệp rộng hơn.
  • Đề xuất này chưa phải là luật và sẽ cần hành động của quốc hội để có hiệu lực.
  • Bất kỳ sự rời xa nào của Anh khỏi các tiêu chuẩn GDPR sẽ không loại bỏ nghĩa vụ của các công ty Anh khi xử lý dữ liệu của cư dân EU, vì GDPR của EU vẫn sẽ áp dụng riêng biệt.
  • Độc giả nên tiếp tục theo dõi chính sách này phát triển như thế nào, vì nó cuối cùng có thể ảnh hưởng đến quyền truy cập dữ liệu, quy tắc thông báo vi phạm và quyền khiếu nại của người tiêu dùng ở Anh.
  • Trong lúc đó, thực hành vệ sinh dữ liệu cá nhân tốt, hạn chế chia sẻ dữ liệu không cần thiết và xem xét quyền ứng dụng thường xuyên, vẫn là một chiến lược hợp lý bất kể khuôn khổ quy định nào đang được áp dụng.