Hầu hết mọi người chỉ nghĩ đến các biện pháp bảo vệ quyền riêng tư hợp pháp của mình sau khi có sự cố xảy ra: một công ty làm mất thông tin của họ, từ chối xóa tài khoản, hoặc gửi tiếp thị mà họ chưa từng đồng ý. Tuy nhiên, các quyền bảo vệ dữ liệu theo UK GDPR tồn tại trước khi bất kỳ điều gì trong số đó xảy ra, và chúng có thể được thực thi. Một bài giải thích gần đây từ The Complaining Cow trình bày chi tiết về dữ liệu cá nhân, quyền riêng tư, yêu cầu truy cập chủ thể, khiếu nại và mật khẩu. Bài viết này dựa trên tài liệu đó và đặt nó trong bối cảnh cuộc tranh luận chính sách rộng lớn hơn của Vương quốc Anh về VPN, mã hóa và an toàn trực tuyến.
UK GDPR bảo vệ những gì và điều gì được coi là dữ liệu cá nhân
UK GDPR là phiên bản nội địa của Quy định Bảo vệ Dữ liệu Chung. Nó điều chỉnh cách các tổ chức thu thập, sử dụng, lưu trữ và chia sẻ thông tin về các cá nhân. Đạo luật Bảo vệ Dữ liệu 2018 đi kèm với nó như luật quốc gia bổ sung cho cơ chế này, và hướng dẫn của chúng tôi về Đạo luật Bảo vệ Dữ liệu 2018 và bảy nguyên tắc của nó giải thích cách hai văn bản này kết hợp với nhau.
Dữ liệu cá nhân, nói một cách đơn giản, là thông tin liên quan đến một người có thể nhận dạng được. Điều đó bao gồm những mục rõ ràng như tên và địa chỉ của bạn, nhưng khái niệm này rộng hơn nhiều người vẫn tưởng. Bất cứ điều gì có thể gắn liền với bạn đều có thể nằm trong phạm vi điều chỉnh khi một tổ chức xử lý nó. Đó là lý do tại sao các quy tắc này quan trọng đối với các dịch vụ hàng ngày, từ cửa hàng và ngân hàng đến ứng dụng và trang web.
Mật khẩu cũng là một phần của bức tranh này. Mật khẩu thường không phải là dữ liệu mà tổ chức bảo vệ vì lợi ích của chính nó, nhưng nó bảo vệ quyền truy cập vào dữ liệu cá nhân bên trong tài khoản của bạn. Khi một tổ chức xử lý thông tin đăng nhập kém, hậu quả về quyền riêng tư có thể đến nhanh chóng.
Các quyền cốt lõi của bạn: Truy cập, Xóa và Khiếu nại
Hướng dẫn của chính phủ liệt kê một loạt các quyền cho cá nhân. Bạn có thể được thông báo về cách dữ liệu của bạn đang được sử dụng, truy cập dữ liệu cá nhân mà một tổ chức nắm giữ, yêu cầu cập nhật dữ liệu không chính xác, yêu cầu xóa dữ liệu, và ngăn chặn hoặc hạn chế việc xử lý dữ liệu của bạn. Theo Điều 16, 17 và 18 của UK GDPR, các cá nhân có thể yêu cầu chỉnh sửa, xóa hoặc hạn chế xử lý.
Đây là cách các quyền này hoạt động trong thực tế:
- Yêu cầu truy cập chủ thể: Bạn có thể hỏi một tổ chức xem họ nắm giữ dữ liệu cá nhân nào về bạn. Đây thường là bước đầu tiên tốt nhất, vì nó cho bạn thấy những gì tồn tại trước khi bạn quyết định thách thức điều gì.
- Chỉnh sửa: Nếu thông tin không chính xác hoặc không đầy đủ, bạn có thể yêu cầu sửa chữa hoặc bổ sung.
- Xóa: Đôi khi được gọi là quyền được lãng quên, điều này cho phép bạn yêu cầu xóa dữ liệu của mình trong những trường hợp phù hợp. Nó không phải là quyền ghi đè tự động trong mọi trường hợp.
- Hạn chế: Bạn có thể yêu cầu một tổ chức giới hạn cách họ sử dụng dữ liệu của bạn trong khi tranh chấp đang được giải quyết.
Nếu một tổ chức phớt lờ bạn hoặc xử lý yêu cầu kém, bạn có thể khiếu nại. Con đường thông thường là nêu vấn đề với tổ chức trước, giữ hồ sơ bằng văn bản, sau đó chuyển lên cơ quan quản lý bảo vệ dữ liệu nếu bạn không hài lòng. Việc giữ ngày tháng, bản sao và số tham chiếu giúp mọi khiếu nại dễ theo đuổi hơn.
Vị trí của VPN và mã hóa bên cạnh các quyền hợp pháp
Các quyền hợp pháp và công cụ kỹ thuật thực hiện những nhiệm vụ khác nhau. Các quyền bảo vệ dữ liệu theo UK GDPR cho bạn đòn bẩy đối với các tổ chức đã nắm giữ thông tin của bạn. Ngược lại, VPN mã hóa kết nối của bạn và che giấu địa chỉ IP của bạn khỏi các trang web bạn truy cập, điều này làm giảm những gì bị lộ trong quá trình truyền. Không cái nào thay thế cái kia.
VPN không thể buộc một công ty xóa hồ sơ mà họ đã nắm giữ, và yêu cầu truy cập chủ thể không thể ngăn nhà cung cấp internet của bạn nhìn thấy lưu lượng chưa được mã hóa. Hãy coi luật pháp là biện pháp khắc phục của bạn sau khi dữ liệu được thu thập, và các công cụ như mã hóa, cài đặt cẩn thận và mật khẩu mạnh, duy nhất là cách để thu thập ít dữ liệu hơn ngay từ đầu.
Sự phân biệt này quan trọng vì các cuộc tranh luận chính sách ở Vương quốc Anh ngày càng đặt VPN, mã hóa và các quy tắc an toàn trực tuyến vào cùng một cuộc trò chuyện. Hiểu rõ các quyền hợp pháp của bạn thực sự bao gồm những gì giúp bạn đánh giá các tuyên bố từ cả hai phía của cuộc tranh luận đó, mà không giả định rằng một biện pháp có thể làm công việc của biện pháp kia.
Luật bảo vệ dữ liệu Vương quốc Anh có thể thay đổi như thế nào
Khuôn khổ pháp lý không cố định. Reform UK đã cam kết loại bỏ GDPR như một phần của kế hoạch rộng lớn hơn nhằm cắt giảm thủ tục hành chính cho doanh nghiệp, thay thế bằng cách tiếp cận mà đảng này gọi là "nhẹ nhàng" đối với dữ liệu. Chúng tôi đã xem xét chi tiết trong bài viết của mình về cam kết loại bỏ GDPR của Reform UK và tác động đến quyền riêng tư.
Một cam kết không phải là luật, và không có gì thay đổi đối với các quyền hiện tại của bạn cho đến khi luật thực sự được thông qua. Tuy nhiên, đó là lời nhắc nhở hữu ích rằng các quyền được mô tả ở trên phụ thuộc vào các lựa chọn chính trị. Nếu khuôn khổ được viết lại, các biện pháp bảo vệ cụ thể đối với truy cập, xóa và khiếu nại có thể trông khác đi, đó là lý do tại sao việc biết bạn có gì hôm nay là điều đáng làm.
Điều này có ý nghĩa gì với bạn
Bạn đã nắm giữ các công cụ thực tế theo UK GDPR. Bạn không cần phải là luật sư để sử dụng chúng: một yêu cầu bằng văn bản rõ ràng, có ghi ngày tháng thường đủ để bắt đầu quá trình. Việc sử dụng các quyền của bạn không xung đột với việc sử dụng các công cụ bảo mật. Hai cách tiếp cận này củng cố lẫn nhau, và kết hợp chúng mang lại cho bạn nhiều quyền kiểm soát hơn là chỉ dựa vào một trong hai.
Những điểm cần hành động
- Gửi yêu cầu truy cập chủ thể đến một tổ chức mà bạn nghi ngờ nắm giữ nhiều dữ liệu của bạn hơn mức nên có.
- Yêu cầu chỉnh sửa khi thông tin về bạn bị sai, và yêu cầu xóa khi bạn không còn muốn tài khoản hoặc dịch vụ nữa.
- Giữ hồ sơ bằng văn bản về mọi yêu cầu, phản hồi và thời hạn trong trường hợp bạn cần khiếu nại.
- Sử dụng mật khẩu mạnh, duy nhất cho mỗi tài khoản, vì chúng bảo vệ dữ liệu mà các quyền của bạn áp dụng.
- Coi VPN và mã hóa là sự bổ sung cho các quyền hợp pháp của bạn, không phải là sự thay thế.
Để hiểu cách khuôn khổ pháp lý kết hợp với nhau, hãy đọc bài giải thích về Đạo luật Bảo vệ Dữ liệu 2018 của chúng tôi, và theo dõi bài viết về cam kết GDPR của Reform UK để xem các quyền bảo vệ dữ liệu theo UK GDPR có thể thay đổi như thế nào trong tương lai.




