奈杰尔·法拉奇的改革英国党概述了废除英国数据保护制度的计划,认为《通用数据保护条例》"扼杀了小型企业和科技公司"。该提案于周二晚间作为更广泛政策包的一部分公布,将以该党所称的、以新西兰数据保护方法为蓝本的"轻触式"隐私法取代英国版的GDPR

该承诺与改革英国党政策包中的其他措施一同发布,包括扩大风险投资计划、为投资者提供税收减免。这些提案共同将数据保护改革定位为更广泛推动减轻英国企业监管负担的一部分,尤其是改革英国党声称在现行规则下举步维艰的小型企业和科技初创公司。

为什么GDPR成为目标

GDPR于2018年首次在欧盟范围内引入,并在脱欧后纳入英国法律,对组织如何收集、存储和处理个人数据制定了严格规则。它要求公司证明收集信息的理由,赋予个人访问或删除数据的权利,并对违规行为处以巨额罚款。支持者称赞它首次让普通人对其数字足迹拥有了有意义的控制权。

包括改革英国党在内的批评者认为,这些规则对缺乏大型科技公司法律和技术资源的小型组织造成了不成比例的合规成本。消费者保护与企业灵活性之间的这种张力并不新鲜,但法拉奇的提案标志着对英国脱欧后数据保护框架迄今最直接的政治挑战之一。

改革英国党所指向的新西兰《隐私法》采用了一种比GDPR更注重原则的方法。它较少依赖规定性规则,更多依赖组织负责任地处理信息的一般性义务,执法通过隐私专员进行,而非欧洲GDPR执法中那种大规模罚款。

废除GDPR对隐私意味着什么

任何解除英国GDPR的举措都会立即引发关于用什么保护措施替代它的问题。GDPR目前支撑着许多英国居民可能直到需要时才意识到的权利:了解公司持有你哪些数据的权利、请求删除的权利,以及数据涉及泄露时被告知的权利。更宽松的监管模式可能减少企业的合规摩擦,但也可能缩小个人用于挑战其个人信息被滥用的法律工具。

对在国际上运营的英国企业来说,还有一个实际问题。无论英国国内法律如何,欧盟GDPR仍然适用于任何处理欧盟居民个人数据的英国公司。英国与欧盟隐私标准的显著分歧可能使数据传输复杂化,迫使公司维持两套独立的合规体系,一套面向英国客户,另一套面向欧盟客户。

这场辩论展开之际,欧洲政策制定者继续在自身争议性的隐私提案中挣扎。围绕欧盟聊天控制立法的持续讨论说明了在执法目标与个人隐私权之间取得平衡有多么困难,任何英国替代框架也需要应对这种张力。

这对你意味着什么

改革英国党的提案目前只是一个政策承诺,并非已颁布的法律,任何对英国数据保护框架的改变都需要立法和议会辩论。尽管如此,这一声明表明数据保护规则重新回到了英国的政治议程上,值得关注这一讨论如何发展。

目前,英国居民在GDPR下的权利保持不变。组织仍然必须证明其数据收集实践的合理性,回应访问请求,并报告重大泄露事件。如果像改革英国党所描述的那种替代法律最终被采纳,它可能改变个人对其个人信息拥有多少控制权,以及公司在处理不当方面受到多大程度的问责。

无论政治辩论结果如何,关注个人数据暴露风险的人无需等待立法即可采取基本保护措施。谨慎选择哪些应用和服务接收个人信息、定期审查隐私设置,以及理解公司隐私政策实际承诺了什么,这些习惯在任何监管框架下都是有用的。

关键要点

  • 改革英国党承诺废除英国GDPR,代之以以新西兰《隐私法》为蓝本的"轻触式"法律,作为更广泛商业导向政策包的一部分。
  • 该提案尚未成为法律,需要议会行动才能生效。
  • 英国偏离GDPR标准不会免除英国公司处理欧盟居民数据的义务,因为欧盟GDPR仍将单独适用。
  • 读者应持续关注这一政策如何发展,因为它最终可能影响英国的数据访问权、泄露通知规则和消费者追索权。
  • 与此同时,保持良好的个人数据卫生习惯,限制不必要的数据共享并审查应用权限,无论采用哪种监管框架,始终是明智的策略。