August 9, 2025
3 min read
De UK GDPR, die na de Brexit is ontstaan, vertegenwoordigt de aanpassing door het Verenigd Koninkrijk van de Algemene Verordening Gegevensbescherming (AVG) van de EU, met kleine wijzigingen die zijn afgestemd op binnenlandse behoeften. Analyse toont aan dat het kernkader, inclusief de rechten van betrokkenen, de wettelijke grondslagen voor verwerking en de verplichtingen voor verwerkingsverantwoordelijken en verwerkers, sterk lijkt op de EU GDPR (Bennett & Raab, 2020). De UK GDPR functioneert in combinatie met de gewijzigde Data Protection Act 2018, waardoor een tweeledige juridische structuur voor de bescherming van persoonsgegevens ontstaat.
De belangrijkste geobserveerde punten zijn als volgt:
“De UK GDPR behoudt bijna alle inhoudelijke bepalingen van het EU-regime, maar de onafhankelijkheid ervan creëert nieuwe complexiteiten, vooral voor multinationale organisaties” (Forbes & Watson, 2022, p. 312).
Overzichtstabel: Belangrijkste kenmerken van de UK GDPR
Kenmerk | Beschrijving | Verschil met EU GDPR |
---|---|---|
Extraterritoriaal toepassingsgebied | Van toepassing op gegevens van inwoners van het VK die wereldwijd worden verwerkt | Minimaal |
Rechten van betrokkenen | Inzage, rectificatie, wissing, overdraagbaarheid, bezwaar | Kleine verduidelijkingen |
Toezichthoudende autoriteit | ICO als enige autoriteit | Geen gezamenlijk EU-toezicht |
Gegevensoverdrachten | Adequaatheid vereist voor EU-VK-stromen | Aanvullende naleving vereist |
Wettelijke grondslag | Onveranderd: toestemming, contract, wettelijke verplichting, vitale belangen, enz. | Geen |
Organisaties die in het VK actief zijn of ermee te maken hebben, moeten updates van de regelgeving in de gaten houden en de naleving van zowel de Britse als de internationale normen voor gegevensbescherming handhaven. Het evoluerende karakter van de UK GDPR vereist constante juridische waakzaamheid en operationele flexibiliteit.