August 9, 2025
3 min read
UK GDPR, apărut post-Brexit, reprezintă adaptarea de către Regatul Unit a Regulamentului general al UE privind protecția datelor, cu mici modificări adaptate nevoilor interne. Analiza relevă că acest cadru de bază, inclusiv drepturile persoanelor vizate, temeiurile legale pentru prelucrare și obligațiile operatorilor și ale persoanelor împuternicite de operatori, reflectă îndeaproape GDPR-ul UE (Bennett & Raab, 2020). UK GDPR funcționează în tandem cu Legea privind protecția datelor din 2018 (Data Protection Act 2018) modificată, creând o structură juridică pe două niveluri pentru protecția datelor cu caracter personal.
Principalele puncte observate sunt următoarele:
“UK GDPR păstrează aproape toate dispozițiile de fond ale regimului UE, dar independența sa creează noi complexități, în special pentru organizațiile multinaționale” (Forbes & Watson, 2022, p. 312).
Tabel rezumativ: Principalele caracteristici ale UK GDPR
Caracteristică | Descriere | Diferență față de GDPR-ul UE |
---|---|---|
Domeniu de aplicare extrateritorial | Se aplică datelor rezidenților din Regatul Unit prelucrate la nivel global | Minimă |
Drepturile persoanei vizate | Acces, rectificare, ștergere, portabilitate, opoziție | Clarificări minore |
Autoritatea de supraveghere | ICO ca autoritate unică | Fără supraveghere comună din partea UE |
Transferuri de date | Nivel adecvat de protecție necesar pentru fluxurile UE-Regatul Unit | Necesită conformitate suplimentară |
Temei juridic | Neschimbat: consimțământ, contract, obligație legală, interese vitale etc. | Niciuna |
Organizațiile care își desfășoară activitatea în Regatul Unit sau au legături cu acesta trebuie să monitorizeze actualizările de reglementare și să mențină conformitatea atât cu standardele de protecție a datelor din Regatul Unit, cât și cu cele internaționale. Natura evolutivă a UK GDPR necesită o vigilență juridică constantă și agilitate operațională.