August 9, 2025
3 min read
UK GDPR, що з'явився після Brexit, є адаптацією Загального регламенту про захист даних ЄС для Сполученого Королівства з незначними змінами, пристосованими до внутрішніх потреб. Аналіз показує, що основна структура, включно з правами суб'єктів даних, законними підставами для обробки та обов'язками контролерів і обробників, майже повністю відповідає GDPR ЄС (Bennett & Raab, 2020). UK GDPR діє в тандемі зі зміненим Законом про захист даних 2018 року (Data Protection Act 2018), створюючи дворівневу правову структуру для захисту персональних даних.
Основні спостережувані моменти такі:
«UK GDPR зберігає майже всі суттєві положення режиму ЄС, але його незалежність створює нові складнощі, особливо для багатонаціональних організацій» (Forbes & Watson, 2022, p. 312).
Підсумкова таблиця: Основні характеристики UK GDPR
Характеристика | Опис | Відмінність від GDPR ЄС |
---|---|---|
Екстериторіальна сфера застосування | Застосовується до даних резидентів Великої Британії, що обробляються по всьому світу | Мінімальна |
Права суб'єктів даних | Доступ, виправлення, видалення, перенесення, заперечення | Незначні уточнення |
Наглядовий орган | ICO як єдиний орган | Немає спільного нагляду з боку ЄС |
Передача даних | Потрібне рішення про адекватність для потоків даних між ЄС та Великою Британією | Потрібне додаткове дотримання вимог |
Правова підстава | Без змін: згода, договір, юридичне зобов'язання, життєво важливі інтереси тощо. | Відсутні |
Організації, що працюють у Великій Британії або мають з нею справу, повинні відстежувати оновлення нормативно-правових актів та підтримувати відповідність як британським, так і міжнародним стандартам захисту даних. Мінливий характер UK GDPR вимагає постійної правової пильності та операційної гнучкості.