ETFFIN Finance >> Finanza personale corso >  >> Gestione finanziaria >> Strategia d'affari

GDPR e Brexit

Cosa succede al GDPR quando il Regno Unito lascia la CE?

(Il GDPR è morto! Viva la legge sulla protezione dei dati!)

Mentre la polvere si deposita dopo il lancio del General Data Protection Act (GDPR) nel maggio 2018, l'attenzione si sta spostando sull'impatto che dovremmo aspettarci da GDPR e Brexit.

Il nostro CEO, John Paterson, esamina le implicazioni e i potenziali risultati.

Società britanniche detengono dati ma non detengono dati sui cittadini comunitari

Nel Regno Unito, la legge sulla protezione dei dati recentemente approvata sancisce tutte le tutele offerte ai cittadini dell'UE dal GDPR nella legge britannica, più alcune altre. Se sei un'azienda del Regno Unito e non detieni dati sui cittadini della CE, non devi preoccuparti di nulla fintanto che sei conforme al GDPR.

Società britanniche che detengono dati personali su cittadini comunitari

Se sei una società del Regno Unito e detieni dati personali su cittadini della CE, i dati di tali cittadini continueranno a essere soggetti al GDPR, ai sensi della legge CE (non britannica). Se possiedi dati su molti cittadini della CE e non hai un ufficio all'interno della CE, dovresti prendere in considerazione la possibilità di nominare un rappresentante legale nella CE per affrontare le questioni del GDPR.

Società britanniche che detengono dati negli Stati Uniti

Attualmente, le società del Regno Unito possono conservare i dati negli Stati Uniti nell'ambito dello scudo per la privacy CE-USA. Quando il Regno Unito lascerà la CE, questo accordo cesserà di esistere a meno che il Regno Unito non negozi un accordo simile tra gli Stati Uniti e il Regno Unito, cosa che non potrà iniziare a fare fino a dopo la Brexit.

C'è anche la possibilità che l'accordo Privacy Shield venga annullato dai tribunali della CE per le stesse ragioni che hanno causato la fine dello sfortunato accordo Safe Harbor. In ogni caso, dovrai negoziare un nuovo contratto con il responsabile del trattamento degli Stati Uniti, quindi sarà molto più semplice se detieni i dati nel Regno Unito o nella CE.

Società EC che desiderano detenere dati nel Regno Unito

Nell'ambito dei negoziati sulla Brexit, si spera che la CE includa il Regno Unito nell'elenco dei paesi che dispongono di una protezione dei dati "adeguata" e saranno, pertanto, conformi al GDPR. È probabile che sia così, poiché la legge sulla protezione dei dati contiene tutte le disposizioni del GDPR.

Se per qualche motivo la CE non aggiunge immediatamente il Regno Unito a quell'elenco di paesi, molto probabilmente perché hanno problemi più grandi da affrontare, il Regno Unito sarà un "paese terzo" nel gergo del GDPR e le aziende dovranno fare affidamento su altri basi legali come Norme vincolanti aziendali da rispettare.

Sono previsti anche accordi transitori per coprire i trasferimenti di dati ma, come molti altri dettagli, sapremo solo quali sono più vicini al momento.

In che modo questo influisce su di me se conservo i miei dati in sistemi CRM davvero semplici?

Tutti i dati di produzione di Really Simple Systems sono conservati nella CE, in Belgio, e anche il nostro ufficio di supporto che elabora i dati dei clienti per l'importazione è nella CE, a Budapest. Poiché abbiamo un ufficio a Budapest, non è necessario nominare un rappresentante aggiuntivo con sede nella CE.

Da quello che sappiamo sui negoziati sulla Brexit, continueremo a essere conformi al GDPR senza alcuna modifica alle nostre politiche sui dati o agli accordi legali. Nell'improbabile eventualità che il Regno Unito esca dalla CE senza il riconoscimento reciproco della legislazione sui dati, forniremo ai nostri clienti della CE ulteriori garanzie legali che i loro dati archiviati presso di noi continuino a essere un reclamo GDPR.