United Kingdom se Information Commissioner (ICO) handhaaf UK GDPR — dit is post-Brexit wysiging van GDPR wat van 1 Januarie 2020 van krag is.
UK GDPR het verskeie unieke wysiginge van EU-GDPR:
- Wetsaanpassinge vir "nationale sekuriteit" en "verdedigingsverdragte"
- Data Protection Act 2018 (nie-persoonlike-gegeweswetgewinge, asem-kontrole)
ICO het £17 miljoen in boetes in 2024 uitgedeeld.
Post-Brexit Unieke Wysiginge
Artikel 41 "Gedrag-versleutelinge": UK GDPR het Artikel 41 wat organisasies toelaat om sogenaamde "Approved Codes of Conduct" te stig — industriespesifieke etische-en-gedragsriglyne. EU-GDPR het dit nie; dit is pure UK-toevoeging.
Data Adequacy: UK het eensydig "adaqaueity-bepaling" vir EU-vloei uitgegeef — beteken geboue-gegewens nâ UK sal "adequaat" wees. Maar dit is eensydig; EU het UK nie "adequate" bevind totdat waarhede van versekering is.
USA-oordragte: UK het "Standard Contractual Clauses" aanneem, net soos EU. Maar UK het verskeie "suplement-oordragte-mate" gevoeg vir USA-vloei:
- "Supplementary Measures" vir geboue-inligting wat nâ USA gaan (baie baie strikter as EU-sekondêre maatreëls)
- Diere-toets: "Is daar waarskynlik onderskep deur USA-inlaste?"
- Baie UK-bedrywe het USA-vloei verder afskeep as gevolg van hierdie moeilikheid
ICO-handhawing-prioriteite 2024-2025
- Webs-site-koekie-konsensus (ICO het verskeie websites beboet omdat "Refuse All" knop baie moeiliker as "Accept All")
- Reklame-tracking (UK het verskeie reklame-platforms beboet vir koekie-skendings)
- Subverwerker-verwer- aangelegging (baie onderneming het nie voldoende "subverwerker"akkoorde)