anonym.legal

By · Last updated 2026-06-05

Πίσω στο BlogGDPR & Συμμόρφωση

UK GDPR Μετά το Brexit: Τεχνικές Διαφορές

Ο νόμος DPDI 2025 επιφέρει 14 αποκλίσεις από τον GDPR της ΕΕ. Η επάρκεια ΕΕ-ΗΒ εξετάζεται εκ νέου για το 2026. Το πρόστιμο £1,2 εκατ. στην LastPass καθιέρωσε την κρυπτογράφηση ως νομική απαίτηση.

June 5, 202610 λεπτά ανάγνωσης
UK ICOUK GDPRpost-Brexit data protectionDPDI ActEU-UK adequacy

UK GDPR Μετά το Brexit: Τι Άλλαξε

Ο νόμος Data Protection and Digital Information (DPDI) 2025 του ΗΒ επιφέρει 14 αλλαγές στους κανόνες GDPR της ΕΕ. Αυτές δημιουργούν την πρώτη πραγματική διάσπαση μεταξύ ευρωπαϊκής και βρετανικής νομοθεσίας περί απορρήτου από το Brexit. Η συμφωνία επάρκειας ΕΕ-ΗΒ βρίσκεται υπό επανεξέταση. Το αποτέλεσμά της έχει σημασία για κάθε επιχείρηση που μεταφέρει προσωπικά δεδομένα μεταξύ των δύο περιοχών.

Το Πρόστιμο LastPass: Ένας Νέος Τεχνικός Πήχης

Η ICO επέβαλε πρόστιμο £1,2 εκατομμυρίου στην LastPass UK τον Δεκέμβριο του 2025. Αυτή είναι η μεγαλύτερη υπόθεση τεχνικής ασφάλειας στο ΗΒ μέχρι σήμερα.

Η ICO διαπίστωσε δύο βασικές παραλείψεις.

Αδύναμη κρυπτογράφηση: Η LastPass αποθήκευε θησαυροφυλάκια κωδικών πελατών με παλαιά κρυπτογράφηση. Η ICO τη χαρακτήρισε «ανεπαρκή» βάσει του άρθρου 32 του UK GDPR. Ορισμένα θησαυροφυλάκια χρησιμοποιούσαν PBKDF2-SHA256 με μόνο μία επανάληψη. Η UK NCSC απαιτεί τουλάχιστον 600.000 επαναλήψεις για κλειδιά κωδικών πρόσβασης.

Τι απαιτεί πλέον ο νόμος: Το άρθρο 32 του UK GDPR απαιτεί «κατάλληλα τεχνικά μέτρα» που να ανταποκρίνονται στην «τελευταία τεχνολογία». Η ICO διαπίστωσε ότι η παραγωγή κλειδιών το 2022 απαιτούσε πολύ περισσότερα από όσα παρείχε η LastPass. Αυτό που ήταν αποδεκτό το 2015 δεν ήταν αποδεκτό το 2022.

Αποτέλεσμα: η κρυπτογράφηση προμηθευτή είναι πλέον ελέγξιμο στοιχείο συμμόρφωσης. Πρέπει να επαληθεύετε ότι τα εργαλεία σας χρησιμοποιούν τρέχουσες παραμέτρους — όχι παλαιές βάσεις. Δείτε την επισκόπηση ασφάλειας και συμμόρφωσής μας για τον τρόπο που το χειριζόμαστε.

Νόμος DPDI 2025: Έξι Βασικές Αλλαγές

Ο νόμος επιφέρει 14 αναγνωρισμένες αλλαγές στο βρετανικό δίκαιο δεδομένων. Έξι έχουν άμεσο καθημερινό αντίκτυπο.

1. Νόμιμα συμφέροντα. Ο νόμος απαριθμεί «αναγνωρισμένα νόμιμα συμφέροντα». Αυτά παρακάμπτουν τον έλεγχο εξισορρόπησης που εξακολουθεί να απαιτεί το δίκαιο της ΕΕ. Αυτό καθιστά τη βάση πιο εύκολη στη χρήση για βρετανικές επιχειρήσεις.

2. Έρευνα και στατιστική. Ο νόμος διευρύνει την εξαίρεση για έρευνα. Η δευτερογενής χρήση προσωπικών δεδομένων για ερευνητικούς σκοπούς απαιτεί λιγότερες συγκαταθέσεις από ό,τι ο νόμος της ΕΕ.

3. Αυτοματοποιημένες αποφάσεις. Ο νόμος αντικαθιστά το άρθρο 22 της ΕΕ. Ο νέος κανόνας είναι πιο χαλαρός. Ορισμένες αυτοματοποιημένες αποφάσεις δεν απαιτούν πλέον ουσιαστική ανθρώπινη επανεξέταση.

4. Τήρηση αρχείων. Ο νόμος καταργεί τα υποχρεωτικά μητρώα δραστηριοτήτων επεξεργασίας (ROPA) για εταιρείες κάτω των 250 υπαλλήλων χωρίς «συστηματική» επεξεργασία. Οι κανόνες της ΕΕ απαιτούν ROPA για όλες τις εταιρείες των οποίων η επεξεργασία δεν είναι περιστασιακή.

5. Συγκατάθεση cookies. Ο νόμος μειώνει τους κανόνες συγκατάθεσης για analytics cookies. Υποστηρίζει επιλογές «χωρίς cookies». Οι κανόνες ePrivacy της ΕΕ εξακολουθούν να απαιτούν συγκατάθεση για cookies παρακολούθησης.

6. Διεθνείς μεταφορές. Ο Υπουργός Κρατήσεων του ΗΒ αποκτά ευρύτερες εξουσίες χορήγησης αποφάσεων επάρκειας. Το ΗΒ μπορεί να εγκρίνει χώρες που δεν έχει εγκρίνει η ΕΕ. Αυτό διαχωρίζει το πλαίσιο μεταφοράς και από τις δύο πλευρές.

Ο Κίνδυνος Επάρκειας

Η Ευρωπαϊκή Επιτροπή θα ελέγξει αν το δίκαιο του ΗΒ παρέχει «ουσιαστικά ισοδύναμη» προστασία με τους κανόνες της ΕΕ.

Τρεις τομείς ανησυχούν τους ευρωπαίους παρατηρητές.

Τα ευρύτερα νόμιμα συμφέροντα του νόμου DPDI ενδέχεται να αφήνουν κενά που η Επιτροπή θα χαρακτηρίσει ανεπαρκή. Ο νόμος Investigatory Powers 2016 του ΗΒ εξακολουθεί να εγείρει ανησυχίες που συνδέονται με τη νομολογία CJEU. Οι βρετανο-αμερικανικές συμφωνίες βάσει του νόμου CLOUD Act ενδέχεται να εκθέτουν δεδομένα της ΕΕ στις αμερικανικές αρχές επιβολής νόμου.

Αν ανασταλεί η επάρκεια, πάνω από 10.000 βρετανο-ευρωπαϊκά σύνολα Τυποποιημένων Συμβατικών Ρητρών θα χρειαστούν άμεση ενεργοποίηση. Εταιρείες που βασίζονται μόνο στην επάρκεια για βρετανο-ευρωπαϊκές μεταφορές θα αντιμετώπιζαν κενά από τη μια μέρα στην άλλη. Ελέγξτε τον οδηγό συμμόρφωσής μας για να αξιολογήσετε την έκθεσή σας.

Λειτουργία Και Στα Δύο Καθεστώτα Ταυτόχρονα

Για εταιρείες που υπάγονται τόσο στο δίκαιο της ΕΕ όσο και στο δίκαιο του ΗΒ, η κατεύθυνση είναι σαφής.

Χρησιμοποιήστε τη αυστηρότερη βάση. Το άρθρο 32 της ΕΕ, ο έλεγχος νόμιμων συμφερόντων της ΕΕ και οι κανόνες αυτοματοποιημένης λήψης αποφάσεων της ΕΕ είναι όλοι αυστηρότεροι από τα αντίστοιχά τους βρετανικά. Η τήρηση των κανόνων της ΕΕ συνεπάγεται τήρηση των βρετανικών κανόνων, καθώς και μερικών επιπλέον βρετανικών.

Τεκμηριώστε και τις δύο νομικές βάσεις. Για νόμιμα συμφέροντα, καταγράψτε τόσο το αποτέλεσμα του ελέγχου εξισορρόπησης της ΕΕ όσο και απόδειξη ότι η επεξεργασία εμπίπτει σε βρετανική αναγνωρισμένη κατηγορία. Διπλά αρχεία σας προστατεύουν αν οι κανόνες αποκλίνουν περαιτέρω.

Διατηρήστε τις SCC έτοιμες. Η αναθεώρηση επάρκειας 2026 θα αποφασίσει αν χρειάζεστε ξεχωριστά εργαλεία μεταφοράς. Διατηρήστε τις Τυποποιημένες Συμβατικές Ρήτρες ενεργές ως εφεδρικό μέτρο ακόμα και κατά τη χρήση επάρκειας.

Ελέγξτε την κρυπτογράφηση προμηθευτή. Η υπόθεση LastPass καθιστά την κρυπτογράφηση προμηθευτή ζωντανό στοιχείο συμμόρφωσης. Επιβεβαιώστε ότι τα εργαλεία που χειρίζονται προσωπικά δεδομένα χρησιμοποιούν τρέχουσες ρυθμίσεις: AES-256-GCM σε κατάσταση ηρεμίας, argon2id ή PBKDF2 με τρέχοντες αριθμούς επαναλήψεων για παραγωγή κλειδιών. Περιηγηθείτε στις Συχνές Ερωτήσεις για συνηθισμένες ερωτήσεις ελέγχου.

Η βρετανική απόκλιση είναι η πρώτη πραγματική ρήξη στο ευρωπαϊκό μοντέλο απορρήτου. Για εταιρείες και στις δύο περιοχές, η ασφαλέστερη κίνηση είναι να σχεδιάσουν για το αυστηρότερο πρότυπο — που εξακολουθεί να είναι το ευρωπαϊκό πλαίσιο.


Το anonym.legal επεξεργάζεται έγγραφα σε κέντρα δεδομένων Hetzner εντός ΕΕ με σχεδιασμό μηδενικής γνώσης. Ο διακομιστής δεν βλέπει ποτέ το απλό κείμενό σας. Μια πλήρης παραβίαση διακομιστή αποδίδει μόνο κρυπτοκείμενο AES-256-GCM. Χρειάζεστε τοπική επεξεργασία; Η Εφαρμογή Desktop τρέχει στη συσκευή σας χωρίς εξωτερικές συνδέσεις.

Πηγές

Έτοιμοι να προστατεύσετε τα δεδομένα σας;

Ξεκινήστε την ανωνυμοποίηση PII με 285+ τύπους οντοτήτων σε 48 γλώσσες.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.