UK VDAR pec Brexit: kas mainijas
Apvienotas Karalistes Datu aizsardzibas un digitaLas informacijas (DPDI) akts 2025. gada veic 14 izmainas ES VDAR noteikumos. Tas rada pirmo realou skelu starp ES un UK privatuma likumdosanu kops Brexit. ES-UK atbilstibas venosana tiek parskatita. Ta rezultats ir svarigs katram uznemumam, kas parsuta personas datus starp abiem regioniem.
LastPass sods: jauns tehnikas slieksnis
ICO sodija LastPass UK ar 1,2 milj. GBP 2025. gada decembri. Tas ir UK lielakais tehniskas drosibas gadijums lidz Sim.
ICO konstateja divas pamatkludes.
Vaja kriptosana: LastPass glas klientu paroles seifus ar vecu kriptosanu. ICO to nosauca par "nepiemerosu" saskaña ar UK VDAR 32. pantu. Dazi seifi izmantoja PBKDF2-SHA256 ar tikai vienu iteraciju. UK NCSC nosaka, ka paroles atslегam ir nepiecieSamas vismaz 600 000 iteracijas.
Ko likums tagad prasa: UK VDAR 32. pants prasa "piemerotus tehniskus pasakumus", kas atbilst "makslas stavokLim". ICO konstateja, ka atslegu atvasinas 2022. gada prasija daudz vairak neka LastPass sniedza. Tas, kas bija piemikrots 2015. gada, nebija piemikrots 2022. gada.
Rezultats: parstaves kriptosana tagad ir revizijas elements. Jums ir jeparbauda, vai jūsu riki izmanto paSreizejus parametrus -- ne vecos etalon. Skatiet musu drosibas un atbilstibas parskatu, lai uzzinatu, ka mes to risinami.
DPDI akts 2025. gadam: seSas galvenas izmainas
Akts veic 14 identificetas izmainas UK datu likumam. SeŠam ir tieša ikdienas ietekme.
1. Likumigas intereses. Akts uzrada "atzitas legitimas intereses". Šas izlaiž salidinosanas parbaudi, ko ES likums joprojam prasa. Tas padara pamatu vieglak izmantojamu UK uznemumiem.
2. Petnieciba un statistika. Akts paplasinа petniecibas atbrivosanu. Personas datu sekundara izmantosana petniecibai prasa mazak piekriSanu neka ES likums.
3. Automatizeti lemumi. Akts aizstaj ES 22. pantu. Jaunais noteikums ir atslabinataks. Daži automatizeti lemumi vairs neprasa jēgpilnu cilvekkontroli.
4. Ierakstu karsana. Akts atcels obligatos apstrades ierakstus (ROPA) uznemumiem ar mazak par 250 darbiniekiem bez "sistematikas" apstrades. ES noteikumi prasa ROPA visiem uznemumiem, kuru apstrade nav epizodiška.
5. Sikdatnu piekriSana. Akts samazina piekriSanas noteikumus analytics sikdatnem. Tas atbalsta "bezslkdatnu" opcijas. ES ePrivacy noteikumi joprojam prasa piekriSanu izsekosanas sikdatnems.
6. Starptautiskie parvedumi. UK ValSts sekretaram ir plataka vara pieSKirt atbilstibas lemumus. UK var apstiprinat valstis, ko ES nav apstiprinajusi. Tas skaida parsutisanas ietvaru abajos virzienos.
Atbilstibas risks
Eiropas komisija parbaudes, vai UK likums sniedz "bütiba ekvivalentu" aizsardzibu ES noteikumiem.
Tri jomas uztrauc ES uzraudzus.
DPDI akta plataka legítimas intereses var atstāt robus, ko Komisija uzskata par neadekvatu. UK Izmeksesanas pilnvaru likums 2016. gada joprojam rada bažas, kas saistas ar ESTT jurisprundenci. UK-ASV ligumi sakaña ar CLOUD aktu var pakLaut ES datus ASV tiesibaizsardzibai.
Ja atbilstiba tiek pārtrauka, vairak ka 10 000 UK-ES standarta ligtumu klauzuLu kopu butu atri jāaktive. Uznemumiem, kas paLaujas tikai uz atbilstibu UK-ES parsutisanai, naktu radities trukumi uzreiz. Parskatiet musu atbilstibas rokasgràmatu, lai novertetu savu iedarbibas liku.
Abu rezīmu izpilde vienlaicigi
Uznemumiem, uz kuriem attiecas gan ES, gan UK likums, cels ir skaidrs.
Izmantojiet strikpaku bazi. ES 32. pants, ES legítimas intereses parbaude un ES automatizeto lemumu noteikumi ir strikpakaki neka to UK aktu ekvivalenti. ES noteikumu izpilde nozime UK noteikumu izpildi, plus dazi UK ekstras.
Dokumentejiet abus juridiskos pamatus. Legítimas intereses gadijuma uzrakstiet gan ES salídinajuma tests rezultatu, gan apliecinajumu, ka apstrade atbilst UK atzitai kategorijai. Dubaiti ieraksti aizsarga jus, ja noteikumi vairak atSKiras.
Turejiet SCC gatavibas stavokli. 2026. gada atbilstibas parskats izlems, vai jums ir nepiecieSami atsevišKi parsutisanas riki. Turejiet standarta ligtumu klauzulas darbibas stavokli ka atsevisKo risinajumu, pat lietojot atbilstibu.
Paibaudiet parstaves kriptosanu. LastPass gadijums padara parstaves kriptosanu par dzivu atbilstibas elementu. Apstipriniet, ka riki, kas apstrada personas datus, izmanto paSreizejus iestatijumus: AES-256-GCM neaktivajos datos, argon2id vai PBKDF2 ar paSreizejo iteraciju skaitu atslegu atvasinasanai. Parskatiet musu BUJ par biežajiem revizijas jautajumiem.
UK skeLesSana ir pirmais reales parartruksanas gadijums ES privatuma modeli. Uznemumiem abajos reģionos drošakais sols ir projektets pec grutaka standarta -- kas joprojam ir ES ietvars.
anonym.legal apstrada dokumentus ES bāzētos Hetzner datu centros ar nulles zinasSanu dizainu. Serveris nekad neredz jusu vienkārSo tekstu. Pilniga servera parrauSanas gadijuma rodas tikai AES-256-GCM sifrteksts. Vai nepiecieSama vieteja apstrade? Galddatoru lietotne darbojas jūsu iericē bez arêjas savienojumiem.