英国GDPR分歧
脱欧后,英国GDPR和欧盟GDPR开始分化。ICO不再被欧洲法院的决定约束。
关键分歧
1. DPIA要求
- 欧洲DPA:所有AI需要DPIA
- ICO:仅高风险AI需要DPIA
2. 国际转移
- 欧洲:SCHREMS II严格
- ICO:更灵活关于美国转移
3. 罚款金额
- 欧洲:最高€20M或全球收入的4%
- ICO:较低,基于UK市场
英国数据保护和数字信息法(2024)
新的Bill 2024提供了对某些处理的例外:
- 研究和统计
- 代际传承
- 学术研究
EU DPA不同意这些例外。
底线
英国GDPR正在与欧洲分离。全球公司需要了解差异。
来源: