英國信息專員呼吁企業應專注于數據保護,不僅要遵循新的數據法規,而且要促進數字經濟并增加競爭優勢。英國隱私監督機構表示,歐盟《一般數據保護條例》(GDPR)將要求機構把消費者個人隱私權放在第一位。
英國信息委員會委員伊麗莎白·鄧哈姆表示,GDPR將于2018年5月強制執行,這使人們擁有更多的權利知悉他們的個人信息用于何處。GDPR為消費者提供了更多的保護,為機構提供了更多的隱私義務。雖然GDPR為機構提供了具體的責任義務,例如,數據泄露和跨境傳輸數據等有關情況,但人們將看到機構為消費者的新權利做出的真正改變。
該規則為消費者提供了在機構使用數據方式方面的選擇權和持續的控制權,確保機構是信息透明和有責任的。GDPR還將引進一項義務,即所有機構應向監管部門匯報嚴重的數據漏洞事件,有時候還會對受影響的個人匯報說明。
在GDPR的要求下,英國公民將從新的、更大的權利中受益,例如可以知道他們的數據使用方式,數據在不同的服務提供商之間的可攜帶性,清除或刪除個人信息的能力,持有個人數據的企業訪問權限;糾正不正確或者不完整信息的能力,自動決策和分析能力。
GDPR還包括強制披露數據漏洞機制,這將有助于消費者了解關于保密性和安全性的嚴重事故,并且這也是一種信息公開,幫助受影響的人減輕損失。普華永道律師事務所法律數據保護和網絡安全負責人斯圖爾特表示,英國將會以借鑒GDPR的立法代替1988年的《數據保護法》,他相信在英國退歐后,這一戰略將確保英國實現自由數據流動目標。