bg

Преглед на пазара

Тази статия не е правен съвет.

Защита на личните данни в Обединеното кралство

Demo

Разпоредбите на Общия регламент за защита на данните (GDPR), свързани с обработката на лични данни (сега преименуван на EU GDPR), бяха обединени с версията на GDPR за Обединеното кралство (Data Protection Act 2018), за да станат GDPR на Обединеното кралство. Обединеното кралство е една от най-свързаните страни в света и след Брекзит поддържането на потоците от данни между Обединеното кралство и ЕС остава ясен приоритет. На 28 юни 2021 г. Европейската комисия прие решение за „адекватност“ за Обединеното кралство, което означава, че повечето правила за защита на данните, засягащи финансовите технологии преди Brexit, ще останат същите. Това обаче подлежи на постоянен преглед и при всички случаи на актуализиране на всеки четири години. Ако правителството на Обединеното кралство реши да промени разпоредбите на версията на GDPR за Обединеното кралство, за да подкрепи националната стратегия за данни на Обединеното кралство, това потенциално може да застраши продължаващата валидност на решението за адекватност.1

Ако в края на четиригодишния период ЕС реши да не поднови решението за адекватност, Обединеното кралство ще стане трета държава по отношение на потоците от данни в ЕС и компаниите ще трябва да прилагат по-тромави механизми за съответствие, за да ги управляват, като напр. обвързващи корпоративни правила, стандартни договорни клаузи на ЕС (SCC) или други одобрени споразумения. Неотдавнашното решение Schrems II ще се прилага и за трансфери от ЕС към Обединеното кралство и обратно. Това решение изисква от организациите да преценят дали тези SCC предоставят защита, която е „по същество еквивалентна“ на тази съгласно режима за защита на данните в Обединеното кралство и да предприемат допълнителни мерки, когато е необходимо.1

През февруари 2022 г. Службата на комисаря по информацията на Обединеното кралство представи на парламента ново Международно споразумение за трансфер на данни (IDTA) и допълнение към европейските SCC в подкрепа на субекти, прехвърлящи данни извън Обединеното кралство към държави, които не са обект на решения за адекватност в светлината на и в съответствие с решението на Шремс II. Приложението трябва да се използва в случай на трансфери на лични данни, които са предмет както на GDPR на ЕС, така и на GDPR на Обединеното кралство, докато IDTA е предназначен само за трансфери, които са предмет на GDPR на Обединеното кралство. Освен ако няма възражение от парламента, IDTA и допълнението ще влязат в сила на 21 март 2022 г. и се очаква офисът на комисаря да издаде насоки за тяхното използване. Влизането в сила на IDTA и допълнението значително ще опрости обмена на данни за мултинационалните финтех компании, които са предмет както на GDPR на ЕС, така и на GDPR на Обединеното кралство. Както при интелектуалната собственост, технологиите за финансови услуги също тестват съществуващата правна рамка по отношение на защитата на данните, въпреки факта, че GDPR е сравнително нов.1

Технологичните приоритети на комисаря по информацията за 2022 г. включват работа с правителството за реформиране на GDPR на Обединеното кралство, което има много общо с технологиите в сектора на финансовите услуги, които обработват огромни количества лични и псевдонимизирани данни.1

В допълнение към GDPR, PSD II включва редица специфични правила относно обработката на лични данни. Например PSD II предвижда „изрично съгласие“, което повдига въпроса дали това ограничава използването на различните други основания за обработка, посочени в GDPR. Европейският съвет за защита на данните уточни, че това не е така. „Изричното съгласие“, посочено в PSD II, е договорно съгласие, което е допълнително изискване от договорен характер. Платежните услуги винаги се предоставят на договорна основа между ползвателя на платежни услуги и платежната услуга. Все още е необходимо да има необходимата база за обработка на данни в съответствие с GDPR; например обработка, необходима за изпълнението на договор, по който субектът на данните е страна.1

Чужди финтех платформи на британския пазар

Fintech във Великобритания

Fintech в други страни

Нека ви запознаем

Адвокати по финансови технологии в Обединеното кралство

Dr Irena Dajkovic

Dr Irena Dajkovic

Международна правна кантора във Великобритания

Denis Polyakov

Denis Polyakov

Цялостни правни услуги за бизнеса по корпоративно, данъчно право, законодателство за криптовалута, инвестиционни дейности

Maxim Minaev

Maxim Minaev

Предоставяме правни и организационни услуги за създаване, структуриране и развитие на финтех компании

Бележки
  1. https://thelawreviews.co.uk/title/the-financial-technology-law-review/spain