pl

Przegląd rynku

Ten artykuł nie jest poradą prawną.

Ochrona prywatności w Wielkiej Brytanii

Demo

Przepisy ogólnego rozporządzenia o ochronie danych (RODO) dotyczące przetwarzania danych osobowych (obecnie przemianowane na RODO UE) zostały połączone z brytyjską wersją RODO (ustawa o ochronie danych 2018), aby stać się brytyjskim RODO. Wielka Brytania jest jednym z najbardziej połączonych krajów na świecie, a utrzymanie przepływu danych między Wielką Brytanią a UE po Brexicie pozostaje wyraźnym priorytetem. 28 czerwca 2021 r. Komisja Europejska przyjęła decyzję w sprawie adekwatności dla Wielkiej Brytanii, co oznacza, że większość zasad ochrony danych dotyczących fintechów sprzed Brexitu pozostanie bez zmian. Jednak podlega to ciągłemu przeglądowi, aw każdym razie aktualizacji co cztery lata. Jeśli rząd Wielkiej Brytanii zdecyduje się zmienić przepisy brytyjskiej wersji RODO, aby wesprzeć krajową strategię dotyczącą danych w Wielkiej Brytanii, może to potencjalnie zagrozić dalszej ważności decyzji o adekwatności.1

Jeżeli pod koniec czteroletniego okresu UE zdecyduje się nie odnawiać decyzji stwierdzającej odpowiedni stopień ochrony, Wielka Brytania stanie się państwem trzecim w odniesieniu do przepływów danych w UE, a przedsiębiorstwa będą musiały wdrożyć bardziej uciążliwe mechanizmy zgodności, aby nimi zarządzać, takie jak: wiążące reguły korporacyjne, standardowe klauzule umowne UE (SCC) lub inne zatwierdzone umowy. Ostatnia decyzja Schrems II będzie dotyczyła również transferów z UE do Wielkiej Brytanii i odwrotnie. Decyzja ta wymaga od organizacji, aby oceniły, czy te SCC zapewniają ochronę, która jest „w znacznym stopniu równoważna” z ochroną przewidzianą w brytyjskim systemie ochrony danych, i w razie potrzeby podejmują dodatkowe środki.1

Lutym 2022 r. Biuro Brytyjskiego Komisarza ds. Informacji przedłożyło Parlamentowi nową Międzynarodową Umowę Przekazywania Danych (IDTA) oraz dodatek do europejskich SCC w celu wsparcia podmiotów przekazujących dane poza Wielką Brytanię do krajów, które nie podlegają decyzjom stwierdzającym odpowiedni stopień ochrony w świetle i zgodnie z decyzją Schremsa II. Z aplikacji należy korzystać w przypadku transferów danych osobowych, które podlegają zarówno unijnemu RODO, jak i brytyjskiemu RODO, natomiast IDTA jest przeznaczona tylko do transferów, które podlegają brytyjskiemu RODO. O ile Parlament nie wyrazi sprzeciwu, IDTA i aneks wejdą w życie 21 marca 2022 r., a Biuro Komisarza ma wydać wytyczne dotyczące ich stosowania. Wejście w życie IDTA i aneksu znacznie uprości wymianę danych dla międzynarodowych firm fintech, które podlegają zarówno RODO UE, jak i brytyjskiemu RODO. Podobnie jak w przypadku własności intelektualnej, technologie usług finansowych testują również istniejące ramy prawne dotyczące ochrony danych, mimo że RODO jest stosunkowo nowe.1

Priorytety technologiczne Komisarza ds. Informacji na 2022 r. obejmują współpracę z rządem w celu zreformowania brytyjskiego RODO, co ma wiele wspólnego z technologią w sektorze usług finansowych, która obsługuje ogromne ilości danych osobowych i pseudonimizowanych.1

Oprócz RODO PSD II zawiera szereg szczegółowych zasad dotyczących przetwarzania danych osobowych. Na przykład PSD II przewiduje „wyraźną zgodę”, podnosząc pytanie, czy ogranicza to korzystanie z różnych innych podstaw przetwarzania określonych w RODO. Europejska Rada Ochrony Danych wyjaśniła, że tak nie jest. „Wyraźna zgoda”, o której mowa w PSD II, to zgoda umowna, która jest dodatkowym wymogiem o charakterze umownym. Usługi płatnicze są zawsze świadczone na podstawie umowy między użytkownikiem usług płatniczych a usługą płatniczą. Nadal konieczne jest posiadanie niezbędnej podstawy do przetwarzania danych zgodnie z RODO; np. przetwarzanie niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą.1

Zagraniczne platformy fintech na rynku brytyjskim

Fintech w Wielkiej Brytanii

Fintech w innych krajach

Przedstawmy się

Prawnicy ds. technologii finansowej w Wielkiej Brytanii

Denis Polyakov

Denis Polyakov

Kompleksowa obsługa prawna przedsiębiorców w zakresie prawa spółek, prawa podatkowego, prawa kryptowalutowego, działalności inwestycyjnej

Dr Irena Dajkovic

Dr Irena Dajkovic

Międzynarodowa kancelaria prawna w Wielkiej Brytanii

Maxim Minaev

Maxim Minaev

Świadczymy usługi prawne i organizacyjne w zakresie tworzenia, strukturyzacji i rozwoju firm fintech

Uwagi
  1. https://thelawreviews.co.uk/title/the-financial-technology-law-review/spain