ru

Обзор рынка

Эта статья не является юридической консультацией.

Защита персональных данных в Великобритании

Demo

Положения Общего регламента по защите данных (GDPR), касающиеся обработки персональных данных (теперь переименованного в GDPR ЕС), были объединены с британской версией GDPR (Закон о защите данных 2018 г.) и стали GDPR Великобритании. Великобритания является одной из самых связанных стран в мире, и после Brexit поддержание потоков данных между Великобританией и ЕС остается очевидным приоритетом. 28 июня 2021 года Европейская комиссия приняла решение об «адекватности» для Великобритании, означающее, что большинство правил защиты данных, затрагивающих финансовые технологии до Brexit, останутся прежними. Однако это подлежит постоянному пересмотру и, в любом случае, обновлению каждые четыре года. Если правительство Великобритании решит изменить положения британской версии GDPR, чтобы поддержать британскую национальную стратегию в отношении данных, это может потенциально поставить под угрозу сохранение решения об адекватности.1

Если в конце четырехлетнего периода ЕС решит не продлевать решение об адекватности, Великобритания станет третьей страной в отношении потоков данных ЕС, и компаниям придется внедрить более громоздкие механизмы соответствия для регулируют их, такие как обязательные корпоративные правила, стандартные договорные положения ЕС (SCC) или другие утвержденные договоренности. Недавнее решение Schrems II также будет применяться к переводам из ЕС в Великобританию и наоборот. Это решение требует, чтобы организации оценили, обеспечивают ли эти SCC защиту, которая «по существу эквивалентна» защите в режиме защиты данных Великобритании, и, при необходимости, приняли дополнительные меры.1

В феврале 2022 года Управление Комиссара по информации Великобритании представило на рассмотрение парламента новое соглашение о международной передаче данных (IDTA) и дополнение к европейским SCC с целью поддержки организаций, передающих данные за пределы Великобритании в страны, на которые не распространяются решения об адекватности в свете и в соответствии с решением Шремса II. Приложение должно использоваться в случае передачи персональных данных, подпадающих под действие как GDPR ЕС, так и GDPR Великобритании, в то время как IDTA предназначено только для передачи, подпадающей под действие GDPR Великобритании. Если со стороны парламента не будет возражений, IDTA и дополнение вступят в силу 21 марта 2022 года, и ожидается, что Управление комиссара выпустит руководство по их использованию. Вступление в силу IDTA и дополнения существенно упростит обмен данными для многонациональных финтех-компаний, подпадающих под действие как GDPR ЕС, так и GDPR Великобритании. Как и в случае с интеллектуальной собственностью, технологии финансовых услуг также проверяют существующую правовую базу в отношении защиты данных, несмотря на то, что GDPR появился относительно недавно.1

Технологические приоритеты Уполномоченного по информации на 2022 год включают взаимодействие с правительством по реформированию GDPR Великобритании, что имеет непосредственное отношение к технологиям в секторе финансовых услуг, которые обрабатывают огромные объемы личных и псевдонимизированных данных.1

В дополнение к GDPR PSD II включает ряд конкретных правил, касающихся обработки персональных данных. Например, PSD II предусматривает «явное согласие», поднимая вопрос о том, ограничивало ли это использование различных других оснований для обработки, изложенных в GDPR. Европейский совет по защите данных пояснил, что это не так. «Явное согласие», упомянутое в PSD II, представляет собой договорное согласие, которое является дополнительным требованием договорного характера. Платежные услуги всегда предоставляются на договорной основе между пользователем платежного сервиса и платежным сервисом. По-прежнему необходимо иметь необходимую основу для обработки данных в соответствии с GDPR; например, обработка, необходимая для выполнения договора, стороной которого является субъект данных.1

Иностранные финтех-платформы на рынке Великобритании

Финтех в Великобритании

Финтех в других странах

Познакомим вас

Финтех-юристы в Великобритании

Maxim Minaev

Maxim Minaev

Оказываем юридические и организационные услуги по созданию, структурированию и развитию финтех-компаний

Dr Irena Dajkovic

Dr Irena Dajkovic

Международная юридическая фирма в Великобритании

Denis Polyakov

Denis Polyakov

Комплексное юридическое обслуживание бизнеса по вопросам корпоративного, налогового права, законодательства о криптовалюте, инвестиционной деятельности

Примечания
  1. https://thelawreviews.co.uk/title/the-financial-technology-law-review/spain