Hvad UK GDPR dækker
Personoplysninger er alle oplysninger, der kan knyttes til en identificeret eller identificerbar person. Det kan være navn, e-mailadresse, lokalitetsdata, IP-adresse eller oplysninger om adfærd online. UK GDPR fastsætter regler for, hvornår sådanne data må indsamles, bruges, opbevares og deles.
Reglerne giver også borgere en række rettigheder. De kan blandt andet få indsigt i, hvilke oplysninger en organisation har om dem, få rettet urigtige oplysninger og i visse tilfælde kræve data slettet. Nogle typer oplysninger anses for særligt følsomme, for eksempel helbredsoplysninger, biometriske data eller oplysninger om politiske holdninger, og de er underlagt ekstra beskyttelse.
Hvordan UK GDPR adskiller sig fra EU GDPR
UK GDPR ligner på mange punkter EU GDPR, fordi det udspringer af det samme regelsæt. Den vigtigste forskel er, at UK GDPR gælder i Storbritannien og håndhæves af britiske myndigheder, især Information Commissioner's Office, ICO. Organisationer, der opererer både i EU og Storbritannien, kan derfor skulle forholde sig til to nært beslægtede, men juridisk adskilte ordninger.