Skip to main content

A Cyber Crucible está em conformidade com o UK GDPR?

Resposta curta: Sim. O UK GDPR e o Data Protection Act 2018 acompanham de perto o RGPD da UE, pelo que se aplica o mesmo mapeamento — recolha mínima, papel de subcontratante ao abrigo de um DPA escrito, salvaguardas técnicas robustas e opções de implementação que mantêm os dados no Reino Unido ou inteiramente nas suas instalações.

O que se aplica

Após a saída do Reino Unido da UE, o UK GDPR opera em conjunto com o Data Protection Act 2018, sob a supervisão do Information Commissioner's Office (ICO). Os princípios, as bases legais e as obrigações do subcontratante refletem de perto o RGPD da UE.

Onde as organizações devem prestar atenção

  • Transferências internacionais utilizam os mecanismos próprios do Reino Unido — o International Data Transfer Agreement (IDTA) ou o UK Addendum às SCCs da UE, em vez de apenas as SCCs da UE.
  • Conformidade dupla — as organizações que operam tanto no Reino Unido como na UE devem cumprir ambos os regimes, embora os controlos práticos se sobreponham quase inteiramente.

O que se aplica especificamente aqui

A avaliação é a mesma que para o RGPD da UE, e as respostas são as mesmas:

  • Chaves, credenciais, tokens e conteúdos de ficheiros nunca são recolhidos.
  • A análise ocorre no endpoint; a proteção não requer a movimentação de dados.
  • Preparação regional no Reino Unido, ou implementação com air-gap que elimina totalmente a transferência.
  • Papel de subcontratante ao abrigo de um DPA escrito, com subcontratantes vinculados a termos equivalentes.

Para o instrumento de transferência adequado às suas circunstâncias, contacte dpo@cybercrucible.com. Situação à data de redação — confirme as orientações atuais do ICO com o seu departamento jurídico.