A Cyber Crucible está em conformidade com o UK GDPR?
Resposta curta: Sim. O UK GDPR e o Data Protection Act 2018 acompanham de perto o RGPD da UE, pelo que se aplica o mesmo mapeamento — recolha mínima, papel de subcontratante ao abrigo de um DPA escrito, salvaguardas técnicas robustas e opções de implementação que mantêm os dados no Reino Unido ou inteiramente nas suas instalações.
O que se aplica
Após a saída do Reino Unido da UE, o UK GDPR opera em conjunto com o Data Protection Act 2018, sob a supervisão do Information Commissioner's Office (ICO). Os princípios, as bases legais e as obrigações do subcontratante refletem de perto o RGPD da UE.
Onde as organizações devem prestar atenção
- Transferências internacionais utilizam os mecanismos próprios do Reino Unido — o International Data Transfer Agreement (IDTA) ou o UK Addendum às SCCs da UE, em vez de apenas as SCCs da UE.
- Conformidade dupla — as organizações que operam tanto no Reino Unido como na UE devem cumprir ambos os regimes, embora os controlos práticos se sobreponham quase inteiramente.
O que se aplica especificamente aqui
A avaliação é a mesma que para o RGPD da UE, e as respostas são as mesmas:
- Chaves, credenciais, tokens e conteúdos de ficheiros nunca são recolhidos.
- A análise ocorre no endpoint; a proteção não requer a movimentação de dados.
- Preparação regional no Reino Unido, ou implementação com air-gap que elimina totalmente a transferência.
- Papel de subcontratante ao abrigo de um DPA escrito, com subcontratantes vinculados a termos equivalentes.
Para o instrumento de transferência adequado às suas circunstâncias, contacte dpo@cybercrucible.com. Situação à data de redação — confirme as orientações atuais do ICO com o seu departamento jurídico.