ISMS Copilot Docs

Cadres juridiques britanniques de protection des données

ISMS Copilot prend en charge les cadres spécifiques de protection des données au Royaume-Uni, notamment le RGPD britannique, le Data Protection Act 2018 et le Data Use and Access Bill 2025. Utilisez…

ISMS Copilot prend en charge les cadres spécifiques de protection des données au Royaume-Uni, notamment le RGPD britannique, le Data Protection Act 2018 et le Data Use and Access Bill 2025. Utilisez l'assistant IA pour générer des politiques conformes au Royaume-Uni, évaluer le traitement des données par rapport aux exigences britanniques et naviguer dans les obligations de protection des données post-Brexit.

Le RGPD britannique et le Data Protection Act 2018 fonctionnent ensemble comme le régime de protection des données post-Brexit du Royaume-Uni. Le Data Use and Access Bill 2025 introduit de nouvelles exigences en matière de partage et de réutilisation des données. La base de connaissances d'ISMS Copilot couvre ces trois cadres.

Cadres britanniques pris en charge

UK GDPR

La version retenue par le Royaume-Uni du RGPD de l'UE, applicable aux organisations traitant des données personnelles dans le contexte britannique. Bien que substantiellement similaire au RGPD de l'UE, le RGPD britannique inclut des interprétations spécifiques au Royaume-Uni, une application par l'Information Commissioner's Office (ICO), et des orientations divergentes sur les transferts internationaux et les intérêts légitimes.

Data Protection Act 2018

La législation d'application du RGPD au Royaume-Uni qui complète le RGPD britannique avec des dispositions pour le traitement par les forces de l'ordre, des exemptions pour la sécurité nationale, et des droits et obligations spécifiques en vertu du droit britannique. Le DPA 2018 définit les catégories spéciales, établit des règles de conservation pour certains secteurs et confère à l'ICO ses pouvoirs d'application.

Data Use and Access Bill 2025

Nouvelle législation britannique régissant le partage de données entre les secteurs public et privé, les schémas de données intelligentes et les services de vérification numérique. Le projet de loi introduit des exigences pour les cadres de partage de données, les droits d'accès aux données des clients dans les secteurs réglementés et les obligations pour les cadres de confiance de l'identité numérique.

Comment invoquer le contexte juridique britannique

Spécifiez explicitement le cadre britannique dans vos invites pour garantir que l'IA présente des exigences spécifiques au Royaume-Uni plutôt que des orientations du RGPD de l'UE.

Au lieu de : "Generate a GDPR-compliant privacy policy"

Utilisez : "Générer une politique de confidentialité conforme au RGPD britannique et au Data Protection Act 2018"

Pour les articles spécifiques au Royaume-Uni : "Expliquer les bases légales de l'article 6 du RGPD britannique avec les orientations de l'ICO"

Pour les dispositions du DPA 2018 : "Créer une politique de traitement des données de catégorie spéciale selon l'annexe 1 du DPA 2018"

Pour le Data Use and Access Bill : "Rédiger une checklist de conformité pour un schéma de données intelligentes dans le cadre du Data Use and Access Bill 2025"

Faites référence au cadre britannique spécifique et incluez "ICO" (Information Commissioner's Office) dans vos invites lorsque vous avez besoin d'orientations d'application ou d'interprétations réglementaires spécifiques au Royaume-Uni.

Cas d'usage spécifiques au Royaume-Uni

Conformité au UK GDPR et au DPA 2018

Transferts internationaux de données depuis le Royaume-Uni :

  • Générer des Accords de Transfert International de Données (IDTA) pour les transferts du Royaume-Uni vers des pays tiers
  • Créer des Évaluations des Risques de Transfert (TRA) alignées sur les orientations de l'ICO
  • Rédiger des Addenda aux Clauses Contractuelles Types pour les transferts depuis le Royaume-Uni

Documentation de responsabilité ICO :

  • Développer des Registres des Activités de Traitement (Article 30) avec des catégories de données spécifiques au Royaume-Uni
  • Générer des Analyses d'Impact sur la Protection des Données (DPIA) en référence aux critères de l'ICO
  • Créer des modèles de notification de violation de l'ICO (exigences de rapport sous 72 heures)

Données relatives à l'emploi et aux RH au Royaume-Uni :

  • Rédiger des avis de confidentialité pour les employés selon les conditions de l'annexe 1 du DPA 2018
  • Créer des cadres de consentement spécifiques au Royaume-Uni pour la surveillance des employés ou les données de santé
  • Générer des procédures de demande d'accès des personnes concernées (SAR) avec les délais et exemptions de l'ICO

Data Use and Access Bill 2025

Schémas de données intelligentes :

  • Évaluer l'état de préparation pour le partage obligatoire des données clients dans les secteurs réglementés (énergie, télécommunications, finance)
  • Rédiger des accords de partage de données alignés sur les exigences des schémas de données intelligentes
  • Créer des mécanismes de consentement des clients pour l'accès aux données par des tiers

Services de vérification numérique :

  • Concevoir une documentation de conformité au cadre de confiance pour les fournisseurs d'identité numérique
  • Générer des politiques pour le traitement des données de vérification selon les exigences du projet de loi
  • Créer des procédures de droits des utilisateurs pour les données de vérification numérique

Partage de données public-privé :

  • Développer des cadres de partage de données entre les organismes publics et les organisations privées
  • Rédiger des modèles de gouvernance pour la réutilisation légale des données en vertu du projet de loi
  • Créer une documentation de transparence pour les accords de partage de données

Le Data Use and Access Bill 2025 introduit de nouvelles obligations en plus des exigences existantes du RGPD britannique et du DPA 2018. Les organisations doivent se conformer à tous les cadres applicables—les invites doivent faire référence à plusieurs lois lors de la génération de politiques complètes.

Exemples d'invites pour les cadres britanniques

Génération de politique RGPD britannique : "Créer une politique de conservation des données pour un fournisseur de soins de santé britannique conforme à l'article 5(1)(e) du RGPD britannique et aux exigences de conservation des données de santé du DPA 2018. Inclure les orientations de l'ICO sur les périodes de conservation des dossiers des patients."

Analyse des écarts spécifique au Royaume-Uni : "Analyser cette politique de confidentialité par rapport au RGPD britannique, au Data Protection Act 2018 et au cadre de responsabilité de l'ICO. Identifier les lacunes dans les dispositions relatives aux transferts internationaux et les procédures de droits des personnes concernées."

Données de catégorie spéciale du DPA 2018 : "Générer une évaluation d'intérêt légitime pour le traitement des données de santé des employés selon l'annexe 1, partie 2 du DPA 2018. Inclure les conditions d'intérêt public substantiel et les garanties."

Conformité au Data Use and Access Bill : "Rédiger une feuille de route de conformité pour un fournisseur d'énergie se préparant aux obligations des schémas de données intelligentes en vertu du Data Use and Access Bill 2025. Inclure les exigences de portabilité des données clients et les contrôles d'accès des tiers."

Réponse aux violations de l'ICO : "Créer une procédure de réponse aux violations de données personnelles alignée sur les articles 33-34 du RGPD britannique et les directives de rapport de l'ICO. Inclure des arbres de décision pour les exigences de notification sous 72 heures et les déclencheurs de notification aux personnes concernées."

Conformité multi-cadres : "Développer un modèle de Registre des Activités de Traitement (RoPA) pour une fintech britannique qui doit se conformer au RGPD britannique, au DPA 2018 et aux dispositions du Data Use and Access Bill 2025 sur les données intelligentes. Inclure des champs pour les flux de données transfrontaliers et la participation aux schémas de données intelligentes."

Téléchargez les politiques britanniques existantes, la correspondance avec l'ICO ou les rapports d'audit dans votre espace de travail avant de formuler vos invites. L'IA adaptera les résultats à votre contexte spécifique de conformité britannique et identifiera les lacunes propres à la juridiction.

Différences entre le RGPD britannique et le RGPD de l'UE

Lorsque vous travaillez avec les cadres britanniques, soyez conscient des divergences clés par rapport au RGPD de l'UE :

  • Transferts : Le Royaume-Uni utilise des IDTA et un Addendum britannique aux SCC, et non les SCC de l'UE seuls
  • Application : L'ICO (Royaume-Uni) applique, et non les autorités de protection des données de l'UE
  • Adéquation : Le Royaume-Uni a ses propres décisions d'adéquation ; les organisations transférant depuis le Royaume-Uni vers des pays tiers suivent des mécanismes de transfert spécifiques au Royaume-Uni
  • Catégories spéciales : L'annexe 1 du DPA 2018 fournit des conditions spécifiques au Royaume-Uni pour le traitement des données de catégorie spéciale au-delà de l'article 9 du RGPD de l'UE
  • Exemptions : Les parties 2 à 4 du DPA 2018 incluent des exemptions spécifiques au Royaume-Uni pour les forces de l'ordre, les services de renseignement et la sécurité nationale, absentes du RGPD de l'UE

Spécifiez "RGPD britannique" plutôt que "RGPD" dans vos invites lorsque ces différences sont importantes—par exemple, lors de la génération de documentation de transfert ou de l'application des conditions pour les catégories spéciales.

Démarrer avec la conformité britannique

  1. Créer un espace de travail pour la conformité britannique : Gardez le travail sur le RGPD britannique, le DPA 2018 et le Data Use and Access Bill séparé de la conformité de l'UE ou d'autres juridictions
  2. Identifier les cadres applicables : Demandez "Quelles lois britanniques sur la protection des données s'appliquent à [décrire votre traitement] ?" pour délimiter vos obligations
  3. Générer des politiques britanniques fondamentales : Commencez par des avis de confidentialité RGPD britannique, des politiques de conservation des données DPA 2018 et des procédures de violation alignées sur l'ICO
  4. Évaluer l'impact du Data Use and Access Bill : Si vous êtes dans un secteur réglementé (énergie, télécommunications, finance), demandez des évaluations de préparation aux données intelligentes
  5. Revoir avec un conseiller juridique britannique : Tout contenu de conformité britannique généré par l'IA doit être validé par des conseillers familiarisés avec l'application de l'ICO et les interprétations spécifiques au Royaume-Uni

Ressources connexes

Ressources britanniques externes :

On this page