Reform UK 承诺废除英国《通用数据保护条例》,以该党所称的轻量隐私法取而代之,并参考新西兰模式。The Next Web 于 2026 年 8 月 31 日报道了该提议;Reform 自己的政策公告在 8 月 26 日作为小企业政策包发布。
这是承诺,不是法案草案
公告称替代制度会减少监管负担,同时保留数据保护和欧盟充分性地位。但它没有公布法律文本,没有说明哪些 UK GDPR 权利保留,也没有界定执法权力或现有合同、投诉和调查的过渡安排。
这些细节至关重要。英国现行制度并非一份可以单独替换的文件。ICO 说明,2025 年《数据使用与访问法》修改但没有替代 UK GDPR、2018 年《数据保护法》和电子通信隐私规则。任何替代方案都必须处理这些法律的相互关系。
新西兰模式包含什么
新西兰《2020 年隐私法》并不是没有隐私规则。该国隐私专员办公室列出 13 项信息隐私原则,涵盖收集目的、来源和告知、公平、安全、访问、更正、准确性、保存、使用、披露、境外传输和唯一标识符。关于间接收集的新原则 3A 已于 2026 年 5 月生效。
这一框架使用原则和行业规范,而不是逐条复制 UK GDPR。它可能提供不同的合规结构,但“参考新西兰”并不能说明英国居民会获得哪些权利或救济,也没有解释是复制整套制度、部分原则还是监管方式。
欧盟充分性不能想当然
新西兰和英国目前都在欧盟委员会认可的充分保护司法辖区名单中。这允许个人数据在适用范围内从欧洲经济区流入,而无需每次另设保障。
但这不意味着一个国家采用另一个国家法律的部分内容后,就会自动保留自己的充分性决定。评估对象是完整法律框架、执法、监督和救济。欧盟委员会在 2025 年 12 月续期了英国的决定。未来的重大变化必须依据真实文本和运行情况重新评估。
如果失去充分性,许多组织将需要其他传输机制和额外法律工作。Reform 称其方案会保留充分性,但现有公告不足以验证这一说法。
权利与执法才是实际检验
对个人而言,具体问题包括:能否知道组织持有哪些数据、纠正数据、反对特定用途、在适用时要求删除、挑战自动化决定,并在滥用后获得有效救济。对组织而言,则涉及合法依据、记录、泄露义务、国际传输和监管预期。
更轻的流程可以与实质保护共存,但前提是义务清晰且执法可信。反之,仅更换名称而不简化重叠责任,也不会带来承诺中的减负。
接下来值得关注什么
下一步有意义的证据应是法案草案、影响评估和与现行制度逐条对照。内容需说明监管机构独立性与权力、个人权利、儿童和敏感数据、自动化决策、国际传输与过渡安排。
欧盟委员会的回应将关系充分性,ICO 与议会则会评估国内运行。在这些细节出现前,这仍是政治方向,不是可实施的隐私框架。