刚设立英国公司时,会收到一封来自 ICO 的信,恭喜你开张,并要求你在 ICO 登记并支付数据保护费,或者登记豁免。收到这封信的时候,我的第一反应是:什么,英国也有黄鼠狼给鸡拜年?
但了解背景信息后,就更能理解这种方式对公众利益的保护。这篇文章主要解释法规背景,以及应该怎么做。
TL;DR 收到了信后,你应该怎么做?
注:如果没有收到信件,可以不用填。
逾期之后的通知单是这样的
你可能会问,那给我们拜年的 ICO 又是啥机构呢? ICO 是 Information Commissioner's Office 的缩写,中文通常称呼为信息专员办公室。不熟悉英国的朋友可能会奇怪,它并不是政府的一部分,是一个维护公众利益的独立机构,但由官方认命,受英国政府的科学部门资助,还直接向议会汇报。
直觉会让我们代入国内的野鸡协会,但实际上并不是这样,例如在2019年,ICO 调查 Facebook 的信息泄露案后,向他们罚款50万英镑。 我们可以代入国内事业单位,或者人大、法院这样的角色。它们独立于政府机构,但实际上也是法律规定的国家强权机构。
单词本
大家日常接触到的 GDPR 通常是欧盟的法规。 GDPR 是 General Data Protection Regulation 的缩写。在 GDPR 保护之下,我们普通人拥有了一些权利,比如数据注销、不被跟踪、导出数据。英国也制定了 GDPR 法律。在 2020 脱欧之后,依旧沿用该法律,只是略有改动。 GDPR 合规是另一个重要话题,违反也会有罚款。但对于小微企业出海者,一开始并不重要,只要关注 ICO 的信件,做对应的操作即可。
没有收到信件:不用管
收到了信件:先去费用自测功能(英语)测试下是否要注册 ICO。
豁免的表单链接在这里 https://ico.org.uk/for-organisations/data-protection-fee/exemptions/exemptions-form/
如果表单完成测试不需要,则可以填豁免表单,内容有几项
自测完成后,它会显示一个 “Pay Now” 按钮,点击后打开这个网址:New registration
以下是每一步的表单详情,以及对应解释。
组织类型:Organisation details
通常有限公司选择这项:Limited company, private limited company, limited liability company, or community interest company
公司名:Company details
搜索公司名字并选择,会自动填入公司地址信息。
商户名:Trading names
例如你面向公众的是网站,可以填入网站名称。一行一个。
是否是公共机构:Are you a public authority
否
会让你选择是否是特殊类型。
charity慈善机构
否
small occupational pension scheme (SOPS) 一种为小型企业、少数员工设置的职业养老金计划
否
员工数量是否在 10 以内(含)Does your organisation have 10 or fewer members of staff?
第一种:主要联系人 Main contact details 职务是 Director 邮箱,电话,地址
第二种:数据保护官 Data Protection Officer (DPO) 这里也有一个自测表单,符合条件时,可以不任命 DPO 。
你可以选择部分公开联系信息。数据保护官联系信息
我选择只公开邮件信息,方便处理客户投诉。
Nature of work 工作性质类别
可以根据实际情况填写。
谁在申请:Person completing this application
输入你的名字。
确认申请即可完成。
三种支付方式
直接扣账是个填入账号自动从里面扣钱的神奇方式。不仅首次可以,后面每年续费也能自动扣款,类似我们的订阅模式。 你也可以随时停止扣款。Wise 也支持[2], 有 5 镑优惠,推荐。
选择完后,将会收款链接发邮件给你,邮件标题为:Application - fee payment required
,确认收款。链接是 https://ico.org.uk/direct-debit
Pay by direct debit 需要填入以下几项内容完成扣款
几天后,Wise 收到了扣款 35 镑的通知,同时 ICO 也发邮件过来确认扣款成功,标题是 ICO - Confirmation of payment
不建议,因为操作极其简单。但是如果你还是想找人处理,有以下方式
tai@meettea.com
如果打算悉心经营你的英国公司,那么交完钱并不是结束,而是开始。 你要学习 https://ico.org.uk 提供的资料,并留意 DPO 邮箱里的邮件,有义务及时处理。
如果遇到了合规问题,欢迎随时联系探讨。
在未来,如果关注的人比较多,我会总结更详细的合规指南。
Special Category 的定义在这里,例如种族、政治倾向、基因、遗传、生物信息等 https://www.gov.uk/government/publications/defra-appropriate-policy-documents/appropriate-policy-document-special-category-personal-data-and-criminal-offence-data ↩︎