Last updated
    Information Commissioner's Office
    Government

    Information Commissioner's Office

    United Kingdom flagUnited Kingdom

    "O órgão regulador independente do Reino Unido para proteção de dados e liberdade de informação"

    Founded 1984 Wilmslow Information Commissioner: John Edwards

    Sobre

    O Information Commissioner's Office (ICO) é o órgão regulador independente do Reino Unido responsável por defender os direitos à informação. Ele aplica a Lei de Proteção de Dados de 2018, o Regulamento Geral de Proteção de Dados do Reino Unido (UK GDPR), os Regulamentos de Privacidade e Comunicações Eletrônicas (PECR), a Lei de Liberdade de Informação de 2000 e outras legislações relacionadas. O ICO opera como um órgão público não departamental patrocinado pelo Departamento de Ciência, Inovação e Tecnologia, mas se reporta diretamente ao Parlamento, garantindo sua independência do governo.

    Com sede em Wilmslow, Cheshire, e escritórios em Londres, Edimburgo, Cardiff e Belfast, o ICO conta com uma equipe de cerca de 750 funcionários equivalentes a tempo integral. Seus poderes regulatórios incluem investigar reclamações, emitir notificações de execução e aplicar multas. Penalidades notáveis recentes incluem uma multa de £20 milhões contra a British Airways por um ciberataque em 2018, uma multa de £18,4 milhões contra a Marriott International e uma multa de £7,5 milhões contra o TikTok por não proteger os dados de crianças. O ICO também fornece orientações às organizações sobre conformidade, realiza campanhas de conscientização pública como Your Data Matters e opera uma sandbox regulatória para abordagens inovadoras de proteção de dados.

    O atual Information Commissioner é John Edwards, que assumiu o cargo em 3 de janeiro de 2022. Edwards atuou anteriormente como Privacy Commissioner da Nova Zelândia de 2014 a 2021, trazendo experiência regulatória internacional. Ele sucedeu Elizabeth Denham (2016–2021), Christopher Graham (2009–2016) e comissários anteriores. O ICO é amplamente considerado uma das autoridades de proteção de dados mais influentes globalmente, frequentemente citado em discussões regulatórias internacionais.

    Missão

    A missão do ICO é defender os direitos à informação no interesse público, promovendo a transparência por parte dos órgãos públicos e a privacidade dos dados dos indivíduos. Seu objetivo é capacitar as pessoas por meio de seus direitos à informação, garantir que as organizações tratem os dados pessoais de forma responsável e promover a confiança na economia digital. O ICO busca alcançar isso por meio de execução, orientação, educação e engajamento com as partes interessadas.

    História

    O ICO tem suas origens na Lei de Proteção de Dados de 1984, que criou o cargo de Data Protection Registrar. Isso fez do Reino Unido um dos primeiros países a estabelecer uma autoridade dedicada à proteção de dados, seguindo a Convenção 108 do Conselho da Europa. Eric Howe tornou-se o primeiro Registrar em 1984, encarregado de supervisionar um novo regime para dados pessoais informatizados. O escritório operou sob esse nome até a Lei de Proteção de Dados de 1998, que fortaleceu os direitos individuais e alinhou a lei do Reino Unido com a Diretiva de Proteção de Dados da UE.

    Uma grande mudança veio com a Lei de Liberdade de Informação de 2000. O escritório foi renomeado para Office of the Information Commissioner em 2000 e, em seguida, para Information Commissioner's Office em 2001. A Lei de Liberdade de Informação entrou totalmente em vigor em 2005, dando ao ICO poderes para obrigar órgãos públicos a divulgar informações. A Lei de Proteção de Dados de 2018 e o GDPR da UE entraram em vigor em 2018, expandindo drasticamente as capacidades de execução do ICO, incluindo o poder de aplicar multas de até £17,5 milhões ou 4% do faturamento global. Após o Brexit, o ICO tornou-se responsável pelo UK GDPR, uma versão doméstica do regulamento.

    Sob John Edwards, o ICO tem se concentrado em tecnologias emergentes, emitindo orientações sobre IA, reconhecimento facial e dados biométricos. Em 2023, lançou uma consulta sobre IA generativa e grandes modelos de linguagem. O escritório também continua a aplicar vigorosamente a lei de proteção de dados, com multas de alto perfil e investigações em grandes empresas de tecnologia e departamentos governamentais. O ICO continua sendo um participante-chave em fóruns internacionais, como a Global Privacy Assembly.

    Subdivisões

    Regulatory Assurance

    Diretoria responsável por investigações, execução e auditoria.

    Regulatory Futures

    Diretoria que abrange política, tecnologia e inovação.

    Corporate Services

    Diretoria responsável por finanças, recursos humanos e serviços digitais.

    Pessoas notáveis

    Eric Howe

    Data Protection Registrar · 1984–1994

    First Data Protection Registrar, established the office.

    Elizabeth France

    Data Protection Registrar · 1994–2002

    Oversaw transition to the Data Protection Act 1998.

    Richard Thomas

    Information Commissioner · 2002–2009

    Led the office during the implementation of the Freedom of Information Act 2000.

    Christopher Graham

    Information Commissioner · 2009–2016

    Oversaw early GDPR preparations and major enforcement actions.

    Elizabeth Denham

    Information Commissioner · 2016–2021

    Led the ICO during the introduction of the GDPR and Data Protection Act 2018.

    John Edwards

    Information Commissioner · 2022–present

    Current commissioner, previously New Zealand Privacy Commissioner.

    Steve Wood

    Deputy Commissioner

    Led policy and regulatory strategy.

    Marcos

    1984

    Data Protection Act 1984 creates the Data Protection Registrar.

    1998

    Data Protection Act 1998 replaces the 1984 act, strengthening rights.

    2000

    Freedom of Information Act 2000 passed; office renamed Office of the Information Commissioner.

    2001

    Official name change to Information Commissioner's Office.

    2005

    FOI Act fully comes into force; ICO gains powers to enforce public disclosure.

    2018

    Data Protection Act 2018 and EU GDPR take effect; ICO gains enhanced enforcement powers.

    2020

    UK leaves the EU; ICO becomes responsible for UK GDPR.

    2022

    John Edwards becomes Information Commissioner.

    2023

    ICO issues record £20 million fine against British Airways for 2018 data breach.

    Times

    Freedom of Information teamData Protection Practice teamRegional offices

    Informações da organização

    Fundado
    1984
    Sede
    Wilmslow
    País
    United Kingdom
    Information Commissioner
    John Edwards
    Controladora
    Department for Science, Innovation and Technology
    Tipo
    Government
    Fundado
    1984
    Sede
    Wilmslow
    País
    Reino Unido
    Leader
    John Edwards
    Funcionários
    749
    Receita
    £56.4 million (2022-2023)

    Finanças

    Receita
    56.4 million GBP
    Orçamento
    56.1 million GBP
    Funcionários
    749

    Site oficial

    ico.org.uk/

    Junte-se à comunidade

    fãs comentando