教程

英国公司如何建立网站隐私政策和Cookie政策?GDPR合规完全指南(2026)

在英国运营网站收集用户数据的公司须遵守 UK GDPR(英国通用数据保护条例),须发布隐私政策、设置 Cookie 同意机制,并在 ICO(信息专员办公室)注册。本文详解 2026 年英国公司 GDPR 合规的关键要求、隐私政策必备内容、Cookie 同意设置,以及违规处罚标准。

作者:UKCompany News阅读时间 3分钟3 次阅读

一、英国公司须遵守哪个数据保护法律?

英国脱欧后,英国实施独立的 UK GDPR(UK General Data Protection Regulation)和《2018 年数据保护法》(Data Protection Act 2018),与欧盟 GDPR 内容高度相似,但独立运作。

适用范围:在英国设立的公司;向英国居民提供商品或服务的境外公司;监控英国居民行为的公司。

监管机构:ICO(Information Commissioner's Office,信息专员办公室)。

二、ICO注册:哪些公司必须注册?

大多数处理个人数据的公司须向 ICO 注册并缴纳年费: 微型企业(员工不超过10人,营业额不超过£632,000):£40/年;小型/中型企业:£60/年;大型企业:£2,900/年。

豁免情形:纯个人或家庭用途;仅处理员工工资和客户联系信息的最简单情形(须具体确认是否符合豁免条件)。

注册网址:ico.org.uk/registration,通常5-10分钟在线完成。

三、隐私政策:必须包含的内容

UK GDPR 要求网站隐私政策须清晰、简洁地告知用户以下信息:

数据控制者信息:公司名称、注册地址、联系方式; 收集的数据类型:如姓名、邮箱、IP地址、购买记录等; 数据收集目的:每种数据的使用目的(如订单处理、营销沟通、网站分析); 法律依据(Legal Basis):处理每类数据的法律依据,常见依据:合同履行、合法权益、用户同意; 数据保留期限:每类数据保存多久; 用户权利:访问权、更正权、删除权(被遗忘权)、反对权、数据可携权; 第三方共享:是否与 Google Analytics、广告平台、支付处理商等分享数据; 境外数据传输:如数据传输至英国境外(如中国服务器),须说明安全保障措施; Cookie 使用说明:须与 Cookie 政策配合说明; 联系方式:如何行使数据权利或提出投诉(含 ICO 投诉渠道)。

四、Cookie同意机制要求

除技术性必要 Cookie(如保持登录状态)外,所有分析性、营销性 Cookie 须先获得用户同意:

合规的 Cookie 同意机制须满足:用户访问时清晰展示 Cookie 同意弹窗(Banner);提供接受和拒绝的同等便利选项(不可预先勾选接受);用户可以选择性同意(如同意分析 Cookie 但拒绝营销 Cookie);用户可以随时撤回同意;在用户同意前,非必要 Cookie 不得加载。

推荐 Cookie 同意工具:Cookiebot、CookieYes、Usercentrics(均有免费基础版)。

五、违规处罚

ICO 对 UK GDPR 违规的处罚分为两级: 一般违规:最高 £8.7M 或全球年营业额的 2%(取较高者); 严重违规:最高 £17.5M 或全球年营业额的 4%(取较高者)。

对中小企业的实际执法:ICO 通常对主动改善合规的中小企业持宽容态度,重大违规(如数据泄露)才会触发大额罚款;但未注册 ICO 可能收到 £400-£4,000 的固定罚款。

六、常见问题

Q:用中文写隐私政策可以吗? A:如网站主要面向中文用户,中文隐私政策可以,但面向英国用户的网站应至少提供英文版。

Q:公司在中国没有英国用户,也需要遵守UK GDPR吗? A:若网站不向英国居民提供服务、不收集英国用户数据,通常不在 UK GDPR 直接适用范围内,但建议在隐私政策中明确说明服务对象范围。

Q:使用 Google Analytics 需要特别处理吗? A:是的,Google Analytics 属于分析性 Cookie,须在 Cookie 同意机制中获得用户同意后才能加载;同时须在隐私政策中说明与 Google 共享数据及数据可能传输至美国的情况。

相关文章推荐

教程
英国慈善机构Gift Aid礼品援助申请完全指南(2026):如何让每笔捐款多回收25%税款
Gift Aid 是英国慈善机构将捐款价值提升 25% 的核心税务工具,由 HMRC 向慈善机构退还捐款者已缴纳的基础税率所得税。本文详解 Gift Aid 的运作原理、慈善机构的注册和申请流程、捐款人声明的要求,以及常见合规错误。
4分钟
教程
在英国注册协会(Association)和学会(Society)完全指南(2026):选择正确的法律形式
在英国成立协会(Association)或学会(Society),可选择非法人协会、担保有限公司(CLG)或工业互惠协会(CBS)三种主要法律形式。本文详解各形式的法律特点、注册机构、治理要求,以及行业协会、专业学会、同乡会等不同类型组织的适用场景。
4分钟
教程
英国CIO慈善法人组织注册完全指南(2026):Foundation CIO vs Association CIO,流程与文件清单
CIO(Charitable Incorporated Organisation,慈善法人组织)是英国 2013 年推出的慈善专属法律形式,兼具独立法律人格和受托人有限责任保护,且只需向慈善委员会注册。本文详解两种 CIO 模型的区别、注册条件、申请材料清单和实操流程。
4分钟
教程
在英国注册基金会(Foundation)完全指南(2026):四种主要形式、流程与合规要求
在英国设立基金会(Foundation)有多种法律形式可选,包括慈善信托(Charitable Trust)、担保有限公司(CLG)、慈善法人组织(CIO)和非慈善私人基金会。本文详解四种形式的特点、注册机构、法律责任结构和适用场景,帮助你选择最适合的设立方式。
4分钟
教程
英国公司申请营业执照和行业许可证完全指南(2026):哪些行业需要?如何申请?
英国没有覆盖所有行业的统一营业执照,但许多行业须向对应监管机构申请专项许可证或资质认证,才能合法开展业务。本文整理主要受监管行业的许可证类型、申请机构、费用区间,以及常见的跨行业合规要求。
3分钟
教程
英国公司如何申请退出VAT注册?取消VAT登记完全指南(2026)
当英国公司的应税营业额下降至一定水平,或公司停止应税经营活动时,可以向 HMRC 申请取消 VAT 注册(Deregistration)。本文详解取消 VAT 的适用条件、申请方式、注销前的注意事项,以及对库存和未决申报的影响。
3分钟