השאר פרטים לקבלת ניוזלטר
אני מאשר קבלת תוכן שיווקי

בקרוב: חוק חדש יגן על פרטיות המידע שלנו ברשת

הייטק אינטרנט מחשב נייד סלולרי מקוון רשת חברתית היי טק / צלם: thinkstock

בשבועות האחרונים נדמה שאובדן הפרטיות מקבל משמעות עמוקה עוד יותר. כך דווח, למשל, על דליפת מידע מאתר פורנוגרפי גדול וחשיפת רשימת המנויים שלו ברשת, אבל גם על כך שהפרטיות שלנו עלולה להיפגע גם אם סתם נלך ברחוב, עם פרסום התמונות המביכות ביותר שצולמו באקראי על ידי שירות "סטריט ויו" של גוגל.

הפרטיות שלנו נמצאת תחת מתקפה מתמדת ברשת, ולרוב מצידן של חברות ושירותים שאנו "מכורים" להם: גוגל ספגה ביקורת כששינתה לאחרונה את מדיניות הפרטיות שלה כדי להציג פרסומות מותאמות למנוייה, והיא גם עקפה את הגדרות האבטחה של אפל כדי לעקוב אחר משתמשי אייפון ואייפד. עוד דווח שפייסבוק קראה הודעות סמס שנשלחו מטלפונים בהם הותקנה האפליקציה שלהם.

מאחר שהחברות עצמן לא מתרגשות מהביקורת המופנית כלפיהן, גובר הלחץ מצד מחוקקים להצר את צעדיהן ולאלצן לכבד את פרטיות הצרכנים. גוגל למשל, הודיעה כי תאפשר להטמיע כפתור "אל תעקוב אחרי" בדפדפן שלה, ותאפשר למשתמשים להגביל את כמות המידע שניתן לאסוף על הרגלי הגלישה שלהם. חברות נוספות תומכות ביוזמה שמטרתה למנוע ניצול היסטוריית הגלישה לשיבוץ פרסומות מותאמות.

צעדים שכאלה מקודמים על ידי מחוקקים באיחוד האירופי ובמקומות נוספים בעולם. החברות, מצידן, טוענות שהן רק רוצות לשפר את השירות שלהן אך ברור שמדובר באמצעים שמטרתם כלכלית והם באים על חשבון הזכות שלנו לגלוש ברשת באופן אנונימי ובלי להשאיר עקבות בלתי מחיקים – למעשה, על חשבון "הזכות להישכח".

חדש: באפשרותכם לסמן קטע מהמאמר ולשתף רק אותו. סמנו קטע ושתפו.

בדיוק בשל כך, האיחוד האירופאי פרסם לאחרונה הצעת חוק שמטרתה לאפשר למשתמשים שליטה מלאה במידע האישי שלהם ברשת. הצעת החוק החדשה, אשר באה להחליף את החוק הקיים אשר משמש כבר יותר מ-15 שנה, מתאימה את עצמה לשינויי הטכנולוגיה ולשימוש הנרחב שנעשה כיום באינטרנט ומנסה לתת לחברות עסקיות סט כללים אחיד לאיסוף ושימוש במידע.

הגילוי כי גורם מסחרי עלום השתמש בפרטים אישיים אשר סופקו בכלל לחברה אחרת, כבר לא יהיה עניין שבשגרה לאחר שהחוק המוצע יתקבל. עיקרי הצעת החוק קובעים כי חברות צריכות להשיג הסכמה מפורשת מהמשתמשים לאיסוף ושימוש במידע, ליידע את המשתמשים איזה מידע נאסף, לאיזו מטרה ולכמה זמן, להסכים לבקשת המשתמשים למחוק את המידע ולאפשר למשתמשים להעביר את המידע האישי שלהם משירות אחד לאחר.

נראה כי רשתות חברתיות וחברות המבוססות על מודלים עסקיים המשתמשים בפרטי הגולשים לצורך פרסום ממוקד, כגון פייסבוק וגוגל, יהיו הראשונות אשר יושפעו מהחוק המוצע ויאלצו לשנות את תנאי השימוש באתר ולידע את המשתמשים בדבר זכויותיהם. חברות שלא יעמדו בתנאי החוק, יוכלו להיקנס בסכום המגיע לכדי 1 מיליון אירו או 2% מסך המכירות העולמי השנתי שלהן.

אז מה בדיוק כלול בחוק וכיצד הוא ישפיע על ההתנהלות העסקית של חברות רבות בתחום האינטרנט וההייטק?

הזכות להישכח

הצעת החוק החדשה מציגה את "הזכות להישכח". זכות זו מאפשרת למשתמשים לבקש שהמידע שהצטבר לגביהם יימחק ולא יפוזר ברשת ודורשת מהחברות אשר שומרות את המידע לוודא כי המחיקה תעשה גם על ידי צד שלישי המעבד או משתמש במידע. כך למשל יוכלו המשתמשים למחוק את חשבונם ברשת החברתית בקלות ללא התלאות אותן הם נדרשים לעבור כיום.

אחת התוצאות הישירות של הפעלת זכות שכזו הינה הגנה על בני נוער אשר משתפים ברשת תמונות ופרטים אישיים אודות עצמם ולא מודעים להשלכות של שיתוף המידע האישי הזה בשלב מאוחר יותר של חייהם. יצוין כי הזכות להישכח לא מגיעה לכדי מחיקה מוחלטת של ההיסטוריה וישנם מקרים בהם לא ניתן יהיה למחוק את המידע כמו למשל ארכיונים של עיתונים, מידע פלילי או מידע רפואי.

העברת מידע

הצעת החוק מותירה לצרכנים את הזכות להעביר את המידע משירות אחד לאחר. כך למשל, יוכל המשתמש לסגור את חשבון הפייסבוק שלו ולהעביר את המידע הכולל תמונות ואנשי קשר לגוגל פלוס ללא כל קושי, זאת בניגוד למצב הקיים היום בשטח.

הגנה על המידע

לאחר שחברות קיבלו הסכמה מפורשת לשמירה ועיבוד המידע ולאחר שהודיעו למשתמשים לאיזו מטרה נשמר המידע, מוטלת עליהן החובה גם להגן על המידע הנשמר ברשותן. במקרה של זליגת או גניבת מידע נדרשות החברות לספק הודעה על כך בתוך 24 שעות. הכללים המוצעים החדשים יכולים לעודד חברות להצפין את המידע על מנת למנוע את גניבתו. נראה כי עלותה של ההצפנה תהיה במקרים רבים זולה יותר לחברות מאשר הנזק הנגרם מזליגת מידע וההודעות למשתמשים הנדרשות במקרה כזה.

לא רק חברות אירופאיות

החוק המוצע אינו חל על חברות אירופאיות בלבד אלא חל גם על חברות אשר השרתים שלהן נמצאים מחוץ לאירופה, כמו למשל רשתות חברתיות שונות. כך, לא מן הנמנע כי החוקים המוצעים יאומצו כנורמה בהעברת מידע בחברות בינלאומיות אל ומחוץ לאירופה.

יישום הצעת החוק יאפשר לחברות הפועלות באירופה להתאים עצמן פעם אחת לכללי הגנת מידע אחידים במקום להתאים את עצמן לכללים הספציפיים של כל מדינה בה נאסף ונעבד המידע וכך להביא לידי חיסכון כספי בפעילותן. למעשה, לחוק המוצע יש השלכות מהותיות והשפעה ישירה על כל חברה הפועלת בשוק האירופאי ומציעה שירותים לאזרחים אירופאים בין אם היא חברה מקומית או עולמית ובין אם מדובר בחברה ישראלית הפועלת באירופה.

** הכותבת היא עו"ד רונית אפשטין, מומחית לקניין רוחני במשרד איתן מהולל & שדות.

השאר פרטים לקבלת ניוזלטר
אני מאשר קבלת תוכן שיווקי