הרשות להגנת הפרטיות (לשעבר רמו"ט) מפרסמת דו"ח פעילות לשנת 2016

 
|14/11/2017 |

​הדו"ח סוקר את עבודת הרשות לביצור הזכות לפרטיות בתחומי האכיפה, החקיקה, החינוך וההסברה, שיתופי הפעולה הבינלאומיים ועוד. לראשונה, השנה כולל הדו"ח סקירה של מגמות עולמיות בהגנת הפרטיות בהתמקדות באינטרנט של הדברים (Internet of Things) ועיצוב לפרטיות (Privacy By Design) וכן בסינרגיה שבין דיני הגנת הפרטיות לדיני הגנת הצרכן ודיני ההגבלים העסקיים.

להלן עיקרים מהדו"ח:

פעילות אכיפה:

  • בשנת 2016 הרשות להגנת הפרטיות השלימה את הטיפול ב-68 תיקי אכיפה.  קיימת עלייה ניכרת של 88% בסיום טיפול בתיקי אכיפה משנת 2015 לשנת 2016. 
  •  67% מתיקי האכיפה עסקו בשימוש לא חוקי במידע. 
  •  17% מהתיקים עסקו באירועי אבטחת מידע במסגרתם חשפה הרשות להגנת הפרטיות אירועי דליפת מידע אישי של אזרחים לרשת ופתחה בהליכי חקירה.  
  •  בשנת 2016 נוהלו שני תיקי אכיפה פליליים: פרשת "והדרת" אשר עוסקת בסחר במידע רפואי רגיש והועברה למחלקת הסייבר בפרקליטות המדינה להגשת כתבי אישום. בתיק השני לו הייתה שותפה הרשות להגנת הפרטיות, נחקרו חשדות בנוגע לעבירות לפי חוק הגנת הפרטיות שבוצעו על ידי עובדים ומנהלים בחברת "רמי לוי שיווק המידע – תקשורת".
    לפירוט פעילויות האכיפה שביצעה הרשות להגנת הפרטיות במהלך שנת 2016 באתר הרשות להגנת הפרטיות

    פעילות חקיקה והנחייה:
  •  בשנת 2016 פעלה הרשות להגנת הפרטיות, בשיתוף מחלקת ייעוץ וחקיקה במשרד המשפטים, להתקנת תקנות הגנת הפרטיות (אבטחת מידע), שעניינן הבהרת חובות אבטחת המידע החלות על בעלים, מחזיקים ומנהלים של מאגרי מידע, באופן המותאם לאיומים הקיימים על הזכות לפרטיות במידע. התקנות אושרו ע"י ועדת החוקה, חוק ומשפט של הכנסת במרץ 2017, ויכנסו לתוקף ביום 08.05.2018. התקנות תקדימיות בזירה הבינלאומית בשל היותן המסמך המקיף והמפורט ביותר בתחום הגנת המידע האישי עד כה שקיבל מעמד של חקיקה מחייבת. עם יישומן צפויה קפיצת מדרגה כללית ברמת הגנת המידע האישי בישראל. 
  •  בשנת 2016 הרשות להגנת הפרטיות פרסמה הנחיית שוק המבהירה את אופן האכיפה של את סעיף 13 לחוק הגנת הפרטיות, ועוסקת בזכות העיון החלה גם על הקלטות קול, וידאו ומידע דיגיטלי נוסף. 
  •  בנוסף, בשנת 2016 הרשות פרסמה שימועים ציבוריים על שתי הנחיות שוק נוספות, אשר הפכו סופיות בשנת 2017. הנחייה אחת עוסקת בשימוש במצלמות מעקב במקום העבודה, ובאה להגן על זכויותיהם של העובדים אשר שוהים במקום העבודה רוב זמנם, וכוחם מוגבל מול המעסיק, אשר יכול בעלות נמוכה לצלמם בכל מקום וזמן. ההנחיה נתקבלה במשק בעניין רב.
  • הנחייה שלישית עוסקת בדיוור ישיר שהוא שיווק ממוקד מבוסס מידע אישי ומפרטת את המותר והאסור בתחום זה.

    פעילות בינלאומית:
  •  במסגרת פעילות משותפת של ארגוני הפרטיות הבינ"ל וארגון הגג – GPEN ביצעה הרשות להגנת הפרטיות בדיקה של חברות בישראל העוסקות בתחום ה-"אינטרנט של הדברים" (IOT). במהלך הבדיקה נבחן השימוש שעושות החברות במידע אישי שנאסף במסגרת פעילותן. מהבדיקה עלו מספר ממצאים:
    1. כ-60% מהמכשירים שנבדקו אינם מספקים מידע הולם לגבי האמצעים בהם המכשיר אוסף, משתמש ומעביר לצדדים שלישיים מידע אישי על המשתמש.
    2. כ-70% מהמכשירים שנבדקו אינם מספקים מידע הולם לגבי דרכי אחסון המידע האישי של המשתמש.
    3. כ- 75% מהמכשירים שנבדקו לא סיפקו למשתמש מידע הולם לגבי האופן בו הוא יכול למחוק נתונים אישיים שנאספו במכשיר.

    שינוי אסטרטגי :
    בשנת 2016 ביצעה הרשות להגנת הפרטיות מהלך אסטרטגי כולל שהושלם בשנת 2017 אשר שינה את מבנה הרשות, תפיסת פעילותה והביא להעצמת יכולותיה. במסגרת השינוי הוקמו שתי מחלקות חדשות ברשות, מחלקת חדשנות ופיתוח מדיניות ומחלקת קשרי ציבור וממשל. בנוסף, הורחבה וחוזקה פעילות מחלקת האכיפה.

    פניות ציבור :
    בשנת 2016 התקבלו ברשות להגנת הפרטיות 1,871 פניות ציבור חדשות. סה"כ טופלו 2,326 תלונות ציבור.
    הנושאים המרכזיים שעלו מהפניות: פניות טלפוניות שיווקיות ותלונות, חוק שירות נתוני אשראי, אבטחת מידע, חתימה אלקטרונית, זכות העיון, רישום מאגרי מידע וניהול תקין של מאגר מידע.
  •  70% מפניות הציבור לרשות להגנת הפרטיות נעשו על ידי אנשים פרטיים, 17% על ידי תאגידים ו- 13% על ידי גופים ציבוריים.
  •  28% מהפניות לרשות להגנת הפרטיות עסקו בניהול לא תקין של מאגר מידע , 14% עסקו בנתוני אשראי,ו- 9% באבטחת מידע.


    שרת המשפטים, ח"כ איילת שקד: "פרטיות היא אינה מותרות, כי אם זכות יסוד בעלת מעמד חוקתי. בעידן האינטרנט זכות זו סופגת מהלומות קשות ועומדת בפני אתגרים משמעותיים. אנחנו במשרד המשפטים, באמצעות הרשות להגנת הפרטיות, נמשיך לפעול כל העת על מנת לאזן בין האינטרס הציבורי להגנת הפרטיות, לבין זכותו לנגישות לפיתוחים טכנולוגיים".
    ראש הרשות להגנת הפרטיות, עו"ד אלון בכר: "בשנה החולפת הובלנו מהלכים רבים להגברת האכיפה ולהעלאת המודעות הציבורית לזכות לפרטיות על מנת לאפשר לכל אחד ואחת מאיתנו יותר שליטה במה שנעשה במידע האישי שלנו. ההתפתחויות הטכנולוגיות המואצות ובהן "האינטרנט של הדברים" גורמות לכך שמידע עצום נאסף עלינו ללא הפסקה ומאתגר את העשייה שלנו להתאמת כלי הרגולציה למציאות המשתנה. משימה מרכזית של הרשות להגנת הפרטיות בשנה הקרובה היא הכנת השוק לכניסתן לתוקף של תקנות אבטחת מידע החדשות. בנוסף נמשיך להעמיק את פעילויות האכיפה וההסברה למען הגנת הפרטיות של אזרחי ישראל."


לעיון בדו"ח המלא באתר הרשות להגנת הפרטיות:
https://www.gov.il/he/Departments/publications/reports/report_2016