גלובס - עיתון העסקים של ישראלאתר נגיש

לא כל איסוף מידע הוא אסור

על החברות הישראליות להיערך לקראת כניסת רפורמת הגנת הפרטיות האירופאית

רפורמת הגנת הפרטיות האירופאית / צילום: Shutterstock
רפורמת הגנת הפרטיות האירופאית / צילום: Shutterstock

רפורמת הגנת הפרטיות האירופאית (ה-GDPR) תיכנס לתוקפה בסוף חודש מאי, וצפויה לשנות באופן משמעותי את האופן שבו חברות יאספו ויטפלו במידע פרטי. לצד הדריכות המוצדקת לקראת כניסת התקנות לתוקף וההיערכות רחבת ההיקף מצד חברות רבות - לרבות חברות ישראליות המושפעות מהתקנות - ההמולה סביב השינוי מולידה טעויות והטעיות שהגיעה העת לתקנן. נעמוד על המרכזיות שבהן יצא לנו להיתקל במסגרת סיוענו לעשרות חברות הנדרשות לנושא.

קודם כל, ה-GDPR לא חל בכל מקרה שבו קיים מידע של אזרחים אירופאים. אכן, התקנות החדשות מחילות את הוראותיהן על מידע פרטי של אירופאים גם כאשר האוסף או המעבד את המידע אינו פועל מאירופה, אך זאת רק כאשר מדובר במסגרת מתן שירותים ומוצרים לתושבי האיחוד האירופי או בניתוח התנהגותם. המטרה העיקרית של הרחבה זו היא לכסות את שורת המקרים בהם חברות שאינן נמצאות באירופה פועלת הלכה למעשה - דרך האינטרנט למשל - באירופה, תוך טיפול במידע של אירופאים. אולם כאשר חברה ישראלית, הפועלת בישראל בלבד ואוספת מידע של לקוחות ישראלים בלבד בקשר לשירותים הנצרכים בישראל, אוספת גם מידע של ישראלי שמחזיק במקרה באזרחות אירופאית - התקנות לא חלות על פעילותה זו.

הסכמה היא לא הדרך היחידה לאיסוף מידע פרטי. תקנות ה-GDPR מחייבות לבסס כל איסוף מידע פרטי על הצדקה חוקית בהתאם להוראות התקנות. זו, אגב, דרישה אחת מני רבות שלא השתנה בה הרבה לעומת הדין שהיה קיים באירופה עד כה. דרך המלך להצדיק איסוף מידע פרטי היא אכן הסכמת נשוא המידע, אולם ההסכמה צריכה להיות נפרדת וספציפית לסוג האיסוף.

לצד הסכמה, קיימות הצדקות נוספות שנכון להתבסס עליהן כאשר ההסכמה אינה אפשרית או רלוונטית, ונדרש ניתוח מדויק של סוגי השימוש במידע כדי להתאים לכל אחד מהם את ההצדקה המתאימה.

לדוגמה, מנוע חיפוש אוסף כמויות אדירות של מידע המצוי באינטרנט, לרבות מידע פרטי שמצוי באתרי אינטרנט שכוללים פרטים על כותבים, משתמשים או עובדי חברות המוצגות באתרים. איסוף זה של המידע לא נעשה תוך קבלת הסכמה של כל אדם שפרטיו מצויים ברשת, אלא על בסיס הצדקת ה"אינטרס הלגיטימי" שבאיסוף מידע פומבי לצורכי חיפוש, המוכרת על ידי התקנות. כך גם מעסיק, ששומר את פרטיו של עובדיו: השימוש במידע לא נעשה מכוח הסכמת העובד, אלא בהתאם להצדקת קיום החוזה. בנוסף לשתי אלה, קיימות עוד הצדקות שיש לבחון האם הן המתאימות לבסס את איסוף המידע באופן חוקי.

אין די בהכנת מסמכי מדיניות וחוזים כדי לעמוד ב-GDPR. התקנות מפרטות דרישות רבות שיש להביא לידי ביטוי במסמכים חיצוניים המופנים לנושאי המידע ולגורמים אחרים, כמו גם במסמכי מדיניות פנימיים שיש להכיר, להטמיע ולעדכן. אולם הכנת מסמכים אלה היא רק אחד האופנים בו בא לידי ביטוי מארג החובות הנגזרות משני עקרונות על בתקנות החדשות: אחריותיות והפגנת ציות.

עקרונות אלה דורשים ניתוח והבנה עמוקים של תהליכי איסוף המידע והטיפול בו; מיפוי של המידע והנחשפים אליו; קביעת תהליכי עבודה והטמעת טכנולוגיות שנועדו להגביל את השימוש במידע; עמידה בחובות הנוגעות לזכויות נושאי המידע, לאבטחתו ולטיפול בדליפתו; ועוד. לא ניתן לעמוד בחובות ללא ביטויין במסמכי מדיניות פנימיים וחיצוניים, אך גם לא ניתן לעמוד בהן ללא הטמעה שוטפת של החובות המפורטות והנובעות ממסמכים אלה.

■ הכותב שותף בהרצוג, פוקס, נאמן ומנהל משותף של מחלקת טכנולוגיה ורגולציה. 

עוד כתבות

שירי הייסר ואסף גריס, מנכ''לים משותפים בראובני-פרידן

תקציב הפרסום של ישראכרט, 25 מיליון שקל, עובר לראובני פרידן

ב–12 השנים האחרונות טופל תקציב ישראכרט בקבוצת פובליסיס וכעת הוא יעבור לראובני פרידן ● היקף התקציב של חברת כרטיסי האשראי עומד על כ–25 מיליון שקל בשנה

המדינה מאפשרת יבוא הולך וגובר של חומרי מחצבה ממחצבות פלסטיניות / צילום: Shutterstock

"סכנה של ממש": מה נחשף בתביעה של מפעילת מחצבה ישראלית?

תביעה של מפעילת מחצבה באזור בית שאן חשפה כי היקף חומרי המחצבה שנכנסו לישראל דרך מעבר ג'למה שבצפון זינק בשנתיים האחרונות ● על פי ההערכות, 15% מכלל החצץ המשמש בישראל מגיע מהרשות - שיעור שצפוי עוד לגדול

איך המוסדיים מחליטים איפה תשב הפנסיה שלכם / אילוסטרציה: טלי בוגדנובסקי (נוצר בעזרת adobe firefly)

סודות מתוך ועדת ההשקעות: כך המוסדיים מחליטים איפה תשב הפנסיה שלכם

הצצה אל מאחורי הקלעים של דיוני ועדת ההשקעות של גוף מוסדי: היכן להגדיל סיכון, כמה פיצוי נדרש עבורו, עד כמה משפיעים השווקים העולמיים על החוסך הישראלי, ואילו אתגרים ייחודיים עומדים בפני מנהלי קופות הגמל וקרנות הפנסיה וההשתלמות המקומיים

עיבוד: טלי בוגדנובסקי, צילומים: יח''צ, איל יצהר

בדיקת רשות ניירות ערך והשאלה: מה שמותר לנתן חץ ולדוד פורר אסור לאחים אמיר?

האחים יוסי ושלומי אמיר התקפלו השבוע בפני הרגולטור והחילו על עצמם "וולונטרית" את ההגבלות של בעלי שליטה ● אבל האחים אמיר הם לא היחידים שהתנהלו כמו בעלי שליטה ללא ההגבלות, אז מדוע דווקא הם תפסו את תשומת הלב של רשות ניירות ערך?

חנן מור / צילום: אייל טואג

חנן מור מכר מניות ב-2 מיליון שקל, המניה נפלה ב-37%

המשקיעים של חברת הנדל"ן שנמצאת בהסדר חוב הרימו גבה כשראו את בעל השליטה לשעבר מוכר מניות, בהיקף של 78% ממחזור המסחר ביומיים, מה שהפיל את המניה ● ניתן להניח שמור היה מוכר עוד לולא עו"ד גינדס שביקש שיעצור

מערכת חץ 3 / צילום: דוברות משרד הביטחון

הזמנות בשיא וביקוש מקומי: האם החברות הביטחוניות ירוויחו מהתקיפה האיראנית?

מערכות ההגנה האוויריות בישראל קיבלו חותמת משמעותית כאשר הדפו 99% מהאיומים במתקפה האיראנית ● כעת העניין במערכות מצד ממשלות מסביב לעולם מזנק, והביקושים עולים ● בתעשייה האווירית מרגיעים: "יודעים לתת איזון בין צרכי מדינת ישראל לבין הלקוחות"

בנק דיסקונט ובנק לאומי

הריבית במשק נשארת גבוהה, המינוס לא השתנה, והבנקים מקזזים הטבות

בנק לאומי הודיע כי הוא מעלה את הריבית המקסימלית לחשבונות שנמצאים במשיכת יתר ● דיסקונט הודיע לפני כמה שבועות על ביטול ההטבה על אוברדאפט עד 2,000 שקל

ריצ'רד פרנסיס, מנכ''ל טבע / צילום: יח''צ

כמעט 100 מיליון שקל בשנה: זה שיאן השכר החדש בבורסת ת"א

עלות שכרו של מנכ"ל טבע ריצ'רד פרנסיס בשנת 2023 עמדה על כ-26 מיליון דולר, רוב הסכום ניתן כתגמול הוני ● פרנסיס עקף בכך את ברק עילם, מנכ"ל נייס והפך לשיאן השכר בבורסה המקומית ● בשנה שעברה הביעו בעלי המניות של טבע מחאה על התגמולים הגבוהים לעומת ביצועי המניה באותה עת ● בתוך כך, טבע קיבלה אישור FDA לתרופת ביוסימילר

חברת ארמיס / צילום: שלומי יוסף

ארמיס רוכשת חברת סייבר ישראלית ב-150 מיליון דולר

סילק מפתחת פלטפורמה המאפשרת למנהלי אבטחת מידע לזהות ולתעדף שלל חולשות ואף לתקן אותן ● לאחר הרכישה, ארמיס תטמיע את הפלטפורמה של החברה בתוך המערכות והפלטפורמה שלה

וול סטריט / צילום: Shutterstock

נעילה אדומה בוול סטריט; מחירי הנפט צללו בכ-3%

הנאסד"ק ירד ב-1.2% ● מדד הקאק עלה ב-0.6% ● ירידה במדד המחירים לצרכן בבריטניה, אך מעל הצפי ● יצרנית השבבים ההולנדית ASML יורדת ב-5% ●  ג'יי.פי. מורגן: "היסטורית, רכישת זהב לא מצדיקה את הסיכון" • מיקרוסופט תשקיע 1.5 מיליארד דולר בחברת ה-AI מאיחוד האמירויות • יו"ר הפד מודה: "אין התקדמות במאבק באינפלציה"

הפגנה של פרו-פלסטינים נגד גוגל, 2022 / צילום: ap, Eric Risberg

הפגנות ומעצרים: פרויקט נימבוס הישראלי מעורר סערה בארה"ב

מספר עובדי גוגל פתחו בשביתת מחאה נגד העבודה של החברה עם ממשלת ישראל במסגרת פרויקט נימבוס להעברת המחשוב הממשלתי לענן ● באתר Wired דווח כי עשרות עובדים התבצרו במשרדי החברה בניו יורק ובקליפורניה, ואחרי מספר שעות, האבטחה של גוגל האשימה אותם ב"הסגת גבול"

נרשמה עלייה של 19% במחזור הקניות בכרטיסי אשראי בהשוואה לשנה שעברה / צילום: Shutterstock

החשש מתקיפה איראנית וחג הפסח הובילו לעלייה ברכישות מזון ומוצרי חשמל

גלובס מציג מדד הבוחן את היקף הקניות בכרטיסי אשראי בישראל ● מנתוני הפניקס גמא עולה כי מספר הרכישות בענף החשמל נותר דומה, אך בשל עליות המחירים שילם הציבור כ–20% יותר

מארק קיובן / צילום: ap, Mark Schiefelbein

המיליארדר שהתחיל כמוכר שקיות אשפה חושף כמה מסים שילם ואומר: "אני שמח"

"אני משלם את מה שאני צריך. ארה"ב עשתה הרבה בשבילי, ואני גאה להחזיר לה במסים כל שנה", אומר המיליארדר מארק קיובן, שצפוי שלם מס של 275.9 מיליון דולר על הרווחים שלו ב-2023

עסקים ברמת גן / צילום: טלי בוגדנובסקי

תביעה ייצוגית נגד מילואימניק העלתה מחלוקת ישנה. האם נמצא לה פתרון?

תובעים ייצוגים מתנגדים זה שנים לרצון לחייב אותם להתריע בפני עסקים טרם הגשת תביעה נגדם ● אולם כעת, סיפורו של בעל עסק שחזר מעזה וגילה שהוא נתבע ב־2.5 מיליון שקל, עשוי לגרום לזה לקרות ● מומחים חלוקים לגבי ההשלכות

כטב''ם מדגם שאהד 136 מוצג בטהרן / צילום: Reuters, Morteza Nikoubazl

במערב מתכננים סנקציות על תוכנית הכטב"מים האיראנית. איך זה יקרה בפועל?

בעקבות המתקפה על ישראל, בארה"ב מתכננים עיצומים חדשים על תוכנית כלי הטיס הבלתי מאוישים של איראן ● באירופה מצטרפים למהלך על מנת להיאבק בהתחמשות של מוסקבה דרך טהרן, ולמנוע הסלמה במזרח התיכון ● לצעדים אלו תהיה משמעות, לפי מומחים, אך לא גדולה. הסיבה: סין ורוסיה

טיל איראני ליד ים המלח, ששוגר לעבר ישראל ויורט / צילום: Reuters, ALON BEN MORDECHAI

איראן אוזרת אומץ ולוקחת הימור מסוכן בעימות גלוי מול ישראל

ההתקפה של טהראן על ישראל סימנה שינוי אסטרטגי בעימות בין המדינות ●  מלחמת הצללים הפכה לעימות ישיר, ולא ברור עדיין מה יהיה הצעד הבא ● ברקע, הלחץ על איראן להוכיח כי היא מובילה את 'ציר ההתנגדות' מתגבר

סם אלטמן / צילום: כדיה לוי

המיזם החדש של סם אלטמן במפרציות ואיך יכול להיות שישראל נותרה בחוץ

הדיווחים על ביקוריו של מנכ"ל OpenAI באיחוד האמירויות ובסעודיה נמשכים, ולפי הערכות המטרה היא הקמת תשתיות לפיתוח שבבי בינה מלאכותית ● ישראל לא חלק מהתוכניות, אבל בענף לא דואגים: "אם אלטמן יחפש את ההון האנושי, ישראל עשויה להיות חלק מהתמונה"

צוות המייסדים של מנטי רובוטיקס / צילום: Mentee Robotics

ישטוף כלים ויעשה כביסה? אמנון שעשוע משיק רובוט דמוי אדם

הרובוט המכונה "מנטיבוט", פותח במסגרת חברה שהקים שעשוע לפני כשנתיים עם פרופ' ליאור וולף, שבעבר היה חוקר בינה מלאכותית במטא ● מדובר ברובוט דמוי אדם המיועד לבצע מטלות בסיסיות במשקי הבית או במחסנים תעשייתיים

שר החוץ האיראני חוסיין אמיר עבדאללהיאן / צילום: Reuters, Reuters

שר החוץ האירני נחת בניו יורק: ישתתף בדיוני מועצת הביטחון של האו״ם ויקיים פגישות

שר החוץ האירני נחת בניו יורק, מנהיגי הארגון הכלכלי הבין-לאומי (G7) גינו את המתקפה האיראנית על ישראל • דקות לחצות - אזעקות במטולה ובסביבתה • מתאם פעולות הממשלה בשטחים: יותר מ-300 משאיות סיוע נכנסו לרצועה, כ-100 משלוחים הוצנחו • צה"ל השלים תרגיל רחב היקף בצפון: "תורגלו תרחישי התקפה והגנה" • עדכונים שוטפים 

אווטאר של חברה וירטואלית ב־Replika / צילום: מתוך אתר החברה

לא רק ChatGPT: שישה כלי AI שכדאי להכיר

בשוק יש היום שורה של צ'אטבוטים ייעודיים למשימות נקודתיות ● אלה יכולים לסייע הן בחיים האישיים והן בחיים המקצועיים - מכתיבת קורות חיים, דרך חבר וירטואלי ועד שיווק