הצעת חוק חדשה בארה"ב: "חברות אינטרנט צריכות להגן על מידע כמו רופאים"

מטרת ההצעה היא ליצור כללים חדשים עבור הדרכים שבהן חברות מורשות לאסוף מידע על משתמשים, והדרכים שבהן הן מתנהלות עם המידע שצברו

פרטיות ברשת, מידע מהאינטרנט / שאטרסטוק
פרטיות ברשת, מידע מהאינטרנט / שאטרסטוק

אמש, יום אחרי שמנכ"ל גוגל סונדאר פיצ'אי העיד בשימוע בפני בית הנבחרים האמריקאי, ובין היתר נשאל על סוגיית שמירת פרטיות המידע של משתמשים, קבוצה של 15 סנאטורים דמוקרטים הציגו הצעת חוק חדשה בנושא הגנה על מידע אישי אונליין - "The Data Care Act". מטרת ההצעה היא ליצור כללים חדשים עבור הדרכים שבהן חברות מורשות לאסוף מידע על משתמשים, והדרכים שבהן הן מתנהלות עם המידע שצברו.

לפי הצעת החוק החדשה, חברות שאוספות דאטה יחויבו "לאבטח באופן סביר" מידע מזהה על המשתמשים, לא יוכלו להשתמש במידע באופן שעלול לפגוע בהם, ויחויבו להתריע בפני צרכנים כאשר קיימים פגמי אבטחה הנוגעים למידע רגיש. הדרישות תקפות גם עבור חברות צד שלישי, במקרים בהם החברות שאוספות את הדאטה משתפות אותו או מוכרות אותו לחברות אחרות. בנוסף, לפי הצעת החוק, לרשות הסחר הפדרלית תהיה סמכות לקנוס חברות שנוהגות עם המידע של המשתמשים באופן שמטעה אותם.

את ההצעה מוביל הסנטור הדמוקרטי מהוואי, בריאן שץ. שץ פרסם הצהרה לפיה "לאנשים יש ציפייה בסיסית שהמידע שהם מספקים לאתרים ואפליקציות יהיה מוגן בצורה טובה, ושלא יעשה בו שימוש נגדם. ממש כמו שרופאים ועורכי דין מצופים להגן ולהשתמש באופן אחראי במידע האישי שבידיהם, יש לדרוש מחברות אינטרנט את אותו הדבר". בשימוע שנערך למנכ"ל פייסבוק, מארק צוקרברג, בסנאט בחודש אפריל, שץ דווקא היה אחד הסנאטורים שהפגינו חוסר ידע טכנולוגי, כששאל את צוקרברג על "האימיילים שהוא שולח בוואטסאפ".

הצעת החוק הנוכחית היא אחת מתוך מספר הצעות שהוגשו בארה"ב, כחלק ממאמץ של הקונגרס להבין מהי הדרך הטובה ביותר לפקח על תעשיית ההייטק, שהייתה נתונה לביקורת רבה בשנה האחרונה. אחת מאותן הצעות היא של הסנטור הדמוקרטי מאורגון, רון ווידן, שהוגשה בסתיו, ולפיה יש להחיל עונש של בין עשר לעשרים שנות מאסר על בכירים בחברות שיפרו חוקים הנוגעים לניהול דאטה של משתמשים.