חוק הפרטיות: עסקים קטנים ייאלצו לשלם ביוקר להגן על המידע של הלקוחות

תיקון 13 לחוק הגנת הפרטיות מטיל חובות חדשות גם על עסקים קטנים • חנויות ובעלי מקצוע נדרשים לשקיפות, לאבטחת מידע ולמענה לדרישות מחיקה • החוק כולל קנסות גבוהים והשלכות רחבות | דעה
הגנת סייבר | אילוסטרציה: שאטרסטוק

הגנת סייבר | אילוסטרציה: שאטרסטוק

למי שסבור שחוק הגנת הפרטיות נוגע רק לפייסבוק או לגוגל, כדאי שיחשוב שוב. החל מהשבוע שעבר גם עסקים קטנים נדרשים לעמוד בכללים מחמירים בהרבה ממה שהכירו עד כה.

תיקון 13 לחוק הגנת הפרטיות שנכנס לתוקף בסוף השבוע האחרון אינו עוד שינוי טכני אלא מהפכה של ממש. הוא מחייב עסקים בכל סדר גודל לנהל מחדש את אופן איסוף המידע, שמירתו והשימוש בו.

קחו לדוגמה את סיפורה של תמי, בעלת חנות בגדים ותיקה במרכז מסחרי קטן בדרום. במשך שני עשורים היא מצליחה להתקיים למרות מיסים, בירוקרטיה, יוקר מחיה ומציאות ביטחונית לא פשוטה. בעיניה מועדון הלקוחות שהקימה הוא כלי תמים לשימור הקשר עם לקוחות. מבחינת החוק החדש, מדובר במאגר מידע לכל דבר: היסטוריית רכישות, העדפות, כתובות, גיל, מצב משפחתי ועוד.

כעת עליה להציג לכל לקוח הסבר מפורט על איסוף המידע והשימוש בו, לספק דוח לפי בקשה ולמחוק מידע אם יתבקש – למעט מה שנדרש לצורכי מס. עליה גם לאבטח את המאגר באמצעים פעילים ולהוכיח שנקטה כל שניתן להגנתו. אחרת היא עלולה להיחשף לקנס של עד 3.2 מיליון שקל.

דוגמה נוספת היא שירית, קוסמטיקאית שכונתית. עד כה חשבה שהיא מעניקה שירות אישי בלבד. בפועל היא אוספת מידע רפואי רגיש, תמונות ופרטים אישיים. כעת עליה לקבל הסכמה בכתב לצילום, להסביר מדוע נדרש מידע על אלרגיות ולפרט כיצד תגן עליו ומתי תמחק אותו. אם ייפרץ המחשב או הטלפון שלה, היא מחויבת לדווח בתוך 72 שעות גם לרשות וגם ללקוחות שנפגעו.

שתי הדוגמאות ממחישות כי התיקון אינו נוגע רק לחברות ענק אלא לרוב בעלי העסקים בישראל. בין החובות: מינוי ממונה על פרטיות בחלק מהגופים, הרחבת ההגדרה של מידע אישי, קנסות מוגדלים, חובת שקיפות באיסוף ושימוש במידע וחובה לדווח על פרצות אבטחה. החוק חל על כל גוף שמעבד מידע בישראל וגם על גופים ישראליים הפועלים בחו"ל.

הסיבה ברורה: בעידן הדיגיטלי קל לחדור למידע אישי, ולכן המחוקק מבקש להציב רף הגנה גבוה בהרבה. לצד זאת מתפתח שוק ביטוחי סייבר המציע כיסוי לנזקי פריצה, תביעות משפטיות ואובדן הכנסות, אם כי האחריות הראשונית נותרת על בעלי העסקים עצמם.

התיקון, שמתקבל ארבעים שנה לאחר חקיקת החוק המקורי, מעלה את ערך הפרטיות בישראל ומציב אותה כנדבך מרכזי. אך הוא גם מטיל אחריות ישירה לא רק על עסקים אלא גם על הציבור. המשמעות היא שעולם ה"אני מסכים" משתנה – כל לחיצה על כפתור תהיה בעלת משקל אמיתי יותר מאי פעם.

הכותב הוא מנכ"ל הירשוביץ 360

שתפו כתבה זו:

guest
1 תגובה
משוב מוטבע
הצג את כל התגובות
טעויות
טעויות
8 חודשים לפני

הכתבה מלאה בטעויות! חבל שהמידע לא נכון!!!