מה היא מדיניות הפרטיות?

 ״מבחינת מפעיל אתר האינטרנט או האפליקציה, מדיניות הפרטיות נועדה להגן עליו מפני תביעות פוטנציאליות של משתמשים וסנקציות אכיפה מצד הרשות להגנת הפרטיות."

מאמר מאת עו"ד אורי אלדר

עו"ד אורי אלדר

תוכן עניינים

שיתוף:

מאמרים נוספים
קידום עורכי דין במנועי חיפוש

״בעולם מתקדם עם תחרות רבה וקושי במציאת לקוחות חדשים, קידום אורגני (SEO) הוא כלי חינמי יעיל מאוד שיכול לשמש משרדי עורכי דין לקידום איכותי במנועי חיפוש ברשת האינטרנט.״

איך ניתן להגיש תביעת ספאם?

קרה לכם שקיבלתם הודעות בעלות תוכן שיווקי ללא הסכמתכם המפורשת לקבלת ההודעה? אתם זכאים לבקש מבית המשפט לפסוק עבורכם פיצוי ללא הוכחת נזק.

איך להגיש תביעה קטנה?

איך ניתן להגיש תביעה קטנה בבימ"ש לתביעות קטנות? אילו פרטים נדרשים? כמה זה עולה להגיש תביעה קטנה? האם צריך עורך דין? כל התשובות נמצאות במאמר.

לקבלת ייעוץ משפטי

רבים מזהים את צמד המילים הללו כאותו מסמך שכולנו מאשרים שקראנו, למרות שרובנו הגדול מעולם לא טרח לבדוק מה הוא מאשר. מדיניות הפרטיות היא למעשה אחד המסמכים החשובים ביותר שחלים על כל אחד מאיתנו בעת שימוש ברשתות החברתיות, רכישה אינטרנטית וסתם ביקור תמים באתר אינטרנט.

מדיניות הפרטיות מהווה מסמך משפטי, המשמש כהסכם בין מבקש המידע – מפעיל האתר ו/או האפליקציה לבין המשתמש/לקוח, המשקף את החובה בסעיף 11 לחוק הגנת הפרטיות, לפיה יש בעת פניה לאדם בבקשת מידע, יש לשקף בפניו את המידע שנאסף אודותיו ואת כל הפרטים והמידע כנדרש בחוק.

בעידן הדיגיטלי בו אנחנו חיים, כמעט כל פעולה דיגיטלית מתועדת ונשמרת. סוגי מידע כמו פיקסלים, קבצי עוגיות (קוקיז), גוגל אנאליטיקס, טופס צור קשר, ריטרגטינג, היסטורית קניות ופרטי חשבון באתרי קניות, בצירוף שיטות איסוף מידע שמשתכללות מדי רגע נתון, יוצרים מאגרי מידע עם פרופיל אישי אודות כל צרכן.

מאגרי מידע אלו הם כלי לאיסוף פרטים על המבקרים באתר על מנת לחזק את הפעילות העסקית ואת הקשר בין החברה לבין המתעניינים בשירותים. לצד האפשרויות המתקדמות של ניהול מידע והשימוש בו על מנת לייעל את השירותים ללקוח, ישנו גם סיכון לפרטיותו וסיכון משפטי למפעיל האתר/אפליקציה.

 

איסוף מידע אישי? אימתי?

מטרת מדיניות הפרטיות היא לענות על החובה בסעיף 11 לחוק הגנת הפרטיות כדלקמן:

איזה סוג מידע אנחנו אוספים: פרטי התקשרות, נתוני מיקום, מידע רפואי, מידע פיננסי וכדו'…
איך אנחנו אוספים את המידע: קבצי עוגיות (קוקיז), צור קשר ונתוני מיקום וכדו'…
מה הן הפעולות אשר ייעשו באמצעות המידע: לאפשר שימוש באתר, לשפר ולהעשיר את השירותים, לאפשר רכישת מוצרים ועוד.
למי נעביר את המידע: צדדים שלישים אשר יחשפו למידע על מנת לספק את השירות, לדוגמא חברות אחסון ענן.
כיצד ניתן לקבל מאיתנו פרטים: זכות עיון במידע בהתאם לחוק הגנת הפרטיות.
כיצד ניתן לתקן או למחוק את המידע: מתן אפשרות למשתמש לתקן את המידע אודותיו או למחוק אותו.

אז מדוע צריך מדיניות פרטיות?

מדיניות הפרטיות היא הצהרה שמהווה המפרטת את מדיניות המפעיל במידע ומקנה את בסיס האמון לפרטיות המידע בין נותן השירות למשתמש. אומנם רובם של המשתמשים לא מעמיקים במדיניות הפרטיות של האתר וחלק לא מועט אף אינו מודע לכך שבדרך כלל מטרת מדיניות הפרטיות היא להפר את הפרטיות של המשתמש ולא להגביר אותה. לפיכך, מבחינת מפעיל אתר האינטרנט או האפליקציה, מדיניות הפרטיות נועדה להגן עליו מפני תביעות פוטנציאליות של משתמשים וסנקציות אכיפה מצד הרשות להגנת הפרטיות.

מדוע מדיניות פרטיות צריכה להיות מותאמת אישית?

1. מדיניות פרטיות מותאמת בהתאם לשירותים המוצעים על ידי אתר מסוים, למידע שנאסף לצורך השירות ומטרות השימוש בו. העתקת מדיניות פרטיות או שימוש במדיניות פרטיות גנרית, גם אם השירות זהה, לא תועיל מאחר שכל שירות פועל באופן שונה מבחינת ניהול המידע האישי של המשתמש.
2. כל גוף עובד עם צדדים שלישיים ומבצעת פעולות מיקור חוץ באמצעות ספקי משנה כגון: שירותי סליקה, שרתיי אחסון ענן (Google Drive / Microsoft Azure), עורכי דין, רואי חשבון ומערכות ניהול לקוחות (CRM). אותם שירותי מיקור חוץ משותפים במידע האישי אודות המשתמש על מנת לספק את השירות. אם ירחש אירוע אבטחה באחד מספקי המשנה של מפעיל האתר ונתונים רודות משתמשי האתר ידלפו, המפעיל ימצא עצמו חשוף לתביעות אם לא הגן על עצמו כראוי במדיניות הפרטיות ובהסכם מיקור חוץ.
3. לא פחות חשוב מההצהרה על איסוף מידע, הוא הצורך לבדוק האם המידע אותו אתם רוצים לאסוף הוא מותר בדין ובאילו מגבלות. סוגי מידע שונים מצרכים ממפעיל האתר התאמרה שונה של רמת האבטחה וניהול המידע.
4. זכויות יוצרים – מסמך מדיניות פרטיות זו "יצירה" כהגדרת חוק זכות יוצרים, התשס"ח-2007. העתקה של מדיניות פרטיות מאתר אחר מהווה הפרת זכות יוצרים, ובעל זכות היוצרים במדיניות שהועתקה עשוי לתבוע אתכם לפיצוי ללא הוכחת נזק עד 100,000 ₪. ולכן, כל רעיון של שימוש במדיניות פרטיות מועתקת חושף אתכם לסיכון.
5. במדיניות הפרטיות חשוב לציין את סוג המידע המוחזק על המשתמש, כאשר יש לשים לב ששמירה של מידע מסוים עלולה להביא לחובת רישום מאגר מידע על פי חוק. כך למשל במידה ומפעיל אתר מחליט לשמור מספרי תעודות זהות, הרי שהוא חייב ברישום מאגר מידע על פי חוק. התנאים לחובת רישום מאגר חלים במקרים המנויים בחוק הגנת הפרטיות, תנאים אלו מושפעים מסוג המידע וכמות המידע אודות משתמשים. יודגש, אי רישום מאגר מידע כחוק מהווה עוולה אזרחית ואף עבירה פלילית שדינה מאסר.

לסיכום

מדיניות פרטיות היא הרבה מעבר למסמך משפטי שאנחנו מסמנים עליו "V" באתר שלנו. מדובר על מסמך מחייב שלצורך יצירתו נדרש ידע משפטי וטכנולוגי שנועד להסדיר את היחסים בין המשתמש לאוסף המידע ולהבטיח את זכויותיו של המשתמש. הצורך במדיניות פרטיות עולה לרוב כשאדם פונה בבקשה לקבלת מידע אודותיו, או כאשר יש אירוע אבטחה של דליפת מידע, ואם לא דאגתם למדיניות פרטיות מתאימה מבעוד מועד, זה עלול לעלות לכם הרבה יותר בעתיד. שימוש במדיניות פרטיות שאינה מתאימה לשירותים שלכם עלולה לחשוף אתכם לתובענות ייצוגיות מצד הלקוחות שלכם ולסנקציות של קנסות ומחיקת מאגרים מצד הרשות להגנת הפרטיות.

למשרדנו הידע המקצועי, ההבנה הטכנולוגית והניסיון על מנת לסייע לכם ליצור את מדיניות הפרטיות המתאימה לאתר או לאפליקציה ולשירותים המוצעים. ליעוץ בנושא פרטיות ואבטחת מידע צרו קשר.

קבל/י ייעוץ משפטי מעו"ד אורי אלדר עוד היום
התחבר לחשבון שלך
הרשמה מהירה לאתר ולאינדקס

ברכות על הצעד הראשון אל עבר מאות לקוחות חדשים
מלא את הפרטים ונחזור אליך בהקדם
ברכות על הצעד הראשון אל עבר מאות לקוחות חדשים
מלא את הפרטים ונחזור אליך בהקדם
דילוג לתוכן