חובות חדשות לחברה המחזיקה במאגרי מידע

בחודש מאי 2018 נכנסות לתוקף תקנות ישראליות וכן רגולציה אירופאית חדשה בתחום הגנת הפרטיות ואבטחת מידע, אשר יהוו תשתית לסדר חדש ובעל השלכות על ארגונים וחברות, בכל הנוגע לאיסוף, שימוש, העברה ואבטחה של מאגרי מידע שברשותם.

בישראל, תקנות הגנת הפרטיות אבטחת  מידע, התשע"ז- 2017 , נכנסו לתוקף ביום 8.5.2018 , ואילו ביום 25.5.2018 תיכנס לתוקף הרגולציה האירופית-  General Data Protection Regulation ( GDPR) .

התקנות הישראליות תחולנה על כל הגופים בישראל אשר מנהלים או מחזיקים מאגר מידע (רשום או שאינו רשום),כהגדרתו בחוק הגנת הפרטיות, התשמ"א- 1981 ומטילות חובות משפטיות, ניהוליות וטכנולוגיות ביחס לאבטחת המידע האישי השמור בחברה ביחס ללקוחות, ספקים, עובדים וכו.

התקנות האירופאיות אמנם מתייחסות למדינות החברות באיחוד האירופאי אך יחייבו חברות ישראליות המחזיקות במאגר מידע ולו מימד בינלאומי- אירופאי. לדוגמא, מפעל שיש לו מפיצים באירופה ומחזיק במאגר מידע שיש בו מידע על אזרחים אירופאיים או חברות המציעות מוצרים ושירותים דיגיטליים ואוספות תוך כדי כך מידע התנהגותי, רפואי, צרכני ופיננסי על אזרחי או תושבי האיחוד. חברות ישראליות עליהן חל החוק, עלולות להידרש להציג בפני לקוחותיהן ו/או שותפים עסקיים מאירופה, מסמך המעיד כי הן מצייתות לדרישות החוק, אחרת תיפסק ההתקשרות מולן.

שני הסדרים רגולטוריים אלו מטילים חובות נרחבות על גורמים בשוק הציבורי והפרטי. לדוגמא, בנושאים הבאים:

  • איסוף, שימוש, שמירה, אבטחה והעברה של מידע;
  • לראשונה בישראל במסגרת התקנות, נקבעה חובה חוקית לדווח לרשם מאגרי המידע על אירועי אבטחה במאגרי מידע, ואף  - אם הורה כך הרשם - חובה לדווח על אירועי אבטחה לנושאי המידע שפרטיהם כלולים במאגר.
  • יצירת רישום, אבטחה ומיפוי של מאגרי המידע של הארגון
  • מינוי עובד שיהיה ממונה על אבטחת המידע
  • יצירת מסמכי מדיניות פרטיות
  • יצירת נהלים ארגוניים במגוון ממשקים של פרטיות ומידע
  • הגבלות על העברת מידע מחוץ לגבולות טריטוריאליים

ככל שהמאגר הוא בעל רמת אבטחה גבוהה יותר לפי התקנות - כך יחולו חובות מוגברות יותר על אופן ניהול המאגר.

לצפיה בתקנות הישראליות

לחברה המחזיקה במאגר מידע ישראלי/אירופאי מומלץ ליצור קשר עם משרד עורך דין המתמחה בחקיקה זו לליווי החברה והטמעת החובות.

לשאלות נוספות : עו"ד אייל פרובלר, יועץ משפטי, 03-5198835 eyalp@industry.org.il