חומר רקע
30בנובמבר2023
לכבוד
חה"כ
שמחה,רוטמן
יושב
ראש
עו"ד
ד"ר
גור,בליי
יועץ
משפטי
ועדת,החוקה
חוק
ומשפט–כנסת
ישראל
שלום,רב
:הנדון
הצעת
חוק
הגנת
הפרטיות
(תיקון'מס14
,)
-התשפ"ב2022
לקראת
הדיון
הקבוע
ביום4בדצמבר2023בוועדת,החוקה
חוק
ומשפט
של
הכנסת
בעניין
הצעת
חוק
הגנת
הפרטיות
(תיקון'מס14
,)
-התשפ"ב2022
"(ההצעה,)"ולדיונים
קודמים
שהתקיימו,בנושא
מתכבדתGoogleלהגיש
לוועדה
את
עמדתה
באשר
למספר
סוגיות
מהותיות
העולות
מההצעה,והדורשות
לדעתה
שלGoogle
,התייחסות
.במסגרתה
בפתח
הדברים
נבהיר
כיGoogleמברכת
על
הרצון
להתאים
את
חוק
הגנת
הפרטיות
להסדרי
הגנת
פרטיות
מודרניים
מקבילים
ברחבי.העולם,ואולםGoogleסבורה
כי
ישנם
מספר
הסדרי
ליבה
בהצעה
שמחייבים
שינויים
או
תוספות
כדי
להופכם
למאוזנים
וסבירים
ולכאלה
שעומדים
בסטנדרטים
מודרניים
של
חקיקת
הגנת
פרטיות
כפי
שקיימת
במדינות
אחרות
(דוגמתGDPRבאיחוד
האירופי-וCCPA
)בקליפורניה
ותואמים.להם
היעדר
תאימות
בין
הכללים
שייקבעו
במסגרת
ההצעה
לבין
אלו
הקיימים
במדינות
אחרות
בעולם
עלול
להוביל
לקשיים
משמעותיים
ביישום
והפעלה
של
שירותים
דיגיטליים
גלובליים
ובפעילות
של
נותני
שירותים
גלובליים.בישראל
למען
התכליתיות,והקיצור
במסגרת
נייר
עמדה,זה
נעמוד
על
חמישה
הסדרים
שלדעתה
שלGoogleהם
החשובים
והמשמעותיים
ביותר
במסגרת.ההצעה-לGoogleיש
הצעות
נוספות
לתיקון
ודיוק
הסדרים
נוספים,בהצעה
ונשמח
לעמוד
לרשותכם
לצורך
דיון
גם
בהסדרים.אלו
1
.הרחבת
הגדרת""מידע
והאיסורים
על
שימוש
במידע
כשמנגד
לא
הורחבו
הבסיסים
החוקיים
לעיבודו
ההצעה
מבקשת
לתקן
את
הגדרת
המונח""מידע
הכלולה
בסעיף7לחוק
באופן
שירחיב
את
תחולתה
בצורה.ניכרת
,כך
לפי
ההגדרה
המוצעת,החדשה
כל
נתון,שיכול
"באמצעים,"סבירים
להוביל
לזיהוי
של
אדם
ייחשב
ככזה
הכפוף
להוראות
פרק'ב
לחוק
העוסק
במאגרי
מידע.דיגיטליים
בצד
הרחבת
המונח,""מידע
ההצעה
מבקשת
להוסיף
לפרק'ב
לחוק
את
סעיפים10ב-ו10
,ג,הקובעים,למעשה
איסור
מהותי
חדש
על
שימוש,במידע
בהגדרתו
הרחבה,החדשה
שלא
למטרה
שלשמה.נמסר,כידוע
וכפי
שעולה
גם
מנייר
העמדה
של
היועץ
המשפטי,לוועדה
פרק'ב
לחוק
אינו
עוסק
כיום
ואינו
מיועד
לעסוק
באיסורים
המהותיים
על
איסוף
ושימוש.במידע
המקום
המתאים
לעיסוק
בכך
הוא
בפרק'א,לחוק
שתיקונים
לו
כלל
לא
מוצעים
במסגרת
.ההצעה,למעשה
ההצעה
מבקשת
לייבא
את
הוראות
סעיף2
(
9
)
,לחוק
האוסרות
על
שימוש
ב"ידיעה
על
ענייניו
הפרטיים
של"אדם
שלא
למטרה
שלשמה,נמסרה
אל
פרק'ב,לחוק
ולהחיל
את
האיסור
על
ההגדרה
החדשה
והרחבה
של.""מידע
2
יוצא,מכך
שההצעה
קובעת
איסור
על
בעל
שליטה
במאגר
ומחזיק
בו
מלהשתמש
במידע
שלא
למטרה
שלשמה,נמסר
וכן
על
כל
אדם
מלהשתמש
במידע
ממאגר
מידע
בלא
הרשאה
מבעל
השליטה.במאגר
האיסור
הוא
גורף
ורחב
,לכשעצמו
אך
הוא
מועצם
לנוכח
העובדה
שככלל
החוק
במתכונתו,הנוכחית
גם
לאחר,ההצעה
מאפשר
שימוש
במידע
רק
על
בסיס
הסכמה
של
נושא,מידע
כאמור
בסעיף1
.לחוק,ואולם
במצב
דברים
בו
כל,נתון
רגיש-בלתי
ככל
שיהיה
(דוגמת
שם
ושם,משפחה
מזהה
דיגיטלי
מעורבל
או
כתובת
דואר)אלקטרוני
נכנס
בגדרי
המונח,""מידע
יהיה
צורך
לקבל
הסכמה
ישירה
מנושא
המידע
לשימוש,בו
כמו
גם
לכל
שינוי
קל
במטרות
השימוש.במידע
כך,למשל
כאשר
אדם
ביקש
מעסק
לקבל
שירותים
על
בסיס
מסירת,מידע
והסכים,לכך
אך
בחלוף
תקופה
העסק
מבקש
לבצע
פעולות
נלוות
למתן
השירותים
דוגמת
ניתוח
סטטיסטי
של
אופן
מתן,השירותים
בקרה
על
איכות,השירותים
שיפור
ופיתוח
של
,השירותים
אותו
עסק
עלול
להזדקק
לקבלת
הסכמה
מחדש
מאותו
אדם
על
אף
שמדובר
במטרות
קרובות
מאוד
למטרה
המקורית
שאין
בהן
פגיעה
כלשהי
בפרטיותו
של
אותו.אדם
למעלה,מכך
לעתים
יהיה
צורך
להשתמש
במידע
ללא
כל
יכולת
או
הצדקה
לקבל
הסכמה
מנושא,המידע,למשל
לצרכי
אבטחת
מידע
ומניעת,הונאות
כאשר
ברור
שמטרות
אלה
נמצאות
בליבו
של
האינטרס
הלגיטימי
של
בעל
השליטה.המאגר
המציאות
הדיגיטלית
הקיימת
אינה
מאפשרת
קבלת
הסכמה
ביחס
לכל
פעולת
עיבוד,מידע
וביחס
לכל
שינוי
קל
במטרת
השימוש.במידע,לראיה
גם-הGDPR
,שאין
מחלוקת
כי
הוא
דבר
חקיקה
מחמיר
מאוד
בכל
הנוגע
להגנת
מידע,ופרטיות
קבע
שבנוסף
להסכמת
נושא
המידע
קיימים
חמישה
בסיסים
חוקיים
נוספים
לעיבוד.מידע
גם
משרד
,המשפטים
במסגרת
דברי
ההסבר,להצעה
מכיר
בכך
שיש
צורך
בהוספת
בסיסים
חוקיים
נוספים
לשימוש
במידע
,בחוק
אך
הבהיר
שהדבר
ייעשה
רק
במסגרת
תיקון'מס15לחוק
שנוסחו
טרם.פורסם
Googleסבורה
שהותרת
ההרחבה
המהותית
של
המונח""מידע
על,כנה
בצד
הרחבת
האיסורים
על
שימוש
במידע
לפי
סעיפים10ב-ו10ג,המוצעים
ללא
הכרה
בבסיסים
חוקיים
נוספים
לעיבוד,מידע
תהווה
הסדר
בלתי
מאוזן
ובבחינת
גזירה
שלא
ניתן
לעמוד,בה
באופן
שמחטיא
את
מטרות.החוק
בשולי,הדברים
נציין
כי
סעיפים10ב-ו10ג
מתייחסים
הן
למידע
והן
ל"ידיעה
על
ענייניו
הפרטיים
של
אדם
שאינה
בגדר."מידע
דברי
ההסבר
אינם
מבהירים
מהי
אותה
ידיעה
על
ענייניו
הפרטיים
של
אדם
שאינה
נכנסת
בגדרי
ההגדרה
הרחבה
החדשה
למונח,""מידע
ולכן
נדמה
שיש
מקום
להשמיט
התייחסות
זו
כדי
למנוע
עמימות
ובעיות
.פרשניות
לאור,האמורGoogleמציעה,לאמץ
כבר
במסגרת,ההצעה
בסיסים
חוקיים
נוספים
לעיבוד
מידע
בהתאם
לנוסחים
המוצעים.להלן
עוד
מציעהGoogleלדייק
מספר
הוראות
בסעיפים10ב-ו10
.ג
לשיטתה
שלGoogle
,הבסיסים
החוקיים
לעיבוד
מידע
(וכפועל,יוצא
גם
לפגיעה
בפרטיות
כהגדרה,)בחוק
צריכים
להיות
לכל
הפחות:אלה
(
1
)על
פי
הסכמתו
של;אדם
(
2
)כאשר
הפגיעה
או
השימוש
במידע
נדרשים
לשם
מילוי
התחייבויות
הקבועות
בהסכם
שאדם
צד,לו
או
לשם
כל
פעולה
לצורך
ההתקשרות
בהסכם;כאמור
(
3
)הפגיעה
או
השימוש
במידע
נחוצים
כדי
לציית
לחובה;חוקית
(
4
)הפגיעה
או
השימוש
במידע
נחוצים
כדי
להגן
על
אינטרס
חיוני
של
אותו
אדם
אודותיו
נאסף
המידע
או
של
אדם
,אחר
כאשר
אותו
אדם
איננו
מסוגל
לתת
את;הסכמתו
3
(
5
)הפגיעה
או
השימוש
במידע
נחוצים
כדי
לבצע
פעולה
לצורך
אינטרס
ציבורי
או
במהלך
ביצוע
סמכות
שניתנה
לפי
דין
לבעל
השליטה
במאגר
מיד;ע
(
6
)הפגיעה
או
השימוש
במידע
נחוצים
לצורך
אינטרס
לגיטימי
של
בעל
השליטה.במאגר
2
.הגדרת
המונח""מידע
אינה
מבהירה
מהם
"אמצעים"סבירים
לזיהוי
אדם
ואינה
מתייחסת
להתממה
ופסאודונימיזציה
ההגדרה
המובאת
בהצעה
לוקה.בשניים
.א,ראשית
הלשון
בה
נוקטת
ההצעה
מתייחסת
לאפשרות
זיהוי
של
אדם
במישרין
או
בעקיפין
"באמצעים
,"סבירים
אך
אינה
מסבירה
מהם
אותם
אמצעים
סבירים
וביחס
לאיזו
אמת
מידע
יש
לבחון.אותם
כדי
למנוע
מראש
חוסר,בהירות
יש
לשלול
את
האפשרות
לפיה
בגדר
"אמצעים"סבירים
די
בעצם
קיומם
של
כלים
טכנולוגיים
כלשהם
בידי
גורם
כלשהו,בשוק
המאפשרים
הפיכת
נתון
מזהה-בלתי
לנתון.מזההGoogle
סבורה
שאמת
המידה
המתאימה
צריכה
להיות
אמצעים
הקיימים
ברשותו
של
בעל
השליטה
במאגר
או
המחזיק
בו
ושמי
מהם
עושה
בו.שימוש
.ב,בנוסף
ההגדרה
המוצעת
למונח""מידע
אינה
מביאה
בחשבון
שבסביבה,דיגיטלית
ניתן
במקרים
רבים
לבצע
התממה
של
מידע
או
פסאודונימיזציה
המפחיתים
בצורה
משמעותית
מאוד
את
סיכוני
הפרטיות
הכרוכים
בשימוש.במידע
חקיקות
מודרניות
דוגמת-הGDPR
-והCCPAיצרו
החרגה
מפורשת
של
מידע
מותמם
,מגדריהן
ויצרו
הקלות
משמעותיות
לשימוש
במידע
שעבר.פסאודונימיזציה,בדומהGoogleסבורה
שההצעה
צריכה
לכלול
התייחסות
למידע
שאינו
ניתן
עוד
לזיהוי,כלל
או
שהרכיבים
המזהים
בו
עברו
מניפולציה
טכנולוגית
המקשה
על
זיהוי.המידע
3
.סמכויות
הפיקוח
שמוצע
להעניק
לרשות
להגנת
הפרטיות
רחבות
יתר
על
המידה
ללא
בקרה
שיפוטית
ההצעה
מבקשת
להרחיב
את
סמכויות
הפיקוח
של
הרשות
להגנת,הפרטיות
מעבר
לסמכויות
הפיקוח
הנתונות
לה
כיום
במקרים
של
אכיפת,עבירות
גם
למקרים
של
אכיפה.מנהלית
במסגרת,זו
מוצע
לאפשר
למפקחים
מטעם
הרשות
לדרוש
מכל
אדם
למסור
לו
מסמכים
או
ידיעות,(מונחים,שכידוע
כוללים
גם
חומרי
מחשב
ופלט
של
חומר,)מחשב
להציג
עותק
מחומר
מחשב
הכולל
נתוני
מערכת
ולהיכנס
למקום
שסביר
להניח
שקיים
בו
מאגר
מידע
או
שנעשה
בו
שימוש
במאגר.מידע
לפי,ההצעה
סמכויות
אלה
אינן
מצריכות
צו
שיפוטי,וניתן
להשתמש
בהן
גם
במקרה
של
בירור
מנהלי
אף
אם
אין
בידי
הרשות
חשד
שהתבצעה
עבירה
לפי
הוראות.החוק
על
אף
שההצעה
קובעת
שחדירה
לחומר
מחשב
לצורכי
אכיפה
מצריכה
חשד
לקיומה
של
עבירה
פלילית
וצו
שיפוטי,מתאים
בפועל
ההצעה,מאפשרת
גם
במקרים
שאינם
מהווים
חשד
לביצוע
עבירה
אלא
הפרה
רגילה
של
הוראות,החוק
לדרוש
הצגת
מסמכים
וידיעות
הכלולים
בחומר
מחשב
ואף
עותק
מחומר
מחשב
הכולל
נתוני
מערכת
או
מידע,מדגמי
וזאת
ללא
צו.שיפוטי,בפועל
ההצעה
עוקפת
את
ההסדר
המשפטי
המבוסס
במספר
מקומות
בספר
החוקים
לפיו
גישה
לחומר
מחשב
לצרכי
חקירה
תינתן
רק
על
בסיס
צו
שיפוטי.מתאים
Googleסבורה
שיש
להטיל
מגבלות
דומות
על
השימוש
של
מפקחי
הרשות
להגנת
הפרטיות.בסמכותם
4
4
.בהיעדר
הנחיות
ברורות
לגבי
אופן
יישום
הוראות,החוק
יש
לחייב
את
הרשות
לתת
התראה
מנהלית
חלף
עיצום
כספי
,כידוע
ההצעה
מבקשת
להעניק
לרשות
להגנת
הפרטיות
סמכות
להטיל
עיצומים
כספיים
בהיקף
של
עד3.2מיליון
ש"ח
בגין
הפרות
שונות
של
הוראות.החוק
בצד
תמיכתה
שלGoogleבהצעתו
של
היועץ
המשפטי
לוועדה
להגביל
את
היקף
ההפרות
של
הוראות
החוק
הכפופות
להסדר
העיצום
הכספי
המובא,בהצעהGoogleסבורה
שגם
לאחר
תקופת
ההיערכות
שתיקבע
בהצעה
בנוסחה,הסופי
אשרGoogleסבורה
שיש
להעמידה
על12חודשים
לכל
,הפחות
צפויה
תקופה
ארוכה
בה
הסדרים
רבים
שייקבעו
יוותרו,עמומים
ופרשנותם
על
ידי
בתי
המשפט
או
הרשות
תהיה
בלתי.צפויה
במצב
דברים,זה
ובדומה
להוראות
דומות
שנקבעו-בCCPAסבורהGoogleשהסדר
ההתראה
המנהלית
הקבוע
בסעיף23לג
לחוק
צריך
להיות,מנדטורי
במובן
זה
שלא
יוטל
עיצום
כספי
אלא
לאחר
שניתנה
התראה
מנהלית
והמפר
לכאורה
לא
תיקן
את
ההפרה
בתוך
תקופה.מסוימת
,לחלופין
וככל
שעמדתה
שלGoogleלא,תתקבל
אנו
סבורים
שיהיה
נכון
להתנות
את
סמכות
הטלת
העיצומים
הכספיים
בקביעת
כללים
ותקנות
הקובעים
את
המקרים
בהם
יהיה
ראוי
להימנע
מהטלת
עיצום
כספי
ולהסתפק
במתן
התראה,מנהלית
וכן
את
המקרים
שבהם
יופחת
סכום
העיצום,הכספי
כאמור
בהוראות
סעיפים23
)כח(ב-ו23
)לג(א
.להצעה
5
.הרחבת
הסנקציות
הפליליות
בהצעה
בלתי
מידתית
וחייבת
לכלול
יסוד
נפשי
מוגבר
סעיפים23
-נ23נא
המובאים
בהצעה
מבקשים
לקבוע
איסורים
פליליים
חדשים
הנוגעים
לשימוש
במידע
ממאגר
מידע
שלא
למטרה
שלשמה
נמסר
על
ידי
בעל
שליטה
במאגר
מידע
או
מחזיק,בו
או
על
ידי
מי
שמשתמש
במידע.כאמור
הסעיפים
המוצעים
קובעים
תקופות
מאסר
של
חמש
ושלוש
שנים,בהתאמה
ואינם
כוללים
דרישת
כוונה.מיוחדת
יתרה
,מכך
סעיף23נ
קובע
במפורש
ששימוש
כאמור
במידע
דינו
כדי
הפוגע
במזיד.בפרטיות
נוסח
האיסורים
הפליליים
המוצע,קובע
הלכה,למעשה
עבירות
אחריות
קפידה
בגין
שימוש
אסור
במידע
ובצידן
עונשי
מאסר.ממושכים,זאת
בניגוד
לסטנדרט
הפלילי
הקבוע
בחוק
כיום
המחייב
כוונה
מיוחדת
מסוג
זדון
לצורך
כניסה
לגדרי
האיסור
הפלילי
של
פגיעה.בפרטיות
Googleסבורה
שמדובר
באיסורים
פליליים
מרחיבים
שאין
להם
אח
ורע
בחקיקת
פרטיות
מקבילה,בעולם
וכי
מדובר
בעבירות
שאינן.מידתיות
Googleתשמח
להעביר
לוועדה
ולצוות
הייעוץ
המשפטי
הצעות
נוסח
התומכות
באמור
במכתבנו,זה
ולהרחיב
בכל
עניין
הנוגע
לנייר
עמדה.זה
אנו
כמובן
עומדים
לרשותכם
בכל
שאלה
או.עניין
,בברכה
ליאת,גלזר
מנהלת
קשרי
ממשל
ומדיניות,ציבוריתGoogleישראל