חומר רקע

PDF 14,547 תווים המסמך המקורי ↗
כ"ו כסלו תשפ"ג 20 ב דצמבר2022 גילוי דעת : מהם ""מידע "ו"ידיעה על ענייניו הפרטיים של אדם בחוק הגנת הפרטיות פרקים 'ב ו- 'ד לחוק הגנת הפרטיות, התשמ"א- 1981 " :(להלן חוק הגנת הפרטיות ," "החוק)" , קובע ים שורה של חובות החלות על בעל "מאגר מידע" , ,כמו גם על מי שמנהל מאגר מידע מחזיק ,בו או מעבד אותו1 ,וכן זכויות המוקנות לנושא המידע2 "ש המידע " אודותיו מוחזק במאגר- הכל במטרה להגן על פרטיות נושאי המידע ולצמצם את הסיכונים לפרטיות הנובעים מאיסוף ועיבוד מידע אישי. הגנות מסוימות חלות גם על"ידיעה על ענייניו הפרטיים של אדם" , כגון איסור על שימוש בידיעה ש)לא למטרה לשמה היא נמסרה (עקרון צמידות המטרה, 3 וכן ההוראות הנוגעות למידע ה משמש לדיוור ישיר ולהגבלות על מסירת מידע מגופים ציבוריים וביניהם. 4 סקירה זו מבקשת להבהיר ו "להדגים מהם "מידע" ו"ידיעה על ענייניו הפרטיים של אדם כמשמעותם בחוק הגנת הפרטיות, ו כן מהם סוגי הנתונים עליהם חלות הוראות חוק הגנת הפרטיות, בהתאם לפרשנות שניתנה להם על ידי בתי המשפט . אין זו רשימה ממצה, וייתכנו עוד סוגי נתונים .רבים שיהיו מוגנים על פי החוק יובהר,"כי "מידע" השמור באופן ממוחשב מייצר "מאגר מידע5 וככזה מטיל על בעליו ועל המחזיק .בו את החובות המנויות בחוק הגנת הפרטיות ובתקנות שמכוחו התשתית החוקית סעיף2(9 ) לחוק הגנת הפרטיות אוסר על שימוש בידיעה על י ענ יניו הפרטיים של אדם או מסירתם .לאחר, שלא למטרה שלשמה נמסרה הידיעה סעיף7 לחוק מגדיר "מידע" כ ך: " נתונים על אישיותו של אדם, מעמדו האישי, צנעת אישותו, מצב בריאותו, מצבו הכלכלי, הכשרתו המקצועית, דעותיו ואמונתו ". לאחר הגדר ת "מידע" מופיעה הגדרת "מידע רגיש" הכוללת" נתונים על אישיותו של אדם, צנעת אישותו, מצב בריאותו, מצבו הכלכלי, דעותיו ואמונתו". 1 בכלל זה החובה לרשום מאגר במקרים המנויים בסעיף8 (ג) לחוק; החובה להשתמש במאגר המידע רק למטרה לשמה הוקם (סעיף8 )(ב ; חוב ת היידוע בדבר מטרת איסוף המידע (סעיף11 ); חובת הסודיות (סעיף16); חובת אבטחת המידע (סעיף17 ); חובות בעניין פניה בדיוור ישיר ומתן שירותי דיוור ישיר (סימן ב' בפרק ב' לחוק); והוראות בעניין העברת .מידע בין גופים ציבוריים לפי פרק ד' לחוק 2 כגון זכותו של נושא המידע לעיין במידע המוחזק על אודותיו במאגר (סעיף13 לחוק); והזכות לבקש את תיקון המידע או מחיקתו אם אינו נכון, שלם, ברור או מעודכן (סעיף14 לח וק, וכן סעיף17 אם ו .)מדובר במאגר המשמש לדיוור ישיר 3 סעיף2(9 .) לחוק 4 סעיפים17ז ו- 23 .א לחוק 5 "מאגר מידע" מוגדר בסעיף7 ,"לחוק כ"אוסף נתוני מידע, המוחזק באמצעי מגנטי או אופטי והמיועד לעיבוד ממוחשב למעט- (1) ( אוסף לשימוש אישי שאינו למטרות עסק; או2) אוסף הכולל רק שם, מען ודרכי התקשרות, שכשלעצמו אינו יוצר איפיון שיש בו פגיעה בפרטיות לגבי בני האדם ששמותיהם כלולים בו, ובלבד שלבעל האוסף או לתאגיד ."בשליטתו אין אוסף נוסף סעיף23א לחוק קובע כי הוראות החוק הנוגעות ל העברת מידע בין גופים ציבוריים ,)(פרק ד' לחוק "יחולו על ידיעות על עניני ו הפרטיים של אדם, אף שאינן בגדר מידע, כשם שהן חלות על מידע". הוראה דומה קיימת בסעיף17 ז לחוק, בכל הנוגע להוראות החוק בעניין מאגר מידע המשמש לדיוור )ישיר (סימן ב' בפרק ב' לחוק. מהי ידיעה על ענייניו הפרטיים של אדם? " החוק אינו מגדיר מהי ידיעה על ענייניו הפרטיים של אדם ." בית המשפט העליון קבע כי " את תוכנו של הביטוי "ענייניו הפרטיים של אדם" יש לצקת בכל מקרה בהתאם למכלול הנתונים הרלוונטיים, ותוך מחויבות להגנה על יכולתו של האדם לקיים את האוטונומיה שלו ואת המרחב הפרטי הנתון לו." 6 בפסיקה נקבע כי ג ם נתונים כגון כתובת מגורים ו מספר טלפון מהווים " ידיעה על ענייניו הפרטיים של אדם "ו ראוי ים להגנה על פי ה חוק , אם לא ניתנה הסכמה של נושא המידע לעשות בהם שימוש. 7 בית המשפט אף קבע כי פסיקה זו הולכת במתווה דיני הגנת המידע האירופאים ,המקנים הגנה ל מידע אודות אדם מסוים, הניתן לזיהוי, ללא קשר ל מידת אינטימיות .המידע או חשיבותו8 בין סוגי הנתונים הנ חשבים ידיעה על ענייניו הפרטיים של אדם, ניתן לציין גם את פסילת מועמדותו של אדם כמועמד למשרה , אם זו נעוצה בפרטים אישיים אודותיו, 9 ,מספר חשבון בנק10 מספר ,כרטיס אשראי11 ,יומן שיחות פרטיות12 ,קופת החולים אליה אדם משתייך13 פנייתו של אדם לרשויות לצורך הגשת תלונה14 .ועוד ?מהו מידע ""מידע כהגדרתו בסעיף 7 לחוק מתייחס לכל אחד מסוגי הנתונים המפורטים בהגדרת המונח בסעיף זה, 15 על אודות אדם מזוהה או אדם הניתן לזיהוי באמצעים סבירים, 16 וכן ל אינפורמציה ממנה אדם .סביר יכול להסיק אחד מסוגי הנתונים שלעיל 6 עע"מ9341/05 התנועה לחופש המידע נ' רשות החברות הממשלתיות ,(פורסם בנבו19.05.2009 ), פסקה 23 לפסק הדין .ראו גם ע"א439/88 רשם מאגרי מידע נ' ונטורה(, פ"ד מח3 ) 808 ( 1994 ). 7 לעניין כתובתו של אדם כנכללת בגדר ענייניו הפרטיים ראו עע"מ2820/13 רוזנברג נ 'רשות האכיפה והגבייה(, סז1 ) 1 ( 2014 ,) פסקה23 לפסק הדין. לעניי ן מספר הטלפון הנייד של אדם כנכלל בליבת ענייניו הפרטיים ראו עת"מ67403- 01-19 הר שמש נ 'הממונה על חוק חופש המידע ברשות המסים ,(פורסם בנבו7.4.2019 .) 8 עת"מ17 - 06 - 28857 עמותת חברות הסיעוד נ' משרד הביטחון ,(פורסם בנבו.7.2019 1 ), פסקה6.3 1 לפסק הדין. על פסק הדין הוגש ערעור מטעם המדינה לבית המשפט העליון, אולם המדינה לא השיגה על קביעות בית המשפט המחוזי בהיבטי הפרטיות, ואלו נותרו על כנן גם לאחר פסק הדין בערעור (ראו עע"מ6466/19 משרד הביטחון נ' עמותת חברות הסיעוד ,(פורסם בנבו11.10.2020), פס קה8). 9 עניין התנועה לחופש המידע, לעיל ה"ש6 , פסקה24 .לפסק הדין 10 עניין ונטורה, לעיל ה"ש6. 11 ת"א11 - 11 - 27045 ינוסוב נ' פלאפון תקשורת בע"מ ,(פורסם בנבו14.05.2014 .) 12 עע"מ7678/16 דרוקר נ' הממונה על יישום חוק חופש המידע במשרד ראש הממשלה ,(פורסם בנבו7.8.2017 .) 13 ת"א21 - 10 - 12603 שירותי בריאות כללית מחוז חיפה נ' חמאתי ,(פורסם בנבו9.10.2022 .) 14 ת )א"מ (שלום ת"א11 - 10 - 27044 שוורץ נ' נחום ( ,פורסם בנבו28.07.2014 (. 15 סוגי הנתונים המנויים בהגדרת "מידע" ב סעיף7 ל חוק הם: "נתונים על אישיותו של אדם, מעמדו האישי, צנעת "אישותו, מצב בריאותו, מצבו הכלכלי, הכשרתו המקצועית, דעותיו ואמונתו. 16 ע"א1697/11 א. גוטסמן אדריכלות בע"מ נ' ורדי ,(פורסם בנבו23.01.2013 ), פסק אות18 ו- 22 .לפסק הדין במקרים בהם הנתון המזהה עשוי לשמש ""מפתח, המאפשר גישה למידע על אודות אדם , אף הוא יהיה בגדר מידע .כך למשל , בכל הנוגע למספר תעודת הזהות של אדם קבע בית המשפט העליון בעניין מנאע " נקבע כי נוצרת "זהות בין האדם לבין מספר הזהות שמאחוריו. 17 על כן, מספר תעודת זהות ייחשב לנתון ה מאפשר לזהות את האדם אליו מתייחס המידע. בדומה לכך, גם אפיון ביומטרי יש בו כדי לאפשר את זיהויו של אדם באופן מדויק וחד- .ערכי18 יצוין כי כל מידע מהווה גם ידיעה על ענייניו הפרטיים של אדם, אך לא כל ידיעה על ענייניו הפרטיים של אדם היא מידע כמשמעותו בחוק. כמו כן, הגדרת "מאגר מידע" בסעיף7 " לחוק מחריגה ,אוסף הכולל רק שם, מען ודרכי התקשרות שכשלעצמו אינו יוצר איפיון שיש בו פגיעה בפרטיות ל גבי בני האדם ששמותיהם כלולים בו, ובלבד שלבעל האוסף או לתאגיד בשליטתו אין אוסף נוסף". ?מהם אמצעים סבירים לזיהוי אדם במספר מקרים נדרש בית המשפט לקבוע האם מידע על אדם הניתן לזיהוי באמצעים סבירים יי חשב מידע כהגדרתו בחוק. כך למשל, בעניין גוטסמן , שעסק באדריכל אשר פרסם הדמיות ממוחשבות על ביתו של לקוח, חרף התנגדות הלקוח, קבע בית המשפט העליון כי" גם מידע ש מוצג בצורה אנונימית, עלול לבסס קשר לאדם ספציפי ]...[ . אין זה הכרחי כי שמו של אדם או תמונתו יופיעו לצד הפרסום; די בכך שניתן לקשור, באמצעים כלשהם, ב ין המידע לבין אדם ספציפי על דרך "ביצועה של "הנדסה חוזרת". 19 בעניין עמותת חברות הסיעוד ..." :, נאמר כי הכיר בית המשפט באפשרות של פגיעה בפרטיות על ידי מידע המוצג בצורה אנונימית כשנוצר קשר לאדם ספציפי באמצעות ממצאים ונתונים אחרים המאפשרים להסיק .מיהו במצב ,כזה אם יש אפשרות לשייך את המידע שפורסם לאדם ,ספציפי יש לומר כי המידע היה מזהה מלכתחילה." 20 בעמדת היועץ המשפטי לממשלה שהוגשה לבית המשפט המחוזי בעניין גרינברג ,נקבע כי וה ראות חוק הגנת הפרטיות חלות על מידע ""ככל שניתן באמצעים סבירים לזהות את נושא המידע .עוד נ קבע כי " יש להתייחס אל המידע כמידע מזוהה אודות אדם, כל עוד ניתן, במאמץ סביר, לזהות את נושא המידע (הלקוח). בהקשר זה, יש לקחת בחשבון את האפשרות לזיהוי מחדש של נושאי המידע, אף כאשר המידע אמור להיות אנונימי". 21 17 בג"ץ6824/07 מנאע נ' רשות המסים ,פס קה 37 לפסק הדין ,(פורסם בנבו20.12.2010 .) 18 )עס"ק (ארצי14 - 04 - 7541 הסתדרות העובדים הכללית החדשה מרחב המשולש הדרומי- עיריית קלנסווה (פורסם בנבו15.3.2017 ); פרט 1(3 ()ז ) בתוספת הראשונה לתקנות הגנת הפרטיות (אבטחת מידע), תשע"ז- 2017 (להלן: "תקנות אבטחת)"מידע. 19 עניין גוטסמן, לעיל ה"ש15 , פסקאות21 - 22 .לפסק הדין 20 עניין עמותת חברות הסיעוד, לעיל ה"ש8 , פסקה16.4 .לפסק הדין 21 פסקאות40 ו- 46 לעמדת היועץ המשפטי לממשלה ב ת"צ15 - 03 - 22141 גרינברג נ 'סלקום ( 5.3.20 ) , הזמינה באתר נבו. יצוין, כי היועץ המשפטי לממשלה התנגד להסדר הפשרה שגובש בהליך התובענה הייצוגית. בית המשפט המחוזי סטנדרט דומה נקבע בסעיף2 ,לחוק נתוני אשראי התשע"ו- 2016 " , שם הוגדר מידע מזוהה " כך : " מידע הכולל פרט מזהה של לקוח, או מידע שפרטים מזהים של לקוח הופרדו ממנו אך ניתן במאמץ סביר לזהות את הלקוח שאליו מתייחס המידע". בהצעת החוק אף הובהר כי "לשם הערכת האפשרות לחזור ולזהות את הלקוח במאמץ סביר, יש לקחת בחשבון פרמטרים שונים, העשויים להשתנות עם הזמן, ובהם מידת המאמץ הטכנולוגי הנדרש לשם זיהוי הלקוח, מידת זמינותו של ."מידע נוסף שהצלבתו עם המידע המקורי עשויה להביא לזיהוי הלקוח, ועלות התהליך22 כמו כן, בסעיף1 לחוק שירותי מידע פיננסי, התשפ"ב- 2021 ,הוגדר " כי מידע מזוהה" הוא" מידע הכולל פרט מזהה של לקוח, או מידע שפרט מזהה של לקוח הופרד ממנו אך ניתן לזהות את הלקוח שאליו מתייחס המידע במאמץ סביר, לרבות בדרך של הצלבת המידע מול מידע אחר הזמין לגוף המחזיק במידע כאמור או מול מידע הזמין לציבור הרחב ; לעניין זה, "פרט מזהה " - שם פרטי, שם משפחה, מספר זהות וכל מידע אחר שיש בו כדי להביא, במישרין או בעקיפין, לזיהוי של לקוח מסוים". ב הנח י ית רשם מאגרי ה 'מידע מס4/2012 "שימוש במצלמות אבטחה ומעקב ובמאגרי התמונות ,"הנקלטות בהן נקבע כי הוראות פרק ב' לחוק חלות ביחס למידע מזוהה או מידע הניתן לזיהוי על אודות אדם. על כן, שימוש במצלמות מעקב במרחב הציבורי ושמירת הצילומים הנקלטים בהן מהוו ים מאגר מידע, גם אם זהותם של האנשים המופיעים בצילומים אינה ידועה ל בעל ,המצלמה וזאת לאור האפשרות להצליב מידע ממאגרים שונים, כגון מאגר לקוחות של בעל המצלמה, והפיכת המידע ה אנונימי .לכאורה למזוהה23 דוגמאות לנתונים המהווים "מידע" לעניין חוק הגנת הפרטיות אישיותו של אדם – הכוונה לפרטים אישיים מסוימים,על אדם24 לרבות מידע שמקורו במבחני ,התאמה לעבודה25 מידע בדבר עברו הפלילי של אדם, 26 ו מידע בדבר מוצאו של אדם . מעמדו האישי של אדם, כגון היותו נשוי, רווק, אלמן ,או יתום מהוריו. 27 אישר את הסדר הפשרה חרף התנגדות היועץ המשפטי לממשלה, אולם לא דחה את עמדת היועץ המשפטי לממשלה .בכל הנוגע לסוגי המידע עליהם חלות הוראות חוק הגנת הפרטיות 22 הצעת חוק נתוני אשראי, התשע"ו- 2015, ה"ח 954 ', בעמ6. 23 פסקה2.7 'להנחיית רשם מאגרי המידע מס4/2012 "שימוש במצלמות אבטחה ומעקב ובמאגרי התמונות הנקלטות בהן" ופסקאות9- 10 .לחוות הדעת שפורסמה לצדה ההנחיה וחוו ת הדעת זמינות אן כ. 24 " במונח"אישיותו של אדם" ניתן לראות כמונח סל, הכולל את כל אותם פרטים אישיים על אדם, שלא נכללים ביתר 'המונחים בהגדרת 'מידע( " דן חי ההגנה על הפרטיות בישראל 273 ( 2006 )). ראו גם ע" ( פ מחוזי )ת"א71165/99 מתתיהו נ' מדינת ישראל ,(פורסם בנבו5.12.2000 .) 25 )דב"ע (ארצי70/97 -4 אוניברסיטת תל- אביב– ההסתדרות הכללית החדשה , פד"ע ל385 ( 1998 ,) פסקה19 ; ראו גם סעיף 1.2 'להנחית רשם מאגרי מידע מס2/2012 "תחולת הוראות חוק הגנת הפרטיות על הליכי מיון לקבלה לעבודה "ופעילות מכוני מיון. 26 פרט1(3)(ה) בתוספת הראשונה לתקנות אבטחת מידע . ראו גם ע"א8189/11 רפאל דיין נ' מפעל הפי ס ,(פורסם בנבו 21.02.2013 ). 27 עת"מ1727/03 כספי נ' משרד הבטחון ,, פסקה ב' (פורסם בנבו16.6.2004 .) צנעת אישותו – התנהגות אדם ברשות היחיד, 28 נטייה מינית. 29 מצבו הבריאותי – ,מידע גנטי30 ,מידע רפואי או מידע על מצבו הנפשי של אדם31 היותו נשא של נגיף מסוים. 32 מצבו הכלכלי – נכסי,ו של אדם חובותיו והתחייבויותיו הכלכליות, לרבות יכולתו לעמוד בהן ומידת ,עמידתו, שינוי במצבו הכלכלי33 מקרקעין,שברשותו34 ,בעלות על רכב35 ,ירושה36 צו,עיקול37 השקעות, 38 מידע על השתכרות ומידע בנקאי. 39 דעותיו ואמונתו – תפיסת עולם, דעה פוליטית.או אמונה דתית של אדם40 .הגדרת "מידע" בחוק כוללת גם את הכשרתו המקצועית של אדם41 נתוני מיקומו של אדם אף הם ,בבחינת מידע בין היתר מאחר שניתן ללמוד מהם על אורחות חייו ועל קיומם של קשרים אישיים .ומפגשים חברתיים42 ,כך גם נתוני תקשורת43 והרגלי צריכה שיש בהם כדי ללמ ד על כל אחד מסוגי .המידע שהובאו לעיל44 ככלל, גם כתובת הדוא"ל של אדם עשויה לעלות כדי מידע , כאשר ניתן להסיק ממנה פרטים נוספים על אדם שהם בבחינת מידע. 45 נשוב ונדגיש כי לא מדובר ברשימה ממצה, אלא בדוגמאות. מציאות החיים והתקדמות הטכנולוגיה ,מוסיפות לייצר נתונים חדשים על אודות אדם, שאף הם עשויים להיחשב "מידע" כמשמעותו בחוק .בהתאם לפסיקה ולאמות המידה שתוארו לעיל 28 פרט1(3)(א) בתוספת הראשונה לתקנות אבטחת מידע. 29 בג "ץ844/06 אוניברסיטת חיפה נ 'עוז ,פ("ד סב4 ) 167 ( 2008 ), פסקה20 לפסק דינה של השופטת חיות. פרוטוקול ישיבה226 של ועדת ה חוקה, חוק ומשפט ,הכנסת ה- 13 ( 5.10.1994 '), בעמ3. 30 עיף ס 17 לחוק מידע גנטי, התשס"א- 2000 ; פרט1(3 .)(ג) בתוספת הראשונה לתקנות אבטחת מידע 31 פרט1(3)(ב) בתוספת הראשונה לתקנות אבטחת מידע; רע"א482/13 אליהו חברה לביטוח בע"מ נ' פלונית (פורסם ,בנבו24.3.2013 ). 32 ע"א13 - 10 - 41662 פלוני נ' חיוך ראשון נוה דקלים בע"מ ,(פורסם בנבו6.2.2014 .) 33 פרט1(3 .)(ח) בתוספת הראשונה לתקנות אבטחת מידע 34 עע"מ 1386/07 עיריית חדרה נ' שנרום , פסקה11 לפסק הדין ) ,פורסם בנבו16.07.2012 (. 35 ע "א86/89 מדינת ישראל נ 'בנק הפועלים ,פ "ד מד(2 ) 726 ( 1990 .) 36 ע"פ (מחוזי ת"א ) 71324/04 בן חיים נ' מדינת ישראל ,(פורסם בנבו30.06.2006 ( , פסקה12 לפסק דינו של השופט .המר 37 עת"מ11 - 02 - 24867 איי .די.איי נ' רשם מאגרי המידע ,(פורסם בנבו1.8.2012 ). פסק הדין אושר על ידי בית המשפט העליון בעע"מ7043/12 איי .די.איי נ' רשם מאגרי המידע ,(פורסם בנבו15.1.2014 .) 38 עת"מ18 - 02 - 1550 רשת שוקן בע"מ נ' ההתאחדות לכדורגל בישראל) ,פורסם בנבו13.07.2020 (. 39 בע"מ3542/04 פלוני נ' פלונית ) ,פורסם בנבו20.06.2005 (. 40 פרט1(3 .)(ד) בתוספת הראשונה לתקנות אבטחת מידע 41 ראו גם עת"מ17 - 03 - 3807 ארגון הפרמדיקים הישראלי נ' מגן דוד אדום ,(פורסם בנבו5.3.2018 .) 42 ראו פרט1(3 ))(ו בתוספת הראשונה לתקנות " אבטחת מידע, המפנה להגדרת נתוני תקשורת "ב חוק סדר הדין הפלילי (סמכויות אכיפה– ,)נתוני תקשורת ה תשס"ח- 2007 , שכוללת בין היתר .נתוני מיקום ראו גם בג"ץ6732/20 האגודה לזכויות האזרח בישראל נ' הכנסת ,(פורסם בנבו1.3.2021 ), פסקה18 לפסק דינה של הנשיאה חיות ; רע"א 2404/21 פלונית נ' פלו ני (פורס ם ,בנבו22.07.2021 ( ,פסקה 17 לפסק- .דינה של השופטת וילנר 43 כהגדרתם בחוק סדר הדין הפלילי (סמכויות אכיפה– נתוני תקשורת), התשס"ח- 2007 ; ראו פרט1(3 )(ו) בתוספת .הראשונה לתקנות אבטחת מידע 44 פרט1(3 .)(ט) בתוספת הראשונה לתקנות אבטחת מידע 45 ראו"?"גילוי הדעת של הרשות להגנת הפרטיות "האם אוסף של שמות וכתובות דוא"ל מהווה "מאגר מידע . גילוי הדעת זמי ן כאן.