חומר רקע
1
כ"ו
,בטבת התשפ"ד(7
בינואר2024
)
אל : חברי ועדת החוקה, חוק ומשפט
מאת: הייעוץ המשפטי לוועדה
מסמך הכנה מטעם הייעוץ המשפטי לוועדה–
'הצעת חוק הגנת הפרטיות (תיקון מס14
,)
"התשפ
ג–
2023
(חלק1 –
סעיפים8
עד12
ו-
16
עד17א:)
סיכום הדיון הקודם (
25.12.23
) והצעות לת
יקונים נוספים בהקשר זה :
•
:"בהגדרה "מידע בעל רגישות מיוחדת
-
עודכנו פרטים(1
,)ו-(5)
עד(8
:)
(1)
מידע על ,צנעת חיי המשפחה של אדם ;צנעת אישותו ונטייתו המינית
(5)
;הערכת אישיות שנערכה מטעם גורם מקצועי או באמצעי שמיועד לביצוע הערכות אישיות לעניין
"זה, "גורם מקצועי - מי שכדרך עיסוק מחווה דעתו על אישיותו של אדם ;
[לדיון–
,האם הכוונה גם למורה
]?מפקד בצבא או מנהל בעבודה
(6
)
מידע על אודות עברו הפלילי
של אדם
או מידע
על
היותו של אדם נפגע אלימות
או
תקיפה
מינית
או
על
השתייכותו לאוכלוסיות בזנות.
(7)
נתוני מיקום ותעבורה כהגדרתם בחוק סדר הדין הפלילי (סמכויות אכיפה–
,)נתוני תקשורת
התשס"ח -
2007
ונתוני מיקום
ונתונים אודות מיקומו של אדם
( שיש בהם כדי ללמד על מידע לפי פרטים1
)
( עד6
( ) או8
( ) עד9
;)
(8)
מזהה ביומטרי המשמש או המיועד לשמש לזיהוי אדם או לאימות זהותו באופן ממוחשב ";
-
( נקבעו פרטים9) ו -(
12
)
( ונדחה פרט13
):
(9)
;מידע על מוצאו של אדם
(
12
)
מידע שחלה עליו חובת סודיות
שנקבעה
;בדין
(
13
)
:מידע נוסף שקבע שר המשפטים, בצו, באישור ועדת החוקה, חוק ומשפט
[בשים לב להגדרות
מידע
רגיש שנקבע
ו ב"
תקנות הגישור",
:מוצעת הוראת המעבר הבאה
"יראו מידע שנקבע כמידע רגיש לפי פרט2
להגדרה"
מידע רגיש" בסעיף7
לחוק העיקרי כמידע בעל
."רגישות מיוחדת; שר המשפטים, באישור ועדת החוקה, רשאי לבטל קביעה זו]
-
( נתבקש ניסוח מחודש של פרטים10) ו -(
11
)
:
לאור בחינת צמצום( פרט10
)
בקשר לנתונים פיננסיים
ובחינת ההקשר הכלכלי ביחס להרגלי צריכה של אדם, מוצע הנוסח הבא :
(
10
)
מידע על נתוני שכר ועל פעילותו הפיננסית של אדם
][וכן עובדת היותו של אדם מחוסר אמצעים.
[
מובהר כי
פרשנות משרד המשפטים ל נוסח זה כולל
ת התחייבויות פיננסיות
, כגון הלוואה .
ולהבדיל
מהתחייבויות לא פיננסיות –
;]לדוגמא התחייבות לרכישת דירה
(
11
)
( הרגלי צריכה של אדם, שיש בהם כדי ללמד על מידע לפי פרטים1
( ) עד8
;)
[משרד המשפטים
]המליץ להסיר את הפרט
•
התבקש
ארגון ואיחוד סעיפי ההגדרות שבסעיף3 ו-
7 לחוק; [
התיקונים הנדרשים בהתאם- בבדיקה ]
•
סוכמו ההגדרות ה
באות (
ומוצעים תיקונים ודיוקים נוספים– ממורקרים בצהוב)
:
-
בעל שליטה במאגר מידע–
מי שקובע, לבדו או יחד עם אחר, את מטרות עיבוד המידע שבמאגר המידע או
גוף שהוסמך בחיקוק לנהל לעבד מידע ב .מאגר מידע או שבעל תפקיד בו הוסמך לכך כאמור
-
מחזיק, לעניין מאגר מידע – מי שמעבד מידע עבור בעל השליטה
גורם חיצוני לבעל השליטה
ה מעבד מידע
עבור
ו.
2
-
עיבוד–
עיבוד –
איסוף,
או שימוש
,כל פעולה שמבוצעת על מידע אישי לרבות קבלה, איסוף
אחסון ,
,העתקה, שימוש, עיון
גילוי ,, חשיפה
העברה, מסירה או מתן גישה.
-
שימוש– לרבות
,אחסון
גילוי, העברה ומסירה .
-
[
"ביחס להגדרות "עיבוד" ו"שימוש –
הוועדה ביקשה להפריד בין" ההגדרה שימוש ", ביחס ל פעולות של
אדם, ובין"עיבוד,"
ביחס
לפעולות.ממוחשבות
עם זאת
קיים חשש ש הפרדה
כ ת זו ,ייצר קשיי פרשנות
"בפרט ביחס לתקנות אבטחת המידע הנוקטות לכל אורכן בלשון "שימוש ולכן מוצע על ידי המ משלה
המשך השימוש בשתי ההגדרות .]
-
ועדת החוקה–
.ועדת החוקה, חוק ומשפט של הכנסת
-
אבטחת מידע –
הגנה על שלמות המידע, או הגנה על המידע מפני עיבוד ,חשיפה, שימוש או העתקה והכל
;ללא רשות כדין
-
מנהל מאגר – מנהל
פעיל
המנהל הכללי
של גוף שבבעלותו או בהחזקתו מאגר מידע או מי שמנהל כאמור
;הסמיכו לענין זה [
"נוכח הערת היו"ר על הקושי במונח "מנהל פעיל– מוצע נוסח חדש] .
•
סוכם כי רישום במאגרי מידע יצומצם לסוחרי מידע ולגופים ציבוריים–
בנושא זה טרם נדון הנוסח הספציפי
(
הצעת נוסח בהמשך המסמך –
בסעיף8
)(ג
. ביחס למאגרים הנוספים תתווסף חובת דיווח) .
•
התבקש ארגון סעיפי פרק מאגרי המידע כך שיינתן מקום קדמי בפרק
לסעיפים המהותיים –
מוצע נוסח חדש
ובו הועברו סעי פים8
,א10ב ו-
10
ג לסעיפים8(א1
,)
8(א2 ) ו-(א3)
.שלהלן
•
החל דיון בסעיף8
א– בפרט נדונו שאלות היחס בין סעיף
18
לסעיפי ההגנות הנוספים בחוק, הצורך בקבלת
?המידע באופן חוקי והשאלה אם ההקשר של "קלות דעת" הוא נכון על פי הנוסח המוצע להלן–
הושם דגש על
קבלת מידע בלא ידיעה על אי
.חוקיות המסירה והוסרה הדרישה של פגיעה קלת ערך
סעיפים 8
עד12
, ניהול מאגרי מידע ומרשם , וסעיפים8
,א10ב ו-
10
ג המוצעים
8
.
רישום מאגר מידע והשימוש בו ניהול מאגר מידע, עיבוד מידע חוקי
והודעה
על מאגר מידע
(א)
לא ינהל אדם ולא יחזיק מאגר מידע החייב ברישום לפי סעיף זה, אלא אם כן התקיים אחד מאלה:
(1)
המאגר נרשם בפנקס;
(2)
הוגשה בקשה לרישום המאגר
והתקיימו הוראות סעיף10(ב1
);
(3)
המאגר חייב ברישום לפי סעיף
קטן (ה) והוראת הרשם כללה הרשאה לניהול והחזקה של המאגר עד רישומו.
בהתאם לעמדת הוועדה מוצע ל שלב את הוראות סעיף קטן (א) שלעיל בסעיף קטן (ג) שלהלן ול
הקדים את סעיפי
ההוראות
המהות:יות 8א שיהפוך ל8(א1
,)
10ב שיהפוך ל8(ב) ו-
10ג שיהפוך ל10
( ב1
). את סעיף (א) שלהלן מוצע
למחוק שכן הוראותיו שולבו בסעיף קטן (ג .)
-----------------------------------
------------
----------------------------------------------------------------------------------------
--
בסעיף8
א המוצע, שכותרתו "איסור ניהול או החזקת מאגר מידע הכולל מידע שנוצר או נאסף שלא כדין" מוצע
:ההסדר הבא
"לא ינהל אדם ולא יחזיק מאגר מידע אם המידע הכלול בו נוצר, התקבל, נצבר או נאסף בניגוד לחוק זה
או בניגוד להוראות כל דין המסדיר עיבוד מידע, אלא אם כן המידע נמסר לו בהתאם לדין, לא היה עליו
."לדעת על אי החוקיות כאמור ובנסיבות העניין הפגיעה בפרטיות היא קלת ערך
ב מסגרת דיון הוועדה האחרון החלה הוועדה לדון בסעיף וכאמור "הביעה קושי עם היותה של המסירה "כדין
בנסיבות אלו ועם הצורך בקיומה של פגיעה "קלת ערך". בשים לב לאמור ולהתאמות נוספות לשינויים שהתקבלו
3
בוועדה, וכן בשילוב עם הצעתנו למקם את ההוראה בפתח סעיף8 (במקום כסעיף 8
)א, באמצע הוראות הרישום
:מוצע הנוסח הבא
בעל שליטה במאגר מידע או מחזיק לא
יעבד
מידע במאגר מידע אם המידע
האישי
הכלול בו נוצר, התקבל, נצבר או
נאסף בניגוד לחוק זה או בניגוד להוראות כל דין המסדיר עיבוד מידע, אלא אם כן
המידע
נמסר מגורם אחר ובעל
השליטה או המחזיק לא ידע ו לא היה עליו לדעת
אי החוקיות כאמור.
לחלופין :
(א1
)
(
1
)
בעל שליטה במאגר מידע או מחזיק לא
יעבד
מידע במאגר מידע אם המידע האישי
,הכלול בו נוצר, התקבל
נצבר או נאסף בניגוד לחוק זה או בניגוד להוראות כל דין המסדיר עיבוד מידע .
(2)
נמסר המידע
מגורם אחר ובעל השליטה או המחזיק לא ידע ו לא היה עליו לדעת כי המוסר פעל בניגוד
לדין,
לא יישא בעל השליטה או המחזיק באחריות
לפי סעיף זה, לעיבוד מידע שבוצע לפני שידע או שהיה
;עליו לדעת כאמור
(3)
( היתה הפרת הדין קלת ערך בנסיבות הענין והמידע נמסר כאמור בסעיף קטן2
( ) לא יחול סעיף קטן1
)
אף לאחר שבעל השליטה או המחזיק ידע או היה עליו לד .עת
(
4
)
מצא ראש הרשות כי אדם עיבד מידע ב מאגר מידע בניגוד להוראות סעיף
זה (בסעיף קטן זה–
,)הפרה
רשאי הוא להודיע לו שמעשיו מהווים הפרה ולהורות לו להפסיק את ההפרה בתוך תקופה שיורה.
הערות :
(א)
בהמשך לדיון הקודם מוצע נוסח חדש שמתייחס לכך שהמידע נמסר לבעל השליטה או למחזיק ולא לכך
שהמסירה היתה כדין (שכן בנסיבות הסעיף המסירה לא היתה כדין). בנוסף, בהמשך לשיח עם משרד
המשפטים בנושא –
.מוצע להסיר את הדרישה שבהצעת החוק לכך שהפגיעה היא קלת ערך
(ב) נוכח מורכבותו של סעיף קטן (א1)/
)(א והקושי ליישם עליו מודל של עיצומים כ ספיים, מוצע לקבוע בסעיף
קטן (א1
()
4
) (בהצעת החוק סעיף8
.א(ב)) כי ראש הרשות יהיה רשאי להודיע על הפרה ולדרוש את הפסקתה
העיצומים הכספיים יופנו להפרת סעיף קטן (ב), כלומר להפרת הוראת החדילה של ראש הרשות ולא לסעיף
(א1
()
1
) וזאת נוכח החשש כי הותרת הנוסח כפי שהוא עת ה מחייב בירור עובדות שאינו מתאים לעיצומים
.כספיים
:לדיון
סעיפים (א1)(2
) ו(א1
()
3) – הם ל
מעשה סעיפי הגנות. האם נכ
ון ליצו ר סעיפי הגנות
בסעיף או ש
נכון להגדיר
ולרכז
את סעיפי ה הגנות בסעיף18
?
-----------------------------------
------------
------------------------------------------------------------------------------------------
סעיף
10
:ג המוצע בהצעת החוק, שכותרתו "איסור שימוש או החזקה במידע בלא הרשאה" מציע את ההסדר הבא
,"(א) לא ישתמש אדם במידע
לרבות ידיעה על ענייניו הפרטיים של אדם, אף שאינה בגדר מידע, ממאגר
.מידע, בלא הרשאה מאת בעל השליטה במאגר המידע או בחריגה מהרשאה כאמור
(ב) לא יחזיק אדם במידע או בידיעה על ענייניו הפרטיים של אדם, ממאגר מידע, בלא הרשאה של בעל
השליטה במאגר המידע או בחריגה מהר "שאה כאמור; לעניין זה, "החזקה–
למעט החזקה באקראי ובתום
."לב
נוכח
השינוי בהגדרת "מידע" והרחבתו אין עוד צורך בהגנה מיוחדת על "ידיעה על ענייניו הפרטיים של אדם אף
שאינה בגדר מידע, ממאגר מידע. בנוסף במסגרת ההכנה לישיבה זו הוסכם כי סעיף10
ג(ב) מתייתר נוכח הגדרת
:עיבוד, הכוללת גם החזקה. כן מוצע, במקום סעיף קטן (א) הנוסח הבא
"(א2
)
לא
ישתמש
יעבד אדם
ב
מידע אישי ,
,לרבות ידיעה על ענייניו הפרטיים של אדם אף שאינה בגדר מידע
,ממאגר מידע
בלא הרשאה מאת בעל השליטה במאגר המידע או בחריגה מהרשאה כאמור "; לעניין סעיף זה "עיבוד– למעט אחסון באקרא י
ובתום לב. "
לדיון –
?האם זהו מיקומה הנכון של הגנת תום הלב
4
--------------------------------------------------
------------------------------
--------------------------------------------------------
סעיף10ב ,המוצע בהצעת החוק,
"שכותרתו "איסור שימוש במידע ממאגר מידע בניגוד למטרה שלשמה נמסר
כולל
:את הנוסח הבא
"
10
ב. לא ישתמש בעל שליטה במאגר מידע או מחזיק במאגר, במידע לרבות ידיעה על ענייניו הפרטיים
של אדם אף שאינה בגדר מידע, ממאגר מידע, שלא למטרה שלשמה נמסרו, ולא ירשה לאחר מטעמו
ל .עשות שימוש במידע או בידיעה כאמור "
סעיף זה עתיד, כך על פי הצעת החוק, להחליף את ההסדר שבסעיף8
(ב), שאף הוא מתייחס לאיסור בהקשר עיבוד
שלא למטרה , אלא שסעיף10
ב המוצע קובע איסור נפרד של ניהול או
ה
חזקה
)(או עיבוד
בניגוד למטרה או שלא
כדין
, גם במנותק מחובת הרישום . על כן מוצע למחוק את סעיף8
(ב) ולהוסיף בהמשך את סעיף10
.ב
)כדי למקם את הסעיפים המהותיים בראשית הפרק (לפי חובות הרישום –
הצעתנו היא לא למקם את סעיף10
ב
( כמוצע ולמקמו תחת סעיף8)(ב) הקודם
, בשינויים המוצעים :
)(ב לא ישתמש אדם במידע שבמאגר מידע החייב ברישום לפי סעיף זה, אלא למטרה שלשמה הוקם המאגר.
"
8
)(ב
בעל שליטה במאגר מידע או מחזיק במאגר לא יעבד מידע אישי
, ממאגר מידע, שלא למטרה שלשמה נמסר ו
ולא ירשה לאחר מטעמו
לעשות עיבוד ב לעבד את ה
מידע או בידיעה
.כאמור "
עיקרון צמידות
המטרה מופיע
גם
בסעיף 2(9
)לחוק : "שימוש
בידיעה על ענייניו הפרטיים
של אדם או
מסירתה
ל
אחר ., שלא למטרה שלשמה נמסרה", מהווה פגיעה בפרטיות, שלצידה סנקציה פלילית[האם נוכח הנוסח
והפסיקה הרחבים ביחס ל "ידיעה
על ענייניו הפרטיים של אדם "לא ייווצ ,ר קושי פרשני וחוסר וודאות בתעשייה
שיחייב
פרשנות מתי להפעיל סנקציה פלילית ומתי אכיפה
מינהלית?]
לדיון:
האיסור
על עיבוד שלא למטרה שלשמה נמסר הוא רזה ונכה. כיום בסיס העיבוד היחיד הוא הסכמה וקביעה זו
"בשילוב עם הגדרה רחבה ביותר של המונח "הסכמה–
יצרה מצב בו הציבור "מוסר הסכמתו" בהתנהגות, על בסיס
מסמכי הסכמה ארוכים, לא מסוימים ולא ברורים, ותוך שהוא מאולץ לעשות כן לצו .רך קבלת השירות
אף
מצב בו הפרשנות
שייאמצו
(ובאופן חלקי–
גם אימצו) בתי המשפט היא פרשנות מצומצמת יחסית מעלה קושי
–
,שכן בהיעדר בסיסי עיבוד נוספים ונוכח הקושי לקבל הסכמה
קיים
קושי ממשי למשק לקיים פעילות משקית
.ומחקרית נאותה
יתר על כן, הדבר מקנה לראש הרשות ס מכות עודפת בפרשנות החוק ובפרשנות השאלה האם
.ההסכמה שניתנה מספקת
להבנתנו הפתרון
לקושי זה טמון ביצירת בסיסי עיבוד נוספים
בשילוב עם הרחבת המטרה
אותה
מותר לעבד ,
בהתאם לבסיסי העיבוד ב -
GDPR
. נכון להיום הממשלה טרם הביאה נוסח לבסיסי העיבוד (נמסר בע"פ כי אלו
צפויים להיות מוסדרים במסגרת תיקון15
.)
ההסדר
ב -
) GDPR
סעיפים5(1) ו-
6 (4
:))
5(1)Personal data shall be:
1. processed lawfully, fairly and in a transparent manner in relation to the data subject
(‘lawfulness, fairness and transparency’);
6(4) Where the processing for a purpose other than that for which the personal data have been
collected is not based on the data subject’s consent or on a Union or Member State law which
constitutes a necessary and proportionate measure in a democratic society to safeguard the
5
objectives referred to in Article 23(1), the controller shall, in order to ascertain whether
processing for another purpose is compatible with the purpose for which the personal data
are initially collected, take into account, inter alia:
a. any link between the purposes for which the personal data have been collected and the
purposes of the intended further processing;
b. the context in which the personal data have been collected, in particular regarding the
relationship between data subjects and the controller;
c. the nature of the personal data, in particular whether special categories of personal data are
processed, pursuant to Article 9, or whether personal data related to criminal convictions and
offences are processed, pursuant to Article 10;
d. the possible consequences of the intended further processing for data subjects;
e. the existence of appropriate safeguards, which may include encryption or pseudonymisation.
-----------------------------------------------------------------------------------------------------------------------------
-----------
חובת הרישום:
חובת הרישום הנוכחית מוסדרת בסעיף8
)(א ו-
:(ג) ועניינה
)"(א
לא ינהל אדם ולא יחזיק מאגר מידע החייב
ברישום לפי סעיף זה, אלא אם כן התקיים אחד מאלה:
(1)
המאגר נרשם בפנקס;
(2)
הוגשה בקשה לרישום המאגר
לפי הוראות סעיף9
וראש הרשות לא הודיע למבקש על סירובו
לרשום את המאגר או על השהיית רישום המאגר ;
(3)
)המאגר חייב ברישום לפי סעיף קטן (ה
[הוראה פרטנית של ה
רשם
]לרישום המאגר והוראת
הרשם כללה הרשאה לניהול והחזקה של המאגר עד רישומו.
...
)(ג
בעל מאגר מידע חייב ברישום בפנקס ועל בעל המאגר לרשמו אם נתקיים בו אחד מאל :ה
(1
)
מספר האנשים שמידע עליהם נמצא במאגר עולה על10,000
;
(2)
יש במאגר מידע רגיש;
(3)
המאגר כולל
מידע על אנשים והמידע לא נמסר על ידיהם, מטעמם או בהסכמתם למאגר זה;
(4)
המאגר הוא של גוף ציבורי כהגדרתו בסעיף23
;
(5)
המאגר משמש לשירותי דיוור ישיר כאמור בסעיף17ג.
:בהצעת החוק הסדר רישום חדש
)"(ג
בעל שליטה במאגר מידע חייב ברישום במרשם ועל בעל השליטה במאגר המידע לרשמו אם נתקיים בו אחד
:מאלה
("
1 )
המאגר
כולל מידע על אודות
100,000
אנשים או יותר ומתקיים לגביו אחד מאלה :
(א )
המאגר כולל מידע על אנשים והמידע לא נמסר על ידיהם ,מטעמם או בהסכמתם
למאגר
זה;
(ב)
המאגר
הוא
של
גוף
ציבורי
כאמור
בפסקה
(1
)
להגדרה
"גוף ציבורי "שבסעיף
23
;
(ג)
מטרתו העיקרית של המאגר
היא איסוף מידע לצורך מסירתו לאחר כדרך עיסוק ,לרבות
שירותי
דיוור ישיר
כהגדרתם בסעיף
17ג;
(2 ) המאגר
כולל מידע
בעל רגישות
מיוחדת על אודות
500,000
אנשים או יותר ;".
(ג1)
בעל שליטה
במאגר מידע
הכולל מידע בעל רגישות מיוחדת על
אודות
100,000
עד
500,000
אנשים ,
ושלא
חלה
עליו
חובת
רישום
לפי סעיף קטן (ג ,)חייב
למסור
לממונה את
הפרטים המנויים בסעיף 9(ב()
1
;)
השר
רשאי
לקבוע הוראות
לעניין אופן הדיווח לפי סעיף קטן זה. "
6
סעיפים קטנים
)(ג
ו-( ג1
)
:מציעים שינוי של הוראות הרישום
מוצע צמצום של חובת הרישום באמצעות העלאת רף
הרישום ל-
100,000
נושאי מידע , כאשר ביחס למאגרים שבהם מידע בעל רגישות מיוחדת מוצע הסדר דיווח
במאגר
מידע שכולל מעל
100,000
איש ופחות מ-
500,000
איש וחובת רישום מע ל500,000
איש . חובת הדיווח כוללת את
( )אותם הפרטים המנויים בסעיף (ב
הגם ש בהצעת החוק נרשם בטעות
()(ב1
.)
"בהמשך לדיון הוועדה והחלטתה לצמצם את חובת הרישום, כאמור, למאגרים ציבוריים ו"לסוחרי מידע.
מוצע
:לדיון הנוסח הבא
)(ג
בעל שליטה ב מאגר מידע או מחזיק
במאגר מידע ,
לא יעבד אדם מידע אישי
ב מאגר מידע
ולא י רשה לאחר לעבד עבורו
מידע כאמור ,
אם
המאגר הוא אחד מאלה ,
אלא אם המאגר נרשם במרשם או הוגשה בקשה לרישום המאגר לפי הוראות סעיף9
וראש הרשות לא הודיע למבקש על סירובו לרשום את המאגר או על השהיית רישום
המאגר :
)(א האם עדיין נדרש
ת התייחסות לדרישה פרטנית של ראש הרשות לרישום המאגר, בדומה לסעיף קט
ן
()(א3
?)
)(ב
?האם יש מגבלה על הזמן בו רשאי הרשם להשהות את רישום המאגר
(1)
אחת מ מטר
תו יו העיקריות של המאגר היא איסוף מיד ע
אישי לצורך מסירתו לאחר כדרך עיסוק
, לרבות שיר ותי דיוור
ישיר [כהגדרתם ב סעיף17
]ג
או
שהמידע האישי שבמאגר נמסר
או מיועד להימסר
לאח
ר בתמורה,
ובמאגר למעלה
מ-
10,000
נושאי מידע ;
מאחר שההגדרה
"שירותי דיוור ישיר" חלה
רק על'סימן ב
שעניינו דיוור ישיר, השימוש בהגדרה זו
מחייב התאמ
ת
נוסח– איחוד ההגדרות לסעיף ההגדרות הכללי או הפניה להגדרה כמוצע לעיל .
"שירותי דיוור ישיר –
"
מתן שירותי דיוור ישיר לאחרים בדרך של העברת רשימות, מדבקות או נתונים
בכל אמצעי שהוא.
(2)
בעל השליטה ב מאגר המידע, הוא בשליטת ,גוף ציבורי( כאמור בפסקה1
) להגדרה "גוף ציבורי" שבסעיף23
,
למעט
מאגר מידע הכולל מידע על עובדי הגוף הציבור בלבד .
[לדיון–
ככל שמטרת הרישום במאגרים היא ליידע את הציבור, לא בטוח שנדרש רישום של מאגרי
עובדים–
]שכן קיומם של מאגרים אלו ידוע ממילא
(ג1)
בעל
שליטה במאגר
מידע
הכולל מידע
בעל רגישות מיוחדת על
אודות למעלה מ-
100,000
עד500,000
אנשים ,ושלא חלה
עליו חובת רישום לפי סעיף קטן (ג ,)חייב למסור לממונה את הפרטים המנויים בסעיף 9(ב)(1)
;השר,, באישור ועדת החוקה
רשאי
לקבוע הוראות
לעניין אופן הדיווח לפי סעיף קטן זה;.
סעיף קטן (ג1
) המוצע מתייחס למאגרי מידע בהם מידע אישי בעל רגישות מיוחדת על100,000
נושאי מידע. כאשר
מעל500,000
."נושאי מידע הוצע להחיל את חובת הרישום "הרגילה
נציין כי.לקראת הדיונים בהצעת החוק הציע משרד המשפטים הסדר אחר לעניין הדיווח
הנוסח מצורף למסמכי
הו
ועדה בנפרד ויוצג על ידי משרד המשפטים .
-----------------------------------------------------------------------------------------------------------------------------
-----------
)(ד
)הוראת סעיפים קטנים (ג
ו-
(ג1) לא יחול ו
על מאגר שאין בו אלא מידע שפורסם לרבים על פי סמכות כדין או
שהועמד לעיון הרבים על-
.פי סמכות כדין
התיקון בסעיף זה מתייחס רק להוספת סעיף קטן (ג1
)
.כמתואר ומובהר לעיל
-------------------------------------------------------------------------------------------
---------------------------------------------
חובת רישום מאגר או פטור מרישום מאגר לפי החלטת ראש הרשות :
נוסח סעיף8
:(ה) הנוכחי קובע כאמור
)(ה הרשם רשאי, מטעמים מיוחדים שיירשמו, להורות על קיום חובת רישום לגבי מאגר הפטור מחובת רישום לפי סעיפים קטנים
)(ג
ו-(ד); הוראה כאמור תומצא לבעל המאגר ובה יפרט הרשם הוראות לענין ניהול ואחזקת המאגר עד לרישומו.
:בהצעת החוק מוצע הנוסח הבא
("ה )
ראש הרשות רשאי ,מטעמים מיוחדים שיירשמו ,
להורות
כי
מאגר
מידע
מסוים
שלא
חלה
עליו
חובת
רישום
לפי סעיפים
קטנים ( ג )
או ( ד )
יהיה
חייב ברישום ,אם שוכנע כי הדבר דרוש לשם הבטחת קיום הוראות חוק זה לגבי מאגר המידע ,או
להורות
7
כי
מאגר
מידע
מסוים
החייב
ברישום
לפי
סעיף
קטן ( ג )
יהיה
פטור
מרישום
כאמור ,אם שוכנע כי הרישום אינו דרוש לשם
הבטחת
קיום
הוראות חוק
זה לגבי
מאגר המידע ;הוראה כאמור תומצא לבעל השליטה במאגר ותפורסם באתר האינטרנט של הממונה ".
סעיף קטן (ה) החדש מציע ל המשיך להקנות סמכות לרשם לחייב ברישומו של מאגר (וביחד עם סעיף קטן (ג) גם
)למנוע אגב כך את רישומו ואת אפשרות העיבוד של המידע בו
וכן
הוסיף סמכות לראש הרשות ל
פטור מ חובת רישום
.מקום בו קיימת חובה
"העילות לקביעת הוראת רישום או למתן פטור הן "אם שוכנע כי הדבר דרוש לשם הבטחת קיום הוראות חוק זה
.או "אם שוכנע כי הרישום אינו דרוש לשם הבטחת קיום הוראות חוק זה" בהתאמה
לדיון :
(1)
?כיצד חובת הרישום מבטיחה את קיום הוראות החוק
מדוע נדרש רישום לצורך קיום הוראות החוק במיוחד
?כאשר צפויים להצטרף כלי אכיפה רבים לשירות הרשות
(2)
האם הקמת חובת הרישום ביחס למאגר שאין לו חובה להירשם, ושמבחינה מעשית יש לה גם מאפיינים של
רישוי, אינה מאפשרת לרשות(), בצירוף סעיף קטן (א3) לייצר בעקיפין "צו הפסקת עיבוד?"
,ככל שזו הכוונה
?האם לא נכון יותר להגדירו ככזה ולהתוותו
(3)
ב?אילו נסיבות צפוי ראש הרשות לפטור את המאגר מרישומו
?האם ישנן דוגמאות לכך בשנים האחרונות
האם ההוראה עדיין נכונה בשים לב לצמצום חובת הרישום כפי שהוגדרה על ידי הוועדה ?
ככל שהוראת הפטור
נותרת–
יש מקום לבחון דרישת דיווח במסגרת סעיף הדיווח השנתי לוועדה, לכל הפחות ביחס למאגרים
.הציבוריים שנקבע ביחס אליהם פטור ראש רשות
-----------------------------------------------------------------------------------------------------------------------------
-----------
ביטול הרישום לאחר צמצום החובה
סעיף29
:להצעת החוק הוראת מעבר
(א)
מאגר מידע
שביום התחילה
היה
רשום במרשם ,ימשיך להיות רשום
במרשם אף אם
לפי הוראות
סעיף 8
לחוק העיקרי ,כנוסחו בסעיף 4 לחוק זה ,
לא
חלה
עליו חובת רישום ,והכול אלא אם כן הודיע בעל השליטה במאגר
לממונה
על כך שלא
חלה
על המאגר חובת רישום
כאמור ;
הודיע בעל השליטה במאגר כאמור ,ימחק הממונה את
מאגר המידע מהמרשם .
(ב)
בסעיף זה" ,בעל שליטה במאגר
מידע" ,"מאגר מידע" ,"הממונה "ו"מרשם "
–
כהגדרתם בסעיף 7 לחוק
העיקרי ,כנוסחו בסעיף 3 לחוק זה .
לדיון –
?האם נכון לקבוע כי כל מאגרי המידע ימשיכו להיות רשומים? עד מתי ?האם אין בכך כדי לפגוע באמינות המרשם
-----------------------------------------------------------------------------------------------------------------------------
-----------
9.
בקשה לרישום
)(א בקשה לרישום מאגר מידע תוגש לרשם לממונה [ל ]ראש ה
רשות להגנת הפרטיות .
)(ב
בקשה לרישום מאגר מידע תפרט את –
(1 )
זהות בעל מאגר המידע, המחזיק במאגר בעל השליטה במאגר המידע
ומנהל המאגר, ומעניהם בישראל;
(1
)א
;סוג השירות שנותן המחזיק במאגר המידע לבעל השליטה בו
(2 )
;מטרות הקמת מאגר המידע והמטרות שלהן נועד המידע
(3 )
;סוגי המידע שייכללו במאגר
(4 )
;פרטים בדבר העברת מידע מחוץ לגבולות המדינה
8
(5 )
פרטים בדבר קבלת מידע, דרך קבע, מגוף ציבורי כהגדרתו בסעיף23, שם הגוף הצ יבורי מוסר המידע
.ומהות המידע הנמסר, למעט פרטים הנמסרים בהסכמת מי שהמידע על אודותיו
)(ג
שר המשפטים רשאי לקבוע בתקנות]?[באישור ועדת החוקה
.פרטים נוספים שיפורטו בבקשה לרישום
)(ד
הבעל בעל השליטה במאגר מידע או המחזיק ב של מאגר מידע יודיע
לרשם
ל ממונה
לראש הרשות
על כל שינוי בפרט
.מהפרטים המפורטים בסעיף קטן (ב) או לפי סעיף קטן (ג) ועל הפסקת פעולתו של מאגר המידע
מרבית התיקונים הם תיקוני נוסח, למעט
ב
סעיף קטן
(ב) בו מוצע להוסיף פרט מידע נוסף ביחס לבקשת רישום או
יידוע– סוג השירות שנותן המחזיק במאגר המידע לבעל ה .שליטה בו
לדיון –
האם על הבקשה להיות?מוגשת לרשות או לראש הרשות
?האם לא נכון להוסיף את אישורה של ועדת החוקה ביחס לפרטי המידע הנדרשים ביחס להגשמת חובת הרישום
-----------------------------------------------------------------------------------------------------------------------------
-----------
10. סמכויות הרשם ראש הרשות [ברישום מאגר ]
)(א
הוגשה בקשה לרישום מאגר מידע–
(1 )
ירשום אותו
הרשם
הממונה ראש הרשות ב
פנקס
מרשם ,
תוך90
ימים מיום שהוגשה לו הבקשה , זולת אם היה לו
יסוד סביר להניח כי המאגר משמש או עלול לשמש לפעולות בלתי חוקיות או כמסווה להן, או שהמידע
האישי
הכלול בו ,נוצר
;נתקבל, נצבר או נאסף בניגוד לחוק זה או בניגוד להוראות כל דין
(2 )
הרשם
הממונה
ראש הרשות
רשאי לרשום מטרה שונה מזו שפורטה בבקשה, לרשום מספר מטרות למאגר, או
להורות על הגשת מספר בקשות תחת הבקשה שהוגשה רישום המאגר כמספר מאגרים , והכל אם נוכח לדעת כי הדבר הולם את
;פעילות המאגר הלכה למעשה
(3 )
הרשם
הממונה ראש הרשות לא יסרב לרשום את מאגר המידע לפי
( פסקה1
) ולא יפעיל סמכויותיו לפי פסקה
(2
.), אלא לאחר שנתן למבקש הזדמנות לטעון את טענותיו
)(ב
.)(בוטל
(ב1 )
לא רשם הרשם את מאגר המידע תוך90
ימים מיום שהוגשה לו הבקשה, ולא הודיע למבקש על סירובו לרשום או על
השהיית הרישום מטעמים מיוחדים שיפרט בהודעתו–
.רשאי יהיה המבקש לנהל או להחזיק את המאגר אף שאינו רשום
(ב2 )
הודיע הרשם ראש הרשות למבקש על סירובו לרשום את מאגר המידע, או על השהיית הרישום כאמור בסעיף קטן
(ב1
)
,מטעמים מיוחדים שיפרט בהודעתו
לא יהיה המבקש רשאי לנהל
או להחזיק את ה
לעבד מידע אישי ב
מאגר
ולא ירשה לאחר
לעבד עבורו ., זולת אם בית המשפט קבע אחרת
(ב3 ) הרשם
ה
ממונה ראש הרשות ימחק רישומו של מאגר מידע מה
פנקס
מה
מרשם
, אם הודיע לו בעל ה
שליטה ב מאגר
שהמידע שבאותו מאגר בוער, ואימת הודעה זו בתצהיר/ בהצהרה
; הוחזק מאגר מידע שלא בידי בעל השליטה ב ,מאגר המידע
.תאומת ההודעה גם בתצהיר של המחזיק
הערות לסעיפים קטנים
)(א
עד (ב3) –
סעיפים אלו עוסקים בסמכויות ראש הרשות (הרשם) בנושא רישום מאגר המידע–
חובת רישום תוך90
יום, סירוב
לרשום, רישום שונה מזה שהתבקש, ותוצאות אי הרישום (המשך ניהול במקרה של אי רישום "טכני" או איסור על
ניהול המאגר במקרה של אי רישום "מהותי"). וסעיף קטן (ב3
.) עוסק במחיקת רישומו של מאגר שבוער
יש לבחון מה המשמעות של סמכות ראש הרשות
)להשהות את רישום המאגר (ויחד עמו את עיבוד המידע?
האם
?לא נכון להגביל סמכות זו במועדים
ככל שיש כוונה להותיר סמכות זו–
מומלץ להוסיף דיווח על מספר המאגרים שרישומים הושהה בסעיף הדיווח
.השנתי של הרשות
---------------------------------------------------------
-------------------------------------------------------------------------------
9
)(ג הרשם
ראש הרש ות יפקח על מילוי הוראות חוק זה והתקנות .לפיו
הערות לסעי
ף
קטן )(ג
סעיף
קטן (ג) עוסק בסמכות כללית
של
ראש הרשות
לפקח
.על הוראות החוק
לא
ברור האם הכוונה בסעיף זה היא
.)פיקוח על כלל הוראות החוק (כפי ניסוחו) או רק על פרק מאגרי המידע (בהתאם למיקומו, בתוך פרק מאגרי מידע
מכל
מקום, להבנתנו נוכח רצף סעיפי הרישום וצפי להסדרה עתידית של הרשות להגנת הפרטיות, תפקידיה
וסמכויותיה אין מקום להותיר את הסע
יף במיקומו הנוכחי ויהיה נכון להעתיקו לסעיף שע
וסק ב
רשות , תפקידיה
וסמכויותיה .בסעי
ף ז ה יהיה נכון להכניס גם את
תנאי הכשי
רו ת של ראש הרשות (שבהצעת החוק הם מוצעים
במסגרת סעיף
הגדרה ש
ל ראש ה
רשות) .
-----------------------------------------------------------------------------------------------------------------------------
-----------
,(ד) שר המשפטים, באישור ועדת החוקה חוק ומשפט של הכנסת, יקים בצו, יחידת פיקוח שתפקח על מאגרי המידע
רישומם ואבטחת המידע
בהם; גודלה של היחידה יותאם לצורכי הפיקוח.
)(ה הרשם יעמוד בראש יחידת הפיקוח, והוא ימנה את המפקחים לצורך ביצוע הפיקוח לפי חוק זה; לא יתמנה למפקח
אלא מי שקיבל הכשרה מקצועית מתאימה בתחום מיחשוב ואבטחת מידע והפעלת סמכויות לפי חוק זה, ומשטרת ישראל לא הביעה
התנגדות למינויו מטעמים של שמירה על בטחון הציבור.
לצורך ביצוע תפקידיו רשאי מפקח–
(1
)לדרוש מכל אדם הנוגע בדבר למסור לו ידיעות ומסמכים המתייחסים למאגר מידע;
(2
)להיכנס למקום שיש לו יסוד סביר להניח כי מופעל בו מאגר מידע, לערוך בו חיפוש ולתפוס חפץ, אם ש וכנע כי הדבר
דרוש לשם הבטחת ביצוע חוק זה וכדי למנוע עבירה על הוראותיו; על חפץ שנתפס לפי סעיף זה יחולו הוראות פקודת סדר
הדין הפלילי (מעצר וחיפוש) [נוסח חדש], התשכ"ט -
1969
; סדרי כניסה למיתקן צבאי או למיתקן של רשות בטחון
כמשמעותה בסעיף19(ג) ייקבעו על ידי שר ה משפטים בהתייעצות עם השר הממונה על רשות הבטחון, לפי הענין; בפסקה
זו, "חפץ –
" לרבות חומר מחשב, ופלט כהגדרתם בחוק המחשבים, התשנ"ה-
1995
;
(3
)
( על אף הוראות פסקה2
), לא ייכנס למקום כאמור המשמש למגורים בלבד, אלא לפי צו מאת שופט של בית משפט
שלום.
הערות( לסעיפים קטנים ד)
עד
(ה1 ) –
סעיפים אלו עניינם ביחידת הפיקוח ובסמכויותיהם של מפקחים ביחידת הפיקוח. נראה כי סעיף קטן (ד) מיותר
'נוכח הקמת מערך הפיקוח בפרק ד1
וכי
מקומם של הסעיפים הקטנים (ה) ו-
(ה1
) באותו פרק, יחד עם כלל
.הסמכויות של יחידת הפיקוח
-----------
-----------------------------------------------------------------------------------------------------------------------------
)(ו
הפר בעל שליטה במאגר מידע או מחזיק או בעל של מאגר מידע הוראות של חוק זה או התקנות לפיו, או לא מילא
אחרי דרישה שהפנה אליו
הרשם ראש הרשות , רשאי
הרשם ראש הרשות
להתלות את תוקפו של הרישום לתקופה שיקבע או לבטל
את רישומו של מאגר המידע ב
פנקס
מרשם , ובלבד שקודם להתליה או לביטול ניתנה לבעל השליטה המאגר
או למחזיק ב מאגר
.הזדמנות להשמיע את טענותיו
)(ז
דין הרשם
.ודין מי שפועל מטעמו כדין עובד המדינה
הערות לסעיפים קטנים (ו) ו-
)(ז –
סעיף קטן (ו) עניינו סמכות ראש הרשות להתליית רישום או ביטול רישום של מאגר. המשמעות היא כי סעיף
.הרישום הוא בעל מאפיינים של רישוי מאת ראש הרשות
יש מקום לשקול
מחיקה או צמצום של הסעיף או הנחייה של שיקול דעת ראש הרשות ביחס לסמכויותיו, כגון
הגבלה הנוגעת להפרה חמורה, נזק שלא ניתן יהיה לתקן
וכו' וכן לשקול לקבוע הוראה ובה פניה לבית משפט
השלום .
לדוגמא–
ראו הוראות :חוק הגנת הצרכן
10
21
ב. צו מינהלי לשמירת טובין
(א)
נוכח הממונה או מפקח כי עוסק לא סימן טובין בהתאם להוראות סעיף17
, רשאי הוא לצוות כי לא ייעשה כל
שימוש בטובין האמורים והם יישמרו במקום העסק, באופן שיקבע ולפרק זמן שיקבע שלא יעלה על שישה
חודשים; על אף האמור, רשאי הממונה או המפקח ל התיר לעוסק להוציא את הטובין ממקום העסק כדי לסמנם
כאמור במקום אחר; בסעיף זה, "מקום העסק" – לרבות מחסן של העוסק, לפי בחירת העוסק.
(ב)
,הודיע העוסק לממונה או למפקח כי סימן את הטובין, יבדוק הממונה או המפקח, בסמוך לאחר הודעת העוסק
ולא יאוחר משבעה ימי עסקים ממועד ה הודעה, אם הטובין סומנו בהתאם להוראות סעיף17
, ואם נוכח כי הטובין
סומנו כאמור– יבטל את הצו.
21
ג. צו מינהלי להפסקת הפרה
(א)
נוכח הממונה שעוסק מפר הוראה מההוראות שלהלן, רשאי הוא לצוות על העוסק להפסיק את ההפרה, לבצע
פעולה הדרושה למניעת אותה הפרה או לתקנה כדי לקיים את הוראת החוק שהופרה ולהודיע לממונה על הפסקת
ההפרה, ביצוע הפעולה למניעת ההפרה או תיקון ההפרה, לפי העניין, באופן, בתנאים ובמועדים שייקבעו בצו:
(1)
הוראות סעיף3
)(א;
(2)
הוראות לפי חוק זה, באופן העלול לפגוע בשיקול הדעת בביצוע עסקה של צרכן שהוא אדם עם מאפיינים
מיוחדים או אם ההפרה נוגעת למספר רב של צרכנים או עלולה להסב נזק משמעותי לצרכן; בסעיף קטן זה, "אדם
"עם מאפיינים מיוחדים –
לרבות אדם עם מוגבלות, אזרח ותיק או עולה חדש, קטין, חסר ישע או אדם שאינו
יודע את השפה שבה נקשרה העסקה במידה מספקת לשם הבנת העסקה; לעניין זה –
""אדם עם מוגבלות", "אזרח ותיק" ו"עולה חדש–
כהגדרתם בסעיף14ג1
;)(א
""חסר ישע–
כהגדרתו בסעיף368
.א לחוק העונשין
()(ב1 )
הממונה לא ייתן צו מינהלי כאמור בסעיף קטן (א) אלא לאחר שנתן לעוסק הזדמנות לטעון את טענותיו
בכתב, או בעל פה לפי בקשת העוסק ובאישור הממ
ונה, בתוך שבעה ימי עסקים;
(2
)
( על אף האמור בפסקה1
), נוכח הממונה כי יש אפשרות ממשית שמתן הזדמנות לטעון טענות כאמור באותה
פסקה עלול לסכל את מטרת הוצאת הצו ויש צורך בהוצאתו באופן מיידי, רשאי הוא לצוות כאמור בסעיף קטן
(א) בטרם ניתנה לעוסק הזדמנות לטעון את טענ ותיו, ולא יהיה בכך כדי לפגוע בתוקף הצו, אולם העוסק רשאי
לטעון את טענותיו לפני הממונה, בכתב או בעל פה, כפי שיורה לו הממונה, בהקדם האפשרי לאחר הוצאת הצו
ולא יאוחר משבעה ימי עסקים מיום הוצאתו.
)(ג הממונה רשאי לאצול את סמכויותיו לפי סעיף זה לסגנו או לעובד הרשו ,ת האחראי לנושא העיצומים הכספיים
.והודעה על כך תפורסם ברשומות
"
21
.ד
בקשה לביטול צו מינהלי על ידי בית המשפט
(א) הרואה את עצמו נפגע על ידי צו שהוצא לפי סעיפים21
ב או21
ג (בסעיף זה–
הצו), רשאי להגיש לבית
משפט השלום, בקשה לביטולו.
(ב) הגשת בקשה לביטול הצו לפי הוראות סעיף קטן (א), אינה מתלה את תוקפו של הצו, כל עוד לא החליט בית
המשפט אחרת; החליט בית המשפט להתלות את תוקפו של הצו במעמד צד אחד, תידון הבקשה במעמד הצדדים
בהקדם האפשרי.
(ג) בית המשפט רשאי לבטל את הצו, לאשרו או לשנותו. "
-----------------------------------------------------------------------------------------------------------------------------
-----------
דו"ח הגנה על הפרטיות
10
.א לא יאוחר מ-1
באפריל בכל שנה תגיש המועצה להגנת הפרטיות לועדת החוקה חוק ומשפט של הכנסת
דין וחשבון שיכין
הרשם ראש הרשות
.על פעולות האכיפה והפיקוח בשנה שקדמה להגשת הדו"ח, בצירוף הערותיה של המועצה
לדיון – המועצה להגנת הפרטיות אשר אינה מוסדרת בחוק אלא מוזכרת בו, פעם אחת, בקשר להגשת הדוח .
האם
יש מקום להסדיר את המועצה ותפקידיה?
האם נכון שהמועצה היא שתגיש את הדוח על פעילות הרשות ולא
?הרשות, לאחר צירוף הוראותיה
חוק הגנת הצרכן, תשמ"א-
1981
:
11
22
.א הוועדה המייעצת
(א)
השר, בהסכמת שר האוצר, ימנה ועדה מייעצת שתפקידה לייעץ לממונה, לפי דרישתו, בכל ענין הנוגע להגנת הצרכן ולסחר
הוגן, וכן לייעץ לו בהכנת הדין וחשבון השנתי כאמור בסעיף22ב ובהכנת תכנית העבודה של הרשות.
(ב) הוועדה המייעצת תהיה בת שישה חברים והם:
(1)
עובד
משרד התעשיה המסחר והתעסוקה, בדרגה שאינה פחותה מדרגת סגן מנהל כללי;
(2)
עובד משרד האוצר, בדרגה שאינה פחותה מדרגת סגן מנהל כללי;
(3)
שני חברי הסגל האקדמי של מוסדות מוכרים להשכלה גבוהה כמשמעותם בחוק המועצה להשכלה גבוהה, התשי"ח-
1958
;
(4)
נציג ארגון צרכנים כ הגדרתו בסעיף31(ג), שיקבע השר;
(5)
נציג העוסקים, שיקבע השר.
)(ג השר, בהסכמת שר האוצר, ימנה את אחד מחברי הוועדה המייעצת להיות יושב ראש הוועדה.
)(ד
חברי הוועדה ימונו לתקופה של שלוש שנים וניתן לחזור ולמנותם, ובלבד שלא יכהנו שלוש תקופות רצופות.
22
.ב דין וחשב ון שנתי
,הממונה,בהתייעצות עם הוועדה המייעצת
יכין דין וחשבון שנתי על פעילות הרשות באותה שנה, ויגישו לממשלה, באמצעות
השר.
-----------------------------------------------------------------------------------------------------------------------------
-----------
11
.חובת מבקש מידע
פניה לאדם לקבלת מידע אישי לשם עיבודו החזקתו או שימוש בו במאגר מידע תלווה בהודעה שיצויינו בה –
(1 )
אם חלה על אותו אדם חובה חוקית למסור את המידע, או שמסירת המידע תלויה ברצונו
ובהסכמתו
ומהי תוצאת אי ההס
כמה;
(2 )
המטרה אשר לשמה מבוקש המידע ונחיצותו למטרה ;
(2
)א
;שמו של בעל השליטה במאגר המידע ודרכי ההתקשרות עמו
(3 )
.למי יימסר המידע ומטרות המסירה
(4 )
קיומה של זכות עיון במידע לפי סעיף13
לחוק וזכות
ל
בקש
תיקון מידע לפי סעיף14
.לחוק
[
הנוסח מוצע בהתאם
ל תקנות הגנת הפרטיות (הוראות לענין מידע שהועבר לישראל
)מהאזור הכלכלי האירופי
. מובהר כי בתקנות אלו כוללת הה ודעה גם יידוע על זכות
המחיקה לפי תקנה2
לאותן
תקנות
וכן יידוע על זכות לתיקון מידע ולא זכות לבקשת
תיקון מידע– בהתאם לזכות הקיימת]
-----------------------------------------------------------------------------------------------------------------------------
-----------
"
12
.
פנקס
מרשם
מאגרי מידע
)(א הרשם
הממונה
ראש הרשות
ינהל
פנקס
מרשם
מאגרי מידע אשר יהיה פתוח לעיונו של הציבור ויאפשר חיפוש
נגיש
.בפרטיו .
)(ב ה
פנקס
מרשם
יכיל את הפרטים לרישום מאגר המידע כאמור בסעיף9
.
)(ג על אף הוראות סעיפים קטנים (א) ו-
,)(ב במאגר של רשות בטחון, הפרטים המפורטים בסעיף9
()(ב3) ו- (3
)א ( ,
4) ו -
(5
.) לא יהיו פתוחים לעיונו של הציבור
לדיון–
:האם יש מקום לפירוט נוסף, לרבות באמצעות הסדר הנושא בתקנות, ביחס לעיון במרשם, לדוגמא
חוק העמותות, תש"ם -
1980
39
. עיון ופרסום
...
(ו) שר המשפטים, באישור ועדת החוקה חוק ומשפט של הכנסת, רשאי לקבוע –
(1)
לעניין הפרסום באינטרנט –
12
,(א) הוראות בדבר אופן הפרסום
ובלבד שהפרסום לא יאפשר איתור מידע לפי פרטי זיהוי של יחיד , אלא אם כן קבע זאת
שר המשפטים, והכול לאחר שהשתכנע כי הדבר חיוני לצורך שקיפות פעולתן של עמותות או לצורך ציבורי אחר ובמידה
הנדרשת, בשים לב להגנה על פרטיותו של מי שאליו מתיי
חס המידע;
)(ב הוראות שיבטיחו את שלמות המידע שבידי הרשם ואמינותו, וכן הגנה מפני שימוש במידע בלא רשות כדין;
(ג) פרטים נוספים על האמור בסעיף זה שלא יפורסמו;
(2)
סוגי מסמכים כאמור בסעיף זה, או פרטים הכלולים בהם, שלא יועמדו לעיון הציבור
, כולם או חלקם, לרבות פר טים הכלולים
()במסמכים המפורטים בסעיף קטן (ב1
) ו -(
2), אם על פי טיבם מתקיים בהם האמור בסעיף זה לעניין אי -
העמדת המידע לעיון
הציבור; הוראות כאמור יכול שייקבעו לסוגים של עמותות.
)תקנות העמותות (טפסים
פרסום הפרטים
17
.
)(א
פרטים לפי תקנות אלה ובכלל זה בדוח הכספי, בטפסים שבתוספת ובנספחים להם מהווים מידע ציבורי וייתכן כי יפורסמו
באמצעים שונים ובכלל זה, באינטרנט בכפוף להוראות תקנת משנה (ב); יש להימנע ממילוי פרטים אישיים ובכלל זה שמות ומספרי
זיהוי של יחידים למעט במקומות שבהם נדרש הדבר מפורשות ויש להימנע ממי .לוי פרטים שאין לפרסמם לפי דין
)(ב
הרשם רשאי לפרסם באינטרנט, בעצמו או באמצעות אחר, לפי סעיף39
(ג) לחוק, את המסמכים שהוגשו לו לפי תקנות
:אלה או את הפרטים שדווחו בטפסים או בנספחים שהוגשו לפי תקנות אלה, כולם או חלקם, ובלבד שיתקיימו כל אלה
(
1
)
;לא יפורסמו מסמכים או פרטים שאינם עומדים לעיון הציבור לפי הוראות החוק או לפי הוראות תקנות אלה
(
2
)
;לא יפורסמו מספרי זיהוי של יחידים
(
3
)
לא יפורסמו שם פרטי ושם משפחה המפורטים בנספח1
או3
לדוח המילולי והכספי שבטופס7
;א שבתוספת
(
4
)
לא יפורסם טופס
11
;שבתוספת
(
5
)
.לא יתאפשר חיפוש, לרבות באמצעות מנועי חיפוש חיצוניים, על מידע המפורסם באתר האינטרנט בדבר יחיד
(
)ג
פרסום באינטרנט כאמור בתקנת משנה (ב) יכול שיאפשר גם איתור מידע לגבי תאגידים ללא כוונת רווח נוספים שנושא
משרה בעמותה מכהן גם בהם.כנושא משרה
תקנות המקרקעין (ניהול ורישום), תשע"ב-
2011
91
. עיון בפנקסים
(א) כל אדם המבקש לעיין בפנקסים יגיש בקשה לעיון שיצוינו בה, בין השאר, פרטי המקרקעין שלגביהם מבוקש העיון, וישלם את
האגרה שנקבעה לכך.
(ב) עיון בפנקסים ייעשה באמצעות צפייה במידע על רישום נכס או זכות בפנקסי המקרקעין, לרבות באמצעות עיון מקוון באמצעות
.מחשב
-----------------------------------------------------------------------------------------------------------------------------
-----------
17
.
אחריות לאבטחת מידע
)(א בע ל
שליטה ב
מאגר מידע, מחזיק במאגר מידע או מנ ה ל מאגר מידע, כל אחד מהם אחראי לאבטחת המידע שבמאגר
.המידע
)(ב (1 )
השר,
בהסכמת ראש הממשלה [באישור ועדת החוקה
רשאי לקבוע הוראות לעניין האחריות לאבטחת המידע
הקבועה בסעיף קטן (א) ובסעיף17
ב(ב), ובכלל זה היקפה והחובות הכלולות בה, וכן לעניין דרכי אבטחת המידע כאמור, בין
:השאר בעניינים אלה
)(א
;הגנה פיזית ולוגית על המאגר
)(ב
סדרי הניהול וכללי העבודה במאגר המידע ובקשר אליו, לרבות לעניין קביעה של הגבלות על גישה של מועסקים
.למידע
(2 )
( בתקנות לפי פסקה1
.), יכול שייקבעו הוראות שונות לגבי מאגרים בעלי מאפיינים שונים
(3 )
( תקנות לפי פסקה1)
יותקנו בהסכמת ראש הממשלה ו
ל
עניין תקנות כאמור שיחולו על גופים המנויים ב פרטים
2 ו -3 ב
תוספת הראשונה לחוק להסדרת הביטחון בגופים ציבוריים, התשנ"ח–
1998
(להלן –
חוק להסדרת הביטחון
13
)בגופים ציבוריים – גם יותקנו
".בהתייעצות עם שר הביטחון
-----------------------------------------------------------------------------------------------------------------------------
-----------
17
.א
מחזיק במאגרים של בעלי
ם
בעלי שליטה שונים
(
)א מ חזיק במאגרי מידע של בעלים בעלי שליטה שונים יבטיח כי אפשרות הגישה
לכל מאגר תהיה נתונה רק למי שהו
רש ו לכך
במפורש בהסכם בכתב בינו לבין בעליו
בעלי השליטה של ב.אותו מאגר
)(ב
מחזיק שברשותו חמישה מאגרי מידע לפחות, החייבים ברישום לפי סעיף8
, ימסור לרשם, מדי שנה , רשימה של מאגרי
המידע שברשותו, בציון שמות בעלי המאגרים, תצהיר על כך שלגבי כל אחד מן המאגרים נקבעו הזכאים בגישה למאגר בהסכם
בינו לבין הבעלים, ושמו של הממונה על האבטחה האחראי על הבטחת המידע כאמור בסעיף17
.ב
17
.ב
ממונה על אבטחה
)(א הגופים המפורטים להלן חייבים במינוי אדם בעל הכשרה מתאימה שיהיה
ממונה על אבטחת מידע (להלן-
)הממונה
אחראי
על הגנת מידע
(1 )
מחזיק בחמישה מאגרי מידע החייבים ברישום לפי סעיף8 ;
(2 )
גוף ציבורי כהגדרתו בסעיף23
;
(3 )
.בנק, חברת ביטוח, חברה העוסקת בדירוג או בהערכה של אשראי
)(ב
בלי לגרוע מהוראות סעיף17
,
הממונה
האחראי על הגנת מידע
יהיה אחראי לאבטחת המידע במאגרים המוחזקים
.)ברשות הגופים כאמור בסעיף קטן (א
)(ג
לא ימונה כממונה
האחראי על הגנת מידע
.מי שהורשע בעבירה שיש עמה קלון או בעבירה על הוראות חוק זה
בסעיף17ב הוצעו מספר שינויים שמטרתם להחליף את הגדרת התפקיד של הממונה על אבטחה ל אחראי על .הגנת המידע
נוכח שינוי הגדרת הממונה ל"ראש הרשות"
ניתן להשאיר את הממונה על אבטחת מידע בשמו המקורי ולכן מתייתר התיקון
המוצע לעיל .
-----------------------------------------------------------------------------------------------------------------------------
-----------