חומר רקע

PDF 37,677 תווים המסמך המקורי ↗
1 ז' ב אייר התשפ"ד 15 במאי 2024 אל : חברי ועדת החוקה, חוק ומשפט מאת: הייעוץ המשפטי לוועדה מסמך הכנה מטעם הייעוץ המשפטי לוועדה– לדיון 'מס14 בה 'צעת חוק הגנת הפרטיות (תיקון מס14 ,) "התשפ ג– 2023 :סמכויות אכיפה ועבירות ; סעיפים13 – 15 ;להצעת החוק הסדר בבחירות ;לרשויות המקומיות ו חוות דעת מקדמית; [בנוסף :ביטול התיישנות מקוצרת וממונה על הגנת הפרטיות– נושאים לדיון הבא] סמכויות אכיפה ][פלילית ב הצעת החוק:שלוש סמכויות פיקוח – הצופה פני עתיד ,ו בירור מינהלי ואכיפה פלילית., הצופות פני עבר במסגרת סמכויות האכיפה מוצע ל הקנות 'לרשות סמכויות חקירה פליליות (סימן ד' לפרק ד1), אשר אינן מוקנות כיום ל רשות בחוק. עם זאת, יצוין כי בפועל מוקנות חלק מ סמכויות ה חקירה כבר כיום לעובדי הרשות באמצעות הסמכה פרטנית מאת השר לביטחון לאומי מכוח פקודת הפרוצ י.)דורה הפלילית (עדות במסגרת פעולות האכיפה הפליליות שמבצעת הרשות כיום נתונות לה סמכות ה דריש ל ה קבלת מידע ומסמכים; ביצוע חקירה באזהרה; ביצוע חיפוש ותפיסה; חדירה לחומר מחשב; הטלת סנקציות של התלייה או ביטול הרישום של מאגר המיד ע של הגוף המפר ועוד. חלק משמעותי מתפקידי מחלקת ה אכיפה ביחס למאגרי מידע, בא לידי ביטוי בטיפול באירועי סייבר מחויבי דיווח ומניע ת אירועים מבוססי מידע (דוח פעילות2022 ', הרשות להגנת הפרטיות, עמ23 .) נתוני אכיפה פלילית של הרשות ל שנים0 202 - 3 202 : - נפתחו25 תיקי חקירה ( 2020 -6 ; 2021 -2 ; 2022 -8 ; 2023 – 9) מהם4 .בשיתוף המשטרה - ,הועברו לפרקליטות, לצורך הגשת כתב אישום12 תיקים ; - הוגשו על י די הפרקליטות7 כתבי אישום בעקבות חקירות פליליות שניהלה הרשות, בהן גם חקירות שנוהלו יחד עם משטרת ישראל (חלק מכתבי האישום הוגשו בתיקי חקירה שנפתחו לפני שנת2020 ;) - ניתנו5 הכרעות דין בהן הורשעו10 נאשמים בעבירות לפי חוק הגנת הפרטיות (בשלושה מבין ההליכים הורש עו הנאשמים גם בעבירות לפי חוק העונשין– קבלת דבר במרמה, זיוף, קבלת נכסים שהושגו בפשע; תיק נוסף הסתיים בהסדר מותנה) ; - על ארבעה מבין הנאשמים הוטל גזר דין הכולל רכיב של עונש מאסר בפועל, לרבות מאסר בעבודות שירות – מדובר בפרשות של סחר במידע רפואי, סחר במידע כלכ.)לי, עבירות במאגר מידע על ידי מנהל בחברה ציבורית לפי דוח הפעילות של הרשות לשנת2022 , בשנת2022 טיפלה הרשות ב- 24 פניות המעלות חשד לעבירה פלילית והעבירה4 ( תיקים לפרקליטות לצורך הגשת כתב אישום3 תיקי חקירה משנה קודמת .)ואחד מאותה שנה יצוין כי, ככלל, העברת סמכות חקירה לגוף רגולטורי מנוגדת לתפיסה העקרונית של המשטרה כגוף האכיפה המרכזי, שממונה על תעדוף משאבי האכיפה הפלילית. חריגה מתפיסה עקרונית זו נעשית לרוב במצב בו ההתמחות .המקצועית של הרשות הרגולטורית ייחודית וקשה ליישום, כגון ביחס למסים או דיני ניירות ערך שא:לות לדיון (1) אילו מאפיינים המצדיקים מתן סמכויות חקירה לרשות בחוק באופן ישיר מתקיימות ביחס לתחום הגנת הפרטיות ? 2 (2) האם יש מקום לבחון את הצורך בסמכויות החקירה, כשלב שני, לאחר תקופה בה יופעלו ה כלים ה מינהליים , ובפרט העיצומים הכספיים? זאת,, בין היתר לאור עקרון שיורי ות הדין הפלילי, כעולה מהמלצות הוועדה הציבורית לבחינת ( מדיניות הענישה והטיפול בעבריינים2015 .) (3) האם יש מקום להרחיב את הסמכויות של הרשות כרשות חוקרת גם ביחס לפרק א' או שמא יש להגביל את הסמכות ?לפרק הדיוור הישיר ומאגרי המידע (4) "האם נדרשות התאמות נוספות הנובעות מ הכובע הכפול" של הרשות, כגון יצירת הפרדה ארגונית- מבנית (חומות סיניות) בין המחלקות? האם נכון לעשות כן חרף הקשיים הנובעים מ הפרדה זו כ ובכלל זאת חשש לניצול לא יעיל של ?משאבי הרשות :נוסח ההצעה עם שינויים מוצעים ע"י צוות הייעוץ המשפטי לוועדה סימן ד :'סמכויו ת אכיפה מינוי / הסמכת חוקרים 23יג3 . )(א ראש הרשות רשאי להסמי ך חוקר מקרב עובדי המדינה בסמכויות לפי חוק זה, כולן :או חלקן, אם התקיימו בו כל אלה (1) משטרת ישראל הודיעה , בתוך שלושה חודשים מפנייתו של ראש הרשות אליה, כי היא אינה מתנגדת להסמכתו מטעמים של ב,יטחון הציבור לרבות בשל ;עברו הפלילי (2) ,הוא קיבל הכשרה מתאימה בתחום הסמכויות שיהיו נתונות לו לפי חוק זה ועמד בתנאי כשירות נוספים, ככל שנקבעו, כפי שהורה שר המשפטים בהסכמת השר לביטחון לאומי, ולעניין הפעלת סמכויות חדירה לחומר מחשב או העתקתו כאמור בסעי ף 23יד(3) ;הוא בעל תפקיד המיומן לביצוע פעולות כאמור (3) הוא קיבל הכשרה מתאימה בתחום הגנת הפרטיות , כפי שהורה שר .המשפטים (ב) הסמכתו של חוקר לפי סעיף זה תהיה בתעודה החתומה בידי ראש הרש תו , שמעידה על תפקידו כחוקר ועל סמכויותיו לפי חוק זה (להלן– תעודת חוקר). )(ג הודעה על הסמכה לפי סעיף קטן (ב) תפורסם ברשומות ובאתר האינטרנט של .המשרד )(ד יראו חוקר שהוסמך לפי חוק זה ערב מועד התחילה ושהתקיים לגביו האמור בסעיף קטן (ג) כמי שהוסמך לפי סעיף זה. מוצע להוסיף סעיף זה לצורך השלמת ההפרדה המבנית בין פרק הפי .קוח והבירור המינהלי ופרק האכיפה הפלילית 3 סמכויות אכיפה 23י ד . (א) היה לחוקר שהוסמך לפי הוראות סעיף 23 10 (יג3)(ה) (להלן – חוקר ,)יסוד סביר לחשד שנעברה עבירה לפי פרקים ב' ][דיוור ישיר או ד'4 ][עבירות ,רשאי הוא – (1) לחקור כל אדם הקשור לעבירה כאמור או שעשויות להיות לו ידיעות הנוגעות לעבירה כאמור ;על חקירה לפי פסקה זו יחולו הוראות סעיפים 2 ו־3 לפקודת הפרוצ י דורה הפלילית (עדות) 1 והוראות חוק סדר הדין הפלילי (חקירת חשודים ,) התשס"ב– 2002 2 ,בשינויים המחויבים; הערה : הוראות סעיפים2 ו-3 לפקודת הפרוצ י דורה הפלי לית (עדות), מאפשרות לנחקר להימנע מלהשיב על שאלה שהתשובה עליה עלולה להפלילו (סעיף2 .) ההוראות מחייבות את החוקר לרשום את הודעת הנחקר, להקריאה בפניו ולהחתימו עליה (סעיף3 .) (2) לתפוס כל חפץ שיש לו יסוד סביר להניח שהוא חפץ הקשור לעבירה כאמור; (3) ל בקש מבית המשפט צו חיפוש ותפיסה או צו חדירה לחומר מחשב לפי סעיפים 23 עד 24 לפקודת המעצר והחיפוש ,ולבצעו. (ב) על ביצוע חיפוש ,תפיסת חפץ וחדירה לחומר מחשב או העתקתו לפי סעיף זה ,יחולו הוראות סעיפים 23א , 24 (א() 1 )ו–(ב ,) 26 עד 28 , 31 , 32 א עד42 ו־45 וכן הוראות הפרק הרביעי ,לפקודת המעצר והחיפוש ,בשינויים המחויבים ,ובשינויים אלה :הסמכויות הנתונות לשוטר יהיו נתונות לחוקר והסמכויות הנתונות לקצין יהיו נתונות לראש הרשות או ל חוקר ".שהוסמך לכך על ידו לחוקר ששימש בתפקידו במשך שנתיים לפחות או לעובד הכפוף לממונה לראש הרשות ,שהוא בעל ניסיון דומה ומתקיימות לגביו הוראות סעיף 10 (ה ,) 23 (_יג3 )שהממונה שראש הרשות הסמיך לעניין סעיף זה (להלן – חוקר בכיר) ; הודעה על הסמכה לפי סעיף קטן זה תפורסם ברשומות ובאתר האינטרנט של הרשות. (ג) היה לחוקר יסוד סביר לחשד שאדם עבר עבירה לפי פרקים ב 'או ד'4 ,רשאי הוא לעכבו כדי לברר את זהותו ומענו או כדי לחוקרו במקום הימצאו ;היה הזיהוי בלתי מספיק או שלא ניתן לחקור את אותו אדם במקום הימצאו ,רשאי החוקר לדרוש מאותו אדם להתלוות אליו למשרדי הממונה הרשות או לזמנו למשרדי הממונה הרשות למועד אחר שיקבע ;מי שזומן למשרדי הממונה הרשות ,יתייצב במועד שזומן אליו ;על עיכוב לפי סעיף קטן זה יחולו הוראות סעיפים 66 , 67 ,ו־72 עד 74 לחוק המעצרים ,בשינויים המחויבים , ובשינויים אלה :הסמכויות הנתונות לשוטר יהיו נתונות לחוקר והסמכויות הנתונות לקצין הממונה יהיו נתונות לחוקר בכיר.לראש הרשות או ל חוקר .שהוסמך לכך על ידו הערה : מוצע להקנות לרשות סמכות.)לעכב חשוד (אך לא לעצור לדיון: ?באילו נסיבות יבוצע עיכוב לצורכי חקירה 1 חוקי )א"י, כרך א', עמ' (ע439 ), (א467 . 2 ס '"ח התשס"ב, עמ468 . 4 (ד) היה לחוקר יסוד סביר לחשד שנעברה עבירה לפי פרקים ב 'או ד'4 ,רשאי הוא לעכב אדם שיכול למסור לו מידע ה נוגע לאותה עבירה ,כדי לברר את זהותו ומענו וכדי לחקור אותו במקום הימצאו ;וכן רשאי הוא לזמן אותו למשרדי הממונה ראש הרשות למועד סביר אחר שיקבע ]?[שיתואם לצורך ביצוע אותן פעולות ;מי שזומן למשרדי הממונה ראש הרשות ,יתייצב במועד שזומן אליו ;על עיכוב לפי סעיף קטן הז יחולו הוראות סעיפים 68 ו־72 עד 74 לחוק המעצרים ,בשינויים המחויבים ,ובשינויים אלה :הסמכויות הנתונות לשוטר יהיו נתונות לחוקר והסמכויות הנתונות לקצין הממונה יהיו נתונות לראש הרשות או ל חוקר שהוסמך לכך על ידו לחוקר בכיר ;לעניין זה" ,מידע " – נתונים מכל סוג שהוא. (ה) לעניין סעיפים קטנים (ג )ו-(ד ,)יראו את משרדי הממונה הרשות שהממונה שראש הרשות הכריז עליהם בהודעה ברשומות ,כ"תחנת משטרה "לעניין הוראות חוק המעצרים. זיהוי חוקר 23טו. (א) חוקר לא יעשה שימוש בסמכויות הנתונות לו לפי סימן זה ,אלא בעת מילוי תפקידו וב התקיים שניים אלה: (1) מתקיים לגביו האמור בסעיף 23יא(א) ,בשינויים המחויבים; (2) הוא לובש מדי חוקר ,בצבע ובצורה שהורה הממונה ראש הרשות לעניין זה ,ובלבד שהמדים כאמור אינם נחזים להיות מדי משטרה. (ב) הוראות סעיף 23יא1(ב )ו–(ג )יחולו ,בשינויים ה מחויבים ,לעניין החובות כאמור בסעיף קטן (א.) פרק ד'4 עבירות כיום בחוק, שלושה הסדרי ם של עבירות פליליות: פגיעה במזיד בפרטיות (עבירות לפי סעיף2 ); הפרת חובת סודיות (סעיף16 ); ועבירות אחריות קפידה בקשר לניהול לא תקין של מאגר מידע (סעיף31 ) – את הסעיף האחרון ש לעיל .מוצע לבטל :בהצעת החוק מספר עבירות ;הפרעה לראש הרשות במילוי תפקידיו הטעיית ראש הרשות או מפקח ; פנייה לקבלת מידע במרמה ;שימוש במידע ממאגר מידע בניגוד למטרה שלשמה נמסר ;שימוש או החזקה במידע ממאגר מידע בלא הרשאה וכן מסירת מידע מגוף ציבורי בניגוד להוראות עיף ס 23ב. 5 הפרעה לממונה לראש הרשות ,לחוקר, או למפקח או למפקח בכיר במילוי תפקידו 23מ ז . המפריע לממונה , הרשות לראש או לחוקר, או למפקח או למפקח בכיר מטעמו , במילוי תפקידו לפי חוק זה ,דינו – מאסר שישה חודשים. לדיון: מה נכלל תחת ההגדרה של הפרעה? דוגמאות נוספות סע יף36 ()(א1) לחוק ארגון הפיקוח על העבודה, תשי"ד- 1954 : (א)מי שעשה אחד מאלה: (1) הפריע למפקח עבודה מהשתמש בסמכויותיו; או (2) ;סירב להשיב למפקח עבודה על שאלה שהוא חייב להשיב עליה או (3) עבר על הוראות סעיף35 ; דינו– מאסר ששה חדשים או קנס500 לירות, או שני הע נשים ".כאחד סעיף248 לחוק התכנון והבנייה, תשכ"ה- 1965 - המפריע למפקח או למי שפועל בשם מוסד תכנון מלמלא את תפקידו או מלהשתמש בסמכות הנתונה לו ,לפי חוק זה דינו– מאסר .שנה סעיף33ח לחוק עבודת הנוער, תשי"ג- 1953 - המפריע למפקח עבודה להשתמש בסמכויותיו לפי חוק זה , דינו– מאסר שנה או קנס פי אחד וחצי מהקנס הקבוע בסעיף 61 ()(א2 .) לחוק העונשין הטעיית הממונה ראש הרשות ,מפקח או עובד מומחה חיצוני 23מ ח . העושה אחד מאלה בכוונה להטעות את הממונה ראש הרשות או מפקח או עובד מומחה חיצוני מטעמו ,דינו – מאסר שלוש שנים / שנתיים: לדיון : ?האם רף הענישה המוצע אינו חריג ביחס לעבירות דומות סעיף55 ()(א3 ) לחוק הסדרת העיסוק בשירותי תשלום וייזום תשלום, תשפ"ג- 2023 : "מי שעשה אחד מאלה, דינו- מאסר שנתיים או קנס פי2.5 מהקנס כאמור בסעיף61 ()(א4) לחוק העונשין, ואם הוא תאגיד- פי 12.5 מהקנס כא:מור באותו סעיף ... ( 3 ) כלל פרט מטעה בבקשה למתן רישיון, בדיווח או במידע אחר שמסר לרשות, בניגוד להוראות סעיף25 .)(ד סעיף249 לחוק התכנון והבנייה, תשכ"ה- 1965 : " )(א המוסר ידיעה למוסד תכנון, למכון בקרה או לממלא תפקיד לפי ,חוק זה, שהיא ידיעה כוזבת או מטעה די נו– מאסר שנתיים "; לעניין סעיף זה, "ממלא תפקיד לפי חוק זה– לרבות חבר מוסד תכנון, נושא משרה, יועץ משפטי, עובד ,או נציג בעל דעה מייעצת במוסד תכנון, יועץ למוסד תכנון .חוקר, שמאי מכריע, עובד מכון בקרה או מפקח סעיף47(ב) לחוק התחרות הכלכלית , תשמ"ח- 1988 קובע כי אי מענה לדרישת ידיעות ומסמכים היא עבירה שדינה מאסר שנה או קנס פי עשרה מן הקנס הקבוע בסעיף61 ()(א3 ) .לחוק העונשין 6 (1) כלל פרטים שאינם נכונים בבקשה לרישום מאגר מידע שהוגשה לפי סעיף 9 ; ( סעיף קטן2 ) – ,מדובר בעבירה במחדל על ידי גורמים שונים כאשר העונש .בצידה שלוש שנות מאסר :חובת רישום " 9 . בקשה לרישום מאגר מידע תפרט את– זהות בעל מאגר המידע בעל השליטה במאגר המידע , המחזיק במאגר ומנהל המאגר, ;ומעניהם בישראל סוג השירות שנותן המחזיק במאגר המידע לבעל השליטה בו; מטרות הקמת מאגר המידע והמטר;ות שלהן נועד המידע ;סוגי המידע שייכללו במאגר ;פרטים בדבר העברת מידע מחוץ לגבולות המדינה פרטים בדבר קבלת מידע, דרך קבע, מגוף ציבורי כהגדרתו בסעיף 23 , שם הגוף הציבורי מוסר המידע ומהות המידע הנמסר, למעט .פרטים הנמסרים בהסכמת מי שהמידע על אודותיו שר המשפטים,, באישור ועדת החוקה רשאי לקבוע בתקנות פרטים .נוספים שיפורטו בבקשה לרישום הבעל או המחזיק של מאגר מידע בעל השליטה במאגר מידע יודיע לרשם לרשות על כל שינוי בפרט מהפרטים המפורטים בסעיף קטן (ב) או לפי סעיף קטן (ג) ועל הפסקת פעולתו של מאגר המידע." :חובת הודעה ( 1 ) בעל שליטה במאגר מידע הכולל מידע בעל רגישות מיוחדת על אודות100,000 אנשים או יותר, ושלא חלה עליו חובת רישום לפי סעיף קטן (ג), חייב למסור לרשות בתוך30 ימים מהתקיימות התנאי האמור, הודעה על זהות בעל השליטה , ]?[מענו ודרכי ההתקשרות עמו וכן עותק ממסמך הגדרות המאגר שעריכתו נדרשת בהתאם להוראות סעיפים17(ב) ו- 36; היה שינוי בזהות בעל השליטה או דרכי ההתקשרות עמו או שינוי המחייב עדכון של מסמך הגדרות המאגר המתחייב בהתאם ל תקנות הוראות האמורות, או שהופסקה פעילותו של המאגר– יודיע בעל השליטה לרשות על השינוי האמור בתוך30 ימים מיום השינוי או הפסקת הפעילות, ;לפי העניין ( 2 ) ,השר רשאי לקבוע הוראות לעניין אופן ההודעה לפי סעיף קטן זה וכן רשאי הוא ,, באישור ועדת החוקה לפטור מחובת ההודעה סוגים של מאגרי מידע או סוגים של בעלי שליטה. (2) לא הודיע לממונה ל ראש הרשות על שינוי בפרטים המנויים בסעיף 9(ב ) [זהות בעל השליטה ומנהל ומעניהם המאגר ; סוג השירות; מטרות הקמת המאגר; סוגי המידע; העברת מידע לחו "ל; העברת מידע ] ציבורי מגוף או בפרטים שנקבעו לפי סעיף 9(ג) [פרטים ששר נוספים יכול המשפטים ] בתקנות לקבוע , בניגוד להורא ת סעיף 9(ד) [חובת יידוע על ]שינוי הפרטים; 7 (3) מסר פרטים שאינם נכונים במענה לדרישה של מפקח לפי סעיף 23י(א() 1 ) עד (3 )או של עובד מומחה חיצוני לפי סעיף 23טז(ו.) פנייה לקבלת מידע במרמה 23מ ט . הפונה לאדם לקבלת מידע לשם החזקתו או שימוש בו עיבודו במאגר מידע ,בלי שמסר לו הודעה כנדרש/ ב ניגוד ל סעיף 11 ,בכוונה להטעות ו למסור את המידע, לקבל את המידע במרמה, דינו – מאסר שלוש שנים ;לעניין סעיף זה , "מרמה " – טענת עובדה בעניין שבעבר ,בהווה או בעתיד ,הנטענת בכתב ,בעל פה או בהתנהגות ,ואשר הטוען אותה יודע שאינה אמת או שאינו מאמין שהיא אמת. לדיון : מה דינה של אי מסירת הודעה ?כנדרש בכלל או שמא נכון להפנות להצגת מצג כוזב , מסירת פרט כוזב או הימנעות מציון פרט? האם הנסיבה של פניה ברורה דיה כדי להיות נסיבה ?בסעיף זה )(א פניה לאדם לקבלת מידע אישי לשם החזקתו או שימוש בו עיבודו במאגר מידע תלווה בהודעה שיצויינו בה– ( 1 ) אם חלה על אותו אדם חובה חוקית למסור את המידע, או שמסירת המידע תלויה ברצונו ובהסכמתו;ומהי תוצאת אי ההסכמה ( 2 ) ;המטרה אשר לשמה מבוקש המידע ( 2 )א שמו של בעל השליטה במאגר המידע ודרכי ההתקשרות עמו; ( 3 ) למ י יימסר המידע ומטרות המסירה.; ( 4 ) קיומה של זכות עיון במידע לפי סעיף 13 ו][ושל זכות לבקש תיקון מידע לפי סעיף 14 ; 8 שימוש במידע ממאגר מידע בניגוד למטרה שלשמה נמסר - לדיון אחרי הכרעה ב סעיף צמידות המטרה 23נ . בעל שליטה במאגר מידע או מחזיק בו ,המשתמש במידע, לרבות ידיעה על ענייניו הפרטיים של אדם אף שאינה בגדר מידע (בפרק זה – ידיעה על ענייניו הפרטיים של אדם,) ממאגר מידע ,שלא למטרה שלשמה נמסר ו ,או המרשה לאחר מטעמו להשתמש במידע או בידיעה כאמור ,בניגוד להוראות סעיף 2(9 ) / 8 / )(ב 10ב [באופן הפוגע ]?בפרטיות ,דינו דין כ הפוגע במזיד בפרטיות זולתו לפי סעיף 5. מומלץ לקיים את הדיון בסעיף העבירה לאחר הכרעה סופית בסעיף צמידות המטרה10 /ב2(9 ) .'וכו לדיון : האם עקרון צמידות המטרה מחייב הפניה ?לעונש לפי פגיעה במזיד בפרטיות בכל סיטואציה האם אין מקום לקביעת מדרג של עבירה רגולטו רית ?ועבירה פלילית מובחנות שימוש או החזקה במידע ממאגר מידע בלא הרשאה 23נא .המשתמש או המחזיק במידע , לרבות ידיעה על ענייניו הפרטיים של אדם , המעבד מידע אישי ממאגר מידע ,בלא הרשאה של /מאת בעל השליטה במאגר או בחריגה מהרשאה כאמור ,בניגוד להוראות סעיף 10ג(א) 8(א2)או (ב) ,דינו – מאסר שלוש שנים. 8(א2 ) לא יעבד אדם מידע אישי ממאגר מידע, בלא הרשאה מאת בעל השליטה במאגר המידע או בחריגה מהרשאה כאמור; לעניין סעיף זה ""עיבוד– למעט אחסון באקראי ובתום לב. 9 מסירת מידע מגוף ציבורי 23נב . גוף ציבורי שהוא תאגיד ,עובד לש גוף ציבורי או מי שפועל מטעם גוף ציבורי ,המוסר מידע ,לרבות ידיעה על ענייניו הפרטיים של אדם ,בניגוד להוראות סעיף 23ב, דינו – מאסר שלוש שנים ;לעניין זה , "גוף ציבורי " – כהגדרתו בסעיף 23 ". הערה : מוצע הסדר ספציפי לפי פרק ד'. בנוסף לסעיף של חריגה מהרשאה או הס דר הסודיות (סעיף16 ;) .כנ"ל לגבי ספק שאינו עובד 23 )ב.(א מסירת מידע מאת גוף ציבורי אסורה, זולת אם המידע פורסם לרבים על פי סמכות כדין, או הועמד לעיון הרבים על פי סמכות כדין, או שהאדם אשר המידע מתייחס .אליו נתן הסכמתו למסירה )(ב אין בהוראות סעיף זה כדי למנ וע מרשות בטחון כמשמעותה בסעיף19 לקבל או למסור מידע לשם מילוי .תפקידה, ובלבד שהמסירה או הקבלה לא נאסרה בחיקוק 16 . לא יגלה אדם מידע שהגיע אליו בתוקף תפקידו ,כעובד, כמנהל או כמחזיק של מאגר מידע אלא לצורך ביצוע עבודתו או לביצוע חוק זה או על פי צו בית משפט בק שר להליך משפטי; אם הוגשה הבקשה לפני תחילת ההליך תידון הבקשה בבית משפט השלום. המפר הוראות סעיף זה, דינו– מאסר5 שנים. סעיפים13 – 15 להצעת החוק ושאלת ההתיישנות המקוצרת של שנתיים בענייני פרטיות 13 . ביטול סעיף31 א: "סעיף31 א לחוק העיקרי– "בטל "עונשין ב עבירות של אחריות קפידה 31 )א. (א העושה אחד מאלה, דינו– מאסר שנה: (1) מנהל, מחזיק או משתמש במאגר מידע בניגוד להוראות סעיף8; (2) מוסר פרטים לא נכונים בבקשה לרישום מאגר מידע כנדרש בסעיף9; (3) אינו מוסר פרטים או מוסר פרטים לא נכונים בהודעה המלווה בקשה לקב לת מידע לפי סעיף11 ; (4) אינו מקיים את הוראות סעיפים13 ו- 13 א לענין זכות העיון במידע המוחזק במאגר מידע, או אינו מתקן מידע על פי הוראות סעיף14 ; (5) מאפשר גישה למאגר מידע בניגוד להוראות סעיף17 א(א) או אינו מוסר לרשם מסמכים או תצהיר בהתאם להוראות סעיף17 (א)ב; (6) אינו ממנה ממונה על אבטחת מידע בהתאם להוראות סעיף17ב; (7) מנהל או מחזיק מאגר המשמש לשירותי דיוור ישיר, בניגוד להוראות סעיפים17 ד עד17ו; (8) מוסר מידע בניגוד לסעיפים23 ב עד23ה. )(ב עבירה לפי סעיף זה אינה טעונה הוכחת מחשבה פלילית או רשלנות." 14 . בסעיף36 (3 ") לחוק העיקרי, במקום "לבעלים" יבוא "לבעלי שליטה 36. ביצוע ותקנות שר המשפטים ממונה על ביצוע חוק זה והוא רשאי להתקין תקנות, באישור ועדת החוקה חוק ומשפט של הכנסת, בכל ענין הנוגע לביצועו, ובין השאר – (1) תנאי החזקת מידע ושמירתו במאגרי מידע; (2) תנאים להעברה של מידע אל מאגרי מידע שמחוץ לגבולות המדינה או מהם; 10 (3) כללי התנהגות ואתיקה לבעלי ם שליטה , למחזיקים או למנהלים של מאגרי מידע ולעובדיהם; (4) הוראות לענין ביעור מידע עם הפסקת פעולתו של מאגר מידע. 15 . בסעיף36 ()א(א2) לחוק העיקרי, במקום "שבבעלות ."המדינה" יבוא "שבשליטת המדינה 36א. אגרות )(א שר המשפטים, באישור ועדת החוקה חוק ומשפט של הכנסת, רשאי לקבוע – (1) אגרות בעבור רישום מאגר מידע ועיון בו לפי חוק זה; (2) אגרה, לתקופה שיקבע, בעבור מאגר מידע הרשום בפנקס (להלן– אגרה תקופתית), למעט מאגר מי דע שבבעלות שבשליטת המדינה, ורשאי הוא לקבוע שיעורים שונים של אגרות תקופתיות לפי סוגים של מאגרים, וכן את מועדי התשלום של האגרה התקופתית, ותוספת אגרה לאגרה תקופתית שלא שולמה במועדה. (ב) כספי אגרות שנגבו לפי סעיף זה ייועדו לרשם וליחידת הפיקוח לצורך פעולתם לפי חוק זה. )(ג לא שולמה האגרה התקופתית או תוספת האגרה לאגרה התקופתית, לפי הענין, בתוך שישה חודשים מהמועד שנקבע בתקנות לתשלום תוספת האגרה, יותלה רישומו של המאגר בפנקס עד לתשלום. X . מחיקת סעיף26 – מגבלת התיישנות מיוחדת בתביעה אזרחית [ ]ידון בדיון הבא סעיף26 ל חוק קובע " 26 .תקופת ההתיישנות של תביעה אזרחית לפי חוק זה היא שנתיים." :לדיון 1. .האם נכון להותיר את תקופת ההתיישנות בתביעות אזרחיות לפי חוק הגנת הפרטיות לשנתיים 2. ככל שתמחק ההוראה– אילו הוראות מעבר נדרשות (לדוגמא- ?)ביחס לתביעות שהיו מתיישנות מפלגות– ת וספת החלת סמכויות יו"ר ועדת הבחירות על הבחירות לרש ויות המקומיות הפעלת סמכויות לפי פרק ד'1 [ולפי ]... פרק בתקופת בחירות בנוגע למאגר מידע שמתמודד בבחירות לרשות מקומית אוה בעל השליטה בו 23 X . (א) ,הממונה מפקח או חוקר,, לפי העניין לא יפעיל ו סמכות הנתונה ל הם, כ,מפורט להלן בתקופת בחירות לרשות מקומית ,לעניין מאגר מידע אשר מתמודד בבחירות אוה בעל השליטה בו, אלא באישור יושב ראש ועדת בחירות אזורית: הערה :יו "ר ועדת בחירות אזורי הוא שופט מחוזי שהוא יו "ר ועדת בחירות .היו "ר של ועדת בחירות אזורית ממונה על ידי יו "ר ועדת הבחירות המרכזית . (1) סמכות לפי סעיפים 23י(א() 4 ,) 23יב או 23יד(א() 3 ,) ;לפי העניין הערה :במסגרת דיון צו ב הפסקת עיבוד ,מומלץ לדון גם בהוספת סמכות גם ביחס לצו הפסקת עיבוד. 11 (2) הטלת ,עיצום כספי מסירת התראה מינהלית ו מסירת הודעה על האפשרות להגיש כתב ה'תחייבות ולהפקיד עירבון, לפי סימנים א', ב' או ג ]...[ לפרק , בתקופת בחירות, בשל הפרת הוראה מההוראות לפי חוק זה, המנויות בסעיף23כג, הנוגעת למאגר מידע אשר מתמודד בבחירות וה א בעל השליטה בו, ושבוצעה בידי ו או בידי מי שמחזיק במאגר מידע כאמור מטע.מו (ב) יושב ראש ועדת הבחירות האזורית לא ייתן אישור כאמור בסעיף קטן (א ,)אם מצא כי הפעלת הסמכות כאמור בו תפגע באופן מהותי ביכולת ו של המ תמודד בבחירות הנוגע בדבר להתמודד בבחירות או לנהל את הקשר עם ציבור הבוחרים ,וכי עוצמת הפגיעה הצפויה כאמור עולה על הסיכון לפגיעה בפרטיו ת ועל הסיכון לפגיעה באינטרס הציבורי העומד בבסיס הפעלת הסמכות ;יושב ראש ועדת הבחירות האזורית רשאי להתנות אישור כאמור בסעיף קטן (א )בתנאים. )(ג ,)בטרם יינתן אישור לפי סעיף קטן (א יבקש יושב ראש ועדת הבחירות האזורית את עמדת המתמודד בבחירות הנוגע בדב ר, אלא אם כן מצא שלא ניתן, בנסיבות העניין, לבקש את עמדת ו;, מטעמי דחיפות או כי יהיה בכך לסכל את מטרת הפעלת הסמכות המבוקשת .נסיבות העניין וטעמי הדחיפות יפורטו בהחלטת היושב ראש )(ד יושב ראש ועדת הבחירות המרכזית, ויושב ראש של ועדת בחירות אזורית הדן בבקשה פלונית, רשאים, ביוזמתם, או על פי בקשה של בעל דין שהוגשה לפני תחילת הדיון או במהלכו, להורות שהדיון יתקיים בפני יושב ראש ועדת הבחירות המרכזית, אם ראו כי .הדבר מוצדק בנסיבות העניין הערה : הסדר זה זהה לחוק הבחירות, דרכי תעמולה, אבל מאחר שהפניה ישירה היתה עלול ה להשתמע כסטיה מכך שיו"ר ועדת הבחירות האזורית הוא ערכאה ראשונה- הוצע לכלול .בכל זאת את הנוסח המדויק, ולא להפנות (ה) על הליכים לפי סעיף זה יחולו הוראות סעיפים17ד ו- 17ה לחוק הבחירות (דרכי תעמולה), התשי"ט- 1959 ., בשינויים המתחייבים )(ו בסעיף קט ן זה – ""בחירות לרשות מקומית– :אחת מאלה (1) בחירות למועצה של רשות מקומית לפי חוק הרשויות המקומיות (בחירות), התשכ"ה- 1965 ;))(להלן: חוק הרשויות המקומיות (בחירות (2 ) בחירות לראש רשות מקומית לפי חוק הרשויות המקומיות (בחירת ראש הרשות וס גניו וכהונתם), התשל"ה- 1965 ; 12 (3) בחירות למועצה של מועצה אזורית לפי חוק המועצות האזוריות (מועד בחירות כלליות), התשנ"ד- 1994 ; (4) בחירות לראש מועצה אזורית לפי חוק המועצות האזוריות (בחירת ראש המועצה), התשמ"ח- 1988 ;)(להלן: חוק המועצות האזוריות .הערה: תשומת הלב שבחירות לוועד מקומי אינן נכללות ברשימה ""יושב ראש ועדת בחירות אזורית– יושב ראש ועדת בחירות אזורית שנקבע לפי סעיף 17ד לחוק הבחירות (דרכי תעמולה), התשי"ט- 1959 , בנוגע לבחירות לרשות מקומית שבאזור השיפוט של בית המשפט המחוזי שבו הוא מ;כהן ""מתמודד בבחירות– :אחד מאלה (1) מפלגה כהגדרתה בחוק הרשויות המקומיות (בחירות), שהגישה רשימת ;מועמדים בבחירות לרשות מקומית או הציעה מועמד לראש רשות מקומית (2) סיעה של מועצה יוצאת, כמשמעותה בסעיף25 לחוק הרשויות המקומיות (בחירות), שה גישה רשימת מועמדים בבחירות לרשות מקומית או ;הציעה מועמד לראש רשות מקומית (3) רשימת המועמדים בבחירות לרשות מקומית; (4) ;מועמד בבחירות לראש רשות מקומית ""תקופת הבחירות לרשות– תקופה שמן הגשת רשימות המועמדים [בפועל- ביום ה- 40 שלפני הבחיר ות] .או הצעות המועמד ועד פרסום תוצאות הבחירות חוות דעת מקדמית 'בדיון מס6 בהצעת החוק ביקשה הוועדה לבחון מתן פתרונות לקשיים בפירוש והבנת החוק, בפרט בשים לב לצפי בשינויים בהוראות האכיפה של החוק. בעקבות הדיון העבירה הממשלה הצעה של רישום וולנטרי , אולם הצעה זו .נדחתה ונתבקש נוסח מתאים לחוות דעת מקדמית בעקבות שיח מקדים– :הוצע נוסח על ידי הממשלה בעניין חוות דעת מקדמית, כמובא להלן הצעת הממשלה להסדר בעניין חוות דעת מקדמית לבקשת ועדת החוקה בדיון מיום6.2.24 (א) לבקשת בעל שליטה במאגר מידע תיתן הרשות חוות דעת מקדמית בעניין עמידת מאגר המידע בדרישות החוק או .ההוראות לפיו 13 (ב) פניה לקבלת חוות דעת מקדמית לפי סעיף קטן (א) תכלול את כל העובדות הנדרשות לצורך מתן חוות הדעת בצירוף .המסמכים הרלוונטיים, ונימוקים לצורך במתן חוות הדעת (ג) חוות הדעת תינתן בתוך60 ימים ממועד המצאת המסמכים הר לוונטיים; ראש הרשות רשאי להאריך את המועד .מטעמים מיוחדים שיירשמו (ד) הרשות רשאית לפרסם את חוות הדעת בהסכמת הפונה; לא הסכים הפונה לפרסום חוות הדעת, רשאית הרשות .לפרסמה ללא פרטי הפונה (ה) ראש הרשות יקבע נוהל לעניין אופן הגשת בקשה לחוות דעת מקדמית ונסיבות שבהן לא תי נתן חוות דעת, בהתחשב בין השאר ]?[ בתקדימיותו, היקף תחולתו, השלכותיו, או קיומו של חוסר בהירות בעניין מושא הפניה, נקיון כפיו .של הפונה, והליכים המתנהלים או צפויים להתנהל לפי חוק זה. הנוהל יפורסם באתר האינטרנט של הרשות (ו) החליטה הרשות שלא לתת חוות דעת בהתאם להו ראות סעיף זה, תודיע על כך לפונה בתוך45 ימים ממועד המצאת ".המסמכים הרלוונטיים :לדיון 1. מה ההוראות הצפויות להיכלל בנוהל הרשות ביחס לאופן הגשת חוות הדעת, ו ביחס ל נסיבות שבהן לא תינתן חוות דעת? 2. האם הביטוי "תקדימיותו, היקף תחולתו, השלכותיו, או קיומו של חוסר בהיר "ות בעניין מושא הפניה אינו רחב מדי? האם הוא ?לא יאפשר לרוקן מתוכן את חובת הרשות ליתן חוות דעת מקדמית נוסח חלופי :)לסעיף קטן (ה ,"ראש הרשות יקבע נוהל לעניין אופן הגשת בקשה לחוות דעת מקדמית ונסיבות שבהן לא תינתן חוות דעת ביחס לבקשות מהסוגים שלהלן. הנוהל יפ :ורסם באתר האינטרנט של הרשות (א) .בקשה שביחס אליה ניתנה בעבר חוות דעת או החלטה אחרת של הרשות (ב) בקשה שהיקף תחולתה והשלכותיה מצומצמות לנסיבותיו של הפונה ושביחס אליה נדרשת הרשות .להשקעה בהיקף רב (ג) ;בקשה שעניינה תיאורטי, אקדמי או מעשה עשוי (ד) בקשה הנגועה בחוסר ניקי ;ון כפיים (ה) .בקשה הנוגעת להליכי אכיפה המתנהלים או העתידים להתקיים " :דוגמאות נוספות בחקיקה לסוגי חוות דעת חוק רישוי עסקים, תשכ"ח- 1968 6 .ה חוות דעת מקדמית )(א רשות הרישוי או נותן האישור יתנו , לבקשת פונה, חוות דעת מקדמית, על התאמת עסק מוצע לדרישות החוק והתק נות אשר ,בתחום סמכותם של רשות הרישוי או נותן האישור, ועל התנאים המוקדמים שיש לקיימם לפני שיינתן אישור, רשיון או היתר זמני .לעסק המוצע )(ב ( 1 ) לבקשה לחוות דעת מקדמית, יצורפו המסמכים המפורטים בסעיף6 ב; ואולם רשאים רשות הרישוי או נותן האישור לפטור פונה מהגש ת מסמך לפי סעיף6 ;ב, אם אינו דרוש למתן חוות הדעת המקדמית ( 2 ) .רשות הרישוי או נותן האישור רשאים לדרוש מסמכים נוספים, הדרושים להם לצורך מתן חוות הדעת המקדמית תקנות רישוי עסקים (הוראות כלליות), תשס"א- 2000 36. אגרת חוות דעת מקדמית )(א בעד בקשv ה לחוות דעת מקדמית תשולם אגרה בסך320 .שקלים חדשים )(ב אגרה כאמור תשולם לרשות הרישוי או לאוצר המדינה, לפי הענין, כמפורט בסעיף31 .(א) לחוק חוק בתי המשפט [נוסח משולב], תשמ"ד- 1984 ועדת אתיקה 14 16ב(א) נשיא בית המשפט העליון, לאחר התייעצות עם שר המשפטים, ימנה ועדת אתיקה בת שלושה חברים, והם: שופט של בית המשפט העליון, והוא יהיה היושב ראש, ושני שופטים של בתי המשפט האחרים. (ב) ועדת האתיקה תיתן חוות דעת מקדימה בעניני אתיקה של שופטים , לפי פניה של שופט או רשם שכללי האתיקה לשופטים שנקבעו לפי סעיף16 א חלים עליו– בענין הנוגע אליו. (ג) חבר ועדת האתיקה ימונה לתקופה אחת של שש שנים. (ד) ועדת האתיקה תפרסם חוות דעת מקדימה שנתנה, בלא ציון שמו של מי שלגביו ניתנה חוות הדעת ופרטים מזהים אחרים, אלא אם כן החליטה אחרת. (ה) ועדת האתיקה תקבע את נוהלי עבודתה וסדרי דיוניה, ככל שלא נקבעו לפי חוק זה. כללי אתיקה לדיינים ועדת אתיקה 19 ג. (א) נשיא בית הדין הרבני הגדול, לאחר התייעצות עם השר, ימנה ועדת אתיקה בת שלושה חברים, והם: דיין של בית הדין הרבני הגדול, והוא יהיה היושב ראש, ושני דיינים של בית דין רבני אזורי. (ב) ועדת האתיקה תיתן חוות דעת מקדימה בעניני אתיקה של דיינים , לפי פניה של דיין שכללי האתיקה לדיינים שנקבעו לפי סעיף19 ב חלים עליו– בענין הנוגע אליו. (ג) חבר ועדת האתיקה ימונה לתקופה אחת של שש שנים. (ד) ועדת האתיקה תפרסם חוות דעת מקדימה שנתנה, בלא ציון שמו של מי שלגביו ניתנה חוות הדעת ופרטים מזהים אח רים, אלא אם כן החליטה אחרת. (ה) ועדת האתיקה תקבע את נוהלי עבודתה וסדרי דיוניה, ככל שלא נקבעו לפי חוק זה. חוק התחרות הכלכלית, תשמ"ח- 1988 43א. חוות דעת מקדמיות הממונה רשאי ליתן חוות דעת מקדמיות וכן לקבוע ולפרסם נוהל למתן חוות דעת כאמור; אין בהוראות סעיף זה כדי לפגוע בשיקול דעתו של הממונה אם ליתן חוות דעת מקדמית, ולענין זה רשאי הממונה להביא בחשבון גם את נסיבות המקרה ואת סדרי העדיפויות בפעילות הרשות. חוק קידום התחרות בענף המזון, תשע"ד- 2014 13 . חוות דעת מקדמיות הוראות סעיף43א לחוק התחרות הכלכלית יחולו, בשינו.יים המחויבים, לעניין סימן זה חוק לשכת עורכי הדין, תשכ"א- 1961 חוות דעת מקדימה 60 .א )(א ועדת האתיקה הארצית רשאית לתת חוות דעת מקדימה .בענייני משמעת של עורכי דין ומתמחים )(ב ועדת אתיקה מחוזית רשאית לתת חוות דעת מקדימה בענייני משמעת של עורכי די ן לפי פנייה של עורך דין הרשום .באותו מחוז, בעניין הנוגע אליו )(ג .חוות דעת מקדימה של ועדת האתיקה הארצית תחייב את כל ועדות האתיקה המחוזיות ממונה על הגנת הפרטיות– ה- *DPO *הצעה ראשונית– נ וסח מעודכן יפורסם ב המשך ( ההסדר המוצע לחובת מינוי ממונה על הגנת הפרטיותDPO ), כולל שלושה סעיפים: קביעת החובה למנות ממונה על הגנת הפרטיות; קביעת תפקידי הממונה על הגנת הפרטיות וקביעת הוראות ביחס לכישורים של הממונה על הגנת .הפרטיות, כפיפות של הממונה והוראות נוספות ההסדר מוצע במקום חובת מינוי ממונה אבטחת מידע במאגר, הקבועה כיום בסעי ף17 )ב(א .לחוק 15 בנוסף, כחלק מההסדר מוצע גם לבטל את האחריות האישית של מנהל מאגר לאבטחת המידע במאגר, לפי סעיף17 לחוק. במקביל מוצע לתקן את הגדרת "מנהל מאגר" בסעיף7 "לחוק, כך שיוגדר כדלקמן: ""מנהל מאגר- בעל שליטה במאגר מידע, ולעניין גוף ציבורי– המנהל הכללי של גוף שבבעלותו או בהחזקתו מאגר מידע או מי שמנהל כאמור הסמיכו לענין זה". ההצעה להשאיר בהגדר ת מנהל המאגר את"בעל השליטה" נובעת,, לגישת הממשלה מהתפקיד המוטל על מנהל המאגר בתקנה18 ()(א2) לתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז- 2017 . :לדיון 1) האם נכון להותיר את תפקיד מנהל המאגר? האם לא ניתן לתקן את תקנה18 ()(א2 ) כדי להימנע מעודף הגדרות ?של בעלי תפקיד בחוק 2) מה ?היחס הרצוי בין חובת אבטחת המאגר ומינוי ממונה אבטחת מידע ובין תפקיד ממונה הגנת הפרטיות 3) ככל שנדרש מינוי ממונה הגנת פרטיות– האם תפקידו מו גבל למאגרים או לפעולות הארגון שבשלהן מונה או שמינויו חל על כלל הפעילויות בארגון (להבנתנו– כך בהנחיות האירופאיות ביחס לתפקיד ה- DPO . 4) בשים לב לכך שחלק מהגופים כבר מחזיקים כיום ממונה הגנת פרטיות בשל כפיפותם ל- GDPR האם ניתן לצמצם חלק מההבדלים בין ההסדרים המוצ?עים בעקוב אחר שינויים הצעות נוספות של הייעוץ המשפטי לוועדה על ההצעה הממשלתית: חובת מינוי ממונה על הגנת פרטיות 17ב1 (א) הגופים המפורטים להלן חייבים במינוי ממונה על הגנת הפרטיות: (1) בעל שליטה או מחזיק במאגר מידע הכולל מידע בעל רגישות מיוחדת על אודות200,000 אנשים או יותר; :לדיון 1) ?באילו נסיבות יש צורך מהותי שגם למחזיק יהיה ממונה הגנת פרטיות 2) ?האם יש מקום להבחין החזקה שאינה אלא איחסון (2) מי שמחזיק במאגרי מידע שונים של חמישה בעלי שליטה שונים או יותר; (3) גוף ציבורי כהגדרתו בסעיף23 , למעט גוף ביטחוני כהגדרתו בסעיף23יח; (4) בעל שליטה במאגר מידע הכולל מידע על אודות100,000 אנשים או יותר :ומתקיים בו אחד מאלה (א) המאגר כולל מידע על אנשים והמידע לא נמסר על ידיהם, מטעמם או ;בהסכמתם למאגר זה (ב) מטרתו העיקרית של המאגר היא איסוף מידע אישי לצורך מסירתו לאחר כדרך עיסוק או בתמורה , לרבות שירותי דיוור ישיר כהגדרתם בסעיף 17 .ג 16 (ב) ,שר המשפטים רשאי לקבוע ,באישור ועדת החוקה סוגים נוספים של גופים עליהם .תחול חובת מינוי ממונה על הגנת הפרטיות הערה :נציע לקבוע את סוגי הגופים החייבים בחובת מינוי ממונה בתוספת לחוק או להסיר את סעיף קטן .)(ב להבנתנו, ראוי שסוגי הגופים שנדרשים במינוי יהיו מנויים במקום אחד (ובעדיפות בחוק עצמו ולא בתקנות). זאת בפרט בשים לב למנעד הגורמים המפוקחים לפי החוק – הכוללים גם את הציבור הכללי ומי שפרטיות אינו תחום העיסוק העיקרי שלו.) תפקידי הממונה על הגנת הפרטיות 17ב2 (א) הממונה על הגנת הפרטיות יפעל להבטחת / לפיקוח על קיום הוראות החוק ולקידום השמירה על הפרטיות ואבטחת המידע במאגר המידע ,ובכלל זה: :לדיון 1) האם לממונה?יש אפשרות לפעול? להבטחת קיום? האם נכון להחיל עליו את האחריות 2) האם נכון להרחיב את הפיקוח של ממונה הגנת המידע מעבר למאגר הספציפי שבשלו ?מונה (1) ישמש סמכות מקצועית ומוקד ידע, י יעץ ל הנהלת הגוף לו עובדיו, יכין תכנית הדרכה ויפקח על ביצועה; (2) יכין תכנית לבקרה שוטפת על העמידה בהוראות החוק וההוראות לפיו ביחס למאגרי מידע ,יוודא את ביצועה , ידווח להנהלת הגוף על ממצאיו ויציע הצעות לתיקון הליקויים; לדיון : מה הכוונה בתכנית בקרה? תכנית שנתית? תכנית ציות? מה החזון של הרשות ביחס לאמור? (3) יוודא הכנתו של נוהל אבטחת מידע בהתאם להוראות לפי סעיפים17(ב) ו- 36 , שיובא לאישור הנהלת ;הגוף (4) יטפל בפניות של נושאי מידע ביחס לעיבוד מידע אודותיהם או למימוש זכויותיהם על פי החוק לרבות בקשות לעיון במידע או לתיקונו ; פרטי הקשר של הממונה על הגנת הפרטיות יפורסמו לציבור .באופן נגיש ופשוט מוצע להוסיף הגדרה חדשה: "נושא המידע" האדם שעל אודותיו קיים מידע במאגר המידע (5) ישמש איש קשר עם.הרשות 17 (ב) שר ,המשפטים באישור ועדת החוקה, רשאי לקבוע פעולות נוספות שעל הממונה על הגנת הפרטיות לבצע לשם מילוי תפקידו, דרך כלל או בסוגים מסוימים של גופים , אם ראה כי יש בכך צורך לשם הבטחת קיום ה הוראות לפי החוק ב גופים שמנהלים מאגרי מידע או .מחזיקים בהם :לדיון האם נדרשות תפקידים נוספ ים שימלא הממונה? האם לא ניתן כבר היום לצפות את התפקידי?ם בצורה ברורה, בשים לב לניסיון של התפקיד בעולם כישורי הממונה על ,הגנת הפרטיות כפיפות והוראות נוספות 17ב3 (א) הממונה על הגנת הפרטיות יהיה בעל הידע והכישורים הנדרשים לביצוע נאות של תפקידיו ב גוף , ובכלל זה הבנה הולמת בנושא דיני הגנת הפרטיות, טכנולוגיה ואבטחת מידע י וה כרות מעמיקה עם תחומי פעילותו של ה גוף ומטרותיו / והבנה הולמת של תחומי הפעילות של הגוף ומטרותיו/ של הסיכונים מפעילות הגוף ומטרות העיבוד שלו ; שר המשפטים, באישור ועדת החוקה, רשאי לקבוע בתקנות תנאים בעניין ההשכלה, ההכשרה והניסיון בהם נדרש הממונה על הגנת הפרטיות לעמוד, ובעניין התנאים להכרה בהכשרה ,כאמור, לרבות מעבר בחינות והשתתפות בהשתלמויות עיתיות וכל זאת בדרך כלל או לפי סוגי המאגרים וה גופים המנהלים אותם או מחזיקים ב הם. לדיון: 1) האם לא נכון לקבוע את כלל תנאי הכשירות בתקנות (במקום לקבוע את חלקם בחוק ?וחלקם בתקנות ?"האם לא ניתן להסתפק בביטוי "בעל וידע כישורים נדרשים 2) ?מדוע נדרשת היכרות מעמיקה עם תחומי פעילותו של הגוף ומטרותיו 3) האם בהכרח נדרשת חובת הבחינות וההשתלמויות (שלא קיימת ב- GDPR ?) 4) בשים לב לשאלת הימנעות מאיחוד תפקידי הממונה על הגנת הפרטיות והממונה על אבטחת מידע– האם הממונה על הגנת הפרטיות נדרש גם להיכרות מעמיקה עם ?טכנולוגיה (א)(ב) הממונה על הגנת הפרטיות יהיה כפוף ישירות למנהל הכללי של בעל השליטה או המחזיק או לנושא משרה.בכירה אחר בהם (ב)(ג) הממונה על הגנת הפרטיות יכול שיהיה מי שאינו עובד הגוף. (ג)(ד) בעל השליטה או המחזיק, לפי העניין, יספקו לממונה על הגנת הפרטיות את התנאים והמשאבים הדרושים למילוי תפקידו באופן נאות. (ד)(ה) הממונה על הגנת הפרטיות לא ימלא תפקיד נוסף ולא יהיה כפוף לנושא משרה ב גוף אם מילוי התפקיד או הכפיפות כאמור עלולים להעמידו בחשש לניגוד עניינים במילוי תפקידיו לפי החוק. לדיון : יש לבחון בשים לב לכך שעיקר התחום (בוודאי בשנים הקרובות) יהיה באמצעות גורמי .חוץ 18 (ה)(ו) מצא ראש הרשות כי ממונה על הגנת הפרטיות אינו בעל הידע והכישורים הנדרשים לביצוע נאות של תפקידיו בגוף בו הוא מכהן בהתאם לאמור בסעיף קטן (א), או מילא תפקיד נוסף או היה כפוף לנושא משרה בגוף באופן אשר היה עלול להעמידו בניגוד עניינים )בניגוד לאמור בסעיף קטן (ד רשאי הוא להודיע על כך לבעל השליטה או למחזיק הנוגע .בדבר ולהורות להם על הדרך בה עליהם לתקן את הליקוי Art. 37 GDPR- Designation of the data protection officer 1. The controller and the processor shall designate a data protection officer in any case where: 1. the processing is carried out by a public authority or body, except for courts acting in their judicial capacity; 2. the core activities of the controller or the processor consist of processing operations which, by virtue of their nature, their scope and/or their purposes, require regular and systematic monitoring of data subjects on a large scale; or 3. the core activities of the controller or the processor consist of processing on a large scale of special categories of data pursuant to Article 9 or personal data relating to criminal convictions and offences referred to in Article 10. 2. A group of undertakings may appoint a single data protection officer provided that a data protection officer is easily accessible from each establishment. 3. Where the controller or the processor is a public authority or body, a single data protection officer may be designated for several such authorities or bodies, taking account of their organisational structure and size. 4. 1In cases other than those referred to in paragraph 1, the controller or processor or associations and other bodies representing categories of controllers or processors may or, where required by Union or Member State law shall, designate a data protection officer. 2The data protection officer may act for such associations and other bodies representing controllers or processors. 5. The data protection officer shall be designated on the basis of professional qualities and, in particular, expert knowledge of data protection law and practices and the ability to fulfil the tasks referred to in Article 39. 6. The data protection officer may be a staff member of the controller or processor, or fulfil the tasks on the basis of a service contract. 7. The controller or the processor shall publish the contact details of the data protection officer and communicate them to the supervisory authority. Art. 39 GDPR - Tasks of the data protection officer 1. The data protection officer shall have at least the following tasks: 1. to inform and advise the controller or the processor and the employees who carry out processing of their obligations pursuant to this Regulation and to other Union or Member State data protection provisions; 2. to monitor compliance with this Regulation, with other Union or Member State data protection provisions and with the policies of the controller or processor in relation to the protection of personal data, including 19 the assignment of responsibilities, awareness-raising and training of staff involved in processing operations, and the related audits; 3. to provide advice where requested as regards the data protection impact assessment and monitor its performance pursuant to Article 35; 4. to cooperate with the supervisory authority; 5. to act as the contact point for the supervisory authority on issues relating to processing, including the prior consultation referred to in Article 36, and to consult, where appropriate, with regard to any other matter. 2. The data protection officer shall in the performance of his or her tasks have due regard to the risk associated with processing operations, taking into account the nature, scope, context and purposes of processing.