חקיקה אירופית חדשה – הגנת פרטיות המידע ברשת

 

אפשרות להעברת מידע קלה בין שירותי רשת שונים, דרישה לאישור מפורש בטרם נאסף מידע והסכמה למחיקת מידע הם רק חלק מעיקרי הצעת חוק חדשה של האיחוד האירופאי, שמטרתה לאפשר למשתמשים שליטה מלאה במידע האישי שלהם ברשת.


מאחר שחברות כמו גוגל ואפל לא שינו את התנהגותן כתוצאה מהביקורת המופנית כלפיהן, גבר הלחץ מצד מחוקקים להצר את צעדיהן ולאלצן לכבד את פרטיות הצרכנים.


בשל כך, האיחוד האירופאי פרסם לאחרונה הצעת חוק, שמטרתה לאפשר למשתמשים שליטה מלאה במידע האישי שלהם ברשת. הצעת החוק החדשה, אשר באה להחליף את החוק הקיים אשר משמש כבר יותר מ-15 שנה, מתאימה את עצמה לשינויי הטכנולוגיה ולשימוש הנרחב שנעשה כיום באינטרנט ומנסה לתת לחברות עסקיות סט כללים אחיד לאיסוף ושימוש במידע.


הגילוי כי גורם מסחרי עלום השתמש בפרטים אישיים אשר סופקו בכלל לחברה אחרת, כבר לא יהיה עניין שבשגרה, לאחר שהחוק המוצע יתקבל. עיקרי הצעת החוק קובעים כי חברות צריכות להשיג הסכמה מפורשת מהמשתמשים לאיסוף ושימוש במידע, ליידע את המשתמשים איזה מידע נאסף, לאיזו מטרה ולכמה זמן, להסכים לבקשת המשתמשים למחוק את המידע ולאפשר למשתמשים להעביר את המידע האישי שלהם משירות אחד לאחר.


נראה כי רשתות חברתיות וחברות המבוססות על מודלים עסקיים המשתמשים בפרטי הגולשים לצורך פרסום ממוקד, כגון פייסבוק וגוגל, יהיו הראשונות אשר יושפעו מהחוק המוצע ויאלצו לשנות את תנאי השימוש באתר ולידע את המשתמשים בדבר זכויותיהם. חברות שלא יעמדו בתנאי החוק, יוכלו להיקנס בסכום המגיע לכדי 1 מיליון אירו או 2% מסך המכירות העולמי השנתי שלהן.


אז מה בדיוק נכלל בהצעת החוק וכיצד תושפע מכך ההתנהלות העסקית של חברות רבות בתחום האינטרנט וההייטק?


הזכות להישכח: הצעת החוק החדשה מציגה את "הזכות להישכח". זכות זו מאפשרת למשתמשים לבקש שהמידע שהצטבר לגביהם יימחק ולא יפוזר ברשת ודורשת מהחברות אשר שומרות את המידע לוודא כי המחיקה תעשה גם על ידי צד שלישי המעבד או משתמש במידע.


אחת התוצאות הישירות של הפעלת זכות שכזו, הינה הגנה על בני נוער אשר משתפים ברשת תמונות ופרטים אישיים אודות עצמם ולא מודעים להשלכות של שיתוף המידע האישי הזה בשלב מאוחר יותר של חייהם.


העברת מידע: הצעת החוק מותירה לצרכנים את הזכות להעביר את המידע משירות אחד לאחר. כך למשל, יוכל המשתמש לסגור את חשבון הפייסבוק שלו ולהעביר את המידע הכולל תמונות ואנשי קשר לגוגל פלוס ללא כל קושי, זאת בניגוד למצב הקיים היום.


הגנה על המידע: לאחר שחברות קיבלו הסכמה מפורשת לשמירה ועיבוד המידע ולאחר שהודיעו למשתמשים לאיזו מטרה נשמר המידע, מוטלת עליהן החובה גם להגן על המידע הנשמר ברשותן. במקרה של זליגת או גניבת מידע, נדרשות החברות לספק הודעה על כך בתוך 24 שעות. הכללים המוצעים החדשים יכולים לעודד חברות להצפין את המידע על מנת למנוע את גניבתו. נראה כי עלותה של ההצפנה תהיה במקרים רבים זולה יותר לחברות מאשר הנזק הנגרם מזליגת מידע וההודעות למשתמשים הנדרשות במקרה כזה.


לא רק חברות אירופאיות: החוק המוצע לא יחול על חברות אירופאיות בלבד אלא יחול גם על חברות אשר השרתים שלהן נמצאים מחוץ לאירופה, כמו, למשל, רשתות חברתיות שונות. כך, לא מן הנמנע כי החוק המוצע יאומץ כנורמה בהעברת מידע בחברות בינלאומיות אל ומחוץ לאירופה.

לחוק המוצע יש השלכות מהותיות והשפעה ישירה על כל חברה הפועלת בשוק האירופאי ומציעה שירותים לאזרחים אירופאים, בין אם היא חברה מקומית או עולמית ובין אם מדובר בחברה ישראלית הפועלת באירופה.