25 באפריל 2024 22:05

הרשות להגנת הפרטיות בגילוי דעת: חובת היידוע בעת איסוף מידע

הרשות להגנת הפרטיות פרסמה לאחרונה (31.07.2022) גילוי דעת ובו פרשנותה בנוגע לחובת יידוע במסגרת הליך קבלת הסכמה, וליידוע במסגרת שימוש במערכות לקבלת החלטות מבוססות אלגוריתם או בינה מלאכותית.

הרשות מבקשת לכרוך את חובת השקיפות דרך פרשנות רחבה של החובה הידועה שבסעיף 11 לחוק הגנת הפרטיות, וזאת תוך שימוש ברכיב "מדעת" שנמצא בהגדרת ההסכמה שמצוי בסעיף 3 לחוק זה. לדידנו, המהלך אשר מרחיב את הוראות החוק, עשוי לעורר סוגיות משפטיות שונות.

כידוע, בישראל ניתן לאסוף ולהשתמש במידע אישי על אודות אדם בשני מצבים: מכח הסכמת נושא המידע, וכן מכוח הסכמה שבדין. בשני המצבים הדין מחייב את הגורם האוסף ליידע את נושא המידע על כך ולפרט בפניו נתונים הנוגעים לאיסוף ולשימוש במידע זה.

חובת היידוע נובעת מכוח הוראות סעיף 11 לחוק הגנת הפרטיות, התשמ"א-1981 (להלן "החוק"), לפיו, פניה לאדם לצורך איסוף מידע אודותיו, צריכה להיות מלווה בהודעה שיצוין בה המטרה לשמה מבוקש המידע, למי יימסר המידע, מטרות המסירה, וכן אם חלה על נושא המידע חובה חוקית למסור את המידע, או שמסירת המידע תלויה ברצונו החופשי ובהסכמתו.

לגישתה של הרשות, הוראות סעיף 11 חלות בכל מקום בו איסוף מידע אישי על אדם נעשה על יסוד פנייה אליו לקבלת מידע, וזאת בין אם המידע נאסף מכוח הסכמת נושא המידע ובין אם איסוף המידע נעשה מכוח הסמכה שבדין. על כן, החובות הקבועות בסעיף 11 לחוק חלות גם כאשר הפנייה לאדם לקבלת מידע נעשית בעקבות בקשתו של אותו אדם לקבלת שירות מסוים.

הרשות מבהירה, כי חובת היידוע חלה רק בעת פנייה לנושא המידע לשם איסוף מידע על אודותיו, ולא בעת השימוש במידע או בעת העברתו. במובן זה, לגישת הרשות סעיף 11 אינו חל על צדדים שלישיים שמידע אישי מועבר אליהם מתוקף הסכמת נושא המידע ולא בעת העברת המידע בין גופים ציבוריים.

חובת יידוע כחלק מהליך קבלת ההסכמה –

לשיטת הרשות, גורם האוסף מידע אישי, חייב לתת גילוי נאות לנושא המידע לפי מאפייניו של עיבוד המידע. חובת השקיפות באשר לאופן איסוף המידע והשימוש בו היא קריטית ומהווה תנאי לעצם קבלת ההסכמה, ומהווה מעין שלב מקדים לקבלת ההסכמה. היקפה של החובה משתנה ותלויה באופי מערכת היחסים של הגורם האוסף עם נושא המידע וכן יכולת התנגדותו, סוג או רגישות המידע ועוד.

חובת יידוע במערכות לאיסוף מידע וקבלת החלטות מבוססות אלגוריתם או בינה מלאכותית –

הרשות מדגישה ומבהירה כי הוראות סעיף 11 לחוק הגנת הפרטיות מטילות חובת יידוע בשלב איסוף המידע גם על גורמים האוספים מידע אישי באמצעות מערכות לקבלת החלטות מבוססות אלגוריתם, לרבות מערכות מבוססות בינה מלאכותית AI וגם על גורמים האוספים מידע אישי לשם שימוש בו במסגרות מערכות שכאלו.

בנוסף, הרשות פרסמה הנחיות והמלצות בגילוי הדעת באשר לחובת היידוע.

שתפו את הפוסט:

Facebook
Twitter
LinkedIn

דירוג האיכות של Dun's 100 לשנת 2024: משרד דן חי ושות' דורג שוב בקבוצת האיכות הראשונה בתחום הסייבר

דירוג האיכות של מדריך dun’s 100 פרסם את דירוג משרדי עורכי הדין לשנת 2024. בתחום הסייבר המדריך דירג, את משרד דן חי ושות', שוב, תחת ...

הרשות להגנת הפרטיות פרסמה גילוי דעת בנושא איסוף מספרי תעודות זהות וצילום תעודות זהות

בעת האחרונה ישנה מגמה גוברת של בתי עסק הדורשים מהלקוח למסור מספר תעודת זהות לצורך מתן שירות, ולעיתים אף דורשים למסור צילום של תעודת הזהות ...

טיוטת מסמך מדיניות חדשה בנושא איסוף ושימוש במידע ביומטרי במקום העבודה

על רקע המגמה הגוברת בשימוש טכנולוגיות לזיהוי ביומטרי אשר נעשה על ידי ארגונים לצרכי בקרת נוכחות עובדיהם, הרשות להגנת הפרטיות פרסמה לאחרונה (15.02.2024) מסמך מדיניות ...

באירופה עובדים. ה-AI ACT אושר.

מאת : צוות דן חי הפרלמנט האירופי אישר (13.03.2024) את תקנות הבינה המלאכותית (AI ACT). המדובר בחקיקה הראשונה מסוגה בעולם ובאה להסדיר את הפיתוח ההפעלה ...
דילוג לתוכן