20 באפריל 2024 10:28

מינוי ממונה הפרטיות בארגון במיקור חוץ. האם ראוי?

מאת עו"ד דן חי

בתחילת השנה האזרחית 2022 פרסמה הרשות להגנת הפרטיות מסמך הכולל המלצות לארגונים וחברות מכלל מגזרי המשק, בנוגע למינויים של ממוני הגנה על הפרטיות בארגונים וביחס לדרישות התפקיד. הרשות מודה בפרסום כי מינויו של ממונה הגנת פרטיות באופן וולונטארי מהווה לדעתה פרקטיקה ראויה ומומלצת (Best Practice) לארגונים האוספים ומעבדים מידע אישי, אך אינו מהווה חובה על-פי החוק.

הפרסום של הרשות יצר עניין רב בחברות רבות במשק. מבין אלה היו שראו הזדמנות לקדם את נושא הפרטיות בארגון, כמו גם להציב עצמם בעמדה שתחזק את הנראות שלהם כלפי חוץ, כמי שמקיים את הוראות הדין בנושא ההגנה על הפרטיות. ארגונים רבים שביקשו למנות לעצמם ממונה על הפרטיות מצאו, שאין בארגון אדם המתאים לאייש את התפקיד ומכאן עלתה השאלה, האם לגייס אדם כזה או למלא את המשרה בגורם חיצוני שיפעל עבור החברה בנושא במיקור חוץ.

כמו בכל התלבטות יש באיזון בין שתי האפשרויות יתרונות וחסרונות בכל פתרון. מצד אחד מינוי של אדם המצוי בארגון הוא מינוי של אדם שמכיר את הארגון, מודע לחוזקות והחולשות שלו, למערכת היחסים הפנימית ולאתגרי הפרטיות שעומדים בפניו. מצד שני אדם כזה עלול להיות מושפע מהגורמים הפנימיים, לא תמיד לטובת המטרה, ולמצוא עצמו מכוון במסלול של שרידות עצמית על פני ויכוחים פנימיים לטובת המטרה: שמירה על הפרטיות בפעילות הארגון. מנגד, גורם חיצוני אולי לא מכיר את הארגון טוב כמו זה הפנימי אבל מגיע חף מדעות קדומות, השפעה של אירועים בעבר בארגון, מחויב למטרה שלשמה הובא ונמדד על-פיה.

הרשות מתייחסת בפרסום שלה לשאלה את מי למנות לממונה פרטיות. היא מסבירה כי ממונה הגנת הפרטיות יכול שיהיה מינוי פנימי, עובד החברה, או מינוי חיצוני לחברה. לדעת הרשות ההחלטה על מתכונת ההעסקה צריכה להתקבל בכל מקרה לגופו, בשים לב למאפייני הארגון, פעולות עיבוד המידע שהוא מבצע והמשאבים העומדים לרשותו. גם זמינותם של בעלי הכשרה וידע מספקים היא שיקול רלבנטי לקביעת מתכונת ההעסקה. הרשות סבורה כי בארגון גדול, או כאשר ליבת העיסוק של הארגון כרוכה בעיבוד מידע אישי, או במקרים בהם מעובד מידע אישי בקנה מידה רחב, יהיה ככלל יתרון משמעותי למינוי עובד פנימי, בעל תפקיד בכיר בארגון. היה ומדובר במינוי פנימי, יש לוודא כי העובד אינו נתון לניגוד עניינים על רקע תפקיד אחר שהוא ממלא בתוך הארגון. מצד שני מדגישה הרשות בפרסום את החשיבות שהנושא בתפקיד יהיה גורם מקצועי שמכיר היטב את התחום.

לא במקרה מי שמחפש את התשובה לשאלה, את מי למנות כממונה פרטיות בארגון, מוצא עצמו מבולבל. מצד אחד נימוקי הרשות, התומכים יותר במינוי גורם פנימי, נשמעים משכנעים. מצד שני הרשות אינה פוסלת מינוי של גורם חיצוני ובצדק. גם לגורם כזה יש יתרונות רבים. התשובה, כמו הרבה מקרים, מצויה היכן שהוא באמצע. אם לארגון יש אדם מתאים שיוכל להיות בכיר מספיק בארגון, מכיר היטב את תחום הפרטיות על כל צדדיו ויכול לנתק עצמו מכל השפעה שאינה לטובת העניין, ברור שהוא האדם הנכון. אבל אם הארגון חושב לגייס אדם חדש, מינוי גורם במיקור חוץ יעשה היטב את העבודה. גורם כזה מכיר טוב את התחום, מגיע לארגון כדי להוכיח את עצמו ולהימדד על פי הצלחה. זה היה גם השיקול של המשרד שלנו, בטרם החלטנו להיענות בחיוב ללקוחותינו וגורמים אחרים ולהתמנות מטעמן לממונה הפרטיות של החברה.

 

שתפו את הפוסט:

Facebook
Twitter
LinkedIn

דירוג האיכות של Dun's 100 לשנת 2024: משרד דן חי ושות' דורג שוב בקבוצת האיכות הראשונה בתחום הסייבר

דירוג האיכות של מדריך dun’s 100 פרסם את דירוג משרדי עורכי הדין לשנת 2024. בתחום הסייבר המדריך דירג, את משרד דן חי ושות', שוב, תחת ...

הרשות להגנת הפרטיות פרסמה גילוי דעת בנושא איסוף מספרי תעודות זהות וצילום תעודות זהות

בעת האחרונה ישנה מגמה גוברת של בתי עסק הדורשים מהלקוח למסור מספר תעודת זהות לצורך מתן שירות, ולעיתים אף דורשים למסור צילום של תעודת הזהות ...

טיוטת מסמך מדיניות חדשה בנושא איסוף ושימוש במידע ביומטרי במקום העבודה

על רקע המגמה הגוברת בשימוש טכנולוגיות לזיהוי ביומטרי אשר נעשה על ידי ארגונים לצרכי בקרת נוכחות עובדיהם, הרשות להגנת הפרטיות פרסמה לאחרונה (15.02.2024) מסמך מדיניות ...

באירופה עובדים. ה-AI ACT אושר.

מאת : צוות דן חי הפרלמנט האירופי אישר (13.03.2024) את תקנות הבינה המלאכותית (AI ACT). המדובר בחקיקה הראשונה מסוגה בעולם ובאה להסדיר את הפיתוח ההפעלה ...
דילוג לתוכן