27 באפריל 2024 7:03

פרשנות מתונה ל-GDPR: רשויות הפרטיות באירופה מיישרות קו עם נגיף הקורונה

גורמי הרגולציה באירופה מיישרים קו עם המצב החדש שמגפת הקורונה יוצרת בכל העולם. מהודעות שהוציאו לאחרונה גורמים אלו (16.03.2020), עולה פרשנות רחבה יחסית של הוראות תקנות הגנת המידע האירופיות (ה-GDPR), בדרך שתאפשר לעשות שימושים שונים במידע אישי, לטובת המאבק במחלה.

על אף המודל הבריטי שננקט ביחס לנגיף, ניתן לציין הודעה שהוציאה בנושא מגפת הקורונה נציבות הגנת המידע בבריטניה (Information Commissioner's Office – ICO) , וביחס לדיוור על בסיסה – במסגרתה קבעה כי "חוקי הגנת המידע ותקשורת אלקטרונית אינם מונעים מהממשלה בבריטניה, ה- NHS [שירות הבריאות הלאומי בבריטניה National Health Service ] או כל גורם אחר בתחום הבריאות לשלוח לאזרחים הודעות לבריאות הציבור, לא בטלפון, בטקסט או בדוא"ל, מכיוון שהודעות אלה אינן שיווק ישיר או 'ספאם'".

עוד הוסיפה הנציבות הבריטית: "אין מניעה שכל הגורמים האלה יעשו שימוש בטכנולוגיה העדכנית ביותר במטרה להקל על הליכי התייעצויות ואבחונים בטוחים ומהירים. גופים ציבוריים עשויים לדרוש איסוף ושיתוף נתונים אישיים נוספים כדי להגן מפני איומים חמורים על בריאות הציבור" (הדגשה אינה במקור).

באותה רוח הלכה גם אנדראה ילינק, יו"ר המועצה האירופית להגנת מידע (EDPB), כאשר הודיעה: "כללי הגנת המידע (כמו GDPR) אינם מפריעים לצעדים שננקטו במאבק נגד מגפת הנגיף הקורונה". יחד עם זאת, ביקשה יו"ר המועצה האירופית לסייג מעט את דבריה: "למרות האמור, יש לזכור כי גם בזמנים חריגים אלה, על הגורם השולט בנתונים להבטיח הגנה על המידע האישי של הנבדקים. לכן יש לקחת בחשבון את כל השיקולים הנדרשים כדי להבטיח עיבוד חוקי מידע אישי למטרה זו ולא מעבר לכך"

המועצה האירופית להגנת מידע הדגישה גם בהודעתה כי תקנות הגנת המידע האירופיות, ה- GDPR, יוצרות בסיס משפטי המאפשר למעסיקים ולרשויות בריאות הציבור המוסמכות לעבד נתונים אישיים בקשר למגפות, ללא צורך לקבל את הסכמת הנבדק. בסיס זה חל, למשל, כאשר עיבוד מידע אישי נחוץ למעסיקים לאור אינטרס ציבורי, בתחום בריאות הציבור, או לשם שמירה על אינטרסים חיוניים של המעסיק או צד ג׳ (בכפוף לבסיסים החוקיים שבסעיפים 6 ו -9 ל- GDPR).

בניגוד לישראל, המועצה האירופית הדגישה את החשיבות של הימנעות משימוש לא חוקי בנתוני מיקום של אדם. שימוש כזה יכול, בהתאם לקביעתה, להיעשות רק בהתאם לחוקים הלאומיים של כל מדינה ומדינה באיחוד ביחס ליישום הוראות הרלבנטיות לפרטיות בתחום האלקטרוני – קרי, נותרה כפיפות לדיני הגנת המידע. לדעת המועצה האירופית, הדרך הנכונה לעשות שימוש בנתוני מיקום הינה רק כאשר השימוש נעשה בדרך אנונימית, או בהסכמת מושאי המידע.

 

שתפו את הפוסט:

Facebook
Twitter
LinkedIn

דירוג האיכות של Dun's 100 לשנת 2024: משרד דן חי ושות' דורג שוב בקבוצת האיכות הראשונה בתחום הסייבר

דירוג האיכות של מדריך dun’s 100 פרסם את דירוג משרדי עורכי הדין לשנת 2024. בתחום הסייבר המדריך דירג, את משרד דן חי ושות', שוב, תחת ...

הרשות להגנת הפרטיות פרסמה גילוי דעת בנושא איסוף מספרי תעודות זהות וצילום תעודות זהות

בעת האחרונה ישנה מגמה גוברת של בתי עסק הדורשים מהלקוח למסור מספר תעודת זהות לצורך מתן שירות, ולעיתים אף דורשים למסור צילום של תעודת הזהות ...

טיוטת מסמך מדיניות חדשה בנושא איסוף ושימוש במידע ביומטרי במקום העבודה

על רקע המגמה הגוברת בשימוש טכנולוגיות לזיהוי ביומטרי אשר נעשה על ידי ארגונים לצרכי בקרת נוכחות עובדיהם, הרשות להגנת הפרטיות פרסמה לאחרונה (15.02.2024) מסמך מדיניות ...

באירופה עובדים. ה-AI ACT אושר.

מאת : צוות דן חי הפרלמנט האירופי אישר (13.03.2024) את תקנות הבינה המלאכותית (AI ACT). המדובר בחקיקה הראשונה מסוגה בעולם ובאה להסדיר את הפיתוח ההפעלה ...
דילוג לתוכן