הרשות להגנת הפרטיות (לשעבר, רמו”ט) מפרסמת את רשימת פעילויות האכיפה שלה במהלך העשור האחרון

הרשות להגנת הפרטיות במשרד המשפטים [לשעבר, הרשות למשפט, טכנולוגיה ומידע (רמו”ט)] מפרסמת את רשימת פעילויות האכיפה שלה במהלך עשר השנים האחרונות.

יחידת האכיפה ברשות להגנת הפרטיות אמונה על טיפול בהפרות של חוק הגנת הפרטיות. באיזור זה תמצאו מידע על פעילויות אכיפה שנקטה הרשות בגין הפרת חוק הגנת הפרטיות לאורך השנים.

האירוע הטרי ביותר (והיחיד, עד כה, בשנה הנוכחית) קשור לחברת קומסיטק מחשוב ומערכות מידע 2003 בע”מ עליו פירסמתי ידיעה כאן באתר זה ב- 31.1.2018.

בשנת 2017 היו עשרים מקרים שלגבי מקצתם פירסמתי ידיעות באתר זה. במקצת המקרים הוטל קנס ובמרבית המקרים נקבעה ‘הפרה’.

בין הגופים המעורבים בשנת 2017:

+ שי – חברה לשירותי סיעוד: “בין השנים 2013-2015 או בסמוך למועדים אלה השתמשה החברה בפרטי מידע אישיים אודות מאושפזים, אשר מקורו במאגרי המידע של בתי החולים בהם אושפזו, לצרכיה העסקיים, ללא הסכמתם של המאושפזים, ובניגוד להוראות סעיף 8(ב) לחוק הגנת הפרטיות, התשמ”א – 1981. חברת שי ביצעה לפחות 16 הפרות של הסעיף האמור לעיל. בגין כך הוטל על חברת שי קנס לפי סעיף 31א(א)(1) לחוק בסך 25,000 ₪ לכל הפרה, דהיינו קנס כולל בסך 400,000 ₪”.

+ מפלגת יש עתיד – בראשות יאיר לפיד [שני מקרים: שני קנסות ושתי קביעות הפרה].

+ מרכז אירגונים של ניצולי שואה בישראל [קנס וקביעת הפרה].

+ קנס מינהלי הוטל על אשה שלא צויין שמה: “המפוקחת, נושאת משרה בכירה בחברה המשווקת מכשירי שמיעה, אשר הינה גם חוקרת באוניברסיטה, עשתה שימוש בנתוני לקוחות החברה שנשמרו במאגר המידע של החברה, לצורך מחקריה באוניברסיטה. המפוקחת עשתה זאת מבלי שקיבלה את הסכמת נושאי המידע לכך, וזאת בניגוד להוראות סעיף 8(ב) לחוק. לאור כך, הוטל על המפוקחת קנס אישי וכן נקבעה הפרה לחברה, אשר לא קיימה את החובה המוטלת עליה לאבטחת המידע שבבעלותה. בנוסף, בוצע הליך בדיקה עם האוניברסיטה לשם חידוד נהלים במקרים מסוג זה”.

+ לאומי קארד בע”מ.

+ הרשות לשיקום האסיר.

+ מפעלי דינמומטר לבדיקת רכב 1965 בע”מ.

+ מארק שירין חברת עורכי דין.

+ סי בוק – הדפסה בעיצוב אישי בע”מ.

+ בנק ירושלים בע”מ.

+ איפ”א – ארגון השוטרים הבינלאומי (סניף ישראל).

+ חברת רנעד טק בע”מ.

+ מכון האבחון יעדים – מכון לפיתוח תפקודי למידה בע”מ.

בין הגופים המעורבים בשנים קודמות:

בשנת 2016:

+ טף – עמותה לאימוץ בינארצי (ע”ר)[הסנקציה: התליית רישום מאגר, קביעת הפרה והנחיה לתיקון ליקויים].

+ קדימה מדע-חינוך לחיים בע”מ [“בעקבות אירוע דלף מידע אישי של תלמידים מאתר האינטרנט של החברה ואירוע הפצת מידע אישי הנוגע לצוות המורים בחברה, נבדקה רמת אבטחת המידע במערכות החברה ויישום נוהלי אבטחת המידע בחברה. נמצא כי במועדים השונים לא קיימה החברה את החובה המוטלת עליה לאבטחת מידע הקבועה בסעיף 17 לחוק הגנת הפרטיות”].

+ הראל חברה לביטוח בע”מ [אירוע פריצה וגניבת מידע רגיש מאתר מגזין לסוכן של הראל חברה לביטוח].

+ ביקורופא בע”מ [בעניין השלכת ארגז המכיל תעודות רפואיות לרחוב].

+ איגוד הטניס בישראל [התגלו באתר האינטרנט של האיגוד קבצים רבים המכילים רשומות ופרטי מידע על משתתפים בתחרויות שונות שהיו חשופים לכלל הציבור].

+ חברת טלאול קונטקט סנטר בע”מ [שלושה מקרים נפרדים].

+ הפנימייה הצבאית לפיקוד שליד ביה”ס הריאלי העברי חיפה [אירוע פריצה לאתר האינטרנט של הפנימייה].

+ סנונית לקידום החינוך המתוקשב (ע”ר).

בשנת 2015:

+ משרד החוץ [אירוע פריצה לאחד מאתרי הקונסוליות].

בשנת 2014:

+ אוניברסיטת חיפה [אירוע פריצה לאתר האינטרנט של אוניברסיטת חיפה].