AIG נקנסה: עשתה שימוש שלא כדין במידע אישי של לקוח
הרשות למשפט טכנולוגיה ומידע קנסה את חברת הביטוח בגין פגיעה בפרטיות. לקוח הזמין ביטוח נסיעות - זמן מה אחר כך קיבל הצעה לביטוח משכנתה
חברת AIG הפרה את הוראות הגנת הפרטיות בכך שהשתמשה במידע שלא למטרה לשמה נמסר לחברה. החברה הכניסה את המידע האישי של לקוח למאגר מידע המשמש למתן הצעות שיווקיות מהחברה, מבלי שביקשה את הסכמתו.
מפקחי רשם מאגרי המידע גילו כי המתלונן פנה ל-AIG על מנת להפעיל את ביטוח הנסיעות שלו לצורך נסיעה לתקופה קצובה לחו"ל. במהלך השיחה מסר המתלונן לנציג החברה מידע אישי, כפי שנתבקש, לצורך הפעלת ביטוח נסיעות לחו"ל. הפרטים כללו בין היתר את מספר הטלפון ומספר תעודת זהות שלו, את פרטי כרטיס אשראי, מידע על מצבו הבריאותי ועוד.
עם זאת, AIG לא ביקשה הסכמתו להשתמש בפרטים אלה שלא לצורכי
הביטוח, כמו למשל, בפניות עם הצעות שיווקיות שונות. ובכל זאת, כעבור זמן מה פנתה החברה ללקוח והציעה לו ביטוח משכנתה. AIG הודתה כי הפנייה נעשתה על בסיס המידע שהתקבל ממנו בשיחה שבה הפעיל את ביטוח הנסיעות.
רשם מאגרי המידע דחה את טענת החברה כי המידע האישי נמסר לה על ידי המתלונן "וולונטרית" ומכאן מקור ההסכמה להשתמש בו לשימושים נוספים.
רשם מאגרי המידע שפועל ברמו"ט קבע, כי המתלונן מסר את פרטיו ל-AIG לצורך קבלת שירות מסוים - ביטוח נסיעות לחו"ל. מאחר שהחוק קובע צמידות בין המטרה לשמה נתקבל המידע לשימוש שמותר לעשות בו, ככל ש-AIG רצתה לעשות שימושים נוספים ואחרים במידע האישי, היה עליה לידע את האדם מפורשות על כך, ולקבל את הסכמתו הנפרדת לשימוש. תקופת ההתקשרות עם החברה הוגדרה על ידי המתלונן לתקופה קצרה וקצובה (תקופת השהות בחו"ל).