מנויים לתל-אופן? פרטיכם במאגר שמנוהל בניגוד לחוק
המאגר הכולל את משתמשי שירות תל-אופן בתל אביב מנוהל בניגוד לחוק הגנת הפרטיות. העירייה: המאגר נמצא בהליכי רישום

על פי חוק הגנת הפרטיות, אסור להחזיק ולנהל מאגר מידע בארץ בלי שהמאגר יירשם אצל רשם מאגרי המידע במשרד המשפטים. כמו כן גופים המנהלים מאגרי מידע מחויבים לרמות מסוימות של אבטחה, וגופים ציבוריים אף מחויבים להעסיק אדם הממונה על אבטחת המידע במאגר.
השירות הושק באפריל 2011 ומחזיק כמויות גדולות של מידע על המנויים בו, לרבות שמות מלאים, מספרי תעודות זהות, פרטי כרטיסי אשראי ומסלולי נסיעות. אף שהשירות פועל למעלה משנה, כאמור, מאגר המידע טרם נרשם כחוק ולכן אינו נתון לפיקוח וביקורת של רשם מאגרי המידע. בתגובה לפניית "זמן תל אביב" אמרו לפני ימים אחדים בעירייה כי המאגר נמצא בהליכי רישוי וכי העירייה תזרז את החברה המספקת את השירות לסיים את ההליכים.
- פרויקט כתבות מיוחד לרגל השקת תל-אופן
- תל אופן זה נהדר, אבל ממש לא מספיק
- חולדאי: "אנחנו עוד לא אמסטרדם, אבל נהיה"
"תגובת העירייה מוזרה כי כל ההליכים שיש ברישום מאגר מידע זה הגשת בקשה וציפייה לתגובה, כך שאם הם בכלל לא הגישו את הטפסים אי אפשר לומר שהם בהליכים", אומר עו"ד דן חי, המתמחה בנושא הגנת הפרטיות.
"החוק בארץ קובע בפירוש שבמאגר מידע מותר לפעול רק אחרי שהוא הותר על ידי הרשם, מה שאומר שהפעולה עכשיו במאגר היא לא חוקית, נקודה. המחוקק קבע דרך מסוימת לניהול ופיקוח על מאגרים ואין פה מקום לשיקול דעת. לא יכול להיות שהאנשים שהמידע שלהם שם לא יודעים איך המידע מאובטח, מי מורשה גישה לחומר, אם יש רישום של תקלות ודליפות מידע, אם יש דרך לאתר אחראים על דליפות וכן הלאה. בעלי המנויים גם לא יכולים ליהנות מהזכויות שמעניק להם מאגר רשום, ולא יכולים לתקן מידע שגוי במאגר".
עו"ד חי מדגיש שניהול המאגר על ידי חברה פרטית, חיצונית לעירייה, רק מגביר את החששות, שכן עובדי החברה אינם עובדי ציבור, ואם המאגר אינו רשום - לציבור לא ידוע איזה פיקוח נעשה על המידע שמושם בידי עובדי החברה.
בואו להיות חברים של "זמן מעריב" גם בפייסבוק
"נראה שרון חולדאי לא מבין מה הבעיה ביצירת מאגרי נתונים כמו של תל-אופן ובהצבת מצלמות ברחבי העיר, בלי לקבוע כללים נוקשים וברורים לגבי השימוש והאבטחה של המידע הזה", אומר חבר המועצה יואב גולדרינג (עיר לכולנו). " לא יעלה על הדעת שנתונים בדבר שעות ויעדי השימוש באופניים יהיו פרוסים בפני עובדים של חברה פרטית. ההתפתחויות הטכנולוגיות האחרונות מאפשרות נגישות למידע פרטי ואישי מסביב לשעון, ומי יודע מה אפשר לגלות עלינו מהשילוב בין הפרטיים האישיים לבין הידיעה לאן אנחנו רוכבים ואיפה נמצאים בכל שעה ביום".
מהרשות למשפט, טכנולוגיה ומידע במשרד המשפטים נמסר: "מאגר המידע המשמש להפעלת פרויקט תל-אופן מכיל מידע רגיש על המשתמשים (נתונים על מיקומם במועדים ידועים), ולכן לפי הוראות חוק הגנת הפרטיות - חייב ברישום. המאגר לא נרשם בפנקס מאגרי המידע ועד כה גם לא הוגשה בקשה לרישומו".
מעיריית תל אביב נמסר בתגובה: "מאגר המידע נמצא בהליכי רישום כנדרש בדין. בעקבות הפנייה דרשה הרשות מהזכיין בכל תוקף כי יאיץ את התהליך ויסיימו במהרה. המידע המצוי במאגר מנוהל בהתאם לסטנדרטים המחמירים המקובלים בעולם. המידע מוצפן והגישה אליו מוגנת על ידי סיסמאות ומתאפשרת לבעלי הרשאות בלבד, שהם בעלי תפקידים רלוונטיים, וכל כניסה למערכת מתועדת ומבוקרת.
"אבטחת המידע קיימת בשני רבדים: אבטחה פיזית - השרתים מאובטחים
בעירייה בחרו שלא לענות על השאלה אם הם מעסיקים ממונה על אבטחת המידע במאגר.
בואו להמשיך לדבר על זה בפורום תל אביב-
