הרשות למשפט טכנולוגיה ומידע פרסמה מדריך למעסיקים לשמירת מידע אישי אודות עובדיהם
בחלקו הראשון של המסמך, מוצגים העקרונות הכלליים החלים על פרטיות במידע במקום העבודה, בחלקו השני מיושמים עקרונות אלה על תהליכי העבודה השגרתיים של איסוף ושימוש במידע בעבודה ובחלקו השלישי נדונים היבטים של מעקב וניטור עובדים, -הנובעים משימוש ב-IT ● המדריך מופץ בשלב ראשון כטיוטה להערות הציבור ולהערות גורמים העוסקים ביחסי עבודה ● יורם הכהן, ראש רמו"ט: "המדריך נועד לעזור למעסיקים לעמוד בדרישות חוק הגנת הפרטיות, ואנו רואים בו שירות חשוב לציבור המעסיקים והעובדים"
הרשות למשפט טכנולוגיה ומידע במשרד המשפטים (רמו"ט) פרסמה היום (ג') טיוטה של מדריך, שנועד לסייע למעסיקים בציות להוראות חוק הגנת הפרטיות בתחום איסוף וניהול מידע אישי אודות עובדיהם. הטיוטה פורסמה לטובת קבלה של הערות הציבור בטרם פרסום ההנחיות.
במסגרת יחסי עבודה נצבר במערכות ה-IT של המעסיק מידע אישי רב ורגיש אודות העובד, כגון נתוני שכר, מצב בריאותי, מצב משפחתי, הכשרה וכישורים ועוד, מסבירה הרשות. בנוסף, נכתב, ניתן לעקוב ולצבור מידע נוסף אודות עובדים, בשל שימוש שלו ב-IT: שימוש ברשת המחשבים המשרדית, מערכת הדואר האלקטרוני, רשת האינטרנט וטלפונים חכמים המסופקים לעובד מהמעסיק. כתוצאה מכך, נמסר ממשרד המשפטים, "יש רלבנטיות להוראות החוק, לא רק ביחס למערכות ניהול כוח האדם, אלא גם במערכות IT נוספות".
חוק הגנת הפרטיות מסדיר את החובות החלים על מי שאוסף ומעבד מידע אישי. מטרת המדריך היא להצביע על העקרונות החלים ביחס לזכות לפרטיות במידע במקום העבודה, ולהראות את אופן יישומם של עקרונות אלה לגבי מידע אודות עובדים, שנאסף ונצבר בידי מעסיקים. המדריך משקף את הפרשנות הנכונה לחוק הגנת הפרטיות לפי עמדת רשם מאגרי המידע ומשלים פרסומים אחרים של רמו"ט בתחום זה, כגון ההנחיה בנושא תחולת החוק על הליכי מיון שפורסמה לאחרונה, הנחייה בנושא מיקור-חוץ, וטיוטת הנחיה בנושא שימוש במצלמות מעקב. הפרת עקרונות המדריך, אשר מהווים הפרה של הוראות חוק הגנת הפרטיות, כפי שהיא עולה מפסיקת בתי המשפט, תגרור סנקציות שיוטלו על ידי רמו"ט על מעסיקים.
בחלקו הראשון של המסמך, מוצגים העקרונות הכלליים החלים על פרטיות במידע במקום העבודה, בהתאם לפסיקת בתי המשפט ובתי הדין לעבודה. בחלקו השני, מיושמים עקרונות אלה על תהליכי העבודה השגרתיים של איסוף ושימוש במידע בעבודה. בחלקו השלישי, נדונים היבטים מסוימים של מעקב וניטור עובדים, הנובעים משימוש בטכנולוגית מידע. בנספח מוצע למעבידים שאלון לבדיקה עצמית של תהליכי איסוף וניהול המידע האישי שהם מנהלים אודות עובדיהם.
המדריך מופץ בשלב ראשון להערות הציבור ולהערות גורמים העוסקים ביחסי עבודה. ההערות שיתקבלו עשויות להתפרסם במסגרת אתר הרשות, ולאחר מכן תופץ גרסה סופית של המסמך באתר הרשות.
העקרונות המרכזיים שצריכים להנחות מעסיקים על פי המדריך הינם: בחינה שוטפת של היקף המידע הנאסף על ידי המעסיק בכל השלבים של יחסי העבודה, מטרות האיסוף וכי האיסוף והשמירה אינם מעבר לנדרש לצרכי העבודה; מיפוי המידע שנשמר על ידי המעסיק, מטרות השימוש שלו, ומי ניגש אליו; קיום הוראות קבע ואמצעים טכנולוגיים בתחום אבטחת המידע ביחס למידע זה, על מנת למנוע דליפתו או שימוש לרעה על ידי מורשי הגישה; הדרכה שוטפת למי שנגיש למידע האישי לגבי חובותיו על פי החוק כדי למנוע שימוש לרעה במידע; בקרה על קיום כל הוראות אלה גם כאשר הן מבוצעות במיקור חוץ; קביעת מדיניות מפורשת לעניין שימוש בטכנולוגית מידע (מחשב אישי, טלפון חכם), המותר והאסור, ואת המקרים בהם מעביד עשוי לנטר שימושים אלה, במגבלות הפסיקה.
לדברי יורם הכהן, ראש רמו"ט ורשם מאגרי מידע, "המדריך נועד לעזור למעסיקים לעמוד בדרישות חוק הגנת הפרטיות, ואנו רואים בו שירות חשוב לציבור המעסיקים והעובדים. כמעט כל המעסיקים במשק הישראלי, בכלל המגזרים: הפרטי, הציבורי והשלישי, מנהלים מאגרי מידע מקיפים אודות עובדיהם ועושים שימוש בטכנולוגיות IT מגוונות. אנו רואים חשיבות רבה להפנמת הוראות החוק בהקשר של עובדים, ומאמינים שהמעסיקים מבינים אף הם את חשיבות הנושא".
תגובות
(0)