"בקרוב הגולשים יוכלו לדרוש את המידע שלהם מגוגל ומפייסבוק"

פרופ' פטריק ואן אקה, מומחה עולמי בתחום הפרטיות ואבטחת המידע, חושף: "לקראת כריסטמס האיחוד האירופי ישלים חקיקה שתקנה לגולשים זכויות חדשות כמו הזכות להישכח וניידות מידע"

"אנו מחפשים את האיזון בין הצורך לשרת את כלכלת המידע שלנו, לבין העובדה שעלינו לשמור על החוקים החלים על חברות וצרכנים בתחום הגנת המידע והפרטיות. אנו חיים בעולם של כלכלה מונחית מידע (Data driven economy), והיום מידע הוא הנפט החדש של האינטרנט.

"הצרכנים יודעים את זה והם כבר לא נאיביים. תשעה מתוך עשרה אירופים מודאגים מנושאים של אבטחת מידע, והנתונים אצל האמריקאים לא שונים מאוד", כך אמר הבוקר פרופ' (עו"ד) פטריק ואן אקה, מהמומחים הבולטים בעולם בתחום הפרטיות, אבטחת המידע והמשפט והמסחר ברשת.

ואן אקה דיבר בכנס שערך משרד עורכי הדין יגאל ארנון ושות' בשיתוף פירמת עורכי הדין הגדולה בעולם - DLA PIPER, באמצעות עו"ד ג'רמי לוסטמן, המשמש כראש השלוחה הישראלית.

פרופ' ואן אקה, המייעץ לאיחוד האירופי, לאו"ם ולשורה ארוכה של חברות מסחריות רבות, כגון: קוקה-קולה, פייזר, פיאט, Bayer, קואלקום וכן לוועדה המייעצת לגוגל בנושא "הזכות להישכח" פתח בהתייחסות למזג-האוויר הקשה: "מכירים את זה כשאתם מתעוררים בבוקר, פותחים את החלון בחדר ומגלים שיש לך פירצת אבטחה במערכת? אז זה די דומה לתחושה שמקבלים כשקמים בבוקר ורואים שבחוץ שוררת לחות איומה, אובך כבד וראות לקויה. זה די נורא באותה מידה".

פרופ' ואן אקה, המשמש כראש החטיבה לאבטחת מידע, הגנת פרטיות ודיני אינטרנט ב-DLA PIPER, דיבר על הפיכת האתגרים בתחום אבטחת המידע והפרטיות באירופה להזדמנויות עסקיות של סטארט-אפים בישראל. בפתח דבריו עדכן את הנוכחים כי בימים אלה שוקדים באיחוד על השלמת חקיקה חדשה שעליה עובדים זה שנתיים ואשר צפויה להיות מושלמת בדצמבר, בסמיכות לחג הכריסטמס.

"החקיקה החדשה תחזק משמעותית את זכויות הצרכנים ומושאי הליקוט בתחום הגנת המידע ואף תכיר בזכויות אזרחיות חדשות כגון הזכות להישכח והזכות לניידות מידע (data portability right) אשר למעשה תאפשר לדרוש את המידע האישי מגופים כמו גוגל, פייסבוק.

פרופ' ואן אקה הדגיש בדבריו, כי "בשנים האחרונות אנו רואים עלייה משמעותית בכמות החקיקה אשר עוסקת באבטחת מידע ופרטיות. יש גל רחב של חקיקה בנושא באירופה. החקיקה בתחום הופכת לקשה יותר, רחבה יותר ומכבידה - הן על איסוף מידע והן על השימוש בו. החקיקה הזו מייצרת הד גם בברזיל, הונג קונג, סינגפור ודרום אפריקה שמאמצות את החקיקה המערבית כמעט ללא שינויים, אך מוסיפות נדבכים שלמים של אכיפה וסנקציות שלא את כולן יש באירופה.

"מעבר לעובדה שחברות נדרשות לעמוד בחוקים ובכללי רגולציה שונים, אנו מזהים שחברות שעומדות באתגרי האבטחה, זוכות לאהדה רבה יותר בקרב משתמשים, מזוהות כאטרקטיביות יותר למשקיעים וזוכות לאמפתיה רבה יותר מהרשויות. אבטחה זו לא רק חובה, אלא גם הזדמנות עסקית".

פרופ' ואן אקה סקר חלק מהסנקציות וצעדי האכיפה הנרקמים באירופה ובעולם וחילק אותם למספר סוגי חבויות: "חבויות אזרחיות: האפשרות להגיש תובענות ייצוגיות או תביעות נזיקיות של אנשים אשר נפגעו כתוצאה מהפרות אבטחה ופגיעה בפרטיותם; חבויות פלילית - על דירקטורים, מנהלים, קנסות ואפילו מאסרים. כמו כן יש סנקציה האוסרת על המשך איסוף המידע - זהו סוג של גזר דין מוות בכלכלה מונחית מידע; כמו כן ישנן חבויות אדמיניסטרטיביות כגון קנסות מנהליים שרשויות מדינתיות יכולות להטיל; ולבסוף, יש גם חבויות בתחום המוניטין - זהו סיכון משמעותי ביותר, כי אם תיתפס בפריצה למנגנון אבטחה או בהפרת חוקי הגנת פרטיות, אתה תופיע על כל שערי העיתונים וזו תהיה מכה משמעותית למוניטין של החברה".

פרופ' ואן אקה הדגים את השפעת החקיקה האירופית בעולם כשהסביר כי "אם אתה מקים חברה באירופה אבל משרת לקוחות ביפן, הלקוחות היפנים שלך יהיו מוגנים על-ידי חוקים אירופאים, למרות שהם לא אזרחי האיחוד. זאת, כי החברה הינה ישות אירופאית ומאחר והציוד שבו נעשה שימוש יושב באירופה (למשל שרת או מחשב או אפילו קבלני משנה שיושבים באירופה). אפילו אם הטמנת קוקי אצל תושב חוץ דרך אירופה - יחולו החוקים האירופיים".

עו"ד יוכבד נובוגרודר-שושן, יועצת מיוחדת במשרד יגאל ארנון, המתמחה בקניין רוחני, הגנת הפרטיות ועסקאות בתחום האינטרנט, התייחסה אף היא לנושא של אבטחת מידע בחברות ובארגונים ואמרה כי "כיום כבר לא מדובר בנושא משפטי-מחשובי שרק מעטים בארגונים עוסקים בו. מדובר בנושא ליבה שהנהלות מקצות לו משאבים רבים, כי הוא משפיע על הארגון, תוצאותיו העסקיות, הסיכונים שלו ויכולותיו להתפתח".

בהמשך לדבריו של פרופ' ואן אקה, התייחסה עו"ד נובוגרודר-שושן לתקנות החדשות שצפוי לפרסם האיחוד האירופי בדצמבר הקרוב, "מדובר בהתפתחות מאוד חשובה עבור חברות ישראליות שיש להן לקוחות או סניפים באירופה, תחת התקנות החדשות חברות אלה יצטרכו להתאים עצמן ולעמוד בתקנות האירופיות. אחד האתגרים יהיה ליצור אינטגרציה במאמצים לציית לחוק הישראלי לצד הציות לתקנות האיחוד האירופי".