![]()
צילום אילוסטרציה.
משרד הביטחון הציבורי הודיע זה עתה על חוק הגנת המידע האישי. החוק קובע את נושא המידע האישי, הגנת המידע האישי ואת הזכויות, החובות והאחריות של הסוכנויות, הארגונים והיחידים הרלוונטיים.
החוק נכנס לתוקף החל מ-1 בינואר 2026.
ראוי לציין כי חוק הגנת המידע האישי קובע בבירור את ההגנה על מידע אישי בפעילויות פיננסיות, בנקאיות ומידע אשראי.
על פי סעיף 27, ארגונים ויחידים הפועלים בתחומי הפיננסים, הבנקאות ומידע האשראי אחראים ליישום מלא של התקנות בנוגע להגנה על מידע אישי רגיש, תקני בטיחות ואבטחה בפעילויות פיננסיות ובנקאיות כפי שנקבע בחוק;
אין להשתמש במידע האשראי של נושאי מידע אישיים כדי לדרג אשראי, להעריך מידע אשראי או להעריך את כושר האשראי של נושאי מידע אישיים ללא הסכמת נושאי המידע האישיים;
איסוף מידע אישי הדרוש לפעילויות מידע אשראי ממקורות בלבד בהתאם להוראות חוק זה ולהוראות חוק רלוונטיות אחרות.
להודיע לאדם האישי במקרה של גילוי או אובדן מידע אודות חשבונות בנק, כספים, אשראי, פרטי אשראי.
ארגונים ויחידים המבצעים פעילויות מידע אשראי אחראים על עמידה בהוראות חוק זה; יישום אמצעים למניעת גישה, שימוש, גילוי ועריכה בלתי מורשים של מידע אישי של לקוחות; קיום פתרונות לשחזור מידע אישי של לקוחות במקרה של אובדן; הבטחת סודיות בתהליך איסוף, מסירה ועיבוד מידע אישי של לקוחות לצורך הערכת מידע אשראי...
בנוסף, סעיף 26 מסדיר גם את ההגנה על נתונים אישיים בנוגע למידע בריאותי ובפעילות עסקית ביטוח.
סוכנויות, ארגונים ויחידים הפועלים בתחום הבריאות לא ימסרו מידע אישי לצדדים שלישיים שהם ארגונים המספקים שירותי בריאות או שירותי ביטוח בריאות או שירותי ביטוח חיים, למעט במקרים בהם הוגשה בקשה בכתב מצד נושא המידע האישי או במקרים המפורטים בסעיף 1, סעיף 19 לחוק זה.
באופן דומה, ארגונים ויחידים המפתחים יישומים רפואיים ויישומים לעסקי ביטוח חייבים לעמוד באופן מלא בתקנות בנושא הגנת מידע אישי.
בפרט, במקרים בהם עסק מבצע ביטוח משנה או ביטוח משנה ומעביר נתונים אישיים לשותפים, יש לציין זאת בבירור בחוזה עם הלקוח.
סוכנויות, ארגונים ויחידים המגייסים עובדים צריכים גם לציין כי עליהם לספק מידע המשמש למטרות גיוס של סוכנות הגיוס, הארגון או האדם הגיוס אך ורק בהתאם להוראות החוק;
המידע שיימסר ישמש אך ורק למטרות גיוס ולמטרות אחרות כפי שסוכם בהתאם להוראות החוק;
יש לעבד את המידע המסופק בהתאם להוראות החוק וחייב להיות לו את הסכמת המבקש; יש למחוק או להשמיד את המידע שמסר המבקש במקרה של אי גיוס, אלא אם כן סוכם אחרת עם המבקש" (סעיף 25).






תגובה (0)