- חובת יידוע – לקיים אחר דרישת השקיפות שבסעיף 11 לחוק ובכל בקשה מלקוח למסור תעודת זהות או צילום תעודת זהות, יש למסור ללקוח הודעה הכוללת את הפרטים הבאים: האם חלה על הלקוח חובה חוקית למסור את המידע או שמסירת המידע תלויה ברצונו ובהסכמתו; המטרה אשר לשמה מבוקש המידע; למי יימסר המידע ומטרות המסירה. בנוסף, ככל שבית העסק מבקש תצלום תעודת זהות, יש לציין זאת בפני הלקוח טרם השלמת העסקה, גם אם הדרישה לקבלת התצלום מתקבלת מחברת השליחויות הפועלת מטעמו של בית העסק.
- הימנעות מאיסוף ושמירת מידע עודף – יש להימנע מאיסוף מידע עודף שאין בו צורך למתן השירות ללקוח, ויש להימנע מדרישה לצלם את תעודת הזהות כולה, אלא אם כל המידע המופיע בתעודת הזהות נחוץ לשם מימוש תכלית האיסוף. בנוסף, יש לאפשר ללקוח לבקש להסתיר פרטים מתעודת הזהות אשר לא רלוונטיים וככל ושומרים את הצילום במאגר מידע, יש להשחיר את כל הפרטים שלא נחוצים למתן השירות.
- שמירה על עיקרון המידתיות – על בתי עסק לבחון האם איסוף מספרי תעודות זהות או צילומיהן הוא האמצעי היעיל להשגת המטרה ובמקרים בהם ניתן לעשות כן, יש להעדיף שימוש באמצעי אימות זהות אחרים, שפגיעתם בפרטיות פחותה, כגון אימות באמצעות קוד שנשלח ללקוח.
- הקפדה על עיקרון צמידות המטרה – יש להימנע מלעשות כל שימוש במספר תעודת הזהות של אדם או בצילומה אלא למטרה שלשמה נמסרו לו.
- חובת צמצום המידע – בעל מאגר נדרש לבחון, במסגרת הבדיקה השנתית לה הוא מחויב מכח תקנה 2(ג) לתקנות הגנת הפרטיות (אבטחת מידע), תשע"ז – 2017, האם מידע ששמור במאגר (ובכלל זה מספרי תעודות זהות או צילומיהן האגורים במכשירים ניידים) עדיין משרת את מטרות אגירת המידע. על בעל המאגר לתעד באופן סביר את אופן ביצוע הבחינה, לרבות זהות הגורם בארגון שערך את הבחינה.
יש לכם שאלה בנושא? אנחנו כאן כדי לסייע
כל מקרה הוא ייחודי. בואו נדבר על שלכם.


