למרבית העסקים כיום יש אתר אינטרנט המציג מידע אודות העסק. במידה והאתר מאפשר למשתמשים לתקשר ולפעול מול העסק, סביר כי אתה אוסף נתוני המשתמשים לצרכיך העסקיים ולכן עליך להבין מה החשיבות של מדיניות פרטיות באתר אינטרנט.
למעשה, ללא קשר לאופן שבו נאסף מידע על אנשים, חוקי הגנת הפרטיות במרבית מדינות העולם וישראל ביניהן, מטילים חובת גילוי על אופן השימוש במידע כאמור. כאשר איסוף המידע נעשה במסגרת אתר אינטרנט, נהוג להקדיש עמוד באתר לצורך מתן מידע אודות השימושים במידע הנאסף באמצעות האתר. עמוד זה בדרך כלל נקרא "מדיניות פרטיות" או "הצהרת פרטיות" וזאת הסיבה שעמוד כזה קיים כמעט בכל אתר אינטרנט.
על מנת שמדיניות הפרטיות תספק לך את ההגנה המשפטית שאתה זקוק לה, היא צריכה להיות מנוסחת בצורה אפקטיבית.
להלן מספר עקרונות מרכזיים שיש לקחת בחשבון בכתיבת מדיניות הפרטיות לאתר האינטרנט שלך:
הקפד על ניסוח ברור:
אלא אם כן אתה יכול להוכיח שכל משתמשי האתר שלך הם עורכי דין, כדאי להימנע משימוש בלשון משפטית ובניסוחים מורכבים. אחרת, יהיה לך קשה להוכיח שהמשתמשים קראו והבינו את מדיניות הפרטיות באתר. כתוצאה מכך, מדיניות הפרטיות שלך עלולה לא להעניק לך את ההגנה הנדרשת.
היה כנה:
אל תבטיח הבטחות שאתה לא יכול או לא מתכוון לעמוד בהן. התחייבויות כגון "אנו לא נמסור את המידע האישי שלך לצדדים שלישיים" אכן נראות טוב על הנייר, אבל לפני שאתה נותן התחייבות כזו, יש לוודא כי היא תואמת את המציאות הנוכחית וזו הנראית לעין. אחרת, אתה עלול למצוא את עצמך כבול להבטחותיך בעל כורחך או, לחילופין, עומד בפני תביעה משפטית או סופג פגיעה במוניטין שלך.
צפה פני עתיד:
אל תבנה על זה שתמיד תוכל לעדכן את מדיניות הפרטיות שלך. בחלק מהמקרים, על מנת להשתמש במידע אישי שנאסף בעבר למטרות שהן שונות באופן מהותי מאלו המפורטות במדיניות הפרטיות, יהיה עליך לקבל את הסכמתם המפורשת של האנשים שהמידע מתייחס אליהם (שזה קל לומר, אבל ברוב המקרים, קשה מאוד לבצע).
זהה את הדין החל:
כל מערכת משפט מטילה דרישות גילוי משל עצמה ולכן, נקודת ההתחלה בכתיבת מדיניות פרטיות, היא זיהוי הדין החל על האתר שלך.
הסר מעצמך אחריות בגין דברים שאינם בשליטתך:
שילוב של רכיבים של צדדים שלישיים באתר שלך עלול להוביל לשימוש במידע האישי של המשתמשים שלך על-ידי צדדים שלישיים. סביר להניח שאין לך שליטה על התנהלותם של הצדדים השלישיים האלה בנוגע לפרטיות והגנת המידע. לכן, חשוב כי תבהיר שאינך נוטל שום אחריות עליהם.
התאם את מדיניות הפרטיות שלך לעסק שלך:
לא קיימת מדיניות פרטיות אוניברסלית המתאימה לכולם. זאת מכיוון שלכל אתר יש נהלי איסוף ושימוש במידע משלו. לכן, אחד השלבים הראשונים בכתיבת מדיניות פרטיות לאתר שלך הוא מיפוי תהליכי זרימת המידע אל האתר שלך וממנו. תהליך זה יאפשר לך לקבל תמונה מלאה על סוגי המידע הנאסף באמצעות האתר, על השימושים הנעשים במידע, על זהות הצדדים השלישיים שאיתם אתה משתף את המידע וכו'. באופן טבעי, תהליך זה דורש את מעורבותם של צוותים שונים בעסק שלך, כגון צוותי השיווק, צוותי הפיתוח, צוותי המסחר וצוותי ה-IT.
עו"ד קרין קשי, מלווה חברות מקומיות וזרות בהיבטים שונים של דיני אינטרנט ובכלל זה בסוגיות של מדיניות פרטיות באתר אינטרנט.
Source: barlaw.co.il