לראשונה: משרד המשפטים אוסר על משרד ממשלתי להשתמש במאגר מידע רגיש

רשם מאגרי המידע מצא כי חברת פמי פרמיום הפרה את תנאי המכרז והעבירה מידע על נכי צה"ל לגורמים לא מאושרים

רשם מאגרי המידע במשרד המשפטים, עו"ד יורם הכהן, אסר על אגף השיקום במשרד הביטחון ועל חברת השירותים פמי פרימיום, מקבוצת דוידוף, לעשות כל שימוש במאגר מידע המכיל מידע רגיש אודות נכי צה"ל. בכך הפעיל הרשם, לראשונה מאז חוקק חוק הגנת הפרטיות בשנת 1981, את סמכותו לפי החוק מול משרד ממשלתי.

מאגר המידע שהשימוש בו נאסר נמצא בחברת פמי פרימיום, המבצעת, במיקור חוץ עבור משרד הביטחון, עיבודים של מידע מוגן פרטיות בהיקף נרחב ביותר אודות נכי צה"ל, כגון מצבם הרפואי והטיפולים שעברו.

פמי, המשתייכת לקבוצת דוידוף ומנוהלת ע"י איציק חמו, היא למעשה ספקית שירותי הבריאות הגדול בישראל, שאינה קופת חולים. באחרונה רכשה ממגדל את יורופ אסיסטנס, המעניקה שירותי רכב.

בעקבות תלונה שהוגשה לרשות למשפט, טכנולוגיה ומידע במשרד המשפטים, ע"י עו"ד עומר יעבץ, חבר מועצת מחוז ת"א בארגון נכי צה"ל, וסגן יו"ר ועדת הנכים-תגמולים ושיקום בלשכת עוה"ד, בנוגע לחוקיות העברת המידע ממשרד הביטחון לפמי, בדקו מפקחי הרשות האם החברה מקיימת את הוראות החוק.

במהלך הפיקוח נמצא, כי החומר הרגיש הכולל מידע ממוחשב וטפסים, אינו מאובטח כנדרש מפרטיות המידע. כן נמצא, שפמי לא קיימה את הנחיות משרד הביטחון, שנכתבו במסמך המכרז והיו תנאי לזכייתה של פמי פרימיום בהתקשרות עימו. כך למשל, לא בוצעה בדיקת מהימנות לכוח האדם העוסק בפרויקט והוצא מידע לגורמי חוץ ללא ידיעת משרד הביטחון.

מאחר שהמצב לא שופר להנחת דעתו של רשם מאגרי המידע, הורה עו"ד הכהן למשרד הביטחון ולפמי כי עד לתיקון הליקויים אין להשתמש במאגר בכל דרך שהיא. בכך, החלה הרשות להפעיל את סמכותה על-פי החוק גם מול משרדי ממשלה.

עו"ד הכהן אמר, כי "חוק הגנת הפרטיות חל על גופים במגזר הפרטי והציבורי כאחד. בהיבטים מסוימים, החוק מחמיר עם גופים ציבוריים שמקבלים, בדרך כלל, את המידע מכוח חוק וללא הסכמה מפורשת לשימוש במידע ע"י מושאי המידע". לדבריו, "על רשויות ציבוריות להקפיד הקפדה יתירה על שמירת פרטיות האזרחים והמידע האישי המוחזק אודותם במאגרי המידע הממשלתיים, ומשרדי ממשלה שלא יקיימו זאת תימנע מהם האפשרות להשתמש במאגר המידע".

מאז נכנס הכהן לתפקידו נרשם שינוי מהותי במדיניות רשם מאגרי המידע. הוא אסר על חברות הביטוח ובתי ההשקעות שרכשו מהבנקים את קרנות הפנסיה וקופות הגמל שלהם, לעשות שימוש במאגרי המידע ע"י חברות-בת או למטרות שיווק. הוא גם אסר על הבנקים להמשיך ולהחזיק בעותק מהמאגר או בנגישות אליו אלא רק לצרכים טכניים של תפעול הקופות.