70% מהאפליקציות לא מפרטות מדיניות פרטיות לפני ההתקנה

מחקר בינלאומי בהשתתפות רמו"ט: "השימוש באפליקציות סלולר חושף את המשתמשים לפגיעה בפרטיותם ועלול לחשוף את המידע האישי שלהם בפני כל"

השימוש באפליקציות בסלולר חושף את המשתמשים לפגיעה בפרטיותם ועלול לחשוף את המידע האישי שלהם בפני כל - זהו המסר שיוצא ממחקר בינלאומי שנערך לאחרונה בהשתתפות 26 רשויות מרחבי העולם בהשתתפות הרשות הישראלית למשפט, טכנולוגיה ומידע במשרד המשפטים (רמו"ט). הרשות שעוסקת בהגנת מידע אישי ופרטיות.

לדברי הרשות, תמצית הממצאים מהבדיקה שערכה בארץ מעלים כי 70% מהאפליקציות אינן מפרטות מדיניות פרטיות בטרם התקנה. עוד מציינת רמו"ט כי במקרים בודדים צוינה מדיניות הפרטיות באפליקציה בצמצום, "אך הרוב מפנות לאתר האינטרנט או לחלוטין אינן מתייחסות לנושא הגנת הפרטיות".

לאור הממצאים העבירה רמו"ט כמה טיפים שנועדו להגן על הציבורמפני הפגיעה בפרטיות, ובהם: להוריד אפליקציות רק מ"חנויות" מוכרות, לבדוק אילו הרשאות גישה מבקשת האפליקציה והאם הן מתקבלות על הדעת נוכח השימוש שאתה מבקש לעשות באפליקציה, להפעיל פונקציות נעילה אוטומטית והגנה באמצעות סיסמה, לשמור על עדכניות האפליקציות בהן אתה משתמש, ולמחוק אפליקציות שאין לך עוד שימוש בהן.

עוד כתבה רמו"ט כי אפליקציות ישנות ולא מעודכנות עשויות להיות מקור לתקיפה וגניבה של מידע אישי מהמכשיר, והיא ממליצה להקפיד למחוק את כל המידע והאפליקציות מהמכשיר לפני שהמשתמש מוכר או מוסר אותו לצמיתות.

"למרות שמדיניות הפרטיות של אפליקציות נוטות להיות ארוכות, מנוסחות בשפה משפטית ולא נוחות לקריאה, ככל הניתן מומלץ בטרם הורדה לקרוא אותן, כדי להבין איזה מידע היא תאסוף ותשמור מהמכשיר", מסרה רמו"ט.

לדבריה, למשל, יש אפליקציות שאוספות אנשי קשר, פירוט שיחות, פגישות מלוח שנה, נתוני מיקום, מזהה מכשיר. "אם בחרת לקרוא את מדיניות הפרטיות, תוכל לדעת גם מה בעל האפליקציה מתכוון לעשות במידע שלך. ככל שהשימושים אינם מקובלים עליך, באפשרותך להימנע משימוש באפליקציה או לחפש אפליקציה אחרת שמציעה את אותו שירות".

הפרסום הבינלאומי בנושא הוא ריכוז נתונים של GPEN (Global Privacy Enforcement Network), הכולל ממצאי בדיקה של 1211 אפליקציות ברחבי העולם בנוגע לאופן בו האפליקציות משקפות לציבור איזה מידע אישי ייאסף לאחר התקנת האפליקציה ומה ייעשה במידע האישי.

ממצאי הבדיקה הבינלאומיים מתפרסמים לאחר פעילות אכיפה משותפת ל-26 נציבי הגנת מידע אישי ופרטיות מרחבי העולם וישראל בתוכן. הפעילות המשותפת התמקדה בסריקה של אפליקציות סלולריות ובחינת האופן שבו הן משקפות למתקינים אותן איזה מידע ייאסף מהם לאחר ההתקנה ומה ייעשה בו.

האפליקציות נבחנו במכשירי אפל, מכשירי אנדרואיד, אפליקציות חינמיות ובתשלום, כמו גם אפליקציות מהסקטור הציבורי ומהסקטור הפרטי. מנעד האפליקציות כלל בין היתר אפליקציות של משחקים, בריאות/כושר, חדשות ובנקאות.

הרשות למשפט טכנולוגיה ומידע נטלה חלק בפעילות האכיפה הבינלאומית בחודשים האחרונים. במסגרת סריקת האפליקציות הסלולריות בישראל נבחן מדגם של אפליקציות פופולריות, הנוגעות לתחום הבידור והתקשורת, תחום התחבורה, הצרכנות והבריאות.

נמצא כי בחלק מהאפליקציות אין כל התייחסות לסוגיית הפרטיות טרם הורדת האפליקציה, בחלקן יש רק הפניה לקרוא מידע באתר של בעלת האפליקציה, ולגבי חלק מההרשאות המבוקשות על-די האפליקציה לא ברור מדוע הן נדרשות לסוג השירות שהיא מיועדת לו.

המדינות המשתתפות ובהן ישראל בדקו את סוגי ההרשאות שהאפליקציות דרשו, ובחנו האם ההרשאות חרגו מהתחום הסביר הנדרש לצורך שימוש באפליקציה, ובפרט נבחן אופן מסירת ההסבר למשתמשים, או היעדרו של הסבר, ככל הנוגע לסיבה שבגינה האפליקציות דורשות את המידע האישי ומהו השימוש במידע האישי שנמסר.

הדוח מראה כי ככל שהפופולריות של האפליקציות עולה, רבות מהן מחייבות גישה למידע אישי רב ללא מתן הסבר מספק באשר לאופן השימוש במידע. יש בתוצאות סריקת האפליקציות כדי ללמד אודות סוגי ההרשאות המתבקשות על-די האפליקציות הסלולריות הפופולריות בעולם ובישראל, ומידת פירוט הגופים השונים ככל הנוגע למדיניות הפרטיות כלפי המשתמשים.

מרת הבדיקה לעודד ארגונים לפעול בהתאם לעקרונות הגנת הפרטיות ולהרחיב את שיתוף-הפעולה בין רשויות אכיפת הפרטיות בעולם. נושאים המעלים חששות, אשר זוהו במהלך סריקת האפליקציות, יטופלו באופן של מעקב עתידי, לדוגמה באופן של פנייה לארגונים, ניתוח מעמיק של מדיניות הפרטיות של האפליקציות ו/או פעילות אכיפה.

לדברי עו"ד אלון בכר, ראש הרשות למשפט, טכנולוגיה ומידע, "עיקרון יסודי בשמירה על פרטיות הוא להבהיר למשתמש איזה מידע נאסף עליו, איזה שימוש ייעשה בו ולאיזו מטרה, ולקבל את הסכמתו לכך.

"אנו ברמו"ט מייחסים חשיבות גדולה לנושא הגנת הפרטיות באפליקציות סלולריות, מכיוון שמדובר במוצר נפוץ מאד שמהווה חלק בלתי נפרד מחיי הציבור הרחב, ובכלל זה ילדים ובני-נוער.

"שיתוף-פעולה זה הוא סנונית ראשונה של שיתופי-פעולה עתידיים עם גופים מקבילים בחו"ל, והנו חלק מפעילות ענפה של רמו"ט במישור הבינלאומי".