Privacy by Design: עיקרון שמשנה הכול
הדרך הזולה ביותר לציית לחוק הפרטיות היא לבנות אותו לתוך המוצר מההתחלה, ולא לתקן בדיעבד. זו המהות של Privacy by Design. חשוב לדייק: בדין הישראלי אין חובת Privacy by Design סטטוטורית (בשונה מה-GDPR האירופי), אבל זו הפרקטיקה שהרשות להגנת הפרטיות מקדמת, והיא מקלה משמעותית על עמידה בחובות שכן קיימות.
7 העקרונות
- Proactive, not Reactive: מניעת פגיעה לפני שהיא קורה
- Privacy as the Default: הגדרות הפרטיות המחמירות כברירת מחדל
- Privacy Embedded into Design: פרטיות כחלק אינטגרלי מהמוצר
- Full Functionality: פרטיות לא על חשבון תפקוד
- End-to-End Security: אבטחה לאורך כל מחזור החיים
- Visibility and Transparency: שקיפות מלאה לנושאי המידע
- Respect for User Privacy: הנושא תמיד במרכז
Data Minimization: כלל הזהב
אספו רק את המידע שאתם באמת צריכים. שאלו את עצמכם לגבי כל שדה בטופס: 'מה נפסיד אם לא נאסוף זאת?' לרוב התשובה היא 'כלום'. מידע שלא אספתם לא יכול להיגנב.
Storage Limitation: אל תשמרו לנצח
קיימו מדיניות שמירה ומחיקה ברורה. כל סוג מידע צריך תאריך 'פג תוקף'. מידע שאינו נדרש עוד, מחקו אוטומטית.
Privacy by Default: מה זה בפועל?
- טפסי הרשמה: תיבות V לדיוור לא מסומנות מראש
- פרופיל משתמש: פרטי כברירת מחדל, ציבורי רק אחרי בחירה
- API: החזירו רק את השדות הנדרשים, לא את הרשומה כולה
- לוגים: אל תתעדו מידע אישי אלא אם הכרחי לאבחון
איפה להתחיל?
בחרו בפרויקט הבא שמתחיל. לפני כל ישיבת קיקאוף, הוסיפו 15 דקות לדיון: 'אילו נתונים אנחנו אוספים? יכולנו לאסוף פחות?' זה מספיק כדי להפנים את התרבות.