אירופה: טיוטת הנחיה חדשה מרחיבה את הכללים החלים על Cookies

אולי יעניין אותך גם

מועצת הרגולטורים האירופאים לפרטיות (ה- EDPB) מבקשת את הערות הציבור לטיוטת הנחיות העוסקות בהיקף התחולה של סעיף 5(3) לדירקטיבה האירופית על פרטיות בתקשורת אלקטרונית (ePrivacy) הידועה הודות להוראותיה בדבר שימוש ב-Cookies. טיוטת ההנחיות מציינת שיטות מעקב חדשות במרחב הדיגיטלי המעלות חששות לפגיעה בהגנה על מידע. מטרת ההנחיה היא להבהיר אילו שיטות מעקב חדשות חוסות תחת ה- ePrivacy, ולהעניק לבעלי שליטה במידע ולמשתמשים בהירות וודאות משפטית רבה יותר בנושא. 

טיוטת ההנחיות מסבירה כי העמימות ששוררת לגבי אופן היישום של סעיף 5(3) לדירקטיבה יוצרת תמריצים שליליים לעקיפת החובות המשפטיות בדירקטיבה, ולכן נדרש ניתוח משלים. טיוטת ההנחיה מנתחת את היסודות של הסעיף שעניינו אחסון מידע בציוד הקצה של המשתמש, וקבלת גישה אליו במסגרת רשת תקשורת אלקטרונית: 

  • מידע: ההנחיה מפרשת את המונח באופן רחב וכוללת בו גם נתונים שאינם מידע אישי. המטרה היא להבטיח את פרטיות המשתמשים לגבי כל סוגי הנתונים.
  • ציוד קצה של מנוי או משתמש: ההנחיה מתייחסת למכשירים שדרכם המשתמשים ניגשים לרשתות תקשורת אלקטרונית, כגון סמארטפונים, מחשבים ניידים, מכשירי IoT ועוד. הדגש הוא לא רק על סודיות המידע, אלא גם שלמות ציוד הקצה. 
  • רשת תקשורת אלקטרונית: ההנחיה מפרטת מגוון רחב יותר של רשתות תקשורת כגון קוויות, אלחוטיות וכמו גם פורמטים חדישים יותר כגון רשתות IoT. 
  • קבלת גישה ואחסון מידע: ההנחיה מדגישה את החשיבות של מניעת גישה למידע המאוחסן בציוד הקצה של המשתמש ללא ידיעתו. לכן, המושג 'קבלת גישה' מקבל פרשנות שונה מ'אחסון מידע', והמושגים נתפסים כפעולות כנפרדות, שלא בהכרח מתבצעות על ידי אותו גורם. 

טיוטת ההנחיה מפרשת את היסודות המרכזיים האלה באמצעות דוגמאות רבות המרחיבות את תחולת ה- ePrivacy לשיטות מעקב נוספות מעבר לקובצי Cookies:  

  • מעקב פיקסלים: מעקב בעזרת נקודות זעירות ובלתי נראות המוטבעות במיילים ובעמודי אינטרנט בכדי לעקוב ולאסוף מידע על התנהגות המשתמשים. 
  • טכנולוגיות מעקב אחר כתובת IP. 
  • שידורי IoT, בהם מכשירי IoT אוספים נתונים לסירוגין ואף דרך מכשירים אחרים כגון חיישנים, רשת תקשורת ציבורית, WIFI ועוד. 
  • מזהים ייחודיים: איסוף נתונים כתוצאה משימוש באפליקציות, נתוני ניהול המכשיר, התאמות אישיות שהמשתמשים מגדירים כדוגמת סוג מערכת ההפעלה, סוג הדפדפן, רזולוציות ועוד. 
  • טכנולוגיות אחסון מקומיות: צורות שונות של טכנולוגיות מעקב שמבוססות בתוך ציוד הקצה של המשתמשים אשר דומות במטרתן לקבצי Cookie ואף יכולות לאחסן יותר נתונים. 

טיוטת ההנחיה פתוחה להערות הציבור עד ל-28 בדצמבר 2023.