חובות שמירת מידע לפי חוקים שונים בישראל
אין בחוק הגנת הפרטיות, התשמ"א-1981, דרישה מוחלטת וחד-משמעית לשמירת מידע למשך זמן מסוים. עדיין, סעיף 17 קובע כי מידע אישי לא ישמר יותר מהנדרש למטרה שלשמה נאסף. זה נקרא "עקרון מזעור הנתונים" (data minimization). כלומר: יותר מידע = יותר סיכון משפטי.
חוקים שונים בישראל קובעים דרישות שמירה שונות בהתאם לסוג הנתונים:
נתוני מס: חוק מס הכנסה, התשי״ד-1961, סעיף 246, דורש כי בעלי ספרים (חברות ועמותות) ישמרו רשומות לפחות שש שנים מתום השנה שלהן בה הופקו. זה כולל דוחות כספיים, חשבוניות, וקבלות.
נתוני בנק: חוק הבנקאות (שרות הבנק), התשמ״א-1981, דורש שבנק ישמור רישום של כל עסקה לפחות שבע שנים. זה כולל כל העברה בנקאית, כל אשראי, וכל חיוב של כרטיס אשראי. זה חוק זה מתואם עם חוק למניעת הלבנת הון וממימון טרור.
נתוני עבודה: חוק עבודה בישראל קובע כי מעסיק צריך לשמור תיעוד של שעות עבודה, משכורות, והטבות לפחות שלוש שנים (אם סתירה מטופלת בתביעה). בנוסף, תקנות בטיחות בעבודה דורשות רישום של תקריות בטיחותיות ופגיעות לפחות שלוש שנים.
נתוני בריאות: תקנות בריאות העם (רישום מידע), דורש כי בית חולים או קליניקה ישמרו תיעוד רפואי של חולה לפחות שבע שנים מתום הטיפול (או עד גיל 18 אם אם המטופל קטין). זה חוק קפדני בעניין זה בשל הסיכון לתביעות רפואיות שחלות מחודשים שנים.
נתוני תקשורת: חוק התקשורת (בזק ושידורים), התשמ"ב-1982 — ⚠️ תקנות ספציפיות לשמירת נתונים על ידי ספקי תקשורת קובעות תקופות שמירה שונות לפי סוג המידע.
מקרה מחקרי: תקופות השמירה בחברת E-Commerce
חשבו על חנות אינטרנט רגילה. מה היא צריכה לשמור?
- נתוני לקוחות בסיסיים: שם, כתובת, טלפון, דוא״ל — לפחות שנה מתום הקניה (כדי לטפל בתלונות ובחזרות), או עד סיום כל תביעה אם לקוח תוען
- נתוני העסקאות: מספר הזמנה, מחיר, תאריך — שש שנים לפי חוק מס הכנסה
- רשומות תשלום: כולל פרטי כרטיס אשראי (אם שומרה) — לפחות שלוש שנים לפי דרישות הבנקאות
- נתוני דיוור: אם לקוח התלונן על משהו — תיעוד של הטיפול והפתרון — עד שבע שנים אם צפוי דיון משפטי
- נתוני רישום: שם משתמש, סיסמה מוצפנת — עד שנה לאחר סגירת חשבון
אם חברה זו שומרת מידע זה יותר מדי זמן, היא עלולה להיתבע בנזיקין בשל "נתונים מעודפים" (excess data). לדוגמה, אם היא שומרת כרטיס אשראי של לקוח שלא יצא אתה שנתיים — זה עלול לגרום לבעיה גם עם בנק וגם עם רגולטור.
דרישות גבוהות יותר לנתונים רגישים
נתונים מסוגים מסוימים דורשים תקופות שמירה קצרות יותר או התייחסות מיוחדת:
נתוני גנטיים וביומטריים: חוק הנתונים האישיים קובע שנתונים אלה צריכים להיות מוגנים בצורה מיוחדת. תקופת השמירה צריכה להיות "הקצרה ביותר האפשרית" לשם מטרתה. לדוגמה, אם ספקית ביומטרית שומרת סריקת אצבע לצורך גישה למשרד — היא צריכה למחוק את הסריקה ביום עזיבת העובד.
נתוני רגישים אחרים: נתוני בריאות נפשית, היסטוריה פלילית , ונתוני דת צריכים להיות מוגנים ביותר. תקופות שמירה צריכות להיות קצרות יותר — או אפילו מחק מיידי אחרי שעובד עזב את התפקיד.
תוכנית שמירה עדכנית ומחיקה נכונה
חברה צריכה להחזיק "תוכנית שמירה וכתב תקופות" (Data Retention Policy) כתובה. התוכנית צריכה לכלול:
- סוגי נתונים שונים (רישום, עסקה, רפואה וכו״)
- תקופת השמירה לכל סוג
- המשימה המשפטית לתקופה זו (מס, בנק, בטיחות)
- תהליך מחיקה (איך בדיוק נתונים יימחקו — באופן קבוע, סימון "מחוקים", או שריפה פיזית)
- אדם אחראי על מחיקה
- תיעוד של כל מחיקה (למטרות ביקורת רגולטורית)
בעת מחיקה, צריך להיות "בטוח" שהנתונים לא ניתן להשתחזר. מחיקה פשוטה מסייר הקבצים לא מספיקה — צריך להשתמש בתוכנה מיוחדת (כגון Eraser) שמוחקת קבצים בצורה בטוחה. בחברות גדולות, מומלץ לבצע אימות על ידי גורם שלישי כדי להוכיח שמחיקה בוצעה.
אילו נתונים מחייבים תקופת שמירה קצרה במיוחד?
על בעלי עסקים לבדוק אם נתונים מסוגים מסוימים צריכים להישמר רק לפרק הזמן הקצר ביותר האפשרי:
נתוני מיקום: אם חברה עם אפליקציה סלולרית שומרת נתוני מיקום לניתוח תנועה — מותר לשמור רק כל עוד הנתונים משרתים מטרה ברורה (למשל, עד ניתוח מחקר בן שבוע). אחרי זה, מחוק.
רשומות צילום מצלמות בטיחות: בעל משרד צריך לשמור סרטוני צילום למשך שבועיים עד חודש בלבד (כדי לטפל בתביעות בטיחות פעוטים). שמירה ארוכה יותר נחשבת "עודפת".
תוקי דיוג (phishing): אם עובד מקבל דוא״ל חשוד, יש להעביר אותו לצוות האבטחה ולמחוק אחרי טיפול.
מחיקה כזכות של הפרט
⚠️ חוק הגנת הפרטיות קובע זכות "right to be forgotten" — כלומר, אדם יכול לבקש ממחזיק מידע למחוק את הנתונים שלו. הארגון חייב למחוק בתוך 30 יום, ואלא אם צריך לשמור לנימוק משפטי או לדיון. לדוגמה, אם עובד עזב עבודה, הוא יכול לבקש שמחוק מידע אישי שלו מאת בתוך 30 יום. החברה אינה יכולה לסרב אלא אם משכנתא חוקית קיימת (כמו חובת שמירה למטרות מס).
📌 זווית מקצועית — לעורכי דין
- טיפ פרקטי: בנו ללקוח "מטריצת שמירת מידע" — טבלה שממפה כל סוג מידע, הבסיס החוקי, תקופת השמירה ואחראי המחיקה. מסמך כזה הופך בדיקות רגולטוריות לפחות מלחיצות.
- פסיקה רלבנטית: קיימת פסיקה בה שמירת מידע ארוכה מהנדרש שימשה כראיה לרשלנות — "פחות מידע = פחות אחריות" צובר משקל בבתי משפט.
- טעות נפוצה: הנחה ש"עדיף לשמור יותר" — ברגולציית פרטיות, שמירת מידע מעבר לנדרש יוצרת חשיפה משפטית ואינה מגנה עליה.
- נקודה טקטית: שמרו "חלון מחיקה" של 30 יום אחרי תום תקופת שמירה — זה מאפשר לעצור מחיקה אם מתחיל הליך משפטי שמצריך את המידע כראיה.