חברת הביטוח שלכם עדיין מחזיקה את נתוני הבריאות שלכם מלפני 10 שנים. חברת שיווק שרכשה את פרטיכם מוסיפה אתכם לרשימות תפוצה. מעסיק לשעבר שומר קורות חיים שנשלחו לפני שנים. כל אלה יכולים — וצריכים — למחוק את המידע אם תדרשו זאת.
הערה חשובה: זכות המחיקה ממאגרי מידע שונה מהזכות להישכח, שעוסקת בהסרת תוצאות מגוגל ומאתרים. כאן מדובר על מחיקת מידע שחברות ומוסדות מחזיקים בבסיסי הנתונים שלהם.
הבסיס החוקי: חוק הגנת הפרטיות
חוק הגנת הפרטיות, תשמ"א-1981, קובע שכל אדם שמידע עליו מצוי במאגר מידע — רשאי לעיין בו, לתקן אותו, ולדרוש את מחיקתו. זכות זו עוגנה בתקנות הגנת הפרטיות (תנאי החזקת מידע ועיבודו, ועברת מידע בין מדינות), תשס"ב-2001.
בתיקונים של 2023 שודרגה האכיפה משמעותית: הקנסות המקסימליים הוכפלו, נוספה חובת דיווח על פרצות אבטחה, והוסדרה חובת מינוי ממונה הגנת פרטיות בארגונים גדולים. זה לא עוד חוק שאיש לא אוכף — מדובר בחוק עם שיניים.
מי חייב לאפשר לכם מחיקה
כל "בעל מאגר מידע" — בין שמדובר בחברה מסחרית, ארגון ציבורי, אתר אינטרנט, או גוף ממשלתי — חייב לאפשר לכם:
- עיון במידע שיש עליכם
- תיקון מידע שגוי
- מחיקה של מידע שאינו נחוץ עוד לצורך שלשמו נאסף
איך מגישים בקשת מחיקה
הצעדים המעשיים:
- שלב 1: זהו את בעל המאגר — חפשו בתנאי השימוש של השירות, או בפנקס מאגרי המידע של רשות הגנת הפרטיות, מי אחראי על המידע שלכם
- שלב 2: הגישו בקשה בכתב — מייל עם אישור קריאה עדיף. כללו: שמכם המלא, פרטי המידע שאתם רוצים למחוק, הנימוק, ואמצעי לאימות זהותכם
- שלב 3: שמרו את כל ההתכתבות — תאריך שליחה, תוכן, אישורים — אם תגיעו לרשות הגנת הפרטיות, זה מה שתצטרכו
- שלב 4: המתינו 30 יום — בעל המאגר חייב להשיב. שתיקה = הפרה.
נוסח לדוגמה לבקשת מחיקה:
"הנני פונה אליכם בדרישה למחיקת כל המידע האישי שמצוי ברשותכם אודותיי, מכוח סעיף 14 לחוק הגנת הפרטיות, תשמ"א-1981. המידע אינו נחוץ עוד לצורך שלשמו נאסף. אבקש לקבל אישור כתוב תוך 30 יום כי המחיקה בוצעה."
מתי ניתן לסרב למחיקה
לא כל בקשת מחיקה חייבת להתקבל. המקרים בהם ניתן לסרב:
- המידע נחוץ לצורך ביצוע חוזה שאתם צד בו
- קיימת חובה חוקית לשמור את המידע
- המידע נדרש לצרכי הגנה על אינטרס ציבורי
- הסרתו תפגע בזכויות של אחרים
מה לעשות בסירוב
קיבלתם סירוב? יש לכם אפשרויות:
- הגישו תלונה לרשות הגנת הפרטיות — הגוף הממשלתי שמפקח על יישום החוק
- תביעה אזרחית בגין הפרת חוק הגנת הפרטיות — עם פיצוי שנקבע בחוק גם ללא הוכחת נזק
- בנסיבות מסוימות — צו שיפוטי לאכיפת המחיקה
📌 זווית מקצועית — לעורכי דין
- טיפ פרקטי: תמיד תעדו את בקשת המחיקה בכתב עם אישור קבלה — זה הבסיס לכל הגשת תלונה עתידית.
- פסיקה רלבנטית: רשות הגנת הפרטיות הטילה קנסות על חברות שסירבו לבקשות מחיקה ללא נימוק מספיק. קיימת פסיקה בנושא.
- טעות נפוצה: לבקש 'מחיקה' ללא פירוט — בעל המאגר עלול לטעון שלא הבין מה רצוי למחוק.
- נקודה טקטית: כשמגישים בקשת מחיקה עבור לקוח — שלבו אותה עם בקשת עיון, כדי לקבל תמונה מלאה של המידע שמחזיקים לפני שדורשים מחיקה.