למה זה נוגע גם למוצר "תמים"

יזמים רבים בטוחים ש-GDPR רלוונטי רק לרשתות חברתיות ולחברות פרסום. בפועל, ברגע שהמוצר שלכם מתחבר לאינטרנט ומשרת משתמשים באירופה — GDPR במוצר מחובר הוא דרישה מחייבת, גם אם אתם חברה ישראלית קטנה. חיישן טמפרטורה ביתי, שעון ספורט, מצלמת חצר, בקר השקיה — כולם אוספים נתונים שמשויכים לאדם מסוים, וזה בדיוק מה שהרגולציה מכסה. הקנסות המקסימליים מגיעים לאחוזים ממחזור החברה, אבל הסיכון המיידי ליזם קטן הוא אחר: רשתות שיווק, מפיצים ולקוחות עסקיים באירופה פשוט לא יעבדו איתכם בלי תאימות מוכחת. והכי חשוב לתקציב: את רוב הדרישות זול לתכנן מראש ויקר מאוד להוסיף בדיעבד.

מה נחשב "נתון אישי" במוצר מחובר

הרבה יותר ממה שנדמה. לא רק שם ואימייל בהרשמה, אלא כל נתון שניתן לקשר לאדם:

  • מזהי מכשיר, כתובות MAC ו-IP;
  • נתוני מיקום — גם משוערים;
  • דפוסי שימוש: מתי הדלקתם, מתי אתם בבית, מתי ישנתם;
  • נתוני גוף ובריאות ממוצרים לבישים — קטגוריה רגישה עם דרישות מחמירות במיוחד;
  • אודיו ווידאו ממצלמות ומיקרופונים.

נתוני חיישנים "טכניים" הופכים לאישיים ברגע שהם משויכים לחשבון משתמש. תכנון נכון של מאגר הנתונים — כמפורט באחסון נתוני חיישנים — חייב להביא זאת בחשבון מהיום הראשון.

העקרונות שחובה לתכנן כבר בפיתוח

GDPR דורש "Privacy by Design" — פרטיות כהחלטת ארכיטקטורה, לא כתוספת משפטית בסוף. בפועל:

  1. מינימיזציה של נתונים. אוספים רק מה שנחוץ לפונקציה. אם המוצר לא צריך מיקום מדויק — אל תבקשו הרשאה. כל נתון שלא נאסף הוא סיכון שלא קיים.
  2. בסיס חוקי לכל איסוף. הסכמה מפורשת ומתועדת, או צורך חוזי אמיתי. הסכמה חייבת להיות ניתנת לביטול באותה קלות שבה ניתנה.
  3. הצפנה מקצה לקצה. נתונים מוצפנים בתעבורה ובאחסון, וזהות מכשיר מאובטחת כבר מפס הייצור — כמתואר ברישום מכשירים מאובטח בענן. אבטחה ופרטיות הולכות יחד, והבסיס מפורט באבטחת מידע במוצר מחובר.
  4. הגבלת שמירה. מגדירים מראש כמה זמן שומרים כל סוג נתון, ומוחקים או מבצעים אנונימיזציה אוטומטית בתום התקופה.
  5. מיקום השרתים. העברת נתונים מחוץ לאיחוד האירופי דורשת מנגנון חוקי מוכר. בחירת ספק הענן והאזור הגיאוגרפי היא חלק מההחלטה — ראו שרת וענן למוצר מחובר.

הזכויות שהמערכת שלכם חייבת לתמוך בהן

למשתמש האירופי יש זכויות שהמוצר צריך לממש בפועל, לא רק על הנייר: לדעת אילו נתונים נאספים עליו, לקבל עותק שלהם בפורמט קריא, לתקן, ולהימחק — "הזכות להישכח". מחיקה אמיתית של משתמש ממערכת מבוזרת (מכשיר, ענן, גיבויים, אנליטיקה) היא משימה הנדסית לא טריוויאלית; מי שמתכנן אותה מראש חוסך שכתוב יקר. במוצרי B2B נוח לרכז זאת בפורטל ניהול עצמי — בדומה למתואר בפורטל לקוחות למוצר B2B.

עוד זכות שנשכחת: ניוד נתונים. המשתמש רשאי לקבל את המידע שלו בפורמט מובנה וקריא-מכונה ולהעביר אותו לשירות אחר. במוצר עם היסטוריית מדידות ארוכה זה מחייב מנגנון ייצוא מסודר — קובץ CSV או API מתועד — ולא פתרונות מאולתרים.

מה עושים בפועל — סדר פעולות ליזם

  • מפו כל נתון שהמוצר אוסף, איפה הוא עובר ואיפה נשמר;
  • צמצמו את מה שלא נחוץ;
  • כתבו מדיניות פרטיות ברורה ומנגנון הסכמה באפליקציה;
  • ממשו ייצוא ומחיקת משתמש כפיצ'רים מתועדים;
  • סגרו הסכמי עיבוד נתונים (DPA) עם כל ספקי הענן והאנליטיקה;
  • מנו אחראי פרטיות פנימי — גם בצוות של שלושה אנשים מישהו צריך להחזיק את התחום;
  • תרגלו תרחיש דליפה: מי מודיע, למי, ובאיזה נוסח — GDPR דורש דיווח לרשות בתוך 72 שעות מגילוי האירוע;
  • מכרו לאירופה בהיקף משמעותי? התייעצו עם עורך דין מתמחה ושקלו מינוי נציג באיחוד.

חשוב לזכור גם את חוק הגנת הפרטיות הישראלי, שהתעדכן והתקרב ברוחו ל-GDPR — עמידה בתקן האירופי מכסה את רוב הדרישות המקומיות. בפרוג'קטס האוס בע"מ דרישות הפרטיות נכנסות לאפיון המוצר המחובר משלב הארכיטקטורה. עוד בנושאי ענן ותוכנה למוצר — באשכול פיתוח תוכנה ואפליקציה.

רוצים להפוך רעיון למוצר? צרו קשר עם צוות פרוג'קטס האוס בע"מ – טלפון: 054-8936922 | דוא"ל: info@projects-house.com – ונשמח ללוות אתכם משלב הרעיון ועד המדף.