למה זה נוגע גם למוצר "תמים"
יזמים רבים בטוחים ש-GDPR רלוונטי רק לרשתות חברתיות ולחברות פרסום. בפועל, ברגע שהמוצר שלכם מתחבר לאינטרנט ומשרת משתמשים באירופה — GDPR במוצר מחובר הוא דרישה מחייבת, גם אם אתם חברה ישראלית קטנה. חיישן טמפרטורה ביתי, שעון ספורט, מצלמת חצר, בקר השקיה — כולם אוספים נתונים שמשויכים לאדם מסוים, וזה בדיוק מה שהרגולציה מכסה. הקנסות המקסימליים מגיעים לאחוזים ממחזור החברה, אבל הסיכון המיידי ליזם קטן הוא אחר: רשתות שיווק, מפיצים ולקוחות עסקיים באירופה פשוט לא יעבדו איתכם בלי תאימות מוכחת. והכי חשוב לתקציב: את רוב הדרישות זול לתכנן מראש ויקר מאוד להוסיף בדיעבד.
מה נחשב "נתון אישי" במוצר מחובר
הרבה יותר ממה שנדמה. לא רק שם ואימייל בהרשמה, אלא כל נתון שניתן לקשר לאדם:
- מזהי מכשיר, כתובות MAC ו-IP;
- נתוני מיקום — גם משוערים;
- דפוסי שימוש: מתי הדלקתם, מתי אתם בבית, מתי ישנתם;
- נתוני גוף ובריאות ממוצרים לבישים — קטגוריה רגישה עם דרישות מחמירות במיוחד;
- אודיו ווידאו ממצלמות ומיקרופונים.
נתוני חיישנים "טכניים" הופכים לאישיים ברגע שהם משויכים לחשבון משתמש. תכנון נכון של מאגר הנתונים — כמפורט באחסון נתוני חיישנים — חייב להביא זאת בחשבון מהיום הראשון.
העקרונות שחובה לתכנן כבר בפיתוח
GDPR דורש "Privacy by Design" — פרטיות כהחלטת ארכיטקטורה, לא כתוספת משפטית בסוף. בפועל:
- מינימיזציה של נתונים. אוספים רק מה שנחוץ לפונקציה. אם המוצר לא צריך מיקום מדויק — אל תבקשו הרשאה. כל נתון שלא נאסף הוא סיכון שלא קיים.
- בסיס חוקי לכל איסוף. הסכמה מפורשת ומתועדת, או צורך חוזי אמיתי. הסכמה חייבת להיות ניתנת לביטול באותה קלות שבה ניתנה.
- הצפנה מקצה לקצה. נתונים מוצפנים בתעבורה ובאחסון, וזהות מכשיר מאובטחת כבר מפס הייצור — כמתואר ברישום מכשירים מאובטח בענן. אבטחה ופרטיות הולכות יחד, והבסיס מפורט באבטחת מידע במוצר מחובר.
- הגבלת שמירה. מגדירים מראש כמה זמן שומרים כל סוג נתון, ומוחקים או מבצעים אנונימיזציה אוטומטית בתום התקופה.
- מיקום השרתים. העברת נתונים מחוץ לאיחוד האירופי דורשת מנגנון חוקי מוכר. בחירת ספק הענן והאזור הגיאוגרפי היא חלק מההחלטה — ראו שרת וענן למוצר מחובר.
הזכויות שהמערכת שלכם חייבת לתמוך בהן
למשתמש האירופי יש זכויות שהמוצר צריך לממש בפועל, לא רק על הנייר: לדעת אילו נתונים נאספים עליו, לקבל עותק שלהם בפורמט קריא, לתקן, ולהימחק — "הזכות להישכח". מחיקה אמיתית של משתמש ממערכת מבוזרת (מכשיר, ענן, גיבויים, אנליטיקה) היא משימה הנדסית לא טריוויאלית; מי שמתכנן אותה מראש חוסך שכתוב יקר. במוצרי B2B נוח לרכז זאת בפורטל ניהול עצמי — בדומה למתואר בפורטל לקוחות למוצר B2B.
עוד זכות שנשכחת: ניוד נתונים. המשתמש רשאי לקבל את המידע שלו בפורמט מובנה וקריא-מכונה ולהעביר אותו לשירות אחר. במוצר עם היסטוריית מדידות ארוכה זה מחייב מנגנון ייצוא מסודר — קובץ CSV או API מתועד — ולא פתרונות מאולתרים.
מה עושים בפועל — סדר פעולות ליזם
- מפו כל נתון שהמוצר אוסף, איפה הוא עובר ואיפה נשמר;
- צמצמו את מה שלא נחוץ;
- כתבו מדיניות פרטיות ברורה ומנגנון הסכמה באפליקציה;
- ממשו ייצוא ומחיקת משתמש כפיצ'רים מתועדים;
- סגרו הסכמי עיבוד נתונים (DPA) עם כל ספקי הענן והאנליטיקה;
- מנו אחראי פרטיות פנימי — גם בצוות של שלושה אנשים מישהו צריך להחזיק את התחום;
- תרגלו תרחיש דליפה: מי מודיע, למי, ובאיזה נוסח — GDPR דורש דיווח לרשות בתוך 72 שעות מגילוי האירוע;
- מכרו לאירופה בהיקף משמעותי? התייעצו עם עורך דין מתמחה ושקלו מינוי נציג באיחוד.
חשוב לזכור גם את חוק הגנת הפרטיות הישראלי, שהתעדכן והתקרב ברוחו ל-GDPR — עמידה בתקן האירופי מכסה את רוב הדרישות המקומיות. בפרוג'קטס האוס בע"מ דרישות הפרטיות נכנסות לאפיון המוצר המחובר משלב הארכיטקטורה. עוד בנושאי ענן ותוכנה למוצר — באשכול פיתוח תוכנה ואפליקציה.
רוצים להפוך רעיון למוצר? צרו קשר עם צוות פרוג'קטס האוס בע"מ – טלפון: 054-8936922 | דוא"ל: info@projects-house.com – ונשמח ללוות אתכם משלב הרעיון ועד המדף.