הנחיות EDPB – זיהוי פנים למטרות אכיפת החוק
המועצה האירופית להגנת מידע אישי, פרסמה בחודש מאי 2022 טיוטת הנחיות להערות הציבור בעניין שימוש בטכנולוגיות זיהוי פנים בהקשרים של אכיפת החוק. המסמך מיועד למחוקקים, לקובעי מדיניות ולעובדי הציבור המפעילים מערכות זיהוי פנים באיחוד האירופי, במטרה לייצר עקרונות זהים בהטמעת השימוש בטכנולוגיות אלו על ידי גורמי אכיפת החוק.
טכנולוגיות זיהוי פנים מבוססות על תהליך עיבוד מידע ביומטרי, ובתוך כך כוללות הליך עיבוד של נתונים אישיים. הצורך בקביעת הנחיות הנוגעות באופן ספציפי לתחום אכיפת החוק נובע מהשימוש הגובר בכלי הטכנולוגי בקרב רשויות אכיפת החוק, וההכרה בעובדה כי בעוד שמדובר בכלי המקנה לרשויות יתרון משמעותי בהתמודדות עם האתגרים הניצבים בפניהן, השימוש בו טומן בחובו פוטנציאל לפגיעה מהותית בזכויות יסוד ולפגיעה בערכים חברתיים ודמוקרטיים.
לאור השיח המתעורר גם בישראל בבקשה להטמיע שימוש במצלמות ביומטריות על ידי המשטרה, סברנו כי יש חשיבות בהבאת עיקרי הדברים גם בעברית, ואת העקרונות שמחברות המסמך ממליצות לאמץ ולהטמיע בעת שימוש במערכות ביומטריות גם בישראל.
עיקרי ההמלצות הן:
1. ביצוע הערכת מהימנות מקדימה למערכת לאמוד את טווח הטעות בזיהוי של המערכת.
2. ביצוע הליך מקדים להערכת הסיכונים לזכויות הפרט.
3. בחינת אפשרות לשלב מתודות של הנדסת פרטיות בעת השימוש במערכת.
4. לדון ולהכריע בשאלה מתי מתחיל תהליך עיבוד המידע הביומטרי, באופן אשר מכפיף את ההליך להוראות החוק מאותה נקודה.
5. עיגון השימוש במערכת לזיהוי פנים בחקיקה תוך התייחסות לנושאים הבאים:
5.1 קביעת מגבלות מיוחדות ביחס להיתר לעשות שימוש בזיהוי פנים (One to Many);
5.2 קביעת בסיסי הנתונים מהם יאושר לעשות שימוש לצורך זיהוי ואימות;
5.3 הטלת חובה לבחון את מהימנות המערכת טרם הטמעתה ואחת לתקופה;
5.4 רמת השקיפות של מערכות מסוג זה במיוחד אל מול ניהול הליכים פליליים;
5.5 חובות מחיקה מהמאגר בחלוף תקופה;
5.6 זכויות נושא המידע.
6. עיגון הזכות למחיקה של מידע.
7. חובת יידוע הן ביחס לפעולות איסוף ועיבוד המידע, והן ביחס למערכת הטכנולוגית
המסמך נכתב על ידי עו”ד ליאור גולדווסר בהנחיית עו”ד רבקי דב”ש.
לקריאת המסמך כאן.