אנו חיים בעולם שבו המידע שלנו שווה הרבה כסף וזליגה של מידע פרטי טומן בחובו סכנות. הרשות להגנת הפרטיות מפרסמת את דוח ממצאי פיקוח הרוחב שביצעה לאחרונה. זהו הדוח הראשון שמפרסמת הרשות, מתוך שורת דוחות שהיא מתעתדת לפרסם בבקופה הקרובה.
הדוח מתמקד במועדוני הלקוחות בישראל, ובכלל זה חברות שבמסגרת פעילותן מנהלות מועדוני לקוחות. תחום זה נחשב לבעל סיכון גבוה לפגיעה בפרטיות. רוב הליקויים התגלו באופן ניהול המידע, הצגת זכויות הלקוחות בנוגע למידע המתקבל עליהם ואופן ההתקשרות עם שירותי מיקור חוץ לאחסון ושמירת מידע על הלקוחות.
במהלך השנים 2018־2019 ביצעה הרשות 181 הליכי פיקוח לבדיקת מידת העמידה בהיבטי הגנת הפרטיות ואבטחת מידע במגזרים שונים שמנהלים או מחזיקים במאגרי מידע שטמון בהם סיכון מוגבר לפגיעה בפרטיות.
במסגרת התהליך דרשה הרשות מגופים שונים הנמנים עם המגזרים המפוקחים למלא שאלוני ביקורת, ובכללם 54 חברות המנהלות מאגרי מידע של מועדוני לקוחות בהיקפים של יותר מ־100 אלף איש, 30 מרפאות לבריאות הנפש, 23 מכונים ומעבדות רפואיות, 38 ספקי פלטפורמות אינטרנטיות לימודיות האוספות מידע על קטינים ו־36 חברות המספקות שירותי אחסון ועיבוד של מאגרי מידע.
נוסף לכך ביצעה הרשות הליך של פיקוח רוחב המתמקד בבדיקת רמת אבטחת המידע הנדרשת על פי תקנות הגנת הפרטיות ב־52 גופים בארבעה מגזרים נוספים.
הגופים המשתייכים למגזר מועדוני הלקוחות מנהלים או מחזיקים מידע עצום על מספר רב של אנשים, לרבות הרגלי הצריכה שלהם. הם מנהלים עמם קשר אינטראקטיבי המאפשר להם לאבחן גם מאפיינים של אישיותם, מצבם הכלכלי, קשריהם המשפחתיים, השתייכותם הדמוגרפית, אמונתם וכדומה.
במסגרת ההליך, שבעה גופים אשר דיווחו לרשות על סיום פעילותם נדרשו לבער את מאגר המידע שברשותם ו־16 גופים נדרשו לספק מידע, מסמכים והבהרות נוספות לרשות. בסיום ההליך, מתוך 44 הגופים המפוקחים, אצל 43 נמצאו ליקויים הדורשים תיקון. עו"ד רביד פטל, הממונה על פיקוח הרוחב ברשות להגנת הפרטיות, ציין כי "הרשות רואה חשיבות בפרסום דוח ציבורי זה על אודות ממצאי פיקוח הרוחב, על מנת שיהווה כלי עבודה מנחה לכלל הגופים המנהלים מועדוני לקוחות".