הוגשה עתירה לבג"צ נגד המאגר הביומטרי.

ראו כיסוי בהארץ, גלובס, כלכליסט, נענע, דה מארקר וטמקא.

הניסוי בבני אדם הנקרא לפעמים במילה הנאיבית "פיילוט", אמור להתחיל בימים הקרובים (אבל את זה אומרים כבר שלושה חודשים).

למי שרוצה המחשה של הבעיה שבמאגרים ביומטריים שעושים בהם שימוש לא מידתי או מפוקח, קראו את הכתבה על אופיר פרץ.

הנה PDF של העתירה, והנה ההודעה לעיתונות:

עתירה לבג"ץ נגד החוק להקמת המאגר הביומטרי:

מסכן את בטחון הציבור והמדינה ופוגע קשות בזכות לפרטיות

האגודה לזכויות האזרח עתרה היום (20.2) לבג"ץ יחד עם שלושה עותרים נוספים בדרישה לבטל את החוק המורה על הקמת המאגר הביומטרי, ואת הניסוי למאגר שאמור להמשך בשנתיים הקרובות. לדברי העותרים: ניתן להנפיק תעודות "חכמות" ואף ביומטריות עוד היום ללא קשר למאגר. הקמתה מאגר תהווה פגיעה חמורה בפרטיות ובביטחון הציבור ודליפתו תגרום לנזק בלתי הפיך.

האגודה לזכויות האזרח, התנועה לזכויות דיגיטליות, פרופ' קרין נהון– תושבת ואזרחית ישראל, חברת סגל בבית הספר למידע באוניברסיטת וושינגטון והאוניברסיטה העברית ודורון אופק– תושב ואזרח ישראל, מומחה לאבטחת מידע ולתוכנה חופשית, עתרו היום לבג"ץ נגד החוק המורה על הקמת מאגר ביומטרי ממשלתי. העותרים מדגישים שהם יוצאים נגד הקמת המאגר אך תומכים בהנפקת תעודות ביומטריות.

בעתירה מציינים עורכי הדין אבנר פינצ'וק מהאגודה לזכויות האזרח ויהונתן קלינגר מהתנועה לזכויות דיגיטליות, ש"מאגר המרכז מידע ביומטרי של כל תושבי המדינה הוא משאב מידע רגיש ואדיר, המהווה מנגנון מעקב ושליטה חסר תקדים. הוא מסב פגיעה קשה ובלתי נחוצה לכבוד האדם ,לחירותו ולזכותו לפרטיות. הוא חותר תחת אושיות הדמוקרטיהובנוסף הוא מהווה סכנה לשלום הציבור ולביטחונו."

העותרים מסבירים כי למרות שהחוק נחקק במטרה למנוע זיוף תעודות זהות,מאגר ביומטרי מרכזי אינו נחוץ וגם לא נועד למנוע זיוף של מסמכי זיהוי, לשם כך די בהנפקת תעודות "חכמות" היכולות להכיל גם אמצעים ביומטריים. לדבריהם, "מדינת ישראל כרכה שלא לצורך את התכנית להקמת המאגר ביחד עם ההנפקה של תעודות זהות 'חכמות', ובכך הפקירה את בטחון אזרחיה במשך שנים ונמנעה מלהנפיק תעודות זהות שכאלהכעת עומדת המדינה וסוחטת את האזרחים להשתתף בניסוי הביומטרי אם אלה רוצים להימנע מזיוף מסמכים ולקבל תעודות חכמות."

כזכור, החוק המורה על הקמת המאגר הביומטרי התקבל בכנסת בדצמבר 2009 ,אך בעקבות מאבק ציבורי עיקש הוא הותנה בניסוי "וולנטרי" שאמור לבחון את נחיצות המאגר ואת אופן השימוש בו. העותרים מבקשים לבטל הצו המורה על הניסוי הביומטרי, מה שמכונה "הפיילוט", וטוענים שהוא יוצר בדיקה למראית עין בלבד, וכי התוצאות ידועות מראש.

לטענתם, הצו אינו מפרט את הנושאים שהכנסת ציוותה לבדוק, וממילא לא קובע את המדדים ואת הערכים שילמדו על הצלחת הבדיקות. הפיילוט"נתפר" על-ידי משרד הפנים ורשות האוכלוסין ומנוהל על ידם באופן שיאפשר להם להציג "הצלחה" למראית עין, ולפקח בעצמם על תכנון הפיילוט, ביצועו ותוצאותיו.

להבדיל מישראל, מדינות רבות בעולם נסוגות מהרעיון של הקמת מאגר ביומטרי. כך, החליטו לאחרונהה ממשלה ההולנדית וגם הבריטית לחסל את המאגר הביומטרי ולמחוק את הנתונים הביומטריים מחשש לנזק בלתי הפיך. גם ממשלת גרמניה, המנפיק הדרכונים ביומטריים, דואגת שלא לרכז את הנתונים במאגר מרכזי מחשש לריכוז סמכויות וכוח.

לדברי העותרים, "רשות האוכלוסין מנסה להפחיד ולשכנע את הציבור שלא לצורך כמה כדאי לו לקחת חלק בניסוי הביומטרי וכמה בטוח יהיה המאגר. היא רק שוכחת לציין שבעידן הויקיליקס וההאקרים אין כזה דבר מאגר הבטוח מפני דליפה. הפגיעות הצפויות, אם וכאשר יזלוג מידע מן המאגר, רק מחמירות את עוצמת הפגיעה שהוא ייסב לפרטיות הציבור בעצם קיומו."

שר הפנים שתקע אותי… "בהתנדבות"

למשרד הפנים הייתה בעיה. לתעודות זהות אין תוקף פקיעה. יש ביננו אנשים שעברו את גילאי השישים ומסתובבים עוד עם הפנקס המסמורטט מגיל 18. איך לאלץ אנשים לשדרג לתעודה החדשה יותר או לבוא בהמוניהם להכנס בשמחה ועזוז למאגר הביומטרי "בהתנדבות"?

חוק המאגר הביומטרי, בחלק שנכנס לתוקף אחרי שנתיים או ארבע של פיילוט, התייחס לזה בעמעום, קנסות על מי שלא יעבור. אבל עם ישראל לא מפחד מקנסות כי האכיפה בארץ לא רצינית ודי סלקטיבית. הרבה יותר כואב למנוע מאנשים כסף, וכך מתכנן אלי ישי לעשוק את זה: למנוע מעם ישראל ביטוח לאומי ואת זכות ההצבעה (נראה אותו!!) מאזרחים שלא יבואו לשדרג את תעודת הזהות כל 10 שנים. במילים אחרות, הפחדה של השכבות המוחלשות. כן, קראתם נכון, מניעת זכויות בסיס במדינה דמוקרטית כדי להכריח אנשים להכנס למאגר הביומטרי. בכך, רבותי, יתווסף עוד נדבך חסר בתהליך הפיכת ישראל לחברת מעקב.

צפו פוסט אצל קלינגר בקרוב, אני מנחש :-)

הדרך הכי טובה להגן על המידע הביומטרי היא לא לאסוף אותו

אני בטוח שאת החדשות קראתם השבוע בהמון כלי תקשורת, רמו"ט תפסו את גנב מרשם האוכלוסין (שהתברר כאספן כפייתי של מאגרי מידע). יש המון רישומים של משרד העבודה והרווחה, רשויות המיסים, האיומץ, הבריאות, הקצבאות, הרבנויות ומאות אחרים. כל אלו משמשים גורמים פליליים, חברות פרטיות הוצאה לפועל, בלשים פרטיים ועוד הרבה אחרים כדי להשיג מטרות בדרכים לא לגיטימיות.

עו"ד פינצ'וק נתן לביומטרי הקבלה מצוינת: לא היית שולח את בתך לגן ילדים של פדופיל, אז אל תצטרף למאגר הביומטרי

בנק שעומד לפשוט את הרגל לאחר שכספרית מעלה בעשרות מיליוני שקלים – האם היית מפקידה בו את חסכונותיך? בגן הילדים השכונתי בוצעו מעשים מגונים בילדים במשך חודשים מבלי שהגננת שמה לכך לב – האם היית שולח אליו את ילדיך? ברור שהתשובה היא שלילית. אם כך – אחרי שנתפסו החשודים בגניבת מידע רגיש ממרשם האוכלוסין של משרד הפנים, האם תתנו את טביעות האצבע שלכם למאגר הביומטרי שעומד לקום ותגרמו לעצמכם נזק בלתי הפיך?
[…]

אני הבאתי משל אחר לפני כשנה – קראתי לשמירת הנתונים של משרד הפנים "כספת של קרטון". המאגרים הנ"ל אכן טיילו ביותר מדי משרדים ונגעו בהם יותר מדי אצבעות. על CD בודד אפשר להעמיס יותר ממאגר אחד או שניים. אולי הביומטרי יהיה יותר כבד בגלל כל התמונות אבל עדיין, אני מאמין שעל דיסק און קי שעולה פחות מ500 ש"ח (אולי 16G או 32G) אפשר יהיה להעתיק את כולו. יורם הכהן מרמו"ט אמר שהמאגר הזה יהיה יותר מאובטח. אולי זה נכון. מתוכנית הפיילוט עליה עברנו ביומיים שניתנו לנו לפני הישיבה האחרונה אצל שטרית, נראה שלפחות על הנייר, מנסים ליצור מצב של אבטחה יותר רצינית. אבל מאיפה לנו שאכן הכתוב על הנייר ימומש, שהפרטים לא יועתקו ע"י מל"ל למאגר נוסף, שיעשו בו שימושים בלתי לגיטימיים? שלא תקום ממשלה עתידית שתעשה בו שימוש טכנוקראטי מפחיד כזה או אחר? היינו בסרט הזה, אם הכוונה לסרט מד"ב דיסטופי ואם הכוונה הקריאה על מה שמעוללים השלטונות לאזרחים בסין או קוריאה או ארה"ב. זה סרט עם סוף לא טוב.

תחשבו שוב על כספת הקרטון. מה שומרים בה בעצם? במשל שלי שומרים בה את מפתחות הבתים שלנו. הרי משרד הפנים טוען שהוא מודאג מזהות אזרחים תמימים שנגנבת ומנוצלת לרעה. ביקשתי מרקוראי הבלוג לדמיין מכת מדינה של פריצות לבתים. האם משטרת ישראל היתה מציעה שלהגברת הבטחון האישי, כולנו צריכים למסור את עותקי מפתחות הבתים שלנו לשמירה בכספת הקרטון? אם המשטרה היתה אומרת לכם ששמירת עותק המפתח לבית אצלה ישפר את בטחון הבית שלכם, הייתם מאמינים?

אבל מפתח אפשר להחליף. דלת עץ אפשר להחליף לדלת פלדה. גם סיסמא קשה לנחש אבל קל ואפשר להחליף. מצד שני פנים ואצבעות מאוד קשה להחליף, ונראה שדי קל לזייף. זה מקל על המעקב ברחוב, ולא מקשה על זיוף ההזדהות מול פקיד, אולי אפילו מקל (כמו שהדגים אפי פוקס במכונות האצבעות של לשכת התעסוקה).

נחזור לכספת הקרטון. מדוע המשל לא טוב? כי המפתח הוא רכוש. אבל המידע האלקטרוני עלי – אם זה הביומטרי או זה שהוא רשומה במשרד העבודה – אינו הרכוש שלי, הוא אני. הוא הזהות שלי, הוא היכולת שלי להגן על עצמי מגנבים ותוקפים. הוא דבר שהממשלה יכולה לקבל כדי לתת לי את השירות שמגיע לי אבל לא לשחק איתו משחקים, להשתמש בו נגדי או לסכן אותי באמצעות הפקרתו. המדינה שלנו הסתדרה עד היום מצוין ללא מאגר ביומטרי, ואין סיבה להתחיל עכשיו. לבעיות שלה יש פתרונות יותר טובים ופחות מסוכנים.

אל תתנו אצבע לביומטרי. לכו החל מנובמבר למשרד הפנים וסרבו לכל הצעה למערכת החדשה. זו זכותכם וחובתכם, ולא משנה אם אתם ימין, שמאל, יפי נפש או גזענים, אנשי מרכז או קיצונים. זו המדינה שלנו, אנחשו אמורים להיות הבעלים שלה, היא לא יכולה להיות הבעלים של חיינו. יש גבולות, והמאגר הזה הוא עוד קו אדום שנחצה פה.

מחפשים עבודה? קראו את האותיות הקטנות במבחנים שמעבירים אתכם.

כולם השבוע כותבים על רמו"ט, הרשות למשפט וטכנולוגיה במשרד המשפטים, על כך ששבוע לפני שהמאגר הביומטרי יוצא לדרך, חשפו שאחרי חקירה משלהם (אחרי שהמשטרה בחרה להתייאש) נמצא מדליף מרשם האוכלוסין (לפחות אחת מההדלפות, אני די בטוח שהיו יותר מפעם אחת).

אני רוצה להביא לפניכם עוד דוגמא למופת של שירות לאזרח מבית רמו"ט. זוגתי עכשיו בחיפושי עבודה, וגילתה שלא מעסיק אחד ולא שניים דורש ממנה לחתום על כל מיני ויתורי פרטיות וסודיות ולגשת למכונים חיצוניים למבחני אינטיליגנציה ואישיות. מה שמטריד הוא שכתוב שם בפירוש בטפסים כי פרטיה יועברו הלאה, תוצאות המבחן יוכלו להיות מוצגות למעסיקים פוטנציאליים נוספים, ואילו לה עצמה אין יכולת לקבל את תוצאות המבחן שעברה. אני ראיתי בזה שערוריה, שני מעסיקים פוטנציאליים פשוט נפסלו על ידה (ולא קל לוותר על מקומות עבודה פוטנציאליים בימינו), אבל כשהתנאים כל כך לא מקובלים על הדעת אז אין ברירה. שלחה זוגתי שאילתא לרמו"ט וקיבלה תשובה מצוינת, ואפילו טיפול, תוך פחות מחודש. איפה ראיתם כזו יעילות, שירות וחיוביות? עוד כוכב גדול לטובתם! אני מצטט פה את המכתב, כדי שתכירו את הנושא:

ג.נ.,
הנדון: תלונתך בעניין הפרת חוק הגנת הפרטיות, תשמ"א – 1981

  1. יחידת הפיקוח של רשם מאגרי מידע, ברשות למשפט טכנולוגיה ומידע, ובמסגרת סמכותה
    בחוק הגנת הפרטיות, התשמ"א – 1981 (להלן: החוק), קיימה הליך פיקוח לבירור תלונתך על
    חברת השמה canetti&ron בע"מ נוגע לתנאי השימוש במערכת הנמצאת בשימוש של חברת
    ההשמה, כאשר המערכת בפיתוחה של קליר אפליקיישין בע"מ ומטרתה איסוף נתונים אודות
    לקוחות של חברת ההשמה.
  2. במסגרת בדיקות שבוצעו, נמצא כי תנאי השימוש במערכת נושא התלונה אינם תואמים את
    הוראות החוק ועומדים בניגוד לדרישת זכות עיון במידע שבסעיף 13 לחוק.
  3. חברת ההשמה והחברת קליר אפליקיישין בע"מ הונחו לתקן את הליקויים ולשנות את נוסח
    תנאי השימוש באופן שיעמוד בהוראות החוק.
  4. כמו כן, החברות הונחו לשנות את סעיפי 14- ו 9 ,10 ,13 לתנאי השימוש, בכל הנוגע לאי מתן
    זכות עיון, היעדר הסכמה מדעת וחוסר מידתיות בדרישות.
  5. כמו כן, החברות הונחו להתאים את פעילותם להוראות החוק המבוארות בטיוטת הנחית
    רשם מאגרי מידע
    – תחולת הוראות החוק הגנת הפרטיות על מכוני השמה ומיון מיום
    11/01/2011 אשר ניתן לאתרה בכתובת
    /http://www.justice.gov.il/MOJHeb/ILITA/Hanchayot/drafts
  6. בזאת אנו מסיימים את טיפולנו בתלונתך.
  7. אנו מודים על פנייתך אלינו ועומדים לרשותך בכל עניין הנוגע לחוק, במסגרת סמכויותינו על
    פי דין.

בכבוד רב,
עו"ד טניה ברסקי מפקחת
מחלקת רישום ופיקוח

(לא) יהודי לא יתן יד לביומטרי

אחרי סופ"ש מטריד של הפוגרום בענתות, הגיעה היום ידיעה מעודדת לעיתונים, שתביעתו של קניוק הצליחה, ובערב ראש השנה התקבלה הפסיקה לפיה הוא יכול להרשם כיהודי ללא דת במשרד הפנים. (הנה גם הדיון בתפוז, הכיסוי בוואלה, וטור של רוביק רוזנטל מיוני השנה על הבעיה הסמנטית של "לאום" בהקשר הזה). צעד זה יוצא נגד כפיה דתית ומבקש גם לדחוף למצב של הפרדת דת ומדינה.

בנקודה זו לא ברור אם כל אחד מאיתנו יוכל ללכת עכשיו ולבקש את מחיקת סעיף הדת במשרד הפנים, או שכל אחד מאיתנו צריך עכשיו פסיקת בימ"ש כי משרד הפנים לא יאפשר את התהליך מרצונו הש"סי. אני על כל פנים אנסה, כי מזמן אני צריך לקפוץ לסידורים במשרד הפנים (למשל עברתי דירה לפני כשנה), והתאפקתי לעשות את זה רק בנובמבר.

למה נובמבר? אם כך לכל מי שלא עוקב אחרי הבלוג הזה או שנגע בו נגע השכחה, בנובמבר מתחיל הפיילוט הביומטרי. הפיילוט לא נועד לבדיקת יעילות או נכונות השימוש במאגר שכזה, או אפילו את הכולותיו הטכנולוגיות לתת מענה לבעיות הקיימות בעולמנו וארצינו. לא ולא, כל אלו פרמטרים ששטרית כבר החליט שלא צריך לבדוק. אחת הבדיקות הבודדות שאולי עוד נצליח להלחם לכשלונן היא בדיקת שביעות הרצון, כלומר, האם הקהל מרוצה מהקמת המאגר ומעונין לעבור לתעודות החדשות.

שתי ציפורים במכה אחת! תשובת "לא!" למאגר הביומטרי, ו"לא!" נוסף לכפיה הדתית במדינה שהיתה אמורה להיות דמוקרטית.

הדבר הנכון לעשות אם כך, היא לקפוץ למשרד הפנים החל מנובמבר, כשיתחיל המאגר לפעול, ולסרב לשדרג את התעודה, או אולי עדיף לבקש להוציא מחדש תעודה מהסוג הישן עם תמונה מעודכנת וכשמציעים לכם את התעודה המצ'וכללת עם הצ'יפ והרישום במאגר הביומטרי, לסרב בתוקף. אנחנו מקווים שבסוף תקופת הפיילוט נוכל לשכנע את משרד הפנים שמספיק אנשים הוציאו תעודות נייר לעומת התעודות הביומטריות, או לפחות סירבו לקחת תעודה ביומטרית שהוצעה להם (בתקווה שמשרד הפנים רושם את הנתון הזה לצרכי סטטיסטיקה!).

למי שלא מכיר את היסטורית המלחמה בחוק, תוכלו למצוא עשרות פוסטים בנושא בבלוג זה ובאחרים (למשל אלו של האגודה לזכויות האזרח, דורון אופק ויהונתן קלינגר). אנחנו בעד תעודות חכמות, כמה מאיתנו אפילו יסכימו בעיקום אף לתעודות ביומטריות, אבל אנחנו מתנגדים בתוקף לשמירת המאגר הביומטרי ע"י המדינה.

עדכון: עוד דעות על יהודים חסרי דת בבלוגים של ניר להב ותומר פרסיקו.

פרוטוקול אישור הפיילוט הביומטרי

245 עמודים (מרווחים למדי, אבל עדיין 245), זה אחד הפרוטוקולים הארוכים שקראתי של ישיבת ועדה (אבל לא קראתי רבים, מודה). אם אתם מרגישים מזוכיסטיים, הנה הפרוטוקול של הישיבה שתיארתי כאן. תודה לעו"ד קלינגר על הלינק.