שבוע הפרטיות

הידעתם ששבוע הפרטיות? אז זהו.

אגב, תשעה חודשים מאז הוגשה הבקשה למשרד התחבורה, כמעט חצי שנה מאז שהעמותה לחופש המידע חיזקה את זה במכתב (קצת צולע שטעה בשמי ובפרטי הסיפור), ועדיין לא קיבלתי תשובות. בינתיים אבל גיליתי שמועה לפיה חברה שמעסיק משרד התחבורה כדי לבדוק כשירות של נהגי משאיות משתמשת במבחני אישיות של כת הסיינטולוגיה בתהליך גיוס העובדים שלה. מה זה קשור? זה לא, עד שיוכח אחרת. זה רק מראה שיש דברים מאוד מוזרים בענן הספקים של המשרד 🙂

מה אתם אומרים, ביומטרי או לא ביומטרי?

מבקרת משרד התחבורה חזרה סוף סוף אל דורון בתגובה למכתב ששלח להםמכתב שלי אולי יענו לי בנפרד). והרי תגובתם עם הדגשות שלי:

לכבוד
מר דורון אופק
באמצעות דוא"ל:
doron (at) ofek.biz

א.נ,

הנדון: תלונתך בנושא מאגר התמונות של משרד התחבורה
סימוכין: מכתבך מתאריך 27/3/2010
מכתבה של מרכזת תלונות ציבור, גב' מזל אלבלה, מתאריך 13/4/2010

1. במכתבך אשר בסמך טענת, כי משרד התחבורה מנהל מאגר תמונות ביומטרי.

לטענתך, הובא לידיעתך מכתבנו למר עירא אברמוב, לפיו מאגר התמונות של משרד התחבורה אינו ביומטרי. במקביל, הובא לידיעתך מכתבה של עו"ד נגה גודלניק מהלשכה המשפטית של משרד התחבורה, אשר השיבה בנושא לאגודה לזכויות האזרח. בתשובתה ציינה עו"ד נגה גודלניק, כי אכן מדובר במאגר ביומטרי, כפי שהנך טוען.

2. כפי שציינו במכתבנו למר עירא אברמוב, וכפי שעלה מבדיקה נוספת שערכנו בנושא בעקבות מכתבך, הצילום לרשיונות הנהיגה הנו צילום רגיל, אולם בסטנדרט אשר יאפשר בבוא היום, אם הדבר יאושר חוקית, להשתמש בו באופן ביומטרי.

3. לעניין מכתבה של עו"ד נגד גודלניק – מבירור אשר ערכנו מולה עולה, כי מכתבה התבסס על מידע מוטעה אשר הופיע בפרסומים של צוות היישומים הביומטריים לממשלה. מבדיקה נוספת שערכה בנושא עלה, כי מאגר התמונות של משרד התחבורה אכן אינו ביומטרי, ולכן גם לא ניתן להפעיל לגביו יישומים ביומטריים.

4. לנוכח האמור לעיל, אנו מסיימים את הטיפול בתלונתך.

בכבוד רב,

לימור קופרמן
מרכזת ביקורת פנימית
ותלונות הציבור

העתק: ס. ליועמ"ש – עו"ד חוה ראובני
ע. ליועמ"ש- עו"ד נגה גודלניק

העתק:
מר עירא אברמוב

שמעתם? מידע מוטעה! ברלינסקי הטעה בטעות את עו"ד גודלניק. באותה נשימה (כמעט) אומרים לנו שהתמונה בתקן שמאפשר יישום ביומטרי עתידי, בעברית אצלי בראש זה אומר "בתקן ביומטרי"…

למעלה מזה, תקן המאפשר יישום ביומטרי עתידי, כלומר כמו זה שהרצתי פיקאסה על סריקת רשיון הנהיגה שלי בבית כדי לראות עד כמה אני דומה לצילומים אחרים שלי?

ודורון מפרש "בפשטות":

לפי תשובתם , התמונה היא ביומטרית , אולם כרגע לא מופעלים עליה יישמים ביומטרים.
הם מייחסים את הביומטריה של התמונה לתוכנה שמופעלת על התמונה ומוציאה נתונים ביומטריים ולא לעצם האיכות של התמונה ..
כך שבעצם במכתב הזה הם שוב מודים שיש להם מאגר באיכות ביומטרית – כלומר מאגר תמונות ביומטריות.

ובאמת אין חדש בזה. זו אותה התשובה שקיבלנו בעבר (למעט זריקת האשמה על עוזי ברלינסקי ז"ל – זה חדש לי). בפיתולי מילים וחסכון בשמות תואר הם אומרים בעצם כך: המאגר ביומטרי מבחינה טכנית אבל איננו מסווג כביומטרי מבחינה משפטית, ולכן אינו צריך לעמוד בתקנים המחמירים של החוק החדש. הווה אומר: הם פתורים מלשמור עליו כעל מאגר ביומטרי (מה שמעלה את היכולת שלו "להדלף לו" ולהפוך להיות ביומטרי בידיים זרות) אבל הם מנועים מלהפעיל עליו יישומים ביומטריים. אם רק יורשו להפעיל אמצעים כאלו, הם מיד ירוצו בוודאי ויעבירו את המאגר לכספת יותר בטוחה, אחרי שלמשטרה, משרד הפנים ולך-תדע-מי-עוד מחזיק בעותקים שלו.

ומפרש רבי רם און:

אני חושב שההסבר הוא הגיוני ביותר עבור מישהו שלא מבין דבר במאגרי מידע. המאגר אינו ביומטרי, התמונות כן. אם ירצו, יקימו על הבסיס שלו מאגר ביומטרי. התחכמות כזו של משפטנים.

בול.

העצוב הוא שנשות אגף המחשוב של משרד התחבורה (חסידה קופרברג ומינה קליין מכותבות בכל) לא מצטרפות להתכתבות הגלויה ואומרות את המובן לכל בר דעת – אין דבר כזה שתמונה היא לא ביומטרית היום ופתאום כן ביומטרית מחר. הודעתי כבר בפנייתי הראשונה שאני איש מקצוע ושיתנו לי תשובות טכניות מפורטות, והם מנסים למרוח אותי בפיתולי מילים שקופים שאפילו אמי הטכנופובית רואה דרכן בלי רנטגן.

אגב, למי מקוראותי שכמהה לדעת מה קרה למכתב השלישי ששלחתי במאי לממונה על חופש המידע (ובו טענתי בעיקר שלא ענו אפילו לסעיף אחד מתוך 14 סעיפי השאילתא שהגשתי), הנה התשובה שקיבלתי במכתב שבויל ב3.6.10, אחרי שלחיזוק פנייתי הגיע אליהם גם מכתב מהתנועה לחופש המידע:

01 יוני 2010
תיק: פניות ציבור 2010
סימוכין: 06109610

לכבוד
מר עירא אברמוב

שלום רב

הנידון: פנייתך לקבלת מידע בנושא: מאגר התמונות של רשיונות הנהיגה

1. מתנצלת על העיכוב בהתייחסותי לפנייתך האחרונה.

2. העיכוב נובע בשל בירור הנושא במשרד.

3. כידוע לך, שאלותיך נענו במכתבי אליך מיום 18/2/2010, אולם מכיון שדרשת הבהרות נוספות, הדבר הועבר לטיפול נוסף.

4. לכשנתעדכן, נודיעך.

בברכה,
אפרת קילשטוק
מנהלת תחום מידע ומחקר תחבורתי
ממונה על יישום חוק חופש המידע.

העתקים:
צ'ארלס סלומון – סמנכ"ל בכיר תכנון כלכלי
עו"ד חוה ראובני – ס. ליועמ"ש
חסידה קופרברג – מנהלת אמ"מ
מינה קליין – אגף אמ"מ
התנועה לחופש המידע

החזיתן ביפי קומפקטיותה של שפתינו בסעיף 4? את המכתב כולו אפשר לתמצת כ"אוף, תפסת אותנו". שאלתי 14 שאלות ולא ענו על אחת, אז ברור שאני הוא הנודניק שמבקש הבהרות, ובגללי זה מתעכב.

מה שיותר עמוק פחות כחוק

אתם יודעים שהחלום הרטוב של כל פעיל-גיק זו השקיפות המוחלטת שמנהיג ויוק קונדרה בארה"ב, אצלנו בינתיים קיבלתי היום תגובה ראשונה ממשרד התחבורה, והיא היתה בקשה לשלם אגרת בקשת מידע (93 ש"ח, מידע זה רק לאמידים). אמנם מידע אישי עלי הייתי מקבל בחינם ואילו מידע שאני מבקש רק כדי לדעת איך המידע הפרטי שלי מנוהל זו כבר שאילתא כללית, אבל לא אלך איתן ראש בראש. הן התחייבו לפי חוק לספק לי את המידע, ואני מחכה בשקיקה לקבל אותו. אני מדמיין את איריס דנינו ואפרת קילשטוק רצות כרגע במסדרונות "בנין ג'נרי" שבירושלים (נשבע לכם שככה קוראים לבנין) כדי לתת לי את השירות שביקשתי אך כה מבושש להגיע.

בינתיים בטיק עצבני מילאתי היום טופס תלונה במשרד התחבורה. כשלחצתי שליחה נאמר לי ש"אסור להשתמש בתו: , " – כלומר בלי פסיקים. אני בן עם הספר ואני לא אוהב לפסק לא נכון, אבל המלך פרדיננד פדהצור ציווה. החלפתי פסיקים במקפים. עוד "שליחה" ונאמר לי שחייבים ת.ז.. אני שומא לתת יותר מדי פרטים אבל אמרתי לעצמי "שיהיה", אבל ה"שליחה" הנוספת חזרה ואמרה ש"אסור להשתמש בתו: ' ". יכולתי להשבע שלא עשיתי את זה אבל הורדתי ארבעה סימני " שהיו שם, ושלחתי שוב. הפעם התבקשתי להפטר גם מסימני %. העפתי גם אותם. הטופס התקבל. ביקשתי לדעת למה המשרד עובד בניגוד לחוק הגנת הפרטיות וחוק המאגר הביומטרי. עכשיו מחכים.

ביומטרית, יהודית ודמוקרטית?

בעקבות הפוסט הקודם על משרד הרישוי ובעקבות זה ששמי צץ בכתבה ב"הארץ", שוב קיבלתי גל שאלות בבלוג ובפרטי – מה נשתנה עם המאגר? למה אני נטפל פתאום למשרד התחבורה? האם אני לא פרנואיד סתם?

biometric birthdayובכן נתחיל מזה שידוע לכולם עד כמה המידע שלכם גלוי וזמין. אם זה רשימות הוצל"פ ומרשם התושבים באימיול, אם זה רשימות דאנסגייד לעצמאים, אם זה רשימת בעלי הכלבים במשרד החקלאות, ועוד ועוד. הוא גלוי למשרדי ממשלה, למשטרה, לפושעים, לרמאים, למראיינים אתכם לעבודה, לחברות הביטוח, לבנק המשכנתאות, לילדים של השכנים, לשכן הפסיכופט מלמעלה שלא אישרתם לו לסגר מרפסת בשנה שעברה ולעוד גורמים שאתם לא חושבים עליהם.

נמשיך מזה שכל מאגר מידע חדש מחליש את איכות המאגרים הפרטיים הקודמים מבחינת הפרטיות שלכם, כי כל אחד מהם שזמין למישהו או דולף וזמין לכולם פירושו ששני מאגרים אחרים הם למעשה מיותרים ומהווים עותק יתיר של המידע – מספר העוסק המורשה שלי הוא גם מספר חבר קופ"ח, והוא גם מספר האישור לקניות טלפוניות עם כרטיס האשראי שלי, או הקוד המוקלד כשרוצים לקנות איתו דלק בתחנות הדלק, או להזדהות איתו לחברת הכבלים שלי בטלפון. הוא גם מספר הזהות שלי כשמתקשרים לקבל שירות במשרדי ממשלה.

נמשיך מזה שמאגר ביומטרי לא קיים בהרבה מקומות בעולם. אולי חלקי, אולי התנדבותי, אולי רק למחזיקי רשיון כלי יריה או רשיון טיס או פושעים, אבל לא מקיף לכולם וחובה. את הרשימה היותר מדויקת אספה ד"ר ברזילי-נהון לפני כחצי שנה.

האם נכון וצודק לאפשר לגורמים חיצוניים לעקוב אחריכם? אף אחד לא עצר כמעט לשאול את עצמו, אבל בכל מקום שאתם מטיילים על סלולארי דלוק (או אפילו "מכובה" עם הסוללה במכשיר), המפעיל הסלולארי יודע איפה אתם, שומר עליכם את המידע הזה ומאפשר למשטרה לשלוף את המידע מאוחר יותר (לפי חוק "נתוני תקשורת"). אפשר לקנות טוקמן אבל באיזה מחיר לדקה? פי שלוש עד פי ארבע! חברות התח"צ בתל אביב מבקשים מכם את השם ומספר הזהות כדי לקבל כרטיס נסיעה. אפשר לבקש כרטיס אלמוני אבל אז לא תקבלו הנחות לסטודנטים/ותיקים/נכים.

אבל גם עם טוקמן אפשר לנחש מי אתם לפי האנשים שאתם מתקשרים אליהם או נפגשים איתם, ועדיין יודעים איפה וכמה אתם נוסעים, אז אפשר לנחש מי אתם בסופו של דבר. בדיוק כמו שתוכלו לפתוח פייסבוק בשם בדוי אבל כל מי שקצת מכיר אתכם יוכל לזהות אתכם לפי טביעת האצבע החברתית שלכם. לאחרונה גיליתי את השרות המצוין של איתורן לחיווי לחץ הכבישים של גוש דן בזמן אמיתי, אבל ברור לי שזה אומר שמה שחשבתי על המנגנון שלהם – דימינתי אותו עוקב אחרי האוטו רק אם הופעלה האזעקה או שהבעלים ביקש להפעיל אותו ברחוק – בעצם עובד כל הזמן ומדווח. מאוחר יותר הבנתי משאלות ששאלתי שהרבה בעלי ציי רכב מעונינים לדעת איפה המכוניות או באילו מהירויות הן נוסעות, מה שגורם לזה שבוסים מרגלים, לטוב או לרע, אחרי עובדים שלהם גם אחרי שעות העבודה. כמו שציינתי לפני שבוע בפוסט אחר, רשת המצלמות שיותקנו בכל הארץ בעצם ישאירו את זכות ההסתתרות אולי רק לחברי כתות שיחביאו אחד את השני ביישובים קהילתיים שייתנגדו לתוכנית המצלמות.

אמרתי "זכות ההסתתרות", כלומר כל זה נכון אם אתם רוצים להעלם. ולמה תרצו להעלם? כתבה מסופ"ש האחרון טוענת שבעיקר בשביל לחמוק מחובות כלכליים, חובות משפחתיים (סירוב גט). האם רחוק היום שבו סתם אזרחים מהשורה ירצו את הזכות כדי לשמור על חופש הביטוי? אם המשטרה מתחילה לבצע חיפושים אקראיים ללא עילה בכליהם של אנשים, למה לא בחייהם? כמו שכתבתי פה בעבר, אנשים עלולים להיות חשודים רק בגלל מערכות סטטיסטיות-היוריסטיות אוטומטיות תוך חודשים ספורים אם המצב הנוכחי ימשך.

אבל הממשלה שלנו לא אחראית מספיק לעצור את זה. למה אני בטוח? כי השר היחידי שאכפת לו מהנושא ועוד כעשרה חברי כנסת שקראו את ההצעות האלו לא ענו לי. כי מאגרים ממשיכים לדלוף. כי המשטרה לא יודעת להתעסק עם מידע. כי המחוקקים רצים היום לייצר גם חתימה אלקטורנית שבה הממשלה היא גם מגריל המפתח הסודי שלכם, גם החותם עליו וגם הגורם הבודק. כי הם ממהרים לעשות את זה כי כמו שאמר שטרית בועדה שיום, לפי החוזה עם HP הם ישלמו מכספי המיסים שלנו קנס של 350 מליון ש"ח (כן כן!) אם הם מתחילים את ההנפקה באיחור. אז יאללה יאלה, תנו את הפרטיות כי זו הדרך היותר זולה כרגע.

מחרתיים יתקיים דיון במאגר הביומטרי במכון המחקר הישראלי לדמוקרטיה, מצד תומכי החוק יגיעו היועץ יורם אורן וחברים, ומצד המשטרה יגיעו ראש מז"פ, ועוד משפטנים ואנשים שונים. מה יועלה שם? ובכן הבעיות של החקיקה הנמהרת מדי – את זה נשאיר בצד. הבעיות בחוק הן אי המידתיות, העובדה שלא ברור אילו מערכי אבטחה יהיו מסביבו, איך אפשר בכלל לאבטח מאגר שישמש לטענתם פקידים באלפי עמדות, ועמדות לשירות עצמי. איך נכנס לענין מאגר משרד התחבורה, מי חתם על חוזה שמשלם קנס של מאות מליונים לחברת HP על כלום, איזה אבטחה יש על הכרטיסים החכמים (יהיה RFID או לא, אפילו את זה לא אמרו לנו), ועוד כהנה שאלות מעניינות. אם יש לכם רעיונות שהייתם רוצים שנשאל, אתם מוזמנים לשלוח לי בפרטי או כאן בבלוג.