חוק הכללת אמצעי זיהוי ביומטריים ונתוני זיהוי ביומטריים במסמכי זיהוי ובמאגר מידע מתוך
חוק הכללת אמצעי זיהוי ביומטריים ונתוני זיהוי ביומטריים במסמכי זיהוי ובמאגר מידע, התש״ע–2009
תוכן עניינים
פרק א׳: מטרה
מטרה
מטרותיו של חוק זה הן:
(1)
קביעת הסדרים אשר יאפשרו זיהוי ואימות זהות של תושבי ישראל באמצעות הכללת אמצעי זיהוי ביומטריים ונתוני זיהוי ביומטריים בתעודת זהות ובמסמך נסיעה, באופן שימנע זיוף ושימוש בזהות אחרת, וכן קביעת השימושים המותרים באמצעים ובנתונים כאמור;
(2)
הקמת מאגר מידע ביומטרי שיכלול אמצעי זיהוי ביומטריים שניטלו לצורך שילובם במסמכי זיהוי כאמור בפסקה (1), וכן נתוני זיהוי ביומטריים שהופקו מהם, וקביעת השימושים המותרים במאגר כאמור לרבות בידי משטרת ישראל ורשויות הביטחון;
(3)
קביעת הסדרים הנדרשים לשם הגנת הפרטיות של תושבים שניטלו מהם אמצעי זיהוי ביומטריים לפי חוק זה, ובכלל זה לעניין דרכי הגישה למאגר הביומטרי ואבטחת המידע בו.
פרק ב׳: הגדרות
הגדרות [תיקון: תשע״ז]
בחוק זה –
”אמצעי זיהוי ביומטריים“ – תמונת תווי הפנים ותמונות שתי טביעות האצבעות המורות של אדם, שניתן להפיק מהן נתוני זיהוי ביומטריים;
”אמצעים או נתונים ביומטריים“ – אמצעי זיהוי ביומטריים או נתוני זיהוי ביומטריים;
”ביומטרי“ – מאפיין אנושי פיזיולוגי, ייחודי, הניתן למדידה ממוחשבת;
”הנחיות הרשות“ – הנחיות פנימיות שקבע ראש הרשות לפי סעיף 35(ג);
”ועדת השרים ליישומים ביומטריים“ – ועדת השרים ליישומים ביומטריים שמונתה לפי סעיף 31;
”ועדת הכנסת המשותפת ליישומים ביומטריים“ – ועדת הכנסת המשותפת ליישומים ביומטריים כמשמעותה בסעיף 32;
”ועדת הכנסת המשותפת“ – ועדה משותפת לוועדת החוקה חוק ומשפט של הכנסת, לוועדת הפנים והגנת הסביבה של הכנסת ולוועדת המדע והטכנולוגיה של הכנסת;
”חוק הדרכונים“ – חוק הדרכונים, התשי״ב–1952;
”חוק הגנת הפרטיות“ – חוק הגנת הפרטיות, התשמ״א–1981;
”חוק להסדרת הביטחון“ – חוק להסדרת הביטחון בגופים ציבוריים, התשנ״ח–1998;
”חוק המרשם“ – חוק מרשם האוכלוסין, התשכ״ה–1965;
”חוק שירות הביטחון הכללי“ – חוק שירות הביטחון הכללי, התשס״ב–2002;
”יישומים ביומטריים“ – נטילת אמצעי זיהוי ביומטריים, הפקת נתוני זיהוי ביומטריים ושימושים באמצעים ובנתונים ביומטריים, הכל לפי הוראות חוק זה;
”כללים“ – הוראות שקבע ראש הממשלה לפי סעיף 35(ב);
”המאגר הביומטרי“ – מאגר המידע שהוקם לפי סעיף 10;
”הממונה על יישומים ביומטריים“ – הממונה על יישומים ביומטריים שמונה לפי סעיף 30;
”הממונה על הגנת הפרטיות“ – הממונה על הגנת הפרטיות במאגר הביומטרי שמונה לפי סעיף 26;
”מסמך זיהוי“ – תעודת זהות או מסמך נסיעה;
”מסמך נסיעה“ – דרכון או תעודת מעבר כהגדרתם בחוק הדרכונים;
”מרכז הנפקה“ – יחידה במשרד הפנים או גוף הפועל מטעמו של משרד הפנים, המייצרים והמנפיקים מסמכי זיהוי לפי חוק זה, חוק המרשם וחוק הדרכונים;
”מרשם האוכלוסין“ – כמשמעותו לפי חוק המרשם;
”נוהלי הרשות“ – נהלים פנימיים שקבע ראש הרשות לפי סעיף 35(ד);
”נתוני זיהוי ביומטריים“ – נתונים ביומטריים שהופקו מאמצעי זיהוי ביומטריים, וניתן לעשות בהם שימוש לצורך זיהוי או אימות זהותו של אדם באופן ממוחשב או ממוחשב בחלקו;
”רשויות הביטחון“ – שירות הביטחון הכללי והמוסד למודיעין ולתפקידים מיוחדים;
”הרשות“ – הרשות לניהול המאגר הביומטרי שהוקמה לפי סעיף 11;
”רשם מאגרי המידע“ – רשם כהגדרתו בסעיף 7 לחוק הגנת הפרטיות;
”השר“ – שר הפנים;
”תוצאת זיהוי“ – תוצאת תהליך ההשוואה בין אמצעי זיהוי ביומטריים שניטלו או התקבלו, לפי כל דין, או נתוני זיהוי ביומטריים שהופקו מהם ובין אמצעים או נתונים ביומטריים הכלולים במאגר הביומטרי;
”תושב“ – מי שרשום במרשם האוכלוסין;
”תמונת פנים באיכות פחותה“ – תמונת תווי פניו של אדם המאפשרת זיהוי חזותי שלו והמעובדת כך שנתוני הזיהוי הביומטריים שיהיה ניתן להפיק ממנה לא יוכלו לשמש, באופן מעשי, לצורך זיהוי או אימות זהותו של אדם, באופן ממוחשב או ממוחשב בחלקו;
”תעודת זהות“ – כמשמעותה בחוק המרשם.
פרק ג׳: נטילת אמצעי זיהוי ביומטריים והפקת נתוני זיהוי ביומטריים
סימן א׳: נטילה והפקה לצורך הנפקת מסמך זיהוי
נטילת אמצעי זיהוי ביומטריים והפקת נתוני זיהוי ביומטריים לצורך הנפקת מסמך זיהוי [תיקון: תשע״ז, ק״ת תשפ״ב]
(א)
עובד משרד הפנים שהשר הסמיכו לכך, מוסמך ליטול מתושב אמצעי זיהוי ביומטריים ולהפיק מהם באופן אוטומטי נתוני זיהוי ביומטריים, לצורך הנפקת מסמך זיהוי לאותו תושב, שיכלול אמצעים או נתונים כאמור, ובלבד שעובד משרד הפנים וידא ואימת קודם לכן את זהותו של אותו תושב.
(ב)
אמצעים ונתונים שניטלו והופקו לפי הוראות סעיף קטן (א) יוצפנו באופן אוטומטי מיד לאחר הנטילה וההפקה, כך שלא יהיו ניתנים לפענוח, קריאה או שימוש, אלא על ידי הרשות או מרכז הנפקה בהתאם להוראות לפי חוק זה.
(ג)
תמונות תווי הפנים ונתוני הזיהוי הביומטריים שהופקו מהן שהוצפנו כאמור בסעיף קטן (ב) יועברו לרשות לצורך הכללתם במאגר הביומטרי כאמור בסעיף 10(א), ולצורך קבלת תוצאת זיהוי לפי סעיף 14, וכן למרכז הנפקה לצורך הכללתם במסמכי זיהוי לפי סעיף 4.
(ג1)
(הוראת שעה מיוני 2017 עד יום 30.6.2023): על אף האמור בסעיף קטן (ג) ובסעיף 10א, תמונות טביעות האצבעות ונתוני הזיהוי הביומטריים שהופקו מהן של תושב שמלאו לו 16 שנים יועברו לרשות גם לצורך הכללתם במאגר הביומטרי, ובלבד שהתושב שממנו ניטלו התמונות האמורות נתן את הסכמתו המפורשת לכך, בכתב, והכל בדרך ובתנאים שייקבעו בתקנות, באישור ועדת הכנסת המשותפת.
(ג2)
(הוראת שעה מיוני 2017 עד יום 30.6.2023): משרד הפנים יקים מערך הסברה כדי להביא לידיעת תושב המבקש הנפקה של מסמך זיהוי כי העברת תמונות טביעות האצבעות ונתוני הזיהוי הביומטריים שהופקו מהן לצורך הכללתם במאגר הביומטרי מותנית במתן הסכמתו; מערך ההסברה יכלול, בין היתר הקרנת סרטוני הדרכה והצבת שילוט בלשכות מרשם האוכלוסין, וייתן מענה לדוברי חמש שפות, והכל כפי שייקבע בתקנות שיובאו לאישור ועדת הכנסת המשותפת.
(ד)
תושב חייב לאפשר לעובד משרד הפנים ליטול ממנו אמצעי זיהוי ביומטריים לצורך הנפקת מסמך זיהוי, לפי הוראות סעיף קטן (א); סירב תושב לנטילת אמצעי זיהוי ביומטריים כאמור, לא יונפק לו מסמך הזיהוי.
(ה)
אמצעים ונתונים שניטלו והופקו לפי הוראות סעיף קטן (א) לא ייאגרו באופן ממוחשב, למעט אגירה של תמונות תווי פנים ונתוני זיהוי ביומטריים שהופקו מהן במאגר הביומטרי לפי הוראות פרק ד׳, מעבר לנדרש לצורך העברתם לרשות ולמרכז הנפקה לפי הוראות סעיף קטן (ג), והם יימחקו באופן אוטומטי מכל מקום שבו נשמרו, בתהליך הנטילה, ההפקה וההעברה מיד לאחר שהרשות ומרכז הנפקה אישרו את קבלתם.
(ו)
אין בהוראות סעיף זה כדי לגרוע מסמכות עובד משרד הפנים לעשות שימוש בתמונת תווי פניו של אדם שניטלה לפי סעיף קטן (א) לצורך הפקת תמונת פנים באיכות פחותה לפי הוראות סעיף 27.
מרכז הנפקה
(א)
מרכז הנפקה שקיבל אמצעים ונתונים מוצפנים לפי הוראות סעיף 3(ג) יעשה בהם שימוש לצורך הכללתם במסמך זיהוי בלבד; הכללת אמצעים או נתונים כאמור במסמך זיהוי תיעשה לאחר שמרכז הנפקה וידא, בדרך שיורה השר, כי תוצאת הזיהוי שהתקבלה במשרד הפנים לפי סעיף 14 אינה מונעת את הנפקתו.
(ב)
האמצעים והנתונים המוצפנים שהועברו למרכז הנפקה לפי הוראות סעיף 3(ג) לא ייאגרו באופן ממוחשב, מעבר לנדרש לצורך הנפקת מסמך זיהוי והם יימחקו באופן אוטומטי מיד לאחר הנפקתו.
(ג)
על מרכז הנפקה יחולו ההוראות לעניין סודיות, שמירת מידע, אבטחת מידע והגנת הפרטיות החלות על משרד הפנים לפי חוק זה, לפי חוק להסדרת הביטחון ולפי כל דין אחר, והכל בהתאמות שקבע השר בתקנות, באישור ועדת הכנסת המשותפת ליישומים ביומטריים.
הגבלת העברה של אמצעים או נתונים ביומטריים בשלב ההנפקה
(א)
עובד משרד הפנים או מרכז הנפקה שקיבל אמצעים או נתונים ביומטריים לפי הוראות סימן זה לא יעבירם לכל גורם אחר, על אף האמור בכל דין, אלא לפי הוראות סימן זה.
(ב)
עובד משרד הפנים שהשר הסמיך לעניין זה, רשאי להעביר באופן פרטני אמצעים או נתונים ביומטריים לגבי אדם מסוים לצורך הליך שהמדינה היא צד לו, ככל שההליך נוגע לנטילה, להפקה או להנפקה לפי סימן זה, למשטרת ישראל, לרשויות התביעה, לפרקליטות המדינה, לבית המשפט, וכן לגורמים אחרים האמונים על הליכי אכיפת החוק שקבע שר המשפטים, בצו, בהתייעצות עם השר ובאישור ועדת הכנסת המשותפת, ובלבד שהמידע חיוני לצורך ביצוע תפקידיהם.
(ג)
השר ימסור, מדי שנה, דין וחשבון לוועדת הכנסת המשותפת, לעניין מידע שהועבר לפי סעיף קטן (ב) ובכלל זה מספר הפניות שהוגשו למשרד הפנים לצורך קבלת מידע כאמור, זהות הפונים ומטרות הפנייה.
תוקף מסמך זיהוי [תיקון: תשע״ז, ק״ת תשפ״ב]
(א)
(הוראת שעה מיוני 2017 עד יום 30.6.2023): על אף האמור בכל דין, תוקפו של מסמך זיהוי שהנפיק מרכז ההנפקה, של תושב שרק תמונת תווי הפנים שלו הוכללה במאגר הביומטרי, לא יעלה על חמש שנים, אלא אם כן קבע השר, בצו, תקופת תוקף ארוכה יותר.
(עם תום הוראת השעה, יחול נוסח זה): על אף האמור בכל דין, תוקפו של מסמך זיהוי שהנפיק מרכז ההנפקה לא יעלה על חמש שנים, אלא אם כן קבע השר, בצו, תקופת תוקף ארוכה יותר.
(ב)
השר יבחן, אחת לשלוש שנים לפחות, את הצורך בהפעלת סמכותו לפי סעיף קטן (א).
סימן ב׳: נטילה והפקה לצורך זיהוי ואימות זהות
נטילת אמצעי זיהוי ביומטריים לצורך השוואתם לאמצעים או נתונים ביומטריים שבמסמך זיהוי [תיקון: תשע״ז, תש״ף]
(א)
בעלי התפקידים כמפורט להלן מוסמכים, לצורך אימות זהותו של אדם, במסגרת מילוי תפקידם לפי דין, ליטול ממנו אמצעי זיהוי ביומטריים, להפיק מהם באופן אוטומטי נתוני זיהוי ביומטריים ולהשוות את האמצעים או הנתונים כאמור לאמצעים או לנתונים הביומטריים הכלולים במסמך הזיהוי של אותו אדם:
(1)
עובד משרד הפנים שהשר הסמיכו לכך;
(2)
שוטר;
(3)
סוהר;
(4)
עובד רשות הביטחון שראש רשות הביטחון הסמיכו לכך;
(5)
חייל כהגדרתו בחוק השיפוט הצבאי, התשט״ו–1955, שהוסמך לכך לפי פקודות הצבא כהגדרתן בחוק האמור;
(6)
ממונה ביטחון או מאבטח, כהגדרתם בחוק להסדרת הביטחון של הגופים המנויים בפרטים 2 ו־3 בתוספת הראשונה לחוק האמור, ששר הביטחון הסמיכם לכך;
(7)
איש משמר הכנסת כהגדרתו בחוק משכן הכנסת, רחבתו ומשמר הכנסת, התשכ״ח–1968, שקצין הכנסת הסמיכו לעניין חוק זה;
(8)
מאבטח שהוא עובד הרשות להגנה על עדים לפי חוק להגנה על עדים, התשס״ט–2008;
(9)
עובד בגוף ציבורי המנוי בתוספת הראשונה, שלצורך ביצוע תפקידו לפי דין נדרש לאמת זהותו של אדם; לעניין זה, ”גוף ציבורי“ – גוף כהגדרתו בפסקה (1) להגדרה ”גוף ציבורי“ שבסעיף 23 לחוק הגנת הפרטיות, שמתקיים בו אחד מאלה:
(א)
מוטלת עליו חובה בחיקוק לאמת את פרטי הזיהוי של אדם עם פרטי הרישום המופיעים לגביו במרשם האוכלוסין;
(ב)
מוטל עליו תפקיד בחיקוק, וביצוע תפקידו כאמור מחייב אותו לאמת את פרטי הזיהוי של אדם עם פרטי הרישום המופיעים לגביו במרשם האוכלוסין.
(ב)
השר, בהסכמת ראש הממשלה ושר המשפטים ובאישור ועדת הכנסת המשותפת, יקבע בתקנות את התפקידים והסמכויות שלשם ביצועם רשאי עובד גוף ציבורי כאמור בפסקה (9) של סעיף קטן (א), לבצע נטילה, הפקה והשוואה לפי אותו סעיף קטן, וכן תנאים והגבלות שיחולו על עובד כאמור.
(ג)
השר רשאי לקבוע בתקנות בעלי תפקידים שאינם עובדי המדינה, שיהיו מוסמכים, לצורך אימות זהותו של אדם, כדי למסור לו את מסמך הזיהוי שלו, או כדי לבצע פעולה אחרת במסמך הזיהוי שלו כפי שקבע השר, ליטול ממנו אמצעי זיהוי ביומטריים, להפיק מהם באופן אוטומטי נתוני זיהוי ביומטריים ולהשוות את האמצעים או הנתונים כאמור לאמצעים או לנתונים הביומטריים הכלולים במסמך הזיהוי של אותו אדם; בעל תפקיד שהוסמך לפי סעיף קטן זה לא יעשה שימוש בסמכותו אלא לאחר שעבר בדיקת התאמה ביטחונית כמשמעותה בסעיף 15 לחוק שירות הביטחון הכללי, ורשאי השר לקבוע הגבלות ותנאים נוספים שיחולו על בעל תפקיד כאמור בהפעלת סמכותו לפי סעיף קטן זה.
(ד)
נטילה, הפקה והשוואה כאמור בסעיף קטן (ג) לצורך אימות זהותו של אדם כדי לבצע פעולה אחרת במסמך הזיהוי שלו, יכול שיבוצעו גם באמצעים ממוכנים ושלא בפני בעל תפקיד כאמור באותו סעיף קטן, בהתאם לתקנות שקבע השר, באישור ועדת הכנסת המשותפת.
(ד1)
(1)
השר, בהסכמת שר המשפטים, בהתייעצות עם הממונה על יישומים ביומטריים ובאישור ועדת הכנסת המשותפת, רשאי, לצורך שיפור או הנגשה של שירות הניתן לציבור בידי גוף שהוא נותן שירות, לקבוע בתקנות כי לשם קבלת שירות מגוף כאמור, יכול שיבוצע אימות זהותו של אדם גם בדרך של נטילת אמצעי זיהוי ביומטריים, הפקת נתוני זיהוי ביומטריים והשוואת האמצעים או הנתונים כאמור לאמצעים או לנתונים הביומטריים הכלולים במסמך הזיהוי של אותו אדם, באמצעים ממוכנים ושלא בפני בעל תפקיד באותו גוף, אם בחר בכך האדם.
(2)
השר יקבע בתקנות הוראות לעניין אופן הנטילה, ההפקה וההשוואה כאמור בפסקה (1), ובין השאר הוראות לעניין אבטחת מידע; תקנות לעניין אבטחת מידע שלא ניתן לדון בהן בוועדת הכנסת המשותפת, יובאו לאישור ועדת הכנסת המשותפת ליישומים ביומטריים.
(3)
אין למנוע מאדם שלא בחר באימות זהות כאמור בפסקה (1), את קבלת השירות כאמור באותה פסקה באמצעים שאינם ממוכנים, רק בשל כך שלא בחר באימות זהות כאמור.
(4)
בסעיף קטן זה, ”נותן שירות“ – אחד מאלה:
(1)
משרד ממשלתי;
(2)
תאגיד שהוקם לפי חוק;
(3)
חברה ממשלתית כהגדרתה בחוק החברות הממשלתיות, התשל״ה–1975;
(4)
מוסד רפואי כהגדרתו בסעיף 24(א) לפקודת בריאות העם, 1940;
(5)
קופת חולים כהגדרתה בסעיף 2 לחוק ביטוח בריאות ממלכתי, התשנ״ד–1994.
(ה)
אדם חייב לאפשר למי שמוסמך לכך לפי הוראות סעיף קטן (א) ליטול ממנו אמצעי זיהוי ביומטריים לפי סעיף זה; סירב אדם לנטילת אמצעי זיהוי ביומטריים כאמור, יראו אותו כמי שלא הזדהה.
(ו)
אמצעי זיהוי ביומטריים שניטלו לפי הוראות סעיף זה ונתוני זיהוי ביומטריים שהופקו מהם, ובכלל זה אמצעים או נתונים ביומטריים שבמסמך זיהוי של תושב, לא ייאגרו באופן ממוחשב, מעבר לנדרש לצורך השוואתם מול האמצעים או הנתונים הביומטריים שבמסמך הזיהוי, והם יימחקו אוטומטית מיד לאחר קבלת תוצאת ההשוואה, אלא אם כן נדרשת השוואתם לאמצעים או לנתונים ביומטריים שבמאגר הביומטרי לפי סעיף 7(א)(2).
(ז)
(1)
על אף האמור בסעיף קטן (ו) השר, בהתייעצות עם הממונה על יישומים ביומטריים, רשאי להורות, בצו, כי לצורך בדיקת תקינות פעולתה של מערכת להשוואת אמצעים או נתונים ביומטריים של רשות האוכלוסין וההגירה, שיורה עליה, יישמרו באופן זמני ולתקופה שלא תעלה על חודש, במערכות הממוחשבות של רשות האוכלוסין וההגירה, אמצעים או נתונים ביומטריים שניטלו או הופקו לפי הוראות סעיף זה לצורך השוואה לאמצעים או הנתונים הביומטריים הכלולים במסמך זיהוי של תושב לפי הוראות סעיף זה (בסעיף קטן זה – מידע) של לכל היותר 1000 תושבים וכן להורות על התנאים לכך; השר, בהתייעצות עם הממונה על יישומים ביומטריים ובאישור ועדת הכנסת המשותפת, רשאי להורות, בצו, על הארכת התקופה האמורה או על הגדלת מספר התושבים כאמור.
(2)
מידע יישמר ללא קישור לכל פרט מזהה ורשות האוכלוסין וההגירה תמחק אותו מיד לאחר סיום הבדיקה כאמור בפסקה (1) וקבלת תוצאותיה.
(3)
לא תוענק גישה למידע אלא למספר מצומצם של בעלי תפקידים ברשות האוכלוסין, לצורך ביצוע בדיקה כאמור בסעיף קטן זה בלבד, ולאחר שבעלי התפקידים האמורים עברו בדיקת התאמה ביטחונית כמשמעותה בסעיף 15 לחוק שירות הביטחון הכללי.
(4)
במידע שנשמר לפי סעיף קטן זה לא ייעשה כל שימוש אחר מהשימוש המותר לפיו, לרבות שימושים אחרים לפי חוק זה.
נטילת אמצעי זיהוי ביומטריים לצורך השוואתם לאמצעים או לנתונים ביומטריים שבמאגר הביומטרי [תיקון: תשע״ז]
(א)
שוטר מוסמך, לצורך זיהוי או אימות זהות של אדם הנמצא לפניו, לרבות גופה, ליטול ממנו אמצעי זיהוי ביומטריים ולהפיק מהם באופן אוטומטי נתוני זיהוי ביומטריים, ולהעבירם לרשות לשם קבלת תוצאת זיהוי לפי הוראות סעיף 16, בהתקיים אחד מאלה:
(1)
האדם אינו נושא מסמך זיהוי ונדרש לברר את זהותו או לאמת את זהותו;
(2)
ההשוואה שנעשתה לפי הוראות סעיף 6 העלתה אי־התאמה בין אמצעי הזיהוי הביומטריים שניטלו מאותו אדם לפי הסעיף האמור או נתוני הזיהוי הביומטריים שהופקו מהם, לבין האמצעים או הנתונים הביומטריים הכלולים במסמך הזיהוי של אותו אדם.
(ב)
אמצעי זיהוי ביומטריים שניטלו לפי סעיף זה או נתוני זיהוי ביומטריים שהופקו מהם באופן אוטומטי, וכן אמצעים או נתונים ביומטריים שניטלו או הופקו בידי שוטר לפי סעיף 6 ונדרשת השוואתם לאמצעים ולנתונים הביומטריים שבמאגר הביומטרי כאמור בסעיף קטן (א)(2), לא ייאגרו באופן ממוחשב, מעבר לנדרש לצורך העברתם לרשות לפי הוראות סעיף קטן (א); אמצעים או נתונים כאמור יימחקו אוטומטית מיד לאחר ביצוע ההשוואה וקבלת תוצאת הזיהוי.
(ג)
אין בהוראות סעיף זה כדי להוסיף או לגרוע מסמכות עיכוב הנתונה לשוטר לפי כל דין.
סימן ג׳: הסמכת עובד משרד החוץ
הסמכת עובד משרד החוץ לגבי תושב השוהה מחוץ לישראל
הסמכויות הנתונות לפי סעיפים 3 ו־6 לעובד משרד הפנים שהשר הסמיכו לכך יהיו נתונות לעובד משרד החוץ ששר החוץ הסמיכו לכך, לגבי תושב השוהה מחוץ לישראל, ויחולו על עובד משרד החוץ שהוסמך כאמור הוראות לפי פרק זה החלות על עובד משרד הפנים, לרבות ההגבלות הקבועות בהן, בשינויים שקבעו השר ושר החוץ בתקנות, באישור ועדת השרים ליישומים ביומטריים וועדת הכנסת המשותפת.
סימן ד׳: שמירה על כבוד האדם ופרטיותו
שמירה על כבוד האדם ופרטיותו
(א)
נטילת אמצעי זיהוי ביומטריים, הפקת נתוני זיהוי ביומטריים והשוואתם לאמצעים או לנתונים ביומטריים שבמסמך זיהוי או במאגר הביומטרי, לפי הוראות פרק זה, יבוצעו בדרך ובמקום שיבטיחו שמירה על כבוד האדם ועל פרטיותו וימנעו פגיעה בהם במידה העולה על הנדרש.
(ב)
מי שהוקנתה לו סמכות נטילה, הפקה או השוואה לפי הוראות פרק זה, לא יעשה שימוש בסמכותו אלא לאחר שעבר הכשרה מתאימה; הכשרה לפי פסקה זו תתייחס, בין השאר, לאופן הנטילה, ההפקה וההשוואה לפי פרק זה, לאופן הטיפול באמצעים או בנתונים הביומטריים שניטלו או שהופקו כאמור ולסיכונים הנובעים מאי־אבטחת המידע, והכל תוך הקפדה על שמירת כבודו של מי שנוטלים ממנו אמצעי זיהוי ביומטריים ועל פרטיותו.
פרק ד׳: הקמת המאגר הביומטרי וניהולו
המאגר הביומטרי [תיקון: תשע״ז]
(א)
השר יקים, במשרד הפנים, מאגר מידע ביומטרי אשר יכלול תמונות תווי פנים שניטלו בידי עובד משרד הפנים מכוח סמכותו לפי סעיף 3 או בידי עובד משרד החוץ מכוח הסמכות האמורה כפי שהוחלה לגביו בסעיף 8, וכן נתוני זיהוי ביומטריים שהופקו מהן; המאגר הביומטרי יישמר באופן מוצפן, בנפרד מכל מידע אחר ולא יכלול פרטי רישום של התושב כמשמעותם בחוק המרשם או כל פרט מזהה אחר.
(ב)
על אף האמור בסעיף קטן (א), יהיה ניתן לקשר בין אמצעים או נתונים ביומטריים שבמאגר הביומטרי, לבין מספר זהותו במרשם האוכלוסין של התושב שאליו הם מתייחסים, בדרך שתיקבע בכללים ובכפוף לתקנות שיותקנו לפי סעיף (ד).
(ג)
המאגר הביומטרי יהיה חסוי ולא יימסר ממנו מידע או תתאפשר גישה אליו, אלא לפי הוראות חוק זה.
(ד)
השר, בהתייעצות עם שר המשפטים ובאישור ועדת הכנסת המשותפת, יקבע תקנות בדבר דרכי ניהול המאגר הביומטרי, שמירת המידע בו ואופן העברת המידע ממנו, ורשאי הוא לקבוע בדרך כאמור כי המאגר הביומטרי יורכב מתתי־מאגרים נפרדים, שיתנהלו במשרד הפנים או במשרד ממשלתי אחר, או שיתנהלו בחלקם במשרד הפנים ובחלקם במשרד כאמור, והכל לשם הבטחת רמה גבוהה ככל שניתן של הגנה על המידע המצוי במאגר ואבטחתו.
הוראה מיוחדת לעניין תמונות טביעות אצבעות [תיקון: תשע״ז, ק״ת תשפ״ב]
(הוראת שעה מיוני 2017 עד יום 30.6.2023):
(א)
תמונות טביעות האצבעות ונתוני הזיהוי הביומטריים שהופקו מהן, יועברו לרשות לצורך השוואתם מול האמצעים או הנתונים הביומטריים הכלולים במאגר הביומטרי וקבלת תוצאת זיהוי לפי סעיף 14 בלבד.
(ב)
נתן תושב את הסכמתו להכללת תמונות טביעות האצבעות שניטלו ממנו לפי סעיף 3 ונתוני הזיהוי הביומטרי שהופקו מהן, במאגר הביומטרי, כאמור בסעיף 3(ג1), ייאגרו גם תמונות טביעות האצבעות או הנתונים האמורים במאגר הביומטרי, ויחולו לעניין זה הוראות סעיף 10.
(ג)
לא נתן תושב הסכמה כאמור בסעיף קטן (ב), תמחק הרשות את תמונות טביעות האצבעות שלו ונתוני הזיהוי הביומטריים שהופקו מהן מיד לאחר קבלת תוצאת הזיהוי כאמור בסעיף קטן (א) ולא תמסור אותם לכל גורם אחר, לרבות גורם מהגורמים המנויים בסעיפים 16 עד 18 ו־21.
(ד)
תושב שתמונות טביעות האצבעות שלו הוכללו במאגר הביומטרי לפי הוראות סעיף קטן (ב), יוכל לבקש את מחיקת טביעות האצבעות שלו מן המאגר הביומטרי, והכול בדרך ובתנאים שקבע השר, בתקנות, באישור ועדת הכנסת המשותפת; היו בידי תושב המבקש מחיקה כאמור מסמכי זיהוי בתוקף, יהיו מסמכי הזיהוי שבידו בטלים עם הגשת הבקשה האמורה, אלא אם כן מתקיימות נסיבות מיוחדות שקבע השר.
(עם תום הוראת השעה, יחול נוסח זה):
תמונות טביעות האצבעות ונתוני הזיהוי הביומטריים שהופקו מהן, לא ייכללו במאגר הביומטרי ולא ייאגרו בו.
הרשות לניהול המאגר הביומטרי
(א)
השר יקים, במשרד הפנים, רשות לניהול המאגר הביומטרי שתהא אחראית לניהול המאגר הביומטרי ובכלל זה להפקת נתוני זיהוי ביומטריים מאמצעי זיהוי ביומטריים שהועברו אליה, לעיבודם, להעברת מידע מהמאגר הביומטרי וכן לאבטחת המאגר, לאחזקתו ולטיפול השוטף בו, הכל בהתאם להוראות לפי חוק זה.
(ב)
השר, באישור הממשלה, ימנה את ראש הרשות, אשר יהיה אחראי לניהול הרשות ולביצוע תפקידיה לפי חוק זה; ראש הרשות יהיה עובד המדינה ולא ימלא תפקיד אחר מלבד תפקידו כראש הרשות.
(ג)
עובדי הרשות יהיו עובדי המדינה ולא ימלאו תפקיד אחר מלבד תפקידם ברשות; עובדי הרשות יפעלו לפי הוראות ראש הרשות ובפיקוחו.
(ד)
לא יועסק עובד ברשות, אלא אם כן עבר בדיקת התאמה ביטחונית כמשמעותה בסעיף 15 לחוק שירות הביטחון הכללי.
פרק ה׳: העברת מידע מהמאגר הביומטרי וגישה אליו
סימן א׳: הוראות כלליות
העברת מידע מהמאגר הביומטרי וגישה אליו בהתאם להוראות החוק
על אף הוראות פרק ד׳ לחוק הגנת הפרטיות והוראות כל דין אחר, העברת מידע מהמאגר הביומטרי וגישה אליו מותרות בהתאם להוראות לפי חוק זה, בלבד.
גישה למאגר הביומטרי [תיקון: תש״ע]
(א)
ראש הרשות, באישור השר וראש הממשלה, יקבע בהנחיות הרשות את אלה:
(1)
עובדי הרשות שתהיה להם הרשאת גישה למאגר הביומטרי;
(2)
בעלי תפקידים החיוניים להפעלתו של המאגר הביומטרי, שאינם עובדי הרשות ושלא ניתן למצוא להם מחליף מבין עובדי הרשות, שתהיה להם הרשאת גישה אישית, המוגבלת למטרה ולתקופה שייקבעו; בעת ביצוע תפקידם יהיו בעלי תפקידים כאמור מלווים בעובד הרשות שלו הרשאת גישה לפי פסקה (1).
(ב)
בהנחיות הרשות כאמור בסעיף קטן (א) יקבע ראש הרשות תנאים והגבלות שיחולו על מורשי הגישה למאגר הביומטרי לפי הסעיף הקטן האמור, בכל הנוגע לגישה למאגר.
(ג)
קביעת מורשי הגישה למאגר הביומטרי לפי סעיף קטן (א), והתנאים וההגבלות שיחולו עליהם לפי סעיף קטן (ב), תיעשה באופן שיצמצם ככל הניתן את מספר המורשים כאמור ואת היקף המידע הנגיש.
(ד)
לא תינתן לאדם הרשאת גישה למאגר הביומטרי לפי סעיף זה ולא יבצע אדם פעולה המאפשרת גישה למאגר הביומטרי, אלא אם כן עבר בדיקת התאמה ביטחונית כמשמעותה בסעיף 15 לחוק שירות הביטחון הכללי.
סימן ב׳: העברת תוצאת זיהוי מהמאגר הביומטרי למשרד הפנים
העברת תוצאת זיהוי לצורך הנפקת מסמך זיהוי
הגבלת העברה של תוצאת זיהוי
עובד משרד הפנים שהועברה לו תוצאת זיהוי לפי הוראות סימן זה, לא יעבירה לכל גורם אחר על אף האמור בכל דין, ואולם רשאי עובד משרד הפנים שהוסמך לכך על ידי השר להעביר תוצאת זיהוי מסוימת למשטרת ישראל, לרשויות התביעה, לפרקליטות המדינה, לבית המשפט, ולגורמים אחרים האמונים על הליכי אכיפת החוק שיקבע שר המשפטים, בהתייעצות עם השר, בצו, באישור ועדת הכנסת המשותפת, ובלבד שהמידע חיוני לצורך ביצוע תפקידיהם.
סימן ג׳: העברת מידע מהמאגר הביומטרי למשטרת ישראל ולמשטרה הצבאית
העברת תוצאת זיהוי לשוטר
הרשות תעביר לשוטר, לפי בקשתו, תוצאת זיהוי המתייחסת לאמצעי זיהוי ביומטריים אשר ניטלו בידי השוטר מאדם, לרבות גופה, לפי הוראות סעיף 7, בכפוף לנהלים שייקבעו בין משטרת ישראל ובין הרשות.
העברת מידע לפי צו של בית משפט [תיקון: תשע״ז]
(א)
בית המשפט המחוזי רשאי, לפי בקשה מאת קצין מוסמך להתיר בצו לרשות להעביר למשטרת ישראל או למשטרה הצבאית, לפי העניין, תוצאת זיהוי, וכן אמצעים או נתונים ביומטריים הכלולים במאגר הביומטרי, אם שוכנע, מטעמים מיוחדים שיירשמו, כי הדבר נדרש למטרה מהמטרות המפורטות להלן, ובלבד שאין בהעברת המידע כאמור כדי לפגוע במידה העולה על הנדרש בפרטיותו של אדם:
(1)
לצורך חקירת עבירה מסוג פשע, או לצורך חקירת עבירה מסוג עוון המנויה בתוספת השניה, לרבות חקירה לצורכי חילוט רכוש הקשור בעבירות כאמור, ולצורך הליך פלילי בנוגע לאותן עבירות;
(2)
לצורך מניעת ביצוע עבירות כאמור בפסקה (1) או סיכולן;
(3)
לצורך אימות או בירור זהותו של אדם, לרבות גופה, שזהותו אינה ידועה או מוטלת בספק, ולצורך איתור נעדרים או שבויים;
(4)
לצורך העברת המידע לרשות אכיפה מחוץ לישראל, אם הדבר דרוש למשטרת ישראל או לרשות האמורה, למטרה מהמטרות המפורטות בפסקאות (1) עד (3).
(ב)
בקשה לפי סעיף קטן (א) תוגש בכתב ותיתמך בתצהיר; בבקשה יצוינו בין השאר כל אלה:
(1)
פרטי זהותו, דרגתו ותפקידו של המבקש;
(2)
תמצית העובדות שעליהן מתבססת הבקשה;
(3)
תוצאת הזיהוי, האמצעים או הנתונים הביומטריים המבוקשים, והמטרות שלשמן הם נדרשים.
(ג)
בית המשפט רשאי להורות לרשות להעביר לעיונו את המידע המבוקש, לפני שיחליט על מתן צו לפי סעיף קטן (א); מידע שהועבר לבית המשפט כאמור יועמד לעיונו בלבד, לא ייאגר ויימחק לאחר העיון בו.
(ד)
לא יורה בית המשפט לפי הוראות סעיף קטן (א) על העברת אמצעים או נתונים ביומטריים מתוך המאגר הביומטרי, אלא אם כן שוכנע, מנימוקים מיוחדים שיירשמו, כי קיים אינטרס ציבורי חיוני המחייב זאת וכי אין אפשרות להשגת המטרה שלשמה נדרשים האמצעים או הנתונים כאמור, בדרך אחרת.
(ה)
סירב בית משפט לתת צו כמבוקש בסעיף קטן (א), רשאי היועץ המשפטי לממשלה, או הפרקליט הצבאי הראשי או התובע הצבאי הראשי, לפי העניין, או נציגו של מי מהם, לערער על ההחלטה לפני בית המשפט העליון.
(ו)
ראש אגף החקירות והמודיעין במשטרת ישראל ומפקד המשטרה הצבאית החוקרת, יגישו, מדי שישה חודשים, דין וחשבון ליועץ המשפטי לממשלה על הבקשות שהוגשו על ידי משטרת ישראל והמשטרה הצבאית והצווים שניתנו לפי סעיף קטן (א).
(ז)
בסעיף זה, ”קצין מוסמך“ – כל אחד מאלה:
(1)
קצין משטרה ממערך החקירות או המודיעין של משטרת ישראל בדרגת סגן ניצב ומעלה או קצין משטרה המשמש כמפקד מוקד ארצי או מחוזי של המשטרה, שהמפקח הכללי של משטרת ישראל הסמיך לעניין זה;
(2)
קצין בדרגת סגן אלוף במשטרה הצבאית החוקרת, שקצין משטרה צבאית ראשי הסמיך לעניין זה.
העברת מידע לצורך חקירת חשד לקבלת מסמך זיהוי במרמה
משטרת ישראל רשאית לקבל מהרשות אמצעים ונתונים ביומטריים של אדם הכלולים במאגר הביומטרי, אף בלא צו של בית משפט לפי סעיף 17, לצורך חקירת חשד בדבר קבלת מסמך זיהוי או ניסיון לקבל מסמך זיהוי תוך מסירת פרטים כוזבים לעובד משרד הפנים בעת נטילת אמצעי זיהוי ביומטריים מאותו אדם לפי סעיף 3(א), על סמך תלונה שהוגשה למשטרת ישראל בשל אותו חשד על ידי עובד משרד הפנים שהשר הסמיכו לכך.
הגבלת העברה מהמאגר הביומטרי [תיקון: תשע״ז]
(א)
משטרת ישראל והמשטרה הצבאית לא ימסרו מידע שהועבר אליהן לפי הוראות סימן זה לכל גורם אחר, על אף האמור בכל דין.
(ב)
על אף הוראות סעיף קטן (א), ניתן להעביר מידע כאמור באותו סעיף קטן, הנוגע לאדם מסוים, כמפורט להלן, ובלבד שהדבר נדרש לשם טיפול בעניין שלשמו התבקש המידע:
(1)
לרשויות התביעה, לפרקליטות, לבית המשפט, לבית דין צבאי, למרכז הלאומי לרפואה משפטית, לרשויות הביטחון, וכן לרשות אכיפה מחוץ לישראל שהותר להעביר אליה מידע לפי סעיף 17(א)(4), ובלבד שלא יועבר מידע לגורמים כאמור, אלא אם כן המידע חיוני להם רק לצורך מילוי תפקידיהם ולמטרות המנויות בסעיף 17(א)(1) עד (3);
(2)
לקצין שהוסמך בידי ראש המטה הכללי בצבא הגנה לישראל למטרה האמורה בסעיף 17(א)(3), ובלבד שלא יועבר מידע לקצין כאמור, אלא אם כן המידע חיוני לו רק לצורך מילוי תפקידו ולמטרה המנויה בסעיף האמור.
דין וחשבון לוועדת הכנסת המשותפת [תיקון: תשע״ז]
(א)
השר לביטחון הפנים ושר הביטחון ימסרו, לפי העניין, מדי שנה, דין וחשבון לוועדת הכנסת המשותפת, שיכלול את כל אלה:
(1)
מספר הבקשות שהוגשו לרשות ולבית המשפט על ידי משטרת ישראל או המשטרה הצבאית, לפי סימן זה;
(2)
העבירות שלגביהן הוגשו בקשות כאמור בפסקה (1) לבית המשפט, והאם הליך חקירתן הסתיים בהגשת כתב אישום;
(3)
מספר הצווים שניתנו לפי סעיף 17 על פי בקשות כאמור בפסקה (1), תוך ציון המטרות שלשמן ניתנו.
(ב)
דיווחים כאמור בסעיף קטן (א) יימסרו גם לשר, לממונה על יישומים ביומטריים ולרשם מאגרי המידע, ולעניין דיווחים כאמור בפסקה (2) של אותו סעיף קטן – גם לוועדת הכנסת המשותפת ליישומים ביומטריים.
סימן ד׳: העברת מידע לרשויות הביטחון
העברת מידע לרשויות הביטחון וגישת הרשויות למאגר הביומטרי
הרשות תעביר לרשויות הביטחון מידע מתוך המאגר הביומטרי ותאפשר להן גישה למאגר הביומטרי, לצורך מימוש ייעודן ותפקידיהן; העברת המידע והגישה למאגר, תהיה על פי הכללים שייקבעו.
הגבלת העברה על ידי רשות ביטחון
רשות ביטחון לא תמסור מידע שהועבר אליה לפי סימן זה לכל גורם אחר על אף האמור בכל דין, למעט לגורם שנקבע בכללים.
פרק ו׳: שמירת סודיות, אבטחה והגנה על פרטיות
מידע חסוי
(א)
הכללים, וכן הנחיות הרשות ונוהלי הרשות העוסקים בעניינים הקשורים לפעילות רשויות הביטחון ולאבטחת מידע, למעט נושאי אבטחת מידע שהוסדרו בתקנות לפי סעיף 35(א)(7), הם חסויים וגילוים או פרסומם אסור; ראש הממשלה רשאי, באישור ועדת הכנסת המשותפת ליישומים ביומטריים, לאסור את פרסומן של הוראות אחרות שנקבעו לפי חוק זה, אם קיים לדעתו אינטרס ציבורי המחייב זאת.
(ב)
המלצות הממונה על יישומים ביומטריים לפי סעיף 30(ב) העוסקות בעניינים הקשורים לפעילות רשויות הביטחון או באבטחת מידע, הן חסויות וגילוין או פרסומן אסור.
(ג)
ראש הממשלה רשאי להתיר פרסום מידע האסור לפרסום לפי סעיף זה, וכן רשאי הוא לקבוע בתקנות הוראות בדבר מתן היתר לפרסום.
שמירת סודיות והגבלת השימוש והאגירה [תיקון: תשע״ז]
(א)
אדם שהגיעו לידיו, תוך כדי מילוי תפקידו או במהלך עבודתו, אמצעי זיהוי ביומטריים שניטלו לפי חוק זה, נתוני זיהוי ביומטריים שהופקו מהם, תוצאות זיהוי או תמונות פנים באיכות פחותה, וכן אדם שהגיע לידיו מידע אחר החסוי לפי חוק זה, לא ימסור ולא יגלה אותם לאחר ולא יעשה בהם כל שימוש, אלא לפי חוק זה ולצורך ביצוע תפקידו.
(ב)
מידע שהועבר לפי הוראות חוק זה, למעט תוצאת זיהוי שהועברה מהרשות לעובד משרד הפנים לפי סעיף 14, לא ייאגר באופן ממוחשב, מעבר לנדרש לצורך השימוש שלו הוא נועד, והוא יימחק מיד בתום השימוש בו.
(ב1)
השימוש בסמכות להעביר ולקבל מידע כאמור בפרק ה׳ ייעשה באופן שאין בו כדי לפגוע, במידה העולה על הנדרש, בפרטיותו של אדם.
(ג)
השר, בהתייעצות עם שר המשפטים ובאישור ועדת הכנסת המשותפת, רשאי לקבוע תקנות לעניין אופן ההעברה של מידע לפי סעיפים 5, 15, 18, 19 ו־27, ובכלל זה תדירות העברתו, המטרות שלשמן יועבר, תנאי ההעברה, בעלי התפקידים המוסמכים להעביר ולקבל מידע כאמור ומחיקת המידע בתום השימוש בו, וכן אבטחת המידע.
(ב1)
השימוש בסמכות להעביר ולקבל מידע כאמור בפרק ה׳ ייעשה באופן שאין בו כדי לפגוע, במידה העולה על הנדרש, בפרטיותו של אדם.
שמירת אמצעי זיהוי ביומטריים ונתוני זיהוי ביומטריים ואבטחתם
(א)
אמצעי זיהוי ביומטריים ונתוני זיהוי ביומטריים הכלולים במאגר הביומטרי יישמרו בהתאם להוראות אלה:
(1)
בדרך שתבטיח הגנה מפני דליפת מידע מהמאגר או פריצה אליו, וכן מפני העברה, חשיפה, מחיקה, שימוש, שינוי או העתקה בלא רשות כדין;
(2)
בדרך שתמנע שימוש בהם בניגוד להוראות לפי חוק זה;
(3)
בדרך שתבטיח הגנה על פרטיותם של התושבים שהאמצעים והנתונים כאמור מתייחסים אליהם, ותאפשר בקרה ופיקוח על אופן השימוש במאגר, לרבות שימוש החורג ממסגרת ההרשאה לפי סעיף 13.
(ב)
כל פעולה המבוצעת במאגר הביומטרי תתועד באופן שיאפשר פיקוח ובקרה על אופן ביצועה, על מועד ביצועה ועל מבצע הפעולה.
(ג)
אין בהוראות סעיף זה כדי לגרוע מההוראות לפי חוק להסדרת הביטחון ולפי חוק הגנת הפרטיות.
הממונה על הגנת הפרטיות [תיקון: תשע״ז]
השר, בהסכמת שר המשפטים, ימנה, מבין עובדי הרשות, ממונה על הגנת הפרטיות במאגר הביומטרי; הממונה על הגנת הפרטיות יפקח על שמירת הפרטיות של התושבים שאמצעי הזיהוי הביומטריים ונתוני הזיהוי הביומטריים שלהם כלולים במאגר הביומטרי, בהתאם להוראות לפי חוק הגנת הפרטיות ולפי חוק זה.
פרק ז׳: הוראות שונות
תמונת פנים באיכות פחותה [תיקון: תשע״ז]
(א)
עובד משרד הפנים שהשר הסמיכו לכך, רשאי להפיק, באופן אוטומטי, תמונת פנים באיכות פחותה, מתמונת תווי פנים שניטלה לפי סעיף 3(א), לצורך שימוש בה לפי הוראות סעיף זה.
(ב)
תמונות פנים באיכות פחותה יישמרו במשרד הפנים בדרך שקבע השר והן ישמשו את עובדי משרד הפנים שהשר הסמיכם לכך לצרכים אלה בלבד:
(1)
הצגה חזותית, הנדרשת במסגרת מילוי תפקידו של עובד משרד הפנים;
(2)
(נמחקה).
(ג)
עובד משרד הפנים לא יעביר תמונת פנים באיכות פחותה לכל גורם אחר על אף האמור בכל דין, ואולם רשאי הוא להעביר תמונה כאמור של אדם מסוים לגוף ציבורי בהתאם להוראות סעיף קטן (ד), וכן למשטרת ישראל, לרשויות התביעה, לפרקליטות המדינה, לבית המשפט, ולגורמים אחרים האמונים על הליכי אכיפת החוק שיקבע שר המשפטים, בצו, בהתייעצות עם השר ובאישור ועדת הכנסת המשותפת, ובלבד שהתמונה כאמור חיונית לצורך ביצוע תפקידיהם.
(ד)
השר, באישור ועדת הכנסת המשותפת רשאי לקבוע כי עובד בגוף ציבורי שלצורך ביצוע תפקידו לפי דין נדרש לאמת זהותו של אדם מסוים, יהא רשאי, במסגרת מילוי תפקידו, לקבל תמונת פנים באיכות פחותה של אותו אדם; בתקנות לפי סעיף קטן זה יקבע השר, בין השאר, את המאפיינים של מי שתמונותיהם יימסרו לגוף הציבורי והמטרות שלשמן יימסרו; לעניין זה, ”גוף ציבורי“ – משרדי הממשלה ומוסדות מדינה אחרים.
שמירת דינים לעניין חומר חקירה וראיות בהליך פלילי ולעניין אבטחת מידע
(א)
אין בהוראות חוק זה כדי לגרוע מהוראות לפי כל דין לרבות פקודות משטרת ישראל כהגדרתן בפקודת המשטרה [נוסח חדש], התשל״א–1971, לעניין החזקה, שמירה, העמדה לעיון או כל שימוש אחר, בחומר חקירה כמשמעותו בסעיף 74 לחוק סדר הדין הפלילי [נוסח משולב], התשמ״ב–1982, או בראיות המוגשות, במסגרת ההליך הפלילי, לבית משפט.
(ב)
אין בהוראות לפי חוק זה כדי לגרוע מהוראות לעניין אבטחת מידע לפי חוק להסדרת הביטחון.
עונשין
(א)
המשיג מהמאגר הביומטרי, במישרין או בעקיפין, מידע שאינו זכאי לקבלו לפי חוק זה, או העושה במאגר הביומטרי שימוש או פעולה שלא כדין, דינו – מאסר שבע שנים.
(ב)
העושה אחד מאלה, דינו – מאסר חמש שנים:
(1)
מי שמוסר, מעביר או מגלה אמצעי זיהוי ביומטריים, נתוני זיהוי ביומטריים, תוצאות זיהוי או מידע חסוי, ולמעט תמונת פנים באיכות פחותה, בניגוד להוראות סעיף 24, או עושה בהם שימוש בניגוד להוראות אותו סעיף;
(2)
מי שאינו נוקט אמצעים סבירים לשמירת סודיות ואבטחת המידע שבפסקה (1) בניגוד להוראות חוק זה.
(ג)
העורך השוואה בין אמצעי זיהוי ביומטריים שניטלו מאדם או נתוני זיהוי ביומטריים שהופקו מהם, לבין אמצעים או נתונים ביומטריים שבמסמך זיהוי, בלא סמכות לפי חוק זה, דינו – מאסר שלוש שנים.
(ד)
הגורם ברשלנות לגילוי אמצעי זיהוי ביומטריים, נתוני זיהוי ביומטריים, תוצאות זיהוי או מידע חסוי ולמעט תמונת פנים באיכות פחותה, בניגוד להוראות סעיף 24, לאחר, תוך הפרת הוראה מההוראות שנקבעו לאבטחת מידע לפי חוק זה או הפרת כלל או נוהל שנקבעו לפי חוק זה, דינו – מאסר שנה.
(ה)
ראש הרשות חייב לפקח ולעשות כל שניתן למניעת עבירה לפי סעיף זה, בידי מי שיש לו הרשאת גישה כאמור לפי סעיף 13; הפר את חובתו האמורה, דינו – מאסר שישה חודשים או הקנס הקבוע בסעיף 61(א)(4) לחוק העונשין.
(ו)
בסעיף זה, ”שימוש“ – לרבות עיון, אגירה, העתקה, שינוי, מחיקה שלא כדין או קישור בין המאגר הביומטרי לבין מאגרים אחרים.
הממונה על יישומים ביומטריים
(א)
ראש הממשלה ימנה ממונה על יישומים ביומטריים; הממונה יהיה עובד משרד ראש הממשלה.
(ב)
תפקידיו של הממונה על יישומים ביומטריים הם:
(1)
להמליץ על מדיניות כוללת בתחום היישומים הביומטריים, לרבות לעניין יעדים, מדדים, תקנים והנחיות בעניינים אלה:
(א)
הקמה, תפעול ותחזוקה של המאגר הביומטרי וגישה אליו;
(ב)
פיתוח היישומים הביומטריים;
(ג)
בקרה על היישומים הביומטריים והמאגר הביומטרי;
(2)
להמליץ על מדיניות בתחום אבטחת המאגר הביומטרי ואבטחת המידע המועבר למרכז הנפקה, לרבות לעניין הנהלים ותקני האבטחה, ולמעט בעניינים המוסדרים בחוק להסדרת הביטחון;
(3)
לפקח על יישום הוראות חוק זה והתקנות, הכללים, הנחיות הרשות ונוהלי הרשות אשר נקבעו מכוחו, וכן על פעולות ראש הרשות לפי חוק זה.
(ג)
הממונה על יישומים ביומטריים יביא את המלצותיו לפי סעיף קטן (ב) לפני ראש הממשלה, השר או ראש הרשות, לפי העניין, לפני קביעת תקנות לפי סעיף 35(ו)(1), כללים, הנחיות הרשות ונוהלי הרשות לפי חוק זה.
ועדת השרים ליישומים ביומטריים
(א)
הממשלה תמנה ועדת שרים ליישומים ביומטריים, אשר תפעל בשמה בעניינים שקבעה לצורך יישום ההוראות לפי חוק זה.
(ב)
ועדת השרים תהיה בת ארבעה חברים לפחות, והם: ראש הממשלה, השר, שר המשפטים והשר לביטחון הפנים.
(ג)
ראש הממשלה יהיה יושב ראש ועדת השרים ליישומים ביומטריים, והשר – ממלא מקומו.
ועדת הכנסת המשותפת ליישומים ביומטריים [תיקון: תשע״ז]
(א)
ועדת הכנסת המשותפת ליישומים ביומטריים תפעל בעניינים הנוגעים לפעילות רשויות הביטחון ולאבטחת מידע, לפי חוק זה; ואלה חברי הוועדה: יושב ראש ועדת החוץ והביטחון של הכנסת והוא יהיה היושב ראש, יושב ראש ועדת הכנסת המשותפת, שני חברי הכנסת החברים בוועדת החוקה חוק ומשפט של הכנסת, אחד מסיעות הקואליציה ואחד מסיעות האופוזיציה וחברי ועדת המשנה למודיעין ולשירותים חשאיים של ועדת החוץ והביטחון של הכנסת.
(ב)
ישיבותיה של ועדת הכנסת המשותפת ליישומים ביומטריים יהיו חסויות, ופרסומם של הדברים שנאמרו או שנמסרו בהן אסור, אלא אם כן החליטה הוועדה אחרת, לאחר שמיעת עמדת ראשי רשויות הביטחון.
דיווחי ראש הרשות, רשויות הביטחון והממונה על הגנת הפרטיות [תיקון: תש״ע, תשע״ז, ק״ת תשפ״ב]
(א)
ראש הרשות ידווח בכתב, מדי שנה, לשר, לממונה על יישומים ביומטריים, לרשם מאגרי המידע ולוועדת הכנסת המשותפת ליישומים ביומטריים, על כל אלה:
(1)
מספר הבקשות שהוגשו לרשות ולבית המשפט על ידי משטרת ישראל או המשטרה הצבאית, לצורך קבלת מידע מהמאגר הביומטרי לפי הוראות סימן ג׳ לפרק ה׳;
(1א)
(הוראת שעה מיוני 2017 עד יום 30.6.2023): מספר התושבים שכל אמצעי הזיהוי הביומטריים שלהם נכללים במאגר לפי הוראות פרק ד׳ ומספר התושבים שרק תמונות תווי הפנים שלהם נכללות במאגר לפי הוראות הפרק האמור;
(2)
(נמחקה);
(3)
מספר הצווים שניתנו לפי סעיף 17 על פי בקשות כאמור בפסקה (1), תוך ציון המטרות שלשמן ניתנו;
(4)
אירועים חריגים שאירעו במאגר הביומטרי בכל הנוגע לאבטחת המידע, לרבות ניסיונות לקבל מידע מהמאגר הביומטרי ממי שאינו מורשה לכך או להעביר מידע מהמאגר הביומטרי למי שאינו מורשה כאמור.
(ב)
דיווח לפי פסקאות (1) עד (3) של סעיף קטן (א) יימסר גם לוועדת הכנסת המשותפת.
(ג)
בלי לגרוע מהוראות סעיף קטן (א), ידווח ראש הרשות, בכתב, באופן מיידי, לגורמים המנויים באותו סעיף קטן, על כל אירוע חריג שיש בו משום חשש לדליפת מידע מהמאגר הביומטרי, ניסיון פריצה אליו או פגיעה בו, ועל הצעדים שננקטו בעקבות אותו אירוע.
(ד)
רשויות הביטחון ידווחו בכתב, מדי שנה, לראש הממשלה ולוועדת הכנסת המשותפת ליישומים ביומטריים על כל אלה:
(1)
אירועים חריגים שאירעו במהלך שימושן במאגר הביומטרי;
(2)
מספר המקרים שבהם עשו שימוש במאגר הביומטרי לצורך איתור חשודים בביצוע עבירות וסיכולן, ומספר הבקשות שהגישו רשויות הביטחון לרשות לשם קבלת מידע מהמאגר הביומטרי לפי סימן ד׳ לפרק ה׳ לצורך כאמור;
(3)
העבירות שלגביהן הוגשו בקשות כאמור בפסקה (2) והאם הליך חקירתן הסתיים בהגשת כתב אישום.
(ה)
הממונה על הגנת הפרטיות ידווח בכתב, מדי שנה, לשר, לשר המשפטים, לוועדת הכנסת המשותפת, ולרשם מאגרי המידע, על פעולותיו לפי חוק זה.
שינוי התוספות
(א)
השר, בהסכמת ראש הממשלה ושר המשפטים ובאישור ועדת הכנסת המשותפת, רשאי, בצו, לשנות את התוספת הראשונה.
(ב)
השר לביטחון הפנים, בהתייעצות עם השר ושר המשפטים ובאישור ועדת הכנסת המשותפת, רשאי, בצו, לשנות את התוספת השניה.
ביצוע, תקנות, כללים, הנחיות ונהלים [תיקון: תשע״ז, ק״ת תשפ״ב]
(א)
השר ממונה על ביצוע חוק זה, והוא רשאי, באישור ועדת השרים ליישומים ביומטריים ובאישור ועדת הכנסת המשותפת, להתקין תקנות בכל הנוגע לביצועו, למעט בעניינים הקבועים בסעיף קטן (ב), לרבות תקנות בעניינים כמפורט להלן:
(1)
אופן נטילת אמצעי זיהוי ביומטריים לפי חוק זה, לרבות –
(א)
נטילה מקטינים, מקשישים ומאנשים עם מוגבלות;
(ב)
נטילה תוך התחשבות במגבלות דת ומסורת;
(1א)
(הוראת שעה מיוני 2017 עד יום 30.6.2023): הסכמה בשם קטין או אדם שמונה לו אפוטרופוס להכללת תמונות טביעות האצבעות ונתוני הזיהוי הביומטריים שהופקו מהן של קטין או של אדם כאמור, במאגר הביומטרי, לרבות דרך ואופן מתן ההסכמה ויידוע קטין שבגר על אפשרות מחיקת תמונות טביעות האצבעות שלו ונתוני הזיהוי הביומטריים שהופקו מהן מהמאגר; תקנות לפי פסקה זו יותקנו גם בהתייעצות עם שר המשפטים;
(2)
דרכי פעולה במקרים שבהם לא ניתן ליטול מאדם אמצעי זיהוי ביומטריים לפי חוק זה, מסיבות בריאותיות או אחרות;
(3)
הפקת נתוני זיהוי ביומטריים מאמצעי זיהוי ביומטריים שניטלו לפי הוראות פרק ג׳, והעברת אמצעים ונתונים שניטלו והופקו כאמור, לרשות ולמרכז הנפקה;
(4)
הוראות לעניין בעלי תפקידים שאינם עובדי המדינה לפי סעיף 6(ג);
(5)
הכשרה לעניין נטילה, הפקה והשוואה לפי הוראות סימן ד׳ לפרק ג׳;
(6)
העברת תוצאת זיהוי מהרשות לעובדי משרד הפנים לפי סימן ב׳ לפרק ה׳, ובכלל זה אופן העברת המידע ותדירות ההעברה.
(7)
אבטחת מידע, לרבות המידע שבמאגר הביומטרי וניהול המאגר.
הותקנו תקנות הכללת אמצעי זיהוי ביומטריים ונתוני זיהוי ביומטריים במסמכי זיהוי ובמאגר מידע, התשע״א–2011.
(ב)
ראש הממשלה רשאי, באישור ועדת השרים ליישומים ביומטריים וועדת הכנסת המשותפת ליישומים ביומטריים ולאחר שנמסרה לו המלצת הממונה על יישומים ביומטריים לפי סעיף 30(ג), לקבוע כללים לביצועו של חוק זה בכל הנוגע לפעילות רשויות הביטחון ולאבטחת מידע ככל שאלה אינם מוסדרים בתקנות לפי סעיף קטן (א)(7) וסעיף 10(ד).
(ג)
ראש הרשות רשאי, באישור השר וראש הממשלה, ובעניינים הנוגעים לפעולות רשויות הביטחון – באישור ראש הממשלה, לאחר שנמסרה לו המלצת הממונה על יישומים ביומטריים לפי סעיף 30(ג), ובכפוף להוראות חוק זה ולתקנות ולכללים שהותקנו מכוחו, לקבוע הנחיות פנימיות, בכתב, בכל עניין הנוגע למילוי תפקידי הרשות.
(ד)
ראש הרשות רשאי, לאחר שנמסרה לו המלצת הממונה על יישומים ביומטריים לפי סעיף 30(ג), ובכפוף להוראות חוק זה, לתקנות, לכללים ולהנחיות הרשות שהותקנו מכוחו, לקבוע נהלים פנימיים, בכתב, בכל עניין הנוגע לניהול הרשות, להפעלתה ולאופן מילוי תפקידה.
(ה)
השר רשאי, בהסכמת שר המשפטים ובאישור ועדת השרים ליישומים ביומטריים וועדת הכנסת המשותפת, לקבוע תקנות לעניין דרך פעולתו של הממונה על הגנת הפרטיות.
(ו)
(1)
השר רשאי, בהסכמת השר לביטחון הפנים או שר הביטחון, לפי העניין, בהתייעצות עם שר המשפטים ובאישור ועדת השרים ליישומים ביומטריים ובאישור ועדת הכנסת המשותפת, לקבוע תקנות בכל הנוגע להעברת מידע מהרשות למשטרת ישראל או למשטרה הצבאית לפי סימן ג׳ לפרק ה׳, ובכלל זה לעניין אופן העברת המידע ומחיקתו לאחר תום השימוש בו; תקנות לפי פסקה זו יותקנו לאחר שנמסרו לשר המלצות הממונה על יישומים ביומטריים לפי סעיף 30(ג) והמלצות הממונה על הגנת הפרטיות.
(2)
השר לביטחון הפנים או שר הביטחון, לפי העניין, רשאי, בהתייעצות עם השר ושר המשפטים ובאישור ועדת השרים ליישומים ביומטריים ובאישור ועדת הכנסת המשותפת, לקבוע תקנות לעניין סמכויות נטילת אמצעי זיהוי ביומטריים בידי שוטר לפי סעיף 7, אופן הטיפול במידע שהועבר למשטרת ישראל או למשטרה הצבאית לפי סימן ג׳ לפרק ה׳ והגבלת העברתו לפי סעיף 19.
פרסום מידע חסוי ואחריות
(א)
הכללים, וכן הנחיות הרשות, נוהלי הרשות וכל הוראה אחרת החסויים לפי סעיף 23, אינם טעונים פרסום ברשומות או פרסום פומבי אחר.
(ב)
אופן שמירתם של כללים, הנחיות הרשות, נוהלי הרשות והוראות אחרות, שלא פורסמו לפי הוראות סעיף קטן (א), לרבות הגדרת סיווגם והפצתם, ייקבע בכללים, בהנחיות, בנהלים או בהוראות כאמור, בהתאמה.
פרק ח׳: תיקונים עקיפים, תחילה ותחולה
הנוסח שולב בחוק מרשם האוכלוסין, התשכ״ה–1965.
הנוסח שולב בחוק הדרכונים, התשי״ב–1952.
הנוסח שולב בחוק חופש המידע, התשנ״ח–1998.
תחילה ותקנות ראשונות
(א)
בכפוף להוראות סעיף קטן (ב) וסעיף 41, תחילתו של חוק זה ביום ט״ו בטבת התש״ע (1 בינואר 2010) או ביום כניסתו לתוקף של צו לפי סעיף 41(1), לפי המאוחר מביניהם, והכל ובלבד שאושרו תקנות לפי פסקאות (1), (2), (3), (6) ו־(7) של סעיף 35(א); תקנות ראשונות לפי הפסקאות האמורות יובאו לאישור ועדת הכנסת המשותפת בתוך ארבעה חודשים מיום פרסומו של חוק זה.
(ב)
(1)
הותקנו התקנות לפי הסעיפים האמורים ולפי סעיפים 10 ו־35(ה) ו־(ו);
(2)
(3)
נקבעו כללים, הנחיות ונוהלי הרשות לפי חוק זה;
(4)
השר שוכנע כי ננקטו כל האמצעים הדרושים לשם הגנה על פרטיות התושבים, אבטחת המידע במאגר הביומטרי ומניעת ניצולו לרעה, וכי התקיימו כל הדרישות לפי חוק זה, והביא את מסקנותיו לפני ועדת השרים ליישומים ביומטריים ולפני ועדת הכנסת המשותפת, ואלה אישרו את מסקנותיו;
(5)
הסתיים בהצלחה המבחן כאמור בסעיף 41(1) לפי המדדים שנקבעו בצו לפי אותו סעיף;
(6)
השר פרסם הודעה ברשומות על מועד תחילת הסעיפים האמורים ברישה של סעיף קטן זה, לאחר התקיימותם של התנאים האמורים בפסקאות (1) עד (5).
תחולה הדרגתית ותקופת מבחן
חוק זה יוחל בהדרגה, בהתאם להוראות כמפורט להלן:
(1)
השר יקבע, בהתייעצות עם שר האוצר ושר המשפטים ובאישור ועדת הכנסת המשותפת, בצו, תקופת מבחן של שנתיים שבמהלכה יחולו ההוראות לפי חוק זה על תושבים שייתנו את הסכמתם לכך בכתב, במטרה לבחון בתקופה זו את אופן היישום של הוראות לפי חוק זה על תושבים אלה, את נחיצות קיומו של מאגר ביומטרי ומטרותיו, את המידע שיש לשמור במאגר ואת אופן השימוש בו (להלן – תקופת מבחן); בצו כאמור ייקבעו בפירוט העניינים שייבחנו בתקופת המבחן, המדדים להצלחתו ואופן קבלת ההסכמה מאת תושבים להחלת הוראות לפי החוק לגביהם בתקופת המבחן; בתקופת המבחן יחולו ההוראות לפי חוק זה בהתאם לצו האמור;
פורסם צו תקופת מבחן, לפיו נקבעה תקופת מבחן מיום 30 ביוני 2013 ועד יום 28 בפברואר 2017 (במקור: מיום 1 בנובמבר 2011 ועד יום 31 באוקטובר 2013).
(2)
תושב שלא נתן את הסכמתו לפי פסקה (1), לא יישללו זכויותיו לפי כל דין, בשל אי־מתן ההסכמה כאמור; לעניין זה, לא יראו בייעול שירות הניתן למי שיש לו תעודת זהות הכוללת אמצעים או נתונים ביומטריים, והמתאפשר בשל טיבה של תעודה כאמור, כשלילת זכות מתושב שלא נתן הסכמתו לפי פסקה (1);
(3)
על אף הוראות פסקה (1), קבע השר כי תושב זכאי למסמך נסיעה בהתאם להוראות לפי חוק הדרכונים, ושוכנע כי בלא מסמך נסיעה הכולל אמצעים או נתונים ביומטריים תימנע כניסתו של אותו תושב למדינה אחרת, ינפיק לו מסמך נסיעה הכולל אמצעים או נתונים ביומטריים אף בלא הכללתם במאגר הביומטרי; השר רשאי לקבוע הוראות לעניין אופן הנפקת מסמך הנסיעה, ורשאי הוא לקבוע כי יחולו לעניין זה חלק מההוראות לפי חוק זה, בשינויים או בלא שינויים, הכל כפי שיקבע;
(4)
90 ימים לפני תום תקופת המבחן, לכל המאוחר, ידווחו ראש הממשלה והשר לוועדת השרים ליישומים ביומטריים, ולוועדה של הכנסת שבה יהיו חברים חברי ועדת הכנסת המשותפת ליישומים ביומטריים וחברי ועדת הכנסת המשותפת, על ממצאי הבחינה כאמור בפסקה (1);
(5)
השר רשאי, לאחר הדיווח לפי הוראות פסקה (4), וכן בהתייעצות עם שר המשפטים, בהסכמת שר האוצר, באישור הוועדות האמורות באותה פסקה ובאישור הכנסת, לקבוע, בצו, כי ההוראות לפי חוק זה יחולו על כלל התושבים, וכן לקבוע כי תקופת המבחן תוארך לתקופה שלא תעלה על שנתיים נוספות, וכן כי החלת החוק תהיה הדרגתית ובתנאים, בהתאם לצו שיקבע;
(6)
לא הוצא צו על פי פסקה (5) בתוך ארבע שנים מיום תחילתו של צו כאמור בפסקה (1), יימחק המאגר הביומטרי.
תחולה על כלל התושבים [תיקון: תשע״ז]
על אף האמור בסעיף 41, חוק זה יחול על כלל התושבים החל ביום תחילתו של חוק הכללת אמצעי זיהוי ביומטריים ונתוני זיהוי ביומטריים במסמכי זיהוי ובמאגר מידע (תיקון והוראת שעה), התשע״ז–2017.
תוספת ראשונה
(סעיפים 6(א)(9) ו־34(א))
תוספת שניה
(סעיפים 17(א) ו־34(ב))
התקבל בכנסת ביום כ׳ בכסלו התש״ע (7 בדצמבר 2009).
- בנימין נתניהו
ראש הממשלה - אליהו ישי
שר הפנים - שמעון פרס
נשיא המדינה - ראובן ריבלין
יושב ראש הכנסת