עד איזה גבול חוקי לנטר פעילות משתמש באתר?...
חוקי הפורום קצת מקשים עליי לשאול את השאלה, אבל אני אנסה.
בעקבות פוסט מסויים בפורום ישראלי, בו אחד מהגולשים בפורום העלה קישור לכלי של חברה שנועד לניטור "עמוק"(כך אני מגדיר זאת)של פעילות המשתמש באתר, עלה בי השאלה האם השימוש בכלי כזה הינו בכלל חוקי לשימוש בארץ.
הסבר על הפתרון שאותה חברה מציעה:
החברה מציעה לכל בעל אתר יכולת לשלב בצורה שקופה למשתמש, קוד באתר,שמצלם את המסך(רק את חלון האתר בדפדפן להבנתי), תנועת העכבר, או/ו מקליט לחיצות על המקלדת שנלחצו ע"י המשתמש בביקורו באתר- ככלי לבדיקת התנהגות הגולש באתר לצרכים סטטיסטיים ושיפור התכנים.
עכשיו הבעייתיות של זה מבחינתי, ושהביאה אותי לפה לשאול את השאלה הזו, היא מקרה לדוגמה שמאוד סביר לקרות בדרך ההתנהלות של לקוח באתר שמאפשר הזנת פרטי אשראי , כדי לרכוש מוצר דרך האתר.
לכאורה יכול להיות מקרה, בו גולש באתר מזין את פרטי האשראי שלו, ורגע לפני שלוחץ על כפתור האישור, חוזר בו, ועוזב את האתר.
הבעייה היא שבגלל שנושא ההקלטה של כל פעולות המשתמש באתר הינו שקוף למשתמש, הגולש באתר לא יכול לדעת ש"אסור" היה לו להזין פרטים באתר אם הוא לא בטוח בכוונתו לסיים את הרכישה.
לידיעתי החוק מחייב שבעל אתר יישמור/וייטפל בפרטי אשראי בצורה מסויימת תחת כללי אבטחה דיי נוקשים, לעומת זאת צילום ווידאו או תיעוד אחר שאותה תוכנה מספקת לבעל האתר ויכול להכיל פרטים שלגביהם לחוק יש דרישות אבטחה - לא ייזכה לאותה מידה של טיפול כי אינו מוגדר כחומר שדורש אבטחה כזאת.
בלי קשר, בעל אתר לא הגון יכול לנצל את הווידאו/תיעוד שהתוכנה מספקת, גם כדי לבצע רכישות באתר "עבור" הגולש, וגם ל"ייצר" לבעל האתר אסמכתה לביצוע הרכישות - כל עוד לא התבקש להציג שהגולש לא רק הזין את פרטי האשראי באתר אלא גם אישר את הרכישה.
השאלה שלי בסופו של דבר האם סוג כזה של מעקב(היות וזה ניתן גם לביצוע בלי תוכנה ייעודית) אחר המשתמש באתר הינו חוקי בישראל, האם פרסום בתחתית העמוד,אמירה בסגנון: "באתר זה מופעלת מערכת לשיפור חווית השימוש שלומדת את פעילות המשתמש" הינה מספיקה כדי לאשר התנהלות כזו ע"י בעל אתר?
חוקי הפורום קצת מקשים עליי לשאול את השאלה, אבל אני אנסה.
בעקבות פוסט מסויים בפורום ישראלי, בו אחד מהגולשים בפורום העלה קישור לכלי של חברה שנועד לניטור "עמוק"(כך אני מגדיר זאת)של פעילות המשתמש באתר, עלה בי השאלה האם השימוש בכלי כזה הינו בכלל חוקי לשימוש בארץ.
הסבר על הפתרון שאותה חברה מציעה:
החברה מציעה לכל בעל אתר יכולת לשלב בצורה שקופה למשתמש, קוד באתר,שמצלם את המסך(רק את חלון האתר בדפדפן להבנתי), תנועת העכבר, או/ו מקליט לחיצות על המקלדת שנלחצו ע"י המשתמש בביקורו באתר- ככלי לבדיקת התנהגות הגולש באתר לצרכים סטטיסטיים ושיפור התכנים.
עכשיו הבעייתיות של זה מבחינתי, ושהביאה אותי לפה לשאול את השאלה הזו, היא מקרה לדוגמה שמאוד סביר לקרות בדרך ההתנהלות של לקוח באתר שמאפשר הזנת פרטי אשראי , כדי לרכוש מוצר דרך האתר.
לכאורה יכול להיות מקרה, בו גולש באתר מזין את פרטי האשראי שלו, ורגע לפני שלוחץ על כפתור האישור, חוזר בו, ועוזב את האתר.
הבעייה היא שבגלל שנושא ההקלטה של כל פעולות המשתמש באתר הינו שקוף למשתמש, הגולש באתר לא יכול לדעת ש"אסור" היה לו להזין פרטים באתר אם הוא לא בטוח בכוונתו לסיים את הרכישה.
לידיעתי החוק מחייב שבעל אתר יישמור/וייטפל בפרטי אשראי בצורה מסויימת תחת כללי אבטחה דיי נוקשים, לעומת זאת צילום ווידאו או תיעוד אחר שאותה תוכנה מספקת לבעל האתר ויכול להכיל פרטים שלגביהם לחוק יש דרישות אבטחה - לא ייזכה לאותה מידה של טיפול כי אינו מוגדר כחומר שדורש אבטחה כזאת.
בלי קשר, בעל אתר לא הגון יכול לנצל את הווידאו/תיעוד שהתוכנה מספקת, גם כדי לבצע רכישות באתר "עבור" הגולש, וגם ל"ייצר" לבעל האתר אסמכתה לביצוע הרכישות - כל עוד לא התבקש להציג שהגולש לא רק הזין את פרטי האשראי באתר אלא גם אישר את הרכישה.
השאלה שלי בסופו של דבר האם סוג כזה של מעקב(היות וזה ניתן גם לביצוע בלי תוכנה ייעודית) אחר המשתמש באתר הינו חוקי בישראל, האם פרסום בתחתית העמוד,אמירה בסגנון: "באתר זה מופעלת מערכת לשיפור חווית השימוש שלומדת את פעילות המשתמש" הינה מספיקה כדי לאשר התנהלות כזו ע"י בעל אתר?