פגיעה בפרטיות עובדים, ניתוב דוא"ל ומידע רפואי רגיש: ניתוח פסק הדין והשלכותיו על מעסיקים

עו"ד מוטי כהן

01/04/2026

מאמרים חדשים באתר

זכויות יוצרים בצילום

זכויות יוצרים בצילום: מי הבעלים של התמונה – הצלם או המצולם?

הפרת זכויות יוצרים בפייסבוק ובאינסטגרם

הפרת זכויות יוצרים בפייסבוק ובאינסטגרם: הניתוח המשפטי המלא

רוצה לקבל למייל את המגזין "עניין רוחני"?

השארת פרטים בטופס כפופה למדיניות הפרטיות שלנו.

שיתוף המאמר

בעידן הדיגיטלי, הגבולות בין המרחב האישי למרחב המקצועי מטשטשים, אך החוק והפסיקה בישראל ממשיכים להציב קווים אדומים ברורים להגנה על פרטיות העובד. פסק דין שנרשם לאחרונה בבית הדין לעבודה מעלה לסדר היום סוגיות קריטיות עבור כל בעל עסק ומנהל: האם מותר לעדכן צוות על שמירת היריון של קולגה? האם ניתוב הודעות דוא"ל (Forwarding) מתיבת העובד נחשב לחדירה לפרטיות? והאם נוהג עבודה קיים פוטר את המעסיק מהסדרה משפטית?

בית הדין קבע כי מעסיק שפעל ללא נוהל כתוב ומפורט, וחשף מידע רפואי אישי ללא הסכמה מפורשת, מחויב בפיצוי כספי משמעותי בגין עוגמת נפש. הקביעה המרכזית היא שגם בהיעדר זדון, עצם הפגיעה בזכות היסוד לפרטיות, הנובעת מחוסר סדר רגולטורי בארגון, מהווה עילה לפיצוי. משרד עורך דין מוטי כהן מנתח את השלכות הרוחב של פסק הדין על ניהול משאבי אנוש ואבטחת מידע בישראל.

 

חשיפת מידע על שמירת היריון: טעות בשיקול דעת או פגיעה בפרטיות?

הפרק הראשון בפסק הדין עוסק בסיטואציה אנושית נפוצה לכאורה במקומות עבודה: עובדת יוצאת לשמירת היריון, והמנהלת מעדכנת את שאר הצוות בדוא"ל כדי לחלק את עומס העבודה. אולם, בית הדין פסק כי מדובר בפגיעה בפרטיות.

היריון, ובמיוחד מצב רפואי המצריך שמירת היריון, נכללים תחת ההגדרה של "מידע אישי רגיש". חוק הגנת הפרטיות קובע כי מידע על מצבו הבריאותי של אדם הוא עניינו הפרטי, ואין למעסיק זכות להפיצו ללא אישורו. גם אם המטרה היא תפעולית – חלוקת לקוחות בין העובדים – ישנן דרכים לעשות זאת מבלי לחשוף את הסיבה הרפואית להיעדרות.

שאלת תום הלב של המעסיק

בית הדין ציין כי המעסיקה פעלה בתום לב ולא מתוך כוונה לפגוע. המנהלת ביקשה להסדיר את העבודה השוטפת, ואף התנצלה מיד לאחר שהעובדת הלינה על כך. למרות זאת, נקבע פיצוי של 5,000 ש"ח. המסר למעסיקים ברור: התנצלות ותום לב אינם מהווים הגנה מלאה מפני פיצוי בגין פגיעה בפרטיות. האחריות על שמירת הסודיות הרפואית של העובד היא מוחלטת.

 

ניתוב הודעות דוא"ל: האם התיבה הארגונית שייכת רק למעסיק?

הסוגיה המורכבת והחדשנית ביותר בפסק הדין נוגעת לניהול תיבות הדוא"ל של העובדים. במקרה הנדון, המעסיקה ניתבה את כל ההודעות הנכנסות לתיבת העובדת אל המנהלת בזמן שהעובדת שהתה בהיעדרות ממושכת.

בית הדין קבע כי ניתוב הודעות (Routing) דומה במהותו לחדירה לתיבת הדוא"ל. מדובר במצב שבו כל התוכן שנשלח לעובד, כולל הודעות שייתכן ויש בהן פן אישי (כמו התמונה שהעובדת שלחה לעצמה לאחר הלידה השקטה), מגיע ישירות לעיני המעסיק מבלי שהעובד יכול לסנן או לשלוט במידע.

ההבחנה בין חדירה פיזית לניתוב אוטומטי

רבים מהמעסיקים סבורים כי מאחר שמדובר בתיבה ארגונית ובשרתים של החברה, יש להם זכות מלאה לראות כל הודעה. פסק הדין מבהיר כי גם בתיבה "מקצועית", לעובד יש מרחב פרטיות מוגן. ניתוב גורף של הודעות נתפס כ"מעין חדירה" משום שהוא מבטל את היכולת של העובד להפריד בין ענייני עבודה לעניינים אישיים שעלולים להשתרבב לתיבה.

 

המלכודת של "נוהג עבודה" ללא עיגון משפטי

אחת הטענות המרכזיות של המעסיקה הייתה שהעובדת ידעה על ניתוב המיילים וכי זהו הנוהג בחברה בעת היעדרויות. בית הדין דחה טענה זו כהגנה מספקת.

נקבע כי הסכמה בשתיקה או ידיעה על נוהג כללי אינן תחליף להסדרה ברורה. במיוחד כאשר מדובר במעבר מהיעדרות קצרה (יום-יומיים) להיעדרות ממושכת (שמירת היריון וחופשת לידה), המעסיק חייב לקבל הסכמה ספציפית ומודעת או לפעול על פי נוהל כתוב שהוצג לעובד מראש.

מדוע ידיעת העובד אינה מספיקה?

  • פערי כוחות: עובד עשוי לדעת על נוהג מסוים אך לא להרגיש בנוח להתנגד לו.
  • היעדר פירוט: נוהג אינו מגדיר מי הגורם שנחשף למידע, לאילו מטרות ולכמה זמן.
  • ציפיות סבירות: עובד עשוי להסכים לניתוב מיילים ביום מחלה, אך לא לניתוב של חודשים ארוכים הכולל חשיפה לכל התכתבויותיו.

 

חשיבותו של נוהל שימוש במחשב ובמערכות הארגון

זהו הלקח המעשי החשוב ביותר מהחלטת בית הדין. הפגיעה בפרטיות והפיצוי שנגזר בעקבותיה נבעו במידה רבה מהיעדר מדיניות כתובה. בית הדין הדגיש כי על כל מעסיק בישראל להחזיק בנוהל מסודר המפרט את הכללים הבאים:

  1. אופי התיבה: האם התיבה היא "מקצועית" בלבד (אסור שימוש אישי) או "מעורבת".
  2. מדיניות הניתוב: באילו נסיבות יבוצע ניתוב הודעות (היעדרות, עזיבת עבודה, מחלה).
  3. הגורם המטפל: מי רשום ומורשה לקבל את ההודעות המנותבות.
  4. זכות העיון: מהן ההשלכות של חריגה מהמדיניות וכיצד יתבצע הפיקוח.

בהיעדר נוהל כזה בהסכם העבודה או בתקנון החברה, המעסיק מוצא את עצמו חשוף לתביעות גם אם פעל מסיבות עסקיות מוצדקות לחלוטין. משרד עורך דין מוטי כהן מלווה חברות ויזמים בדיוק בנקודה זו – הפיכת "נוהג" למדיניות משפטית מגנה.

טבלה: השוואה בין פעולות מותרות לאסורות בניהול דוא"ל עובדים

הפעולה מצב משפטי התנאי הנדרש
קריאת הודעות בתיבת עובד אסור ככלל הסכמה מפורשת ונוהל כתוב מראש
ניתוב הודעות (Forwarding) בעייתי/אסור ללא נוהל נוהל כתוב, הגדרת זמן וקבלת הסכמה
חסימת גישה לתיבה מותר הודעה מראש לעובד וביצוע טכני מסודר
פרסום סיבת היעדרות רפואית אסור הסכמה מפורשת ובכתב מהעובד
שימוש בתיבה לאחר עזיבה מותר תחת מגבלות נוהל סגירת תיבות והודעה אוטומטית לשולחים

פגיעה בפרטיות עובדים, ניתוב דוא"ל ומידע רפואי רגיש

הסבר בצד: מהו פיצוי "לא ממוני" בגין עוגמת נפש?

בדיני עבודה ובדיני פרטיות, לא תמיד הנזק מתבטא בהפסד כספי ישיר (כמו פיטורין). פיצוי לא ממוני ניתן עבור הפגיעה הרגשית, עוגמת הנפש, תחושת הפלישה לפרטיות והעלבון שנגרם לעובד. במקרה זה, בית הדין העריך את עוגמת הנפש שנגרמה לעובדת בעקבות חשיפת היריונה וניתוב הודעותיה בסכום של 15,000 ש"ח. סכום זה נועד להעניק סעד לעובד וגם להרתיע מעסיקים מהתנהלות רשלנית.

נקודה למחשבה: האם ה-IT שלכם חושף אתכם לתביעות?

מנהלי מערכות מידע (IT) מבצעים לעיתים פעולות טכניות כמו גיבוי, ניתוב או כניסה לחשבונות עובדים לבקשת המנהלים. חשוב לזכור: פעולה שהיא "אפשרית טכנולוגית" אינה בהכרח "חוקית משפטית". אם צוות ה-IT פועל ללא גיבוי של נוהל משפטי תקין, הוא והנהלת החברה מסתכנים בתביעה על פגיעה בפרטיות לפי חוק הגנת הפרטיות.

 

שאלות ותשובות בנושא פרטיות עובדים ודוא"ל

האם מותר לי כמנהל להיכנס למייל של עובד שיצא למילואים כדי לטפל בלקוחות דחופים?

תשובה: ככלל, אסור להיכנס לתיבת הדוא"ל של עובד ללא הסכמתו המפורשת, גם אם מדובר בצרכי עבודה דחופים. הדרך הנכונה לפעול היא להגדיר מראש בחוזה העבודה או בנוהל החברה כי בעת היעדרות יבוצע ניתוב הודעות או תוצב הודעת "מחוץ למשרד" המפנה לכתובת אחרת. אם לא הוגדר נוהל כזה, יש ליצור קשר עם העובד ולבקש את הסכמתו. כניסה חד-צדדית ללא נוהל חושפת את המעסיק לתביעה.

עובד שלי הודיע שהוא חולה. האם אני יכול להגיד לצוות שיש לו קורונה או שפעת?

תשובה: לא. סוג המחלה הוא מידע רפואי חסוי. מותר ואף חובה לעדכן שהעובד נעדר מסיבות רפואיות (במיוחד אם יש לכך השלכות בטיחותיות על הצוות), אך אין לחשוף את האבחנה הספציפית ללא רשותו של העובד. פסק הדין הנדון מראה שאפילו חשיפת "שמירת היריון", שנראית לרבים כמידע טבעי, נחשבת לפגיעה בפרטיות אם העובדת ביקשה לשמור על דיסקרטיות.

מה קורה אם עובד משתמש במייל של העבודה לצרכים פרטיים למרות שאסרתי על כך?

תשובה: גם אם העובד הפר את הוראות המעסיק והשתמש בתיבה לצרכים אישיים, זה לא מקנה למעסיק זכות אוטומטית לעיין בהודעות הפרטיות הללו. המעסיק יכול להטיל סנקציה משמעתית על העובד בגין הפרת הנוהל, אך עיון בתוכן ההודעות הפרטיות ללא צו שיפוטי או הסכמה יוצאת דופן עלול להיחשב כהפרה חמורה של פרטיות העובד.

האם הודעה אוטומטית שמודיעה שהעובד בחופשת לידה נחשבת לפגיעה בפרטיות?

תשובה: אם העובדת הסכימה לכך, אין בעיה. הבעיה מתחילה כאשר המעסיק קובע עובדה בשטח ללא התייעצות. מומלץ לסכם עם עובדים שיוצאים להיעדרות ממושכת מה יהיה נוסח הודעת ה-Out of Office שלהם, כדי לוודא שהם מרגישים בנוח עם המידע שנחשף ללקוחות ולקולגות.

 

ניהול סיכונים משפטיים: כיצד למנוע תביעות פרטיות?

הניתוח של פסק הדין מוביל למסקנה אחת ברורה: ניהול משפטי תקין של פרטיות בארגון אינו רק "ניירת", אלא כלי חיוני לניהול סיכונים. משרד עורך דין מוטי כהן מלווה חברות וארגונים בבניית המעטפת המשפטית הנדרשת כדי להימנע מהמצבים שתוארו בפסק הדין.

יישום מדיניות פרטיות פנים-ארגונית

תהליך הליווי כולל כתיבת תקנונים ברורים לעובדים, הטמעת סעיפי פרטיות בחוזי העבודה וביצוע הדרכות למנהלים. המטרה היא ליצור מצב שבו כל מנהל יודע בדיוק מה מותר לו לכתוב בדוא"ל צוותי וכיצד לטפל בתיבת דוא"ל של עובד שאינו נמצא.

שירותי DPO (ממונה הגנת פרטיות)

עבור חברות המנהלות מאגרי מידע גדולים או מידע רגיש, מינוי ממונה הגנת פרטיות חיצוני יכול למנוע טעויות יקרות. שירותי ה-DPO של משרדנו מספקים בקרה שוטפת על האופן שבו המידע זורם בארגון, מוודאים עמידה בתקנות אבטחת המידע הישראליות (והבינלאומיות כמו GDPR) ומעניקים מענה בזמן אמת לשאלות אתיות ומשפטיות שעולות מול עובדים ולקוחות.

הגנה על המעסיק בתביעות עוגמת נפש

כאשר מוגשת תביעה, הימצאותו של נוהל כתוב היא קו ההגנה הראשון והמשמעותי ביותר. מעסיק שיכול להציג לבית הדין מסמך חתום על ידי העובד המסדיר את השימוש במחשב, נמצא בעמדת פתיחה טובה בהרבה ממעסיק המסתמך על "נוהג" או "תום לב".

 

מדיניות פרטיות נכונה היא הבסיס לאמון בין עובד למעסיק ולחוסן המשפטי של העסק. פסק הדין שנותח כאן הוא תזכורת לכך שבתי הדין לעבודה רואים בפרטיות זכות עליונה, והם לא יהססו לקנוס מעסיקים שפועלים בחוסר סדר רגולטורי.

משרד עורך דין מוטי כהן מביא עמו ניסיון עשיר בליווי יזמים וחברות בתחומי הניו-מדיה, האינטרנט והפרטיות. אנחנו כאן כדי לוודא שהארגון שלכם פועל בהתאם לסטנדרטים העדכניים ביותר של החוק והפסיקה, תוך הגנה על המידע העסקי שלכם ושמירה על זכויות העובדים.

האם הארגון שלכם מחזיק בנוהל שימוש במחשב המעודכן לפסיקה האחרונה? האם המנהלים שלכם מודעים לגבולות השימוש במידע רפואי של עובדים? אל תחכו לתביעה הבאה. צרו קשר עם משרד עורך דין מוטי כהן עוד היום לתיאום פגישת ייעוץ ובדיקת נאותות למערכות הפרטיות בארגון שלכם.

 

הבהרה: התוכן המופיע במאמר זה נועד למטרות אינפורמציה וסקירה כללית בלבד, ואינו מהווה ייעוץ משפטי, המלצה לנקיטת הליכים או תחליף לייעוץ משפטי פרטני המותאם לנסיבות המקרה הספציפיות שלכם. תחום דיני האינטרנט וזכויות היוצרים הוא דינמי ומשתנה, ולפיכך אין להסתמך על המידע ללא קבלת חוות דעת מקצועית מעורך דין מוסמך. השימוש במידע הוא באחריות המשתמש בלבד, ואין בפרסומו כדי ליצור יחסי עורך דין-לקוח בין הקורא לבין משרד עורך דין מוטי כהן.

שיתוף המאמר

עורך דין מוטי כהן

מעניק ייעוץ משפטי שוטף ליזמים, חברות, עסקים, אמנים ויוצרים מכל התחומים, בנושאי קניין רוחני – לרבות חוזי עבודה, חוזים מול לקוחות וספקים, ייעוץ משפטי בנושא אינטרנט (עריכת תקנון, מדיניות פרטיות ותנאי שימוש), רישום סימני מסחר, הגנה על סודות מסחריים ומידע עסקי ועוד.

עוד מאמרים בנושא מאמרים פרטיות ואבטחת מידע

זכויות יוצרים בצילום: מי הבעלים של התמונה – הצלם או המצולם?

הפרת זכויות יוצרים בפייסבוק ובאינסטגרם: הניתוח המשפטי המלא

מדיניות פרטיות לאפליקציה: הדרישות המשפטיות והרגולטוריות בעידן הדיגיטלי

באתר זה אנחנו עושים שימוש בעוגיות ("קוקיז") לצרכי בקרה, שיפור חוויית המשתמש שיווק ופרסום, וזאת לפי תנאי מדיניות הפרטיות
דילוג לתוכן