|   15:07:40
  יהונתן קלינגר  
עורך דין יהונתן קלינגר, עורך דין
דוא"ל בלוג/אתר רשימות מעקב
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
כתיבת המומחים
טיפול בתא לחץ: להתחזק בנשימה
קבוצת ירדן
תמר פטרוליום: חברה עסקית או בית חרושת לג׳ובים?

קראו את האותיות הקטנות

"קראנו והסכמנו לתנאי השימוש" - סקירת כמה בעיות שנוצרו בגלל הסכמה זו; מעט אנקדוטות של אבטחת מידע; ואפילו הצעת פתרון יחסית פשוט שלא כולל את קריאת תנאי השימוש
04/05/2015  |   יהונתן קלינגר   |   מאמרים   |   תגובות
לקרוא גם בקטנות [צילום אילוסטרציה: AP/Ted S. Warren]

1. למה בדיוק אנחנו מסכימים כשאנחנו כותבים ש"קראנו והסכמנו לתנאי השימוש"? זהו, הרי, אולי השקר הפופולרי ביותר ברשת. במאמר הקצר שלי אני אסקור כמה בעיות שנוצרו בגלל אותה ההסכמה, אספר על מעט אנקדוטות של אבטחת מידע, ואפילו אציע פתרון יחסית פשוט שלא כולל לקרוא את תנאי השימוש (כי לאף אחד חוץ ממני כנראה אין את הרצון הרב לעשות את זה). המאמר יורכב מכמה סיפורים קטנים, אנקדוטליים, ולא בהכרח במחקר כמותי מדויק. הסיבה לכך? קשה מאוד לאסוף נתונים כשמדובר במערך של הסכמים שאינו ניתן לאינדוקס, חיפוש וכדומה.

נתחיל בכמה מספרים, שלא בטוח שהם מדויקים או רלוונטיים: שבעה אחוזים מאזרחי בריטניה טוענים שהם קוראים את תנאי השימוש. הנתון הזה מאוד מפתיע, כי אם היית צריך אכן לעשות זאת, היה לוקח לך 76 ימי עבודה בשנה לקרוא את כל ההסכמים שאתה מסכים להם ביום-יום. העלות הממוצעת של קריאת מדיניות הפרטיות, בזמן מבוזבז, היא 3,534 דולר לשנה. מחצית מהאמריקנים לא יודעים מהי "מדיניות פרטיות".

במקרה הגרוע, בו לא תסכים לרשיון התוכנה של מיקרוסופט שמגיע יחד עם מחשב חדש, תצטרך לעבור דרך בית משפט לתביעות קטנות כדי לקבל החזר עבור רשיון התוכנה. כלומר, למרות שאתה לא מסכים למוצר מסוים, אתה עדיין צריך לפעמים לציית לתנאים המוזרים שלו.

אז בואו נתחיל לספר את הסיפורים המוזרים של ההסכמים שאתם אף פעם לא קוראים.

2. השנה הייתה 2005, ושוק התוכנה היה מעניין. תוכנה בשם Gain שהייתה משהו באזור הרוגלה וסרגל הכלים, אספה לא מעט מידע על המשתמשים (ולזה נגיע בהמשך), אבל היה עוד עניין קטן: Gain הציעה, ברשיון התוכנה שלה, סכום כסף משמעותי למי שישלח לה אימייל ויצהיר שהוא הוריד את התוכנה. Gain שלחו לאותו אדם שקרא, לאחר כמה אלפי הורדות, את הסכום של 1,000 דולר, ושילמו למישהו עבור קריאה של רשיון התוכנה שלהם. כלומר, לקרוא את רשיונות התוכנה זה עניין משתלם. הבעיה ש-Gain הצליחו להציף היא בעיה ידועה: איש לא קורא את רשיונות התוכנה. לכן, בתי המשפט הציבו לא מעט כללים נוקשים לשאלה כיצד אפשר להפוך את הכפתור "אני מסכים" לכזה שניתן אחר כך לאכיפה בבית משפט. כאשר, רוב החוזים כוללים סעיפים רעים מאוד ללקוח, שמתבססים על פערי מידע, חוסר קריאה של ההסכם, וגם בעיקר חוסר יכולת לנהל משא-ומתן על התנאים שלהם (הרי, אתה לא יכול שלא להסכים לרשיון התוכנה של Microsoft Windows).

המסקנה הראשונה כאן היא שבאמת איש לא קורא את הרשיונות האלו; הבעיה היא שלפעמים גם אי-קריאת הרשיון לא עוזרת; כי גם אם הרשיון עובד לרעתך, הוא לא תמיד יהיה אכיף בבית המשפט. בפועל, המספר הקטן במיוחד של אנשים שטרחו לקרוא את הרשיון לא רק אומר שאיש לא מייחס חשיבות למה שכתוב שם, אלא גם שאיש לא מאמין שיהיה כתוב שם משהו בעל יכולת להשפיע על העתיד שלו.

3. האמנות של ניסוח רשיונות תוכנה ותנאי שימוש היא אמנות שנרכשה בדם. הכללים כיום מחוקקים בכלל על-ידי Google, Facebook וחברותיהן, ולא על-ידי בתי משפט; אותם תאגידים שמהווים פלטפורמה להפצה של תוכנות קובעים בדרך הכלל את הדרך בה עלינו להסכים לתנאי השימוש. לדוגמה, כאשר אתה רוצה למכור תוכנה באמצעות Google Play, הכלל הוא שהמשתמשים יוכלו להוריד את מדיניות הפרטיות ולקרוא אותה לפני התקנת האפליקציה. אבל, כדי שההסכם יהא אכיף משפטית, הדרישה היא שהמשתמש יאשר את מדיניות הפרטיות בצורה אקטיבית (כלומר כפתור "קראתי את תנאי השימוש") ושהתנאים יוצגו לו לפני המדיניות (תא 1963-05-11 אווא פיננסי בע"מ נ' מלכה). כלומר, תיבה של הסכמה, בלי קישור לתקנון, היא בעייתית.

הכללים היום כדי לקבל אכיפות מקסימלית הולכים כך (רשימה ממצה של מקרים באתר ה-EFF):

א. הלקוח צריך לקרוא את ההסכם, או לפחות שתהיה לו את האפשרות לקרוא את ההסכם, לפני שהוא מאשר את התנאים.

ב. ההסכמה שהלקוח נותן צריכה להיות ברורה, ועדיף לתת ללקוח עותק מיידי מההסכם. אי-מתן עותק מיידי, עשוי לגרור אחר כך אחריות על הספק. במקרה שבו חברת פרטנר, לדוגמה, לא נתנה ללקוחה עותק מהחוזה במעמד ההתקשרות, נפסק כי החוזה לא תקף (תאמ 2083-05-13 פרטנר נ' שדאפנה זועבי). כלומר, יש לשלוח ללקוח מייל עם עותק מההסכם, ולתייק את השליחה.

ג. אישור התנאים צריך לכלול פעולה אקטיבית. הסכמים של "על-ידי גלישה באתר זה אתה מאשר את התקנון" לא יהיו תקפים (No. 12-56628, 2014 WL Nguyen v. Barnes and Noble).

מכאן, ואחרי שסיימנו את הדרישות הצורניות, צריך גם לדון בתוכן הדברים עצמם. הרי, לא כל ההסכמים ייאכפו.

4. האמנות ממשיכה כאשר מדובר בשפה שניתנת לפירוש דו-משמעי, או כללית מדי. סעיף רע במדיניות פרטיות יכול להגיד "אנחנו עשויים לשמור עליך מידע מזהה אישית, וכן להעבירו לצדדים שלישיים". סעיף טוב במדיניות פרטיות צריך לפרט איזה מידע נשמר, ומיהם הצדדים השלישיים אליהם הוא עובר. ברשיונות תוכנה, שבסך-הכל אומרים "אנחנו נותנים לך זכות מוגבלת להשתמש בתוכנה שלנו, אל תעתיק אותה", מוסיפים בדרך כלל סעיפים ארוכים במיוחד שכוללים הגבלת אחריות (אנחנו לא אחראים לשום נזק שייגרם לך מהשימוש בתוכנה), אבל גם סעיפים קצת מוזרים.

אפל, לדוגמה, אסרה באחת הגרסאות של רשיון התוכנה של iTunes להשתמש בתוכנה לצרכי כורים גרעיניים. אבל איסור על שימוש בכורים גרעיניים, ככל שהוא מצחיק, רק מראה כמה עורכי הדין השתלטו על היכולת לנהל עסקים. בתי המשפט, ככלל, קבעו שיש סעיפים שלא יהיו אכיפים גם כשההסכמה הייתה מפורשת. בעניין האריס (Harris v. Blockbuster, Inc., 622 F.Supp.2d 396) פסק בית המשפט במחוז הצפוני של טקסס שההסכם שכולל תנאי שמחייב את הצדדים לבוררות לא ייאכף, כיוון שמדובר בחוזה מקפח.

בעניין סאצ'י (Sacchi v. VERIZON ONLINE LLC, Dist. Court, SD New York 2015), לעומת זאת, פסק שלא רק שהסכם בוררות בין לקוח לספק שירותי תקשורת הוא אכיף, אלא גם שהסעיף שמאפשר לספק התקשורת לשנות את התנאים בכל עת עשוי להיאכף, ואפילו הסעיף שקובע כי אסור לתבוע את ספק התקשורת בתביעה ייצוגית.

כלומר, רמת אי-הבהירות לגבי מתי בית המשפט יבטל סעיף כזה או אחר היא גבוהה מאוד, ולא כל מה שנראה היום מקפח עשוי להיות מבוטל.

5. ביחד עם פסקי הדין, שהולכים לכאן ולכאן, עורכי הדין ניסו להקצין עם השנים את הדרישות ורשיונות התוכנה הפכו להיות קיצוניים יותר ויותר, וניסו ככל האפשר לייצר מודלים עסקיים כושלים. לדוגמה, בשנים האחרונות נוצרה מריבה משמעותית: מפתחי התוכנות החליטו להרוג את שוק התוכנות יד-שנייה; הם כתבו ברשיון התוכנה שאסור להעביר את זכויות השימוש לאחר. כך היה בפרשת ורנור (09-35969 Vernor v. Autodesk). באותו המקרה, מר ורנור מכר רשיונות משומשים של תוכנת AutoCad באינטרנט; חברת אוטודסק, היצרנית, החליטה לנקוט בהליכים כנגדו על הפרת רשיון התוכנה (שאוסר על מכירה של רשיונות משומשים). בית המשפט בתחילה הסכים עם ורנור כי יש לו זכות למכור את הרשיונות המשומשים למרות האיסור ברשיון, אולם בית המשפט לערעורים אכף את תנאי הרשיון, וקבע ההוראות ברשיון האוסרות מכירה חוזרת תקפות.

הדוקטרינה הזו, של מכירת קניין רוחני משומש, נקראת "דוקטרינת המכירה הראשונה". בעוד שבנושאים כמו ספרים או דיסקים די ברור לנו שאפשר למכור ציוד משומש, דווקא בתוכנה, הטענה היא שמרגע ההתקנה לא ניתן לעשות זאת. ברשיונות התוכנה של מיקרוסופט, לדוגמה, נאסר עליך להעביר את התוכנה משומשת לאחר (למעט אירוע חד-פעמי). השקף הבא, שמצורף ממצגת שלי, מסביר על ההבדלים בין רשיון התוכנה של מיקרוסופט לבין כיסא:

[צילום: יהונתן קלינגר]

בפועל, אנחנו לומדים שרשיונות התוכנה בעצם אוסרים עוד ועוד שימושים בתוכנות, תנאי שימוש עוסקים במה אסור לנו לעשות (ומעבירים לעיתים בעלות ברכוש שאנחנו יוצרים) ומדיניות פרטיות עוסקת בהקטנת הפרטיות שלנו. אז מדוע בכלל לקיים כאלה הסכמים? התשובה בדרך כלל היא שההסכמים נועדו לקיים דברים מפוקפקים יותר.

6. אבל הגבלות אינן הסיבה היחידה לאהוב את הדרך שבה הסכמי רשיונות התוכנה מנוהלים. תוכנת סופרפיש היא דוגמה מצוינת. מספר רוכשי מחשבי לנובו למדו זאת על בשרם. כאשר הפעלת לראשונה את מחשב הלנובו שלך, נדרשת לאשר מספר הסכמים. אחד מהם היה ההסכם של חברת Superfish שקבע כי מותר לחברה להתערב בתעבורת הרשת שלך, כולל בתעבורה המאובטחת, כדי לקבל פרסומות. כלומר, המשתמשים המסכנים שאישרו את תנאי השימוש של מחשבי לנובו, הרשו בפועל לחברה להוסיף, מאחורי גבם, מערכת שתאפשר מתקפת אדם-באמצבע (MITM) על-ידי החלפה של תעודות ה-SSL של אתרים פופולריים רבים. הבעיה, כמובן, היא שכולם "הסכימו" לזה. כמה ההסכמה הזו אכיפה? ובכן, נושא זה עוד יגיע לבית המשפט.

אז בעצם, ההסכמה שלנו לכך שתוכנה מסוימת תזריק פרסומות כללה גם הסכמה לכך שאותו יצרן של תוכנה לא יהיה חייב לפצות אותנו במקרה של נזק למחשב מהשימוש בתוכנה.

7. במקרה אחר, תוכנת יוטורנט (uTorrent) הציעה, ביחד עם מסכי ה"הצעות" של ההתקנה, להתקין תוכנה שכורה ביטקוין ברקע. כיוון שאיש לא קרא את ההוראות וההסכם, התוכנה החלה לרוץ (ספק אם יוטורנט הצליחה להרוויח מזה, אגב). אבל, עולם התקנת התוכנות מלווה בכלי התקנה שמבוססים על פערי המידע וחוסר הנכונות של אנשים לקרוא טקסטים קצרים אפילו. אם תסתכלו על המסך הבא, תוכלו לראות שיש שתי אפשרויות הורדה (לכאורה). רואים את הכפתור הגדול "Download"? הוא מוביל להורדה של קובץ EXE (לא לסרט), מדובר במקרה הזה על תוכנת "ניהול הורדה". כיוון שמדובר במחשב לשימוש שלי, אני כמובן לא התקנתי את התוכנה, אבל המשתמש הרגיל יוטעה להוריד דברים כאלה.

[צילומסך]


[צילומסך]


[צילומסך]

קובץ המניפסט (בסוף) אולי יגיד לכם על מה מדובר. בכל מקרה, לא מדובר בתוכנות זכות במיוחד.

8. אז העולם הזה אכזרי: יש תוכנות שמקבלות הסכמה בלי רשותנו; חלקן מעוות לנו את הדרך בה אנו גולשים ברשת ויוצר סיכוני אבטחה, חלקן משתמשות במחשב שלנו כדי לכרות ביטקוין ברקע, וחלקן מחליף לנו את הפרסומות כדי להתפרנס. עכשיו, כשמדובר על תוכנות שניתנות להורדה בחינם מהרשת, היה ניתן לצפות לרושעות כאלו. אבל מדוע הדבר קורה גם בתוכנות שניתנות בתשלום רב?

9. ישנם שני פתרונות, לא אופטימאליים. הראשון הוא שירות בסגנון ToS TLDR, בו הקהל מנסה לתמצת עבור עצמו את התקנון, ולהכין אותו בשפה אנושית. השני, מה לעשות, הוא לכפות על העולם הזה חוזים אחידים מצד הרגולטור. החוזים האלו לא חייבים להיות חוזים נוראיים לעסק, אלא כאלו שיכילו סטנדרטים של מה מותר ומה לא מותר כאשר אנחנו מדברים על הרשאות שימוש בתוכנה: האם מותר להגביל אחריות, כך שגם אם המחשב יעלה באש כתוצאה מהתוכנה לא תהיה חייב דבר? האם מותר לקבוע שכל סכסוך ידון אך ורק בבית משפט במזרח גאורגיה? האם מותר לקבוע שאסור למכור את התוכנה משומשת, והכי חשוב: מה האורך הרצוי ומה רמת הקריאות הרצויה.

פורסם במקור: Intellect or Insanity - יהונתן קלינגר (3.5.15)
פורסם במקור: Digital Whisper
הכותב הוא בעל תואר שני במשפטים ותארים ראשונים במשפטים וממשל, וסטודנט בתוכנית למדע, טכנולוגיה וחברה בבר-אילן לקראת תואר שלישי. פעיל למען זכויות אדם בעולם הדיגיטלי וחברה חופשית.
תאריך:  04/05/2015   |   עודכן:  04/05/2015
יהונתן קלינגר
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט סדום ועמורה עיתונות
קראו את האותיות הקטנות
תגובות  [ 1 ] מוצגות   [ 1 ]  לכל התגובות        תפוס כינוי יחודי            
כותרת התגובה שם הכותב שעה    תאריך
1
אהרון שחר
4/05/15 13:39
תגובות בפייסבוק
ברחבי הרשת / פרסומת
רשימות קודמות
במערכת הבחירות האחרונה נחשפנו לביטויים מעליבים מסוגים שונים כגון מנשקי הקמעות ומשטתחים על קברי צדיקים. אוכלי שוקולד, עכברים היוצאים מחוריהם למקרא או משמע המילה ערבים ועוד.
04/05/2015  |  שמעון זיו  |   מאמרים
זאת הייתה שעת צהריים מנומנמת, איש גדול ממדים סחב את עצמו אך בקושי אל המדרכה הסלולה לאורך רחוב בורוכוב. גברת זילמן טיילה עם כלב הפודל שלה, שני חיילים קנו סיגריות בקיוסק שבפינה, שלושה נערים כדררו כדור בדרך למגרש ואדון חכימי סחב את הקניות מהאוטו לבית בסמוך ממש למה שעמד להתרחש מיד אחר כך. דמותו של האיש הגדול נעמדה ובמהירות שלשלה את מכנסייה רכנה ועשתה את הצרכים שלה באמצע הרחוב.
04/05/2015  |  אור יזרעאלי  |   מאמרים
העיתון הפוסט ציוני והפרו פלשתיני הארץ, ממשיך לשחוט פרות קדושות. בעובדה זו כשלעצמה, אין כל חדש. הארץ מזמן מיצב עצמו בשורה אחת עם מובילי המאמץ האנטישמי הבינלאומי, לקעקע את הכרת העם היושב בציון בצידקת דרכו ובזכותו על הארץ, ולשדר ייאוש וחוסר אמונה בכלום. בראש ובראשונה בזכותנו על הארץ הזו. החידוש הוא שקצב הפעילות של משחטת הארץ לפרות קדושות, הוגבר מאוד באחרונה.
04/05/2015  |  מנחם רהט  |   מאמרים
לא הרבה אנשים מכירים את החלטת מועצת הביטחון של האו"ם שמספרה 1325, האומרת שחובה לשלב נשים בנושאים מדיניים וביטחוניים אשר נחשבים כמעין חונטה גברית.
04/05/2015  |  רועי אורן  |   מאמרים
הפגנות רחבות היקף כמו אלה המתקיימות בימים אלה על-ידי בני העדה האתיופית בטענה כנגד אלימות השוטרים נגד בני העדה, הן הַקַּשׁ שֶׁשָּׁבַר אֶת גַּב הַגָּמָל. השסע חמור יותר: הפליה וגזענות על-רקע עדתי, מוצא, חזות וגוון עור.
04/05/2015  |  אבנר אביב  |   מאמרים
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
דן מרגלית
דן מרגלית
אנשי ושוטרי איתמר בן-גביר שורפים את חווארה, עוקרים מטעי זיתים ומביאים על ישראל את האסון שכל הקהילה הבינלאומית, ובוודאי בית הדין הבינלאומי בהאג, נגדנו
רבקה שפק-ליסק
רבקה שפק-ליסק
הלא חרדים מסרבים להיות "חוטבי עצים ושואבי מים" לרבנים, אברכים ופוליטיקאים חרדים    או שהחרדים ימלאו את חובתם האזרחית או שיסתלקו מכאן
מנחם רהט
מנחם רהט
נס הצלת עם ישראל משואה זוטא, תחת נחילי הכטב"מים והטילים שנשאו מטעני מוות נוראים, אינו פחות מנסי הקמת המדינה וששת הימים, ויש אומרים שמדובר בנס בסדר גודל תנכ"י
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il