X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
יומן ראשי   /   יומני בלוגרים
הרחבת החובות על מחזיקי מידע [צילום: AP]
פרטיות תחילה
תיקון 13 לחוק הגנת הפרטיות משנה מן היסוד את אופן ההתמודדות של עסקים וארגונים עם מידע אישי. הוא מביא עימו חובות חדשות, סנקציות כבדות ושאלות פרשניות לא פשוטות. מה חייבים לדעת כדי להיערך נכון ואילו סיכונים נשקפים לארגונים שלא יישמו את החוק כראוי?
במה משנה תיקון 13 לחוק הגנת הפרטיות את המצב לעומת העבר?
תיקון 13 לחוק הגנת הפרטיות, שנכנס לתוקף באוגוסט האחרון, הוא הרפורמה המשמעותית ביותר בתחום בעשורים האחרונים. התיקון מחזק את סמכויות האכיפה של הרשות להגנת הפרטיות, מוסיף קנסות וסנקציות מרובות ומאפשר להטיל אותן סנקציות בצורה ישירה, מהירה ואפקטיבית יותר מבעבר, מעדכן הגדרות מפתח בהתאם ל-GDPR האירופי לשימור מעמד ה-Adequacy של ישראל, ממקד את חובת הרישום במאגרים לגורמים בעלי פוטנציאל לפגיעה חמורה יותר בפרטיות.
הוא מהדק את החובה להסדרה משפטית ביחסים שבין בעל שליטה במאגר לבין המחזיק בו (וכן מרחיב את ההגדרה של "מחזיק" באופן משמעותי לכל מי ש"מעבד מידע בעבור בעל שליטה במאגר") ומחייב מינוי ממונה הגנת פרטיות (DPO) בארגונים רבים. כמו-כן, מעגן התיקון עקרונות יסוד כמו "צמידות מטרה", לפיהם אסור לעשות שימוש במידע למטרות החורגות מהתכלית שלשמה נאסף ועקרונות נוספים.
על מי תחול הרגולציה?
התיקון חל על כל אדם או ארגון בישראל או המנהל מאגר מידע בישראל. בשונה מה-GDPR, החוק אינו קובע תחולה אקסטריטוריאלית מפורשת, אך הרשות להגנת הפרטיות מציגה עמדה פרשנית רחבה ולפיה ייתכן שתחול רגולציה גם על גופים זרים הפועלים מול קהל יעד של ישראלים. בפועל קיימת כבר רגולציה חלקית ביחסים בין בעלי מאגר ישראלי עם מחזיק זר, באמצעות תקנות העברת מידע לחו"ל, וצפויות הבהרות נוספות מצד הרשות בעתיד.
במה דומה/ שונה התיקון מתקן GDPR האירופי?
תיקון 13 מקרב את הדין הישראלי לסטנדרטים האירופיים, בעיקר בהגדרות "מידע אישי", "עיבוד" ו"בעל שליטה". עם זאת, ה-GDPR מקנה זכויות רחבות יותר לנושאי מידע (כגון הזכות להישכח וניוד מידע), תחולתו אקסטריטוריאלית רחבה יותר ומנגנוני האכיפה בו מחמירים יותר.
לעומת זאת, הדין הישראלי מספק בהירות פרקטית גבוהה יותר באמצעות תקנות אבטחת מידע, מטיל סנקציות מנהליות משמעותיות, מרחיב את הגדרת "מחזיק" ומחלק מחדש אחריות בין בעל השליטה, המחזיק והממונה על אבטחת מידע. חשוב לציין כי עמידה בתיקון 13 אינה שקולה לעמידה מלאה ב-GDPR ולהפך.
מתי תחול חובת מינוי ממונה הגנת פרטיות (DPO)?
הרשות מפרטת את ארבע הקטגוריות לחובה זו:
  • גופים ציבוריים וכל מי שמעבד מידע אישי עבורם (כלומר, כל ה"מחזיקים" של גופים אלה).
  • Data Brokers ועסקים שאוספים מידע אישי לשם העברתו לצדדים שלישיים כמו חברות דיוור ישיר.
  • ארגונים שפעילותם העיקרית כרוכה ב"ניטור שוטף ושיטתי" ב"היקף ניכר", כגון ניטור אונליין, פרופיילינג, אפליקציות מעקב, או IoT וכן כל מי שמעבד מידע אישי עבורם או מטעמם (כלומר, כל ה"מחזיקים" של גופים אלה).
  • ארגונים שהפעילות העיקרית שלהם כוללת "עיבוד מידע בעל רגישות מיוחדת" (כהגדרת סעיף 1 בתיקון 13) ב"היקף ניכר" (למשל, מוסדות רפואיים, פיננסיים וכדומה) וכן כל מי שמעבד מידע אישי עבורם ומטעמם (כלומר, כל ה"מחזיקים" של גופים אלה).
הרשות להגנת הפרטיות צפויה לפרסם בקרוב הנחיות בנושא, לאחר שפרסמה טיוטה של הנחיה להערות הציבור. ההנחיות צפויות לעשות סדר בכמה מהקטגוריות העמומות יותר כמו "היקף ניכר", "ניטור שוטף ושיטתי" ויש לעקוב מקרוב אחר הפרקטיקה שתיווצר.
מה מצופה ממונה הגנת הפרטיות?
מדובר בתפקיד ייעוצי כחלק ממערך הציות, שמטרתו להטמיע תרבות של פרטיות ולעקוב אחר עמידת הארגון בחוק. המינוי חייב להיות אישי (גם במיקור חוץ), והממונה אינו נושא באחריות אישית להפרות.
על הממונה להיות בעל שליטה בשפת הארגון ועברית, ידע משפטי מעמיק בדיני פרטיות, ידע טכנולוגי בסיסי באבטחת מידע, והיכרות עם פעילות הארגון ותהליכי עיבוד המידע. תפקידיו כוללים: פיקוח על מסמכים ונהלים לפי התקנות, בניית תוכנית בקרה והדרכות, טיפול בפניות נושאי מידע, וקשר עם הרשות להגנת הפרטיות. הוא אינו יכול לכהן בתפקידים העלולים ליצור ניגוד עניינים (כגון סמנכ"ל כספים או מנהל שיווק).
נוסף לכך, ארגונים נדרשים לגבש מדיניות לשימוש בבינה מלאכותית, לתעד החלטות הנוגעות לפרטיות (עקרון האחריותיות), ולהיערך לעמידה בדרישות מכרזים או התקשרויות עם גופים ציבוריים.
כיצד על ארגונים להיערך
תחום הפרטיות הופך במהירות לחזית משפטית מרכזית, בדומה לנגישות והגנת הצרכן, וצפויים בו שינויים חקיקתיים נוספים. לכן חיוני לארגונים להישאר מעודכנים בהנחיות הרשות, לתקף ולעדכן את נהלי הפרטיות, להבטיח חובות יידוע נכונים (מדיניות פרטיות, טפסי הסכמה, באנרי קוקיז), ולאפשר מימוש זכויות נושאי המידע כגון עיון, תיקון ומחיקה. על הארגונים לחתור לסגירת פערים בציות בהקדם, ולהיוועץ עם משרד עורכי דין או חברת ייעוץ הכוללת שירותים בתחום זה כדי:
  • לבחון את המסמכים המשפטיים של אתרי האינטרנט, האפליקציות או ערוצי איסוף המידע הישירים מול הציבור הרחב או הלקוחות (עמודי נחיתה, חוזים אחידים וכיוצ"ב), מועמדים לעבודה ועובדים או גורמים המציעים להם שירותים, כדי לוודא שהאיסוף נעשה רק כפוף ליידוע מלא ונעשה בהסכמה מדעת.
  • לבחון את המסמכים המשפטיים הקיימים שלהם לפי תקנות אבטחת מידע (נוהל אבטחת מידע, מסמכי הגדרות מאגר עבור כל מאגר ומסמכי מיפוי מערכות המידע שלהם) ועדכניותם.
  • לבחון את ההסכמים עם הספקים שלהם ולראות שהם מספקים להם הגנה מספקת (בין אם הם בעלי השליטה במאגר או המחזיקים במאגר של לקוחותיהם).
  • לבחון הסדרה של היבטי פרטיות במישור היחסים בין המעסיק לעובד כמו בשימוש במידע ביומטרי, מצלמות אבטחה, ניטור אחר שימוש במייל או במערכות מחשוב.
  • לבחון את השימוש בבינה מלאכותית בארגון, אם בכלל, ולוודא שיש כללים ברורים לגבי אופן השימוש במודולים אלה כדי למנוע דלף של מידע עסקי או במידע אישי של לקוחות, עובדים או ספקים בשימוש במודולים ציבוריים או שאין בהם התחייבות שלא להתאמן על בסיס המידע שמוזן או מועלה למנוע ה-AI.
Author
עו"ד
ראש תחום הגנת פרטיות חיפה והצפון במשרד ש. פרידמן, אברמזון ושות'.
תאריך:  18/10/2025   |   עודכן:  18/10/2025
מועדון VIP להצטרפות הקלק כאן
ברחבי הרשת / פרסומת
רשימות קודמות
פרופ' דורון מנשה, ד"ר לירן אוחיון
מערכת משפט תקינה מעניקה את מלוא הזכויות החוקיות גם לגרועים שבפושעים, ולכן אם תעלה האפשרות להקלה בעונשיהם של בן-אוליאל ופופר - יש לבחון זאת על-פי הכללים ולא בצורה רגשית
אברהם שרון
האם נשכיל לשמר משהו מהרוח הטובה, שמשביה ערים עדיין, אבל הם ישככו ככל שיחלפו הימים? ואני שואל, באמת ובתמים, בהשתדלות עמוקה ובתקווה רבה, כך אני שואל, ממש בתפילה, האומנם עוד יבואו ימים בסליחה ובחסד?
יוסף אליעז
השחרורים ההמוניים של מאות ואלפי מחבלים ורוצחים כתמורה לחייל חטוף יחיד, כמו גלעד שליט או, להבדיל, אלחנן טננבאום - רק עודדו ויעודדו את האויב לחטוף ישראלים ובכך לסחוט שחרור רוצחים אשר לוחמים רבים נפלו בקרב ללכידתם ורבים עלולים ליהרג או ליפול בשבי כאשר אותם רוצחים ששוחררו ישוב לסורם ולרצחנותם
אברהם שרון
תשובה למתריסים - אברך על המוגמר, אנשום לרווחה, ואנסה לשקם את היחסים שהועכרו והורעו עם מי שהיו לפנים חברים טובים בגלל מחלוקת פוליטית חריפה    מבחינה מסוימת זה יהיה חלקי וזו תהיה תרומתי הצנועה למלאכת איחוי הפצעים והשיקום במדינה
דרור גרין
לא קשה להבחין בכך, ששירו של אלכסנדר פן בנוי בתבנית הסיפור האלוהי, שנפתח בתשובתו של משה, "הנני", ומסתיים בדברי אלוהים: "אהיה אשר אהיה"
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il