פרטיות, רגולציה וציות
תיקון 13 לחוק הגנת הפרטיות שינה את כללי המשחק — סמכויות אכיפה מורחבות, עיצומים כספיים משמעותיים ואחריות אישית למנהלים. ליווי הציות מתחיל במיפוי ומסתיים בנהלים שעובדים בפועל.
רוב הארגונים בישראל מחזיקים מידע אישי הרבה מעבר למה שהם מודעים לו — רשימות לקוחות, מועמדים לעבודה, מצלמות, מערכות CRM וספקי SaaS שמעבדים מידע בשמם. תיקון 13 הפך את הפער הזה מסיכון תיאורטי לחשיפה ממשית.
העבודה כאן היא לא לייצר מסמך. היא למפות איזה מידע באמת זורם בארגון, להחליט מה מותר להחזיק ולכמה זמן, ולבנות נהלים שאנשים אמיתיים יכולים לעמוד בהם. מסמך ציות שיושב במגירה לא מגן על אף אחד.
מה הליווי כולל
מיפוי פערים
סקירה של המידע האישי שהארגון אוסף, מחזיק ומעביר — ואיתור הפערים מול דרישות החוק.
רישום ותחזוקת מאגרי מידע
בחינת חובת הרישום, הגשה מול הרשות להגנת הפרטיות ותחזוקה שוטפת.
נהלים ומדיניות
מדיניות פרטיות, נוהל אבטחת מידע, נוהל מימוש זכויות ונוהל טיפול באירוע אבטחה.
מינוי ממונה על הגנת הפרטיות
בחינת חובת המינוי, הגדרת התפקיד וליווי הממונה בשוטף.
הסכמי עיבוד מידע
הסדרת ההתקשרות מול ספקים שמעבדים מידע עבור הארגון — כולל ספקי ענן ו-SaaS.
התאמות GDPR
לארגונים עם פעילות או לקוחות באיחוד האירופי, לצד הדין הישראלי.
למי זה מתאים
- ארגונים המחזיקים מאגרי מידעכל גוף שאוסף מידע על לקוחות, עובדים או מועמדים — גם אם מעולם לא רשם מאגר.
- חברות טכנולוגיה ו-SaaSשבהן המידע הוא לב המוצר, והלקוחות העסקיים דורשים הוכחת ציות כתנאי להתקשרות.
- עסקים שקיבלו פנייה מהרשותאו פנייה של אדם שמבקש לממש את זכותו לעיון, לתיקון או למחיקה.
איך זה עובד
בדיקת חשיפה ראשונית
שיחה קצרה שממפה את סוגי המידע והפעילות, ומעריכה את רמת החשיפה.
סקר פערים
בחינה מסודרת מול דרישות החוק — מה קיים, מה חסר, ומה דחוף.
בניית נהלים ומסמכים
כתיבת המדיניות והנהלים בהתאמה לפעילות בפועל, לא כתבנית גנרית.
הטמעה וליווי שוטף
הדרכת הצוות, יישום התהליכים, וליווי מתמשך ככל שהפעילות והרגולציה משתנות.
שאלות נפוצות
מה זה תיקון 13 לחוק הגנת הפרטיות?
האם העסק שלי חייב לרשום מאגר מידע?
מי חייב למנות ממונה על הגנת הפרטיות?
מה קורה אם יש אירוע אבטחת מידע?
כמה זמן לוקח תהליך התאמה?
נתחיל בשיחה
ספרו לי מה הצורך, ואחזור אליכם עם תמונה ברורה של מה נדרש ומה זה כרוך.