פרטיות, רגולציה וציות

תיקון 13 לחוק הגנת הפרטיות שינה את כללי המשחק — סמכויות אכיפה מורחבות, עיצומים כספיים משמעותיים ואחריות אישית למנהלים. ליווי הציות מתחיל במיפוי ומסתיים בנהלים שעובדים בפועל.

רוב הארגונים בישראל מחזיקים מידע אישי הרבה מעבר למה שהם מודעים לו — רשימות לקוחות, מועמדים לעבודה, מצלמות, מערכות CRM וספקי SaaS שמעבדים מידע בשמם. תיקון 13 הפך את הפער הזה מסיכון תיאורטי לחשיפה ממשית.

העבודה כאן היא לא לייצר מסמך. היא למפות איזה מידע באמת זורם בארגון, להחליט מה מותר להחזיק ולכמה זמן, ולבנות נהלים שאנשים אמיתיים יכולים לעמוד בהם. מסמך ציות שיושב במגירה לא מגן על אף אחד.

מה הליווי כולל

מיפוי פערים

סקירה של המידע האישי שהארגון אוסף, מחזיק ומעביר — ואיתור הפערים מול דרישות החוק.

רישום ותחזוקת מאגרי מידע

בחינת חובת הרישום, הגשה מול הרשות להגנת הפרטיות ותחזוקה שוטפת.

נהלים ומדיניות

מדיניות פרטיות, נוהל אבטחת מידע, נוהל מימוש זכויות ונוהל טיפול באירוע אבטחה.

מינוי ממונה על הגנת הפרטיות

בחינת חובת המינוי, הגדרת התפקיד וליווי הממונה בשוטף.

הסכמי עיבוד מידע

הסדרת ההתקשרות מול ספקים שמעבדים מידע עבור הארגון — כולל ספקי ענן ו-SaaS.

התאמות GDPR

לארגונים עם פעילות או לקוחות באיחוד האירופי, לצד הדין הישראלי.

למי זה מתאים

  • ארגונים המחזיקים מאגרי מידעכל גוף שאוסף מידע על לקוחות, עובדים או מועמדים — גם אם מעולם לא רשם מאגר.
  • חברות טכנולוגיה ו-SaaSשבהן המידע הוא לב המוצר, והלקוחות העסקיים דורשים הוכחת ציות כתנאי להתקשרות.
  • עסקים שקיבלו פנייה מהרשותאו פנייה של אדם שמבקש לממש את זכותו לעיון, לתיקון או למחיקה.

איך זה עובד

בדיקת חשיפה ראשונית

שיחה קצרה שממפה את סוגי המידע והפעילות, ומעריכה את רמת החשיפה.

סקר פערים

בחינה מסודרת מול דרישות החוק — מה קיים, מה חסר, ומה דחוף.

בניית נהלים ומסמכים

כתיבת המדיניות והנהלים בהתאמה לפעילות בפועל, לא כתבנית גנרית.

הטמעה וליווי שוטף

הדרכת הצוות, יישום התהליכים, וליווי מתמשך ככל שהפעילות והרגולציה משתנות.

שאלות נפוצות

מה זה תיקון 13 לחוק הגנת הפרטיות?
תיקון שהרחיב משמעותית את סמכויות האכיפה של הרשות להגנת הפרטיות, הגדיל את העיצומים הכספיים והוסיף חובות על ארגונים המעבדים מידע אישי — לרבות חובות מינוי ממונה ותיעוד.
האם העסק שלי חייב לרשום מאגר מידע?
חובת הרישום תלויה בהיקף המידע, במספר נושאי המידע וברגישותו. חלק מהמאגרים פטורים מרישום אך עדיין כפופים לשאר חובות החוק — כולל אבטחת מידע ומימוש זכויות.
מי חייב למנות ממונה על הגנת הפרטיות?
החובה חלה על סוגי גופים מסוימים לפי אופי והיקף עיבוד המידע. גם כשאין חובה, למינוי יש ערך מעשי בהוכחת ציות מול הרשות ומול לקוחות עסקיים.
מה קורה אם יש אירוע אבטחת מידע?
קיימות חובות דיווח בלוחות זמנים קצרים, ולעיתים חובה ליידע גם את נושאי המידע. נוהל מוכן מראש הוא ההפרש בין תגובה מסודרת לבין כשל שמחמיר את החשיפה.
כמה זמן לוקח תהליך התאמה?
תלוי בגודל הארגון ובמורכבות המידע. מיפוי ראשוני ניתן להשלים בשבועות ספורים; הטמעה מלאה של נהלים ותהליכים אורכת בדרך כלל חודשים.

נתחיל בשיחה

ספרו לי מה הצורך, ואחזור אליכם עם תמונה ברורה של מה נדרש ומה זה כרוך.