שינוי חקיקה בענין אבטחת מידע והגנת פרטיות

קדם Forums עצמאיות ראשי דיגיטל ולוגיסטיקה שינוי חקיקה בענין אבטחת מידע והגנת פרטיות

  • שינוי חקיקה בענין אבטחת מידע והגנת פרטיות

    פורסם ע"י עורכת דין אסתי וייסלר-בהגן  כללי on 13/08/2025 ב8:46 am

    שלום וברכה,

    מביאה לתשומת ליבכן כי החל מיום 15.8.25 חלה מהפיכה שמחייבת בעלי עסקים

    שאוגרים מידע על לקוחות באמצעים דיגיטליים. זה בעצם רב מוחלט של העסקים.

    מידע נחשב למשל: מידע פיננסי כמו חשבוניות ותשלומי לקוח, ת.ז. , כתובת מייל ועוד.

    החוק היום נותן סמכויות רחבות לפיקוח ובדיקות פרטניות אצל העסקים וכן לאזרחים יכולות תביעה בסכומים משמעותיים מאדדדדד!!!!!

    אסתי וייסלר בהגן

    עורכת דין, עו”ס, מגשרת ומנטורית עסקית

    0506-750-691

    צילי הגיבה לפני 3 שבועות, 4 ימים 6 חברות · 11 תגובות
  • 11 תגובות
  • בתיה כהן

    אומנות הבמה והפקות תוכן
    חברה
    13/08/2025 ב10:22 am

    מה מחוייב עסק קטן שמחזיק רשימת תפוצה?

  • רות רוט

    הוראה רכזות וחינוך
    חברה
    13/08/2025 ב12:15 pm

    את מתכוונת שאסור לבעל עסק לשמור את כל המידע הזה אצלו???
    אסור לנהל כרטסת לקוחות? ומה עם החובה לשמור העתק של החשבוניות?
    תוכלי לפרט אולי מה זה אומר למעשה? תודה.

  • עורכת דין אסתי וייסלר-בהגן

    כללי
    חברה
    13/08/2025 ב12:38 pm

    אני לא מתכוונת לכלום…

    מי שמתכוון זה החוק.

    מי שמחזיק אצלו נתונים של לקוחות מחוייב מעכשיו לעמוד בכל דרישות החוק הנובעות מכך

  • ה

    חשבונאות ויעוץ מס
    חברה
    13/08/2025 ב12:55 pm

    מליאת הכנסת אישרה היום (5.8.24) בקריאה שניה ושלישית תיקון מקיף בחוק הגנת הפרטיות. התיקון מעדכן ומבהיר את החקיקה בתחום, קובע הסדרים חדשים ומתקדמים, ומקנה כלי אכיפה יעילים, באופן שיתאים לאתגרי העידן הדיגיטלי, יגביר את ההגנה על זכות היסוד לפרטיות של הציבור בישראל ויחזק את ההתמודדות כנגד איומי הסייבר הגוברים.

    התיקון לחוק הגנת הפרטיות מהווה אבן דרך חשובה בהתאמת החוק הישראלי למציאות הטכנולוגית של ימינו, מגביר את ההגנה על הזכות לפרטיות והמידע האישי ומחזק את יכולות האכיפה של הרשות בגין הפרות החוק ובגין אי-עמידה בדרישות הדין בתחום אבטחת המידע, והוא הכרחי לשם צמצום הסיכון לאירועי דלף מידע עתידיים. כמו כן, הוא משפיע באופן מהותי על המגזר העסקי ומפחית נטל רגולטורי בצמצום של חובת רישום מאגרי מידע דיגיטליים. התיקון לחוק מהווה צעד חשוב גם בראי ההתאמה של ישראל לדיני הגנת הפרטיות באירופה וההכרה במדינת ישראל על ידי האיחוד האירופי כמדינה בעלת תאימות לדין האירופי, שאושררה לאחרונה.

    התיקון המקיף לחוק הגנת הפרטיות שאושר בכנסת כולל את העיקרים הבאים:

    1. הרחבת סמכויות הפיקוח והאכיפה של הרשות להגנת הפרטיות – לראשונה, עוגנה בחקיקה סמכות הרשות להטיל עיצומים כספיים בגין הפרת הוראות החוק והתקנות בתחום אבטחת המידע, בסכומים משמעותיים. הוסדרו סמכויות האכיפה המנהלית של הרשות, ועוגנו בחוק סמכויות החקירה הפלילית של חוקרי הרשות. כמו כן, עוגנה סמכות הרשות לפעול לקבלת צו שיפוטי שיורה על הפסקת עיבוד מידע אישי, כולל מחיקתו, במקרים בהם הדבר נדרש לשם הפסקת הפרה של הוראות החוק.
    2. חובת מינוי ממונה הגנת הפרטיות בארגונים רבים במשק – לראשונה, נקבעה בחקיקה החובה למנות ממונה על הגנת הפרטיות בגופים ציבוריים ובכל ארגון שעיסוקו העיקרי כולל עיבוד מידע אישי רגיש בהיקף ניכר, כמו גם בכל ארגון שפעילותו כרוכה במעקב או התחקות שיטתית אחר אנשים בהיקף ניכר. תפקידו של ממונה הגנת הפרטיות בארגון הוא לפעול להבטחת קיום הוראות חוק הגנת הפרטיות ותקנותיו ולקידום השמירה על הפרטיות גם מעבר לדרישות החוק.
    3. קביעת הסדר פיקוח מיוחד בתחום הפרטיות בגופים ביטחוניים – החקיקה קובעת לראשונה חובת מינוי מפקח פרטיות פנימי בכלל גופי הביטחון. המפקח הפנימי יונחה על ידי הרשות להגנת הפרטיות, יפקח על נהלי הגוף הביטחוני ומדיניותו בתחום הגנת הפרטיות, יברר הפרות של חוק הגנת הפרטיות, יקיים הכשרות והדרכות בנושאי פרטיות, וימסור דיווחים לראש הרשות.
    4. הפחתת הנטל הרגולטורי באמצעות צמצום משמעותי של חובת רישום מאגרי מידע דיגיטליים – במסגרת התיקון תבוטל כמעט לחלוטין החובה החלה על גופים במגזר הפרטי לרשום את מאגרי המידע שבניהולם, למעט מאגרים המנוהלים בידי מי שעוסק בסחר במידע (ביחס לגופים הציבוריים החובה תיוותר על כנה). בד בבד, נקבע הסדר לפיו ניתן לבקש מהרשות להגנת הפרטיות חוות דעת מקדמית בעניין עמידה בדרישות החוק או התקנות לפיו.
    5. קביעת איסור גורף על עיבוד מידע אישי שנאסף באופן לא חוקי ועבירות פליליות חדשות במאגרי מידע – במסגרת התיקון נוסף לחוק פרק ייעודי של עבירות פליליות במאגרי מידע, הכוללות בין היתר עיבוד מידע ללא הרשאה של בעל השליטה במאגר המידע, והטעיה מכוונת של אדם בעת פניה אליו לקבלת מידע אישי אודותיו. כמו כן, נקבע לראשונה בחוק איסור גורף על ביצוע כל פעולה במידע אישי שנאסף באופן לא חוקי.
    6. התאמת כלל ההגדרות בחוק להתפתחויות הטכנולוגיות, החברתיות והמשקיות ולהסדרים הקיימים בחקיקה מודרנית של הגנת הפרטיות במדינות מובילות – התיקון מעדכן ומדייק את כלל ההגדרות המהותיות בחוק. כמו כן, החקיקה קובעת לראשונה נורמה מודרנית של סוגי המידע האישי שהם בבחינת “מידע בעל רגישות מיוחדת”, תוך התאמה לסטנדרטים הבינלאומיים של הגנה על מידע אישי כפי שהתגבשו במדינות מובילות בעולם, לרבות ברגולציית הגנת המידע של האיחוד האירופי (GDPR).
    7. הרחבת הסמכות לפסוק פיצויים ללא הוכחת נזק – הורחבה סמכות בתי המשפט לפסוק פיצוי כספי ללא הוכחת נזק לאזרח התובע בגין הפרת הוראות החוק מכוח עילות נוספות הקבועות בחוק ביחס למאגרי מידע.
  • עורכת דין אסתי וייסלר-בהגן

    כללי
    חברה
    14/08/2025 ב8:43 am

    לכל מי שמתעניינת:

    מדובר בשינוי משמעותי שצריך להערך אליו באופן פרטני

    הוא מחייב התנהלות מסויימת.

    מצאתי לנכון לעורר את תשומת הלב אבל מי שרוצה לעבוד נכון צריכה להיות מלווה על ידי מישהו שמתמצא בענין.

    מאחר וכל חריגה עולה ביוקר הדרך היא לבצע בדיקות פרטניות. לכל עסק יש מאפיינים שונים

    ונדרשת בדיקה וגם הדרכה פרטנית כדי שבעל העסק לא יסתכן.

    אני כבר כמה חודשים עוסקת בזה כדי לדייק את הדרישות

  • עורכת דין אסתי וייסלר-בהגן

    כללי
    חברה
    14/08/2025 ב10:26 am

    אני רוצה לחדד משהו:

    מדובר בחוק שבוחן את בעל העסק עצמו: איך הוא מתנהל בסיטואציות שונות שקשורות במידע שנמצא אצלו.

    זו הסיבה שחייבת להיות בדיקה פרטנית כדי לסגור פרצות.

  • .H .N

    חשבונאות ויעוץ מס
    חברה
    14/08/2025 ב10:36 am

    ועדיין לא ברור מה נדרש מאיתנו… (בגדול)

  • עורכת דין אסתי וייסלר-בהגן

    כללי
    חברה
    14/08/2025 ב12:52 pm

    כדי לדעת מה נדרש את יכולה לקרא את החוק ואם תביני תפעלי בהתאם

    הדרך הנוספת היא לפנות לבעל מקצוע שיאבחן את העסק יבדוק מה רמת איסוף המידע ובהתאם לזה מה רמת האבטחה הנדרשת.

  • צילי

    גרפיקה
    חברה
    19/08/2025 ב3:51 pm

    אסתי,

    יש נקודה שלא כל כך ברורה לי בכל העניין הזה אצל בונות האתרים.

    האם סטטיסטיקות גלישה באתר, שאין לי אפשרות לדעת מי הגולש

    (אני יכולה לדעת שביום X גלשו ממחשב בבני ברק בדף X 40 שניות ולחצו לעבו לדף Y ונטשו אותו…

    אבל אני לא יכולה לדעת כתובת מדוייקת / IP של הגולש או כל שבר שיגרום לזהות אותו)

    איפה זה מוגדר בחוק?

    זה מידע שחייבים לתת אותו לגולש (פוגע בפרטיות)

    או שבגלל שלא ניתן לזהות מי גולש, זה לא נחשב לפגיעה בפרטיות?

    (כמובן שעדיף לעדכן במדיניות פרטיות, אבל בכל זאת…)

Log in to reply.

מעוניינת בפרסום

חשוב: לא כל פרסום מאושר, נא לפרט בדיוק במה מדובר

ניתן לפנות גם במייל ל: [email protected]

מה את מחפשת?

מילות מפתח פופולריות לפי תחומים

ניתן לחפש גם מילות מפתח , תפקידים וכישרון מיוחד שאינם מופיעים ברשימות - "נהגת", "ציור בחול" וכדומה.

דילוג לתוכן