כיום, לאור ריבוי מקרי התקפות הסייבר על חברות עסקים וגופים בכלל המשק, גובר הצורך בהטמעת נהלים ועמידה בהוראות חוק הגנת הפרטיות ותקנות אבטחת המידע. ארגון אשר לא נערך לאירועי אבטחת מידע, מצוי בסיכון לפגיעה כלכלית-עסקית, פגיעה בשם הטוב של העסק, וכן חשוף לתביעות נזיקיות ולעיצומים מצד הרשות להגנת הפרטיות. לכן, פנייה אל עורך דין הגנת הפרטיות היא צעד חיוני עבור כל חברה.
מוזמנים לקרוא מדריך לחוק הגנת הפרטיות ואבטחת מידע שהכנתי עבורכם.







סדנאות והדרכות למנהלים ולעובדים בנושא פרטיות ואבטחת מידע







אכיפת הפרות וייצוג בתביעות לפי חוק הגנת הפרטיות







חוק הגנת הפרטיות התשמ"א 1981 ותקנות הגנת הפרטיות (אבטחת מידע) תשע"ז 2017, קובעים כללים והוראות בנוגע לשמירה על פרטיות ואבטחת מידע והן חלות על כל המשק הישראלי. החוק עוד קובע רמות אבטחה שונות לפי העניין – רגישות המידע, היקפו, מספר האנשים שיש עליהם מידע ועוד. הכוונה באבטחת מידע היא הגנה על שלמות מידע, הגנה מפני חשיפה, שימוש או העתקה על ידי כל מי שאינו רשאי לכך. למידע נוסף על התנהלות משפטית נכונה בהקשר הגנה על פרטיות ואבטחת מידע.


האם חוק הגנת הפרטיות ותקנות אבטחת מידע חלים על העסק שלי?
החוק והתקנות חלים על כלל המשק, מקטן ועד גדול. יש גורמים שמשפיעים על היקף החובות – למשל היקף המידע שנאסף, מספר בעלי ההרשאות, סוג המידע ועוד.
אני עובד לבד בעסק, האם חוק הגנת הפרטיות ותקנות אבטחת מידע חלים על עסקים קטנים?
חוק הגנת הפרטיות והתקנות חלים גם על עוסק עצמאי, או בעל חברה יחיד. כך שגם אם את.ה רואה חשבון עצמאי, עורך דין, יועץ כלכלי, או כל בעל מקצוע אחר – ייתכן והחוק חל עליך.
איך אוכל לדעת מה רמת האבטחה שנדרשת מהעסק שלי?
תקנות אבטחת מידע קובעות 4 דירוגי אבטחה, ברמות שונות. עליך לפנות לעורך דין לענייני פרטיות ואבטחת מידע, על מנת שיאפיין את פעילות העסק ויסווג אותו. לאחר מכן יוכל להגדיר מהן הפעולות הנדרשות לצורך יישום הוראות החוק.
אני אוסף שמות וכתובות מייל בלבד, האם עלי לבצע פעולות אבטחת מידע?
כעקרון – גם שמות וכתובות מייל נחשבים מידע שיש להגן עליו ולאבטח אותו.
האם אני חייב לפרסם מדיניות פרטיות באתר אינטרנט?
אם האתר אוסף מידע על גולשים ומשתמשים (למשל – שמות, פרטי יצירת קשר, קבצי קוקיז, מידע אחר), על פי חוק עליך לפרסם מדיניות פרטיות, שתעמוד בדרישות הדין.
דאגתי לאבטחת מידע בעסק – אנטי וירוס, חומת אש ונהלי אבטחה. האם זה מספיק?
לא. אלו אמנם פעולות חשובות, אבל לא מספיקות לפי החוק. קיימות דרישות נוספות כגון עריכת מסמכים ארגוניים, רישום מאגר מידע, עריכת הדרכות לעובדים, עריכת חוזים והסכמים עם ספקים ועוד.
האם אני חייב לרשום מאגר מידע?
חל שינוי דרמטי בחוק (תיקון 13 לחוק הגנת הפרטיות שנכנס לתוקף ב-2025): חובת הרישום הכללית של מאגרי מידע במשרד המשפטים (אצל רשם מאגרי המידע / הרשות להגנת הפרטיות) בוטלה ברובה. כיום, רוב העסקים והארגונים אינם נדרשים עוד לרשום את מאגר המידע שלהם. חובת הרישום צומצמה ונשארה תקפה רק במקרים חריגים וספציפיים מאוד (כגון גופים ציבוריים, או גופים שמטרתם המרכזית היא איסוף מידע רגיש על מעל 100,000 אנשים ומסירתו לאחרים). עם זאת, חובות הציות גדלו משמעותית: ביטול חובת הרישום לא אומר שאין חוקים – להפך. הוחמרו מאוד הדרישות לאבטחת מידע, מינוי ממונה הגנת פרטיות (DPO) בחלק מהארגונים, ושמירה על זכויות הנושאים. כמו כן, לרשות להגנת הפרטיות הוקנו סמכויות אכיפה וענישה כספית בסכומים גבוהים מאוד על הפרות. המלצתי היא להתייעץ עם עורך דין הגנת הפרטיות ואבטחת מידע כדי לוודא עמידה בהוראות החוק והתקנות המעודכנות.
התרחש אצלי אירוע סייבר (תקיפת האקרים, זליגת מידע וכיוב'), מה עלי לעשות ?
מומלץ להתייעץ עם עורך דין אבטחת מידע. ייתכן ועליך לדווח לרשות להגנת הפרטיות בדבר האירוע. ישנם גורמים נוספים שיודעים לסייע כגון רשות הסייבר הלאומית.
מה הסיכונים אם לא מקיימים את הוראות החוק והתקנות?
ראשית , יישום הוראות החוק והתקנות יצמצמו חשיפה לאירועי סייבר.
בנוסף קיימים סיכונים משפטיים (תביעות ייצוגיות או אזרחיות, אכיפה מצד רשות הגנת הפרטיות), סיכונים כלכליים (קנסות, תשלום פיצויים, אבדן ימי עבודה וכד') וסיכונים ארגוניים (אבדן מידע, פגיעה בפעילות העסקית וכיוב').
האם מותר לעבוד עם ספקים חיצוניים שיחשפו למידע ויעבדו אותו?
תלוי, יש לבדוק זאת נקודתית. חשוב לציין שהתקנות מחייבות לחתום על הסכם עבודה עם ספקים במיקור חוץ שיקבלו גישה למאגרי המידע. ההסכם יסדיר את מלוא ההיבטים שכרוכים בשמירה על המידע ואבטחתו.
האם חלה על העסק שלי חובה למנות ממונה על אבטחת מידע?
סעיף 17ב לחוק הגנת הפרטיות קובע מתי יש למנות ממונה על אבטחת מידע. מומלץ לפנות ליעוץ משפטי על מנת לוודא את מלוא החובות על העסק.
מה זה דיוור ישיר?
לפי חוק, דיוור ישיר הוא פניה אישית לאדם, בהתבסס על השתייכותו לקבוצת אוכלוסין, שנקבעה על פי איפיון אחד או יותר של בני אדם. דיוור ישיר אינו זהה ל"ספאם". אם הנך שולח דיוור ישיר, מחזיק מאגר מידע שמיועד לשירותי דיוור ישיר, מומלץ לפנות ולקבל יעוץ משפטי.
מה זה מאגר מידע?
לפי חוק, מאגר מידע הוא אוסף דיגיטלי של נתוני מידע. "מידע" הוא נתונים על אישיות של אדם, מעמדו האישי, צנעת אישיותו, מצב בריאותו, מצבו הכלכלי, הכשרתו המקצועי, דעותיו ואמונותיו.
זקוקים לעורך דין הגנת הפרטיות ואבטחת מידע? עו"ד מוטי כהן מעניק ייעוץ משפטי שוטף ומקצועי ליזמים, חברות, עסקים, אמנים ויוצרים במגוון תחומים – החל מדיני אינטרנט וזכויות יוצרים ועד ליישום תקנות הגנת הפרטיות ואבטחת מידע. עם ניסיון רחב, הכשרה ייעודית לתפקיד DPO, וחברות בוועדת קניין רוחני של לשכת עורכי הדין, משרדו של עו"ד כהן מהווה כתובת מקצועית ואמינה להתמודדות עם אתגרי העולם הדיגיטלי. בין אם מדובר בעריכת מסמכים משפטיים לאתרים ואפליקציות, בליווי משפטי בעת אירוע אבטחת מידע, או בהגנה על קניין רוחני – אתם מוזמנים לפנות לעו"ד מוטי כהן וליהנות מליווי משפטי מקיף, עדכני ומותאם אישית.

