מהו החוק הגנת הפרטיות?
לאחרונה אושר בכנסת תיקון מס 13 לחוק הגנת הפרטיות בישראל, התיקון מגדיר מחדש את גבולות הגנת המידע בישראל, מסיר דרישות מיושנות, ומעניק סמכויות רחבות יותר לרגולטור, תוך התאמה משמעותית לחוקי הפרטיות של האיחוד האירופי (GDPR).
אם אתם מנהלים מאגרי מידע לצרכים עסקיים, חשוב שתדעו שהחוק החדש כולל סנקציות משמעותיות: תביעות לפיצויים ללא הוכחת נזק, הארכת תקופת ההתיישנות על פגיעה בפרטיות ל-7 שנים, וקנסות שמגיעים למאות אלפי שקלים – לצד עוד שפע של חידושים והפתעות.
היערכות לדרישות החוק החדש להגנת הפרטיות היא תהליך מורכב ולא פשוט, אך אנחנו כאן כדי לעזור לכם לצלוח את התהליך. פנו למומחי המרכז להגנת מידע, ונוודא שהעסק שלכם יעמוד בתקנות החדשות בצורה מיטבית. בעזרת הייעוץ המקצועי שלנו, תוכלו לשמור על פרטיות הלקוחות, להימנע מקנסות משמעותיים ואישומים פליליים, ולהגן על המוניטין היקר שבניתם לאורך השנים
איסוף המידע ושמירתו במאגרים
חוק הגנת הפרטיות, התשמ”א – 1981 (להלן: “החוק”) והתקנות מכוחו חל על כל מי שמעבד מנהל ומחזיק מידע על אנשים, קרי, עובדים במקום העבודה, לקוחות ועוד.
איסוף המידע ושמירתו במאגרים מחייבת את מנהל המידע להבחין בין ארבעה סוגי מאגרים ע”פ תקנות הגנת הפרטיות (אבטחת מידע), תשע”ז – 2017 (להלן: “התקנות”):
מאגר מידע המנוהל על ידי יחיד.
מאגר מידע שחלה עליו רמת אבטחה בסיסית.
מאגר מידע שחלה עליו רמת אבטחה בינונית.
מאגר מידע שחלה עליו רמת אבטחה גבוהה.
ככול שמנוהל מידע על אודות נושאי המידע, ומידע זה מכיל את הנתונים כאמור בחוק, הרי שמנהל המאגר מחויב ליישם את דרך ואופן שמירת הנתונים על נושאי המידע.
לקבלת ייעוץ ראשוני חינם
ההנחיות לרשות הגנת הפרטיות
קביעת תחומי אחריות לאבטחת מידע
מינוי בעל תפקיד לביצוע תחומי אחריות
מעקב בפועל אחר הנושאים הבאים:
אישור מסמך הגדרות מאגר
קיום דיונים בתוצאות סקר סיכונים ומבדקי חדירות לרבות קיום דיון רבעוני או שנתי על פי רמת האבטחה של המאגר לפי התקנות באירועי אבטח מידע שהתרחשו, וקיום דיון בתוצאות הביקורות התקופתית בנוגע לעמידה בתקנות שיש לקיימן אחת לשנתיים
איך זה משפיע על העסק שלך
חוק הגנת הפרטיות משפיע על עסקים בכל הגדלים ובכל התחומים. אם העסק שלך אוסף, שומר או מעבד מידע אישי על לקוחות, עובדים או ספקים – החוק חל עליך.
יש לוודא שאתה אוסף רק את המידע הנחוץ ובאופן חוקי, כולל קבלת הסכמה מפורשת מהלקוחות במקרים מסוימים.
עליך לוודא שמערכות המידע שלך מאובטחות כראוי, כולל שימוש בטכנולוגיות עדכניות, הצפנה וניהול גישה.
חובת רישום מאגרי מידע ברשות להגנת הפרטיות במקרים מסוימים, וניהול מאגרים בהתאם לתקנות.
הצוות שלך צריך להיות מודע לחובות ולנהלים החדשים, כדי למנוע הפרות בלתי מכוונות.
להיות מוכן להתמודד עם פריצות או דליפות מידע, כולל חובת דיווח לרשויות ולנפגעים.
שירות המציע ייעוץ והכוונה מקצועית בתחום הגנת המידע, ללא הצורך בממונה פנימי.
התאמת העסק שלך לדרישות החוק אינה רק חובה חוקית, אלא גם הזדמנות לשפר את תהליכי העבודה, לחזק את אמון הלקוחות ולהוביל בשוק התחרותי.
הצעדים המעשיים
על מנת לעמוד בדרישות החוק ולהגן על העסק שלך, מומלץ לבצע את הצעדים הבאים
לזהות איזה מידע אישי אתה מחזיק, היכן הוא נשמר וכיצד הוא מעובד.
לבדוק האם מערכות האבטחה שלך עומדות בסטנדרטים הנדרשים, ולבצע שדרוגים במידת הצורך.
לוודא שהמדיניות שלך מעודכנת ומשקפת את דרישות החוק.
להבטיח שהעובדים מודעים לחובותיהם ויודעים כיצד לפעול בהתאם.
בעסקים גדולים או בעלי רגישות גבוהה, נדרש למנות ממונה שתפקידו לוודא עמידה בחוק.