גלובס - עיתון העסקים של ישראלאתר נגיש

הרפורמה החדשה והקנסות הכבדים: מי חשוף ואיך נערכים?

בעוד כשלושה שבועות תיכנס לתוקף רפורמת ענק במשק: תיקון 13 לחוק הגנת הפרטיות צפוי לחזק את כוחו של הרגולטור ולחייב חברות ומוסדות למנות ממונה על התחום ● עסקים רבים עלולים להיחשף לקנסות, לתביעות ולסנקציות אם לא יעמדו בכללי אבטחת המידע ● בממשלה מנסים להרגיע את החשש, אך בשוק מתריעים: אנחנו לא ערוכים

רפורמת הפרטיות / צילום: Shutterstock
רפורמת הפרטיות / צילום: Shutterstock

האם רפורמת ענק שבפתח עומדת לפגוע קשות בעסקים רבים שאינם מוכנים לה? תיקון 13 לחוק הגנת הפרטיות, שנחקק לפני כשנה וצפוי להתחיל ולהיות מיושם מ־14 באוגוסט, מציג לא פחות ממהפכה בכל הנוגע לפרטיות ואבטחת מידע בארגונים ציבוריים ובמגזר הפרטי. זוהי הרפורמה הגדולה ביותר בנושא מאז שחוק הגנת הפרטיות נחקק לראשונה ב־1981.

בלעדי | האוצר מעלה הילוך בניסיון לתפוס משכירי דירות מעלימי מסים
תיק וינרוט: הסיפור המלא מאחורי פסק הבורר שמטלטל את ענף המשפט

ברקע התיקון ניצב הזינוק שחל מאז 7 באוקטובר בהיקף התקפות הסייבר. לפי נתונים של מערך הסייבר הלאומי, בשנה שעברה אירעו 17 אלף אירועי סייבר - עלייה של 24% בהשוואה ל־2023. המקרים הבולטים (41%) נגעו לפישינג - משלוח הודעות שנועדו לפרוץ למערכת הממוחשבת של הקורבן.

התיקון נועד גם "ליישר קו" עם הרגולציה הבינלאומית בנושאי פרטיות ולוודא כי הסטנדרט בישראל מתקרב ככל הניתן לתקנות ה־GDPR של האיחוד האירופי, הנחשבות למתקדמות בעולם.

רגולטור עם שיניים

בראש ובראשונה, התיקון מחזק דרמטית את סמכויותיה של הרשות להגנת הפרטיות במשרד המשפטים. הרשות תהפוך לגוף אכיפה "עם שיניים", המוסמך לבצע חקירות, לדרוש מסמכים ולהטיל קנסות. הרשות תוכל להעסיק חוקרים ולבצע אכיפה מינהלית מול חברות עסקיות וגופים ציבוריים - כולל ביטחוניים.

אך זה עוד כלום. החדשות המדאיגות מבחינת העסקים הן שהרשות להגנת הפרטיות תוכל לפגוע בכיס של ארגונים המפירים את כללי אבטחת המידע ולהטיל עליהם קנסות גבוהים.

לדוגמה, ארגון שבו אירעה פריצת סייבר כתוצאה מהפרת הדרישות בחוק, עלול לספוג קנס בגובה 320 אלף שקל עבור כל הפרה בנפרד. אם מאגר המידע שבו אירעה הפריצה גדול במיוחד, הקנס אף עשוי להיות כפול ולהגיע ל־640 אלף שקל לכל הפרה, וזאת עד לתקרה של 5% ממחזור ההכנסות של הארגון. זה אולי נשמע מעט, אבל עבור עסקים רבים מדובר לעתים ברווח כולו - כך שהקנסות עלולים לפגוע בהם דרמטית ולהביא אותם בפני שוקת שבורה.

כאמור, כל אירוע עשוי לכלול מספר רב של הפרות - לא רק דליפה של מידע אלא גם כשלים שקדמו לה כגון אי־ביצוע סקר סיכונים או היעדר מדיניות אבטחת מידע. במצטבר, הקנס עלול אפוא לטפס למיליוני שקלים.

התיקון אף מחזק את האפשרות לקבל פיצויים על פגיעה בפרטיות בתביעות אזרחיות. כך, ניתן יהיה לקבל פיצוי בגובה של עד 10 אלף שקל ללא הוכחת נזק, למשל במקרה שבו אדם גילה כי פרטים עליו נכללים במאגר שלא נרשם לפי החוק או שהתבצע עיון במידע אישי תוך חריגה מהתנאים המאפשרים זאת. תקופת ההתיישנות, שאיפשרה עד כה לתבוע תוך שנתיים בלבד, הוארכה ל־7 שנים.

מה לגבי מידע ישן?

"עסקים רבים לא בהכרח מודעים לשינויים בחוק, ועכשיו עלולים להיחשף אליהם לראשונה דרך תביעות שיוגשו נגדם או במסגרת הליכי אכיפה שהרשות תנקוט מולם - מבלי שהם ערוכים" - כך מתריע עו"ד אליעד שולומוביץ', ראש תחום הגנת הפרטיות במשרד ש. פרידמן, אברמזון.

לדבריו, שימוש במידע שעד כה היה שגרתי עלול לסכן עסקים מעכשיו - לדוגמה, סביב העברת המלצות למשרה במסגרת "חבר מביא חבר" או כאשר לקוח מעביר אקראית לבעל עסק פרטים של לקוח פוטנציאלי אחר. "כדי להגן על עצמם, עסקים יידרשו להיערך מחדש, להכשיר את העובדים, וגם לתעד הסכמה לשימוש במידע אפילו אם זה קורה כשמשלמים בקופה", אומר שולומוביץ'.

החשש במשק מהקנסות נוגע, בין היתר, לדרישה כי ארגונים ימחקו מידע ישן שברשותם. "עסק שיש לו אתר אינטרנט עם Cookies יכול למחוק תוך שנה את המידע, אבל במערכות מורכבות כמו בנקים או חברות ביטוח קשה למחוק מידע על לקוחות עבר מלפני שנים", אומרת עו"ד דלית בן ישראל, שותפה ומנהלת מחלקת הגנת הפרטיות במשרד נשיץ, ברנדס, אמיר, שהשתתפה בדיונים בכנסת סביב תיקון 13. לדבריה, חברות שטרם נערכו לכך עלולות להיות יעד לגביית "כסף קל" באמצעות קנסות שיוטלו עליהן.

עו''ד אליעד שולומוביץ' / צילום: עמית עזריאל

שנה להתארגנות

ברשות להגנת הפרטיות מודעים לחששות, אך מזכירים כי לארגונים הייתה שנה להיערך ליישום החוק, וממליצים למי שטרם עשה כן להזדרז ולהשלים את הפער. נזכיר כי לפי התיקון, הרשות תוכל גם להתריע בפני ארגון כי אם הפרת הפרטיות מצידו לא תיפסק, יוטל קנס; לדרוש הפקדת עירבון כספי כחלק מהתחייבות הארגון להפסקת ההפרה; ואף לבקש מבית המשפט צו לסגירה של מאגרי מידע.

עוד תחול כעת חובה על ארגונים גדולים למנות ממונה להגנת הפרטיות בארגון. המינוי יידרש בבנקים ובחברות ביטוח, בחברות סלולר ותקשורת, במשרדי ממשלה ורשויות מקומיות, בבתי חולים וקופות חולים, באוניברסיטאות ובמכללות וכן בגופים "שעיסוקם העיקרי כולל עיבוד מידע בעל רגישות מיוחדת בהיקף ניכר".

בהקשר זה, התיקון שינה את ההגדרה לגבי מידע רגיש במיוחד, וזה מתייחס, בין היתר, למידע רפואי, גנטי וביומטרי, למידע אודות עבר פלילי, להערכות אישיות שבוצעו למשל במסגרת קבלה לעבודה, לנתוני שכר, לדעות פוליטיות, לאמונות דתיות ולשירותי מיקום.

הממונה יהיה הכתובת המרכזית בארגון ליישום החוק. לתפקיד יוכל להתמנות מי שבקיא בדיני הגנת הפרטיות, בטכנולוגיה ובאבטחת מידע. הוא יהיה כפוף למנכ"ל ויוכל להגיע מתוך הארגון או כיועץ חיצוני.

לצד זאת, תיקון 13 מקל ברגולציה על רישום מאגרי מידע. רישום לא יחול על רוב המגזר הפרטי, אלא יתחייב רק לגבי גופים ציבוריים או לגבי מאגרים הכוללים מידע על יותר מ־10 אלף בני אדם הכרוך בתשלום.

עו''ד דלית בן ישראל / צילום: עמי ארליך

במשרד המשפטים כבר עובדים על תיקונים נוספים לחוק. עו"ד בן ישראל סבורה כי הדבר הכרחי, למשל כדי לפתח מערכות בינה מלאכותית. "לפי החוק הקיים מותר לעבד מידע רק אם ניתנה הסכמה או שהחוק הסמיך לכך מפורשות, כמו למשל באכיפה נגד הלבנת הון", היא מסבירה. "אבל איך בנק שרוצה לפתח מערכת AI ישיג הסכמה של לקוחות מלפני חמש שנים? ולכן, במקרים שבהם אין פגיעה משמעותית בפרטיות, יצטרכו לתקן את החוק ולאפשר שימוש במידע גם אם יש לכך אינטרס לגיטימי, כמו באירופה".

מהפכת הפרטיות הצפויה החל מאוגוסט, ואשר עשויה לגבות מחיר כלכלי כבד מעסקים, היא אפוא רק השלב הראשון בדרך לרפורמה מקיפה עוד יותר, העשויה להגיע בשנים הקרובות.

עוד כתבות

אילוסטרציה: Shutterstock

עשור לאחר ההרשעה: לירז אברג’ל תשלם כ-62 מיליון שקל לרשות המסים

10 שנים אחרי הטלת כפל המס במסגרת פרשיית סחר לא חוקי בזהב והוצאת חשבוניות פיקטיביות, בית המשפט המחוזי דחה את טענותיה של לירז אברג'ל לאי-ידיעה וחייב אותה לשלם לרשות המסים כ-62 מיליון שקל

יהודה מורגנשטרן / צילום: כדיה לוי

התנועה לאיכות השלטון נגד מינוי מורגנשטרן לממלא מקום מנהל רמ”י

התנועה לאיכות השלטון מבקשת לבלום את כוונת שר הבינוי והשיכון למנות את מנכ"ל משרדו, יהודה מורגנשטרן, למ"מ מנהל רמ"י ● בתנועה טוענים כי המינוי, הנעשה בשעה שוועדת האיתור למנהל קבוע רק החלה את עבודתה, עלול להקנות למורגנשטרן יתרון בלתי הוגן על פני מועמדים אחרים, לפגוע בעצמאות ועדת האיתור ובשוויון ההזדמנויות ואף לעורר חשש לניגוד עניינים ולמינוי פוליטי

לובי משרדי ''יעדים נדל''ן''. בעיגול: מוטי אברג'יל / צילום: יוסי כהן, יוטיוב

כתב אישום: הונאת נדל"ן בהיקף של עשרות מיליוני שקלים ממאות משקיעים

הפרקליטות הגישה כתב אישום נגד מוטי אברג'יל, לשעבר הבעלים והמנכ"ל של קבוצת הנדל"ן יעדים, בגין גיוס לא חוקי של 75 מיליון שקל ללא תשקיף, מתוכם 17 במיליון במרמה ● לפי האישום, אברג'יל פרסם רכישת קרקעות ברשתות החברתיות, אך המתעניינים קיבלו הצעה לתת לקבוצה הלוואות

הבורסה בתל אביב / צילום: Shutterstock

נעילה שלילית בתל אביב; מדד ת"א־‏נפט וגז נפל בכ-2.5%

מדד ת"א 35 ירד בכ-0.5% ● מניית ג'י סיטי נפלה במעל 7% ● אר פי אופטיקל מזנקת בעקבות הצהרת כוונות של לקוח ביטחוני מקומי ● ג'נרל אלקטריק חיסלה החזקותיה בפלסאנמור, המניה מזנקת ● היום יתפרסמו נתוני האינפלציה, הצפי הוא שהמחירים ירדו ב-0.5% בנובמבר ● מיטב: לשוק הנדל"ן בישראל יהיה קשה להתאושש ● פערי הריביות בעולם מעוררים תסיסה בשוק המטבע, בעיקר בשווקים המתעוררים

שיעורי האינפלציה / צילום: Shutterstock

מה צפוי היום בנתוני האינפלציה בישראל?

הכלכלנים מביעים אופטימיות לגבי המשך התמתנות האינפלציה במדד המחירים לצרכן של חודש נובמבר ● לדבריהם, המדד צפוי לרדת ב־0.4% עד 0.55%, והאינפלציה השנתית צפויה להישאר על רמה של כ־2.5% או אף לרדת קלות

ניקש ארורה, מנכ''ל פאלו אלטו / צילום: מולי גולדברג

מנכ"ל פאלו אלטו לגלובס: “אין חשש לפגיעה בתגמול עובדי סייברארק”

ניקש ארורה, שהגיע לביקור בישראל, התייחס לתקופת הביניים סביב אקזיט הענק שטרם הושלם והבטיח בהירות לעובדים ● בדבריו ציין את החותם שהשאיר ניר צוק בחברה גם אחרי עזיבתו וסימן את האתגרים הבאים של עולם הסייבר בעידן הבינה המלאכותית והמחשוב הקוונטי

חנות לולו למון בלונדון / צילום: Shutterstock

המנכ"ל התפטר, המניה קפצה ב־10% ביום אחד: האם לולולמון בדרך לקאמבק?

מניית לולולמון, קמעונאית הלבשת הנשים שחוללה מהפכה בתחום, נחתכה במחצית מערכה בתוך פחות משנתיים ● בעקבות הביצועים החלשים, המנכ"ל קלוין מקדונלד הודיע על סיום תפקידו - והשוק הגיב באופטימיות ● האם מדובר בשינוי עומק של החברה?

תחנת הכוח הפרטית דוראד, זרוע פעילות האנרגיה של קבוצת לוזון / צילום: יגאל גורן

אדלטק משכה את התביעה: הוסר החסם להקמת תחנת הכוח שבסכסוך

קבוצת אדלטק משכה את תביעתה נגד ההרחבת תחנת הכוח דוראד באשקלון - כך הודיעו השותפים האחרים ובראשם קבוצת לוזון ● אם דוראד אכן תורחב, הדבר ימנע הקמה של תחנת כוח אחרת - זאת לאור מגבלה של רשות החשמל

חורף ביטקוין? / אילוסטרציה: Shutterstock

חורף ביטקוין? ההיסטוריה מלמדת מה קורה אחרי שהמטבע צולל ב־30%

המטבע המבוזר רחוק בעשרות אחוזים מהשיא האחרון, אבל האם יש סיבה לדאגה? הביטקוין ראה צניחות כאלו 7 פעמים בעשור האחרון, וכמעט אחרי כולן הוא הצליח להתאושש ● זה לא בהכרח אומר שגם הפעם הזינוק קרב, אבל החזאים כרגיל משתדלים להיות אופטימיים

חדשות הביומד / עיבוד: טלי בוגדנובסקי, חומרים: שאטרסטוק

אילו מחלות נפש הן "אחיות" גנטיות? מחקר חדש חושף

מחקר ב־Nature ממפה קשרים גנטיים בין הפרעות פסיכיאטריות ● סטארט־אפ ישראלי לטיפול בכאב כרוני משלים גיוס הון ● קוצב מוח לאפילפסיה ופרקינסון נכנס לשימוש בישראל, בבתי החולים הדסה ואיכילוב ● מיקרוסופט מציגה כלי בינה מלאכותית חדש להתאמת טיפול בסרטן ● וגם: עמותת "אחת מתשע" יוצאת להאקתון להעלאת מודעות לאבחון מוקדם של סרטן השד ● השבוע בביומד

בית החולים הדסה / צילום: אביבה גנצר

"המודל של בית החולים לא עובד": איך הדסה שוב נקלע למשבר?

נציגי בית החולים צפויים להיפגש השבוע עם אנשי האוצר ומשרד הבריאות כדי לפתור את המשבר התזרימי של הדסה, שכבר הוביל להכרזת סכסוך עבודה ● הדרישות של ההנהלה, הטענות של האוצר וההצעה של בכיר לשעבר בהדסה שאף צד לא רוצה לקבל

שר הכלכלה ניר ברקת / צילום: נועם מושקוביץ, דוברות הכנסת

במשרד הכלכלה מציעים ליצואנים פגישות אישיות, בתשלום

במודעה של משרד הכלכלה ומכון היצוא הוזמנו יצואנים למפגשים של "אחד על אחד עם הנבחרת הכלכלית של ישראל" ● בכנס השנתי של Team8 בניו יורק נדונו השפעות ה־AI על תעשיות גדולות בהשתתפות תאגידי ענק ● מייסד קרן הסייבר הישראלית דורג שני ברשימה היוקרתית של "פורבס" ● נשיא המדינה הרצוג השתתף באירוע ידידי המרכז הרפואי שמיר בניו יורק ● וגם: מינויים חדשים בוינגייט ובקפיטוליס ● אירועים ומינויים

אילוסטרציה: Shutterstock

חברות הביטוח בראש, ומי בתחתית? בדקו מה עשו החסכונות שלכם בנובמבר

חברות הביטוח הן המנצחות הגדולות בתשואות של חודש נובמבר, מנורה מבטחים וכלל מובילות גם מתחילת השנה ● בתחתית: הגופים שחשופים לחו"ל - אלטשולר שחם וילין לפידות ● הסיבה היא זינוק של יותר מ-4% בשוק המקומי לעומת יציבות בארה"ב ● ומה קורה בינתיים בדצמבר?

האם "התסריט הגרוע ביותר" עבור ישראל בעזה בדרך להתממש?

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל ● והפעם: היום שאחרי הפיגוע הקטלני באוסטרליה, 25 מדינות צפויות לדון מחר בשליחת כוחות בינלאומיים לעזה, ואנטישמיות בחגיגות החנוכה באמסטרדם ● כותרות העיתונים בעולם

מערכת PULS של חברת אלביט / צילום: אלביט מערכות

משגרים ללא רקטות אמריקאיות: הצעד של ממשל טראמפ נגד אלביט

עפ"י דיווח של אתר דיפנס אקספרס, ארה"ב לא מאשרת למדינות אירופה להשתמש ברקטות וטילים אמריקאים במשגרים של אלביט ● הסיבה לצעד החריג היא חשש ל"דליפות טכנולוגיות", אך במשרד ההגנה הגרמני מציינים כי ניתן לטפל בחשש הזה בעזרת עדכוני תוכנה

ד''ר שי מרצקי, מנכ''ל ומייסד בונוס ביוגרופ / צילום: עופר וקנין

פרשת בונוס ביוגרופ: התיק נגד המנכ"ל והיו"ר הועבר לפרקליטות

רשות ני"ע העבירה את תיק החקירה נגד בכירי חברת בונוס ביוגרופ, שמפתחת שתלי עצם, לפרקליטות מיסוי וכלכלה ● לפי החשד, המעורבים ביצעו מספר פעולות שנועדו להגדיל את שווי החברה, כדי שהמניה תמשיך להיכלל במדדי ת"א 90 ו-125

נשיא ארה''ב דונלד טראמפ / צילום: ap, Evan Vucci

טראמפ אחרי חיסול ראאד סעד: אנחנו בודקים אם ישראל הפרה את הפסקת האש בעזה

בית הדין הפלילי הבין-לאומי בהאג דחה את הערעור שהגישה מדינת ישראל על צווי המעצר שהוצאו נגד ראש הממשלה בנימין נתניהו ושר הביטחון לשעבר יואב גלנט ● ה-FBI סיכל פיגועי תופת בארה"ב בערב השנה החדשה; חמשת העצורים - פרו-פלסטינים ● שנה לאחר נפילת משטר אסד ובצל המכות שספג המחנה הפרו-איראני בזירות השונות, נחשף קרע עמוק בתוך "ציר ההתנגדות" ● עדכונים שוטפים

האם התרופה תתאים לחתולים? / צילום: Shutterstock

החתול שלכם יחיה 3 שנים נוספות? ניסוי בתרופה חדשה יוצא לדרך

בעוד וטרינרים רושמים לפציינטים הפרוותיים שלהם אוזמפיק של בני אדם כתרופה להשמנת יתר עם ביסוס מחקרי מועט על חתולים, חברת התרופות הווטרינריות Okawa יוצאת בניסוי קליני בתרופה ממשפחת ה-GLP-1 אך בעלת חומר פעיל שונה, בתקווה שתהיה מותאמת יותר לחברים החתוליים

המשקיעים הזרים הכפילו את החשיפה לבורסת תל אביב / צילום: Shutterstock

בבורסה לא ראו מעולם נהירה כזו של משקיעים זרים. האם זו רק ההתחלה?

גופי ההשקעות הזרים הזרימו מתחילת השנה מעל 2.3 מיליארד דולר לשוק המניות בת"א, והחזקותיהם בו נמצאות בשיא ● רוב ההחזקות - במניות בנקים, ביטוח ונדל"ן - באמצעות מדדים ● בבורסה מעריכים כי המעבר למסחר בימי שישי יתמוך בהמשך המגמה ● וגם: אילו גופים בולטים מחו"ל משקיעים בת"א?

שליחי וולט / צילום: פביו טרופה

דרך הוואטסאפ: לדווח על שליחי וולט נעשה קל יותר

חברת המשלוחים וולט מודיעה על השקת ערוץ וואטסאפ ייעודי לבטיחות בדרכים, שיאפשר דיווח בזמן אמת על שליחים שנוהגים או רוכבים בצורה מסוכנת במרחב הציבורי ● הערוץ החדש מצטרף לאפשרויות הפנייה הקיימות באפליקציה, שדרכן מתקבלות כבר כיום מאות פניות מדי חודש