גלובס - עיתון העסקים של ישראלאתר נגיש

חובת מינוי ממונה הגנת הפרטיות: מה צריך לדעת על תיקון החוק שנכנס לתוקף

תיקון 13 בחוק הגנת הפרטיות ייכנס השבוע לתוקף ויחייב גופים ציבוריים וארגונים המעבדים מידע רגיש בהיקף נרחב למנות ממונה על הגנת הפרטיות ● מהן סמכויות הממונה, עד כמה המלצותיו מחייבות את ההנהלה, ומי חשוף לקנסות בהיעדר מינוי? ● גלובס עושה סדר

רפורמת הפרטיות / צילום: Shutterstock
רפורמת הפרטיות / צילום: Shutterstock

תיקון 13 לחוק הגנת הפרטיות נכנס בימים אלה לתוקף, אירוע שציפו לו בכליון-עיניים ברשות להגנת הפרטיות. זהו התיקון המקיף ביותר שנערך בחוק זה מאז שנחקק לפני 43 שנים. למרות התקופה הארוכה שעבדו על התיקון, כדי לאפשר לגורמים הרלוונטיים להיערך, מתברר כי השוק עדיין אינו מוכן לשינוי. גלובס סוקר בהרחבה את השאלות שעדיין פתוחות.

הרפורמה החדשה והקנסות הכבדים: מי חשוף ואיך נערכים?

אחת הדרישות החדשות בתיקון לחוק הזה הוא "מינוי ממונה הגנת הפרטיות", תפקיד חדש לחברות ואף עשוי להיות בניגוד עניינים מול תפקיד אחר - ממונה אבטחת המידע.

על-פי התיקון בחוק, נקבעה לראשונה בחקיקה החובה למנות "ממונה על הגנת הפרטיות" (DPO) בגופים ציבוריים, ולמעשה בכל ארגון שהעיסוק העיקרי בו כולל עיבוד מידע אישי ורגיש בהיקף ניכר. ממונה כזה יידרש גם בארגונים שבהם הפעילות כרוכה במעקב או בהתחקות שיטתית אחרי אנשים, בהיקף ניכר.

למחוקק היה חשוב להתאים את הוראות החוק הישראלי לרגולציה האירופית המקיפה בתחום הפרטיות, ה-GDPR, כך שברוח החוק האירופי, גם ההגדרות בישראל נותרו עמומות ומרחיבות בנוגע לגורמים שעליהם חלה חובת מינוי הממונה. מה שבטוח הוא שגופים ציבוריים יהיו חייבים במינוי כזה - ממשרד ממשלתי ועד רשות מקומית או רשות סטטוטורית.

ביחס לקנסות, הכנסת קבעה כי הסנקציות יוטלו על גופים ציבוריים וספקיהם, ולא על המגזר הפרטי - זאת בניגוד לעמדת רשות הגנת הפרטיות. בהיעדר מינוי DPO, טווח הקנסות יעמוד בין מאות אלפי שקלים למיליוני שקלים, על בסיס גודל מאגר המידע ורמת האבטחה שלו.

לאילו גופים רלוונטיים ההנחיה החדשה?

עו"ד הילה שרייבמן, שותפה במחלקת ההייטק ומובילה במשותף את תחומי דיני אינטרנט, IT ומדיה במשרדי עורכי הדין שבלת, מסבירה לגלובס כי "החקיקה הולכת לפי הלך-הרוח של ה-GDPR. כמעט כל חברה בישראל עשויה ליפול תחת ההגדרה בחוק, וזו הנחיה שכל חברה בישראל צריכה להכיר. אם לחברה יהיה ממונה הגנת פרטיות, זה בהחלטה מראה שהיא שמה דגש על פרטיות החברה, וזה יקל עליה במצב של קנסות או הליכים".

לעומתה, עו"ד ורד זליכה, שותפה וראש תחום סייבר ואינטליגנציה מלאכותית במשרד ליפא מאיר ושות', מאמינה שהחוק מאוד ברור בזה. "הגופים הטריוויאליים הם חברות ביטוח, קופות חולים ובנקים - ויש קטגוריות שמנויות בו, אז זה לא כל חברה בישראל. המקום של חברות להתלבט זה באמת באזורים שנתונים לפרשנות, כמו לדוגמה בהנחיה 'עיבוד מידע בעל רגישות מיוחדת ובהיקף ניכר'. משמע, צריכים להתקיים פה שני תנאים: גם מידע ברגישות מיוחדת לפי החוק, וגם היקף ניכר - והמבחן כאן מותיר שיקול-דעת לפרשנות, ולכן כדאי שכל ארגון שיבדוק את עצמו ויראה אם הוא נופל תחת ההגדרה".

מה יהיה התפקיד של ממונה הפרטיות?

התפקיד של ממונה הפרטיות הוא להבטיח את קיום הוראות חוק הגנת הפרטיות, התקנות וקידום השמירה על הפרטיות גם מעבר לדרישות החוק היבשות. על-פי התיקון, עליו לשמש כסמכות מקצועית ומוקד ידע, לייעץ להנהלה, להכין תוכנית הדרכה בחברה ולפקח על ביצועה. נוסף על כך, לפי החוק, עליו להכין תוכנית לבקרה שוטפת על המצב בחברה ביחס למאגרי המידע בחברה, לוודא את קיומם של נוהל אבטחת מידע ומסמך הגדרות מאגר, לוודא טיפול בפניות של אנשים שמידע אישי עליהם נמצא במאגר המידע, ואף לשמש איש הקשר של הגוף מול רשות הגנת הפרטיות.

על החברה לספק לממונה את התנאים ואת המשאבים למילוי נאות של תפקידו, ועליו לדווח למנכ"ל. בחוק אף מגדירים שאותו אדם צריך להיות בעל הידע והכישורים הנדרשים למילוי התפקיד שלו בצורה נאותה, ובכלל זה ידע מעמיק בדיני הגנת הפרטיות, הבנה בטכנולוגיה ואבטחת מידע - וכל זאת מתוך הבנה של אופי עיבוד המידע, ההיקף והמטרות.

עורכת דין ורד זליכה / צילום: איה בן עזרי

עו"ד זליכה אומרת שמדובר באדם "שצריך להיות משולב בתהליכים מתחילת הדרך. לדוגמה, אם חברה מטמיעה מערכות חדשות שנוגעות למידע אישי, ממונה הגנת הפרטיות צריך להיות מעורב מתחילת הדרך ולהשפיע על העיצוב של המערכת ככל שהוא יכול. מדובר בין היתר בהדרכה של עובדים בחברה ובסקרי ציות בה. הוא איש הקשר מול הגנת הפרטיות ואיש הקשר לאנשים שהמידע עליהם מעובד".

האם המלצותיו מחייבות את הבכירים?

גם עו"ד שרייבמן מסכימה שמדובר למעשה בסוג של מבקר ומפקח. "הוא לא זה שצריך למלא בפועל חלק מהדרישות, אלא עליו להכין את התוכנית ולפקח ולוודא את היישום של התוכניות האלה".

חשוב לציין כי מדובר בתפקיד שונה מממונה אבטחת מידע בארגון, והשניים אפילו עשויים להימצא בניגוד עניינים. ממונה אבטחת מידע עוסק במידע באופן כללי, גם אישי וגם מסחרי. לעומת זאת, ממונה הגנת הפרטיות צריך להתעסק ספציפית במידע אישי, ובאופן איסוף המידע הזה.

נכון שיש לא מעט תחומי חפיפה בין התפקידים, מסבירות המומחיות. אבל במקרה הזה, צריך להגיד שיש איסור מפורש בחוק על הימצאות בניגד עניינים. "לדוגמה, ממונה אבטחת המידע יכול להגיד שצריך כמה שיותר מערכות ניטור, מול ממונה הגנת הפרטיות, שיעלה בעיות שקשורות למידע של המשתמשים. ולכן צריך לשים לב לזה", מסבירה עו"ד זליכה. לדבריה, אפשר למצוא דרכים כמו פורום משותף עם נושאי משרה רלוונטיים, שם יעלו השיקולים, וההחלטה בסופו של דבר תהיה של המנכ"ל או ראש אגף שכפוף לו.

עוד כתבות

תקלה בשירות / צילום: Shutterstock, Ken stocker

תקלה בשירותי הטלוויזיה של הוט: "התקלה מיודעת ונמצאת בטיפול"

לקוחות הוט ברחבי הארץ מדווחים הערב על תקלה בשירותי הטלוויזיה של החברה, שבגללה לא ניתן לצפות בשידורים ● לצד זאת, לקוחות מדווחים כי הם לא מצליחים ליצור קשר עם המוקד של הוט

ההכרה בסומלילנד: האינטרסים הישראליים נחשפים

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: מצרים וסין מאחדות כוחות כדי להוריד את ההשפעה של המוסד באפריקה, הסיבה שמדינות נוספות צריכות ללכת בדרכה של ישראל ולהכיר בסומלילנד, ואיך משפיעה ההכרה הישראלית על היבשת • כותרות העיתונים בעולם

שדרות. נהנית ממעמד גבוה יחסית לשכנותיה / צילום: Shutterstock

איך חצי קילומטר של שרירותיות תקציבית חרץ את גורלן של שלוש ערי פיתוח

דוח מבקר המדינה חושף כיצד המימון הממשלתי העודף הפך למנוף הכלכלי שהזניק את שדרות לשיא של 81% זכאות לבגרות, בעוד נתיבות ואופקים נותרו מאחור ● כעת, כשהמדינה נערכת לשיקום הדרום, מזהירים המומחים: ללא מודל חדש, תוכניות "חבל התקומה" עלולות להעמיק את העוול

לן בלווטניק ואסף רפפורט / צילום: טים בישופ, עומר הכהן

האי הקריבי וההערכות שהתבדו: פרטים חדשים על המו"מ בין אסף רפפורט ולן בלווטניק

העיתון הבריטי פייננשל טיימס חשף כי אסף רפפורט נפגש עם בעלי רשת 13 לן בלווטניק מספר פעמים במטרה לנסות ולקדם את הצעת הרכישה שהוביל ● המחלוקת הייתה סביב הצורך בהזרמת כספים מידיית, דבר שהוביל לבסוף לבחירה בהצעה של פטריק דרהי

משרדי וואוי ישראל / צילום: איל יצהר

החברה הסינית שסוגרת את חטיבת הענן בישראל - 60 איש יפוטרו

חברת Huawei, שפועלת בארץ באמצעות מרכז הפיתוח טוגה נטוורקס, מודיעה על סגירת פעילות הענן ופיטורי כ־60 עובדים, זאת לאחר שבסוף 2023 סגרה גם את פעילות האחסון וצמצמה עשרות משרות בעקבות המלחמה

הבית ברחוב חן בכרמיאל / צילום: טטיאנה טובמן

רק שלושה בתים ביישוב הזה נמכרו השנה ביותר מ-5 מיליון שקל. זה אחד מהם

מדובר בקוטג' חד־משפחתי בכרמיאל שהוצע תחילה למכירה ב־5.8 מיליון שקל ● הקוטג' נבנה על מגרש משופע בצלע הר, ובסך הכול שטח המבנה הוא 280 מ"ר, שטח החלקה עומד על 536 מ"ר ● בשנים האחרונות מבוצעות בכרמיאל כ־600 עסקאות בשנה בממוצע, מהן כ־20 במחירים של 3 מיליון שקל ויותר

דנה עזריאלי / צילום: זיו קורן

דנה עזריאלי הופכת למנכ"לית הקבועה של הקבוצה ועוזבת את תפקיד היו"ר

כעבור חצי שנה כממלאת-מקום, מכריזה קבוצת עזריאלי על מינויה של דנה עזריאלי למנכ"לית הקבועה ● לצד זאת היא תפנה את תפקיד היו"ר אותו היא ממלאת מאז 2014, ובמקומה תמונה אירית סקלר-פילוסוף

יאיר בקייר ומנות של ''בואו''. ''רצינו מקום עכשווי'' / צילומים: עמית נעים וחיים יוסף

"מסעדן טוב יודע לחיות את הקושי הגדול והסיזיפיות, וגם לייצר שואו כל יום מחדש"

יאיר בקייר פועל כבר 30 שנה בסצנה הקולינרית הישראלית כמסעדן, יזם, יועץ ומפיק ● אחרי עשור מחוץ למסעדנות הממוסדת, הוא חוזר עם "בואו", המסעדה החדשה שלו ושל השף תומר טל בתל אביב ● בראיון לגלובס הוא מדבר על הכישלונות ("צברתי חוב של חצי מיליון שקל"), על חיי המסעדן ("זה להיות סטורי טלר"), ואיך הוא שוב מצא את עצמו בפלור: "בסוף אני איש של אנשים"

הדמיית שלט חוצות שיעלה השבוע במחלף ההלכה / הדמיה: אנשי העיר

החברה שמגרילה דירה במתנה (כדי למכור עוד דירות)

חברת ההתחדשות העירונית "אנשי העיר" מציעה לרוכשי דירות שלה במרכז ת"א להשתתף בהגרלת דירת 2 חדרים סמוך לכיכר המדינה ● המנכ"ל רון חן: "יש עודף של פרויקטים ושוק רווי. החלטנו לבוא עם רעיון יצירתי שיזעזע את התחום" ● וגם: בשופרסל בוחרים פרזנטורית אחרי כמעט שנתיים של קמפיינים רזים ● אירועים ומינויים

דיון בבג''ץ / צילום: עמית שאבי, פול ידיעות אחרונות

בג"ץ בצו על-תנאי ללוין: נמק מדוע אינך מכנס את הוועדה לבחירת שופטים

לפי הצו, שר המשפטים ינמק עד 8 במרץ מדוע לא כינס את הוועדה לבחירת שופטים מאז ינואר 2025 לצורך איוש התקנים החסרים בכל ערכאות הרשות השופטת ● הצו ניתן בהמשך לדיון שנערך בנושא ביום חמישי האחרון, במסגרתו השופט אלכס שטיין סיפר בין היתר כי "נאלצתי אישית לשחרר שלושה אנשים בתיקי רצח" בשל המחסור בשופטים ● מנגד, לוין טען כי החוק נותן לו שיקול-דעת לפעול בהתאם לאידאולוגיה שלו

ויקטור וקרט, מנכ''ל לאומי פרטנרס / צילום: הגר בדר

ההשקעה החדשה של לאומי פרטנרס

לאומי פרטנרס ממשיכה בגל ההשקעות: רוכשת 17% מחברת הנדל"ן אבני דרך לפי שווי של 460 מיליון שקל אחרי הכסף

אלי גליקמן, מנכ''ל צים / צילום: צים

ועד העובדים בצים הודיע על שביתה בעקבות מכירת החברה

על רקע המגעים למכירת השליטה לקרן פימי והפג לויד, ועד העובדים בצים הכריז על שביתת אזהרה והשבית את פעילות מטה החברה בישראל

למה כל כך קשה להיפרד ממטפלים / איור: Shutterstock

למה כל־כך קשה להיפרד מפסיכולוגים

כמה שנים משכתם טיפול שלא התאים לכם רק כי לא היה לכם נעים לסיים? ● מחקרים חדשים שופכים אור על הסיבות שמסבכות פרידה ממטפלים, וגם על הדרך להגיע לסוף טוב ● כך זה נראה משני צדי הכורסה

כריכת הספר ''אף פעם''. בעיגול: נורית זרחי / צילום: תמר מצפי

הקומיקס החדש של נורית זרחי מתפרץ לנושא הנפיץ ביותר שספרי ילדים מדלגים מעליו

ממלכת הילדים של נורית זרחי אף פעם לא פחדה לארח היבדלות ואפילו אכזריות אנושית ● הפעם, בעשור התשיעי לחייה, סופרת הילדים מפציעה עם קומיקס על המוות, הכתוב בהומור שירכך את לבם של קוראים צעירים ומבוגרים כאחד

מצלמה של חברת עין שלישית / צילום: עין שלישית

האסיפה הכללית של עין שלישית אישרה מכירת 30% לאדג' האמירתית

העסקה נחתמה בינואר אשתקד, ובמסגרתה תשקיע אדג' כ־10 מיליון דולר בתמורה לכ־30% ממניות חברת בעין שלישית, המפתחת מערכות אלקטרו־אופטיות מבוססות בינה מלאכותית ● המהלך יצא לפועל לאחר שאגף הפיקוח על היצוא הביטחוני במשרד הביטחון העניק את האישור הנדרש לעסקה

מטוס קרב עם מערכת SPICE של רפאל / צילום: רפאל

נחשף: ישראל מוכרת להודו נשק ב-8.6 מיליארד דולר

ניו דלהי מרחיבה את שיתוף הפעולה הצבאי עם ישראל בעסקת ענק הכוללת חימושים מדויקים, טילים לטווח ארוך ומערכות תקיפה אוטונומיות ● הודו מבססת את מעמדה כלקוחה הביטחונית המרכזית של התעשיות הישראליות וזאת על רקע המרוץ האזורי

3 פסקי דין בשבוע / צילום: אנימציה: טלי בוגדנובסקי

ביהמ"ש הכריע: מתי חוב ארנונה בן 15 שנה מתיישן?

בית המשפט קבע: חוב ארנונה ישן לא נמחק אם נעשו ניסיונות גבייה ● אשת קבלן שקרס תחויב בהחזר הלוואות של 2.3 מיליון שקל בשל שיתוף בחובות ● וביטול חבילת נופש יום אחרי הרכישה בקבוצת וואטסאפ הוכר כ"עסקה מרחוק" המזכה בהחזר חלקי ● 3 פסקי דין בשבוע

בודקים את המיתוס. משולש ברמודה / צילום: Shutterstock

לא עב"מים: זה ההסבר לתופעת משולש ברמודה

אחת לשבוע המדור "בודקים את המיתוס" יעסוק בעיוותים היסטוריים מפורסמים, מדוע נוצרו, וכיצד הם משפיעים עד ימינו ● והשבוע: איך יכול להיות שבברמודה נרשמו כל־כך הרבה תאונות? למדע יש תשובות טובות

אלי גליקמן, נשיא ומנכ''ל צים / צילום: איתי רפפורט - חברת החדשות הפרטית

עשרות מיליוני דולרים למנכ"ל ולמתווך: המרוויחים מעסקת צים

ענקית הספנות הגרמנית הפג לויד וקרן פימי צפויות לרכוש את צים ● אם העסקה תצא לפועל, המנכ"ל אלי גליקמן ייהנה מכ-40 מיליון דולר, והוא לא בעל המניות היחיד שירשום תשואה משמעותית ● סאמר חאג' יחיא, לשעבר יו"ר בנק לאומי, שתיווך בעסקה, עשוי לגזור קופון של מעל 10 מיליון דולר

מי מנסה לפתות אותנו למשוך את כספי קרן הפנסיה שלנו? / אילוסטרציה: Shutterstock

"אין שום סיבה להשאיר שם את הכסף": כך מנסים לפתות אנשים לשבור את החיסכון הכי גדול שלהם

נציגי החברות לאיתור כספים לא בוחלים בשום נימוק כדי לשכנע אתכם להוציא כספי חיסכון - החל מ"אין שם תשואה", דרך "עדיף להשקיע בזהב" ועד "מי מבטיח שתגיע לגיל 65" ● הם לא מספרים על הפגיעה שתיגרם לכם בפנסיה ובכיסויים הביטוחיים, ועל העמלה השמנה שתצטרכו לשלם להם ● כיצד המדינה מנסה לטפל בתופעה, וגם: הדרך בה תוכלו לאתר את הכסף בעצמכם