גלובס - עיתון העסקים של ישראלאתר נגיש

חשופים לקנסות כבדים: רשות הפרטיות יוצאת במבצע אכיפה רחב באתרי הסחר

"תיקון 13" לחוק הגנת הפרטיות, שנכנס לתוקף באוגוסט, הגדיל את כוחה של הרשות הממונה וקבע דרישות חדשות לעסקים ● לאחר תקופת אכיפה סלחנית, המבצע יוצא לדרך: אתרי סחר קטנים קיבלו מכתבי התראה, והם חשופים לעיצומים כבדים ● במקביל, עורכי דין מתריעים מפני גל תביעות ייצוגיות, כפי שקרה עם חוקי הנגישות

רפורמת הפרטיות / צילום: Shutterstock
רפורמת הפרטיות / צילום: Shutterstock

תיקון 13 לחוק הגנת הפרטיות - מאחורי השם הטכני לכאורה מסתתר גל של דרישות רגולטוריות שמטלטלות שורה ארוכה של עסקים. התכלית היא שיפור ההגנה על המידע של כולנו והענקת סמכויות אכיפה נרחבות לרשות להגנת הפרטיות, בטח בהשוואה למצב הנוכחי.

התיקון עצמו נכנס לתוקף באוגוסט האחרון, אך עד כה בתי העסק נהנו מ"זמן חסד" ומאכיפה רכה יחסית. כעת הכללים משתנים, ועסקים רבים נותרים חשופים לקנסות עתק.

מה עומד מאחורי ההודעה שאתם מקבלים לאחרונה מכל אתר
התיקון לחוק שחושף את המעסיקים לעיצומים של מיליוני שקלים
הרפורמה החדשה והקנסות הכבדים: מי חשוף ואיך נערכים?

בבסיס התיקון לחוק, המטרה היא קודם כול להגדיר מהו "מידע אישי". הכוונה היא לכל מידע הנוגע במישרין או בעקיפין לאדם מזוהה או לאדם הניתן לזיהוי. במילים פשוטות יותר, כל מי שניתן לזהותו באמצעות פרט כגון שם, מספר זהות, כתובת, עבר פלילי ועוד.

תיקון 13 גם מעביר את האחריות המשפטית על אבטחת המידע מהמנהל האישי בארגון אל הארגון עצמו. התיקון אף מרחיב משמעותית את ההגדרות בדבר "עיבוד" ו"מחזיק", כך שהן חלות על כל פעולה במידע אישי ועל כל ספק חיצוני המעבד מידע עבור הארגון.

כך, התיקון מטיל על עסקים שורה ארוכה של חובות, בהתאם לגודל מאגרי המידע שהם מנהלים. מדובר בין היתר בחובה להסתייע בייעוץ משפטי, לקיים הדרכות עובדים וביקורות פנימיות קבועות, להטמיע נהלים ולנהל תהליכים ומערכות מידע מתקדמות. כל אלה כרוכים בהקצאת משאבים ובעלויות נרחבות.

תיקון 13 לא יצר חובות חדשות יש מאין. חובת ההסכמה, עקרונות השקיפות וההגבלות על שימוש במידע אישי היו קיימים גם קודם לכן בחוק. אלא שבמשך שנים, כך מסבירים משפטנים העוסקים בתחום, האכיפה הייתה דלה, והמשק - לרבות גופים פרטיים וציבוריים - התרגל למציאות שבה הסיכון כמעט אינו מורגש.

"תיקון 13 הוסיף לחוק הזה פרק אכיפה עצום", מסבירה עו"ד יערה בן שחר-תיק, ראש מחלקת הגנת הפרטיות ובינה מלאכותית במשרד ש. פרידמן, אברמזון ושות' ולשעבר ממונת הגנת הפרטיות (DPO) במערך הדיגיטל הלאומי. "הרשות קיבלה סמכויות שלא היו לה בעבר, כולל הטלת עיצומים כספיים משמעותיים על המפירים".

החל מבצע אכיפה חדש

לאחרונה הודיעה הרשות להגנת הפרטיות כי היא יוצאת למבצע אכיפה רחב, שבמוקדו, בין היתר, אתרי הסחר המקוונים. זהו מהלך יזום ורוחבי, שמגיע כאמור כמה חודשים לאחר כניסת תיקון 13 לתוקף.

עבור אותם אתרים מסתתר שינוי עמוק בכללי המשחק: אתרי סחר, שהתרגלו לפעול בשנים האחרונות בשטח אפור בכל הנוגע לאיסוף ושימוש במידע על לקוחות, נדרשים כעת לבחון מחדש את התנהלותם.

המשמעות היא בדיקה יזומה של מגזר תעשייה שלם, ולא רק טיפול נקודתי באתר מסוים בעקבות תלונה שהוגשה נגדו. אתרי סחר יכולים לצפות לקבל שאלונים מפורטים: כיצד מאובטח המידע שהם אוספים על הלקוחות שלהם, מי מורשה לגשת אליו, אילו סוגי מידע נאספים, האם קיימת מדיניות פרטיות עדכנית המוצגת באתר, והאם ניתנות לצרכן אפשרויות הסכמה אמיתיות לאיסוף מידע באמצעות קובצי "קוקיז" (עוגיות) וגורמי צד שלישי. בכל הנוגע לאתרים המחזיקים מאגרי מידע רשומים, הרשות עשויה לבדוק את רמת עמידתם בדרישות החוק.

עסקים קטנים מדווחים כי לאחרונה התקבלו אצלם שורה ארוכה של דרישות רגולטוריות, אשר הטמעתן מצריכה השקעה כספית של אלפי שקלים ויותר ודורשת זמן. במצב הנוכחי הם כבר נמצאים במצב של "הפרה" ועלולים להיות חשופים לעיצומים כבדים.

גלעד סממה, ראש הרשות להגנת הפרטיות / צילום: איל יצהר

איך נקבע גובה הקנס?

התיקון החדש מעניק לרשות להגנת הפרטיות מנעד רחב של עיצומים כספיים, הנעים בין סכומים זעומים למאות אלפי שקלים - הכול בהתאם להפרה. נוסף על כך, החוק קובע כי במקרים מסוימים פגיעה בפרטיות עשויה להגיע לרף של עבירה פלילית, שהעונש בצידה הוא חמש שנות מאסר.

רמת החומרה נקבעת בהתאם לגודל המאגר, רמת האבטחה הנדרשת בו וסוג ההפרה. כך, למשל, הפרה "בסיסית" יחסית, כגון אי-עמידה בדרישות של הדרכות לעובדים בעסק הנחשב ל"מאגר קטן", יכולה להסתכם בקנס של כ-2,000 שקל. לעומת זאת, הקנס על הפרה חמורה כמו אי-דיווח על אירוע סייבר במאגר הנדרש לרמת אבטחה גבוהה יכול להגיע ל-320 אלף שקל. יודגש כי מנעד הקנסות עשוי להגיע גם ליותר ממיליון שקל.

"זה תלוי ברמת האכיפה", מסביר ד"ר אבישי קליין, שותף וראש מחלקת פרטיות במשרד ברנע ג'פה לנדה. "אבל זה יכול להסתכם בסכומים משמעותיים, תלוי בכמות ההפרות".

לדבריו, זה לא יקרה מיד, אבל חשוב להיערך: "חשוב שחברות יטפלו קודם כול באתר האינטרנט, במקומות שבהם יש ממשקים עם משתמשים, להסביר להם איזה מידע אוספים בצורה מדויקת, ולקבל הסכמות".

עוד ממליץ קליין למנות בהקדם ממונה הגנת הפרטיות בחברה, ולוודא שיש לחברה מסמכי הגדרות מאגרי מידע, ורק אז להתחיל לטפל בכל הפעולות שקשורות באבטחת מידע ובמסמכים רלוונטיים.

חשש מגל של תביעות

החשיפה של אתרי הסחר לא מסתכמת באכיפה מינהלית. ייתכן כי בקרוב נראה עלייה בתביעות אזרחיות ובתובענות ייצוגיות בתחום הפרטיות, בדומה לאלה שהוגשו בזמנו נגד אכיפת חוק הנגישות.

קליין מסביר כי מדובר בהזדמנות "חמה" במיוחד עבור תובעים אפשריים. "אתרי הסחר חשופים לתובענות ייצוגיות מצד תובעים שינסו לנצל את ההזדמנות ו'להיתפס' על אתרים שאין להם מדיניות ברורה של איסוף מידע, למשל, או שאין להם באנר 'קוקיז' שמסביר איזה מידע אוספים".

בתובענות ייצוגיות מהסוג שמתאר קליין, הנזקים יכולים להגיע למאות אלפי שקלים, אך הוא מסייג ומציין כי התביעות האלה לרוב מסתיימות בפשרות ובתשלום סכומים פחותים. עם זאת, אין ספק כי הסחבת והבירוקרטיה עלולים כשלעצמם להכביד על בעלי עסקים.

מומחה למשפט דיגיטלי מסביר בשיחה עם גלובס כי "קל מאוד לזהות הפרות פרטיות - כמו אתר בלי מדיניות פרטיות, בלי באנר קוקיז תקין או כזה שעושה מעקב ופרופיילינג בלי הסכמה. אנחנו כבר רואים ניסיונות שיטתיים של תובעים לאתר את ההפרות האלה".

הצרכנים ישלמו מחיר

ומה משתנה עבור הצרכנים? בראש ובראשונה - חובת ההסכמה. "לא מדובר בעוד סימון וי כללי", מסבירה בן שחר-תיק. "ההסכמה צריכה להיות מדעת. הצרכן צריך להבין איזה מידע נאסף עליו, לאילו מטרות, והאם המידע ישמש גם לניתוחים סטטיסטיים או לשיווק ממוקד. פסיקות עדכניות כבר קבעו כי אין לכרוך הצטרפות למועדון לקוחות עם הסכמה לדיוור פרסומי, וכי הסתרת ההסכמה בתוך תנאי שימוש עלולה להיחשב להטעיה".

יערה בן שחר-תיק / צילום: יח''צ

עם זאת, הרצון להגן על הצרכן עלול לגבות גם מחיר. ישראל מתקרבת למודל האירופי של רגולציית פרטיות, דווקא בשעה שבאירופה עצמה מתחילים לבחון הקלות. לדוגמה, האפשרות לסרב לקוקיז פוגעת במודלים פרסומיים, והכניסה המואצת של מערכות בינה מלאכותית הנשענות על מאגרי מידע גדולים, מחדדת את המתח בין האינטרס של ישראל לקדם חדשנות ובין הרגולציה שמגינה על הפרטיות.

בסופו של דבר, מבצע האכיפה מסמן שינוי כיוון. אתרי הסחר נדרשים כעת לטפל קודם כול בליקויים אפשריים באתרי האינטרנט שלהם. מי שיתעלם, עשוי לגלות כי הבדיקה כבר בדרך, והעלות - כפי שמזהירים גורמים בענף - עלולה להיות כבדה ואף להתגלגל גם לצרכן.

מהרשות להגנת הפרטיות נמסר: "הרשות מקיימת מדי שנה הליכי פיקוח רוחב במגזרים שונים במשק. בשנת הפעילות הנוכחית נבחר מגזר אתרי המסחר המקוון, נוכח היקף המידע האישי המעובד בו. מצופה כי הגופים יעמדו בהוראות ויעמידו הגנה ראויה למידע האישי של הציבור".

עוד כתבות

דנה עזריאלי / צילום: אריק סולטן

מניית עזריאלי מזנקת בזכות הסכם להשקעה של מיליארד אירו בחוות שרתים בנורבגיה

ענקית הנדל"ן עזריאלי חתמה על הסכם למתן שירותי דאטה סנטר בהיקף של 80 מגוואט עם חברה טכנולוגית בינלאומית ● אי.בי.אי: המחיר בעסקה זו כפול מהמחיר בעסקה מול טיקטוק

הדמיית הפרויקט. רמת מחיר שלא נראתה בעיר שנים / הדמיה: MY ARCHITECTS

קרקע בצפון ת"א בעשירית מהמחיר בשדה דב? זה מה שתצטרכו לעשות כדי לשים עליה את היד

על שטח של כחצי דונם קרקע במתחם ברקאי ניתן לבנות 30 יח"ד ● מדובר במתחם להתחדשות עירונית, אולם תא השטח מפורסם במכרז פומבי של רמ"י ● מחיר המינימום משקף רק כ־141 אלף שקל קרקע לכל יח"ד

בניין הביטוח הלאומי בירושלים / צילום: Shutterstock

כמה כסף יקבל הזוכה במכרז לבניית בניין ביטוח לאומי בירושלים

החשכ"ל פרסם מכרז לקבלת הצעות למימון חלקי, לתכנון, להקמה ולתחזוקה לתקופה כוללת של כ־25 שנה עבור מבנה הנהלת הביטוח הלאומי וסניף ירושלים ● המבנה המתוכנן יכלול כ־45 אלף מ"ר בנויים במגדל בן 30 קומות ברובע הכניסה לעיר

שר התפוצות עמיחי שיקלי. ''הבוקר הזה'', כאן ב', 24.12.25 / צילום: רמי זרנגר

לחקור את 7 באוקטובר כמו את אסון התאומים? כדאי להיזהר עם ההשוואה

אחרי פיגועי 11 בספטמבר אכן קמה ועדת חקירה חצי רפובליקאית-חצי דמוקרטית ● אך האקלים החוקתי בארה"ב שונה לגמרי מזה שלנו ● המשרוקית של גלובס

בורסת תל אביב / צילום: שלומי יוסף

הבורסה בתל אביב ננעלה בעליות; מניית עזריאלי זינקה ב-8%, נקסט ויז'ן ב-5%

מדד ת"א 35 עלה בכ-1% ● עזריאלי זינקה לאחר שהודיעה על עסקה גדולה בתחום מרכזי הדאטה ● השקל עלה לשיא של ארבע שנים מול הדולר ● בוול סטריט, תקופת ה"סנטה קלאוס ראלי" נפתחת ברגל שמאל, עם ירידות במדדים המובילים ● וגם: המניה הישראלית החבוטה שזוכה לזריקת עידוד

נתב''ג / צילום: טלי בוגדנובסקי

הישראלים ממתינים לחברות התעופה הזרות, ובינתיים הענף במגמת ירידה

גלובס מציג מדד הבוחן את היקף הקניות בכרטיסי אשראי ● נתוני הפניקס גמא מצביעים על קיטון בכמות העסקאות בענף התיירות ועל קנייה ממוצעת של 2,220 שקל

מטוס בואינג F-15 בתצורת חמקן / צילום: יח''צ

עסקת 25 מטוסי 15־F לישראל: היקף הרכש, הייעוד והמשמעויות

ביקור נתניהו בארה"ב בימים אלה מלווה בהודעה על אישור מכירת מטוסי 15־F לישראל ואופציה להרחבה עתידית ● במקביל, מועד תום מזכר ההבנות הנוכחי עם ארה"ב קרב ונבחנות חלופות חדשות

"תרומה לכיבוש": הצעד החדש של ממשלת ספרד נגד ישראל

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: איך סיקרו בארה"ב את המפגש של נתניהו וטראמפ, ממשלת ספרד דורשת להסיר מלונות ודירות Airbnb ישראליים שמעבר לקו הירוק, והפעיל האיסלמי שמסעיר את בריטניה • כותרות העיתונים בעולם

חדרה / צילום: Shutterstock, Mapic Aerials

עיריית חדרה הפחיתה 40% מצריכת החשמל שלה. כך היא עשתה את זה

משרד האנרגיה פרסם את צריכת החשמל של הרשויות המקומיות, ומי שמובילות את הטבלה הן הרצליה, ראשון לציון, כפר סבא ותל אביב ● מנגד, עיריית חדרה רשמה בשנה האחרונה ירידה משמעותית, בזכות התייעלות בתאורת רחוב והחלפת גופי תאורה ישנים

בניין להב 433 / צילום: גלובס

פרשת ההסתדרות: המשטרה פשטה על משרדי מנורה, בכירים זומנו לחקירה

לפי הודעת החברה, החוקים הגיעו הבוקר וביקש מסמכים בהתאם לצו ובמסגרת פרשת ההסתדרות ● שלושה מבכירי חברת הביטוח נחקרו היום באזהרה במשטרה, ושוחררו בינתיים בתנאים מגבילים ● המשטרה: "החקירה היא בחשד לביצוע עבירות מתחום השחיתות הציבורית"

8 הבורסות שהדהימו או אכזבו את העולם / צילום: Shutterstock

הכלכלה שתלויה במניה אחת והמדד שזינק ב־90%: הבורסות הכי חזקות והכי חלשות של 2025

שנת 2025 הייתה שנה פנומנלית לא רק בתל אביב. המדדים הגלובליים זינקו בעשרות אחוזים וכמה בורסות מפתיעות ברחבי העולם זכו לתואר שיאניות התשואה ● באיזו מדינה מדד הדגל זינק ב־90% מתחילת השנה ולמה אחת הכלכלות המשגשגות והיציבות בעולם בשוק דובי?

השריפה בפליסיידס. השמידה 6,837 בתים / צילום: ap, Jae C. Hong

כמעט שנה לאחר ששכונת היוקרה ב־L.A עלתה באש - נבנה שם בית חדש

הבית הוקם עם קאץ’: אי־אפשר לקנות אותו, הוא אינו למכירה ● אבל הוא מרמז על מה שאפשרי, בזמן שקליפורניה מנסה להקל על תהליך השיקום

איזה תנאים מציעים בתי ההשקעות והבנקים לבני הנוער / צילום: Shutterstock

"יש מהפך מטורף בתחום": איפה הכי משתלם לפתוח תיק השקעות מתחת לגיל 18?

יותר ויותר צעירים בגיל תיכון ואף מתחת לכך מבקשים להיכנס למסחר בבורסה ● מנהלי הכספים מאפשרים זאת תחת סייגים שונים: מפיקוח או ביצוע של ההורים, דרך דרישה להגיע לסניף בכל קנייה ומכירה ועד איסור השקעות מסוכנות

מטוס קרב מסוג F-15 / צילום: Associated Press

מסר אמריקאי לאיראן: מכירת F-15 לישראל ב־8.5 מיליארד דולר

מזכירות המלחמה האמריקאית אישרה מכירה של 25 מטוסי F-15IA מתוצרת בואינג לישראל, עם אופציה לרכישת 25 יחידות נוספות ● משך העסקה הצפוי הוא עד דצמבר 2035, והיא כוללת כספי סיוע ● המהלך צפוי לשדרג משמעותית את היכולות הישראלית נגד האיומים במרחב

רוב הקשישים מוותרים על ההטבות המוגדרות בחוק / צילום: תמר מצפי

התחדשות עירונית: רוב הקשישים מוותרים על ההטבות המוגדלות בחוק

המחוקק מחייב את היזמים להציע לקשישים פתרונות ייחודיים בפרויקטים של פינוי בינוי, אלא שחסמים רבים גורמים לכך שהשימוש בפתרונות היעודיים נמוך מאוד

תדלוק בתחנת דלק / צילום: טלי בוגדנובסקי

בשורה לנהגים: ירידה חדה במחיר הדלק בינואר

לראשונה זה שנתיים, מחיר הבנזין יורד מתחת ל-7 שקלים לליטר: משרד האנרגיה הודיע כי החל מחצות הלילה שבין רביעי לחמישי המחיר המרבי לליטר בנזין 95 אוקטן בתחנה בשירות עצמי לא יעלה על 6.85 שקלים לליטר - ירידה של 26 אגורות מהעדכון הקודם ● הסיבה: צניחה במחירי הבנזין הבינ"ל והיחלשות הדולר

גיל פלדמן ויוני חנציס / צילום: יונתן בלום

רק לפני שנה הם נכנסו לנבחרת היוקרתית וכבר מונו לתפקידים בכירים

ההרשמה לפרויקט 40 עד 40 של גלובס מסתיימת מחר בחצות ● חזרנו לשניים מנבחרי השנה הקודמת שכבר זכו לשדרוג קריירה

יונתן ברנד, מנכ''ל אולטרה פיננסים / צילום: שי סוויסה

הלוואות במקום פיצוחים: חברת המימון החדשה שבדרך לבורסה בת"א

אולטרה פיננסים של יונתן ברנד תמוזג לחממה סחר, שתמכור את פעילותה בתחום המזון ● החברה מתמקדת באשראי לעסקים קטנים ובין המשקיעים בה אפשר למצוא את פרופ' אסף חמדני, ארז דהבני ואריק צ'רניאק ● בכך, משפחת חממה, שהנפיקה את עסקי המזון היבש שלה בקיץ 2007, צפויה לעזוב את הבורסה

ChatGPT / צילום: Unsplash, mojahid mottakin

פרסומת ב־ChatGPT: התכנון שישנה את עולם הבינה מלאכותית

לפי דיווחים בעולם, OpenAI שוקלת להטמיע פרסומות בתשובות של ChatGPT, זאת כדי לממן את תוכניות בניית מרכזי הנתונים השאפתניות שלה ולספק את המשקיעים ● למרות שהיוזמה עדיין בתכנון ראשוני, נראה כי החברה רואה בפרסומות מפתח לבניית מודל עסקי בר־קיימא

דגם SPICE 1000 מתוצרת רפאל / צילום: Shutterstock

בדיוק של 3 מטר: הודו רוכשת מרפאל פצצות מתקדמות למטוסים

כחלק מחבילת רכש ביטחונית בהיקף של כ־8.7 מיליארד דולר, הודו אישרה את רכישת ערכות הנחיה ספייס 1000 של רפאל ● המהלך משקף העמקה נוספת של שיתוף הפעולה הביטחוני עם ישראל, על רקע המתיחות המתמשכת מול פקיסטן