ChatGPT לבעלי עסקים - 30 שימושים יומיים

פרטיות תיקון 13 ומה אסור להעלות - 7 כללי זהב

שיעור 12 מתוך 16

התשובה הקצרה

ב-14 באוגוסט 2025 נכנס לתוקף תיקון 13 לחוק הגנת הפרטיות, והרשות קיבלה סמכות להטיל עיצומים כספיים גבוהים משמעותית מבעבר - עד כ-3.2 מיליון ₪ בהפרות חמורות או נמשכות אצל חברות גדולות (בישראל, בשונה מ-GDPR האירופי, אין מודל של 'אחוז מהמחזור השנתי'). לעסק קטן שמעלה רשימת לקוחות עם שמות לכלי AI, החשיפה הריאלית נעה בדרך כלל בטווח 20,000-100,000 ₪ - עדיין סכום שיכול לחסל רבעון שלם. רוב בעלי העסק לא מודעים, מעלים מסמכים רגישים מדי יום, ומסתכנים בלי לדעת. 7 כללי זהב מבחינים בין מותר לאסור. הכלל המנחה - אם המסמך לא היה מתאים לעובד חדש שלא חתם על NDA, אל תעלה. לפני העלאת מסמך עם מידע מזהה, להחיל אנונימיזציה - להחליף שמות ב-XXX, מספרי זהות ב-9999, ולמחוק כתובות וטלפונים. השיעור נותן את 7 הכללים, 3 טכניקות אנונימיזציה, וצ'קליסט 60 שניות לפני כל העלאה.

תיקון 13 - מה השתנה ב-2025

תיקון 13 לחוק הגנת הפרטיות נכנס לתוקף ב-14.8.2025. עיקרי השינויים - חובת מינוי ממונה הגנת פרטיות (DPO) לעסקים גדולים, חובת דיווח על דליפת מידע תוך 72 שעות, וסמכות מוגברת לרשות להטיל עיצומים כספיים - עד כ-3.2 מיליון ₪ בהפרות חמורות או נמשכות אצל חברות גדולות. חשוב לדייק כאן - בניגוד ל-GDPR האירופי, אין בחוק הישראלי מודל של 'אחוז מהמחזור השנתי'; זה בלבול נפוץ בין שני החוקים, וכדאי לא לחזור עליו מול לקוחות. לעסק קטן הסכומים שנגזרים בפועל נמוכים משמעותית מהתקרה, אבל קנס של 20-100 אלף ₪ עדיין עלול לחסל רבעון שלם. החוק מתייחס לכל מידע מזהה של אדם - שם, ת.ז., כתובת, טלפון, מייל, נתונים פיננסיים, נתוני בריאות. העלאת מידע כזה לפלטפורמות AI ללא הסכמה מפורשת היא הפרה.

טוען את המשך השיעור...