דיני עבודה לבעלי עסקים בישראל

תיקון 13 - מה השתנה ב-14.8.2025

שיעור 17 מתוך 20

התשובה הקצרה

שני דברים שכולם מספרים על תיקון 13, ושניהם לא מדויקים. הראשון: קנסות של מיליוני שקלים. סמכויות האכיפה אכן הורחבו משמעותית, אבל העיצומים נקבעים לפי חומרת ההפרה, היקף המידע וגודל הגוף - והמספרים הגדולים שמצוטטים שמורים לגופים גדולים עם מאגרים עצומים. אצל עסק קטן מדובר בסדר גודל אחר לגמרי. השני: דיווח תוך 72 שעות. שבעים ושתיים שעות הוא כלל אירופי מה-GDPR ולא הכלל הישראלי, וכאן הציפייה היא לפעולה מיידית באירוע אבטחה חמור - מי שבונה נוהל על 72 שעות בונה אותו איטי מדי. מה שכן חל עליך, וזה החלק שדורש עבודה אמיתית: אבטחת המידע שאתה מחזיק על עובדים ולקוחות, שקיפות מול מי שהמידע שלו נמצא אצלך, והסדרה מול כל ספק שנוגע בו. השיעור נותן את מפת החובות ואת הנוהל.

מה באמת השתנה

**סמכויות אכיפה מוגברות:** לרשות להגנת הפרטיות סמכות להטיל עיצומים כספיים מנהליים בלי הליך פלילי, וגובה העיצום נגזר מחומרת ההפרה ומהיקף המידע. **חובות אבטחת מידע:** נדרשות לפי רמת הרגישות של המידע ולפי היקפו. מידע רפואי, פיננסי או מידע על עובדים נמצא ברמה גבוהה יותר. **שקיפות מול נושאי המידע:** חובה ליידע אנשים איזה מידע נאסף עליהם, למה, ולמי הוא מועבר, וכן לאפשר עיון ותיקון. **אחריות מול ספקים:** ספק שמעבד עבורך מידע - מערכת CRM, שירות דיוור, מנהל חשבונות, ענן - טעון הסדרה חוזית, והאחריות שלך אינה מתבטלת רק כי השרת אצלו. **דיווח על אירוע אבטחה חמור:** לרשות, ובמקרים מסוימים גם לנושאי המידע עצמם. תכנן את הנוהל שלך על 24 שעות, לא על 72.

טוען את המשך השיעור...