GRCistantGRCistant
בתוקף מ-14.8.2025 · מעודכן יולי 2026

תיקון 13 לחוק הגנת הפרטיות
מה צריך לעשות - מדריך לעסקים קטנים

תיקון 13 שינה את כללי המשחק בהגנת הפרטיות בישראל. המדריך הזה מסביר בשפה ברורה מה השתנה, על מי זה חל, ומה בדיוק צריך לעשות כדי להיערך - בלי להיכנס לניסוח משפטי מסובך.

דברו איתנו

מה זה תיקון 13 ומתי נכנס לתוקף

תיקון 13 לחוק הגנת הפרטיות נכנס לתוקף ב-14 באוגוסט 2025, והוא הרפורמה המשמעותית ביותר בתחום מזה שנים. מטרתו העיקרית: להתאים את דיני הפרטיות בישראל למציאות דיגיטלית מודרנית, ולתת לרשות להגנת הפרטיות שיניים אמיתיות לאכיפה.

בפועל, המשמעות עבור עסקים היא מעבר מ״המלצות על הנייר״ לחובות עם השלכות ממשיות - כולל עיצומים כספיים. לכן ההיערכות אינה עוד פרויקט שאפשר לדחות. אילו הפרות כבר נקנסו בפועל וכמה? ריכזנו את הנתונים בעמוד אכיפת חוק הגנת הפרטיות - קנסות ונתונים.

עיקרי השינויים בתיקון 13

שישה שינויים מרכזיים שכל עסק המחזיק מידע אישי צריך להכיר.

אכיפה ועיצומים כספיים

הרשות להגנת הפרטיות קיבלה סמכויות אכיפה מוגברות ויכולת להטיל עיצומים כספיים משמעותיים על הפרות.

ממונה על הגנת הפרטיות (DPO)

חובת מינוי ממונה הורחבה לגופים שעיסוקם המרכזי הוא עיבוד מידע רגיש בהיקף משמעותי ולגורמים הסוחרים במידע.

הגדרות יסוד מעודכנות

הגדרות ״מידע״ ו״מידע רגיש״ עודכנו והורחבו, מה שמכניס יותר סוגי מידע לתחולת החוק.

משטר רישום מאגרים

החובה הגורפת לרישום מאגרי מידע צומצמה והוחלפה בחלקה בחובת יידוע - שינוי שמחייב הבנה מה עדיין נדרש.

שקיפות ויידוע

הוגברו חובות השקיפות כלפי נושאי המידע - מה נאסף, לאיזו מטרה, וכיצד לממש זכויות.

אחריות ההנהלה

האחריות לעמידה בדרישות מוטלת על הנהלת הארגון - לא רק על ה״מחשוב״ - ומחייבת מדיניות וניהול סיכונים.

על מי חלות הדרישות

טעות נפוצה היא לחשוב ש״זה רק לחברות גדולות״. חוק הגנת הפרטיות חל על כל מי שמנהל מאגר מידע אישי - עסק קטן, עצמאי, מרפאה, משרד מקצועי או נותן שירות. ככל שהמידע רגיש יותר (מידע רפואי, פיננסי, ביומטרי) וככל שהיקפו גדול יותר, כך הדרישות מחמירות.

עסקים המנהלים מידע רפואי על מטופלים נמצאים בסיכון גבוה במיוחד, וכך גם מי שמעסיק עובדים או מנהל מאגר לקוחות עם פרטים מזהים.

צ׳קליסט היערכות לתיקון 13

שמונה הצעדים המעשיים שכל עסק צריך לעבור. אנחנו עוזרים לבצע את כולם - מהמיפוי ועד הנהלים.

  • 1מיפוי מאגרי המידע בעסק - אילו נתונים אישיים אתם מחזיקים, היכן, ומי ניגש אליהם.
  • 2קביעת רמת האבטחה (בסיסית / בינונית / גבוהה) לכל מאגר.
  • 3כתיבת מסמך הגדרות מאגר ונוהל אבטחת מידע.
  • 4הגדרת הרשאות גישה ותיעוד גישה למידע רגיש.
  • 5גיבוי מאובטח, מתועד ובר-שחזור.
  • 6נוהל טיפול באירוע אבטחת מידע ודליפת מידע.
  • 7בדיקת חובת מינוי ממונה על הגנת הפרטיות (DPO).
  • 8הדרכת עובדים והגדרת נהלים לשימוש בוואטסאפ, מייל ומסמכים.

איך GRCistant עוזרת

אנחנו עוזרים לעסק לבנות מערך אבטחת מידע והגנת פרטיות - שילוב של פלטפורמה חכמה וליווי מומחה, בלי צוות אבטחה פנימי. במקום להתמודד לבד עם החוק והתקנות, אתם מקבלים תהליך מובנה שמלווה אתכם לאורך כל הצ׳קליסט - מהמיפוי, דרך הנהלים והגיבוי (לפי תקנות הגנת הפרטיות - אבטחת מידע), ועד בדיקת חובת מינוי ממונה על הגנת הפרטיות (DPO).

צפו במסלולי הליווי

שאלות נפוצות

מתי נכנס תיקון 13 לתוקף?

תיקון 13 לחוק הגנת הפרטיות נכנס לתוקף ב-14 באוגוסט 2025. הוא מהווה את הרפורמה המשמעותית ביותר בדיני הפרטיות בישראל מזה שנים, ומעניק לרשות להגנת הפרטיות סמכויות אכיפה מוגברות.

האם תיקון 13 חל על עסק קטן?

כן. חוק הגנת הפרטיות חל על כל גורם המנהל מאגר מידע אישי - כולל עסקים קטנים, עצמאים, מרפאות ונותני שירות. היקף החובות תלוי בכמות המידע, ברגישותו ובמספר האנשים שהמידע נוגע להם, אך הפטור המלא מצומצם.

מהם עיקרי השינויים בתיקון 13?

השינויים המרכזיים: חיזוק סמכויות האכיפה של הרשות להגנת הפרטיות והכנסת עיצומים כספיים; הרחבת חובת מינוי ממונה על הגנת הפרטיות (DPO); עדכון הגדרות יסוד (מידע, מידע רגיש); שינוי במשטר רישום המאגרים; והגברת חובות השקיפות והיידוע כלפי נושאי המידע.

האם צריך למנות ממונה על הגנת הפרטיות?

תיקון 13 הרחיב את חובת מינוי הממונה לגופים ציבוריים, לגופים שעיסוקם המרכזי הוא עיבוד מידע רגיש בהיקף משמעותי, ולגורמים הסוחרים במידע. יש לבדוק פרטנית אם החובה חלה על העסק שלכם.

מה קורה אם לא עומדים בדרישות?

הרשות להגנת הפרטיות מוסמכת להטיל עיצומים כספיים משמעותיים, לצד חשיפה לתביעות ולפגיעה מוניטין. גובה העיצום תלוי בחומרת ההפרה, ברמת האבטחה של המאגר ובהיקף הנפגעים. היערכות מסודרת מראש יכולה להפחית את החשיפה.

מה ההבדל בין תיקון 13 לתקנות הגנת הפרטיות (אבטחת מידע)?

תיקון 13 הוא תיקון לחוק הגנת הפרטיות עצמו - הוא עוסק בסמכויות אכיפה, בעיצומים כספיים, בהגדרות יסוד ובחובת מינוי ממונה. תקנות הגנת הפרטיות (אבטחת מידע), התשע״ז-2017, הן חקיקת משנה שקובעת את דרישות אבטחת המידע המעשיות לכל מאגר - רמות אבטחה, נהלים, הרשאות וגיבוי. שתי המסגרות חלות במקביל, והעמידה בתקנות היא הבסיס המעשי להיערכות לתיקון 13.

המידע בעמוד זה הוא כללי ואינו מהווה ייעוץ משפטי. תחולת הדרישות תלויה בנסיבות העסק הספציפי.

יש לכם שאלה על תיקון 13?

השאירו פרטים ונחזור אליכם.

דברו איתנו

הבהרה: המדריך מובא כמידע כללי בלבד ואינו מהווה ייעוץ משפטי או המלצה משפטית. המלצות מותאמות לארגון שלכם יינתנו רק במסגרת רכישת שירות.

תיקון 13 לחוק הגנת הפרטיות - מדריך מעשי לעסקים קטנים (2026) | GRCistant