GRCistantGRCistant
מבוסס על סכומי החוק כלשונם · מעודכן יולי 2026

מחשבון קנסות הגנת הפרטיות
כמה עולה פער בעמידה בתקנות

מאז תיקון 13 העיצום הכספי כבר לא סכום סמלי, והוא מחושב לפי נוסחה: סוג ההפרה, גודל המאגר ורגישות המידע. סמנו את הפערים שקיימים אצלכם וקבלו הערכה לחשיפה - עם פירוט הסעיף שמאחורי כל סכום.

1. הארגון והמאגר

הנתונים האלה קובעים את רמת האבטחה של המאגר ואת הרכיב שמחושב לפי מספר האנשים.

חלק מהעיצומים מחושבים כסכום לכל נושא מידע, ומעל מיליון בני אדם הם מוכפלים.

מעל 100 בעלי הרשאה במאגר עם מידע רגיש - רמת אבטחה גבוהה.

הנתונים שאתם ממלאים כאן נשארים בדפדפן שלכם. הם לא נשלחים לשרת, לא נשמרים ולא נאספים.

2. מה חסר אצלכם

סמנו כל פער קיים. כל שורה היא הפרה עצמאית עם סכום משלה בחוק - הן מצטברות.

רישום המאגר ודיווח לרשות

ממונים ורישומים

הודעת פרטיות ודיוור ישיר

תקנות אבטחת מידע

עיבוד מידע שלא כדין

זכויות נושא המידע

התנהלות מול הרשות

3. נסיבות מחמירות ומקלות

תוספות לפי סעיף 23ל, והפחתות לפי התוספת החמישית לחוק - עד 70% במצטבר.

סעיף 23ל(א): מתווסף חלק המאה מהעיצום - 1% - לכל יום שבו ההפרה נמשכת.

הפחתות

ארבעה מנגנוני חישוב, לא סכום אחד

סעיף 23כו לחוק מתמחר כל סוג הפרה אחרת. זה מה שעומד מאחורי המספרים במחשבון.

סכום קבוע להפרה

מאגר שחייב ברישום ולא נרשם, או שלא נמסרה עליו הודעה לרשות - 150,000 ש"ח, וכפול מכך במאגר עם מידע על מיליון בני אדם ומעלה. אי-מסירת מסמכים למפקח - 300,000 ש"ח.

סכום לכל נושא מידע

אי-מינוי ממונה, איסוף ללא הודעת פרטיות ורישומים חסרים - 2 ש"ח לכל אדם במאגר, 4 ש"ח במידע רגיש, ולא פחות מ-20,000 או 40,000. עיבוד שלא כדין או ללא הרשאה - 4 ו-8 ש"ח, ולא פחות מ-200,000.

סכום לכל נמען

פנייה לאנשים לאיסוף מידע בלי ההודעה שסעיף 11 דורש, או דיוור ישיר בניגוד לסעיף 17ו - 50 ש"ח לכל נמען, 100 ש"ח כשמדובר במידע רגיש, ולא פחות מ-30,000 ש"ח.

טבלה לפי רמת אבטחה

הפרות תקנות אבטחת מידע מתומחרות בטבלה נפרדת, מ-1,000 ש"ח במאגר בסיסי ועד 320,000 ש"ח במאגר ברמה גבוהה - ובמאגר גבוה עם מיליון נושאי מידע ומעלה הסכום מוכפל.

רוצים לראות מה נאכף בפועל ובאילו סקטורים נפתחו פיקוחי רוחב? עמוד האכיפה והקנסות מרכז את הנתונים מהמקורות הרשמיים.

שאלות נפוצות

איך מחושב העיצום הכספי לפי תיקון 13?

אין סכום אחיד. סעיף 23כו לחוק קובע ארבעה מנגנוני חישוב שונים: סכום קבוע (למשל 150,000 ש"ח על מאגר שלא נרשם, וכפול מכך במאגר של מיליון בני אדם ומעלה), סכום לכל נושא מידע במאגר (2 או 4 ש"ח, ובמידע רגיש 4 או 8, עם רצפות של 20,000 עד 200,000 ש"ח), סכום לכל אדם שאליו נעשתה פנייה (50 ש"ח, ובמידע רגיש 100, ולא פחות מ-30,000), וטבלה נפרדת להפרות תקנות אבטחת מידע לפי רמת האבטחה של המאגר.

מה המשמעות של מידע בעל רגישות מיוחדת?

סעיף 3 לחוק מונה 12 סוגים - בהם מידע רפואי וגנטי, מזהים ביומטריים, מוצא, עבר פלילי, דעות פוליטיות ואמונות דתיות, נתוני שכר ופעילות פיננסית, נתוני מיקום ותעבורה, צנעת חיי המשפחה והנטייה המינית, והערכות אישיות מקצועיות. כשיש מידע כזה במאגר, הרכיב שמחושב לפי מספר האנשים מוכפל, והמאגר מסווג ברמת אבטחה גבוהה יותר.

האם יש תקרה לעיצום?

כן, שתיים. התוספת החמישית קובעת תקרות לעסק זעיר (מחזור עד 4 מיליון ש"ח) ולעסק קטן (4–10 מיליון ש"ח) - 20,000 עד 140,000 ש"ח לפי קבוצת ההפרות, וכשהופרו כמה קבוצות משלמים את התקרה הגבוהה מביניהן ולא את סכומן. בנוסף, בשום מקרה העיצום הכולל לא יעלה על 5% ממחזור העסקאות השנתי של המפר.

אילו הפחתות אפשר לקבל?

התוספת החמישית מונה חמש: 20% אם בחמש השנים שקדמו להפרה לא הוטל עיצום על אותה הוראה (10% אם התקופה הנקייה היא שלוש שנים), 30% על הפסקת ההפרה ביוזמת המפר ודיווח לרשות, 20% על פעולות למניעת הישנות והקטנת הנזק, 10% על מינוי ממונה הגנת פרטיות שאינו חובה, ועד 30% על פיצוי ששולם לנפגעים. ההפחתה המצטברת לא תעלה על 70%.

מה קורה אם לא מתקנים את ההפרה?

סעיף 23ל קובע שתי תוספות. הפרה נמשכת - אחרי שנמסרה דרישת תשלום, מתווסף חלק המאה מהעיצום, כלומר 1%, לכל יום שבו ההפרה נמשכת. הפרה חוזרת - הפרה של אותה הוראה בתוך שנתיים מהפרה קודמת שבשלה הוטל עיצום, מוסיפה סכום השווה לעיצום עצמו.

המספר במחשבון הוא הקנס שאקבל?

לא. זו הערכה בלבד. המחשבון מיישם את סכומי החוק כלשונם ומראה את סדר הגודל של החשיפה, אבל לראש הרשות שיקול דעת בכל שלב - אילו הפרות לייחס, האם להסתפק בהתראה מינהלית או בכתב התחייבות במקום עיצום, ובאיזה היקף להפחית. השתמשו במספר לתעדוף היערכות, לא כתחזית ולא כתחליף לייעוץ משפטי.

האם התשובות שאני ממלא במחשבון נשמרות אצלכם?

לא. כל החישוב רץ בדפדפן שלכם. גודל המאגר, רגישות המידע, הפערים שסימנתם והמחזור - לא נשלחים לשרת, לא נשמרים במאגר מידע ולא נאספים לניתוח. רענון של העמוד מוחק הכול. אם תבחרו להשאיר שם, תפקיד וטלפון כדי לראות את ההערכה אחרי התקרות - הפרטים האלה נשלחים אלינו במייל בלבד, כדי שנחזור אליכם, ואינם נשמרים במאגר. מסירתם היא מרצון ואין חובה חוקית למסור אותם.

למה הסכום יורד אחרי שממלאים את המחזור השנתי?

כי התקרות בתוספת החמישית לחוק תלויות בגודל העסק. עסק זעיר או קטן משלם לכל היותר את התקרה שנקבעה לקבוצת ההפרות שלו, ובכל מקרה אף מפר לא ישלם יותר מ-5% ממחזור העסקאות השנתי שלו. בלי נתון המחזור אי אפשר להחיל את התקרות, ולכן מוצג הסכום המלא לפי סכומי החוק.

המספר גבוה מדי? אפשר להוריד אותו

רוב הפערים שהמחשבון מתמחר נסגרים בתהליך היערכות מסודר - רישום מאגרים, מינוי ממונה, מסמכי אבטחה ונוהל דיווח על אירועים. ספרו לנו על הארגון ונכוון אתכם לסדר העדיפויות.

דברו איתנו

הבהרה: המחשבון נועד להערכה ראשונית בלבד ואינו מהווה ייעוץ משפטי, חוות דעת או המלצה. החישוב מיישם את סכומי החוק והתקנות כלשונם, נכון ליולי 2026. ההחלטה אם להטיל עיצום, אילו הפרות לייחס והסכום שיוטל בפועל נתונים לשיקול דעת ראש הרשות להגנת הפרטיות, שרשאי גם להסתפק בהתראה מינהלית או בכתב התחייבות, ותלויים בנסיבות הספציפיות ובנוסח המחייב של החוק. התשובות שאתם מסמנים במחשבון נשארות בדפדפן שלכם ואינן נשמרות אצלנו; פרטי קשר שתבחרו להשאיר נשלחים אלינו במייל בלבד ומסירתם מרצון. השתמשו בתוצאה לתעדוף היערכות, ולא כבסיס להחלטה משפטית או עסקית בלי ייעוץ פרטני.

מחשבון קנסות הגנת הפרטיות - כמה עולה הפרה לפי תיקון 13 | GRCistant