הבהרה: התוכן מיועד למידע כללי בלבד ואינו מהווה ייעוץ פיננסי או משפטי. לשם קבלת ייעוץ מותאם אישית, מומלץ להיוועץ בעורך דין.
תיקון 13 לחוק הגנת הפרטיות, שייכנס לתוקף ב-14 באוגוסט 2025, הוא המהפכה המשמעותית ביותר בדיני הפרטיות בישראל מזה יותר מ-40 שנה. התיקון נועד להתאים את החקיקה המקומית לתקנות הבינלאומיות, בדגש על ה-GDPR האירופיות, והוא מטיל חובות מחמירות על כל מי שמנהל מאגר מידע – ובעיקר על בעלי אתרים.
אם יש לכם אתר פעיל – תיקון 13 נוגע ישירות אליכם, והיערכות נכונה תחסוך קנסות, תביעות ופגיעה במוניטין.
מה חדש בתיקון 13 – נקודות עיקריות
סמכויות אכיפה מוגברות וקנסות
הרשות להגנת הפרטיות תוכל להטיל קנסות של עשרות ומאות אלפי שקלים על בעלי אתרים שלא עומדים בדרישות. במקרים חמורים, ההפרות עלולות להיחשב לעבירות פליליות.
פיצוי ללא הוכחת נזק
ניתן יהיה לתבוע עד 10,000 ₪ לאדם גם על הפרות שנחשבות "טכניות", כמו היעדר עדכון במדיניות הפרטיות או שימוש לא תקין במידע אישי.
הגדרה רחבה למידע אישי
החוק מרחיב את ההגדרה וכולל גם כתובת IP, נתוני מיקום ומזהים דיגיטליים. מידע רגיש במיוחד – כמו נתונים רפואיים, פיננסיים או ביומטריים – מחייב הגנה מוגברת.
שקיפות מלאה וחובת עדכון
מדיניות הפרטיות חייבת לכלול את סוגי המידע שנאספים, מטרות השימוש בו, זהות בעל המאגר ופרטי יצירת קשר – ולהתעדכן בכל שינוי מהותי.
עוגיות (Cookies) ושימוש ב-AI – מה חובה לגלות לגולש
בעלי אתרים אינם מחויבים במערכת ניהול הסכמות מתקדמת, אך בפועל מומלץ להציג באנר עוגיות עם קישור ברור למדיניות הפרטיות.
כל שימוש בבינה מלאכותית (AI) – לדוגמה, אם האתר שלך מספק ייעוץ אוטומטי או המלצות – חייב להיות מצוין במדיניות, כולל פירוט סוג המידע שנאסף והגורמים להם הוא מועבר.
זכויות המשתמשים – ומה אתם צריכים להכין
החוק קובע שלכל גולש יש זכות:
- לקבל עותק מהמידע שנאסף עליו.
- לבקש תיקון נתונים שגויים.
- לדרוש מחיקת מידע שאינו נדרש עוד.
- להתנגד לעיבוד נתוניו.
אי-מתן מענה בזמן עלול לגרור קנסות משמעותיים.
צ'ק ליסט מותאם לתיקון 13 –
- לנסח ולפרסם מדיניות פרטיות ברורה – כולל סוגי המידע, מטרות השימוש, זהות בעל המאגר ופרטי יצירת קשר.
- להציג באנר עוגיות עם קישור למדיניות – כך שהמשתמשים יהיו מודעים לשימוש בקבצי Cookies באתר.
- לאסוף רק את המידע ההכרחי – הימנעו מאיסוף נתונים שאינם נדרשים לשירות או לפעילות העסקית.
- ליישם מערכות אבטחת מידע חזקות – הרשאות גישה מוגבלות, סיסמאות חזקות, גיבויים קבועים.
- לקבל הסכמה אקטיבית בלבד – אין להשתמש בתיבות סימון מסומנות מראש; דרשו מהמשתמש פעולה יזומה.
- לבצע בדיקות תקופתיות לעמידה בחוק – ודאו שכל שינוי באתר או במערכות עומד בדרישות העדכניות.
- להקים מערך מענה לפניות משתמשים – כך שתוכלו לטפל בבקשות עיון, תיקון או מחיקה בזמן הקבוע בחוק.
סיכום – מה כדאי לעשות כבר עכשיו
תיקון 13 מחייב בעלי אתרים להטמיע שקיפות, אבטחת מידע והסכמה מודעת בכל תהליך איסוף מידע.
זה הזמן לבדוק את האתר שלך, לעדכן את המדיניות, ולהטמיע נהלים שימנעו קנסות ותביעות – וישמרו על אמון הגולשים.