דלג לתוכן הראשי
ממונה הגנת פרטיות לחברות ישראליות

הממונה שלכם על הגנת הפרטיות.כבר כאן.

תיקון 13 לחוק הגנת הפרטיות נכנס לתוקף ב־14 באוגוסט 2025. DPOas משמש כממונה הרשמי על הגנת הפרטיות שלכם בהתאם לדין הישראלי — ומרחיב את אותו הכיסוי גם ל־GDPR עבור לקוחות ומשתמשים אירופאים, היכן שצריך.

לשירותים שלנו
תואם ומיושם תחת
תיקון 13חוק הגנת הפרטיות, התשמ״א-1981הרשות להגנת הפרטיותהרגולטור הישראליGDPR (כיסוי נוסף)מעמד תאימות ישראל-EU (1/2024)דו-לשוניעברית · אנגלית
האתגר

הדין הישראלי מחייב מינוי ממונה. עובד במשרה מלאה הוא כמעט אף פעם לא הפתרון.

תיקון 13 — העדכון הגדול ביותר לדיני הפרטיות בישראל מזה 40 שנה — בתוקף מיום 14 באוגוסט 2025. סעיף 17ב1 מחייב מינוי ממונה הגנת פרטיות בגופים ציבוריים, אצל סוחרי מידע (מעל 10,000 בני אדם), בארגונים העוסקים בניטור שיטתי בהיקף ניכר, ובכל גוף המעבד מידע בעל רגישות מיוחדת בהיקף ניכר — בנקים, חברות ביטוח, בתי חולים וקופות חולים. עיצומי הרשות מגיעים למיליוני שקלים להפרה, ועד תקרה של 5% מהמחזור השנתי.

לחברות ישראליות הפונות גם ללקוחות אירופאים, GDPR מוסיף שכבה מקבילה — עם דרישת DPO משלה לפי סעיף 37 וחשיפה של עד 20 מיליון יורו או 4% ממחזור עולמי. מעמד התאימות (Adequacy) של ישראל מול האיחוד האירופי אושרר מחדש בינואר 2024, כך שמידע זורם חופשי בין שני האזורים — ובלבד שאתם עומדים בשני המשטרים בפועל. ממונה במשרה מלאה הוא יקר, איטי לגיוס, ולרוב — מיותר מבחינה מבנית. יש פתרון טוב יותר.

רישום ראיות
01
§17ב1
מינוי ממונה — חובה מאוגוסט 2025
חוק הגנת הפרטיות (תיקון מס׳ 13)
02
₪2M
עיצום בגין הפרה אחת בדוגמה של הרשות
מדריך הרשות להגנת הפרטיות
03
₪10K
פיצוי לכל תובע — ללא הוכחת נזק
חוק הגנת הפרטיות, סעיף 29א
04
€20M
חשיפת GDPR למי שפונה גם לקהל אירופאי
GDPR סעיף 83(5)
הפתרון

DPOas: הממונה על הגנת הפרטיות שלכם — בתוך הצוות, לא מחוצה לו.

אנחנו משמשים כממונה הרשמי על הגנת הפרטיות שלכם לפי סעיף 17ב1 לחוק הגנת הפרטיות (כפי שתוקן) — מדווחים ישירות למנכ״ל כפי שהחוק מחייב, ועובדים לצד ממונה אבטחת המידע (ה־CISO) שלכם, לא במקומו. אנחנו מצטרפים לסלאק, משתתפים בישיבות, מתחזקים את מרשם פעילויות העיבוד, מטפלים בבקשות עיון ותיקון של נושאי מידע, ומשמשים כאיש הקשר שלכם מול הרשות להגנת הפרטיות. כאשר אתם פועלים גם מול לקוחות או משתמשים אירופאים — אותו מינוי מתרחב גם לסעיף 37 ל־GDPR. ממונה אחד, שני המשטרים, ללא תפרים.

מומחיות משפטית. שליטה רגולטורית. זמינות מלאה.
שבוע 1

אנחנו מעריכים

סקירה של שבוע אחד של נוכחות הציות, זרימות המידע והפערים שלכם — ממופה לתיקון 13 ול-GDPR.

תוצרים
  • דוח נוכחות
  • מפת זרימות מידע
  • רשם סיכונים
שבועות 2–4

אנחנו בונים

אנחנו יוצרים את מסגרת הציות שלכם — מדיניות, מרשם פעילויות, נהלים והסכמי עיבוד — מותאמים לאופן הפעילות בפועל.

תוצרים
  • חבילת מדיניות
  • מרשם פעילויות
  • תבניות DPA
מתמשך

אנחנו מנהלים

אנחנו משמשים כממונה הרשמי על בסיס שוטף — משולבים בצוות, זמינים לרשות, מוכנים לביקורת הבאה.

תוצרים
  • סקירה חודשית
  • קשר עם הרשות
  • טיפול ב-DSAR
שירותים

מה אנחנו עושים

למה אנחנו

למה חברות ישראליות בוחרות ב־DPOas

01 / 04

בנוי לחוק הישראלי, שולט ב־GDPR

תיקון 13 הוא המשטר המשפטי שאליו העסק שלכם באמת אחראי — ואנחנו מכירים אותו סעיף אחר סעיף. מעמד התאימות (Adequacy) של ישראל מול האיחוד האירופי אושרר מחדש בינואר 2024, כך שכשאתם פונים גם לקהל אירופאי אנחנו מרחיבים את אותה רמת עומק גם ל־GDPR — כולל אותן נקודות שבהן שני המשטרים מתפצלים, שרוב היועצים מפספסים.

02 / 04

עורך דין, לא רק יועץ

הממונה שלנו הוא עורך דין מסחרי ישראלי מורשה בעל הסמכת DPO רשמית. כל הסכם עיבוד מידע, מדיניות פרטיות ותגובה רגולטורית נבנים על יסודות משפטיים מוצקים — לא על רשימות תיוג בלבד.

03 / 04

בתוך הצוות, לא גובה לפי שעה

אנחנו עובדים כחלק מהארגון שלכם — משתתפים בישיבות, מצטרפים לסלאק, סוקרים את מפת הדרכים של המוצר. לא כיועצים מזדמנים שמגיעים רק כשמשהו משתבש.

04 / 04

בנוי לחברות טכנולוגיה

אנחנו מבינים ארכיטקטורת SaaS, זרימות מידע בענן, והטריגרים לציות שמגיעים עם הצמיחה — חובות סעיף 17ב1 ככל שאתם גדלים, לקוחות Enterprise הדורשים הסכמי עיבוד מידע, בדיקת נאותות של משקיעים, כניסה לשוק האירופי. ראינו את כולם.

שאלות נפוצות

שאלות נפוצות

מי חייב למנות ממונה הגנת פרטיות (DPO) לפי תיקון 13?

סעיף 17ב1 לחוק הגנת הפרטיות (כפי שתוקן) מחייב מינוי ממונה ב: גופים ציבוריים; מי שעיסוקו העיקרי הוא איסוף מידע אישי לשם מסירתו לאחר ובמאגר מידע על למעלה מ־10,000 בני אדם (לרבות שירותי דיוור ישיר); ארגונים העוסקים בניטור שוטף ושיטתי של בני אדם בהיקף ניכר (כגון חברות סלולר וספקי חיפוש מקוון); וגופים שעיסוקם העיקרי כולל עיבוד מידע בעל רגישות מיוחדת בהיקף ניכר — בנקים, חברות ביטוח, בתי חולים וקופות חולים.

מתי תיקון 13 לחוק הגנת הפרטיות הישראלי נכנס לתוקף?

תיקון 13 פורסם בספר החוקים מס׳ 3287 ב־14 באוגוסט 2024, ונכנס לתוקפו בדיוק שנה לאחר מכן — ב־14 באוגוסט 2025, בהתאם לסעיף 74(א).

האם אותו אדם יכול לכהן גם כממונה הגנת פרטיות וגם כממונה אבטחת מידע (CISO)?

גילוי הדעת של הרשות להגנת הפרטיות רואה במצב זה מותר משפטית, מומלץ להימנע ובעייתי מבחינה מבנית בארגונים גדולים. ה־CISO נושא באחריות אישית למצב האבטחה של הארגון לפי תקנות אבטחת המידע, מה שיכול לעמוד בסתירה לחובת הממונה לבחון את אותו מצב באובייקטיביות. בארגונים שחייבים למנות את שני התפקידים לפי סעיף 17ב(א), הרשות ממליצה בתוקף שיהיו שני אנשים נפרדים.

מה גובה העיצום הכספי המקסימלי לפי תיקון 13?

העיצומים מגיעים למיליוני שקלים בגין כל הפרה. סכום הבסיס של 150,000 ₪ (בכפל למאגרים של מיליון נושאי מידע ומעלה) רק לעיתים נדירות הוא התקרה האמיתית — הנוסחאות לפי רשומה (2–8 ₪ לאדם) מייצרות סכומים גבוהים בהרבה בדוגמאות החישוב שפרסמה הרשות (למשל 400 אלף ₪ לגוף ציבורי שלא מינה ממונה ובמאגרו 100,000 רשומות רגישות; 2 מיליון ₪ בפנייה ל־500,000 איש ללא הודעה כדין). תקרת הסנקציה המצרפית היא 5% מהמחזור השנתי.

מהם ההבדלים בין תיקון 13 ל־GDPR?

תיקון 13 הוא המשטר הישראלי שאליו העסק שלכם אחראי ישירות — הוא חל על עיבוד מידע אישי על ידי ארגונים בישראל. GDPR חל על עיבוד מידע אישי של תושבי האיחוד האירופי / EEA ועל ארגונים הפונים ללקוחות או משתמשים באיחוד. שני המשטרים חופפים במידה רבה (הסכמה, שקיפות, זכויות נושאי מידע) אבל מתפצלים בחובות ספציפיות — לדוגמה, מסירת הודעה על אירוע אבטחה: הדין הישראלי דורש הודעה מיידית לרשות על אירוע אבטחה חמור, בעוד שסעיף 33 ל־GDPR דורש הודעה תוך 72 שעות. מעמד התאימות (Adequacy) של ישראל מול האיחוד האירופי אושרר מחדש בינואר 2024, מה שמפשט את זרימת המידע בין שני האזורים.

האם הממונה יכול להיות נותן שירות חיצוני ולא עובד הארגון?

כן. סעיף 17ב3(ב) מתיר מפורשות מינוי ממונה חיצוני. גילוי הדעת של הרשות מציין שעובד פנימי עדיף היכן שהדבר ישים, אך המבחן הוא האם הממונה "מעורב כראוי בכל נושא הנוגע לדיני הגנת הפרטיות". לרוב החברות, ממונה משובץ במתכונת חלקית עומד במבחן הזה באופן אמין יותר מגיוס ג׳וניור פנימי.
תיקון 13 כבר בתוקף

תיקון 13 נכנס לתוקף. האם מיניתם ממונה?

רוב החברות מגלות את פערי הציות שלהן כשהרגולטור דופק בדלת — או כשלקוח Enterprise דורש הסכם עיבוד מידע שאין ביכולתן לספק. בואו נמפה את המצב לפני שאחד מאלה קורה.

או שלחו לנו מייל