גלובס - עיתון העסקים של ישראלאתר נגיש

הרפורמה החדשה והקנסות הכבדים: מי חשוף ואיך נערכים?

בעוד כשלושה שבועות תיכנס לתוקף רפורמת ענק במשק: תיקון 13 לחוק הגנת הפרטיות צפוי לחזק את כוחו של הרגולטור ולחייב חברות ומוסדות למנות ממונה על התחום ● עסקים רבים עלולים להיחשף לקנסות, לתביעות ולסנקציות אם לא יעמדו בכללי אבטחת המידע ● בממשלה מנסים להרגיע את החשש, אך בשוק מתריעים: אנחנו לא ערוכים

רפורמת הפרטיות / צילום: Shutterstock
רפורמת הפרטיות / צילום: Shutterstock

האם רפורמת ענק שבפתח עומדת לפגוע קשות בעסקים רבים שאינם מוכנים לה? תיקון 13 לחוק הגנת הפרטיות, שנחקק לפני כשנה וצפוי להתחיל ולהיות מיושם מ־14 באוגוסט, מציג לא פחות ממהפכה בכל הנוגע לפרטיות ואבטחת מידע בארגונים ציבוריים ובמגזר הפרטי. זוהי הרפורמה הגדולה ביותר בנושא מאז שחוק הגנת הפרטיות נחקק לראשונה ב־1981.

בלעדי | האוצר מעלה הילוך בניסיון לתפוס משכירי דירות מעלימי מסים
תיק וינרוט: הסיפור המלא מאחורי פסק הבורר שמטלטל את ענף המשפט

ברקע התיקון ניצב הזינוק שחל מאז 7 באוקטובר בהיקף התקפות הסייבר. לפי נתונים של מערך הסייבר הלאומי, בשנה שעברה אירעו 17 אלף אירועי סייבר - עלייה של 24% בהשוואה ל־2023. המקרים הבולטים (41%) נגעו לפישינג - משלוח הודעות שנועדו לפרוץ למערכת הממוחשבת של הקורבן.

התיקון נועד גם "ליישר קו" עם הרגולציה הבינלאומית בנושאי פרטיות ולוודא כי הסטנדרט בישראל מתקרב ככל הניתן לתקנות ה־GDPR של האיחוד האירופי, הנחשבות למתקדמות בעולם.

רגולטור עם שיניים

בראש ובראשונה, התיקון מחזק דרמטית את סמכויותיה של הרשות להגנת הפרטיות במשרד המשפטים. הרשות תהפוך לגוף אכיפה "עם שיניים", המוסמך לבצע חקירות, לדרוש מסמכים ולהטיל קנסות. הרשות תוכל להעסיק חוקרים ולבצע אכיפה מינהלית מול חברות עסקיות וגופים ציבוריים - כולל ביטחוניים.

אך זה עוד כלום. החדשות המדאיגות מבחינת העסקים הן שהרשות להגנת הפרטיות תוכל לפגוע בכיס של ארגונים המפירים את כללי אבטחת המידע ולהטיל עליהם קנסות גבוהים.

לדוגמה, ארגון שבו אירעה פריצת סייבר כתוצאה מהפרת הדרישות בחוק, עלול לספוג קנס בגובה 320 אלף שקל עבור כל הפרה בנפרד. אם מאגר המידע שבו אירעה הפריצה גדול במיוחד, הקנס אף עשוי להיות כפול ולהגיע ל־640 אלף שקל לכל הפרה, וזאת עד לתקרה של 5% ממחזור ההכנסות של הארגון. זה אולי נשמע מעט, אבל עבור עסקים רבים מדובר לעתים ברווח כולו - כך שהקנסות עלולים לפגוע בהם דרמטית ולהביא אותם בפני שוקת שבורה.

כאמור, כל אירוע עשוי לכלול מספר רב של הפרות - לא רק דליפה של מידע אלא גם כשלים שקדמו לה כגון אי־ביצוע סקר סיכונים או היעדר מדיניות אבטחת מידע. במצטבר, הקנס עלול אפוא לטפס למיליוני שקלים.

התיקון אף מחזק את האפשרות לקבל פיצויים על פגיעה בפרטיות בתביעות אזרחיות. כך, ניתן יהיה לקבל פיצוי בגובה של עד 10 אלף שקל ללא הוכחת נזק, למשל במקרה שבו אדם גילה כי פרטים עליו נכללים במאגר שלא נרשם לפי החוק או שהתבצע עיון במידע אישי תוך חריגה מהתנאים המאפשרים זאת. תקופת ההתיישנות, שאיפשרה עד כה לתבוע תוך שנתיים בלבד, הוארכה ל־7 שנים.

מה לגבי מידע ישן?

"עסקים רבים לא בהכרח מודעים לשינויים בחוק, ועכשיו עלולים להיחשף אליהם לראשונה דרך תביעות שיוגשו נגדם או במסגרת הליכי אכיפה שהרשות תנקוט מולם - מבלי שהם ערוכים" - כך מתריע עו"ד אליעד שולומוביץ', ראש תחום הגנת הפרטיות במשרד ש. פרידמן, אברמזון.

לדבריו, שימוש במידע שעד כה היה שגרתי עלול לסכן עסקים מעכשיו - לדוגמה, סביב העברת המלצות למשרה במסגרת "חבר מביא חבר" או כאשר לקוח מעביר אקראית לבעל עסק פרטים של לקוח פוטנציאלי אחר. "כדי להגן על עצמם, עסקים יידרשו להיערך מחדש, להכשיר את העובדים, וגם לתעד הסכמה לשימוש במידע אפילו אם זה קורה כשמשלמים בקופה", אומר שולומוביץ'.

החשש במשק מהקנסות נוגע, בין היתר, לדרישה כי ארגונים ימחקו מידע ישן שברשותם. "עסק שיש לו אתר אינטרנט עם Cookies יכול למחוק תוך שנה את המידע, אבל במערכות מורכבות כמו בנקים או חברות ביטוח קשה למחוק מידע על לקוחות עבר מלפני שנים", אומרת עו"ד דלית בן ישראל, שותפה ומנהלת מחלקת הגנת הפרטיות במשרד נשיץ, ברנדס, אמיר, שהשתתפה בדיונים בכנסת סביב תיקון 13. לדבריה, חברות שטרם נערכו לכך עלולות להיות יעד לגביית "כסף קל" באמצעות קנסות שיוטלו עליהן.

עו''ד אליעד שולומוביץ' / צילום: עמית עזריאל

שנה להתארגנות

ברשות להגנת הפרטיות מודעים לחששות, אך מזכירים כי לארגונים הייתה שנה להיערך ליישום החוק, וממליצים למי שטרם עשה כן להזדרז ולהשלים את הפער. נזכיר כי לפי התיקון, הרשות תוכל גם להתריע בפני ארגון כי אם הפרת הפרטיות מצידו לא תיפסק, יוטל קנס; לדרוש הפקדת עירבון כספי כחלק מהתחייבות הארגון להפסקת ההפרה; ואף לבקש מבית המשפט צו לסגירה של מאגרי מידע.

עוד תחול כעת חובה על ארגונים גדולים למנות ממונה להגנת הפרטיות בארגון. המינוי יידרש בבנקים ובחברות ביטוח, בחברות סלולר ותקשורת, במשרדי ממשלה ורשויות מקומיות, בבתי חולים וקופות חולים, באוניברסיטאות ובמכללות וכן בגופים "שעיסוקם העיקרי כולל עיבוד מידע בעל רגישות מיוחדת בהיקף ניכר".

בהקשר זה, התיקון שינה את ההגדרה לגבי מידע רגיש במיוחד, וזה מתייחס, בין היתר, למידע רפואי, גנטי וביומטרי, למידע אודות עבר פלילי, להערכות אישיות שבוצעו למשל במסגרת קבלה לעבודה, לנתוני שכר, לדעות פוליטיות, לאמונות דתיות ולשירותי מיקום.

הממונה יהיה הכתובת המרכזית בארגון ליישום החוק. לתפקיד יוכל להתמנות מי שבקיא בדיני הגנת הפרטיות, בטכנולוגיה ובאבטחת מידע. הוא יהיה כפוף למנכ"ל ויוכל להגיע מתוך הארגון או כיועץ חיצוני.

לצד זאת, תיקון 13 מקל ברגולציה על רישום מאגרי מידע. רישום לא יחול על רוב המגזר הפרטי, אלא יתחייב רק לגבי גופים ציבוריים או לגבי מאגרים הכוללים מידע על יותר מ־10 אלף בני אדם הכרוך בתשלום.

עו''ד דלית בן ישראל / צילום: עמי ארליך

במשרד המשפטים כבר עובדים על תיקונים נוספים לחוק. עו"ד בן ישראל סבורה כי הדבר הכרחי, למשל כדי לפתח מערכות בינה מלאכותית. "לפי החוק הקיים מותר לעבד מידע רק אם ניתנה הסכמה או שהחוק הסמיך לכך מפורשות, כמו למשל באכיפה נגד הלבנת הון", היא מסבירה. "אבל איך בנק שרוצה לפתח מערכת AI ישיג הסכמה של לקוחות מלפני חמש שנים? ולכן, במקרים שבהם אין פגיעה משמעותית בפרטיות, יצטרכו לתקן את החוק ולאפשר שימוש במידע גם אם יש לכך אינטרס לגיטימי, כמו באירופה".

מהפכת הפרטיות הצפויה החל מאוגוסט, ואשר עשויה לגבות מחיר כלכלי כבד מעסקים, היא אפוא רק השלב הראשון בדרך לרפורמה מקיפה עוד יותר, העשויה להגיע בשנים הקרובות.

עוד כתבות

שירותי בריאות כללית / צילום: תמר מצפי

כללית לוועדת הבדיקה: משרד הבריאות כבר חרץ את הגורל

קופת חולים כללית נגד משרד הבריאות: טוענת כי יו"ר הוועדה שהוקמה כדי לבחון את התנהלותה הוא יועצו של מנכ"ל משרד הבריאות משה בר סימן טוב ורומזת על ניגוד עניינים ● משרד הבריאות: "חברי הוועדה הם אנשי מקצוע בכירים, עתירי ניסיון ועצמאיים לחלוטין בגיבוש עמדותיהם"

אלי הורביץ, מנכ''ל קרן טראמפ / צילום: שלומי יוסף

מנכ"ל קרן טראמפ: "התלמידים שלנו לא יודעים לפתור בעיות מהמציאות"

אלי הורביץ, מנכ"ל קרן טראמפ, התייחס בכנס מיומנויות המחר של גלובס ואפקה לפערים עמם נאלצים להתמודד מול בני גילם ברחבי העולם, לנוכח השינויים בעולם התעסוקה ● "אני מקווה שכשתסתיים המלחמה, נציב את החינוך כמנוף לשינוי"

מטה חברת נובו נורדיסק בדנמרק / צילום: Shutterstock

השוק לא מתרחב בקצב המצופה, ומניית ענקית התרופות מאבדת 20%

למרות שנובו נורדיסק הודיעה היום על מינויו של מנכ"ל חדש, המשקיעים התאכזבו מהורדת התחזיות ● הירידה בתחזית ההכנסות קשורה בעיקר במוצר לטיפול בהשמנה Wegovy, וכן במוצר אוזמפיק המיועד לסוכרת ונרשם גם לטיפול בהשמנה ● זו הפעם השניה שבה מקצצת החברה את התחזיות לשנת 2025

הדרך הארוכה להקמת מתקן סולארי / צילום: Shutterstock

5 שנים בממוצע, 14 רגולטורים: הדרך הארוכה להקמת פרויקט פאנלים סולאריים

ישראל שטופת שמש ואך טבעי שהמדינה תקדם הקמת מיזמים סולאריים, בהם טמונה גם כדאיות כלכלית ● אולם מחקר שפורסם לאחרונה מצביע על סדרת כשלים בדרך להקמת פרויקטים שכאלה ● גלובס משרטט את המסלול שעוברים היזמים בענף בדרך אל הכסף

השופט נעם סולברג / צילום: רפי קוץ

החלטת סולברג לגבי הדחת בהרב-מיארה. והרמז לממשלה

המשנה לנשיא בית המשפט העליון דחה את הבקשה לאסור על הממשלה לדון בהדחה של היועצת המשפטית לממשלה בשבוע הבא, אך מציע לה לשקול לחזור למתווה דרך ועדת גרוניס

נשיאת הנציבות, אורסולה פון דר ליין. לפי הדיווחים תמכה ויזמה את המהלך / צילום: Reuters, Johannes Neudecker

דיווחים: האיחוד האירופי נמנע מקבלת החלטה בנוגע השתתפות ישראל ב"הורייזן"

בצעד חסר תקדים, הנציבות האירופית המליצה על השעיה חלקית של ישראל מתוכנית "הורייזן" בשל המלחמה בעזה ● לפי דיווחים, בשלב זה לא הצליחו המדינות שמקדמות את ההחלטה להעביר אותה ● אם המהלך היה מאושר, המימון לחברות שעוסקות בין השאר במזל"טים, בינה מלאכותית וסייבר היה נחסם

כנס Future Skills של גלובס

כנס מיומנויות המחר של גלובס ואפקה: איזה כישורים יידרשו לשוק העבודה?

הכנס, שבו ישתתפו בכירים מענף החינוך, האקדמיה, צה"ל והמגזר הפרטי, יעסוק בכישורים והמיומנויות הנדרשים להשתלבות מיטבית בשוק העבודה ● במהלך האירוע יוצגו נתונים וניתוחים שגובשו במיוחד עבורו

שמואל בן אריה / צילום: שרון גולדברג

מנהל ההשקעות שמסמן מניה ישראלית שתעלה ב-40% "בקלות"

שמואל בן אריה, סמנכ"ל השקעות בפיוניר ניהול הון, לא חושש מהשיאים בשווקים: "אין דאגה — הם יישברו מחדש" ● בטוח שהשוק בתל אביב לא מיצה את העליות, מאחר שהכסף הגדול של המוסדיים עוד לא חזר לארץ, וגם מסמן מניה ישראלית אחת שצפויה לעלות עד 40% בשנה

''סבחה'' מתקן התפלת מים של מקורות באילת / צילום: אתר החברה

מתקן התפלה שיכפיל את אספקת המים לאילת יוצא לדרך

חברת בלוג'ן זכתה במכרז להקמת "סבחה ד'", שיגדיל את היצע המים לעיר מ-18 ל-38 מיליון מ"ק בשנה ● ההרחבה תאפשר פיתוח נוסף של תיירות, מגורים וחקלאות באזור ● עלות הפרויקט: 425 מיליון שקל

התחזית הבלתי נתפסת למניית אנבידיה / אילוסטרציה: טלי בוגדנובסקי, צילום: Shutterstock

התחזית הבלתי נתפסת למניית אנבידיה

לאחר שעשתה היסטוריה וחצתה את רף ה-4 טריליון דולר במונחי שווי שוק, ענקית השבבים ממשיכה לככב בכותרות ● האנליסטים בוול סטריט צופים כי אנבידיה תמשיך לטפס ואף תגיע לשווי שוק של 20 טריליון דולר בתוך חמש שנים בלבד

כנס FUTURE SKILLS / צילום: תמר מצפי

מי הבכירים שהגיעו לכנס המיומנויות בהייטק של גלובס

כנס מיומנויות המחר של גלובס, מכללת אפקה וקרן טראמפ שהתקיים בהשתתפות כ-400 אורחים, עסק במיומנויות בהייטק ועמידה בסטנדרטים הבינלאומיים ● משרד הפרסום פרסמן ברוך והאמנית הבינלאומית נייסאנטיז מסינגפור יצרו קמפיין באמצעות בינה מלאכותית עבור סופר-פארם ● אירועים ומינויים

זירת הרצח בניו יורק, אמש / צילום: ap, Angelina Katsanis

בין הנרצחים בירי בניו יורק: בכירה בחברת בלאקסטון

ארבעה בני אדם, ביניהם קצין במשטרת ניו יורק, נורו אמש למוות במנהטן, בבניין בו שוכנים משרדי בלאקסטון ומטה ה-NFL ● היורה, בן 27 מלאס וגאס, התאבד בזירה

השיגור של הלווין האיראני ברוסיה / צילום: Reuters, Roscosmos/Ivan Timoshenko

איראן לא נשארת מאחור: שיגרה לוויין לחלל זמן קצר אחרי ישראל, בעזרת רוסיה

כשבועיים לאחר השיגור הישראלי, שיגרה איראן את הלוויין "נאהיד 2" בעזרת רקטה רוסית ● מאחורי שיתוף־הפעולה עם מוסקבה עומדת השקעה איראנית גוברת בתוכנית חלל, שמשרתת גם את משמרות המהפכה ● האם המרוץ לחלל עלול להפוך לאיום ישיר על ישראל?

פרופ' ליאו לידרמן / צילום: שלומי יוסף

פרופ' ליאו ליידרמן: "ישראל לא מובילה ב-AI - וזה מה שחייבים לעשות"

היועץ הכלכלי הראשי של בנק הפועלים נשא דברים בכנס מיומנויות המחר של גלובס ואפקה, והתייחס לצורך לגבש אסטרטגיה לאומית בתחום הבינה המלאכותית ● "אנחנו חייבים לשאול את עצמנו איזה סוג של מדינה אנחנו רוצים להיות ב-2030, בביטחון, ביחסי מרכז־פריפריה, בכלכלה ובחינוך - אבל לצערי אנחנו לא שם"

ניר צוק / צילום: ענבל מרמרי

דיווחים בעולם: פאלו אלטו בדרך לאחת הרכישות הגדולות של השנה

לפי הוול סטריט ג׳ורנל, פאלו אלטו עשוייה לחתום על רכישת סייברארק כבר השבוע ● אם תצא לפועל, רכישת סייברארק ב-20 מיליארד דולר תהיה הגדולה בתולדות פאלו אלטו ● סייברארק ביצעה שתי רכישות משמעותיות בשנה האחרונה, ומנייתה זינקה בכ-50% מתחילת השנה

וול סטריט / צילום: Unsplash, Ahmer Kalam

וול סטריט ננעלה בירידות; סייברארק זינקה ב-13%, ספוטיפיי נפלה ב-11%

הבורסות באירופה ננעלו בעליות ● הארכה אפשרית של ההקפאה במכסים בין ארה"ב לסין תעשה רק באישור טראמפ ● פאלו אלטו נטוורקס במגעים לרכישת סייברארק, אחת מעסקאות הטכנולוגיה הגדולות של השנה ● עונת הדוחות: ספוטיפיי ופייפאל איכזבו, בואינג וג'ט בלו הפתיעה לטובה ● בשוק ממתינים לדוחות ענקיות הטכנולוגיה שיתפרסמו השבוע, יחד עם החלטת הריבית של הפד

ביטקוין / צילום: Shutterstock

המשקיע שמכר את כל האחזקות בביטקוין - וההימור החדש שלו

לשיטתו של ווילי וו, משקיע ביטקוין מוכר בתחום "אפשר להרוויח באותה מידה מסטארט-אפים בתחום הביטקוין" ● מהסיבה הזו, הוא מכר את כל אחזקותיו בביטקוין, לטובת סטארט-אפים ● בראיון לאחרונה הוא טען: סטארט-אפ ביטקוין טוב יכול להניב רווחים של "פי 100 עד פי 1000".

הרצליה / צילום: Shutterstock

עיריית הרצליה הכשירה בנייה לא חוקית ותפצה תושבים בכמיליון שקל

הכשרת בית כנסת בלתי חוקי בשכונת נווה עמל בהרצליה תחייב את העירייה בתשלום פיצויים של 820 אלף שקל לבעלי שלושה קוטג'ים סמוכים ● השמאי המייעץ קבע כי סמיכות בית הכנסת לבתי המגורים פוגעת בפרטיות בעליהם, גורמת למטרדי רעש ומורידה את שווי הנכסים ב־5%-10%

בועז לוי, מנכ''ל התעשייה האווירית / צילום: תמר מצפי

מנכ"ל התעשייה האווירית: "בכל פעם שהטילו עלינו אמברגו בעבר, יצאנו מחוזקים"

בכנס מיומנויות המחר של גלובס ואפקה, סיפר מנכ"ל התעשייה האווירית, בועז לוי, כיצד מיישמת החברה יכולות בינה מלאכותית בתוכנית העבודה שלה ● לוי גם התייחס להנפקת החברה בבורסה בת"א שמתעכבת, ואמר: "יש החלטת ממשלה שתע"א תונפק אך תמיד תישאר חברה לאומית ממשלתית"

שר המשפטים ויו''ר ועדת השרים לענייני חקיקה, יריב לוין / צילום: נועם מושקוביץ'/דוברות הכנסת

עתירה לבג"ץ: להורות ליריב לוין למנות שופטים לכל הערכאות

התנועה לאיכות השלטון מבקשת לקבוע שיש לכנס את הוועדה לבחירת שופטים ולאייש עשרות תקנים פנויים, כולל בבית המשפט העליון ● התנועה טוענת כי הסיבה שלא נקבעו מועדים לכינוס הוועדה "נעוצה בשיקולים זרים ולא ענייניים, ומביעה חשש כי לוין ממתין לכניסתו לתוקף של התיקון לחוק המשנה את הרכבה