גלובס - עיתון העסקים של ישראלאתר נגיש

חשופים לקנסות כבדים: רשות הפרטיות יוצאת במבצע אכיפה רחב באתרי הסחר

"תיקון 13" לחוק הגנת הפרטיות, שנכנס לתוקף באוגוסט, הגדיל את כוחה של הרשות הממונה וקבע דרישות חדשות לעסקים ● לאחר תקופת אכיפה סלחנית, המבצע יוצא לדרך: אתרי סחר קטנים קיבלו מכתבי התראה והם חשופים לעיצומים כבדים ● במקביל, עורכי דין מתריעים מפני גל תביעות ייצוגיות, כפי שקרה עם חוקי הנגישות

רפורמת הפרטיות / צילום: Shutterstock
רפורמת הפרטיות / צילום: Shutterstock

תיקון 13 לחוק הגנת הפרטיות - מאחורי השם הטכני לכאורה מסתתר גל של דרישות רגולטוריות שמטלטלות שורה ארוכה של עסקים. התכלית היא שיפור ההגנה על המידע של כולנו, והענקת סמכויות אכיפה נרחבות לרשות להגנת הפרטיות, בטח בהשוואה למצב הנוכחי. התיקון עצמו נכנס לתוקף באוגוסט האחרון, אך עד כה בתי העסק נהנו מ"זמן חסד" ומאכיפה רכה יחסית. כעת הכללים משתנים, ועסקים רבים נותרים חשופים לקנסות עתק.

בג"ץ הקפיא זמנית את סגירת גל"צ, אך ההתנגשות בין העובדים לכ"ץ רק מתעצמת
"הליך לא תקין": האם בג"ץ יפסול את הפחתת המע"מ על יבוא אישי?

בבסיס התיקון לחוק, המטרה היא קודם כל להגדיר מהו "מידע אישי". הכוונה היא לכל מידע הנוגע במישרין או בעקיפין לאדם מזוהה או לאדם הניתן לזיהוי. במילים פשוטות יותר, כל מי שניתן לזהותו באמצעות פרט כגון שם, מספר זהות, כתובת, עבר פלילי ועוד.

תיקון 13 גם מעביר את האחריות המשפטית על אבטחת המידע מהמנהל האישי בארגון אל הארגון עצמו. התיקון אף מרחיב משמעותית את ההגדרות בדבר "עיבוד" ו"מחזיק", כך שהן חלות על כל פעולה במידע אישי ועל כל ספק חיצוני המעבד מידע עבור הארגון.

כך, התיקון מטיל על עסקים שורה ארוכה של חובות, בהתאם לגודל מאגרי המידע שהם מנהלים. מדובר בין היתר בחובה להסתייע בייעוץ משפטי, לקיים הדרכות עובדים וביקורות פנימיות קבועות, להטמיע נהלים ולנהל תהליכים ומערכות מידע מתקדמות. כל אלו כרוכים בהקצאת משאבים ובעלויות נרחבות.

תיקון 13 לא יצר חובות חדשות יש מאין. חובת ההסכמה, עקרונות השקיפות וההגבלות על שימוש במידע אישי היו קיימים גם קודם לכן בחוק. אלא שבמשך שנים, כך מסבירים משפטנים העוסקים בתחום, האכיפה הייתה דלה, והמשק - לרבות גופים פרטיים וציבוריים - התרגל למציאות שבה הסיכון כמעט אינו מורגש. "תיקון 13 הוסיף לחוק הזה פרק אכיפה עצום", מסבירה עו"ד יערה בן שחר-תיק, ראש מחלקת הגנת הפרטיות ובינה מלאכותית במשרד ש. פרידמן, אברמזון ושות’, ולשעבר ממונת הגנת פרטיות (DPO) במערך הדיגיטל הלאומי. "הרשות קיבלה סמכויות שלא היו לה בעבר, כולל הטלת עיצומים כספיים משמעותיים על המפירים".

החל מבצע אכיפה חדש

לאחרונה הודיעה הרשות להגנת הפרטיות כי היא יוצאת למבצע אכיפה רחב, שבמוקדו, בין היתר, אתרי הסחר המקוונים. זהו מהלך יזום ורוחבי, שמגיע כאמור כמה חודשים לאחר כניסת תיקון 13 לתוקף.

עבור אותם אתרים מסתתר שינוי עמוק בכללי המשחק: אתרי סחר, שהתרגלו לפעול בשנים האחרונות בשטח אפור בכל הנוגע לאיסוף ושימוש במידע על לקוחות, נדרשים כעת לבחון מחדש את התנהלותם.

המשמעות היא בדיקה יזומה של מגזר תעשייה שלם, ולא רק טיפול נקודתי באתר מסוים בעקבות תלונה שהוגשה נגדו. אתרי סחר יכולים לצפות לקבל שאלונים מפורטים: כיצד מאובטח המידע שהם אוספים על הלקוחות שלהם, מי מורשה לגשת אליו, אילו סוגי מידע נאספים, האם קיימת מדיניות פרטיות עדכנית המוצגת באתר, והאם ניתנות לצרכן אפשרויות הסכמה אמיתיות לאיסוף מידע באמצעות קובצי "קוקיז" (עוגיות) וגורמי צד-שלישי. בכל הנוגע לאתרים המחזיקים מאגרי מידע רשומים, הרשות עשויה לבדוק את רמת עמידתם בדרישות החוק.

עסקים קטנים מדווחים כי לאחרונה התקבלו אצלם שורה ארוכה של דרישות רגולטוריות, אשר הטמעתן מצריכה השקעה כספית של אלפי שקלים ויותר ודורשת זמן. במצב הנוכחי הם כבר נמצאים במצב של "הפרה" ועשויים להיות חשופים לעיצומים כבדים.

גלעד סממה, ראש הרשות להגנת הפרטיות / צילום: איל יצהר

איך נקבע גובה הקנס?

התיקון החדש מעניק לרשות להגנת הפרטיות מנעד רחב של עיצומים כספיים הנעים בין סכומים זעומים למאות אלפי שקלים - הכול בהתאם להפרה. נוסף על כך, החוק קובע כי במקרים מסוימים פגיעה בפרטיות עשויה להגיע לרף של עבירה פלילית, שהעונש בצידה הוא חמש שנות מאסר.

רמת החומרה נקבעת בהתאם לגודל המאגר, רמת האבטחה הנדרשת בו וסוג ההפרה. כך, למשל, הפרה "בסיסית" יחסית, כגון אי-עמידה בדרישות של הדרכות לעובדים בעסק הנחשב ל"מאגר קטן", יכולה להסתכם בקנס של כ-2,000 שקל. לעומת זאת, הקנס על הפרה חמורה כמו אי-דיווח על אירוע סייבר במאגר הנדרש לרמת אבטחה גבוהה יכול להגיע ל-320 אלף שקל. יודגש כי מנעד הקנסות עשוי להגיע גם ליותר ממיליון שקל.

"זה תלוי ברמת האכיפה", מסביר ד"ר אבישי קליין, שותף וראש מחלקת פרטיות במשרד ברנע ג’פה לנדה. "אבל זה יכול להסתכם בסכומים משמעותיים, תלוי בכמות ההפרות". לדבריו, זה לא יקרה מייד, אבל חשוב להיערך: "חשוב שחברות יטפלו קודם כל באתר האינטרנט, במקומות שבהם יש ממשקים עם משתמשים, להסביר להם איזה מידע אוספים בצורה מדויקת, ולקבל הסכמות".

עוד ממליץ קליין למנות בהקדם ממונה הגנת הפרטיות בחברה, ולוודא שיש לחברה מסמכי הגדרות מאגרי מידע, ורק אז להתחיל לטפל בכל הפעולות שקשורות באבטחת מידע ובמסמכים רלוונטיים.

חשש מגל של תביעות

החשיפה של אתרי הסחר לא מסתכמת באכיפה מנהלית. ייתכן שבקרוב נראה עלייה בתביעות אזרחיות ובתובענות ייצוגיות בתחום הפרטיות, בדומה לאלו שהוגשו בזמנו כנגד אכיפת חוק הנגישות. קליין מסביר כי מדובר בהזדמנות "חמה" במיוחד עבור תובעים אפשריים. "אתרי הסחר חשופים לתובענות ייצוגיות מצד תובעים שינסו לנצל את ההזדמנות ו'להיתפס' על אתרים שאין להם מדיניות ברורה של איסוף מידע, למשל, או אין להם באנר 'קוקיז' שמסביר איזה מידע אוספים".

בתובענות ייצוגיות מהסוג שמתאר קליין, הנזקים יכולים להגיע למאות אלפי שקלים, אך הוא מסייג ומציין כי התביעות האלה לרוב מסתיימות בפשרות ובתשלום סכומים פחותים. עם זאת, אין ספק שהסחבת והביורוקרטיה עלולים כשלעצמם להכביד על בעלי עסקים.

מומחה למשפט דיגיטלי מסביר בשיחה עם גלובס, כי "קל מאוד לזהות הפרות פרטיות - כמו אתר בלי מדיניות פרטיות, בלי באנר קוקיז תקין, או כזה שעושה מעקב ופרופיילינג בלי הסכמה. אנחנו כבר רואים ניסיונות שיטתיים של תובעים לאתר את ההפרות האלה".

יערה בן שחר-תיק / צילום: יח''צ

הצרכנים ישלמו מחיר

ומה משתנה עבור הצרכנים? בראש ובראשונה - חובת ההסכמה. "לא מדובר בעוד סימון וי כללי", מסבירה בן שחר-תיק, "ההסכמה צריכה להיות מדעת. הצרכן צריך להבין איזה מידע נאסף עליו, לאילו מטרות, והאם המידע ישמש גם לניתוחים סטטיסטיים או לשיווק ממוקד. פסיקות עדכניות כבר קבעו כי אין לכרוך הצטרפות למועדון לקוחות עם הסכמה לדיוור פרסומי, וכי הסתרת ההסכמה בתוך תנאי שימוש עלולה להיחשב להטעיה".

עם זאת, הרצון להגן על הצרכן עלול לגבות גם מחיר. ישראל מתקרבת למודל האירופי של רגולציית פרטיות, דווקא בשעה שבאירופה עצמה מתחילים לבחון הקלות. לדוגמה, האפשרות לסרב לקוקיז פוגעת במודלים פרסומיים, והכניסה המואצת של מערכות בינה מלאכותית, הנשענות על מאגרי מידע גדולים, מחדדת את המתח בין האינטרס של ישראל לקדם חדשנות ובין הרגולציה שמגינה על הפרטיות.

בסופו של דבר, מבצע האכיפה מסמן שינוי כיוון. אתרי הסחר נדרשים כעת לטפל קודם כל בליקויים אפשריים באתרי האינטרנט שלהם. מי שיתעלם, עשוי לגלות שהבדיקה כבר בדרך, והעלות, כפי שמזהירים גורמים בענף, עלולה להיות כבדה ואף להתגלגל גם לצרכן.

רשות להגנת הפרטיות: "הרשות מקיימת מדי שנה הליכי פיקוח רוחב במגזרים שונים במשק. בשנת הפעילות הנוכחית נבחר מגזר אתרי המסחר המקוון, נוכח היקף המידע האישי המעובד בו. מצופה כי הגופים יעמדו בהוראות ויעמידו הגנה ראויה למידע האישי של הציבור".

עוד כתבות

הקמפוס החדש שיוקם לסמינר הקיבוצים / הדמיה: מורן פלמוני אדריכלים, קימל אשכולות אדריכלים

קמפוס חדש לצד מגדלי מגורים: פרויקט "סמינר הקיבוצים" יוצא לדרך

חתימה על הסכם ליווי בסך 1.7 מיליארד שקל שמה קץ למחלוקות של עשרות שנים ומוציאה לדרך את הפרויקט המורכב בצפון ת"א ● התוכנית כוללת קמפוס חדש ונגיש ושלושה מגדלי מגורים

רונן קפלוטו, מנהל השקעות ראשי הראל פיננסים, ומנכ''ל הראל ניהול השקעות / צילום: שרון אלדר

מנהל ההשקעות שממליץ על מניות הפיננסים: "הן הראשונות שהזרים קונים"

רונן קפלוטו, מנהל השקעות ראשי בהראל פיננסים, בטוח שישראל תמשיך להוביל על העולם גם ב־2026, שמשקיעים זרים יזרמו לשוק המקומי ושהשקל ימשיך להתחזק ● הוא מעדיף את מניות התעשיות הביטחוניות והפיננסים כי זה "המקום הראשון שזרים מגיעים להשקיע בו"

בועז גלעד / איור: גיל ג'יבלי

היזם הפסיד למשקיעים 160 מיליון שקל באחת הפרשות החמורות של העשור - אבל זכה לקנס מופחת

כ־160 מיליון שקל שגייסה חברת הנדל"ן ברוקלנד של בועז גלעד ירדו לטמיון, והוא הואשם בהטעיית משקיעים ובהפרות דיווח ● רשות ני"ע הגדירה את הפרשה כחמורה ביותר זה 14 שנים, אך בגלל היעדר נתונים מלאים על מצבו הכלכלי של גלעד, התיק נסגר בקנס נמוך - כמעט מחצית ממה שביקשה הרשות

וול סטריט / צילום: Shutterstock

נעילה שלילית בוול סטריט; מניות הטכנולוגיה הובילו את הירידות

הנאסד"ק ירד בכ-0.5% ● מחירי הכסף והזהב נפלו בחדות, לאחר ששברו שיאים חדשים בסוף השבוע ● מניות הדיפנס באירופה נחלשו, על רקע ההתקדמות במגעים לסיום מלחמת רוסיה־אוקראינה ● טריליון דולר התנדפו השנה מהקרנות האקטיביות בוול סטריט, בבלומברג מסבירים את השיעור • למה טראמפ מעדיף דולר חלש

שלומי אלברג ואסף בנאי / צילומים: ענבל מרמרי

תחום סוכנויות הביטוח לוהט, והשווי מזנק: פרופיט במו"מ למכירת חלק מהמניות

הגאות בשוק ההון והגידול בהיקפי הנכסי מייצרים ערך רב לסוכני הביטוח ● לאחר שהפניקס סוכנויות קיבלה תג מחיר של 4.4 מיליארד שקל, כעת פרופיט, החברה העצמאית הגדולה בענף, זוכה לתג שווי של עד 650 מיליון שקל - פי 4 מבעסקה בה נרכשה ב־2021

בורסת תל אביב / צילום: Shutterstock, MagioreStock

תל אביב ננעלה בעליות קלות; מדד הביטוח קפץ, מניות הבנייה ירדו

מדד ת"א 35 עלה בכ-0.2% ● מידרוג בוחנת את השפעת רכישת השליטה באלומיי על נופר אנרג'י ● מימושים באר פי אופטיקל ● שוב אנרגיה תקים פרויקט סולארי משולב אגירה באשלים ● הבורסה נפרדת מימי ראשון והמחיר: מאז 2000, כ-50% מהתשואה בבורסה נרשמה ביום זה ● מיטב: השוק המקומי יקר, אך עדיין צפוי לייצר תשואה עודפת

תחנת גלי צה''ל ביפו / צילום: Shutterstock, Roman Yanushevsky

בג"ץ הוציא צו ביניים: סגירת גלי צה"ל הוקפאה

נשיא העליון יצחק עמית הוציא צו ביניים שמקפיא את החלטת הממשלה על סגירת תחנת הרדיו הצבאית, וזאת עד לדיון בעתירות נגד המהלך ● ההחלטה ניתנה לאחר הודעת היועמ"שית גלי בהרב-מיארה כי היא תומכת בהוצאת הצו

בית החולים מדיקה רפאל בפארק עתידים בתל אביב. רכישה שאפשרה את המהלך של הרשת / צילום: עמית גרון

מתחרה באסותא: רשת בתי חולים פרטית חדשה יוצאת לדרך

מינואר 2026 יחלו ארבעה מרכזים רפואיים לפעול רשמית כרשת אחת תחת השם "מדיקה", בשאיפה להיות שחקן משמעותי במערכת הבריאות ולהתרחב בהמשך ● בין הבעלים: קופות החולים לאומית ומאוחדת ● מנכ"ל הרשת: "יש לנו אתגר להיתפס כספק לרפואה הציבורית ולא כאויב"

8 הבורסות שהדהימו או אכזבו את העולם / צילום: Shutterstock

הכלכלה שתלויה במניה אחת והמדד שזינק ב־90%: הבורסות הכי חזקות והכי חלשות של 2025

שנת 2025 הייתה שנה פנומנלית לא רק בתל אביב. המדדים הגלובליים זינקו בעשרות אחוזים וכמה בורסות מפתיעות ברחבי העולם זכו לתואר שיאניות התשואה ● באיזו מדינה מדד הדגל זינק ב־90% מתחילת השנה ולמה אחת הכלכלות המשגשגות והיציבות בעולם בשוק דובי?

דיוויד גוקלר, מנכ''ל סנדיסק / צילום: ap, Don Feria

זינקה 600% בחודשים: המניה הכי טובה במדד S&P 500 השנה והקשר הישראלי

חברת אחסון המידע סנדיסק, שהקים וניהל בעבר אלי הררי, זינקה ב־614% והיא נסחרת בשווי של 36.6 מיליארד דולר ● החברה מעסיקה מאות עובדים בישראל, לאחר שרכשה כאן בעבר את מפתחת ה"דיסק און קי" ● בצמרת התשואות ב־S&P 500 - עוד 3 חברות מתחום אחסון המידע

הדמיית הפרויקט. רמת מחיר שלא נראתה בעיר שנים / הדמיה: MY ARCHITECTS

קרקע בצפון ת"א בעשירית מהמחיר בשדה דב? זה מה שתצטרכו לעשות כדי לשים עליה את היד

על שטח של כחצי דונם קרקע במתחם ברקאי ניתן לבנות 30 יח"ד ● מדובר במתחם להתחדשות עירונית, אולם תא השטח מפורסם במכרז פומבי של רמ"י ● מחיר המינימום משקף רק כ־141 אלף שקל קרקע לכל יח"ד

דונלד טראמפ ובנימין נתניהו בפגישתם במאר-א-לגו / צילום: AP, Alex Brandon

טראמפ באיום על חמאס: "ייפתחו שערי הגיהינום"

הנשיא האמריקאי במסר לחמאס: "הם יקבלו זמן קצר לפירוק מנשקם, אם לא - ייפתחו שערי הגיהינום" ●  על האיראנים אמר טראמפ: "אני מקווה שהם לא מנסים להתעצם, לא רוצים לבזבז דלק של מפציצי B2" ● נחשף מסמך פנימי של חמאס, שמתאר כיצד ארגון הטרור זיהה במדיניות ישראל העדפה ברורה לניהול סכסוך ולהרתעה – ולא להפלת שלטונו ● מנהיג החות'ים: לא נסכים להפר את הריבונות של סומליה ולהוות איום ביטחוני נגדנו ולאזור אפריקה בכלל ● עדכונים שוטפים

המדינה שהפכה לספקית הביטחונית הגדולה של ישראל

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: הודו הפכה לספקית הביטחונית הגדולה של ישראל, הפנטגון התקשה לפקח על השימוש הישראלי באמל"ח האמריקאי, וגם: ארה"ב מובכת מכך ששלב ב' בעזה לא מצליח להתקדם ● כותרות העיתונים בעולם

קניות באינטרנט / אילוסטרציה: Shutterstock

"הליך לא תקין": האם בג"ץ יפסול את הפחתת המע"מ על יבוא אישי?

איגוד לשכות המסחר עתר לבג"ץ בטענה כי הצו שהכפיל את הפטור ממע"מ על יבוא אישי נחתם בהליך לא תקין • המדינה נדרשה להגיב בתוך שבוע, וחברי כנסת מהקואליציה מאותתים על התנגדות

ירושלים. המחלוקת על היטלי ההשבחה הגיעה לעליון / הדמיה: חברת עדן, החברה העירונית לפיתוח כלכלי

סיכום פסיקות השנה בנדל"ן: כללים חדשים בדירות נופש, פינוי־בינוי, מיסוי מקרקעין ודיני משפחה

השכרות Airbnb, מיסוי בהתחדשות עירונית, רישום זכויות ושיתוף נכסים בגירושים - הפסיקות שעיצבו את שוק הנדל"ן ב־2025

ניסוי טילים של צבא יפן (בעיגול: סנאה טאקאיצ'י, ראש ממשלת יפן) / צילום: ap, Mark Schiefelbein

בדרך למקום השלישי בעולם: תקציב הביטחון של יפן מזנק ל־58 מיליארד דולר

טוקיו מאיצה את ההתחמשות מול האיום הסיני ומציבה יעד הוצאות ביטחוניות של 2% מהתמ"ג כבר במרץ הקרוב ● התוכנית השאפתנית כוללת רכישת טילים ארוכי–טווח, הקמת יחידות מעקב אחר בייג'ין ושיתוף פעולה טכנולוגי עם ישראל וטורקיה

יוקר המחיה / עיצוב: טלי בוגדנובסקי

דוח מרכז טאוב: "כלכלת ישראל נמצאת בסיכון ממשי"

הוצאות המלחמה העלו את הגירעון בתקציב המדינה, את החוב ביחס לתוצר ואת נטל תשלומי הריבית, כמו גם את הפגיעה בפריון, בהשקעות ובצריכה הפרטית - כך לפי דוח "תמונת מצב המדינה" של מרכז טאוב • במרכז מזהירים: ללא השקעה בתשתיות ובהון האנושי, הצמיחה תיחלש, והשירותים האזרחיים ייפגעו

השנה הטובה של הבורסה / צילום: Shutterstock

שיאניות התשואה וחגיגת משקיעי הריטייל: 5 הערות על השנה ההיסטורית בבורסה

הבורסה לניירות ערך בתל אביב מסכמת את אחת השנים הטובות בתולדותיה ומפרסמת את הנתונים של 2025: מחזורי המסחר זינקו, שוק ההנפקות התאושש, ומניות הפיננסים הפכו ללהיט ללא תחרות ● וגם: המשקיעים שהציפו את השוק

ידיעת שפות מגינה מפני התדרדרות קוגניטיבית במוח / צילום: Shutterstock, ahmetmapush

הקשר המפתיע בין ידיעת יותר משפה אחת להגנה מפני דמנציה

מספר מחקרים הראו כי אנשים הדוברים שתי שפות ומעלה מצליחים בדרך-כלל יותר בממוצע במשימות המצריכות להפעיל את הפונקציות הניהוליות במוח ● מחקר נוסף מראה כי בידיעת שפות ישנה קישוריות רבה יותר במוח, שגורמת לו לפעול להיות יעיל הרבה יותר

ג'ונתן רוס, מייסד ומנכ''ל גרוק וג'נסן הואנג, נשיא ומנכ''ל אנבידיה / צילום: ap, Ng Han Guan, Jeff Chiu

מניות במזומן וקליטה באנבידיה: מה ירוויחו עובדי גרוק מעסקת הענק?

כ־90% מעובדי הסטארט־אפ גרוק צפויים לעבור לאנבידיה במסגרת העסקה הגבוהה בתולדות ענקית השבבים - ובכלל זה המנכ"ל והנשיא, כך עולה מדיווחים בעולם ● מתוך אלה, 50 עובדים יקבלו את כל חבילת המניות שלהם במזומן באופן מיידי