התאמה לתיקון 13
לחוק הגנת הפרטיות

אנו מבצעים דוח סיכונים ופערים
התאמות לתיקון 13
הכנו לכם גם מדריך קצר
כמה צעדים פשוטים כדי לבדוק שאתם מסודרים
מיפוי מאגרי מידע
האם זיהיתם את כל המקומות בהם העסק מחזיק מידע אישי?
עדכון מדיניות פרטיות
האם המסמכים שלכם כוללים את חובת הגילוי המורחבת?
נוהל אבטחת מידע
האם קיים נוהל אבטחת מידע?
בחינת חובת מינוי ממונה
האם בדקתם אם העסק שלכם מחויב במינוי ממונה הגנת פרטיות?
נוהל תגובה לאירוע אבטחה
האם אתם מסוגלים לדווח לרשות תוך 72 שעות מרגע הדליפה?
הסכמי עיבוד מול ספקים
האם חתמתם על הסכמים מעודכנים מול ספקי הענן והשיווק?

תיקון 13 לחוק הגנת הפרטיות
מדריך מעשי קצר למניעת קנסות ואכיפה
תיקון 13 דורש הפנמת תרבות פרטיות אמיתית בארגון.
מעכשיו האחריות לשמור על המידע מוטלת אישית על ההנהלה.
מיפוי מאגרים:
אי אפשר להגן על מידע שאתם לא יודעים שקיים לכן הצעד הראשון יהיה מיפוי המאגרים.
עלינו להגדיר את מטרות איסוף המידע, להבין איפה נשמר ומעובד המידע,
אילו מערכות מחוברות לכל מאגר ואיפה הן יושבות, מי בעל השליטה והמחזיקים במאגר ומה רמת האבטחה הנדרשת והרגישות של המאגר.
ביצוע מיפוי הינו חובה קריטית כדי שתדעו איזה מידע יש לכם וכיצד לאבטח אותו.
הודעה על מאגר מידע:
אמנם חובת רישום מאגרים צומצמה אבל אם העסק שלכם מחזיק
מידע בעל רגישות מיוחדת על יותר מ-100,000 איש, מוטלת עליכם חובת הודעה מיוחדת
לרשות להגנת הפרטיות
גם אם המאגר שלכם פטור מרישום.
מינוי ממונה הגנת הפרטיות DPO:
מינוי ממונה הגנת הפרטיות DPO גופים שעיסוקם המרכזי כולל עיבוד של מידע רגיש
בהיקף נרחב חייבים למנות ממונה הגנת פרטיות.
מדיניות הגנת הפרטיות:
כל מאגר מידע מחויב להגדיר בבירור את מטרות איסוף המידע
ולוודא שהשימוש בו צמוד למטרות שלשמן נאסף בלבד.
ההסכמה של נושא המידע חייבת להיות מדעת ומפורשת,
כך שיבין אילו פרטים נאספים עליו, לאיזו מטרה ולמי הם מועברים.
מדיניות פרטיות ברורה ונגישה היא הכלי המרכזי להצגת המידע הזה,
ויש לעדכן אותה בכל שינוי מהותי באופן העיבוד.
נוהל אבטחת מידע וניהול גישה:
יש לקבוע נוהל אבטחת מידע וגישה למאגרי המידע ולמערכות, על הנוהל להיות מיושם.
יש לוודא בקרות ורענון אחת לשנה לפחות.
ניהול יומן אבטחת מידע:
ניהול יומן אבטחת מידע יש לנהל יומן אבטחת מידע
בנוסף החוק מחייב אתכם לדווח לרשות להגנת הפרטיות
באופן מיידי במקרה של אירוע אבטחה חמור ודליפת מידע.
עיצומים כספיים וקנסות:
הרשות להגנת הפרטיות קיבלה סמכות תקדימית להטיל עיצומים
כספיים ישירים שיכולים להגיע למיליוני שקלים
על כל הפרה של החוק או של תקנות האבטחה.
במקביל, הלקוחות שלכם מקבלים כוח חדש,
ויוכלו לתבוע אתכם ולדרוש פיצוי של עד 10,000 שקלים ללא צורך בהוכחת נזק על הפרות נפוצות.
חובת ביצוע הדרכות ובקרות:
יש לבצע ישבות הנהלה לקביעת המדיניות
על הארגון לבצע הדרכות לעובדים ולבצע בקרות להטמעת הנהלים.
info@dpo-il.com
054-5550492
המתודולוגיות שלנו מבוססות על תקנים מוכרים
מותאמות לצורכי הארגון
לרמת הסיכון ולדרישות הרגולטוריות.
✔ ISO/IEC 27001
מערכת לניהול אבטחת מידע (ISMS)
✔ ISO/IEC 27701
ניהול פרטיות ומידע אישי (Privacy Information Management)
✔ ISO/IEC 42001
מערכת לניהול בינה מלאכותית (AI Management System)
✔ ISO/IEC 23894
ניהול סיכוני בינה מלאכותית (AI Risk Management)
✔ GDPR
General Data Protection Regulation של האיחוד האירופי
תובנות מעשיות
OGEN Privacy & Data Protection is a leading consulting firm specializing in data compliance.
We focus on implementing effective data protection strategies tailored to the Israeli market.






