מה תיקון 13 לחוק הגנת הפרטיות מחייב עסקים?
בקצרה
תיקון 13, בתוקף מאוגוסט 2025, מחייב עסקים — כולל קטנים — לבסס כל שימוש במידע אישי, לתעד נהלים, לפקח על ספקים ולאבטח מידע. השינוי המרכזי: אכיפה מנהלית, שבה הרשות מטילה עיצומים כספיים ישירות בלי הליך בבית משפט.
עד תיקון 13, אכיפת חוק הגנת הפרטיות בישראל הייתה בעיקר פלילית ולכן נדירה בפועל. התיקון שינה את זה מהיסוד: הרשות להגנת הפרטיות מוסמכת כיום להטיל עיצומים כספיים באופן מנהלי — כלומר ישירות, בלי להמתין להליך משפטי. זו הסיבה שהתיקון מתואר לעיתים כגרסה הישראלית של ה-GDPR.
מבחינה מעשית, הדרישה המרכזית היא להוכיח מאמץ סביר להגן על המידע. זה כולל מיפוי של המידע האישי שאתם אוספים, בסיס חוקי והסכמה מתאימה לשימוש בו, נהלים כתובים, ניתוח סיכונים, פיקוח על ספקים שמעבדים מידע עבורכם (אחסון, דיוור, CRM) והדרכת עובדים.
טעות נפוצה היא להניח שהחוק חל רק על חברות גדולות. הוא חל על עסקים בכל גודל שאוספים מידע אישי — וטופס יצירת קשר, רשימת דיוור או מערכת הזמנות הם מידע אישי לכל דבר. חלק מהגופים חייבים גם ברישום מאגר מידע ובמינוי ממונה הגנת פרטיות, בהתאם לסוג המידע ולהיקפו.
הצעד הראשון המעשי הוא פשוט: למפות מה אתם באמת אוספים, ולוודא שמדיניות הפרטיות שלכם משקפת את זה. מדיניות גנרית שהועתקה מאתר אחר ואינה תואמת את המציאות היא חשיפה, לא הגנה.
הצ׳קליסטים המלאים
המידע כללי ואינו מהווה ייעוץ משפטי, רפואי או פיננסי. נהלים וסכומים משתנים — לאימות מול הגורם הרשמי לפני קבלת החלטה. עודכן: 2026-07-25