
חוק הגנת הפרטיות, תשמ״א-1981פגיעה בפרטיות, מאגרי מידע ותיקון 13 · לשון החוק לצד הסבר בשפה פשוטה
החוק שמגן על פרטיותו של אדם בישראל · אוסר פגיעה בפרטיות, מסדיר ניהול מאגרי מידע ועיבוד מידע אישי, מקים את הרשות להגנת הפרטיות וקובע הגנות, אכיפה ועיצומים. כאן מובאת לשון הסעיפים המרכזיים לצד הסבר בשפה פשוטה ודוגמה · כולל תיקון 13. NETO היא קבלן כוח אדם מורשה ברישיון 1565.
סיכום AI · חוק הגנת הפרטיותלצפייה בסיכום הדף לחצו כאן
חוק הגנת הפרטיות, תשמ״א-1981 קובע שלא יפגע אדם בפרטיות של זולתו ללא הסכמתו (סעיף 1), ומונה 11 סוגי פגיעה בפרטיות (סעיף 2) · עוולה אזרחית (סעיף 4) ובחלקם עבירה פלילית שדינה מאסר 5 שנים (סעיף 5). הפרק על מאגרי מידע מסדיר עיבוד חוקי, חובת רישום או הודעה (סעיף 8א), זכות עיון ותיקון (סעיפים 13 עד 14), אבטחת מידע (סעיף 17) וחובת ממונה הגנת הפרטיות · DPO (סעיף 17ב1). תיקון 13 הרחיב את סמכויות האכיפה, עדכן הגדרות בהתאמה ל-GDPR והגדיל את הפיצוי ללא הוכחת נזק (סעיף 29א). בהמשך הדף · לשון הסעיפים לצד הסבר בשפה פשוטה, שתי דוגמאות, בדיקת ידע קצרה ותיבת תיקון 13.
- עיקרון היסוד · אין פגיעה בפרטיות ללא הסכמה (סעיף 1).
- 11 סוגי פגיעה · בילוש, האזנה, צילום, פרסום ועוד (סעיף 2).
- מאגרי מידע · עיבוד חוקי, רישום או הודעה, עיון ותיקון.
- ממונה הגנת פרטיות · DPO · חובה בגופים מסוימים (סעיף 17ב1).
- אבטחת מידע · אחריות בעל השליטה והמחזיק (סעיף 17).
- המידע אינפורמטיבי בלבד · הנוסח המחייב הוא זה שברשומות.
הגנת הפרטיות · במבט מהיר
סוגי פגיעה
בילוש, האזנה, צילום, פרסום, שימוש בשם או בקול ועוד.
סף רישום מאגר
מאגר שמטרתו מסירת מידע לאחר עם מידע על יותר מ-10,000 בני אדם · חייב ברישום.
פיצוי ללא הוכחת נזק
ובפגיעה שנעשתה בכוונה לפגוע · עד כפל הסכום.
ממונה הגנת פרטיות
בגופים ציבוריים ובעיבוד מידע בהיקף ניכר או בעל רגישות מיוחדת.
עבירה פלילית
פגיעה מזידה בפרטיות וגילוי מידע אישי שהגיע בתוקף תפקיד.
תיקון 13
הרפורמה המשמעותית בחוק · אכיפה, DPO והתאמה ל-GDPR.
חוק הגנת הפרטיות · מה הוא מסדיר
חוק הגנת הפרטיות, תשמ״א-1981, הוא חוק היסוד של דיני הפרטיות בישראל. הוא קובע את העיקרון שלפיו לא יפגע אדם בפרטיות של זולתו ללא הסכמתו, מגדיר אילו מעשים מהווים פגיעה בפרטיות, ומסדיר את אופן ניהולם של מאגרי מידע ועיבוד המידע האישי שבהם.
החוק קובע פגיעה בפרטיות כעוולה אזרחית וכעבירה פלילית, מעניק זכות עיון ותיקון במידע אישי, מקים את הרשות להגנת הפרטיות, וקובע הגנות, סמכויות פיקוח ובירור מינהלי, אמצעי אכיפה ועיצומים כספיים. תיקון 13 עדכן את ההגדרות והרחיב את סמכויות האכיפה. תקציר נוח לקריאה מופיע בעמוד דיני העבודה על קצה המזלג.
למה זה חשוב ל-NETO ולעובדיה: NETO היא קבלן כוח אדם מורשה (רישיון 1565) המנהל מידע אישי של עובדים ולקוחות · ולכן פועל כמעסיק העומד בדרישות הגנת הפרטיות: עיבוד המידע למטרה שלשמה נמסר, אבטחת מידע, ושמירה על זכות העיון והתיקון.
פרק א׳ · פגיעה בפרטיות
איסור הפגיעה, מה נחשב פגיעה, והתוצאה האזרחית והפלילית.
עיקרון היסוד · סעיף 1
לא יפגע אדם בפרטיות של זולתו ללא הסכמתו. ״הסכמה״ היא הסכמה מדעת, במפורש או מכללא (סעיף 3).
11 סוגי פגיעה · סעיף 2
- בילוש או התחקות העלולים להטריד, האזנה אסורה, צילום ברשות היחיד.
- פרסום תצלום משפיל, שימוש בשם או בקול לשם ריווח.
- הפרת חובת סודיות ופרסום עניין הנוגע לצנעת החיים האישיים.
עוולה ועבירה · סעיפים 4 עד 5
- פגיעה בפרטיות היא עוולה אזרחית (סעיף 4).
- פגיעה מזידה בחלק מהדרכים · עבירה פלילית, מאסר 5 שנים (סעיף 5).
- פיצוי עד 50,000 ש״ח ללא הוכחת נזק (סעיף 29א).
פרק ב׳ · מאגרי מידע ועיבוד מידע אישי
עיבוד חוקי למטרת המאגר, חובת רישום או הודעה, וזכויות האדם שהמידע נוגע אליו.
עיבוד חוקי · סעיף 8
לא יעבד אדם מידע אישי במאגר אלא למטרת המאגר שנקבעה לו כדין, ורק בהרשאה מבעל השליטה · ובלבד שהמידע לא נאסף בניגוד לדין.
רישום או הודעה · סעיף 8א
- מאגר שמטרתו מסירת מידע לאחר עם מידע על יותר מ-10,000 בני אדם · חייב ברישום.
- גם מאגר של גוף ציבורי · חייב ברישום.
- מעל 100,000 בעלי מידע רגיש · חובת הודעה לרשות.
עיון ותיקון · סעיפים 13 עד 14
- כל אדם זכאי לעיין במידע האישי שעליו במאגר.
- העיון מתאפשר בעברית, ערבית או אנגלית.
- מידע שאינו נכון, שלם, ברור או מעודכן · ניתן לבקש לתקנו או למוחקו.
אבטחת מידע וממונה הגנת הפרטיות
חובת אבטחת המידע וחובת מינוי ממונים · שני נדבכים מרכזיים שתיקון 13 חיזק.
אחריות לאבטחת מידע · סעיף 17
בעל השליטה והמחזיק אחראים כל אחד לאבטחת המידע שבמאגר. שר המשפטים קובע בתקנות את היקף האחריות ודרכי האבטחה · הגנה פיזית ולוגית וכללי גישה.
ממונה אבטחת מידע · סעיף 17ב
בעל חמישה מאגרים חייבים ברישום, גוף ציבורי, בנק, חברת ביטוח וחברת דירוג אשראי · חייבים במינוי ממונה על אבטחת מידע בעל הכשרה מתאימה.
ממונה הגנת פרטיות · DPO · סעיף 17ב1
- גוף ציבורי (למעט גוף ביטחוני).
- מאגר עם מידע על יותר מ-10,000 בני אדם שמטרתו מסירת מידע.
- ניטור שיטתי בהיקף ניכר או עיבוד מידע רגיש בהיקף ניכר.
פיקוח, אכיפה ופיצוי
הרשות להגנת הפרטיות מפקחת ואוכפת · לצד סעדים אזרחיים לנפגע.
פיצויים לדוגמה · סעיף 15א
בהפרות מנויות הנוגעות לרישום, עיון ותיקון · רשאי בית המשפט לפסוק פיצוי שאינו תלוי בנזק, עד 10,000 ש״ח.
פיצוי ללא הוכחת נזק · סעיף 29א
בעבירה לפי סעיף 5 או בעוולה לפי סעיף 4 · עד 50,000 ש״ח בלא הוכחת נזק, ובכוונה לפגוע עד כפל הסכום (הסכומים צמודי מדד).
עיצומים כספיים · פרק ד׳3
ראש הרשות רשאי להטיל עיצום כספי מינהלי על מפרים, ובמאגרים גדולים אף בכפל · חלק מהרחבת האכיפה בתיקון 13.
תיקון 13 · מה השתנה
תיקון מס׳ 13 לחוק הגנת הפרטיות הוא הרפורמה המשמעותית ביותר בחוק מאז חקיקתו · עיקר הוראותיו נכנס לתוקף ב-14 באוגוסט 2025. להלן תמצית עיקרי השינויים בלשון NETO (תקציר הסברתי בלבד · הנוסח המחייב הוא נוסח החוק שבהמשך):
- הרחבת סמכויות פיקוח, בירור ואכיפה של הרשות להגנת הפרטיות והגדלת העיצומים הכספיים על מפרים.
- חובת מינוי ממונה הגנת הפרטיות (DPO) בגופים ציבוריים ובגופים שעיסוקם כרוך בעיבוד מידע בהיקף ניכר או במידע רגיש.
- הסדרת פיקוח בגופים ביטחוניים ומינוי מפקח פרטיות פנימי, בהתאמות הנדרשות.
- צמצום חובת רישום מאגרים · התמקדות במאגרים בעלי סיכון, לצד מסלול חוות דעת מקדמית מהרשות.
- עבירות פליליות חדשות ואיסור מפורש על עיבוד מידע אישי שנאסף או נוצר שלא כדין.
- עדכון ההגדרות בהתאמה ל-GDPR · מונחים כגון מידע אישי, עיבוד, בעל שליטה, מחזיק ומידע בעל רגישות מיוחדת.
- הרחבת הפיצוי ללא הוכחת נזק והגדלת הסכומים, לחיזוק האכיפה האזרחית.
שתי דוגמאות · איך החוק חל בפועל
הדוגמאות להמחשה בלבד ואינן ייעוץ משפטי · בכל מקרה יש לבחון את הנתונים המדויקים ולהיוועץ בבעל מקצוע.
דוגמה 1 · מעסיק שמנהל מאגר על עובדיו
דוגמה 2 · צילום ופרסום ללא הסכמה
בדקו את הידע · הגנת הפרטיות
חמש שאלות קצרות על עיקרי החוק. בחרו תשובה בכל שאלה · המערכת תסמן מיד אם צדקתם ותציג את הסעיף הרלוונטי.
1 מהו עיקרון היסוד של החוק לפי סעיף 1?
נכון · סעיף 1 קובע כי לא יפגע אדם בפרטיות של זולתו ללא הסכמתו. ״הסכמה״ היא הסכמה מדעת, במפורש או מכללא (סעיף 3).
2 כמה סוגי פגיעה בפרטיות מונה סעיף 2?
נכון · סעיף 2 מונה 11 סוגי פגיעה, ובהם בילוש, האזנה אסורה, צילום ברשות היחיד, פרסום משפיל, שימוש בשם או בקול לשם ריווח והפרת חובת סודיות.
3 מתי מאגר מידע חייב ברישום לפי סעיף 8א?
נכון · מאגר שמטרתו העיקרית איסוף מידע לשם מסירתו לאחר כדרך עיסוק או בתמורה עם מידע על יותר מ-10,000 בני אדם, וכן מאגר של גוף ציבורי · חייבים ברישום (סעיף 8א).
4 מי חייב במינוי ממונה על הגנת הפרטיות (DPO) לפי סעיף 17ב1?
נכון · סעיף 17ב1 מחייב במינוי DPO בין השאר גוף ציבורי, מאגר שמטרתו מסירת מידע עם מידע על יותר מ-10,000 בני אדם, וגוף שעיסוקו כרוך בניטור שיטתי או בעיבוד מידע רגיש בהיקף ניכר.
5 מהו הפיצוי המרבי ללא הוכחת נזק לפי סעיף 29א (בעבירה או עוולה רגילה)?
נכון · סעיף 29א מאפשר פיצוי עד 50,000 ש״ח בלא הוכחת נזק, ובפגיעה שנעשתה בכוונה לפגוע עד כפל הסכום (הסכומים צמודי מדד).
צריכים העסקה חוקית עם הגנה על המידע האישי?
NETO היא קבלן כוח אדם מורשה ברישיון 1565, בפיקוח משרד העבודה · הסכם בכתב, תלוש שכר, זכויות מלאות ועיבוד מידע אישי כחוק, בהתאם לחוק הגנת הפרטיות ותיקון 13.
חוק הגנת הפרטיות · לשון הסעיפים לצד הסבר
להלן הסעיפים המרכזיים. בכל סעיף מובאים זה אחר זה לשון החוק · הטקסט המדויק מהמקור הרשמי, ומיד אחריו הסבר בשפה פשוטה ודוגמה · הבלוק בצבע תכלת עם התווית ״הסבר · אינו חלק מלשון החוק״ הוא תוספת שלנו. הנוסח הוצלב מול הנוסח המעודכן בנבו (14-08-2025, לאחר תיקון 13).
חוק הגנת הפרטיות, תשמ״א-1981
חוק המסדיר את ההגנה על פרטיותו של אדם בישראל · איסור הפגיעה בפרטיות והגדרתה, ניהול מאגרי מידע ועיבוד מידע אישי, זכויות עיון ותיקון, אבטחת מידע, מסירת מידע מגופים ציבוריים, פיקוח, אכיפה ועיצומים. הנוסח שלהלן משקף את החוק לאחר תיקון מס׳ 13 (עיקר ההוראות בתוקף מ-14 באוגוסט 2025).
פרק א׳ · פגיעה בפרטיות · סעיפים 1 עד 6
סעיף 1 · איסור הפגיעה בפרטיות
לא יפגע אדם בפרטיות של זולתו ללא הסכמתו.
סעיף 2 · פגיעה בפרטיות מהי
פגיעה בפרטיות היא אחת מאלה:
(1) בילוש או התחקות אחרי אדם, העלולים להטרידו, או הטרדה אחרת;
(2) האזנה האסורה על פי חוק;
(3) צילום אדם כשהוא ברשות היחיד;
(4) פרסום תצלומו של אדם ברבים בנסיבות שבהן עלול הפרסום להשפילו או לבזותו;
(4א) פרסום תצלומו של נפגע ברבים שצולם בזמן הפגיעה או סמוך לאחריה באופן שניתן לזהותו ובנסיבות שבהן עלול הפרסום להביאו במבוכה, למעט פרסום תצלום בלא השהיות בין רגע הצילום לרגע השידור בפועל שאינו חורג מהסביר באותן נסיבות; לעניין זה, ”נפגע“ · מי שסבל מפגיעה גופנית או נפשית עקב אירוע פתאומי ושפגיעתו ניכרת לעין;
(5) העתקת תוכן של מכתב או כתב אחר שלא נועד לפרסום, או שימוש בתכנו, בלי רשות מאת הנמען או הכותב, והכל אם אין הכתב בעל ערך היסטורי ולא עברו חמש עשרה שנים ממועד כתיבתו; לענין זה, ”כתב“ · לרבות מסר אלקטרוני כהגדרתו בחוק חתימה אלקטרונית, התשס״א-2001;
(6) שימוש בשם אדם, בכינויו, בתמונתו או בקולו, לשם ריווח;
(7) הפרה של חובת סודיות שנקבעה בדין לגבי עניניו הפרטיים של אדם;
(8) הפרה של חובת סודיות לגבי עניניו הפרטיים של אדם, שנקבעה בהסכם מפורש או משתמע;
(9) שימוש בידיעה על עניניו הפרטיים של אדם או מסירתה לאחר, שלא למטרה שלשמה נמסרה;
(10) פרסומו או מסירתו של דבר שהושג בדרך פגיעה בפרטיות לפי פסקאות (1) עד (7) או (9);
(11) פרסומו של ענין הנוגע לצנעת חייו האישיים של אדם, לרבות עברו המיני, או למצב בריאותו, או להתנהגותו ברשות היחיד.
סעיף 3 · הגדרות · הגדרות מרכזיות
לענין חוק זה (מובאות כאן ההגדרות המרכזיות; רשימת ההגדרות המלאה באתר נבו) –
”אבטחת מידע“ · הגנה על שלמות המידע האישי או הגנה על המידע האישי מפני עיבוד, ללא רשות כדין;
”בעל שליטה“ במאגר מידע · מי שקובע, לבדו או יחד עם אחר, את מטרות עיבוד המידע שבמאגר המידע או גוף שהוא או בעל תפקיד בו הוסמך בחיקוק לעבד מידע במאגר מידע;
”דיוור ישיר“ · פנייה אישית לאדם, בהתבסס על השתייכותו לקבוצת אוכלוסין, שנקבעה על פי אפיון אחד או יותר של בני אדם ששמותיהם כלולים במאגר מידע;
”הסכמה“ · הסכמה מדעת, במפורש או מכללא;
”מאגר מידע“ · אוסף פרטי מידע אישי המעובד באמצעי דיגיטלי, למעט אחד מאלה:
(1) אוסף לשימוש אישי שאינו למטרות עסק;
(2) אוסף הכולל רק שם, מען ודרכי התקשרות, לגבי 100,000 בני אדם או פחות, שאינו מלמד כשלעצמו על מידע אישי נוסף לגבי בני האדם ששמותיהם כלולים בו, ובלבד שלבעל האוסף או לתאגיד בשליטתו אין אוסף אחר הכולל פרטי מידע אחרים לגבי אותם בני אדם;
”מחזיק“, לעניין מאגר מידע · גורם חיצוני לבעל השליטה במאגר המידע המעבד בעבורו מידע;
”מידע אישי“ · נתון הנוגע לאדם מזוהה או לאדם הניתן לזיהוי; לעניין הגדרה זו, ”אדם הניתן לזיהוי“ · מי שניתן לזהותו במאמץ סביר, במישרין או בעקיפין, ובכלל זה באמצעות פרט מזהה, כגון שם, מספר זהות, מזהה ביומטרי, נתוני מיקום, מזהה מקוון, או נתון אחד או יותר הנוגע למצבו הפיזי, הבריאותי, הכלכלי, החברתי או התרבותי;
”מידע בעל רגישות מיוחדת“ · כל אחד מאלה:
(1) מידע אישי על צנעת חיי המשפחה של אדם, על צנעת אישותו ועל נטייתו המינית;
(2) מידע אישי המתייחס למצב בריאותו של אדם, ובכלל זה מידע רפואי כהגדרתו בחוק זכויות החולה, התשנ״ו-1996;
(3) מידע אישי שהוא מידע גנטי כהגדרתו בחוק מידע גנטי, התשס״א-2000;
(4) מידע אישי שהוא מזהה ביומטרי המשמש או המיועד לשמש לזיהוי אדם או לאימות זהותו באופן ממוחשב;
(5) מידע אישי על מוצאו של אדם;
(6) מידע אישי על אודות עברו הפלילי של אדם;
(7) מידע אישי על אודות דעותיו הפוליטיות או אמונותיו הדתיות של אדם או השקפת עולמו;
(10) מידע אישי על נתוני שכר של אדם ועל פעילותו הפיננסית;
(11) מידע אישי שחלה עליו חובת סודיות שנקבעה בדין;
”עיבוד“, ”שימוש“ · כל פעולה שמבוצעת על מידע אישי, לרבות קבלתו, איסופו, אחסונו, העתקתו, עיון בו, גילויו, חשיפתו, העברתו, מסירתו או מתן גישה אליו;
”שלמות המידע“ · זהות הנתונים במאגר מידע למקור שממנו נשאבו, בלא ששונו, נמסרו או הושמדו ללא רשות כדין.
סעיף 4 · פגיעה בפרטיות · עוולה אזרחית
פגיעה בפרטיות היא עוולה אזרחית, והוראות פקודת הנזיקין [נוסח חדש], יחולו עליה בכפוף להוראות חוק זה.
סעיף 5 · פגיעה בפרטיות · עבירה
הפוגע במזיד בפרטיות זולתו, באחת הדרכים האמורות בסעיף 2(1), (3) עד (7) ו-(9) עד (11), דינו · מאסר 5 שנים.
פרק ב׳ · מאגרי מידע ואבטחה · סעיפים 7 עד 17ב1
סעיף 7 · הגדרות · (בוטל)
(בוטל)
סעיף 8 · ניהול מאגר מידע ועיבוד חוקי של מידע אישי
(א) בסעיף זה, ”עיבוד“ · למעט אחסון באקראי ובתום לב.
(ב) לא יעבד אדם מידע אישי במאגר מידע אלא למטרת המאגר שנקבעה לו כדין.
(ג) לא יעבד אדם מידע אישי ממאגר מידע ללא הרשאה מאת בעל השליטה במאגר המידע או בחריגה מהרשאה כאמור.
(ד) (1) בעל שליטה במאגר מידע לא יעבד מידע אישי במאגר מידע ולא ירשה לאחר לעבד בעבורו מידע כאמור, אם המידע האישי הכלול במאגר המידע נוצר, התקבל, נצבר או נאסף בניגוד להוראות חוק זה או להוראות כל דין אחר המסדיר עיבוד מידע;
(2) נמסר מידע אישי לבעל שליטה במאגר מידע מגורם אחר, ובעל השליטה לא ידע ולא היה עליו לדעת כי אותו גורם פעל שלא כדין, לא יישא בעל השליטה במאגר המידע באחריות לפי סעיף קטן זה לעיבוד מידע אישי שבוצע לפני שידע או שהיה עליו לדעת כאמור;
(3) הוראות פסקה (1) לא יחולו על הפרת דין קלת ערך בנסיבות העניין, ולעניין מידע אישי שנמסר כאמור בפסקה (2), אף אם בעל השליטה ידע או היה עליו לדעת.
סעיף 8א · חובת רישום או הודעה
(א) (1) מאגר מידע חייב ברישום בהתקיים אחד מאלה:
(א) מטרתו העיקרית היא איסוף מידע אישי לשם מסירתו לאחר כדרך עיסוק או בתמורה, לרבות שירותי דיוור ישיר, ויש במאגר מידע אישי על יותר מ-10,000 בני אדם;
(ב) בעל השליטה במאגר המידע הוא גוף ציבורי כהגדרתו בפסקה (1) להגדרה ”גוף ציבורי“ שבסעיף 23, אלא אם כן מאגר המידע כולל מידע אישי על עובדי הגוף הציבורי בלבד;
(2) בעל שליטה במאגר מידע לא יעבד מידע אישי במאגר מידע חייב ברישום ולא ירשה לאחר לעבד בעבורו מידע כאמור, אלא אם כן מאגר המידע נרשם במרשם;
(ב) (1) עלה מספר בני האדם שיש על אודותיהם מידע בעל רגישות מיוחדת במאגר מידע שאינו מאגר חייב ברישום לפי סעיף קטן (א)(1), על 100,000, יודיע בעל השליטה במאגר המידע לרשות, בתוך 30 ימים מהתקיימות האמור, על זהות בעל השליטה, מענו ודרכי ההתקשרות עימו, על זהות הממונה על הגנת הפרטיות · אם נדרש מינויו לפי סעיף 17ב1, ועל דרכי ההתקשרות עימו, וימסור לרשות העתק ממסמך הגדרות המאגר שעריכתו נדרשת בהתאם לתקנות לפי סעיפים 17(ב) ו-36;
(ג) הוראות סעיף זה לא יחולו על מאגר שאין בו אלא מידע שפורסם לרבים על פי סמכות כדין או שהועמד לעיון הרבים על פי סמכות כדין.
סעיף 11 · חובת מבקש מידע · יידוע והסכמה
פניה לאדם לקבלת מידע אישי לשם עיבודו במאגר מידע תלווה בהודעה שיצויינו בה –
(1) אם חלה על אותו אדם חובה חוקית למסור את המידע, או שמסירת המידע תלויה ברצונו ובהסכמתו ומהי תוצאת אי-ההסכמה;
(2) המטרה אשר לשמה מבוקש המידע;
(2א) שמו של בעל השליטה במאגר המידע, ודרכי ההתקשרות עימו;
(3) למי יימסר המידע ומטרות המסירה.
(4) קיומן של זכות עיון במידע האישי לפי סעיף 13 ושל זכות לבקש תיקון של המידע האישי לפי סעיף 14.
סעיף 13 · זכות עיון במידע אישי
(א) כל אדם זכאי לעיין בעצמו, או על ידי בא-כוחו שהרשהו בכתב או על ידי אפוטרופסו, במידע האישי שעליו המוחזק במאגר מידע.
(ב) בעל שליטה במאגר מידע יאפשר עיון במידע האישי, לפי בקשת אדם כאמור בסעיף קטן (א) (להלן · המבקש), בשפה העברית, הערבית או האנגלית.
(ג) בעל השליטה במאגר רשאי שלא למסור למבקש מידע אישי המתייחס למצבו הרפואי או הנפשי אם לדעתו עלול המידע לגרום נזק חמור לבריאותו הגופנית או הנפשית של המבקש או לסכן את חייו; במקרה זה ימסור בעל השליטה במאגר את המידע לרופא או לפסיכולוג מטעמו של המבקש.
סעיף 14 · תיקון מידע אישי
(א) אדם שעיין במידע האישי שעליו ומצא כי אינו נכון, שלם, ברור או מעודכן, רשאי לפנות לבעל השליטה במאגר המידע, ואם הוא תושב חוץ · למחזיק מאגר המידע, בבקשה לתקן את המידע האישי או למוחקו.
(ב) הסכים בעל השליטה במאגר המידע לבקשה כאמור בסעיף קטן (א), יבצע את השינויים הנדרשים במידע האישי שברשותו ויודיע עליהם לכל מי שקיבל ממנו את המידע האישי בתקופה שנקבעה בתקנות.
(ג) סירב בעל השליטה במאגר המידע למלא בקשה כאמור בסעיף קטן (א), יודיע על כך למבקש, באופן ובדרך שנקבעו בתקנות.
סעיף 15א · פיצויים לדוגמה
(א) הפר בעל שליטה במאגר מידע או מחזיק במאגר מידע הוראה מההוראות המפורטות להלן, רשאי בית המשפט לפסוק, בשל אותה הפרה, פיצויים שאינם תלויים בנזק (בסעיף זה · פיצויים לדוגמה), בסכום שלא יעלה על 10,000 שקלים חדשים:
(1) לעניין בעל שליטה במאגר מידע · אם המאגר חייב ברישום לפי הוראות סעיף 8א · עיבד מידע אישי במאגר מידע בלי שנרשם, בניגוד להוראות אותו סעיף, ובלבד שאדם שהמידע האישי מתייחס אליו פנה לבעל השליטה בדרישה לרשום את המאגר, וחלפו 90 ימים מיום פנייתו;
(3) לעניין בעל שליטה במאגר מידע · לא אפשר לאדם שביקש לעיין במידע אישי שעליו המוחזק במאגר המידע, לעיין במידע, בניגוד להוראות סעיפים 13 או 13א, במועד ובדרך שנקבעו בתקנות לפי סעיף 13;
סעיף 16 · סודיות
לא יגלה אדם מידע אישי שהגיע אליו בתוקף תפקידו כעובד, כמנהל או כמחזיק של מאגר מידע, אלא לצורך ביצוע עבודתו או לביצוע חוק זה או על פי צו בית משפט בקשר להליך משפטי; אם הוגשה הבקשה לפני תחילת ההליך תידון הבקשה בבית משפט השלום. המפר הוראות סעיף זה, דינו · מאסר 5 שנים.
סעיף 17 · אחריות לאבטחת מידע
(א) בעל שליטה במאגר מידע ומחזיק במאגר מידע, כל אחד מהם אחראי לאבטחת המידע שבמאגר המידע.
(ב) (1) שר המשפטים, בהסכמת ראש הממשלה ובאישור ועדת החוקה, רשאי לקבוע תקנות לעניין האחריות לאבטחת המידע הקבועה בסעיף קטן (א) ובסעיף 17ב(ב), ובכלל זה היקפה והחובות הכלולות בה, וכן לעניין דרכי אבטחת המידע כאמור, בין השאר בעניינים אלה:
(א) הגנה פיזית ולוגית על המאגר;
(ב) סדרי הניהול וכללי העבודה במאגר המידע ובקשר אליו, לרבות לעניין קביעה של הגבלות על גישה של מועסקים למידע;
סעיף 17ב · ממונה על אבטחת מידע
(א) הגופים המפורטים להלן חייבים במינוי אדם בעל הכשרה מתאימה שיהיה ממונה על אבטחת מידע:
(1) בעל שליטה בחמישה מאגרי מידע החייבים ברישום או בהודעה לפי סעיף 8א או מחזיק בחמישה מאגרי מידע כאמור;
(2) גוף ציבורי כהגדרתו בסעיף 23;
(3) בנק, חברת ביטוח, חברה העוסקת בדירוג או בהערכה של אשראי.
(ג) לא ימונה כממונה על אבטחת מידע מי שהורשע בעבירה שיש עמה קלון או בעבירה על הוראות חוק זה.
סעיף 17ב1 · חובת מינוי ממונה על הגנת הפרטיות
(א) הגופים המפורטים להלן חייבים במינוי ממונה על הגנת הפרטיות:
(1) בעל שליטה במאגר מידע שהוא גוף ציבורי כהגדרתו בסעיף 23 או מחזיק במאגר מידע כאמור, למעט גוף ביטחוני כהגדרתו בסעיף 23כ;
(2) בעל שליטה במאגר מידע שמטרתו העיקרית היא איסוף מידע אישי לשם מסירתו לאחר כדרך עיסוק או בתמורה, לרבות שירותי דיוור ישיר, ויש במאגר מידע אישי על יותר מ-10,000 בני אדם;
(3) בעל שליטה במאגר מידע או מחזיק במאגר מידע שעיסוקיו העיקריים כוללים פעולות עיבוד מידע או כרוכים בפעולות כאמור, אשר נוכח טיבן, היקפן או מטרתן מחייבות ניטור שוטף ושיטתי של בני אדם, ובכלל זה מעקב או התחקות שיטתית אחר התנהגותו, מיקומו או פעולותיו של אדם, בהיקף ניכר;
(4) בעל שליטה במאגר מידע או מחזיק במאגר מידע שעיסוקו העיקרי כולל עיבוד מידע בעל רגישות מיוחדת בהיקף ניכר, ובין השאר תאגיד בנקאי, מבטח, בית חולים כללי וקופת חולים.
סעיף 17ב2 · תפקידי הממונה על הגנת הפרטיות
(א) הממונה על הגנת הפרטיות יפעל להבטחת קיום ההוראות לפי חוק זה על ידי בעל השליטה במאגר המידע או המחזיק במאגר המידע, ולקידום השמירה על הפרטיות ואבטחת המידע במאגרי המידע, ובכלל זה –
(1) ישמש סמכות מקצועית ומוקד ידע, ייעץ להנהלת הגוף שהוא ממלא בו את תפקידו ולעובדיו, יכין תוכנית הדרכה ויפקח על ביצועה;
(2) יכין תוכנית לבקרה שוטפת על העמידה בהוראות לפי חוק זה לגבי מאגרי מידע, יוודא את ביצועה, ידווח להנהלת הגוף על ממצאיו ויציע הצעות לתיקון הליקויים;
(4) יוודא טיפול בפניות של בני אדם שמידע אישי על אודותיהם נמצא במאגר המידע, ובכלל זה בקשות לעיון או לתיקון; דרכי ההתקשרות עם הממונה יפורסמו לציבור באופן נגיש ופשוט;
(5) ישמש איש קשר של הגוף עם הרשות.
פרק ד׳ ואילך · מסירת מידע, אכיפה ופיצוי
סעיף 23ב · איסור על מסירת מידע מגוף ציבורי
(א) מסירת מידע אישי מאת גוף ציבורי אסורה, זולת אם המידע פורסם לרבים על פי סמכות כדין, או הועמד לעיון הרבים על פי סמכות כדין, או שהאדם אשר המידע האישי מתייחס אליו נתן הסכמתו למסירה.
(ב) אין בהוראות סעיף זה כדי למנוע מרשות בטחון כמשמעותה בסעיף 19 לקבל או למסור מידע אישי לשם מילוי תפקידה, ובלבד שהמסירה או הקבלה לא נאסרה בחיקוק.
סעיף 29א · פיצוי בלא הוכחת נזק
(א) הורשע אדם בעבירה לפי סעיף 5, רשאי בית המשפט לחייבו לשלם לנפגע פיצוי שלא יעלה על 50,000 שקלים חדשים, בלא הוכחת נזק; חיוב בפיצוי לפי סעיף קטן זה הוא כפסק דין של אותו בית משפט שניתן בתובענה אזרחית של הזכאי נגד החייב בו.
(ב) (1) במשפט בשל עוולה אזרחית לפי סעיף 4, רשאי בית המשפט לחייב את הנתבע לשלם לנפגע פיצוי שלא יעלה על 50,000 שקלים חדשים, בלא הוכחת נזק;
(2) במשפט כאמור בפסקה (1) שבו הוכח כי הפגיעה בפרטיות נעשתה בכוונה לפגוע, רשאי בית המשפט לחייב את הנתבע לשלם לנפגע פיצוי שלא יעלה על כפל הסכום כאמור באותה פסקה, בלא הוכחת נזק.
(ד) הסכומים האמורים בסעיף זה יעודכנו ב-16 בכל חודש, בהתאם לשיעור השינוי במדד החדש לעומת המדד הבסיסי;
חוק הגנת הפרטיות · שאלות ותשובות
מהי פגיעה בפרטיות לפי החוק?
מתי מאגר מידע חייב ברישום?
מי חייב למנות ממונה על הגנת הפרטיות (DPO)?
מהי זכות העיון במידע אישי?
מהי פגיעה בפרטיות שהיא עבירה פלילית?
איזה פיצוי אפשר לקבל בלא הוכחת נזק?
מתי מותר לגוף ציבורי למסור מידע אישי?
מה חידש תיקון 13 לחוק?
NETO · העסקה חוקית עם הגנה על המידע האישי
NETO פועלת באמצעות ברקת אי.טי בע״מ, קבלן כוח אדם מורשה בפיקוח משרד העבודה (רישיון 1565). אנו מנהלים מידע אישי של עובדים ולקוחות · ומקפידים על עיבוד חוקי, אבטחת מידע ושמירה על זכות העיון והתיקון, בהתאם לחוק הגנת הפרטיות ותיקון 13.



