ברוכים הבאים ל-NETO

כניסה לחשבון הקיים, או הרשמה מהירה תוך דקה.

כבר רשומים?לקוחות קיימים
חדשים? הרשמהבחרו את המסלול מעסיק עובד / פרילנסר

דברו איתנו

בחרו איך נוח לכם · אנחנו כאן בשבילכם.

מידע, מדיניות ומסמכים

הכול על NETO · שקוף וזמין

NETO · ברקת אי.טי בע״מ
ח.פ 515486058 · רישיון קבלן כוח אדם 1565
משרד: שערי תשובה 31, מודיעין עילית · דואר: הר נבו 3, חשמונאים
טל' 08-976-1874 · פקס 08-917-1511 · neto@neto.work

פתיחה →

קביעת פגישת דמו

בחרו מועד נוח · נציג יחזור לאישור בטלפון/מייל

בחרו יום
בחרו שעה (11:30–15:30)

חוק הגנת הפרטיות, תשמ״א-1981פגיעה בפרטיות, מאגרי מידע ותיקון 13 · לשון החוק לצד הסבר בשפה פשוטה

החוק שמגן על פרטיותו של אדם בישראל · אוסר פגיעה בפרטיות, מסדיר ניהול מאגרי מידע ועיבוד מידע אישי, מקים את הרשות להגנת הפרטיות וקובע הגנות, אכיפה ועיצומים. כאן מובאת לשון הסעיפים המרכזיים לצד הסבר בשפה פשוטה ודוגמה · כולל תיקון 13. NETO היא קבלן כוח אדם מורשה ברישיון 1565.

רישיון כ״א 1565 הרשות להגנת הפרטיות נוסח מעודכן · תיקון 13
חוק הגנת הפרטיות · הגנה על מידע אישי ופרטיות בישראל
11 סוגי פגיעהסעיף 2 · פגיעה בפרטיות
תיקון 13אכיפה · DPO · GDPR
בדיקת AI · התאמה ללשון החוקלשון הסעיפים בדף זה הוצלבה מול הנוסח המעודכן בנבו (14-08-2025, לאחר תיקון 13) · מילות החוק זהות למקור; סימני ההפרדה והכתיב הותאמו לסגנון הדף.
98%התאמה למקור נוסח רשמי · נבו הרשות להגנת הפרטיות
סיכום AI · חוק הגנת הפרטיותלצפייה בסיכום הדף לחצו כאן

חוק הגנת הפרטיות, תשמ״א-1981 קובע שלא יפגע אדם בפרטיות של זולתו ללא הסכמתו (סעיף 1), ומונה 11 סוגי פגיעה בפרטיות (סעיף 2) · עוולה אזרחית (סעיף 4) ובחלקם עבירה פלילית שדינה מאסר 5 שנים (סעיף 5). הפרק על מאגרי מידע מסדיר עיבוד חוקי, חובת רישום או הודעה (סעיף 8א), זכות עיון ותיקון (סעיפים 13 עד 14), אבטחת מידע (סעיף 17) וחובת ממונה הגנת הפרטיות · DPO (סעיף 17ב1). תיקון 13 הרחיב את סמכויות האכיפה, עדכן הגדרות בהתאמה ל-GDPR והגדיל את הפיצוי ללא הוכחת נזק (סעיף 29א). בהמשך הדף · לשון הסעיפים לצד הסבר בשפה פשוטה, שתי דוגמאות, בדיקת ידע קצרה ותיבת תיקון 13.

  • עיקרון היסוד · אין פגיעה בפרטיות ללא הסכמה (סעיף 1).
  • 11 סוגי פגיעה · בילוש, האזנה, צילום, פרסום ועוד (סעיף 2).
  • מאגרי מידע · עיבוד חוקי, רישום או הודעה, עיון ותיקון.
  • ממונה הגנת פרטיות · DPO · חובה בגופים מסוימים (סעיף 17ב1).
  • אבטחת מידע · אחריות בעל השליטה והמחזיק (סעיף 17).
  • המידע אינפורמטיבי בלבד · הנוסח המחייב הוא זה שברשומות.
החוק במספרים

הגנת הפרטיות · במבט מהיר

סוגי פגיעה

11 סוגי פגיעה בפרטיות · סעיף 2

בילוש, האזנה, צילום, פרסום, שימוש בשם או בקול ועוד.

סף רישום מאגר

10,000 בני אדם · סעיף 8א

מאגר שמטרתו מסירת מידע לאחר עם מידע על יותר מ-10,000 בני אדם · חייב ברישום.

פיצוי ללא הוכחת נזק

50,000 ש״ח סעיף 29א

ובפגיעה שנעשתה בכוונה לפגוע · עד כפל הסכום.

ממונה הגנת פרטיות

DPO חובת מינוי · סעיף 17ב1

בגופים ציבוריים ובעיבוד מידע בהיקף ניכר או בעל רגישות מיוחדת.

עבירה פלילית

5 שנים מאסר · סעיפים 5, 16

פגיעה מזידה בפרטיות וגילוי מידע אישי שהגיע בתוקף תפקיד.

תיקון 13

14-08-2025 כניסת עיקר ההוראות לתוקף

הרפורמה המשמעותית בחוק · אכיפה, DPO והתאמה ל-GDPR.

רקע

חוק הגנת הפרטיות · מה הוא מסדיר

חוק הגנת הפרטיות, תשמ״א-1981, הוא חוק היסוד של דיני הפרטיות בישראל. הוא קובע את העיקרון שלפיו לא יפגע אדם בפרטיות של זולתו ללא הסכמתו, מגדיר אילו מעשים מהווים פגיעה בפרטיות, ומסדיר את אופן ניהולם של מאגרי מידע ועיבוד המידע האישי שבהם.

החוק קובע פגיעה בפרטיות כעוולה אזרחית וכעבירה פלילית, מעניק זכות עיון ותיקון במידע אישי, מקים את הרשות להגנת הפרטיות, וקובע הגנות, סמכויות פיקוח ובירור מינהלי, אמצעי אכיפה ועיצומים כספיים. תיקון 13 עדכן את ההגדרות והרחיב את סמכויות האכיפה. תקציר נוח לקריאה מופיע בעמוד דיני העבודה על קצה המזלג.

למה זה חשוב ל-NETO ולעובדיה: NETO היא קבלן כוח אדם מורשה (רישיון 1565) המנהל מידע אישי של עובדים ולקוחות · ולכן פועל כמעסיק העומד בדרישות הגנת הפרטיות: עיבוד המידע למטרה שלשמה נמסר, אבטחת מידע, ושמירה על זכות העיון והתיקון.

פרק א׳ · פגיעה בפרטיות

איסור הפגיעה, מה נחשב פגיעה, והתוצאה האזרחית והפלילית.

עיקרון היסוד · סעיף 1

לא יפגע אדם בפרטיות של זולתו ללא הסכמתו. ״הסכמה״ היא הסכמה מדעת, במפורש או מכללא (סעיף 3).

11 סוגי פגיעה · סעיף 2

  • בילוש או התחקות העלולים להטריד, האזנה אסורה, צילום ברשות היחיד.
  • פרסום תצלום משפיל, שימוש בשם או בקול לשם ריווח.
  • הפרת חובת סודיות ופרסום עניין הנוגע לצנעת החיים האישיים.

עוולה ועבירה · סעיפים 4 עד 5

  • פגיעה בפרטיות היא עוולה אזרחית (סעיף 4).
  • פגיעה מזידה בחלק מהדרכים · עבירה פלילית, מאסר 5 שנים (סעיף 5).
  • פיצוי עד 50,000 ש״ח ללא הוכחת נזק (סעיף 29א).

פרק ב׳ · מאגרי מידע ועיבוד מידע אישי

עיבוד חוקי למטרת המאגר, חובת רישום או הודעה, וזכויות האדם שהמידע נוגע אליו.

עיבוד חוקי · סעיף 8

לא יעבד אדם מידע אישי במאגר אלא למטרת המאגר שנקבעה לו כדין, ורק בהרשאה מבעל השליטה · ובלבד שהמידע לא נאסף בניגוד לדין.

רישום או הודעה · סעיף 8א

  • מאגר שמטרתו מסירת מידע לאחר עם מידע על יותר מ-10,000 בני אדם · חייב ברישום.
  • גם מאגר של גוף ציבורי · חייב ברישום.
  • מעל 100,000 בעלי מידע רגיש · חובת הודעה לרשות.

עיון ותיקון · סעיפים 13 עד 14

  • כל אדם זכאי לעיין במידע האישי שעליו במאגר.
  • העיון מתאפשר בעברית, ערבית או אנגלית.
  • מידע שאינו נכון, שלם, ברור או מעודכן · ניתן לבקש לתקנו או למוחקו.

אבטחת מידע וממונה הגנת הפרטיות

חובת אבטחת המידע וחובת מינוי ממונים · שני נדבכים מרכזיים שתיקון 13 חיזק.

אחריות לאבטחת מידע · סעיף 17

בעל השליטה והמחזיק אחראים כל אחד לאבטחת המידע שבמאגר. שר המשפטים קובע בתקנות את היקף האחריות ודרכי האבטחה · הגנה פיזית ולוגית וכללי גישה.

ממונה אבטחת מידע · סעיף 17ב

בעל חמישה מאגרים חייבים ברישום, גוף ציבורי, בנק, חברת ביטוח וחברת דירוג אשראי · חייבים במינוי ממונה על אבטחת מידע בעל הכשרה מתאימה.

ממונה הגנת פרטיות · DPO · סעיף 17ב1

  • גוף ציבורי (למעט גוף ביטחוני).
  • מאגר עם מידע על יותר מ-10,000 בני אדם שמטרתו מסירת מידע.
  • ניטור שיטתי בהיקף ניכר או עיבוד מידע רגיש בהיקף ניכר.

פיקוח, אכיפה ופיצוי

הרשות להגנת הפרטיות מפקחת ואוכפת · לצד סעדים אזרחיים לנפגע.

פיצויים לדוגמה · סעיף 15א

בהפרות מנויות הנוגעות לרישום, עיון ותיקון · רשאי בית המשפט לפסוק פיצוי שאינו תלוי בנזק, עד 10,000 ש״ח.

פיצוי ללא הוכחת נזק · סעיף 29א

בעבירה לפי סעיף 5 או בעוולה לפי סעיף 4 · עד 50,000 ש״ח בלא הוכחת נזק, ובכוונה לפגוע עד כפל הסכום (הסכומים צמודי מדד).

עיצומים כספיים · פרק ד׳3

ראש הרשות רשאי להטיל עיצום כספי מינהלי על מפרים, ובמאגרים גדולים אף בכפל · חלק מהרחבת האכיפה בתיקון 13.

הסבר NETO · אינו לשון החוק

תיקון 13 · מה השתנה

תיקון מס׳ 13 לחוק הגנת הפרטיות הוא הרפורמה המשמעותית ביותר בחוק מאז חקיקתו · עיקר הוראותיו נכנס לתוקף ב-14 באוגוסט 2025. להלן תמצית עיקרי השינויים בלשון NETO (תקציר הסברתי בלבד · הנוסח המחייב הוא נוסח החוק שבהמשך):

  • הרחבת סמכויות פיקוח, בירור ואכיפה של הרשות להגנת הפרטיות והגדלת העיצומים הכספיים על מפרים.
  • חובת מינוי ממונה הגנת הפרטיות (DPO) בגופים ציבוריים ובגופים שעיסוקם כרוך בעיבוד מידע בהיקף ניכר או במידע רגיש.
  • הסדרת פיקוח בגופים ביטחוניים ומינוי מפקח פרטיות פנימי, בהתאמות הנדרשות.
  • צמצום חובת רישום מאגרים · התמקדות במאגרים בעלי סיכון, לצד מסלול חוות דעת מקדמית מהרשות.
  • עבירות פליליות חדשות ואיסור מפורש על עיבוד מידע אישי שנאסף או נוצר שלא כדין.
  • עדכון ההגדרות בהתאמה ל-GDPR · מונחים כגון מידע אישי, עיבוד, בעל שליטה, מחזיק ומידע בעל רגישות מיוחדת.
  • הרחבת הפיצוי ללא הוכחת נזק והגדלת הסכומים, לחיזוק האכיפה האזרחית.

שתי דוגמאות · איך החוק חל בפועל

הדוגמאות להמחשה בלבד ואינן ייעוץ משפטי · בכל מקרה יש לבחון את הנתונים המדויקים ולהיוועץ בבעל מקצוע.

דוגמה 1 · מעסיק שמנהל מאגר על עובדיו

מאגר של פרטי עובדים לניהול שכר והעסקהמאגר מידע (סעיף 3)
העיבוד מותר רק למטרה שנקבעה כדיןסעיף 8
פנייה לעובד לקבלת מידע · חובת יידועסעיף 11
עובד מבקש לעיין ולתקן מידע שגויסעיפים 13 עד 14
המסקנהעיבוד למטרה, אבטחה, ושקיפות · חובה

דוגמה 2 · צילום ופרסום ללא הסכמה

צילום אדם כשהוא ברשות היחידסעיף 2(3)
פרסום התצלום באופן משפילסעיף 2(4)
נעשה במזיד · עבירה פליליתסעיף 5 · מאסר 5 שנים
סעד אזרחי לנפגע ללא הוכחת נזקסעיף 29א · עד 50,000 ש״ח
המסקנהפגיעה בפרטיות · עוולה ועבירה
הדוגמאות כלליות ולהמחשה בלבד. תחולת ההגנות (פרק ג׳), ההסכמה והנסיבות משפיעות על התוצאה · בכל מקרה ספציפי יש לבדוק את לשון החוק ולהיוועץ בעורך דין.

בדקו את הידע · הגנת הפרטיות

חמש שאלות קצרות על עיקרי החוק. בחרו תשובה בכל שאלה · המערכת תסמן מיד אם צדקתם ותציג את הסעיף הרלוונטי.

1 מהו עיקרון היסוד של החוק לפי סעיף 1?

2 כמה סוגי פגיעה בפרטיות מונה סעיף 2?

3 מתי מאגר מידע חייב ברישום לפי סעיף 8א?

4 מי חייב במינוי ממונה על הגנת הפרטיות (DPO) לפי סעיף 17ב1?

5 מהו הפיצוי המרבי ללא הוכחת נזק לפי סעיף 29א (בעבירה או עוולה רגילה)?

הבוחן להמחשה ולמידה בלבד ואינו ייעוץ משפטי. בכל מקרה ספציפי יש לבדוק את לשון החוק והתקנות ולהיוועץ בבעל מקצוע.

צריכים העסקה חוקית עם הגנה על המידע האישי?

NETO היא קבלן כוח אדם מורשה ברישיון 1565, בפיקוח משרד העבודה · הסכם בכתב, תלוש שכר, זכויות מלאות ועיבוד מידע אישי כחוק, בהתאם לחוק הגנת הפרטיות ותיקון 13.

נוסח החוק והסבר

חוק הגנת הפרטיות · לשון הסעיפים לצד הסבר

להלן הסעיפים המרכזיים. בכל סעיף מובאים זה אחר זה לשון החוק · הטקסט המדויק מהמקור הרשמי, ומיד אחריו הסבר בשפה פשוטה ודוגמה · הבלוק בצבע תכלת עם התווית ״הסבר · אינו חלק מלשון החוק״ הוא תוספת שלנו. הנוסח הוצלב מול הנוסח המעודכן בנבו (14-08-2025, לאחר תיקון 13).

חוק הגנת הפרטיות, תשמ״א-1981

חוק המסדיר את ההגנה על פרטיותו של אדם בישראל · איסור הפגיעה בפרטיות והגדרתה, ניהול מאגרי מידע ועיבוד מידע אישי, זכויות עיון ותיקון, אבטחת מידע, מסירת מידע מגופים ציבוריים, פיקוח, אכיפה ועיצומים. הנוסח שלהלן משקף את החוק לאחר תיקון מס׳ 13 (עיקר ההוראות בתוקף מ-14 באוגוסט 2025).

פרק א׳ · פגיעה בפרטיות · סעיפים 1 עד 6

הסבר · אינו חלק מלשון החוקפרק א׳ קובע את איסור הפגיעה בפרטיות (סעיף 1), מונה את 11 סוגי הפגיעה (סעיף 2), כולל הגדרות מרכזיות (סעיף 3), וקובע שפגיעה בפרטיות היא עוולה אזרחית (סעיף 4) ובחלקה עבירה פלילית (סעיף 5).
סעיף 1 · איסור הפגיעה בפרטיות

לא יפגע אדם בפרטיות של זולתו ללא הסכמתו.

הסבר · אינו חלק מלשון החוקזהו עיקרון היסוד של החוק · פרטיותו של אדם מוגנת, ופגיעה בה מותרת רק בהסכמתו (או מכוח הגנה שבחוק). ״הסכמה״ מוגדרת בסעיף 3 כהסכמה מדעת, במפורש או מכללא.דוגמה: חבר מעלה לרשת סרטון פרטי שצולם בבית של אדם אחר בלי לשאול · זו פגיעה בפרטיות ללא הסכמה.
סעיף 2 · פגיעה בפרטיות מהי

פגיעה בפרטיות היא אחת מאלה:

(1) בילוש או התחקות אחרי אדם, העלולים להטרידו, או הטרדה אחרת;

(2) האזנה האסורה על פי חוק;

(3) צילום אדם כשהוא ברשות היחיד;

(4) פרסום תצלומו של אדם ברבים בנסיבות שבהן עלול הפרסום להשפילו או לבזותו;

(4א) פרסום תצלומו של נפגע ברבים שצולם בזמן הפגיעה או סמוך לאחריה באופן שניתן לזהותו ובנסיבות שבהן עלול הפרסום להביאו במבוכה, למעט פרסום תצלום בלא השהיות בין רגע הצילום לרגע השידור בפועל שאינו חורג מהסביר באותן נסיבות; לעניין זה, ”נפגע“ · מי שסבל מפגיעה גופנית או נפשית עקב אירוע פתאומי ושפגיעתו ניכרת לעין;

(5) העתקת תוכן של מכתב או כתב אחר שלא נועד לפרסום, או שימוש בתכנו, בלי רשות מאת הנמען או הכותב, והכל אם אין הכתב בעל ערך היסטורי ולא עברו חמש עשרה שנים ממועד כתיבתו; לענין זה, ”כתב“ · לרבות מסר אלקטרוני כהגדרתו בחוק חתימה אלקטרונית, התשס״א-2001;

(6) שימוש בשם אדם, בכינויו, בתמונתו או בקולו, לשם ריווח;

(7) הפרה של חובת סודיות שנקבעה בדין לגבי עניניו הפרטיים של אדם;

(8) הפרה של חובת סודיות לגבי עניניו הפרטיים של אדם, שנקבעה בהסכם מפורש או משתמע;

(9) שימוש בידיעה על עניניו הפרטיים של אדם או מסירתה לאחר, שלא למטרה שלשמה נמסרה;

(10) פרסומו או מסירתו של דבר שהושג בדרך פגיעה בפרטיות לפי פסקאות (1) עד (7) או (9);

(11) פרסומו של ענין הנוגע לצנעת חייו האישיים של אדם, לרבות עברו המיני, או למצב בריאותו, או להתנהגותו ברשות היחיד.

הסבר · אינו חלק מלשון החוקהסעיף מונה במדויק אילו מעשים נחשבים פגיעה בפרטיות · מבילוש והאזנה, דרך צילום ברשות היחיד ופרסום משפיל, שימוש מסחרי בשם או בקול, הפרת סודיות, ועד פרסום עניין הנוגע לצנעת החיים. רק מעשה הנכנס לאחת מ-11 הקטגוריות מהווה פגיעה לפי החוק.דוגמה: חברה משתמשת בתמונת לקוח בפרסומת בלי הסכמתו · שימוש בתמונה לשם ריווח לפי פסקה (6).
סעיף 3 · הגדרות · הגדרות מרכזיות

לענין חוק זה (מובאות כאן ההגדרות המרכזיות; רשימת ההגדרות המלאה באתר נבו) –

”אבטחת מידע“ · הגנה על שלמות המידע האישי או הגנה על המידע האישי מפני עיבוד, ללא רשות כדין;

”בעל שליטה“ במאגר מידע · מי שקובע, לבדו או יחד עם אחר, את מטרות עיבוד המידע שבמאגר המידע או גוף שהוא או בעל תפקיד בו הוסמך בחיקוק לעבד מידע במאגר מידע;

”דיוור ישיר“ · פנייה אישית לאדם, בהתבסס על השתייכותו לקבוצת אוכלוסין, שנקבעה על פי אפיון אחד או יותר של בני אדם ששמותיהם כלולים במאגר מידע;

”הסכמה“ · הסכמה מדעת, במפורש או מכללא;

”מאגר מידע“ · אוסף פרטי מידע אישי המעובד באמצעי דיגיטלי, למעט אחד מאלה:

(1) אוסף לשימוש אישי שאינו למטרות עסק;

(2) אוסף הכולל רק שם, מען ודרכי התקשרות, לגבי 100,000 בני אדם או פחות, שאינו מלמד כשלעצמו על מידע אישי נוסף לגבי בני האדם ששמותיהם כלולים בו, ובלבד שלבעל האוסף או לתאגיד בשליטתו אין אוסף אחר הכולל פרטי מידע אחרים לגבי אותם בני אדם;

”מחזיק“, לעניין מאגר מידע · גורם חיצוני לבעל השליטה במאגר המידע המעבד בעבורו מידע;

”מידע אישי“ · נתון הנוגע לאדם מזוהה או לאדם הניתן לזיהוי; לעניין הגדרה זו, ”אדם הניתן לזיהוי“ · מי שניתן לזהותו במאמץ סביר, במישרין או בעקיפין, ובכלל זה באמצעות פרט מזהה, כגון שם, מספר זהות, מזהה ביומטרי, נתוני מיקום, מזהה מקוון, או נתון אחד או יותר הנוגע למצבו הפיזי, הבריאותי, הכלכלי, החברתי או התרבותי;

”מידע בעל רגישות מיוחדת“ · כל אחד מאלה:

(1) מידע אישי על צנעת חיי המשפחה של אדם, על צנעת אישותו ועל נטייתו המינית;

(2) מידע אישי המתייחס למצב בריאותו של אדם, ובכלל זה מידע רפואי כהגדרתו בחוק זכויות החולה, התשנ״ו-1996;

(3) מידע אישי שהוא מידע גנטי כהגדרתו בחוק מידע גנטי, התשס״א-2000;

(4) מידע אישי שהוא מזהה ביומטרי המשמש או המיועד לשמש לזיהוי אדם או לאימות זהותו באופן ממוחשב;

(5) מידע אישי על מוצאו של אדם;

(6) מידע אישי על אודות עברו הפלילי של אדם;

(7) מידע אישי על אודות דעותיו הפוליטיות או אמונותיו הדתיות של אדם או השקפת עולמו;

(10) מידע אישי על נתוני שכר של אדם ועל פעילותו הפיננסית;

(11) מידע אישי שחלה עליו חובת סודיות שנקבעה בדין;

”עיבוד“, ”שימוש“ · כל פעולה שמבוצעת על מידע אישי, לרבות קבלתו, איסופו, אחסונו, העתקתו, עיון בו, גילויו, חשיפתו, העברתו, מסירתו או מתן גישה אליו;

”שלמות המידע“ · זהות הנתונים במאגר מידע למקור שממנו נשאבו, בלא ששונו, נמסרו או הושמדו ללא רשות כדין.

הסבר · אינו חלק מלשון החוקסעיף ההגדרות הוא לב הרפורמה של תיקון 13 · המונחים ״מידע אישי״, ״עיבוד״, ״בעל שליטה״ ו״מחזיק״ עודכנו בהשראת ה-GDPR. שימו לב: עד תיקון 13 ההגדרות המרכזיות לפרק המאגרים ישבו בסעיף 7; לאחר התיקון סעיף 7 בוטל וההגדרות רוכזו כאן בסעיף 3. ״מידע בעל רגישות מיוחדת״ (בריאות, גנטיקה, ביומטריה, מוצא, עבר פלילי, דעות, שכר ועוד) זוכה להגנה מוגברת.דוגמה: כתובת דוא״ל וגם מספר זהות של עובד הם ״מידע אישי״; אבחון רפואי שלו הוא ״מידע בעל רגישות מיוחדת״.
סעיף 4 · פגיעה בפרטיות · עוולה אזרחית

פגיעה בפרטיות היא עוולה אזרחית, והוראות פקודת הנזיקין [נוסח חדש], יחולו עליה בכפוף להוראות חוק זה.

הסבר · אינו חלק מלשון החוקהנפגע יכול לתבוע פיצויים בבית משפט אזרחי, בדומה לתביעת נזיקין רגילה · לרבות פיצוי ללא הוכחת נזק לפי סעיף 29א.דוגמה: מי שפורסם עליו מידע פרטי משפיל יכול לתבוע פיצוי אזרחי מהמפרסם.
סעיף 5 · פגיעה בפרטיות · עבירה

הפוגע במזיד בפרטיות זולתו, באחת הדרכים האמורות בסעיף 2(1), (3) עד (7) ו-(9) עד (11), דינו · מאסר 5 שנים.

הסבר · אינו חלק מלשון החוקפגיעה שנעשתה במזיד (בכוונה) בחלק מהדרכים שבסעיף 2 היא עבירה פלילית שדינה עד חמש שנות מאסר · לצד האחריות האזרחית.דוגמה: האזנה מכוונת לשיחות אדם והפצתן · עלולה להיות עבירה פלילית לפי סעיף זה.

פרק ב׳ · מאגרי מידע ואבטחה · סעיפים 7 עד 17ב1

הסבר · אינו חלק מלשון החוקפרק ב׳ מסדיר את ״כללי המשחק״ למאגרי מידע · עיבוד חוקי (סעיף 8), חובת רישום או הודעה (סעיף 8א), חובת יידוע בעת איסוף (סעיף 11), זכות עיון ותיקון (סעיפים 13 עד 14), סודיות (סעיף 16), אבטחת מידע (סעיף 17) וחובת מינוי ממונים · ובכלל זה ממונה הגנת הפרטיות (סעיף 17ב1).
סעיף 7 · הגדרות · (בוטל)

(בוטל)

הסבר · אינו חלק מלשון החוקבוטל. עד תיקון 13 סעיף 7 כלל את ההגדרות המרכזיות של פרק מאגרי המידע (מידע, מאגר מידע, מנהל מאגר, אבטחת מידע ועוד). התיקון ביטל את סעיף 7 והעביר את ההגדרות · בנוסח מעודכן ומורחב · לסעיף 3 שבתחילת החוק.
סעיף 8 · ניהול מאגר מידע ועיבוד חוקי של מידע אישי

(א) בסעיף זה, ”עיבוד“ · למעט אחסון באקראי ובתום לב.

(ב) לא יעבד אדם מידע אישי במאגר מידע אלא למטרת המאגר שנקבעה לו כדין.

(ג) לא יעבד אדם מידע אישי ממאגר מידע ללא הרשאה מאת בעל השליטה במאגר המידע או בחריגה מהרשאה כאמור.

(ד) (1) בעל שליטה במאגר מידע לא יעבד מידע אישי במאגר מידע ולא ירשה לאחר לעבד בעבורו מידע כאמור, אם המידע האישי הכלול במאגר המידע נוצר, התקבל, נצבר או נאסף בניגוד להוראות חוק זה או להוראות כל דין אחר המסדיר עיבוד מידע;

(2) נמסר מידע אישי לבעל שליטה במאגר מידע מגורם אחר, ובעל השליטה לא ידע ולא היה עליו לדעת כי אותו גורם פעל שלא כדין, לא יישא בעל השליטה במאגר המידע באחריות לפי סעיף קטן זה לעיבוד מידע אישי שבוצע לפני שידע או שהיה עליו לדעת כאמור;

(3) הוראות פסקה (1) לא יחולו על הפרת דין קלת ערך בנסיבות העניין, ולעניין מידע אישי שנמסר כאמור בפסקה (2), אף אם בעל השליטה ידע או היה עליו לדעת.

הסבר · אינו חלק מלשון החוקעיבוד מידע במאגר מותר רק למטרה שנקבעה למאגר כדין, ורק בהרשאה מבעל השליטה. תיקון 13 הוסיף איסור מפורש לעבד מידע שנאסף או נוצר שלא כדין · ״מידע מזוהם״.דוגמה: מאגר שהוקם לניהול שכר עובדים · אסור להשתמש בו לשליחת פרסומות מסחריות ללא בסיס חוקי.
סעיף 8א · חובת רישום או הודעה

(א) (1) מאגר מידע חייב ברישום בהתקיים אחד מאלה:

(א) מטרתו העיקרית היא איסוף מידע אישי לשם מסירתו לאחר כדרך עיסוק או בתמורה, לרבות שירותי דיוור ישיר, ויש במאגר מידע אישי על יותר מ-10,000 בני אדם;

(ב) בעל השליטה במאגר המידע הוא גוף ציבורי כהגדרתו בפסקה (1) להגדרה ”גוף ציבורי“ שבסעיף 23, אלא אם כן מאגר המידע כולל מידע אישי על עובדי הגוף הציבורי בלבד;

(2) בעל שליטה במאגר מידע לא יעבד מידע אישי במאגר מידע חייב ברישום ולא ירשה לאחר לעבד בעבורו מידע כאמור, אלא אם כן מאגר המידע נרשם במרשם;

(ב) (1) עלה מספר בני האדם שיש על אודותיהם מידע בעל רגישות מיוחדת במאגר מידע שאינו מאגר חייב ברישום לפי סעיף קטן (א)(1), על 100,000, יודיע בעל השליטה במאגר המידע לרשות, בתוך 30 ימים מהתקיימות האמור, על זהות בעל השליטה, מענו ודרכי ההתקשרות עימו, על זהות הממונה על הגנת הפרטיות · אם נדרש מינויו לפי סעיף 17ב1, ועל דרכי ההתקשרות עימו, וימסור לרשות העתק ממסמך הגדרות המאגר שעריכתו נדרשת בהתאם לתקנות לפי סעיפים 17(ב) ו-36;

(ג) הוראות סעיף זה לא יחולו על מאגר שאין בו אלא מידע שפורסם לרבים על פי סמכות כדין או שהועמד לעיון הרבים על פי סמכות כדין.

הסבר · אינו חלק מלשון החוקתיקון 13 צמצם מאוד את חובת רישום המאגרים והתמקד במאגרים בעלי סיכון: מאגר שמטרתו מסחר במידע עם יותר מ-10,000 בני אדם, ומאגר של גוף ציבורי. במקביל נקבעה חובת ״הודעה״ לרשות במאגרים עם מידע רגיש על יותר מ-100,000 בני אדם.דוגמה: חברת דיוור ישיר עם מיליון רשומות · חייבת לרשום את המאגר לפני שתעבד בו מידע.
סעיף 11 · חובת מבקש מידע · יידוע והסכמה

פניה לאדם לקבלת מידע אישי לשם עיבודו במאגר מידע תלווה בהודעה שיצויינו בה –

(1) אם חלה על אותו אדם חובה חוקית למסור את המידע, או שמסירת המידע תלויה ברצונו ובהסכמתו ומהי תוצאת אי-ההסכמה;

(2) המטרה אשר לשמה מבוקש המידע;

(2א) שמו של בעל השליטה במאגר המידע, ודרכי ההתקשרות עימו;

(3) למי יימסר המידע ומטרות המסירה.

(4) קיומן של זכות עיון במידע האישי לפי סעיף 13 ושל זכות לבקש תיקון של המידע האישי לפי סעיף 14.

הסבר · אינו חלק מלשון החוקזהו עוגן ה״הסכמה מדעת״ · לפני איסוף מידע יש ליידע את האדם אם המסירה חובה או רצון, לשם מה נאסף המידע, מי בעל השליטה, למי יימסר, ומהן זכויות העיון והתיקון שלו. כך ההסכמה ניתנת מדעת ולא בעיוורון.דוגמה: טופס הרשמה מקוון חייב להסביר לשם מה נאסף המידע ולמי הוא עשוי להימסר.
סעיף 13 · זכות עיון במידע אישי

(א) כל אדם זכאי לעיין בעצמו, או על ידי בא-כוחו שהרשהו בכתב או על ידי אפוטרופסו, במידע האישי שעליו המוחזק במאגר מידע.

(ב) בעל שליטה במאגר מידע יאפשר עיון במידע האישי, לפי בקשת אדם כאמור בסעיף קטן (א) (להלן · המבקש), בשפה העברית, הערבית או האנגלית.

(ג) בעל השליטה במאגר רשאי שלא למסור למבקש מידע אישי המתייחס למצבו הרפואי או הנפשי אם לדעתו עלול המידע לגרום נזק חמור לבריאותו הגופנית או הנפשית של המבקש או לסכן את חייו; במקרה זה ימסור בעל השליטה במאגר את המידע לרופא או לפסיכולוג מטעמו של המבקש.

הסבר · אינו חלק מלשון החוקלכל אדם יש זכות לדעת איזה מידע מוחזק עליו במאגר · בעצמו, דרך בא כוח או אפוטרופוס, ובאחת משלוש השפות. יש חריגים מצומצמים, למשל מידע רפואי שעלול להזיק, שיימסר לרופא מטעם המבקש.דוגמה: לקוח רשאי לבקש מחברה לראות את כל המידע שהיא מחזיקה עליו.
סעיף 14 · תיקון מידע אישי

(א) אדם שעיין במידע האישי שעליו ומצא כי אינו נכון, שלם, ברור או מעודכן, רשאי לפנות לבעל השליטה במאגר המידע, ואם הוא תושב חוץ · למחזיק מאגר המידע, בבקשה לתקן את המידע האישי או למוחקו.

(ב) הסכים בעל השליטה במאגר המידע לבקשה כאמור בסעיף קטן (א), יבצע את השינויים הנדרשים במידע האישי שברשותו ויודיע עליהם לכל מי שקיבל ממנו את המידע האישי בתקופה שנקבעה בתקנות.

(ג) סירב בעל השליטה במאגר המידע למלא בקשה כאמור בסעיף קטן (א), יודיע על כך למבקש, באופן ובדרך שנקבעו בתקנות.

הסבר · אינו חלק מלשון החוקמצא אדם שהמידע עליו שגוי, חלקי, לא ברור או לא מעודכן · הוא רשאי לדרוש לתקן או למחוק. אם בעל השליטה מסכים, עליו לעדכן ולהודיע לכל מי שקיבל את המידע; אם סירב · עליו להודיע על כך, וניתן לפנות לבית משפט (סעיף 15).דוגמה: עובד שגילה שכתובתו במאגר שגויה · רשאי לדרוש לתקנה.
סעיף 15א · פיצויים לדוגמה

(א) הפר בעל שליטה במאגר מידע או מחזיק במאגר מידע הוראה מההוראות המפורטות להלן, רשאי בית המשפט לפסוק, בשל אותה הפרה, פיצויים שאינם תלויים בנזק (בסעיף זה · פיצויים לדוגמה), בסכום שלא יעלה על 10,000 שקלים חדשים:

(1) לעניין בעל שליטה במאגר מידע · אם המאגר חייב ברישום לפי הוראות סעיף 8א · עיבד מידע אישי במאגר מידע בלי שנרשם, בניגוד להוראות אותו סעיף, ובלבד שאדם שהמידע האישי מתייחס אליו פנה לבעל השליטה בדרישה לרשום את המאגר, וחלפו 90 ימים מיום פנייתו;

(3) לעניין בעל שליטה במאגר מידע · לא אפשר לאדם שביקש לעיין במידע אישי שעליו המוחזק במאגר המידע, לעיין במידע, בניגוד להוראות סעיפים 13 או 13א, במועד ובדרך שנקבעו בתקנות לפי סעיף 13;

הסבר · אינו חלק מלשון החוקבהפרות מנויות הנוגעות לרישום מאגר, ליידוע, לעיון ולתיקון · בית המשפט רשאי לפסוק פיצוי ״לדוגמה״ עד 10,000 ש״ח בלי שהנפגע צריך להוכיח נזק, כדי לעודד אכיפה אזרחית.דוגמה: אדם שביקש לעיין במידע עליו ונדחה שלא כדין · עשוי לזכות בפיצוי לדוגמה.
סעיף 16 · סודיות

לא יגלה אדם מידע אישי שהגיע אליו בתוקף תפקידו כעובד, כמנהל או כמחזיק של מאגר מידע, אלא לצורך ביצוע עבודתו או לביצוע חוק זה או על פי צו בית משפט בקשר להליך משפטי; אם הוגשה הבקשה לפני תחילת ההליך תידון הבקשה בבית משפט השלום. המפר הוראות סעיף זה, דינו · מאסר 5 שנים.

הסבר · אינו חלק מלשון החוקמי שנחשף למידע אישי במסגרת תפקידו · עובד, מנהל או מחזיק מאגר · אינו רשאי לגלותו אלא לצורך העבודה, לביצוע החוק או לפי צו בית משפט. הפרה היא עבירה שדינה עד חמש שנות מאסר.דוגמה: עובד שירות לקוחות שמדליף פרטי לקוחות למכר · עובר עבירה לפי סעיף זה.
סעיף 17 · אחריות לאבטחת מידע

(א) בעל שליטה במאגר מידע ומחזיק במאגר מידע, כל אחד מהם אחראי לאבטחת המידע שבמאגר המידע.

(ב) (1) שר המשפטים, בהסכמת ראש הממשלה ובאישור ועדת החוקה, רשאי לקבוע תקנות לעניין האחריות לאבטחת המידע הקבועה בסעיף קטן (א) ובסעיף 17ב(ב), ובכלל זה היקפה והחובות הכלולות בה, וכן לעניין דרכי אבטחת המידע כאמור, בין השאר בעניינים אלה:

(א) הגנה פיזית ולוגית על המאגר;

(ב) סדרי הניהול וכללי העבודה במאגר המידע ובקשר אליו, לרבות לעניין קביעה של הגבלות על גישה של מועסקים למידע;

הסבר · אינו חלק מלשון החוקאבטחת המידע היא חובה אישית של בעל השליטה ושל המחזיק כאחד. תקנות אבטחת מידע (התשע״ז-2017) מפרטות רמות אבטחה (בסיסית, בינונית, גבוהה) לפי סוג המאגר · הגנה פיזית ולוגית, הרשאות גישה, תיעוד ובקרה.דוגמה: מעסיק המחזיק תיקי עובדים חייב להגביל גישה, להצפין ולתעד · לא להשאיר קבצים פתוחים לכל עובד.
סעיף 17ב · ממונה על אבטחת מידע

(א) הגופים המפורטים להלן חייבים במינוי אדם בעל הכשרה מתאימה שיהיה ממונה על אבטחת מידע:

(1) בעל שליטה בחמישה מאגרי מידע החייבים ברישום או בהודעה לפי סעיף 8א או מחזיק בחמישה מאגרי מידע כאמור;

(2) גוף ציבורי כהגדרתו בסעיף 23;

(3) בנק, חברת ביטוח, חברה העוסקת בדירוג או בהערכה של אשראי.

(ג) לא ימונה כממונה על אבטחת מידע מי שהורשע בעבירה שיש עמה קלון או בעבירה על הוראות חוק זה.

הסבר · אינו חלק מלשון החוקגופים בסיכון גבוה · בעל חמישה מאגרים חייבים ברישום, גוף ציבורי, בנק, חברת ביטוח וחברת דירוג אשראי · חייבים למנות ממונה אבטחת מידע מוסמך. תפקידו שונה מ-DPO אך משלים אותו.דוגמה: בנק חייב במינוי ממונה אבטחת מידע לצד ממונה הגנת הפרטיות.
סעיף 17ב1 · חובת מינוי ממונה על הגנת הפרטיות

(א) הגופים המפורטים להלן חייבים במינוי ממונה על הגנת הפרטיות:

(1) בעל שליטה במאגר מידע שהוא גוף ציבורי כהגדרתו בסעיף 23 או מחזיק במאגר מידע כאמור, למעט גוף ביטחוני כהגדרתו בסעיף 23כ;

(2) בעל שליטה במאגר מידע שמטרתו העיקרית היא איסוף מידע אישי לשם מסירתו לאחר כדרך עיסוק או בתמורה, לרבות שירותי דיוור ישיר, ויש במאגר מידע אישי על יותר מ-10,000 בני אדם;

(3) בעל שליטה במאגר מידע או מחזיק במאגר מידע שעיסוקיו העיקריים כוללים פעולות עיבוד מידע או כרוכים בפעולות כאמור, אשר נוכח טיבן, היקפן או מטרתן מחייבות ניטור שוטף ושיטתי של בני אדם, ובכלל זה מעקב או התחקות שיטתית אחר התנהגותו, מיקומו או פעולותיו של אדם, בהיקף ניכר;

(4) בעל שליטה במאגר מידע או מחזיק במאגר מידע שעיסוקו העיקרי כולל עיבוד מידע בעל רגישות מיוחדת בהיקף ניכר, ובין השאר תאגיד בנקאי, מבטח, בית חולים כללי וקופת חולים.

הסבר · אינו חלק מלשון החוקאחת מהחדשות המרכזיות של תיקון 13 · חובת מינוי ממונה הגנת הפרטיות (Data Protection Officer, DPO) בגופים ציבוריים, במאגרים גדולים שמטרתם מסחר במידע, ובגופים שעוסקים בניטור שיטתי או בעיבוד מידע רגיש בהיקף ניכר · בנקים, מבטחים, בתי חולים וקופות חולים.דוגמה: חברת פרסום דיגיטלי שמנטרת התנהגות גולשים בהיקף ניכר · חייבת במינוי DPO.
סעיף 17ב2 · תפקידי הממונה על הגנת הפרטיות

(א) הממונה על הגנת הפרטיות יפעל להבטחת קיום ההוראות לפי חוק זה על ידי בעל השליטה במאגר המידע או המחזיק במאגר המידע, ולקידום השמירה על הפרטיות ואבטחת המידע במאגרי המידע, ובכלל זה –

(1) ישמש סמכות מקצועית ומוקד ידע, ייעץ להנהלת הגוף שהוא ממלא בו את תפקידו ולעובדיו, יכין תוכנית הדרכה ויפקח על ביצועה;

(2) יכין תוכנית לבקרה שוטפת על העמידה בהוראות לפי חוק זה לגבי מאגרי מידע, יוודא את ביצועה, ידווח להנהלת הגוף על ממצאיו ויציע הצעות לתיקון הליקויים;

(4) יוודא טיפול בפניות של בני אדם שמידע אישי על אודותיהם נמצא במאגר המידע, ובכלל זה בקשות לעיון או לתיקון; דרכי ההתקשרות עם הממונה יפורסמו לציבור באופן נגיש ופשוט;

(5) ישמש איש קשר של הגוף עם הרשות.

הסבר · אינו חלק מלשון החוקה-DPO הוא ״שומר הסף״ הפנימי · מוקד ידע וייעוץ, אחראי על בקרה והדרכה, מטפל בפניות עיון ותיקון, ומשמש איש קשר מול הרשות להגנת הפרטיות. עליו לדווח ישירות להנהלה הבכירה ולהיות חופשי מניגוד עניינים.דוגמה: פונה שמבקש למחוק מידע עליו · ה-DPO מוודא שהבקשה מטופלת כדין.

פרק ד׳ ואילך · מסירת מידע, אכיפה ופיצוי

הסבר · אינו חלק מלשון החוקפרק ד׳ מסדיר מסירת מידע מגופים ציבוריים (סעיף 23ב ואילך). הפרקים ד׳1 עד ד׳5 (סעיפים 23ט עד 23נט) מסדירים פיקוח, בירור מינהלי, עיצומים כספיים ואכיפה פלילית · והורחבו מאוד בתיקון 13. פרק ה׳ כולל בין השאר את הפיצוי ללא הוכחת נזק (סעיף 29א).
סעיף 23ב · איסור על מסירת מידע מגוף ציבורי

(א) מסירת מידע אישי מאת גוף ציבורי אסורה, זולת אם המידע פורסם לרבים על פי סמכות כדין, או הועמד לעיון הרבים על פי סמכות כדין, או שהאדם אשר המידע האישי מתייחס אליו נתן הסכמתו למסירה.

(ב) אין בהוראות סעיף זה כדי למנוע מרשות בטחון כמשמעותה בסעיף 19 לקבל או למסור מידע אישי לשם מילוי תפקידה, ובלבד שהמסירה או הקבלה לא נאסרה בחיקוק.

הסבר · אינו חלק מלשון החוקברירת המחדל · גוף ציבורי אינו רשאי למסור מידע אישי, אלא אם המידע כבר פורסם כדין, הועמד לעיון הרבים כדין, או שהאדם הסכים. סעיף 23ג מוסיף חריגים למסירה בין גופים ציבוריים בתנאים.דוגמה: רשות מקומית אינה רשאית למסור פרטי תושב לחברה מסחרית ללא הסכמתו או בסיס חוקי.
סעיף 29א · פיצוי בלא הוכחת נזק

(א) הורשע אדם בעבירה לפי סעיף 5, רשאי בית המשפט לחייבו לשלם לנפגע פיצוי שלא יעלה על 50,000 שקלים חדשים, בלא הוכחת נזק; חיוב בפיצוי לפי סעיף קטן זה הוא כפסק דין של אותו בית משפט שניתן בתובענה אזרחית של הזכאי נגד החייב בו.

(ב) (1) במשפט בשל עוולה אזרחית לפי סעיף 4, רשאי בית המשפט לחייב את הנתבע לשלם לנפגע פיצוי שלא יעלה על 50,000 שקלים חדשים, בלא הוכחת נזק;

(2) במשפט כאמור בפסקה (1) שבו הוכח כי הפגיעה בפרטיות נעשתה בכוונה לפגוע, רשאי בית המשפט לחייב את הנתבע לשלם לנפגע פיצוי שלא יעלה על כפל הסכום כאמור באותה פסקה, בלא הוכחת נזק.

(ד) הסכומים האמורים בסעיף זה יעודכנו ב-16 בכל חודש, בהתאם לשיעור השינוי במדד החדש לעומת המדד הבסיסי;

הסבר · אינו חלק מלשון החוקהנפגע יכול לקבל פיצוי עד 50,000 ש״ח בלי להוכיח נזק ממשי · ואם הפגיעה נעשתה בכוונה לפגוע, עד כפל הסכום. הסכומים צמודי מדד ומתעדכנים מדי חודש · תיקון 13 חיזק מסלול זה כדי לעודד אכיפה אזרחית.דוגמה: מי שפרסם מידע פרטי במזיד עלול לשלם פיצוי משמעותי גם ללא הוכחת נזק כספי.
הבהרה משפטית. לשון הסעיפים שלעיל מובאת לידיעה ולנוחות הקריאה בלבד · אין בה משום ייעוץ משפטי ואין להסתמך עליה ככזה. בדף מובאים הסעיפים המרכזיים; לצדם הסבר NETO המסומן במפורש כתוספת שאינה לשון החוק. הנוסח המלא של כל הסעיפים, הפרקים ד׳1 עד ד׳5 והתוספות מובא בנוסח הרשמי בנבו (14-08-2025). הנוסח המחייב הוא זה שפורסם ברשומות · ייתכנו תיקונים ועדכונים מאוחרים. לכל שימוש משפטי יש לעיין בנוסח הרשמי ולהיוועץ בעורך דין.
שאלות נפוצות

חוק הגנת הפרטיות · שאלות ותשובות

מהי פגיעה בפרטיות לפי החוק?
לפי סעיף 2, פגיעה בפרטיות היא אחת מ-11 פעולות מנויות, ובהן בילוש או התחקות אחרי אדם העלולים להטרידו, האזנה אסורה, צילום אדם ברשות היחיד, פרסום תצלום משפיל, שימוש בשם או בקול של אדם לשם ריווח, הפרת חובת סודיות ופרסום עניין הנוגע לצנעת חייו האישיים. סעיף 1 קובע כי לא יפגע אדם בפרטיות של זולתו ללא הסכמתו.
מתי מאגר מידע חייב ברישום?
לפי סעיף 8א, מאגר מידע חייב ברישום אם מטרתו העיקרית היא איסוף מידע אישי לשם מסירתו לאחר כדרך עיסוק או בתמורה, לרבות שירותי דיוור ישיר, ויש בו מידע על יותר מ-10,000 בני אדם, או אם בעל השליטה הוא גוף ציבורי. בעל שליטה לא יעבד מידע במאגר חייב ברישום אלא אם כן נרשם במרשם.
מי חייב למנות ממונה על הגנת הפרטיות (DPO)?
לפי סעיף 17ב1, חייבים במינוי ממונה על הגנת הפרטיות בין השאר גוף ציבורי, בעל שליטה במאגר שמטרתו העיקרית מסירת מידע לאחר עם מידע על יותר מ-10,000 בני אדם, וגוף שעיסוקו כרוך בניטור שיטתי של בני אדם בהיקף ניכר או בעיבוד מידע בעל רגישות מיוחדת בהיקף ניכר · ובכלל זה תאגיד בנקאי, מבטח, בית חולים וקופת חולים.
מהי זכות העיון במידע אישי?
לפי סעיף 13, כל אדם זכאי לעיין בעצמו, על ידי בא-כוחו או אפוטרופסו, במידע האישי שעליו המוחזק במאגר מידע, ובעל השליטה יאפשר עיון בעברית, ערבית או אנגלית. לפי סעיף 14, מי שמצא שהמידע אינו נכון, שלם, ברור או מעודכן רשאי לבקש לתקנו או למוחקו.
מהי פגיעה בפרטיות שהיא עבירה פלילית?
לפי סעיף 5, הפוגע במזיד בפרטיות זולתו באחת הדרכים האמורות בסעיף 2(1), (3) עד (7) ו-(9) עד (11), דינו מאסר 5 שנים. סעיף 16 קובע כי גילוי מידע אישי שהגיע לאדם בתוקף תפקידו שלא לצורך עבודתו או לפי דין דינו אף הוא מאסר 5 שנים.
איזה פיצוי אפשר לקבל בלא הוכחת נזק?
לפי סעיף 29א, בעבירה לפי סעיף 5 או בעוולה אזרחית לפי סעיף 4 רשאי בית המשפט לחייב בפיצוי שלא יעלה על 50,000 שקלים חדשים בלא הוכחת נזק, ובפגיעה שנעשתה בכוונה לפגוע עד כפל הסכום. סעיף 15א מאפשר פיצויים לדוגמה עד 10,000 שקלים בשל הפרות מנויות הנוגעות לרישום, עיון ותיקון.
מתי מותר לגוף ציבורי למסור מידע אישי?
לפי סעיף 23ב, מסירת מידע אישי מגוף ציבורי אסורה אלא אם המידע פורסם או הועמד לעיון הרבים על פי סמכות כדין או שהאדם נתן הסכמתו. סעיף 23ג מתיר מסירה בין גופים ציבוריים או למשרד ממשלתי בתנאים מסוימים, ובלבד שהמסירה לא נאסרה בחיקוק או בעקרונות של אתיקה מקצועית.
מה חידש תיקון 13 לחוק?
תיקון 13 (עיקר ההוראות בתוקף מ-14 באוגוסט 2025) הרחיב את סמכויות הפיקוח והאכיפה של הרשות והגדיל עיצומים כספיים, קבע חובת מינוי ממונה הגנת הפרטיות (DPO), הסדיר פיקוח בגופים ביטחוניים, צמצם את חובת רישום המאגרים והוסיף חוות דעת מקדמית, יצר עבירות פליליות חדשות ואיסור עיבוד מידע שנאסף שלא כדין, עדכן הגדרות בהתאמה ל-GDPR והרחיב את הפיצוי ללא הוכחת נזק. פירוט מובא בתיבת ההסבר למעלה.

NETO · העסקה חוקית עם הגנה על המידע האישי

NETO פועלת באמצעות ברקת אי.טי בע״מ, קבלן כוח אדם מורשה בפיקוח משרד העבודה (רישיון 1565). אנו מנהלים מידע אישי של עובדים ולקוחות · ומקפידים על עיבוד חוקי, אבטחת מידע ושמירה על זכות העיון והתיקון, בהתאם לחוק הגנת הפרטיות ותיקון 13.

אזהרה: המידע בדף זה נועד להעשרה בלבד ואין לראות בו ייעוץ משפטי. הנוסח המחייב הוא הנוסח הרשמי של חוק הגנת הפרטיות כפי שפורסם ברשומות ומופיע באתר נבו. במידת הצורך יש להיוועץ בעורך-דין.
מידע נוסף

מדריכים נוספים בנושא דיני עבודה ופרטיות

למה הדף הזה קיים

מטרת הדף להנגיש את החוק · לסכם אותו, להסביר ולהביא דוגמאות כדי שיהיה ברור ופשוט להבין. לצד זה אנו מקפידים מאוד על דיוק ואותנטיות · כי בחוק כל מילה וכל פסיק יכולים להיות מהותיים.

שקיפות מלאה על ההתאמות: לשון-החוק מובאת כלשונה מהמקור הרשמי. ההתאמות היחידות הן ויזואליות-בלבד לסגנון-האתר · מקף ״ · ״ מוצג כ״ · ״, ומרכאות מוצגות כגרשיים ״. מילות-החוק, מספרי-הסעיפים ותתי-הסעיפים והפיסוק המהותי · לא שונו.

אזהרה: המידע בעמוד זה נועד להנגשה והעשרה בלבד ואינו ייעוץ משפטי או תחליף לו. הנוסח המחייב הוא לשון-החוק המתפרסמת ברשומות ובאתרי הרשויות המוסמכות.
שאלה משפטית? התייעצו עם המחלקה המשפטית של NETO · 08-976-1874
אודות הכותב
יזהר כהןיכ
יזהר כהןיזם · מנכ״ל ושותף מייסד ב-NETO

יזהר כהן הוא מנכ״ל בעל ניסיון עסקי, יזמי וניהולי עשיר · תואר ראשון במנהל עסקים ותואר שני בלוגיסטיקה, המשלב ידע אקדמי עם ניסיון מעשי בניהול אלפי עובדים ותהליכי שכר והעסקה בישראל.

התחברו בלינקדאין
יש שאלה? בואו נדבר.
אזהרה: המידע בעמוד זה נועד להעשרה בלבד ואין לראות בו ייעוץ משפטי, חשבונאי או מס. במידת הצורך היוועצו באיש מקצוע מוסמך. ניתן לעיין בתקנון האתר ובמדיניות הפרטיות.
תגיות