مرحبًا بك في NETO

سجّل الدخول إلى حسابك، أو أنشئ حسابًا خلال دقيقة.

مسجّل بالفعل؟العملاء الحاليون
جديد؟ سجّل الآناختر مسارك صاحب عمل موظف / مستقل

تواصل معنا

اختر ما يناسبك · نحن هنا من أجلك.

معلومات وسياسات

كل شيء عن NETO · بشفافية وإتاحة

NETO · Bareket I.T. Ltd.
رقم الشركة 515486058 · مقاول قوى عاملة مرخّص رقم 1565
المكتب: Sha'arei Teshuva 31, Modi'in Illit
هاتف +972-8-976-1874 · neto@neto.work

فتح →

احجز عرضًا توضيحيًا

اختر وقتًا مناسبًا · سنؤكد عبر الهاتف/البريد الإلكتروني

اختر يومًا
اختر وقتًا (11:30–15:30)

قانون حماية الخصوصية الإسرائيلي · 5741-1981 · مع التعديل 13، الساري منذ 14 آب/أغسطس 2025

ما الذي يحميه القانون، ما الذي يُعد قاعدة بيانات، من يجب عليه تعيين مسؤول حماية بيانات (DPO)، وما الذي يتعين فعليًا على شركة تحتفظ ببيانات شخصية لموظفين إسرائيليين فعله. في كل موضوع: أولًا ترجمة مادة القانون، ثم شرح بلغة واضحة. الترجمة غير رسمية · الأصل العبري وحده هو الملزم.

رخصة قوى عاملة رقم 1565 سلطة حماية الخصوصية تعمل منذ 2016 08-976-1874
ترجمة غير رسمية · الأصل العبري وحده هو الملزم قانونيًا. النص القانوني في هذه الصفحة نقل أمين إلى العربية، تمت مراجعته مقابل النسخة العبرية المحدّثة على موقع Nevo (كما هي سارية منذ 14/08/2025، بعد التعديل 13). وهو مقدم للتيسير فقط. النسخة الملزمة الوحيدة من قانون حماية الخصوصية، 5741-1981، هي الأصل العبري المنشور في الجريدة الرسمية (ريشوموت). وعند أي اختلاف بين هذه الترجمة والعبرية، تسود العبرية. هذه ليست نسخة حرفية وليست استشارة قانونية. العبرية الرسمية · Nevo · سلطة حماية الخصوصية · الصفحة بالعبرية (الملزمة)
ملخص الذكاء الاصطناعي قانون حماية الخصوصية · اضغط هنالعرض ملخص الصفحة اضغط هنا

ينص قانون حماية الخصوصية، 5741-1981، على أنه لا يجوز لأحد المساس بخصوصية غيره دون موافقته (المادة 1)، ويعدّد إحدى عشرة صورة من صور المساس (المادة 2) · وهي خطأ مدني بموجب المادة 4، ومعظمها جريمة جنائية عقوبتها السجن 5 سنوات بموجب المادة 5. ينظم فصل قواعد البيانات المعالجة المشروعة (المادة 8)، وواجب التسجيل أو الإخطار (المادة 8A)، وحقوق الاطلاع والتصحيح (المادتان 13 و14)، وأمن المعلومات (المادة 17)، وواجب تعيين مسؤول حماية البيانات (المادة 17B1). التعديل 13، الذي دخلت أحكامه الرئيسية حيز التنفيذ في 14 آب/أغسطس 2025، وسّع صلاحيات الإنفاذ والعقوبات المالية لدى السلطة، وأدخل واجب مسؤول حماية البيانات، وقلّص تسجيل قواعد البيانات، وأنشأ جرائم جديدة، وواءم التعريفات مع GDPR. أدناه: نص القانون إلى جانب شرح بلغة واضحة، ما يجب على صاحب عمل أجنبي فعله عمليًا، اختبار معرفة قصير وأسئلة شائعة. الترجمة غير رسمية؛ النص العبري وحده هو الملزم.

هذا الملخص مُولّد من محتوى الصفحة · وهو لا يشكّل استشارة قانونية.

الأساسيات

  • المادة 1 · لا مساس بخصوصية الغير دون موافقته.
  • المادة 2 · إحدى عشرة صورة معدَّدة للمساس بالخصوصية.
  • قاعدة البيانات · مجموعة معلومات شخصية تُعالج بوسائل رقمية (المادة 3).
  • مسؤول حماية البيانات · التعيين إلزامي للجهات المعدَّدة في المادة 17B1.
  • حتى 50,000 شيكل تعويضًا دون إثبات ضرر (المادة 29A).
  • هذه الصفحة معلوماتية فقط · النص الملزم هو العبري في الجريدة الرسمية.
بلمحة

قانون حماية الخصوصية بالأرقام

11 صورة
صور المساس بالخصوصية المعدَّدة (المادة 2)
14/08/2025
دخول الأحكام الرئيسية للتعديل 13 حيز التنفيذ
5 سنوات
الحد الأقصى للسجن عن مساس متعمد (المادة 5)
50,000 شيكل
تعويض دون إثبات ضرر (المادة 29A)
نظرة عامة

عن قانون حماية الخصوصية

قانون حماية الخصوصية، 5741-1981 (بالعبرية: "חוק הגנת הפרטיות")، هو التشريع الإسرائيلي الرئيسي في مجال الخصوصية وحماية البيانات. وهو يفعل أمرين متمايزين. أولًا، يجعل المساس بخصوصية الشخص غير مشروع: المادة 1 تحظره دون موافقة، والمادة 2 تعدّد إحدى عشرة صورة محددة، والمادة 4 تجعله خطأً مدنيًا تسري عليه لائحة الأخطاء المدنية، والمادة 5 تجعل المساس المتعمد بمعظم تلك الصور جريمة جنائية.

ثانيًا، ينظم قواعد البيانات ومعالجة المعلومات الشخصية: معالجة مرتبطة بالغرض المحدد قانونًا لقاعدة البيانات (المادة 8)، وواجب التسجيل أو الإخطار (المادة 8A)، وواجب الإخطار عند طلب معلومات من شخص (المادة 11)، وحقوق الاطلاع والتصحيح (المادتان 13 و14)، وأمن المعلومات (المادة 17)، وواجب تعيين مسؤول أمن معلومات (المادة 17B) ومسؤول حماية بيانات (المادتان 17B1 و17B2). أعاد التعديل 13 صياغة هذا الشق الثاني جوهريًا ودخل حيز التنفيذ، في معظمه، في 14 آب/أغسطس 2025.

إذا كنت توظّف أشخاصًا في إسرائيل، فإن هذا القانون يقوم إلى جانب بقية منظومة قانون العمل.

  • في كل موضوع · أولًا ترجمة المادة، ثم شرح بلغة واضحة.
  • المساس بالخصوصية، قواعد البيانات، الاطلاع والتصحيح، أمن المعلومات.
  • التعديل 13 · واجب مسؤول حماية البيانات، صلاحيات الإنفاذ والعقوبات.

تُرجم النص القانوني من النسخة العبرية الرسمية على Nevo كما هي سارية بعد التعديل 13 ورُوجع مقابلها. الأصل العبري هو النص الوحيد الملزم قانونيًا. قانون 1981 هو التشريع الإسرائيلي الرئيسي للخصوصية.

القانون والشرح

قانون حماية الخصوصية · مادة مادة

في كل موضوع تظهر أولًا الترجمة العربية لمادة القانون (داخل الصناديق القابلة للفتح، الموسومة كنص قانون) · وتحتها شرح بلغة واضحة في صندوق فيروزي يحمل وسم «شرح · ليس جزءًا من القانون». الترجمة غير رسمية؛ النص العبري على Nevo وحده هو الملزم.

قانون حماية الخصوصية، 5741-1981 (ترجمة عربية غير رسمية، كما هو ساري بعد التعديل 13) · قانون يحظر المساس بخصوصية الشخص، ويجعله خطأً مدنيًا وفي معظم صوره جريمة جنائية، وينظم إدارة قواعد البيانات ومعالجة المعلومات الشخصية · بما في ذلك المعالجة المشروعة، والتسجيل، وحقوق الاطلاع والتصحيح، وأمن المعلومات، ومسؤول حماية البيانات، والرقابة، والإنفاذ، والتعويض.

الفصل A · المساس بالخصوصية · المواد 1 إلى 5

المادة 1 · حظر المساس بالخصوصية
نص القانون · ترجمة غير رسمية

لا يمسّ أحد بخصوصية غيره دون موافقته.

المادة 2 · ما الذي يشكّل مساسًا بالخصوصية
نص القانون · ترجمة غير رسمية

المساس بالخصوصية هو أي مما يلي:

(1) التجسس على شخص أو تعقّبه بطريقة من شأنها مضايقته، أو أي مضايقة أخرى؛

(2) التنصّت المحظور بموجب القانون؛

(3) تصوير شخص وهو في المجال الخاص؛

(4) نشر صورة شخص علنًا في ظروف يكون من شأن النشر فيها إذلاله أو الحطّ من قدره؛

(4a) النشر العلني لصورة مصاب، التُقطت وقت الإصابة أو بعدها بوقت قصير، بطريقة تتيح التعرف عليه وفي ظروف يكون من شأن النشر فيها إحراجه · باستثناء نشر صورة دون تأخير بين لحظة التصوير ولحظة البث الفعلي بما لا يتجاوز المعقول في تلك الظروف؛ ولهذا الغرض، «مصاب» هو من لحقت به إصابة جسدية أو نفسية نتيجة حدث مفاجئ وكانت إصابته ظاهرة؛

(5) نسخ مضمون رسالة أو كتابة أخرى غير معدّة للنشر، أو استخدام مضمونها، دون إذن من المرسل إليه أو الكاتب، شريطة ألا تكون للكتابة قيمة تاريخية وألا تكون قد مضت خمس عشرة سنة على تاريخ كتابتها؛ ولهذا الغرض تشمل «الكتابة» رسالة إلكترونية بمعناها في قانون التوقيع الإلكتروني، 5761-2001؛

(6) استخدام اسم شخص أو لقبه أو صورته أو صوته بغرض الربح؛

(7) الإخلال بواجب سرية مقرر بقانون بشأن الشؤون الخاصة لشخص؛

(8) الإخلال بواجب سرية بشأن الشؤون الخاصة لشخص، مقرر باتفاق صريح أو ضمني؛

(9) استخدام معلومات عن الشؤون الخاصة لشخص، أو تسليمها للغير، لغير الغرض الذي أُعطيت من أجله؛

(10) نشر أو تسليم أمر حُصل عليه عن طريق مساس بالخصوصية وفق الفقرات (1) إلى (7) أو (9)؛

(11) نشر أمر يتعلق بالحياة الشخصية الحميمة لشخص، بما في ذلك ماضيه الجنسي، أو بحالته الصحية، أو بسلوكه في المجال الخاص.

المادة 3 · التعريفات (التعريفات الأساسية)
نص القانون · ترجمة غير رسمية

لأغراض هذا القانون (نورد هنا التعريفات الأساسية؛ القائمة الكاملة في النص العبري الرسمي) ·

«أمن المعلومات» · حماية سلامة المعلومات الشخصية، أو حماية المعلومات الشخصية من معالجة دون تخويل قانوني؛

«المتحكم» بقاعدة بيانات · من يحدد، وحده أو مع غيره، أغراض معالجة المعلومات في قاعدة البيانات، أو جهة مخوّلة · هي أو صاحب منصب فيها · بموجب تشريع بمعالجة معلومات في قاعدة بيانات؛

«البريد المباشر» · توجّه شخصي إلى شخص، استنادًا إلى انتمائه إلى فئة سكانية محددة بخاصية أو أكثر من خصائص أشخاص وردت أسماؤهم في قاعدة بيانات؛

«الموافقة» · موافقة مستنيرة، صريحة أو ضمنية؛

«قاعدة بيانات» · مجموعة وحدات معلومات شخصية تُعالج بوسائل رقمية، باستثناء أحد ما يلي:

(1) مجموعة للاستخدام الشخصي ليست لأغراض تجارية؛

(2) مجموعة لا تتضمن سوى الاسم والعنوان ووسائل الاتصال، بشأن 100,000 شخص أو أقل، ولا تدل بذاتها على أي معلومات شخصية إضافية عن الأشخاص الواردة أسماؤهم فيها، شريطة ألا يكون لدى مالك المجموعة، أو شركة خاضعة لسيطرته، مجموعة أخرى تتضمن معلومات إضافية عن الأشخاص أنفسهم؛

«الحائز»، بالنسبة لقاعدة بيانات · طرف خارجي عن المتحكم بالقاعدة يعالج المعلومات نيابةً عنه؛

«معلومات شخصية» · معطى يتعلق بشخص محدد الهوية أو قابل لتحديد هويته؛ ولأغراض هذا التعريف، «شخص قابل لتحديد هويته» هو من يمكن تحديد هويته بجهد معقول، مباشرةً أو بصورة غير مباشرة، بما في ذلك بواسطة مُعرِّف مثل الاسم، أو رقم الهوية، أو مُعرِّف بيومتري، أو بيانات الموقع، أو مُعرِّف على الإنترنت، أو معطى أو أكثر يتعلق بحالته الجسدية أو الصحية أو الاقتصادية أو الاجتماعية أو الثقافية؛

«معلومات ذات حساسية خاصة» · كل مما يلي:

(1) معلومات شخصية عن خصوصيات الحياة العائلية لشخص وعلاقاته الحميمة وميوله الجنسية؛

(2) معلومات شخصية تتعلق بالحالة الصحية لشخص، بما في ذلك المعلومات الطبية بمعناها في قانون حقوق المريض، 5756-1996؛

(3) معلومات شخصية تُعد معلومات جينية بمعناها في قانون المعلومات الجينية، 5761-2000؛

(4) معلومات شخصية تُعد مُعرِّفًا بيومتريًا يُستخدم، أو يُراد استخدامه، لتحديد هوية شخص أو التحقق من هويته بوسائل محوسبة؛

(5) معلومات شخصية عن أصل شخص؛

(6) معلومات شخصية عن الماضي الجنائي لشخص؛

(7) معلومات شخصية عن الآراء السياسية لشخص أو معتقداته الدينية أو رؤيته للعالم؛

(10) معلومات شخصية عن بيانات راتب شخص ونشاطه المالي؛

(11) معلومات شخصية يسري عليها واجب سرية مقرر بقانون؛

«المعالجة»، «الاستخدام» · أي عملية تُجرى على معلومات شخصية، بما في ذلك تلقّيها أو جمعها أو تخزينها أو نسخها أو الاطلاع عليها أو إفشاؤها أو عرضها أو نقلها أو تسليمها أو منح صلاحية وصول إليها؛

«سلامة المعلومات» · تطابق البيانات في قاعدة البيانات مع المصدر الذي أُخذت منه، دون أن تكون قد غُيّرت أو سُلّمت أو أُتلفت دون تخويل قانوني.

المادة 4 · المساس بالخصوصية كخطأ مدني
نص القانون · ترجمة غير رسمية

المساس بالخصوصية خطأ مدني، وتسري عليه أحكام لائحة الأخطاء المدنية [النسخة الجديدة]، مع مراعاة أحكام هذا القانون.

المادة 5 · المساس بالخصوصية كجريمة
نص القانون · ترجمة غير رسمية

من يمسّ عمدًا بخصوصية غيره، بإحدى الطرق المذكورة في المادة 2(1)، (3) إلى (7) و(9) إلى (11)، يعاقب بالسجن 5 سنوات.

شرح · ليس جزءًا من القانون

هذا هو العمود الفقري للقانون. المادة 1 تُقرر المبدأ: الخصوصية محمية، ولا يجوز المساس بها إلا بموافقة · التي تعرّفها المادة 3 بأنها موافقة مستنيرة، صريحة أو ضمنية. ثم تحوّل المادة 2 هذا المبدأ إلى قائمة مغلقة من إحدى عشرة صورة. لاحظ أن القائمة لا تقتصر على المراقبة: الفقرات (7) إلى (9) تغطي الإخلال بالسرية واستخدام المعلومات لغير الغرض الذي أُعطيت من أجله · وهنا بالضبط يقع عادةً صاحب العمل الذي يسيء التعامل مع بيانات موظفيه.

العواقب تسير في مسارين. المادة 4 تجعل المساس خطأً مدنيًا، فيستطيع المتضرر رفع دعوى. والمادة 5 تجعل المساس المتعمد، بمعظم الصور المعدَّدة، جريمة جنائية عقوبتها القصوى السجن 5 سنوات. الفقرتان (2) و(8) مستثنيتان من المسار الجنائي.

مثال (من NETO): شركة تجمع عنوان منزل موظف لإرسال قسيمة راتبه، ثم تمرر القائمة إلى شركة تسويق تابعة. هذا استخدام لمعلومات عن الشؤون الخاصة لشخص لغير الغرض الذي أُعطيت من أجله · الفقرة (9). للتوضيح فقط.

الفصل B · قواعد البيانات ومعالجة المعلومات الشخصية

المادة 8 · إدارة قاعدة بيانات والمعالجة المشروعة
نص القانون · ترجمة غير رسمية

(a) في هذه المادة، «المعالجة» · باستثناء تخزين عرضي بحسن نية.

(b) لا يعالج أحد معلومات شخصية في قاعدة بيانات إلا للغرض المحدد لها قانونًا.

(c) لا يعالج أحد معلومات شخصية من قاعدة بيانات دون تخويل من المتحكم بالقاعدة، أو بالخروج عن هذا التخويل.

(d) (1) لا يعالج المتحكم بقاعدة بيانات معلومات شخصية فيها، ولا يسمح لغيره بمعالجتها نيابةً عنه، إذا كانت المعلومات الشخصية المدرجة في القاعدة قد أُنشئت أو استُلمت أو تراكمت أو جُمعت خلافًا لأحكام هذا القانون أو لأحكام أي قانون آخر ينظم معالجة المعلومات؛

(2) إذا سُلّمت معلومات شخصية إلى متحكم بقاعدة من طرف آخر، ولم يكن المتحكم يعلم ولم يكن عليه أن يعلم أن ذلك الطرف تصرف بشكل غير قانوني، فلا يتحمل المتحكم المسؤولية بموجب هذه الفقرة الفرعية عن معالجة معلومات شخصية جرت قبل أن يعلم أو كان عليه أن يعلم كما ذُكر؛

(3) لا تسري أحكام الفقرة (1) على مخالفة قانون ذات أهمية ضئيلة في ظروف الحالة، وبالنسبة لمعلومات شخصية سُلّمت كما ورد في الفقرة (2)، حتى لو علم المتحكم أو كان عليه أن يعلم.

المادة 8A · واجب التسجيل أو الإخطار
نص القانون · ترجمة غير رسمية

(a) (1) تخضع قاعدة البيانات للتسجيل إذا توافر أحد ما يلي:

(a) غرضها الرئيسي هو جمع معلومات شخصية بغرض تسليمها للغير على سبيل النشاط التجاري أو مقابل أجر، بما في ذلك خدمات البريد المباشر، وتحتوي القاعدة على معلومات شخصية عن أكثر من 10,000 شخص؛

(b) المتحكم بالقاعدة هيئة عامة بمعناها في الفقرة (1) من تعريف «الهيئة العامة» في المادة 23، إلا إذا كانت القاعدة تتضمن معلومات شخصية عن موظفي الهيئة العامة فقط؛

(2) لا يعالج المتحكم بقاعدة معلومات شخصية في قاعدة خاضعة للتسجيل، ولا يسمح لغيره بمعالجتها نيابةً عنه، ما لم تُدرج القاعدة في السجل؛

(b) (1) إذا تجاوز عدد الأشخاص الذين تُحفظ عنهم معلومات ذات حساسية خاصة في قاعدة غير خاضعة للتسجيل بموجب الفقرة الفرعية (a)(1) عددَ 100,000، يخطر المتحكم بالقاعدة السلطةَ، خلال 30 يومًا من حدوث ذلك، بهوية المتحكم وعنوانه ووسائل الاتصال به، وبهوية مسؤول حماية البيانات · إذا كان تعيينه واجبًا بموجب المادة 17B1 · ووسائل الاتصال به، ويسلّم السلطة نسخة من وثيقة تعريفات القاعدة التي يُشترط إعدادها بموجب اللوائح وفق المادتين 17(b) و36؛

(c) لا تسري أحكام هذه المادة على قاعدة بيانات لا تحتوي إلا على معلومات نُشرت للجمهور بموجب صلاحية قانونية، أو أُتيحت لاطلاع الجمهور بموجب صلاحية قانونية.

المادة 11 · واجب طالب المعلومات · الإخطار والموافقة
نص القانون · ترجمة غير رسمية

يُرفق بالتوجه إلى شخص بغرض الحصول على معلومات شخصية لمعالجتها في قاعدة بيانات إخطارٌ يبيّن ·

(1) ما إذا كان ذلك الشخص خاضعًا لواجب قانوني بتسليم المعلومات، أم أن تسليمها متوقف على إرادته وموافقته، وما هي نتيجة عدم الموافقة؛

(2) الغرض الذي تُطلب المعلومات من أجله؛

(2a) اسم المتحكم بقاعدة البيانات ووسائل الاتصال به؛

(3) لمن ستُسلَّم المعلومات وأغراض التسليم؛

(4) وجود حق اطلاع على المعلومات الشخصية بموجب المادة 13 وحق طلب تصحيح المعلومات الشخصية بموجب المادة 14.

المادة 13 · حق الاطلاع على المعلومات الشخصية
نص القانون · ترجمة غير رسمية

(a) يحق لكل شخص أن يطّلع، بنفسه أو بواسطة ممثل مفوَّض منه كتابةً أو بواسطة وصيّه، على المعلومات الشخصية عنه المحفوظة في قاعدة بيانات.

(b) يتيح المتحكم بقاعدة البيانات الاطلاع على المعلومات الشخصية، بطلب من شخص كما ورد في الفقرة الفرعية (a) (في هذه المادة · مقدم الطلب)، باللغة العبرية أو العربية أو الإنجليزية.

(c) يجوز للمتحكم بالقاعدة الامتناع عن تسليم مقدم الطلب معلومات شخصية تتعلق بحالته الطبية أو النفسية إذا رأى أن من شأن المعلومات إلحاق ضرر جسيم بصحته الجسدية أو النفسية أو تعريض حياته للخطر؛ وفي هذه الحالة يسلّم المتحكم بالقاعدة المعلومات إلى طبيب أو اختصاصي نفسي من طرف مقدم الطلب.

المادة 14 · تصحيح المعلومات الشخصية
نص القانون · ترجمة غير رسمية

(a) من اطّلع على المعلومات الشخصية عنه ووجد أنها غير صحيحة أو غير كاملة أو غير واضحة أو غير محدّثة، يجوز له التوجه إلى المتحكم بقاعدة البيانات، وإذا كان مقيمًا أجنبيًا · إلى حائز القاعدة، بطلب تصحيح المعلومات الشخصية أو حذفها.

(b) إذا وافق المتحكم بالقاعدة على طلب كما ورد في الفقرة الفرعية (a)، يُجري التغييرات المطلوبة على المعلومات الشخصية التي بحوزته ويُخطر بها كل من تلقى منه المعلومات الشخصية خلال المدة المقررة في اللوائح.

(c) إذا رفض المتحكم بالقاعدة الاستجابة لطلب كما ورد في الفقرة الفرعية (a)، يُخطر مقدم الطلب بذلك، بالطريقة والوسائل المقررة في اللوائح.

شرح · ليس جزءًا من القانون

هذا هو الجزء الذي تخطئ فيه معظم الشركات. قاعدة البيانات أوسع مما يتوقع الناس: فبموجب المادة 3 هي ببساطة مجموعة وحدات معلومات شخصية تُعالج بوسائل رقمية. جدول بيانات لموظفين إسرائيليين مع بيانات رواتب هو قاعدة بيانات. الاستثناءان ضيقان · مجموعة شخصية بحتة غير تجارية، وقائمة اتصال مجردة (اسم وعنوان ووسائل اتصال فقط) لما لا يزيد عن 100,000 شخص لا تكشف شيئًا إضافيًا.

المادة 8 تُرسي القاعدة المركزية: يجب أن تخدم المعالجة الغرض المحدد قانونًا لقاعدة البيانات، ولا شيء غيره. وتضيف المادة 8(d) الحظر الذي جاء به التعديل 13 على معالجة معلومات جُمعت أو أُنشئت بشكل غير قانوني · مع استثناء حسن النية عندما لم يكن المتحكم يعلم ولم يكن عليه أن يعلم.

المادة 8A توجّه التسجيل الآن نحو القواعد الأعلى خطورة: يلزم التسجيل أساسًا عندما يكون الغرض الرئيسي للقاعدة توريد معلومات شخصية للغير كنشاط تجاري، عن أكثر من 10,000 شخص، أو عندما يكون المتحكم هيئة عامة (مع استثناء لقاعدة موظفي الهيئة نفسها). ويسري واجب إخطار منفصل عندما تحتفظ قاعدة غير خاضعة للتسجيل بمعلومات ذات حساسية خاصة عن أكثر من 100,000 شخص.

المواد 11 و13 و14 هي حقوق الفرد: يجب أن تخبر الناس بما تجمعه ولماذا ومن يتلقاه ومن هو المتحكم وأن لديهم حقوق اطلاع وتصحيح؛ ويجب أن تتيح لهم رؤية معلوماتهم بالعبرية أو العربية أو الإنجليزية؛ ويجب أن تصحّح أو تحذف عند الخطأ وأن تُخطر المتلقين اللاحقين.

مثال (من NETO): شركة تحتفظ بملف رقمي لموظفيها الإسرائيليين مع أرقام هوية وبيانات رواتب. هذا قاعدة بيانات بموجب المادة 3، وبيانات الرواتب معلومات ذات حساسية خاصة بموجب الفقرة (10). لن تتطلب عادةً تسجيلًا بموجب المادة 8A لأن غرضها ليس توريد معلومات للغير · لكن المواد 8 و11 و13 و14 و17 تسري عليها كاملة. للتوضيح فقط.

أمن المعلومات ومسؤول حماية البيانات · المواد 17 إلى 17B2

المادة 17 · المسؤولية عن أمن المعلومات
نص القانون · ترجمة غير رسمية

(a) المتحكم بقاعدة بيانات وحائز قاعدة بيانات مسؤولان كلٌّ منهما عن أمن المعلومات في القاعدة.

(b) (1) يجوز لوزير العدل، بموافقة رئيس الحكومة وبمصادقة لجنة الدستور، أن يضع لوائح بشأن المسؤولية عن أمن المعلومات المقررة في الفقرة الفرعية (a) وفي المادة 17B(b)، بما في ذلك نطاقها والواجبات التي تشملها، وبشأن وسائل أمن المعلومات المذكورة، ومن ذلك في الأمور التالية:

(a) الحماية المادية والمنطقية لقاعدة البيانات؛

(b) ترتيبات الإدارة وقواعد العمل في قاعدة البيانات وفيما يتصل بها، بما في ذلك وضع قيود على وصول العاملين إلى المعلومات.

المادة 17B · مسؤول أمن المعلومات
نص القانون · ترجمة غير رسمية

(a) الجهات المعدَّدة أدناه ملزمة بتعيين شخص مؤهل تأهيلًا مناسبًا ليكون مسؤول أمن معلومات:

(1) متحكم بخمس قواعد بيانات خاضعة للتسجيل أو الإخطار بموجب المادة 8A، أو حائز خمس قواعد كهذه؛

(2) هيئة عامة بمعناها في المادة 23؛

(3) بنك، شركة تأمين، شركة تعمل في تصنيف الائتمان أو تقييمه.

(c) لا يُعيَّن مسؤول أمن معلومات من أُدين بجريمة مخلّة بالشرف أو بجريمة بموجب أحكام هذا القانون.

المادة 17B1 · واجب تعيين مسؤول حماية البيانات
نص القانون · ترجمة غير رسمية

(a) الجهات المعدَّدة أدناه ملزمة بتعيين مسؤول حماية بيانات:

(1) متحكم بقاعدة بيانات هو هيئة عامة بمعناها في المادة 23، أو حائز قاعدة كهذه، باستثناء جهاز أمني بمعناه في المادة 23T؛

(2) متحكم بقاعدة بيانات غرضها الرئيسي جمع معلومات شخصية بغرض تسليمها للغير على سبيل النشاط التجاري أو مقابل أجر، بما في ذلك خدمات البريد المباشر، وتحتوي القاعدة على معلومات شخصية عن أكثر من 10,000 شخص؛

(3) متحكم بقاعدة بيانات أو حائز قاعدة بيانات تشمل أنشطته الرئيسية، أو تنطوي على، عمليات معالجة تتطلب، بحكم طبيعتها أو نطاقها أو غرضها، متابعة منتظمة ومنهجية لأشخاص، بما في ذلك مراقبة أو تعقّب منهجي لسلوك شخص أو موقعه أو تصرفاته، على نطاق واسع؛

(4) متحكم بقاعدة بيانات أو حائز قاعدة بيانات يشمل نشاطه الرئيسي معالجة معلومات ذات حساسية خاصة على نطاق واسع، ومن ذلك مؤسسة مصرفية، وشركة تأمين، ومستشفى عام، وصندوق مرضى.

المادة 17B2 · مهام مسؤول حماية البيانات
نص القانون · ترجمة غير رسمية

(a) يعمل مسؤول حماية البيانات على ضمان امتثال المتحكم بالقاعدة أو حائز القاعدة لأحكام هذا القانون، وعلى تعزيز حماية الخصوصية وأمن المعلومات في قواعد البيانات، بما في ذلك ·

(1) يكون المرجع المهني ومركز المعرفة، ويقدّم المشورة لإدارة الجهة التي يشغل منصبه فيها ولموظفيها، ويُعدّ برنامج تدريب ويشرف على تنفيذه؛

(2) يُعدّ برنامجًا للرقابة المستمرة على الامتثال لأحكام هذا القانون فيما يتعلق بقواعد البيانات، ويتحقق من تنفيذه، ويرفع نتائجه إلى إدارة الجهة، ويقترح تدابير لتصحيح أوجه القصور؛

(4) يضمن معالجة توجهات الأشخاص الذين تُحفظ معلوماتهم الشخصية في القاعدة، بما في ذلك طلبات الاطلاع أو التصحيح؛ وتُنشر وسائل الاتصال بالمسؤول للجمهور بطريقة ميسّرة وبسيطة؛

(5) يكون جهة الاتصال بين الجهة والسلطة.

شرح · ليس جزءًا من القانون

تضع المادة 17 المسؤولية عن أمن المعلومات على المتحكم وعلى الحائز معًا · على كل منهما على حدة. إذا كنت تستخدم مزوّد رواتب خارجيًا، فهذا المزوّد حائز، والمسؤولية لا تنتقل عنك: إنها تلزمكما معًا.

العنوان الأبرز في التعديل 13 هو المادة 17B1 · واجب تعيين مسؤول حماية البيانات. انتبه جيدًا لما يُفعّله. ليس عتبة عدد موظفين، بل: أن تكون هيئة عامة؛ أو وسيط بيانات يحتفظ بمعلومات عن أكثر من 10,000 شخص؛ أو أن تمارس متابعة منتظمة ومنهجية لأشخاص على نطاق واسع؛ أو أن تعالج معلومات ذات حساسية خاصة على نطاق واسع. صاحب العمل العادي الذي يحتفظ بسجلات موظفيه لا يقع عادةً ضمن أي من هذه · لكن شركة يقوم جوهر عملها على تعقّب المستخدمين، أو على معالجة بيانات صحية أو بيومترية أو مالية أو بيانات رواتب على نطاق واسع، قد تقع ضمنها تمامًا.

ثم تحدد المادة 17B2 ما يفعله المسؤول فعليًا: مرجع مهني ومركز معرفة، تدريب، برنامج رقابة مستمرة مع رفع تقارير للإدارة، معالجة طلبات الاطلاع والتصحيح، والعمل كجهة اتصال مع السلطة. ويجب نشر وسائل الاتصال بالمسؤول بطريقة ميسّرة وبسيطة. ولاحظ أن 17B (مسؤول أمن المعلومات) و17B1 (مسؤول حماية البيانات) تعيينان مختلفان بمحفزات مختلفة.

مثال (من NETO): شركة برمجيات أجنبية تشغّل منتجًا يتعقب باستمرار موقع مستخدميها الإسرائيليين. نشاطها الرئيسي ينطوي على متابعة منتظمة ومنهجية لأشخاص على نطاق واسع · تنطبق المادة 17B1(a)(3) ويجب تعيين مسؤول حماية بيانات. للتوضيح فقط؛ وما إذا كان نطاق معيّن «واسعًا» مسألة تقدير مهني.

السرية، الهيئات العامة، الإنفاذ والتعويض

المادة 16 · السرية
نص القانون · ترجمة غير رسمية

لا يُفشي أحد معلومات شخصية وصلت إليه بحكم منصبه كموظف أو كمدير أو كحائز قاعدة بيانات، إلا لغرض أداء عمله، أو لتنفيذ هذا القانون، أو بموجب أمر قضائي في إطار إجراءات قضائية؛ وإذا قُدّم الطلب قبل بدء الإجراءات، يُنظر فيه أمام محكمة الصلح. من يخالف أحكام هذه المادة يعاقب بالسجن 5 سنوات.

المادة 23B · حظر تسليم المعلومات من هيئة عامة
نص القانون · ترجمة غير رسمية

(a) يُحظر تسليم معلومات شخصية من هيئة عامة، إلا إذا كانت المعلومات قد نُشرت للجمهور بموجب صلاحية قانونية، أو أُتيحت لاطلاع الجمهور بموجب صلاحية قانونية، أو وافق الشخص الذي تتعلق به المعلومات الشخصية على التسليم.

(b) ليس في أحكام هذه المادة ما يمنع سلطة أمنية، بمعناها في المادة 19، من تلقي معلومات شخصية أو تسليمها لغرض أداء مهمتها، شريطة ألا يكون التسليم أو التلقي محظورًا بتشريع.

المادة 15A · التعويضات القانونية المقررة
نص القانون · ترجمة غير رسمية

(a) إذا خالف متحكم بقاعدة بيانات أو حائز قاعدة بيانات أحد الأحكام المبينة أدناه، يجوز للمحكمة أن تحكم، عن تلك المخالفة، بتعويضات غير متوقفة على ضرر (في هذه المادة · تعويضات مقررة)، بمبلغ لا يتجاوز 10,000 شيكل جديد:

(1) بالنسبة لمتحكم بقاعدة · إذا كانت القاعدة خاضعة للتسجيل بموجب أحكام المادة 8A · عالج معلومات شخصية في القاعدة دون أن تُسجَّل، خلافًا لأحكام تلك المادة، شريطة أن يكون شخص تتعلق به المعلومات الشخصية قد توجه إلى المتحكم بطلب تسجيل القاعدة وانقضت 90 يومًا على توجهه؛

(3) بالنسبة لمتحكم بقاعدة · لم يُتح لشخص طلب الاطلاع على المعلومات الشخصية عنه المحفوظة في القاعدة أن يطّلع على المعلومات، خلافًا لأحكام المادتين 13 أو 13A، في الموعد وبالطريقة المقررين في اللوائح بموجب المادة 13؛

المادة 29A · التعويض دون إثبات ضرر
نص القانون · ترجمة غير رسمية

(a) إذا أُدين شخص بجريمة بموجب المادة 5، يجوز للمحكمة أن تُلزمه بأن يدفع للمتضرر تعويضًا لا يتجاوز 50,000 شيكل جديد، دون إثبات ضرر؛ ويكون أمر التعويض بموجب هذه الفقرة الفرعية بمثابة حكم صادر عن تلك المحكمة في دعوى مدنية لصاحب الحق ضد الملزم.

(b) (1) في دعوى عن خطأ مدني بموجب المادة 4، يجوز للمحكمة أن تُلزم المدعى عليه بأن يدفع للمتضرر تعويضًا لا يتجاوز 50,000 شيكل جديد، دون إثبات ضرر؛

(2) في دعوى كما ورد في الفقرة (1) ثبت فيها أن المساس بالخصوصية ارتُكب بقصد الإضرار، يجوز للمحكمة أن تُلزم المدعى عليه بأن يدفع للمتضرر تعويضًا لا يتجاوز ضعف المبلغ المذكور في تلك الفقرة، دون إثبات ضرر.

(d) تُحدَّث المبالغ المذكورة في هذه المادة في السادس عشر من كل شهر، وفق معدل تغيّر المؤشر الجديد مقارنة بالمؤشر الأساسي.

شرح · ليس جزءًا من القانون

المادة 16 هي الأكثر تعثّرًا للموظفين والمتعاقدين: من حصل على معلومات شخصية بحكم عمله لا يجوز له إفشاؤها إلا لأغراض ذلك العمل، أو بموجب القانون، أو بأمر قضائي. والمخالفة جريمة جنائية عقوبتها القصوى السجن 5 سنوات · وهو الحد الأقصى نفسه في المادة 5.

وعن المال: تتيح المادة 29A تعويضًا يصل إلى 50,000 شيكل دون إثبات ضرر · وحتى الضعف عندما يُرتكب المساس بقصد الإضرار. ولأنه لا حاجة لإثبات ضرر، فهذا خطر واقعي حتى حين لم يُفقد شيء قابل للقياس. المبالغ مرتبطة بالمؤشر وتُحدَّث شهريًا. وتضيف المادة 15A تعويضات مقررة أضيق تصل إلى 10,000 شيكل عن إخفاقات محددة تتعلق بالتسجيل وحق الاطلاع. وتقوم هذه إلى جانب العقوبات المالية التي يجوز للسلطة فرضها، والتي زادها التعديل 13 زيادة كبيرة.

مثال (من NETO): مدير سابق يحتفظ بنسخة من ملف رواتب الموظفين بعد مغادرته ويشاركها. هذا محتمل أن يكون جريمة إفشاء بموجب المادة 16 ومساسًا بموجب المادة 2(9)، ما يعرّضه لدعوى مدنية بموجب المادة 4 مع تعويض بموجب المادة 29A دون أن يثبت المدعي أي خسارة. للتوضيح فقط.
تنويه قانوني. النص القانوني أعلاه ترجمة غير رسمية مقدمة للمعلومات العامة وتيسير القراءة فقط · وهو ليس استشارة قانونية ولا يجوز الاعتماد عليه كذلك. تُرجم من النسخة العبرية الرسمية على Nevo ورُوجع مقابلها. النص الوحيد الملزم قانونيًا هو الأصل العبري المنشور في الجريدة الرسمية (ريشوموت)، وقد يتضمن تعديلات وتحديثات لاحقة؛ وعند أي اختلاف تسود العبرية. ليست كل مواد القانون مستنسخة هنا. لأي استخدام قانوني، راجع النص العبري الرسمي واستشر محاميًا مؤهلًا.

التعديل 13 · ما الذي تغيّر

شرح · ليس جزءًا من القانون

التعديل رقم 13 لقانون حماية الخصوصية هو أهم إصلاح للقانون منذ سنّه. دخلت أحكامه الرئيسية حيز التنفيذ في 14 آب/أغسطس 2025. فيما يلي ملخص لأهم التغييرات بكلمات NETO · ملخص توضيحي فقط؛ النص الملزم هو القانون نفسه، المترجم في الأقسام أعلاه والمعتمد فقط في أصله العبري.

لماذا هذا مهم: الأثر العملي للتعريفات على نمط GDPR هو أن شركة تدير برنامج GDPR قائمًا ستتعرف على معظم المفردات · لكن المحفزات إسرائيلية وليست أوروبية. اختبار مسؤول حماية البيانات في المادة 17B1 واختبار التسجيل في المادة 8A لهما عتبات خاصة ولا يطابقان GDPR. لا تفترض أن الامتثال لـ GDPR ينتقل تلقائيًا.

ما الذي يجب على صاحب عمل أجنبي لموظفين إسرائيليين فعله

سيناريوهان عمليان يربطان الوقائع بمواد القانون. للتوضيح فقط وليسا استشارة قانونية · في أي حالة محددة يجب فحص الوقائع الدقيقة واستشارة مختص.

السيناريو 1 · شركة تحتفظ بقاعدة بيانات موظفين

ملف رقمي لموظفين إسرائيليين، مع أرقام هوية ورواتبقاعدة بيانات (المادة 3)
بيانات الرواتب والنشاط الماليحساسية خاصة (المادة 3)
المعالجة مسموحة فقط للغرض المحدد قانونًاالمادة 8(b)
إخطار عند الجمع: الغرض، المتحكم، المتلقون، الحقوقالمادة 11
الموظف يطلب رؤية ملفهالاطلاع، المادة 13
المسؤولية عن تأمين البياناتالمادة 17(a)
التسجيل بموجب المادة 8Aغير مطلوب عادةً

السيناريو 2 · هل يلزم مسؤول حماية بيانات؟ (المادة 17B1)

هل أنتم هيئة عامة بموجب المادة 23؟17B1(a)(1)
هل تورّدون بيانات شخصية للغير كنشاط تجاري، عن أكثر من 10,000 شخص؟17B1(a)(2)
هل تتطلب أنشطتكم الرئيسية متابعة منتظمة ومنهجية لأشخاص على نطاق واسع؟17B1(a)(3)
هل نشاطكم الرئيسي معالجة معلومات ذات حساسية خاصة على نطاق واسع؟17B1(a)(4)
مجرد توظيف عاملين والاحتفاظ بسجلاتهمليس محفزًا معدَّدًا
أي إجابة واحدة بنعميجب تعيين مسؤول حماية بيانات
هذان السيناريوهان أداة مساعدة على القراءة، وليسا رأيًا في الامتثال. ما إذا كان النطاق «واسعًا»، وما إذا كانت جهة ما «هيئة عامة» بموجب المادة 23، وما إذا كان نشاط معيّن يرقى إلى متابعة منتظمة ومنهجية · كلها مسائل تقدير حسب الوقائع. وعتبات التسجيل والإخطار في المادة 8A منفصلة عن محفزات مسؤول حماية البيانات في المادة 17B1 · فقد تتطلب قاعدةٌ أحدهما دون الآخر.
شرح · ليس جزءًا من القانون

الحد الأدنى العملي لشركة تحتفظ ببيانات موظفين إسرائيليين. حدّد ووثّق غرض قاعدة البيانات وأبقِ المعالجة داخله (المادة 8). قدّم إخطارًا بموجب المادة 11 عند نقطة الجمع · ما الذي تجمعه، ولماذا، وهل هو طوعي، ومن هو المتحكم، ومن يتلقى البيانات، وأن حقوق الاطلاع والتصحيح قائمة. كن قادرًا على الرد على طلب اطلاع بالعبرية أو العربية أو الإنجليزية (المادة 13) وعلى التصحيح أو الحذف وإخطار المتلقين اللاحقين (المادة 14). أمّن البيانات، وتذكّر أن الواجب يقع عليك وعلى أي معالج خارجي يحتفظ بها لصالحك (المادة 17). افحص محفزات المادة 17B1 بأمانة · وإذا انطبق أحدها، عيّن مسؤول حماية بيانات وانشر وسائل الاتصال به (المادة 17B2). افرض السرية على كل من يلمس البيانات (المادة 16).

التوظيف عبر Employer of Record لا يُلغي هذه الواجبات، لكنه يغيّر من يحتفظ بماذا: يصبح الـ EOR هو صاحب العمل الرسمي والمتحكم بقاعدة الرواتب، بينما يضيق نطاق البيانات الشخصية التي تحتفظ بها الشركة العميلة نفسها.

وظّف في إسرائيل دون أن تحتفظ بالبيانات بنفسك

توظّف NETO عمّالكم الإسرائيليين بصفتها صاحب العمل الرسمي، بموجب رخصة مقاول القوى العاملة رقم 1565 وتحت إشراف وزارة العمل · وتدير الرواتب وقسائم الدفع والبيانات الشخصية المرافقة لها داخل قاعدة محددة ومؤمّنة. يقود يزهار كوهين، مسؤول حماية البيانات في NETO، امتثال الخصوصية بموجب التعديل 13.

اختبر معلوماتك · قانون حماية الخصوصية

خمسة أسئلة قصيرة عن الأساسيات. افتح كل سؤال لترى الإجابة الصحيحة مع المادة ذات الصلة.

1 · كم صورة من صور المساس بالخصوصية تعدّد المادة 2؟

إحدى عشرة. تعدّد المادة 2 إحدى عشرة صورة، من التجسس والتنصّت غير القانوني وحتى نشر أمر يتعلق بالحياة الشخصية الحميمة لشخص. (ليست خمسًا، والقائمة ليست مفتوحة.)

2 · ما هي قاعدة البيانات بموجب المادة 3؟

مجموعة وحدات معلومات شخصية تُعالج بوسائل رقمية، مع استثناءين ضيقين. الاستثناءان: مجموعة شخصية غير تجارية، وقائمة اتصال مجردة لما لا يزيد عن 100,000 شخص لا تكشف شيئًا إضافيًا. وهي ليست فقط قاعدة مسجلة لدى السلطة، ولا فقط مجموعة عن أكثر من 10,000 شخص.

3 · متى دخلت الأحكام الرئيسية للتعديل 13 حيز التنفيذ؟

14 آب/أغسطس 2025.

4 · هل مجرد توظيف عاملين والاحتفاظ بسجلاتهم يفعّل واجب مسؤول حماية البيانات؟

لا · تعدّد المادة 17B1 محفزات محددة، وتوظيف العاملين ليس منها. تنطبق المادة 17B1 على الهيئة العامة، أو وسيط البيانات الذي يحتفظ بمعلومات عن أكثر من 10,000 شخص، أو المتابعة المنتظمة والمنهجية على نطاق واسع، أو معالجة معلومات ذات حساسية خاصة على نطاق واسع. وهي ليست اختبار عدد موظفين.

5 · ما الحد الأقصى للتعويض دون إثبات ضرر بموجب المادة 29A؟

50,000 شيكل، وحتى الضعف عند إثبات قصد الإضرار. أما مبلغ 10,000 شيكل فهو التعويضات المقررة المنفصلة بموجب المادة 15A.

الاختبار للتوضيح والتعلّم فقط وليس استشارة قانونية. في أي حالة محددة، راجع نص القانون واستشر مختصًا.

أسئلة شائعة

قانون حماية الخصوصية · أسئلة شائعة

هل هذا النص العربي هو النسخة الرسمية من القانون؟

لا. النص في هذه الصفحة ترجمة غير رسمية مقدمة للتيسير فقط. النسخة الوحيدة الملزمة قانونيًا من قانون حماية الخصوصية، 5741-1981، هي النص العبري الأصلي المنشور في الجريدة الرسمية (ريشوموت). وعند أي اختلاف بين هذه الترجمة والعبرية، تسود العبرية. هذه الصفحة معلومات عامة وليست استشارة قانونية.

ما الذي يُعد مساسًا بالخصوصية بموجب القانون؟

تنص المادة 1 على ألا يمسّ أحد بخصوصية غيره دون موافقته. ثم تعدّد المادة 2 إحدى عشرة صورة محددة للمساس، منها: التجسس على شخص أو تعقّبه بطريقة قد تضايقه، والتنصّت المحظور قانونًا، وتصوير شخص في المجال الخاص، ونشر صورة في ظروف قد تُذلّه أو تحطّ من قدره، واستخدام اسم شخص أو لقبه أو صورته أو صوته للربح، والإخلال بواجب سرية مقرر بقانون أو باتفاق صريح أو ضمني، واستخدام معلومات عن الشؤون الخاصة لشخص أو تسليمها للغير لغير الغرض الذي أُعطيت من أجله، ونشر أمر يتعلق بالحياة الشخصية الحميمة لشخص أو بحالته الصحية.

ما هي قاعدة البيانات بموجب قانون حماية الخصوصية؟

بموجب تعريفات المادة 3، قاعدة البيانات هي مجموعة وحدات معلومات شخصية تُعالج بوسائل رقمية. وتُستثنى مجموعتان: مجموعة للاستخدام الشخصي ليست لأغراض تجارية؛ ومجموعة لا تتضمن سوى الاسم والعنوان ووسائل الاتصال، عن 100,000 شخص أو أقل، ولا تدل بذاتها على أي معلومات شخصية إضافية عن هؤلاء الأشخاص، شريطة ألا يحتفظ مالك المجموعة، أو شركة خاضعة لسيطرته، بمجموعة أخرى فيها تفاصيل إضافية عن الأشخاص أنفسهم.

من يجب عليه تعيين مسؤول حماية بيانات في إسرائيل؟

بموجب المادة 17B1، يجب تعيين مسؤول حماية بيانات على: متحكم بقاعدة بيانات هو هيئة عامة بمعناها في المادة 23، أو حائز قاعدة كهذه، باستثناء جهاز أمني؛ ومتحكم بقاعدة غرضها الرئيسي جمع معلومات شخصية لتسليمها للغير كنشاط تجاري أو مقابل أجر، بما في ذلك خدمات البريد المباشر، وتحتفظ بمعلومات عن أكثر من 10,000 شخص؛ ومتحكم أو حائز تشمل أنشطته الرئيسية، أو تنطوي على، عمليات معالجة تتطلب بطبيعتها أو نطاقها أو غرضها متابعة منتظمة ومنهجية لأشخاص على نطاق واسع؛ ومتحكم أو حائز يشمل نشاطه الرئيسي معالجة معلومات ذات حساسية خاصة على نطاق واسع، بما في ذلك مؤسسة مصرفية وشركة تأمين ومستشفى عام وصندوق مرضى.

متى يجب تسجيل قاعدة بيانات في إسرائيل؟

بموجب المادة 8A، يجب تسجيل قاعدة البيانات عندما يكون غرضها الرئيسي جمع معلومات شخصية لتسليمها للغير كنشاط تجاري أو مقابل أجر، بما في ذلك البريد المباشر، وتحتفظ بمعلومات عن أكثر من 10,000 شخص؛ أو عندما يكون المتحكم هيئة عامة بمعناها في الفقرة (1) من التعريف في المادة 23، إلا إذا كانت القاعدة تتضمن معلومات عن موظفي تلك الهيئة فقط. ولا يجوز للمتحكم معالجة معلومات في قاعدة تستوجب التسجيل، ولا السماح لغيره بذلك نيابةً عنه، ما لم تُدرج القاعدة في السجل. وبشكل منفصل، عندما يتجاوز عدد الأشخاص الذين تُحفظ معلوماتهم ذات الحساسية الخاصة في قاعدة لا تستوجب التسجيل 100,000 شخص، يجب على المتحكم إخطار السلطة خلال 30 يومًا.

ما هو حق الاطلاع على المعلومات الشخصية؟

بموجب المادة 13، يحق لكل شخص أن يطّلع · بنفسه أو عبر ممثل مفوَّض كتابةً أو عبر وصيّه · على المعلومات الشخصية عنه المحفوظة في قاعدة بيانات. وعلى المتحكم إتاحة الاطلاع بالعبرية أو العربية أو الإنجليزية. وبموجب المادة 14، من اطّلع على معلوماته ووجدها غير صحيحة أو غير كاملة أو غير واضحة أو غير محدّثة، يجوز له أن يطلب من المتحكم، وإذا كان مقيمًا أجنبيًا من حائز القاعدة، تصحيحها أو حذفها.

ما التعويض المتاح دون إثبات ضرر؟

بموجب المادة 29A، عند إدانة شخص بجريمة بموجب المادة 5، أو في دعوى عن الخطأ المدني بموجب المادة 4، يجوز للمحكمة الحكم بتعويض يصل إلى 50,000 شيكل جديد دون إثبات ضرر، وحتى ضعف هذا المبلغ إذا ثبت أن المساس ارتُكب بقصد الإضرار. وبموجب المادة 15A يجوز للمحكمة الحكم بتعويضات مقررة تصل إلى 10,000 شيكل جديد عن مخالفات محددة تتعلق بالتسجيل وحقوق الاطلاع والتصحيح. وتُحدَّث مبالغ المادة 29A في السادس عشر من كل شهر وفق معدل تغيّر المؤشر.

ما الذي غيّره التعديل 13 ومتى سرى؟

التعديل 13 هو أهم إصلاح لقانون حماية الخصوصية منذ سنّه، ودخلت أحكامه الرئيسية حيز التنفيذ في 14 آب/أغسطس 2025. باختصار: وسّع صلاحيات الرقابة والتحقيق والإنفاذ لدى سلطة حماية الخصوصية وزاد العقوبات المالية على مخالفي القانون؛ وأدخل واجب تعيين مسؤول حماية بيانات في الهيئات العامة وفي الجهات التي ينطوي نشاطها على معالجة على نطاق واسع أو معالجة معلومات حساسة؛ ونظّم الرقابة في الأجهزة الأمنية وتعيين مشرف خصوصية داخلي؛ وقلّص واجب تسجيل قواعد البيانات ليتركز على القواعد الأعلى خطورة، مع مسار للحصول على رأي مسبق من السلطة؛ وأنشأ جرائم جنائية جديدة وحظرًا صريحًا لمعالجة معلومات شخصية جُمعت أو أُنشئت بشكل غير قانوني؛ وواءم التعريفات مع GDPR، بما في ذلك المعلومات الشخصية والمعالجة والمتحكم والحائز والمعلومات ذات الحساسية الخاصة؛ ووسّع التعويض دون إثبات ضرر. هذا الملخص شرح من NETO وليس نص القانون.

تنويه: هذا الدليل معلومات عامة فقط وليس استشارة قانونية، والعربية ترجمة غير رسمية. النص الملزم هو العبري في الجريدة الرسمية وعلى Nevo. زاد التعديل 13 كثيرًا من صلاحيات الإنفاذ لدى سلطة حماية الخصوصية ومن مخاطر مخالفي القانون؛ إذا كان واجب ما قد ينطبق عليك، فاحصل على استشارة مهنية بشأن وقائعك المحددة.

خلاصة

قانون حماية الخصوصية، 5741-1981، في ثماني نقاط · كما هو ساري بعد التعديل 13.

هذه الخلاصة أداة قراءة كتبتها NETO وليست نص القانون وليست استشارة قانونية. النص الملزم هو الأصل العبري · انظر الصفحة بالعبرية والنسخة الرسمية على Nevo.

آخر تحديث: 26/07/2026 · معلومات عامة، لا تشكّل استشارة قانونية.

عن الكاتب
عن الكاتب
يزهار كوهينيك
يزهار كوهينرائد أعمال · الرئيس التنفيذي والشريك المؤسس في NETO

أسّست NETO لتبسيط عمليات التوظيف والدفع وجعلها واضحة وقانونية للجميع. الخدمة الجيدة تبدأ من الفهم الإنساني، مدعومة بتقنية ذكية واهتمام شخصي.

تواصل عبر LinkedIn
لديك سؤال؟ لنتحدّث.
تنويه: هذه الصفحة لأغراض إعلامية عامة فقط وليست استشارة قانونية أو ضريبية أو محاسبية. استشر مختصًا مرخّصًا عند الحاجة.
Topics