
Loi sur la protection de la vie privée
Le texte complet de la Loi israélienne sur la protection de la vie privée, 5741-1981 · les principes en vertu desquels ce Règlement a été pris.
Lire la suiteConnectez-vous à votre compte, ou inscrivez-vous en une minute.
Choisissez ce qui vous convient · nous sommes là.
Tout sur NETO · transparent et disponible
Choisissez un créneau · nous confirmerons par téléphone/e-mail
Le texte hébreu original de chaque règle clé, sujet par sujet · et, juste à côté, une traduction française non officielle et une explication avec un exemple. On voit ainsi clairement ce que dit le Règlement, et ce que cela signifie en pratique pour quiconque gère une base de données en Israël.
Le Règlement sur la protection de la vie privée (sécurité de l'information), 5777-2017 ("תקנות הגנת הפרטיות ("אבטחת מידע"), התשע״ז-2017") a été pris en vertu de la Loi sur la protection de la vie privée, 5741-1981 ("חוק הגנת הפרטיות, התשמ״א-1981") et fixe des obligations pratiques de sécurité de l'information pour quiconque gère une base de données. L'essentiel : trois niveaux de sécurité (de base, intermédiaire, élevé · règle 1) découlant des caractéristiques de la base ; le document de définitions de la base (règle 2) ; la gestion des autorisations d'accès par poste (règle 8) ; la documentation et le traitement des incidents de sécurité avec notification immédiate au Registraire d'un incident grave (règle 11) ; et des audits périodiques une fois tous les 24 mois (règle 16). Plus bas · le texte hébreu original de chaque règle clé, une traduction française non officielle, une explication, deux exemples et un court test de connaissances.
La Loi sur la protection de la vie privée, 5741-1981 pose les principes · et le règlement pris en vertu de celle-ci les transforme en obligations pratiques. Le Règlement sur la protection de la vie privée (sécurité de l'information), 5777-2017, est le règlement central du domaine : il s'applique à quiconque gère une base de données en Israël et fixe précisément ce qu'il faut faire pour la sécuriser.
Sur cette page, pour chaque sujet clé, nous donnons d'abord une traduction française non officielle de la règle, puis, juste à côté, le texte hébreu original de la règle (dans l'encadré orange), et enfin une explication avec un exemple (l'encadré turquoise). Cela concerne tout particulièrement les employeurs · y compris les entreprises étrangères qui recrutent des salariés israéliens via un « employeur officiel » (EOR) · qui détiennent les données personnelles des salariés. En tant qu'employeur légal, NETO gère ces données personnelles conformément à la Loi et au Règlement pour le compte du client · contrôle des accès, traitement des incidents et respect des droits des personnes concernées. Voir aussi notre politique de confidentialité.
Le niveau découle des caractéristiques de la base selon la première et la deuxième annexe.
Ou plus de 100 titulaires d'autorisation dans la base · alors le niveau élevé s'applique.
Dans une base intermédiaire ou élevée · un audit interne ou externe au moins une fois tous les 24 mois.
Le propriétaire de la base informe le Registraire immédiatement et rend compte des mesures prises.
Le Règlement n'impose pas la même charge à chaque base. La règle 1 définit trois niveaux de sécurité, et le niveau est fixé par les caractéristiques de la base · selon la première et la deuxième annexe.
« Bases de données soumises au niveau de sécurité de base » – bases de données qui ne relèvent pas des types énumérés à la première ou à la deuxième annexe et qui ne sont pas une base gérée par un particulier ;
« Bases de données soumises au niveau de sécurité intermédiaire » – bases de données des types énumérés à la première annexe et qui ne sont pas une base gérée par un particulier ;
« Bases de données soumises au niveau de sécurité élevé » – bases de données des types énumérés à la deuxième annexe ;
”מאגרים שחלה עליהם רמת האבטחה הבסיסית“ – מאגרי מידע שאינם מן הסוגים המפורטים בתוספת הראשונה או השנייה ואינם מאגר המנוהל בידי יחיד;
”מאגרים שחלה עליהם רמת האבטחה הבינונית“ – מאגרי מידע מן הסוגים המפורטים בתוספת הראשונה ואינם מאגר המנוהל בידי יחיד;
”מאגרים שחלה עליהם רמת האבטחה הגבוהה“ – מאגרי מידע מן הסוגים המפורטים בתוספת השנייה;
Bases de données soumises au niveau de sécurité élevé –
(1) une base de données visée à l'alinéa 1(1) ou (3) de la première annexe, y compris une base d'un organisme public au sens de l'article 23(1) de la Loi remplissant les conditions des alinéas (1) ou (3), contenant des informations sur 100 000 personnes ou plus ;
(2) une base de données visée à l'alinéa 1(1) ou (3) de la première annexe, y compris une base d'un organisme public au sens de l'article 23(1) de la Loi remplissant les conditions des alinéas (1) ou (3), dans laquelle le nombre de titulaires d'autorisation dépasse 100.
מאגרי מידע שחלה עליהם רמת האבטחה הגבוהה –
(1) מאגר מידע כאמור בפרט 1(1) או (3) בתוספת הראשונה, לרבות מאגר של גוף ציבורי כמשמעותו בסעיף 23(1) לחוק המקיים את האמור בפרטים (1) או (3), שיש בו מידע על אודות 100,000 אנשים ומעלה;
(2) מאגר מידע כאמור בפרט 1(1) או (3) בתוספת הראשונה, לרבות מאגר של גוף ציבורי כמשמעותו בסעיף 23(1) לחוק המקיים את האמור בפרטים (1) או (3), שמספר בעלי ההרשאה בו עולה על 100.
Avant de sécuriser une base, il faut savoir ce qu'elle contient. La règle 2 oblige chaque propriétaire à préparer un document cartographiant les informations, les finalités, les risques et les responsables.
(a) Le propriétaire d'une base de données définit dans un document de définitions de la base (ci-après – le document de définitions de la base) au moins l'ensemble des points suivants :
(1) une description générale des opérations de collecte et d'utilisation des informations ;
(2) une description des finalités d'utilisation des informations ;
(3) les différents types d'informations contenus dans la base, compte tenu de la liste des types d'informations de l'alinéa 1(3) de la première annexe ;
(4) les détails de tout transfert de la base, ou d'une partie substantielle de celle-ci, hors des frontières de l'État, ou de l'utilisation des informations hors des frontières de l'État, la finalité du transfert, le pays de destination, le mode de transfert et l'identité du destinataire ;
(5) les opérations de traitement des informations par un détenteur ;
(6) les principaux risques d'atteinte à la sécurité des informations et la manière d'y faire face ;
(7) le nom du gestionnaire de la base, du détenteur de la base et du responsable de la sécurité de l'information de celle-ci, si un tel responsable a été désigné.
(b) Le propriétaire de la base met à jour le document de définitions chaque fois qu'un changement important est apporté aux points énumérés au sous-règle (a), et examine la nécessité d'une telle mise à jour, en raison de changements technologiques ou organisationnels ou d'incidents de sécurité visés à la règle 11, chaque année avant le 31 décembre.
(c) Le propriétaire de la base examine, une fois par an, si les informations qu'il conserve dans la base n'excèdent pas ce qui est nécessaire aux finalités de la base.
(א) בעל מאגר מידע יגדיר במסמך הגדרות מאגר (להלן – מסמך הגדרות המאגר), את כל העניינים האלה לפחות:
(1) תיאור כללי של פעולות האיסוף והשימוש במידע;
(2) תיאור מטרות השימוש במידע;
(3) סוגי המידע השונים הכלולים במאגר המידע, בשים לב לרשימת סוגי המידע שבפרט 1(3) בתוספת הראשונה;
(4) פרטים על העברת מאגר המידע, או חלק מהותי ממנו אל מחוץ לגבולות המדינה או שימוש במידע מחוץ לגבולות המדינה, מטרת ההעברה, ארץ היעד, אופן ההעברה וזהות הנעבר;
(5) פעולות עיבוד מידע באמצעות מחזיק;
(6) הסיכונים העיקריים של פגיעה באבטחת המידע, ואופן ההתמודדות עמם;
(7) שמו של מנהל מאגר המידע, של מחזיק המאגר ושל הממונה על אבטחת מידע בו, אם מונה כזה.
(ב) בעל מאגר מידע יעדכן את מסמך הגדרות המאגר בכל עת שנעשה שינוי משמעותי בנושאים המפורטים בתקנת משנה (א), ויבחן את הצורך בעדכון כאמור, בשל שינויים טכנולוגיים ארגוניים או אירועי אבטחה כאמור בתקנה 11, בכל שנה עד 31 בדצמבר.
(ג) בעל מאגר מידע יבחן, אחת לשנה, אם אין המידע שהוא שומר במאגר רב מן הנדרש למטרות המאגר.
L'un des principes centraux de la sécurité de l'information · tous ceux qui travaillent dans une organisation n'ont pas besoin d'accéder à toutes les informations. La règle 8 impose d'accorder l'accès par poste et dans la seule mesure nécessaire.
(a) Le propriétaire d'une base de données fixe les autorisations d'accès des titulaires d'autorisation à la base et aux systèmes de la base, conformément aux définitions de poste ; l'autorisation d'accès de chaque rôle est limitée à la mesure nécessaire à l'exercice du rôle.
(b) Le propriétaire de la base tient un registre à jour des rôles, des autorisations d'accès qui leur ont été accordées et des titulaires d'autorisation exerçant ces rôles (ci-après – la liste des autorisations valides).
(א) בעל מאגר מידע יקבע הרשאות גישה של בעלי הרשאות למאגר המידע ולמערכות המאגר, בהתאם להגדרות תפקיד; הרשאת הגישה לכל תפקיד תהיה במידה הנדרשת לביצוע התפקיד בלבד.
(ב) בעל מאגר מידע ינהל רישום מעודכן של תפקידים, הרשאות הגישה שניתנו להם, ושל בעלי ההרשאות הממלאים תפקידים אלה (להלן – רשימת ההרשאות התקפות).
Quand quelque chose tourne mal · intrusion, utilisation non autorisée, fuite · le Règlement fixe ce qu'il faut documenter, comment réagir et quand la notification au Registraire est obligatoire. C'est le cœur de la gestion des incidents.
(a) Le propriétaire d'une base de données est responsable de la documentation de tout cas où est découvert un événement suscitant une crainte d'atteinte à l'intégrité des informations, d'utilisation de celles-ci sans autorisation ou de dépassement d'autorisation (ci-après – incidents de sécurité) ; dans la mesure du possible, cette documentation repose sur une journalisation automatique.
(b) Dans la procédure de sécurité, le propriétaire de la base fixe également des dispositions relatives au traitement des incidents de sécurité de l'information, selon la gravité de l'événement et le degré de sensibilité des informations, y compris quant à l'annulation des autorisations et aux autres mesures immédiates requises, ainsi qu'au signalement au propriétaire de la base des incidents de sécurité et des actions entreprises à leur suite.
(c) Dans une base soumise au niveau de sécurité intermédiaire, le propriétaire tient au moins une fois par an une discussion sur les incidents de sécurité et examine la nécessité de mettre à jour la procédure de sécurité ; dans une base soumise au niveau de sécurité élevé, une telle discussion est tenue au moins une fois par trimestre.
(d) En cas d'incident de sécurité grave –
(1) le propriétaire de la base en informe le Registraire immédiatement, et rend compte au Registraire des mesures prises à la suite de l'incident ;
(2) le Registraire peut ordonner au propriétaire de la base, à l'exception des propriétaires visés à l'article 13(e) de la Loi, après avoir consulté le chef de la Direction nationale de la cyberdéfense, d'informer de l'incident de sécurité la personne concernée susceptible d'être lésée par l'incident.
(א) בעל מאגר מידע אחראי לתיעוד כל מקרה שבו התגלה אירוע המעלה חשש לפגיעה בשלמות המידע, לשימוש בו בלא הרשאה או לחריגה מהרשאה (להלן – אירועי אבטחה); ככל האפשר יבוסס התיעוד האמור על רישום אוטומטי.
(ב) בנוהל האבטחה יקבע בעל מאגר מידע גם הוראות לעניין התמודדות עם אירועי אבטחת מידע, לפי חומרת האירוע ומידת רגישות המידע, לרבות לעניין ביטול הרשאות וצעדים מיידיים אחרים הנדרשים וכן לעניין דיווח לבעל המאגר על אירועי אבטחה ועל פעולות שננקטו בעקבותיהם.
(ג) במאגר מידע שחלה עליו רמת האבטחה הבינונית, יקיים בעל המאגר דיון אחת לשנה לפחות באירועי האבטחה ויבחן את הצורך בעדכונו של נוהל האבטחה; במאגר מידע שחלה עליו רמת האבטחה הגבוהה, ייערך דיון כאמור אחת לרבעון לפחות.
(ד) אירע אירוע אבטחה חמור –
(1) יודיע על כך בעל המאגר לרשם באופן מיידי, וכן ידווח לרשם על הצעדים שנקט בעקבות האירוע;
(2) רשאי הרשם להורות לבעל מאגר המידע, למעט לבעל מאגר מידע מן המנויים בסעיף 13(ה) לחוק, לאחר שנועץ בראש הרשות הלאומית להגנת הסייבר, להודיע על אירוע האבטחה לנושא מידע שעלול להיפגע מן האירוע.
La sécurité n'est pas un événement ponctuel. La règle 16 impose de vérifier de temps à autre · de façon indépendante · que les mesures existent vraiment et sont en état de marche.
(a) Dans une base de données soumise au niveau de sécurité intermédiaire ou élevé, le propriétaire est responsable de ce qu'un audit interne ou externe soit réalisé, au moins une fois tous les 24 mois, par une personne dûment qualifiée pour auditer en matière de sécurité de l'information et qui n'est pas le responsable de la sécurité de la base, afin de vérifier le respect des dispositions du présent Règlement.
(b) Dans le rapport d'audit, l'auditeur rend compte de l'adéquation des mesures de sécurité à la procédure de sécurité et au présent Règlement, relève les défaillances et propose les mesures nécessaires pour redresser la situation.
(c) Le propriétaire de la base examine les rapports d'audit qui lui sont transmis et apprécie la nécessité de mettre à jour le document de définitions de la base ou la procédure de sécurité à leur suite.
(d) Le propriétaire d'une base soumise au niveau de sécurité élevé peut s'acquitter de l'obligation prévue à la présente règle dans le cadre d'une analyse des risques satisfaisant à ce qui est prévu au sous-règle (b).
(e) Une organisation propriétaire de plusieurs bases de données peut s'acquitter de l'obligation prévue à la présente règle dans le cadre d'un seul audit portant sur l'ensemble des bases en sa possession situées au même niveau de sécurité.
(א) במאגר מידע שחלה עליו רמת האבטחה הבינונית או הגבוהה, בעל המאגר אחראי לכך שתיערך, אחת ל־24 חודשים לפחות, ביקורת פנימית או חיצונית, על ידי גורם בעל הכשרה מתאימה לביקורת בנושא אבטחת מידע שאינו ממונה האבטחה של המאגר, כדי לוודא את עמידתו בהוראות תקנות אלה.
(ב) בדוח הביקורת ידווח המבקר על התאמת אמצעי האבטחה לנוהל האבטחה ולתקנות אלה, יזהה ליקויים ויציע אמצעים הדרושים לתיקון המצב.
(ג) בעל מאגר המידע ידון בדוחות הביקורת שיועברו לו, ויבחן את הצורך בעדכון מסמך הגדרות המאגר או נוהל האבטחה בעקבותיהם.
(ד) בעל מאגר מידע שחלה עליו רמת האבטחה הגבוהה, רשאי לקיים את החובה הקבועה בתקנה זו במסגרת עריכת סקר סיכונים שמתקיים בו האמור בתקנת משנה (ב).
(ה) ארגון שהוא בעל כמה מאגרי מידע, רשאי לקיים את החובה הקבועה בתקנה זו במסגרת ביקורת אחת לעניין כל מאגרי המידע שברשותו, המצויים באותה רמת אבטחה.
Deux cas montrent comment le même système de niveaux et d'obligations s'applique à des bases différentes. Les exemples sont donnés à titre d'illustration uniquement · la classification exacte dépend des caractéristiques de la base selon les annexes.
NETO exploite une plateforme d'emploi et de paiements et gère les données personnelles conformément à la Loi et au Règlement · sécurité de l'information, gestion des autorisations et respect des droits des personnes concernées. Pour les entreprises étrangères qui recrutent en Israël via notre « employeur officiel », NETO est l'employeur légal et assure la conformité en matière de confidentialité et de sécurité de l'information pour le salarié employé, pour votre compte. Nous opérons sous Bareket I.T Ltd, licence d'agence d'emploi n°1565. Parlez-nous et nous vous expliquerons tout.
Cinq questions courtes sur les points essentiels du Règlement. Choisissez une réponse à chaque question · le système la marque aussitôt et affiche la règle correspondante.
1 Combien de niveaux de sécurité le Règlement fixe-t-il ?
Exact · la règle 1 fixe trois niveaux de sécurité : de base, intermédiaire et élevé, selon les caractéristiques de la base.
2 Quand une base relève-t-elle du niveau élevé selon la deuxième annexe ?
Exact · selon la deuxième annexe, le niveau élevé s'applique lorsque la base contient des informations sur 100 000 personnes ou plus, ou lorsque le nombre de titulaires d'autorisation dépasse 100.
3 Selon la règle 8, comment l'autorisation d'accès de chaque rôle est-elle fixée ?
Exact · la règle 8(a) prévoit que l'autorisation d'accès de chaque rôle est limitée à la mesure nécessaire à l'exercice du rôle.
4 Que doit faire le propriétaire lors d'un incident de sécurité grave ?
Exact · la règle 11(d) impose d'informer le Registraire immédiatement et de rendre compte des mesures prises à la suite de l'incident.
5 À quelle fréquence un audit périodique est-il exigé dans une base intermédiaire ou élevée ?
Exact · la règle 16(a) prévoit un audit interne ou externe au moins une fois tous les 24 mois, par une personne qui n'est pas le responsable de la sécurité.
Le Règlement sur la protection de la vie privée (sécurité de l'information), 5777-2017, est le versant pratique de la sécurisation des bases de données en Israël · trois niveaux de sécurité, un document de définitions, la gestion des accès, le traitement des incidents et des audits. Pour chaque sujet de cette page, nous avons donné le texte hébreu original de la règle à côté d'une traduction non officielle et d'une explication. NETO gère les données personnelles conformément à la Loi et au Règlement, sous licence d'agence d'emploi n°1565.
Pour aller plus loin : Loi sur la protection de la vie privée · le texte complet · Politique de confidentialité de NETO · Loi sur la protection des salaires. Texte officiel : le Règlement sur Nevo.
Dernière mise à jour : 27 juillet 2026 · le texte du Règlement a été recoupé avec la version officielle en hébreu sur Nevo
Le texte complet de la Loi israélienne sur la protection de la vie privée, 5741-1981 · les principes en vertu desquels ce Règlement a été pris.
Lire la suite
Comment les salaires doivent être versés et protégés en Israël · en langage clair pour employeurs et salariés.
Lire la suite
Les principales lois du travail, règlements et arrêtés · un récapitulatif pratique pour employeurs et salariés.
Lire la suiteCette page rend la loi accessible · elle la résume, l'explique et donne des exemples pour qu'elle soit claire et simple à comprendre. En même temps, nous exigeons exactitude et authenticité · car en droit, chaque mot et chaque virgule peuvent être déterminants.
Transparence totale sur les adaptations : le texte légal est cité tel quel depuis la source officielle. Les seules différences sont visuelles (style de l'site) et n'ont pas modifié les mots de la loi, les numéros d'articles ni la ponctuation de fond. Ceci est une traduction non officielle · le texte contraignant est l'original hébreu.
Toutes les sections, par thème. Parcourez la hiérarchie complète ou accédez directement.
Adjust the site to your needs
We use cookies to run the site and, with your consent, to measure traffic and improve your experience. Privacy policy
Barkat I.T Ltd · trading as NETO · is a licensed manpower company (license 1565), supervised by the Israeli Ministry of Labor.
Verify the license on the Ministry of Labor website
Full details · Manpower contractor license page →