Закон Израиля о защите частной жизни · 5741-1981 · с Поправкой 13, в силе с 14 августа 2025 года
Что защищает Закон, что считается базой данных, кто обязан назначить уполномоченного по защите данных (DPO) и что реально должна делать компания, хранящая персональные данные израильских сотрудников. По каждой теме: сначала перевод статьи закона, затем объяснение простым языком. Перевод неофициальный · юридическую силу имеет только оригинал на иврите.
AI-резюме Закон о защите частной жизни · нажмитеНажмите, чтобы открыть краткое содержание
Закон о защите частной жизни, 5741-1981, устанавливает, что никто не должен нарушать приватность другого без его согласия (статья 1), и перечисляет одиннадцать форм нарушения (статья 2) · гражданский деликт по статье 4, а для большинства форм · уголовное правонарушение, наказуемое 5 годами лишения свободы по статье 5. Глава о базах данных регулирует законную обработку (статья 8), обязанность регистрации или уведомления (статья 8A), права доступа и исправления (статьи 13–14), безопасность данных (статья 17) и обязанность назначить уполномоченного по защите данных (статья 17B1). Поправка 13, основные положения которой вступили в силу 14 августа 2025 года, расширила правоприменительные полномочия Управления и финансовые санкции, ввела обязанность DPO, сузила регистрацию баз данных, создала новые составы правонарушений и согласовала определения с GDPR. Ниже: текст закона рядом с объяснением простым языком, что реально должен делать иностранный работодатель, короткая проверка знаний и FAQ. Перевод неофициальный; юридическую силу имеет текст на иврите.
Это резюме сформировано на основе содержания страницы · оно не является юридической консультацией.
Главное
- Статья 1 · никакого нарушения приватности другого человека без его согласия.
- Статья 2 · одиннадцать перечисленных форм нарушения приватности.
- База данных · совокупность персональных данных, обрабатываемых цифровыми средствами (статья 3).
- DPO · назначение обязательно для органов, перечисленных в статье 17B1.
- До 50 000 шекелей компенсации без доказательства ущерба (статья 29A).
- Эта страница носит информационный характер · обязательный текст · иврит в Решумот.
Закон о защите частной жизни в цифрах
О законе о защите частной жизни
Закон о защите частной жизни, 5741-1981 (на иврите: "חוק הגנת הפרטיות"), · основной израильский закон о приватности и защите данных. Он делает две разные вещи. Во-первых, он делает нарушение приватности человека противоправным: статья 1 запрещает его без согласия, статья 2 перечисляет одиннадцать конкретных форм, статья 4 делает его гражданским деликтом, к которому применяется Ордонанс о деликтах, а статья 5 делает умышленное нарушение большинством из этих форм уголовным правонарушением.
Во-вторых, он регулирует базы данных и обработку персональной информации: обработка, привязанная к цели, законно установленной для базы (статья 8), обязанность регистрации или уведомления (статья 8A), обязанность уведомления при запросе информации у человека (статья 11), права доступа и исправления (статьи 13–14), безопасность данных (статья 17) и обязанность назначить ответственного за информационную безопасность (статья 17B) и уполномоченного по защите данных (статьи 17B1–17B2). Поправка 13 существенно переработала эту вторую часть и вступила в силу, в основном, 14 августа 2025 года.
Если вы нанимаете людей в Израиле, этот Закон действует наряду с остальной системой трудового права.
- По каждой теме · сначала перевод статьи, затем объяснение простым языком.
- Нарушение приватности, базы данных, доступ и исправление, безопасность данных.
- Поправка 13 · обязанность DPO, правоприменительные полномочия и санкции.
Текст закона переведён с официальной ивритской версии на Nevo в редакции после Поправки 13 и сверен с ней. Оригинал на иврите · единственный юридически обязательный текст. Закон 1981 года · основной израильский закон о приватности.
Закон о защите частной жизни · статья за статьёй
По каждой теме сначала показан русский перевод статьи закона (в раскрывающихся блоках с пометкой «текст закона») · а под ним объяснение простым языком в бирюзовом блоке с пометкой «Объяснение · не является частью закона». Перевод неофициальный; юридическую силу имеет только текст на иврите на Nevo.
Глава A · Нарушение приватности · статьи 1–5
Статья 1 · Запрет нарушения приватности
Никто не должен нарушать приватность другого человека без его согласия.
Статья 2 · Что считается нарушением приватности
Нарушением приватности является любое из следующего:
(1) шпионаж за человеком или слежка за ним способом, который может его беспокоить, либо иное домогательство;
(2) прослушивание, запрещённое законом;
(3) фотографирование человека, когда он находится в частном пространстве;
(4) публикация фотографии человека публично при обстоятельствах, в которых публикация может унизить или опозорить его;
(4a) публичная публикация фотографии пострадавшего, сделанной в момент причинения вреда или вскоре после него, способом, позволяющим его опознать, и при обстоятельствах, в которых публикация может поставить его в неловкое положение · за исключением публикации фотографии без задержки между моментом съёмки и моментом фактической трансляции, не превышающей разумного в этих обстоятельствах; для этой цели «пострадавший» · человек, получивший физическую или психическую травму в результате внезапного события, чья травма видна;
(5) копирование содержания письма или иного документа, не предназначенного для публикации, или использование его содержания без разрешения адресата или автора, при условии, что документ не имеет исторической ценности и что с даты его написания не прошло пятнадцати лет; для этой цели «документ» включает электронное сообщение по смыслу Закона об электронной подписи, 5761-2001;
(6) использование имени человека, его прозвища, изображения или голоса с целью извлечения выгоды;
(7) нарушение установленной законом обязанности конфиденциальности в отношении частных дел человека;
(8) нарушение обязанности конфиденциальности в отношении частных дел человека, установленной явным или подразумеваемым соглашением;
(9) использование информации о частных делах человека или передача её другому лицу не для той цели, для которой она была предоставлена;
(10) публикация или передача сведений, полученных путём нарушения приватности по пунктам (1)–(7) или (9);
(11) публикация сведений, касающихся интимной личной жизни человека, включая его сексуальное прошлое, состояния его здоровья или его поведения в частном пространстве.
Статья 3 · Определения (ключевые определения)
Для целей настоящего Закона (здесь воспроизведены ключевые определения; полный перечень содержится в официальном тексте на иврите) ·
«информационная безопасность» · защита целостности персональной информации или защита персональной информации от обработки без законного разрешения;
«контролёр» базы данных · лицо, которое определяет, самостоятельно или совместно с другим, цели обработки информации в базе данных, либо орган, который · или должностное лицо в котором · уполномочен нормативным актом обрабатывать информацию в базе данных;
«прямая рассылка» · персональное обращение к человеку, основанное на его принадлежности к группе населения, определяемой одной или несколькими характеристиками лиц, чьи имена включены в базу данных;
«согласие» · информированное согласие, явное или подразумеваемое;
«база данных» · совокупность единиц персональной информации, обрабатываемых цифровыми средствами, за исключением одного из следующего:
(1) совокупность для личного пользования не в деловых целях;
(2) совокупность, включающая только имя, адрес и контактные данные в отношении 100 000 человек или менее, которая сама по себе не указывает на какую-либо иную персональную информацию о лицах, чьи имена в неё включены, при условии, что у владельца совокупности или подконтрольной ему корпорации нет другой совокупности, включающей иные сведения о тех же лицах;
«держатель» применительно к базе данных · сторона, внешняя по отношению к контролёру базы, обрабатывающая информацию от его имени;
«персональная информация» · сведения, относящиеся к идентифицированному или идентифицируемому человеку; для целей этого определения «идентифицируемый человек» · человек, которого можно идентифицировать с разумными усилиями, прямо или косвенно, в том числе с помощью идентифицирующего признака, такого как имя, номер удостоверения личности, биометрический идентификатор, данные о местоположении, онлайн-идентификатор, либо одно или несколько сведений о его физическом состоянии, здоровье, экономическом, социальном или культурном положении;
«информация особой чувствительности» · каждое из следующего:
(1) персональная информация об интимной стороне семейной жизни человека, его интимных отношениях и сексуальной ориентации;
(2) персональная информация о состоянии здоровья человека, включая медицинскую информацию по смыслу Закона о правах пациента, 5756-1996;
(3) персональная информация, являющаяся генетической информацией по смыслу Закона о генетической информации, 5761-2000;
(4) персональная информация, являющаяся биометрическим идентификатором, который используется или предназначен для идентификации человека либо проверки его личности компьютеризированными средствами;
(5) персональная информация о происхождении человека;
(6) персональная информация о криминальном прошлом человека;
(7) персональная информация о политических взглядах человека, его религиозных убеждениях или мировоззрении;
(10) персональная информация о данных о зарплате человека и его финансовой деятельности;
(11) персональная информация, на которую распространяется установленная законом обязанность конфиденциальности;
«обработка», «использование» · любая операция с персональной информацией, включая её получение, сбор, хранение, копирование, просмотр, раскрытие, экспонирование, передачу, вручение или предоставление доступа к ней;
«целостность информации» · тождество данных в базе данных источнику, из которого они взяты, без их изменения, передачи или уничтожения без законного разрешения.
Статья 4 · Нарушение приватности как гражданский деликт
Нарушение приватности является гражданским деликтом, и к нему применяются положения Ордонанса о деликтах [новая редакция] с учётом положений настоящего Закона.
Статья 5 · Нарушение приватности как правонарушение
Тот, кто умышленно нарушает приватность другого человека одним из способов, указанных в статье 2(1), (3)–(7) и (9)–(11), наказывается лишением свободы на срок до 5 лет.
Это костяк Закона. Статья 1 формулирует принцип: приватность защищена, и нарушать её можно только с согласия · которое статья 3 определяет как информированное согласие, явное или подразумеваемое. Статья 2 превращает этот принцип в закрытый перечень из одиннадцати форм. Обратите внимание: перечень не сводится к слежке · пункты (7)–(9) охватывают нарушения конфиденциальности и использование информации не для той цели, для которой она была дана · именно здесь обычно оказывается работодатель, небрежно обращающийся с данными персонала.
Последствия идут по двум дорожкам. Статья 4 делает нарушение гражданским деликтом, поэтому пострадавший может подать иск. Статья 5 делает умышленное нарушение большинством перечисленных форм уголовным правонарушением с наказанием до 5 лет лишения свободы. Пункты (2) и (8) исключены из уголовной дорожки.
Глава B · Базы данных и обработка персональной информации
Статья 8 · Ведение базы данных и законная обработка
(a) В настоящей статье «обработка» · за исключением случайного добросовестного хранения.
(b) Никто не должен обрабатывать персональную информацию в базе данных иначе, чем для цели базы данных, законно установленной для неё.
(c) Никто не должен обрабатывать персональную информацию из базы данных без разрешения контролёра базы или с отклонением от такого разрешения.
(d) (1) Контролёр базы данных не должен обрабатывать персональную информацию в базе и не должен позволять другому обрабатывать такую информацию от его имени, если персональная информация, включённая в базу, была создана, получена, накоплена или собрана в нарушение положений настоящего Закона или положений любого иного закона, регулирующего обработку информации;
(2) если персональная информация была передана контролёру базы другой стороной, и контролёр не знал и не должен был знать, что эта сторона действовала незаконно, контролёр не несёт ответственности по настоящему подпункту за обработку персональной информации, осуществлённую до того, как он узнал или должен был узнать об этом;
(3) положения пункта (1) не применяются к нарушению закона, имеющему незначительное значение в обстоятельствах дела, а в отношении персональной информации, переданной согласно пункту (2), · даже если контролёр знал или должен был знать.
Статья 8A · Обязанность регистрации или уведомления
(a) (1) База данных подлежит регистрации, если выполняется одно из следующего:
(a) её основная цель · сбор персональной информации для передачи другому в качестве вида деятельности или за вознаграждение, включая услуги прямой рассылки, и база содержит персональную информацию более чем о 10 000 человек;
(b) контролёр базы является публичным органом по смыслу пункта (1) определения «публичный орган» в статье 23, если только база не содержит персональную информацию исключительно о работниках этого публичного органа;
(2) контролёр базы не должен обрабатывать персональную информацию в базе, подлежащей регистрации, и не должен позволять другому обрабатывать такую информацию от его имени, пока база не внесена в реестр;
(b) (1) если число лиц, информация особой чувствительности о которых содержится в базе, не подлежащей регистрации по подпункту (a)(1), превышает 100 000, контролёр базы уведомляет Управление в течение 30 дней с момента наступления этого о личности контролёра, его адресе и контактных данных, о личности уполномоченного по защите данных · если его назначение требуется по статье 17B1 · и его контактных данных, и передаёт Управлению копию документа определений базы, составление которого требуется по регламентам согласно статьям 17(b) и 36;
(c) Положения настоящей статьи не применяются к базе данных, содержащей исключительно информацию, опубликованную для общественности на законном основании или предоставленную для публичного ознакомления на законном основании.
Статья 11 · Обязанность запрашивающего информацию · уведомление и согласие
Обращение к человеку с целью получения персональной информации для её обработки в базе данных сопровождается уведомлением с указанием ·
(1) лежит ли на этом человеке правовая обязанность предоставить информацию, или её предоставление зависит от его воли и согласия, и каково последствие отказа;
(2) цели, для которой запрашивается информация;
(2a) имени контролёра базы данных и его контактных данных;
(3) кому будет передана информация и целей передачи;
(4) существования права доступа к персональной информации по статье 13 и права требовать исправления персональной информации по статье 14.
Статья 13 · Право доступа к персональной информации
(a) Каждый человек вправе ознакомиться лично, либо через представителя, уполномоченного им письменно, либо через своего опекуна, с персональной информацией о нём, содержащейся в базе данных.
(b) Контролёр базы данных обеспечивает ознакомление с персональной информацией по просьбе лица, указанного в подпункте (a) (в настоящей статье · заявитель), на иврите, арабском или английском языке.
(c) Контролёр базы может воздержаться от передачи заявителю персональной информации о его медицинском или психическом состоянии, если, по его мнению, информация может причинить серьёзный вред физическому или психическому здоровью заявителя или поставить под угрозу его жизнь; в этом случае контролёр базы передаёт информацию врачу или психологу со стороны заявителя.
Статья 14 · Исправление персональной информации
(a) Человек, ознакомившийся с персональной информацией о себе и обнаруживший, что она неверна, неполна, неясна или устарела, может обратиться к контролёру базы данных, а если он иностранный резидент · к держателю базы, с просьбой исправить персональную информацию или удалить её.
(b) Если контролёр базы согласился с просьбой, указанной в подпункте (a), он вносит требуемые изменения в персональную информацию, находящуюся в его распоряжении, и уведомляет о них каждого, кто получил от него эту персональную информацию, в срок, установленный регламентами.
(c) Если контролёр базы отказался выполнить просьбу, указанную в подпункте (a), он уведомляет об этом заявителя в порядке и способами, установленными регламентами.
Это часть, в которой большинство компаний ошибается. База данных · понятие шире, чем принято думать: по статье 3 это просто совокупность единиц персональной информации, обрабатываемых цифровыми средствами. Таблица израильских сотрудников с данными о зарплате · это база данных. Два исключения узкие · чисто личная, некоммерческая совокупность и простой список контактов (только имя, адрес, контактные данные) не более чем на 100 000 человек, не раскрывающий ничего более.
Статья 8 закрепляет центральное правило: обработка должна служить цели, законно установленной для базы, и ничему другому. Статья 8(d) добавляет введённый Поправкой 13 запрет на обработку информации, собранной или созданной незаконно · с добросовестным исключением, когда контролёр не знал и не должен был знать.
Статья 8A теперь нацеливает регистрацию на базы повышенного риска: регистрация требуется в основном тогда, когда основная цель базы · поставка персональной информации другим в качестве бизнеса, более чем о 10 000 человек, либо когда контролёр · публичный орган (с исключением для базы собственных работников органа). Отдельная обязанность уведомления возникает, когда не подлежащая регистрации база содержит информацию особой чувствительности более чем о 100 000 человек.
Статьи 11, 13 и 14 · права человека: вы обязаны сообщать людям, что вы собираете, зачем, кто это получает, кто контролёр и что у них есть права доступа и исправления; вы обязаны позволить им увидеть их информацию · на иврите, арабском или английском; и вы обязаны исправить или удалить её, когда она неверна, и сообщить последующим получателям.
Безопасность данных и уполномоченный по защите данных · статьи 17–17B2
Статья 17 · Ответственность за информационную безопасность
(a) Контролёр базы данных и держатель базы данных каждый несут ответственность за безопасность информации в базе.
(b) (1) Министр юстиции, с согласия премьер-министра и с одобрения Комиссии по конституции, может издавать регламенты об ответственности за информационную безопасность, установленной в подпункте (a) и в статье 17B(b), включая её объём и входящие в неё обязанности, и о средствах информационной безопасности, среди прочего по следующим вопросам:
(a) физическая и логическая защита базы данных;
(b) порядок управления и правила работы в базе данных и в связи с ней, включая установление ограничений доступа работников к информации.
Статья 17B · Ответственный за информационную безопасность
(a) Перечисленные ниже органы обязаны назначить надлежаще квалифицированное лицо ответственным за информационную безопасность:
(1) контролёр пяти баз данных, подлежащих регистрации или уведомлению по статье 8A, или держатель пяти таких баз;
(2) публичный орган по смыслу статьи 23;
(3) банк, страховая компания, компания, занимающаяся кредитным рейтингом или оценкой кредитоспособности.
(c) Лицо, осуждённое за правонарушение, связанное с моральной низостью, или за нарушение положений настоящего Закона, не может быть назначено ответственным за информационную безопасность.
Статья 17B1 · Обязанность назначить уполномоченного по защите данных
(a) Перечисленные ниже органы обязаны назначить уполномоченного по защите данных:
(1) контролёр базы данных, являющийся публичным органом по смыслу статьи 23, или держатель такой базы, за исключением органа безопасности по смыслу статьи 23T;
(2) контролёр базы данных, основная цель которой · сбор персональной информации для передачи другому в качестве вида деятельности или за вознаграждение, включая услуги прямой рассылки, и база содержит персональную информацию более чем о 10 000 человек;
(3) контролёр или держатель базы данных, чья основная деятельность включает или влечёт операции обработки, которые в силу своей природы, объёма или цели требуют регулярного и систематического мониторинга людей, включая систематическое наблюдение или отслеживание поведения, местонахождения или действий человека, в значительном масштабе;
(4) контролёр или держатель базы данных, чья основная деятельность включает обработку информации особой чувствительности в значительном масштабе, в том числе банковская корпорация, страховщик, больница общего профиля и больничная касса.
Статья 17B2 · Функции уполномоченного по защите данных
(a) Уполномоченный по защите данных действует для обеспечения соблюдения положений настоящего Закона контролёром базы или держателем базы и для содействия защите приватности и безопасности информации в базах, включая ·
(1) служит профессиональной инстанцией и центром знаний, консультирует руководство органа, в котором занимает должность, и его работников, готовит программу обучения и контролирует её выполнение;
(2) готовит программу постоянного контроля за соблюдением положений настоящего Закона в отношении баз данных, проверяет её выполнение, докладывает о своих выводах руководству органа и предлагает меры по устранению недостатков;
(4) обеспечивает обработку обращений людей, чья персональная информация содержится в базе, включая запросы на доступ или исправление; контактные данные уполномоченного публикуются для общественности доступным и простым способом;
(5) служит контактным лицом органа при взаимодействии с Управлением.
Статья 17 возлагает ответственность за информационную безопасность и на контролёра, и на держателя · на каждого из них отдельно. Если вы пользуетесь внешним провайдером расчёта зарплаты, этот провайдер · держатель, и ответственность не переходит от вас: она лежит на вас обоих.
Главная новость Поправки 13 · статья 17B1 · обязанность назначить уполномоченного по защите данных. Обратите внимание, что её запускает. Это не порог численности персонала. Это: статус публичного органа; статус брокера данных с информацией более чем о 10 000 человек; регулярный и систематический мониторинг людей в значительном масштабе; или обработка информации особой чувствительности в значительном масштабе. Обычный работодатель, хранящий записи о собственном персонале, как правило, не подпадает ни под одну из этих категорий · но компания, чей основной бизнес связан с отслеживанием пользователей или масштабной обработкой данных о здоровье, биометрии, финансах или зарплате, вполне может подпадать.
Статья 17B2 определяет, что уполномоченный реально делает: профессиональная инстанция и центр знаний, обучение, программа постоянного контроля с отчётностью перед руководством, обработка запросов на доступ и исправление, а также роль контактного лица при взаимодействии с Управлением. Контактные данные уполномоченного должны публиковаться доступным и простым способом. Заметьте: 17B (ответственный за информационную безопасность) и 17B1 (уполномоченный по защите данных) · это два разных назначения с разными основаниями.
Конфиденциальность, публичные органы, правоприменение и компенсация
Статья 16 · Конфиденциальность
Никто не должен раскрывать персональную информацию, полученную им в силу должности работника, руководителя или держателя базы данных, кроме как для выполнения своей работы, для реализации настоящего Закона или по судебному приказу в связи с судебным разбирательством; если ходатайство подано до начала разбирательства, оно рассматривается мировым судом. Нарушивший положения настоящей статьи наказывается лишением свободы на срок до 5 лет.
Статья 23B · Запрет передачи информации публичным органом
(a) Передача персональной информации публичным органом запрещена, за исключением случаев, когда информация была опубликована для общественности на законном основании, или была предоставлена для публичного ознакомления на законном основании, или лицо, к которому относится персональная информация, дало согласие на передачу.
(b) Ничто в положениях настоящей статьи не препятствует органу безопасности по смыслу статьи 19 получать или передавать персональную информацию для выполнения своей функции, при условии, что передача или получение не запрещены нормативным актом.
Статья 15A · Законная компенсация (статутные убытки)
(a) Если контролёр базы данных или держатель базы данных нарушил одно из положений, изложенных ниже, суд может присудить за это нарушение компенсацию, не зависящую от ущерба (в настоящей статье · статутные убытки), в размере, не превышающем 10 000 новых шекелей:
(1) в отношении контролёра базы · если база подлежит регистрации по положениям статьи 8A · он обрабатывал персональную информацию в базе без её регистрации, вопреки положениям этой статьи, при условии, что лицо, к которому относится персональная информация, обратилось к контролёру с требованием зарегистрировать базу, и с его обращения прошло 90 дней;
(3) в отношении контролёра базы · он не позволил лицу, попросившему ознакомиться с персональной информацией о себе, содержащейся в базе, ознакомиться с информацией, вопреки положениям статей 13 или 13A, в срок и в порядке, установленных регламентами согласно статье 13;
Статья 29A · Компенсация без доказательства ущерба
(a) Если человек осуждён за правонарушение по статье 5, суд может обязать его выплатить пострадавшему компенсацию, не превышающую 50 000 новых шекелей, без доказательства ущерба; приказ о компенсации по настоящему подпункту имеет силу решения этого суда, вынесенного по гражданскому иску управомоченного к обязанному.
(b) (1) По иску о гражданском деликте по статье 4 суд может обязать ответчика выплатить пострадавшему компенсацию, не превышающую 50 000 новых шекелей, без доказательства ущерба;
(2) по иску, указанному в пункте (1), в котором доказано, что нарушение приватности совершено с намерением причинить вред, суд может обязать ответчика выплатить пострадавшему компенсацию, не превышающую двойного размера суммы, указанной в этом пункте, без доказательства ущерба.
(d) Суммы, указанные в настоящей статье, обновляются 16-го числа каждого месяца в соответствии с темпом изменения нового индекса по сравнению с базовым индексом.
Статья 16 · та, о которую чаще всего спотыкаются работники и подрядчики: тот, кто получил персональную информацию в силу своей работы, не может раскрывать её иначе, как для целей этой работы, по Закону или по судебному приказу. Нарушение · уголовное правонарушение с наказанием до 5 лет лишения свободы · тот же максимум, что и по статье 5.
О деньгах: статья 29A допускает компенсацию до 50 000 шекелей без доказательства ущерба · и до двойного размера, если нарушение совершено с намерением причинить вред. Поскольку ущерб доказывать не нужно, это реальный риск даже там, где ничего измеримого не потеряно. Суммы индексируются и обновляются ежемесячно. Статья 15A добавляет более узкие статутные убытки до 10 000 шекелей за конкретные нарушения, связанные с регистрацией и правом доступа. Они существуют наряду с финансовыми санкциями, которые может налагать Управление и которые Поправка 13 существенно увеличила.
Поправка 13 · что изменилось
Поправка № 13 к Закону о защите частной жизни · самая значительная реформа Закона с момента его принятия. Её основные положения вступили в силу 14 августа 2025 года. Ниже · краткое изложение главных изменений словами NETO · только пояснительное резюме; обязательным является сам Закон, переведённый в разделах выше и имеющий силу только в оригинале на иврите.
- Правоприменение. Расширенные полномочия Управления по защите частной жизни по надзору, расследованию и правоприменению и увеличенные финансовые санкции для нарушителей Закона.
- Обязанность DPO. Обязанность назначить уполномоченного по защите данных в публичных органах и в организациях, чья деятельность связана с обработкой в значительном масштабе или с обработкой чувствительной информации (статья 17B1).
- Органы безопасности. Регулирование надзора в органах безопасности и назначение внутреннего надзирателя за приватностью с необходимыми адаптациями.
- Сужение регистрации. Обязанность регистрации баз данных сокращена и перефокусирована на базы повышенного риска, наряду с возможностью получить предварительное заключение Управления.
- Новые правонарушения. Новые уголовные составы и прямой запрет обработки персональной информации, собранной или созданной незаконно.
- Согласование с GDPR. Определения обновлены для согласования с GDPR · включая персональную информацию, обработку, контролёра, держателя и информацию особой чувствительности.
- Гражданское правоприменение. Компенсация без доказательства ущерба расширена, а суммы увеличены, что усиливает частное правоприменение.
Что должен делать иностранный работодатель израильского персонала
Два разобранных сценария, привязывающих факты к статьям закона. Только для иллюстрации, не юридическая консультация · в каждом конкретном случае нужно изучить точные факты и проконсультироваться со специалистом.
Сценарий 1 · Компания, хранящая базу данных персонала
| Цифровой файл израильских сотрудников с номерами удостоверений и зарплатами | База данных (статья 3) |
|---|---|
| Данные о зарплате и финансовой деятельности | Особая чувствительность (статья 3) |
| Обработка разрешена только для законно установленной цели | Статья 8(b) |
| Уведомление при сборе: цель, контролёр, получатели, права | Статья 11 |
| Сотрудник просит показать его файл | Доступ, статья 13 |
| Ответственность за защиту данных | Статья 17(a) |
| Регистрация по статье 8A | Обычно не требуется |
Сценарий 2 · Нужен ли DPO? (статья 17B1)
| Вы публичный орган по статье 23? | 17B1(a)(1) |
|---|---|
| Вы поставляете персональные данные другим как бизнес, о 10 000+ человек? | 17B1(a)(2) |
| Требует ли ваша основная деятельность регулярного, систематического мониторинга людей в значительном масштабе? | 17B1(a)(3) |
| Является ли вашей основной деятельностью обработка особо чувствительной информации в значительном масштабе? | 17B1(a)(4) |
| Просто нанимать персонал и хранить его записи | Не входит в перечень триггеров |
| Хотя бы один ответ · да | Необходимо назначить DPO |
Практический минимум для компании, хранящей данные израильских сотрудников. Установите и зафиксируйте цель базы данных и держите обработку внутри неё (статья 8). Давайте уведомление по статье 11 в момент сбора · что вы собираете, зачем, добровольно ли это, кто контролёр, кто получает данные и что существуют права доступа и исправления. Будьте готовы ответить на запрос о доступе на иврите, арабском или английском (статья 13) и исправить или удалить данные, сообщив последующим получателям (статья 14). Защищайте данные и помните, что обязанность лежит на вас и на любом внешнем обработчике, хранящем их для вас (статья 17). Честно проверьте триггеры статьи 17B1 · и если один из них применим, назначьте уполномоченного по защите данных и опубликуйте его контактные данные (статья 17B2). Наложите обязательство конфиденциальности на всех, кто прикасается к данным (статья 16).
Наём через Employer of Record не отменяет эти обязанности, но меняет то, кто что хранит: EOR становится официальным работодателем и контролёром зарплатной базы, а объём персональных данных, хранимых самой компанией-клиентом, сужается.
Нанимайте в Израиле, не храня данные самостоятельно
NETO нанимает ваших израильских работников как официальный работодатель, по лицензии кадрового подрядчика № 1565 и под надзором Министерства труда · ведёт зарплату, расчётные листки и сопутствующие персональные данные внутри определённой, защищённой базы. Ицхар Коэн, уполномоченный NETO по защите данных, руководит комплаенсом приватности по Поправке 13.
Проверьте свои знания · закон о защите частной жизни
Пять коротких вопросов о главном. Откройте каждый вопрос, чтобы увидеть правильный ответ с указанием соответствующей статьи.
1 · Сколько форм нарушения приватности перечисляет статья 2?
Одиннадцать. Статья 2 перечисляет одиннадцать форм · от шпионажа и незаконного прослушивания до публикации сведений об интимной личной жизни человека. (Не пять, и перечень не открытый.)
2 · Что такое база данных по статье 3?
Совокупность единиц персональной информации, обрабатываемых цифровыми средствами, с двумя узкими исключениями. Исключения: личная некоммерческая совокупность и простой список контактов не более чем на 100 000 человек, не раскрывающий ничего более. Это не только база, зарегистрированная в Управлении, и не только совокупность более чем на 10 000 человек.
3 · Когда вступили в силу основные положения Поправки 13?
14 августа 2025 года.
4 · Запускает ли обязанность DPO простое трудоустройство персонала и хранение его записей?
Нет · статья 17B1 перечисляет конкретные триггеры, и трудоустройство персонала к ним не относится. Статья 17B1 срабатывает при статусе публичного органа, статусе брокера данных с информацией более чем о 10 000 человек, регулярном и систематическом мониторинге в значительном масштабе или обработке особо чувствительной информации в значительном масштабе. Это не тест на численность персонала.
5 · Какова максимальная компенсация без доказательства ущерба по статье 29A?
50 000 шекелей, и до двойного размера, если доказано намерение причинить вред. Сумма в 10 000 шекелей · это отдельные статутные убытки по статье 15A.
Викторина приведена только для иллюстрации и обучения и не является юридической консультацией. В каждом конкретном случае сверяйтесь с текстом закона и консультируйтесь со специалистом.
Закон о защите частной жизни · частые вопросы
Является ли этот русский текст официальной версией закона?
Нет. Текст на этой странице · неофициальный перевод, предоставленный только для удобства. Единственная юридически авторитетная версия Закона о защите частной жизни, 5741-1981, · оригинальный текст на иврите, опубликованный в официальном вестнике (Решумот). При расхождении между этим переводом и ивритом преимущество имеет иврит. Эта страница · общая информация, а не юридическая консультация.
Что считается нарушением приватности по Закону?
Статья 1 устанавливает, что никто не должен нарушать приватность другого без его согласия. Статья 2 перечисляет одиннадцать конкретных форм нарушения, среди них: шпионаж или слежка за человеком способом, который может его беспокоить; прослушивание, запрещённое законом; фотографирование человека в частном пространстве; публикация фотографии при обстоятельствах, которые могут его унизить или опозорить; использование имени, прозвища, изображения или голоса человека ради выгоды; нарушение обязанности конфиденциальности, установленной законом или явным либо подразумеваемым соглашением; использование информации о частных делах человека или её передача другому не для той цели, для которой она была дана; и публикация сведений об интимной личной жизни или состоянии здоровья человека.
Что такое база данных по Закону о защите частной жизни?
Согласно определениям статьи 3, база данных · совокупность единиц персональной информации, обрабатываемых цифровыми средствами. Исключены две совокупности: совокупность для личного пользования не в деловых целях; и совокупность, включающая только имя, адрес и контактные данные не более чем 100 000 человек, которая сама по себе не указывает на иную персональную информацию об этих людях, при условии, что владелец совокупности или подконтрольная ему корпорация не хранит другой совокупности с иными сведениями о тех же людях.
Кто обязан назначить уполномоченного по защите данных в Израиле?
Согласно статье 17B1, уполномоченного по защите данных обязаны назначить: контролёр базы данных, являющийся публичным органом по статье 23, или держатель такой базы, кроме органа безопасности; контролёр базы, основная цель которой · сбор персональной информации для передачи другим как бизнес или за вознаграждение, включая услуги прямой рассылки, с данными более чем о 10 000 человек; контролёр или держатель, чья основная деятельность включает или влечёт операции обработки, требующие по своей природе, объёму или цели регулярного и систематического мониторинга людей в значительном масштабе; и контролёр или держатель, чья основная деятельность включает обработку информации особой чувствительности в значительном масштабе, в том числе банковская корпорация, страховщик, больница общего профиля и больничная касса.
Когда база данных должна быть зарегистрирована в Израиле?
Согласно статье 8A, база подлежит регистрации, когда её основная цель · сбор персональной информации для передачи другим как бизнес или за вознаграждение, включая прямую рассылку, и она содержит данные более чем о 10 000 человек; либо когда контролёр · публичный орган по пункту (1) определения в статье 23, если только база не содержит данные исключительно о работниках этого органа. Контролёр не вправе обрабатывать информацию в базе, требующей регистрации, и позволять это другим от своего имени, пока база не внесена в реестр. Отдельно: когда число людей, чья особо чувствительная информация хранится в базе, не требующей регистрации, превышает 100 000, контролёр обязан уведомить Управление в течение 30 дней.
Что такое право доступа к персональной информации?
Согласно статье 13, каждый человек вправе ознакомиться · лично, через письменно уполномоченного представителя или через опекуна · с персональной информацией о себе, хранящейся в базе данных. Контролёр обязан обеспечить ознакомление на иврите, арабском или английском. Согласно статье 14, человек, ознакомившийся со своей информацией и обнаруживший, что она неверна, неполна, неясна или устарела, может обратиться к контролёру, а если он иностранный резидент · к держателю базы, с просьбой исправить или удалить её.
Какая компенсация возможна без доказательства ущерба?
Согласно статье 29A, когда человек осуждён за правонарушение по статье 5, или по иску о гражданском деликте по статье 4, суд может присудить компенсацию до 50 000 новых шекелей без доказательства ущерба, и до двойного размера, если доказано, что нарушение совершено с намерением причинить вред. По статье 15A суд может присудить статутные убытки до 10 000 новых шекелей за определённые нарушения, касающиеся регистрации и прав доступа и исправления. Суммы статьи 29A обновляются 16-го числа каждого месяца в соответствии с темпом изменения индекса.
Что изменила Поправка 13 и когда она вступила в силу?
Поправка 13 · самая значительная реформа Закона о защите частной жизни с момента его принятия; её основные положения вступили в силу 14 августа 2025 года. Кратко: она расширила полномочия Управления по защите частной жизни по надзору, расследованию и правоприменению и увеличила финансовые санкции; ввела обязанность назначать уполномоченного по защите данных в публичных органах и в организациях, чья деятельность связана с обработкой в значительном масштабе или обработкой чувствительной информации; урегулировала надзор в органах безопасности и назначение внутреннего надзирателя за приватностью; сузила обязанность регистрации баз данных, сфокусировав её на базах повышенного риска, с возможностью предварительного заключения Управления; создала новые уголовные составы и прямой запрет обработки персональной информации, собранной или созданной незаконно; согласовала определения с GDPR, включая персональную информацию, обработку, контролёра, держателя и информацию особой чувствительности; и расширила компенсацию без доказательства ущерба. Это резюме · объяснение NETO, а не текст закона.
Итоги
Закон о защите частной жизни, 5741-1981, в восьми пунктах · в редакции после Поправки 13.
- Статья 1 · никто не должен нарушать приватность другого без его согласия · информированного, явного или подразумеваемого.
- Статья 2 · одиннадцать перечисленных форм нарушения, включая использование информации не для той цели, для которой она была дана.
- Статьи 4 и 5 · гражданский деликт, а для большинства форм умышленное нарушение · правонарушение с наказанием до 5 лет лишения свободы.
- Статья 3 · база данных · любая совокупность персональной информации, обрабатываемой цифровыми средствами, с двумя узкими исключениями.
- Статьи 8 и 8A · обрабатывать только для законно установленной цели; регистрировать только при достижении порогов статьи 8A.
- Статьи 11, 13 и 14 · уведомление при сборе, доступ на иврите, арабском или английском, исправление или удаление.
- Статьи 17 и 17B1 · обязанности безопасности лежат и на контролёре, и на держателе; уполномоченный по защите данных · при наличии перечисленного триггера.
- Статья 29A · до 50 000 шекелей компенсации без доказательства ущерба, и до двойного размера при доказанном намерении причинить вред.
Последнее обновление: 26/07/2026 · общая информация, не являющаяся юридической консультацией.

