Добро пожаловать в NETO

Войдите в свой аккаунт или зарегистрируйтесь за минуту.

Уже зарегистрированы?Существующие клиенты
Впервые? РегистрацияВыберите ваш путь Работодатель Сотрудник / Фрилансер

Свяжитесь с нами

Выберите удобный способ · мы всегда на связи.

Информация и политика

Всё о NETO · прозрачно и доступно

NETO · Bareket I.T. Ltd.
Рег. 515486058 · Лицензированный кадровый подрядчик №1565
Офис: Sha'arei Teshuva 31, Modi'in Illit
Тел +972-8-976-1874 · neto@neto.work

Открыть →

Записаться на демо

Выберите удобное время · мы подтвердим по телефону/эл. почте

Выберите день
Выберите время (11:30–15:30)

Закон Израиля о защите частной жизни · 5741-1981 · с Поправкой 13, в силе с 14 августа 2025 года

Что защищает Закон, что считается базой данных, кто обязан назначить уполномоченного по защите данных (DPO) и что реально должна делать компания, хранящая персональные данные израильских сотрудников. По каждой теме: сначала перевод статьи закона, затем объяснение простым языком. Перевод неофициальный · юридическую силу имеет только оригинал на иврите.

Лицензия кадрового подрядчика № 1565 Управление по защите частной жизни Работаем с 2016 года 08-976-1874
Неофициальный перевод · юридическую силу имеет только оригинал на иврите. Текст закона на этой странице · точная передача на русском, сверенная с актуальной ивритской версией на Nevo (в редакции, действующей с 14/08/2025, после Поправки 13). Он предоставлен только для удобства. Единственная обязательная версия Закона о защите частной жизни, 5741-1981, · оригинал на иврите, опубликованный в официальном вестнике (Решумот). При расхождении между переводом и ивритом преимущество имеет иврит. Это не дословная копия и не юридическая консультация. Официальный иврит · Nevo · Управление по защите частной жизни · Страница на иврите (имеющая силу)
AI-резюме Закон о защите частной жизни · нажмитеНажмите, чтобы открыть краткое содержание

Закон о защите частной жизни, 5741-1981, устанавливает, что никто не должен нарушать приватность другого без его согласия (статья 1), и перечисляет одиннадцать форм нарушения (статья 2) · гражданский деликт по статье 4, а для большинства форм · уголовное правонарушение, наказуемое 5 годами лишения свободы по статье 5. Глава о базах данных регулирует законную обработку (статья 8), обязанность регистрации или уведомления (статья 8A), права доступа и исправления (статьи 13–14), безопасность данных (статья 17) и обязанность назначить уполномоченного по защите данных (статья 17B1). Поправка 13, основные положения которой вступили в силу 14 августа 2025 года, расширила правоприменительные полномочия Управления и финансовые санкции, ввела обязанность DPO, сузила регистрацию баз данных, создала новые составы правонарушений и согласовала определения с GDPR. Ниже: текст закона рядом с объяснением простым языком, что реально должен делать иностранный работодатель, короткая проверка знаний и FAQ. Перевод неофициальный; юридическую силу имеет текст на иврите.

Это резюме сформировано на основе содержания страницы · оно не является юридической консультацией.

Главное

  • Статья 1 · никакого нарушения приватности другого человека без его согласия.
  • Статья 2 · одиннадцать перечисленных форм нарушения приватности.
  • База данных · совокупность персональных данных, обрабатываемых цифровыми средствами (статья 3).
  • DPO · назначение обязательно для органов, перечисленных в статье 17B1.
  • До 50 000 шекелей компенсации без доказательства ущерба (статья 29A).
  • Эта страница носит информационный характер · обязательный текст · иврит в Решумот.
Коротко

Закон о защите частной жизни в цифрах

11 форм
Перечисленные нарушения приватности (статья 2)
14/08/2025
Основные положения Поправки 13 в силе
5 лет
Максимальное лишение свободы за умышленное нарушение (статья 5)
50 000 шекелей
Компенсация без доказательства ущерба (статья 29A)
Обзор

О законе о защите частной жизни

Закон о защите частной жизни, 5741-1981 (на иврите: "חוק הגנת הפרטיות"), · основной израильский закон о приватности и защите данных. Он делает две разные вещи. Во-первых, он делает нарушение приватности человека противоправным: статья 1 запрещает его без согласия, статья 2 перечисляет одиннадцать конкретных форм, статья 4 делает его гражданским деликтом, к которому применяется Ордонанс о деликтах, а статья 5 делает умышленное нарушение большинством из этих форм уголовным правонарушением.

Во-вторых, он регулирует базы данных и обработку персональной информации: обработка, привязанная к цели, законно установленной для базы (статья 8), обязанность регистрации или уведомления (статья 8A), обязанность уведомления при запросе информации у человека (статья 11), права доступа и исправления (статьи 13–14), безопасность данных (статья 17) и обязанность назначить ответственного за информационную безопасность (статья 17B) и уполномоченного по защите данных (статьи 17B1–17B2). Поправка 13 существенно переработала эту вторую часть и вступила в силу, в основном, 14 августа 2025 года.

Если вы нанимаете людей в Израиле, этот Закон действует наряду с остальной системой трудового права.

  • По каждой теме · сначала перевод статьи, затем объяснение простым языком.
  • Нарушение приватности, базы данных, доступ и исправление, безопасность данных.
  • Поправка 13 · обязанность DPO, правоприменительные полномочия и санкции.

Текст закона переведён с официальной ивритской версии на Nevo в редакции после Поправки 13 и сверен с ней. Оригинал на иврите · единственный юридически обязательный текст. Закон 1981 года · основной израильский закон о приватности.

Закон и объяснение

Закон о защите частной жизни · статья за статьёй

По каждой теме сначала показан русский перевод статьи закона (в раскрывающихся блоках с пометкой «текст закона») · а под ним объяснение простым языком в бирюзовом блоке с пометкой «Объяснение · не является частью закона». Перевод неофициальный; юридическую силу имеет только текст на иврите на Nevo.

Закон о защите частной жизни, 5741-1981 (неофициальный русский перевод, в редакции после Поправки 13) · закон, который запрещает нарушение приватности человека, делает его гражданским деликтом, а в большинстве форм · уголовным правонарушением, и регулирует ведение баз данных и обработку персональной информации · включая законную обработку, регистрацию, права доступа и исправления, безопасность данных, уполномоченного по защите данных, надзор, правоприменение и компенсацию.

Глава A · Нарушение приватности · статьи 1–5

Статья 1 · Запрет нарушения приватности
Текст закона · неофициальный перевод

Никто не должен нарушать приватность другого человека без его согласия.

Статья 2 · Что считается нарушением приватности
Текст закона · неофициальный перевод

Нарушением приватности является любое из следующего:

(1) шпионаж за человеком или слежка за ним способом, который может его беспокоить, либо иное домогательство;

(2) прослушивание, запрещённое законом;

(3) фотографирование человека, когда он находится в частном пространстве;

(4) публикация фотографии человека публично при обстоятельствах, в которых публикация может унизить или опозорить его;

(4a) публичная публикация фотографии пострадавшего, сделанной в момент причинения вреда или вскоре после него, способом, позволяющим его опознать, и при обстоятельствах, в которых публикация может поставить его в неловкое положение · за исключением публикации фотографии без задержки между моментом съёмки и моментом фактической трансляции, не превышающей разумного в этих обстоятельствах; для этой цели «пострадавший» · человек, получивший физическую или психическую травму в результате внезапного события, чья травма видна;

(5) копирование содержания письма или иного документа, не предназначенного для публикации, или использование его содержания без разрешения адресата или автора, при условии, что документ не имеет исторической ценности и что с даты его написания не прошло пятнадцати лет; для этой цели «документ» включает электронное сообщение по смыслу Закона об электронной подписи, 5761-2001;

(6) использование имени человека, его прозвища, изображения или голоса с целью извлечения выгоды;

(7) нарушение установленной законом обязанности конфиденциальности в отношении частных дел человека;

(8) нарушение обязанности конфиденциальности в отношении частных дел человека, установленной явным или подразумеваемым соглашением;

(9) использование информации о частных делах человека или передача её другому лицу не для той цели, для которой она была предоставлена;

(10) публикация или передача сведений, полученных путём нарушения приватности по пунктам (1)–(7) или (9);

(11) публикация сведений, касающихся интимной личной жизни человека, включая его сексуальное прошлое, состояния его здоровья или его поведения в частном пространстве.

Статья 3 · Определения (ключевые определения)
Текст закона · неофициальный перевод

Для целей настоящего Закона (здесь воспроизведены ключевые определения; полный перечень содержится в официальном тексте на иврите) ·

«информационная безопасность» · защита целостности персональной информации или защита персональной информации от обработки без законного разрешения;

«контролёр» базы данных · лицо, которое определяет, самостоятельно или совместно с другим, цели обработки информации в базе данных, либо орган, который · или должностное лицо в котором · уполномочен нормативным актом обрабатывать информацию в базе данных;

«прямая рассылка» · персональное обращение к человеку, основанное на его принадлежности к группе населения, определяемой одной или несколькими характеристиками лиц, чьи имена включены в базу данных;

«согласие» · информированное согласие, явное или подразумеваемое;

«база данных» · совокупность единиц персональной информации, обрабатываемых цифровыми средствами, за исключением одного из следующего:

(1) совокупность для личного пользования не в деловых целях;

(2) совокупность, включающая только имя, адрес и контактные данные в отношении 100 000 человек или менее, которая сама по себе не указывает на какую-либо иную персональную информацию о лицах, чьи имена в неё включены, при условии, что у владельца совокупности или подконтрольной ему корпорации нет другой совокупности, включающей иные сведения о тех же лицах;

«держатель» применительно к базе данных · сторона, внешняя по отношению к контролёру базы, обрабатывающая информацию от его имени;

«персональная информация» · сведения, относящиеся к идентифицированному или идентифицируемому человеку; для целей этого определения «идентифицируемый человек» · человек, которого можно идентифицировать с разумными усилиями, прямо или косвенно, в том числе с помощью идентифицирующего признака, такого как имя, номер удостоверения личности, биометрический идентификатор, данные о местоположении, онлайн-идентификатор, либо одно или несколько сведений о его физическом состоянии, здоровье, экономическом, социальном или культурном положении;

«информация особой чувствительности» · каждое из следующего:

(1) персональная информация об интимной стороне семейной жизни человека, его интимных отношениях и сексуальной ориентации;

(2) персональная информация о состоянии здоровья человека, включая медицинскую информацию по смыслу Закона о правах пациента, 5756-1996;

(3) персональная информация, являющаяся генетической информацией по смыслу Закона о генетической информации, 5761-2000;

(4) персональная информация, являющаяся биометрическим идентификатором, который используется или предназначен для идентификации человека либо проверки его личности компьютеризированными средствами;

(5) персональная информация о происхождении человека;

(6) персональная информация о криминальном прошлом человека;

(7) персональная информация о политических взглядах человека, его религиозных убеждениях или мировоззрении;

(10) персональная информация о данных о зарплате человека и его финансовой деятельности;

(11) персональная информация, на которую распространяется установленная законом обязанность конфиденциальности;

«обработка», «использование» · любая операция с персональной информацией, включая её получение, сбор, хранение, копирование, просмотр, раскрытие, экспонирование, передачу, вручение или предоставление доступа к ней;

«целостность информации» · тождество данных в базе данных источнику, из которого они взяты, без их изменения, передачи или уничтожения без законного разрешения.

Статья 4 · Нарушение приватности как гражданский деликт
Текст закона · неофициальный перевод

Нарушение приватности является гражданским деликтом, и к нему применяются положения Ордонанса о деликтах [новая редакция] с учётом положений настоящего Закона.

Статья 5 · Нарушение приватности как правонарушение
Текст закона · неофициальный перевод

Тот, кто умышленно нарушает приватность другого человека одним из способов, указанных в статье 2(1), (3)–(7) и (9)–(11), наказывается лишением свободы на срок до 5 лет.

Объяснение · не является частью закона

Это костяк Закона. Статья 1 формулирует принцип: приватность защищена, и нарушать её можно только с согласия · которое статья 3 определяет как информированное согласие, явное или подразумеваемое. Статья 2 превращает этот принцип в закрытый перечень из одиннадцати форм. Обратите внимание: перечень не сводится к слежке · пункты (7)–(9) охватывают нарушения конфиденциальности и использование информации не для той цели, для которой она была дана · именно здесь обычно оказывается работодатель, небрежно обращающийся с данными персонала.

Последствия идут по двум дорожкам. Статья 4 делает нарушение гражданским деликтом, поэтому пострадавший может подать иск. Статья 5 делает умышленное нарушение большинством перечисленных форм уголовным правонарушением с наказанием до 5 лет лишения свободы. Пункты (2) и (8) исключены из уголовной дорожки.

Пример (от NETO): компания собирает домашний адрес сотрудника для отправки расчётного листка, а затем передаёт список аффилированной маркетинговой компании. Это использование информации о частных делах человека не для той цели, для которой она была дана · пункт (9). Только для иллюстрации.

Глава B · Базы данных и обработка персональной информации

Статья 8 · Ведение базы данных и законная обработка
Текст закона · неофициальный перевод

(a) В настоящей статье «обработка» · за исключением случайного добросовестного хранения.

(b) Никто не должен обрабатывать персональную информацию в базе данных иначе, чем для цели базы данных, законно установленной для неё.

(c) Никто не должен обрабатывать персональную информацию из базы данных без разрешения контролёра базы или с отклонением от такого разрешения.

(d) (1) Контролёр базы данных не должен обрабатывать персональную информацию в базе и не должен позволять другому обрабатывать такую информацию от его имени, если персональная информация, включённая в базу, была создана, получена, накоплена или собрана в нарушение положений настоящего Закона или положений любого иного закона, регулирующего обработку информации;

(2) если персональная информация была передана контролёру базы другой стороной, и контролёр не знал и не должен был знать, что эта сторона действовала незаконно, контролёр не несёт ответственности по настоящему подпункту за обработку персональной информации, осуществлённую до того, как он узнал или должен был узнать об этом;

(3) положения пункта (1) не применяются к нарушению закона, имеющему незначительное значение в обстоятельствах дела, а в отношении персональной информации, переданной согласно пункту (2), · даже если контролёр знал или должен был знать.

Статья 8A · Обязанность регистрации или уведомления
Текст закона · неофициальный перевод

(a) (1) База данных подлежит регистрации, если выполняется одно из следующего:

(a) её основная цель · сбор персональной информации для передачи другому в качестве вида деятельности или за вознаграждение, включая услуги прямой рассылки, и база содержит персональную информацию более чем о 10 000 человек;

(b) контролёр базы является публичным органом по смыслу пункта (1) определения «публичный орган» в статье 23, если только база не содержит персональную информацию исключительно о работниках этого публичного органа;

(2) контролёр базы не должен обрабатывать персональную информацию в базе, подлежащей регистрации, и не должен позволять другому обрабатывать такую информацию от его имени, пока база не внесена в реестр;

(b) (1) если число лиц, информация особой чувствительности о которых содержится в базе, не подлежащей регистрации по подпункту (a)(1), превышает 100 000, контролёр базы уведомляет Управление в течение 30 дней с момента наступления этого о личности контролёра, его адресе и контактных данных, о личности уполномоченного по защите данных · если его назначение требуется по статье 17B1 · и его контактных данных, и передаёт Управлению копию документа определений базы, составление которого требуется по регламентам согласно статьям 17(b) и 36;

(c) Положения настоящей статьи не применяются к базе данных, содержащей исключительно информацию, опубликованную для общественности на законном основании или предоставленную для публичного ознакомления на законном основании.

Статья 11 · Обязанность запрашивающего информацию · уведомление и согласие
Текст закона · неофициальный перевод

Обращение к человеку с целью получения персональной информации для её обработки в базе данных сопровождается уведомлением с указанием ·

(1) лежит ли на этом человеке правовая обязанность предоставить информацию, или её предоставление зависит от его воли и согласия, и каково последствие отказа;

(2) цели, для которой запрашивается информация;

(2a) имени контролёра базы данных и его контактных данных;

(3) кому будет передана информация и целей передачи;

(4) существования права доступа к персональной информации по статье 13 и права требовать исправления персональной информации по статье 14.

Статья 13 · Право доступа к персональной информации
Текст закона · неофициальный перевод

(a) Каждый человек вправе ознакомиться лично, либо через представителя, уполномоченного им письменно, либо через своего опекуна, с персональной информацией о нём, содержащейся в базе данных.

(b) Контролёр базы данных обеспечивает ознакомление с персональной информацией по просьбе лица, указанного в подпункте (a) (в настоящей статье · заявитель), на иврите, арабском или английском языке.

(c) Контролёр базы может воздержаться от передачи заявителю персональной информации о его медицинском или психическом состоянии, если, по его мнению, информация может причинить серьёзный вред физическому или психическому здоровью заявителя или поставить под угрозу его жизнь; в этом случае контролёр базы передаёт информацию врачу или психологу со стороны заявителя.

Статья 14 · Исправление персональной информации
Текст закона · неофициальный перевод

(a) Человек, ознакомившийся с персональной информацией о себе и обнаруживший, что она неверна, неполна, неясна или устарела, может обратиться к контролёру базы данных, а если он иностранный резидент · к держателю базы, с просьбой исправить персональную информацию или удалить её.

(b) Если контролёр базы согласился с просьбой, указанной в подпункте (a), он вносит требуемые изменения в персональную информацию, находящуюся в его распоряжении, и уведомляет о них каждого, кто получил от него эту персональную информацию, в срок, установленный регламентами.

(c) Если контролёр базы отказался выполнить просьбу, указанную в подпункте (a), он уведомляет об этом заявителя в порядке и способами, установленными регламентами.

Объяснение · не является частью закона

Это часть, в которой большинство компаний ошибается. База данных · понятие шире, чем принято думать: по статье 3 это просто совокупность единиц персональной информации, обрабатываемых цифровыми средствами. Таблица израильских сотрудников с данными о зарплате · это база данных. Два исключения узкие · чисто личная, некоммерческая совокупность и простой список контактов (только имя, адрес, контактные данные) не более чем на 100 000 человек, не раскрывающий ничего более.

Статья 8 закрепляет центральное правило: обработка должна служить цели, законно установленной для базы, и ничему другому. Статья 8(d) добавляет введённый Поправкой 13 запрет на обработку информации, собранной или созданной незаконно · с добросовестным исключением, когда контролёр не знал и не должен был знать.

Статья 8A теперь нацеливает регистрацию на базы повышенного риска: регистрация требуется в основном тогда, когда основная цель базы · поставка персональной информации другим в качестве бизнеса, более чем о 10 000 человек, либо когда контролёр · публичный орган (с исключением для базы собственных работников органа). Отдельная обязанность уведомления возникает, когда не подлежащая регистрации база содержит информацию особой чувствительности более чем о 100 000 человек.

Статьи 11, 13 и 14 · права человека: вы обязаны сообщать людям, что вы собираете, зачем, кто это получает, кто контролёр и что у них есть права доступа и исправления; вы обязаны позволить им увидеть их информацию · на иврите, арабском или английском; и вы обязаны исправить или удалить её, когда она неверна, и сообщить последующим получателям.

Пример (от NETO): компания ведёт цифровой файл своих израильских сотрудников с номерами удостоверений личности и данными о зарплате. Это база данных по статье 3, а данные о зарплате · информация особой чувствительности по пункту (10). Обычно она не требует регистрации по статье 8A, поскольку её цель · не поставка информации другим · но статьи 8, 11, 13, 14 и 17 применяются к ней в полном объёме. Только для иллюстрации.

Безопасность данных и уполномоченный по защите данных · статьи 17–17B2

Статья 17 · Ответственность за информационную безопасность
Текст закона · неофициальный перевод

(a) Контролёр базы данных и держатель базы данных каждый несут ответственность за безопасность информации в базе.

(b) (1) Министр юстиции, с согласия премьер-министра и с одобрения Комиссии по конституции, может издавать регламенты об ответственности за информационную безопасность, установленной в подпункте (a) и в статье 17B(b), включая её объём и входящие в неё обязанности, и о средствах информационной безопасности, среди прочего по следующим вопросам:

(a) физическая и логическая защита базы данных;

(b) порядок управления и правила работы в базе данных и в связи с ней, включая установление ограничений доступа работников к информации.

Статья 17B · Ответственный за информационную безопасность
Текст закона · неофициальный перевод

(a) Перечисленные ниже органы обязаны назначить надлежаще квалифицированное лицо ответственным за информационную безопасность:

(1) контролёр пяти баз данных, подлежащих регистрации или уведомлению по статье 8A, или держатель пяти таких баз;

(2) публичный орган по смыслу статьи 23;

(3) банк, страховая компания, компания, занимающаяся кредитным рейтингом или оценкой кредитоспособности.

(c) Лицо, осуждённое за правонарушение, связанное с моральной низостью, или за нарушение положений настоящего Закона, не может быть назначено ответственным за информационную безопасность.

Статья 17B1 · Обязанность назначить уполномоченного по защите данных
Текст закона · неофициальный перевод

(a) Перечисленные ниже органы обязаны назначить уполномоченного по защите данных:

(1) контролёр базы данных, являющийся публичным органом по смыслу статьи 23, или держатель такой базы, за исключением органа безопасности по смыслу статьи 23T;

(2) контролёр базы данных, основная цель которой · сбор персональной информации для передачи другому в качестве вида деятельности или за вознаграждение, включая услуги прямой рассылки, и база содержит персональную информацию более чем о 10 000 человек;

(3) контролёр или держатель базы данных, чья основная деятельность включает или влечёт операции обработки, которые в силу своей природы, объёма или цели требуют регулярного и систематического мониторинга людей, включая систематическое наблюдение или отслеживание поведения, местонахождения или действий человека, в значительном масштабе;

(4) контролёр или держатель базы данных, чья основная деятельность включает обработку информации особой чувствительности в значительном масштабе, в том числе банковская корпорация, страховщик, больница общего профиля и больничная касса.

Статья 17B2 · Функции уполномоченного по защите данных
Текст закона · неофициальный перевод

(a) Уполномоченный по защите данных действует для обеспечения соблюдения положений настоящего Закона контролёром базы или держателем базы и для содействия защите приватности и безопасности информации в базах, включая ·

(1) служит профессиональной инстанцией и центром знаний, консультирует руководство органа, в котором занимает должность, и его работников, готовит программу обучения и контролирует её выполнение;

(2) готовит программу постоянного контроля за соблюдением положений настоящего Закона в отношении баз данных, проверяет её выполнение, докладывает о своих выводах руководству органа и предлагает меры по устранению недостатков;

(4) обеспечивает обработку обращений людей, чья персональная информация содержится в базе, включая запросы на доступ или исправление; контактные данные уполномоченного публикуются для общественности доступным и простым способом;

(5) служит контактным лицом органа при взаимодействии с Управлением.

Объяснение · не является частью закона

Статья 17 возлагает ответственность за информационную безопасность и на контролёра, и на держателя · на каждого из них отдельно. Если вы пользуетесь внешним провайдером расчёта зарплаты, этот провайдер · держатель, и ответственность не переходит от вас: она лежит на вас обоих.

Главная новость Поправки 13 · статья 17B1 · обязанность назначить уполномоченного по защите данных. Обратите внимание, что её запускает. Это не порог численности персонала. Это: статус публичного органа; статус брокера данных с информацией более чем о 10 000 человек; регулярный и систематический мониторинг людей в значительном масштабе; или обработка информации особой чувствительности в значительном масштабе. Обычный работодатель, хранящий записи о собственном персонале, как правило, не подпадает ни под одну из этих категорий · но компания, чей основной бизнес связан с отслеживанием пользователей или масштабной обработкой данных о здоровье, биометрии, финансах или зарплате, вполне может подпадать.

Статья 17B2 определяет, что уполномоченный реально делает: профессиональная инстанция и центр знаний, обучение, программа постоянного контроля с отчётностью перед руководством, обработка запросов на доступ и исправление, а также роль контактного лица при взаимодействии с Управлением. Контактные данные уполномоченного должны публиковаться доступным и простым способом. Заметьте: 17B (ответственный за информационную безопасность) и 17B1 (уполномоченный по защите данных) · это два разных назначения с разными основаниями.

Пример (от NETO): иностранная софтверная компания выпускает продукт, непрерывно отслеживающий местоположение своих израильских пользователей. Её основная деятельность включает регулярный и систематический мониторинг людей в значительном масштабе · применяется статья 17B1(a)(3), и уполномоченный по защите данных должен быть назначен. Только для иллюстрации; вопрос о том, является ли конкретный масштаб «значительным», требует профессиональной оценки.

Конфиденциальность, публичные органы, правоприменение и компенсация

Статья 16 · Конфиденциальность
Текст закона · неофициальный перевод

Никто не должен раскрывать персональную информацию, полученную им в силу должности работника, руководителя или держателя базы данных, кроме как для выполнения своей работы, для реализации настоящего Закона или по судебному приказу в связи с судебным разбирательством; если ходатайство подано до начала разбирательства, оно рассматривается мировым судом. Нарушивший положения настоящей статьи наказывается лишением свободы на срок до 5 лет.

Статья 23B · Запрет передачи информации публичным органом
Текст закона · неофициальный перевод

(a) Передача персональной информации публичным органом запрещена, за исключением случаев, когда информация была опубликована для общественности на законном основании, или была предоставлена для публичного ознакомления на законном основании, или лицо, к которому относится персональная информация, дало согласие на передачу.

(b) Ничто в положениях настоящей статьи не препятствует органу безопасности по смыслу статьи 19 получать или передавать персональную информацию для выполнения своей функции, при условии, что передача или получение не запрещены нормативным актом.

Статья 15A · Законная компенсация (статутные убытки)
Текст закона · неофициальный перевод

(a) Если контролёр базы данных или держатель базы данных нарушил одно из положений, изложенных ниже, суд может присудить за это нарушение компенсацию, не зависящую от ущерба (в настоящей статье · статутные убытки), в размере, не превышающем 10 000 новых шекелей:

(1) в отношении контролёра базы · если база подлежит регистрации по положениям статьи 8A · он обрабатывал персональную информацию в базе без её регистрации, вопреки положениям этой статьи, при условии, что лицо, к которому относится персональная информация, обратилось к контролёру с требованием зарегистрировать базу, и с его обращения прошло 90 дней;

(3) в отношении контролёра базы · он не позволил лицу, попросившему ознакомиться с персональной информацией о себе, содержащейся в базе, ознакомиться с информацией, вопреки положениям статей 13 или 13A, в срок и в порядке, установленных регламентами согласно статье 13;

Статья 29A · Компенсация без доказательства ущерба
Текст закона · неофициальный перевод

(a) Если человек осуждён за правонарушение по статье 5, суд может обязать его выплатить пострадавшему компенсацию, не превышающую 50 000 новых шекелей, без доказательства ущерба; приказ о компенсации по настоящему подпункту имеет силу решения этого суда, вынесенного по гражданскому иску управомоченного к обязанному.

(b) (1) По иску о гражданском деликте по статье 4 суд может обязать ответчика выплатить пострадавшему компенсацию, не превышающую 50 000 новых шекелей, без доказательства ущерба;

(2) по иску, указанному в пункте (1), в котором доказано, что нарушение приватности совершено с намерением причинить вред, суд может обязать ответчика выплатить пострадавшему компенсацию, не превышающую двойного размера суммы, указанной в этом пункте, без доказательства ущерба.

(d) Суммы, указанные в настоящей статье, обновляются 16-го числа каждого месяца в соответствии с темпом изменения нового индекса по сравнению с базовым индексом.

Объяснение · не является частью закона

Статья 16 · та, о которую чаще всего спотыкаются работники и подрядчики: тот, кто получил персональную информацию в силу своей работы, не может раскрывать её иначе, как для целей этой работы, по Закону или по судебному приказу. Нарушение · уголовное правонарушение с наказанием до 5 лет лишения свободы · тот же максимум, что и по статье 5.

О деньгах: статья 29A допускает компенсацию до 50 000 шекелей без доказательства ущерба · и до двойного размера, если нарушение совершено с намерением причинить вред. Поскольку ущерб доказывать не нужно, это реальный риск даже там, где ничего измеримого не потеряно. Суммы индексируются и обновляются ежемесячно. Статья 15A добавляет более узкие статутные убытки до 10 000 шекелей за конкретные нарушения, связанные с регистрацией и правом доступа. Они существуют наряду с финансовыми санкциями, которые может налагать Управление и которые Поправка 13 существенно увеличила.

Пример (от NETO): бывший руководитель после ухода сохраняет копию файла с зарплатами персонала и делится ею. Это потенциально правонарушение раскрытия по статье 16 и нарушение по статье 2(9), влекущее гражданский иск по статье 4 с компенсацией по статье 29A без необходимости доказывать убытки. Только для иллюстрации.
Правовое уведомление. Приведённый выше текст закона · неофициальный перевод, предоставленный только для общей информации и удобства чтения · это не юридическая консультация, и на него нельзя полагаться как на таковую. Он переведён с официальной ивритской версии на Nevo и сверен с ней. Единственный юридически обязательный текст · оригинал на иврите, опубликованный в официальном вестнике (Решумот), который может содержать более поздние поправки и обновления; при расхождении преимущество имеет иврит. Здесь воспроизведены не все статьи Закона. Для любого юридического использования обращайтесь к официальному тексту на иврите и к квалифицированному юристу.

Поправка 13 · что изменилось

Объяснение · не является частью закона

Поправка № 13 к Закону о защите частной жизни · самая значительная реформа Закона с момента его принятия. Её основные положения вступили в силу 14 августа 2025 года. Ниже · краткое изложение главных изменений словами NETO · только пояснительное резюме; обязательным является сам Закон, переведённый в разделах выше и имеющий силу только в оригинале на иврите.

Почему это важно: практический эффект определений в стиле GDPR в том, что компания, уже ведущая GDPR-программу, узнает большую часть словаря · но триггеры израильские, а не европейские. Тест DPO в статье 17B1 и тест регистрации в статье 8A имеют собственные пороги и не повторяют GDPR. Не предполагайте, что соответствие GDPR переносится автоматически.

Что должен делать иностранный работодатель израильского персонала

Два разобранных сценария, привязывающих факты к статьям закона. Только для иллюстрации, не юридическая консультация · в каждом конкретном случае нужно изучить точные факты и проконсультироваться со специалистом.

Сценарий 1 · Компания, хранящая базу данных персонала

Цифровой файл израильских сотрудников с номерами удостоверений и зарплатамиБаза данных (статья 3)
Данные о зарплате и финансовой деятельностиОсобая чувствительность (статья 3)
Обработка разрешена только для законно установленной целиСтатья 8(b)
Уведомление при сборе: цель, контролёр, получатели, праваСтатья 11
Сотрудник просит показать его файлДоступ, статья 13
Ответственность за защиту данныхСтатья 17(a)
Регистрация по статье 8AОбычно не требуется

Сценарий 2 · Нужен ли DPO? (статья 17B1)

Вы публичный орган по статье 23?17B1(a)(1)
Вы поставляете персональные данные другим как бизнес, о 10 000+ человек?17B1(a)(2)
Требует ли ваша основная деятельность регулярного, систематического мониторинга людей в значительном масштабе?17B1(a)(3)
Является ли вашей основной деятельностью обработка особо чувствительной информации в значительном масштабе?17B1(a)(4)
Просто нанимать персонал и хранить его записиНе входит в перечень триггеров
Хотя бы один ответ · даНеобходимо назначить DPO
Эти сценарии · подспорье для чтения, а не заключение о соответствии. Является ли масштаб «значительным», является ли орган «публичным органом» по статье 23 и составляет ли конкретная деятельность регулярный и систематический мониторинг · всё это вопросы оценки по фактам. Пороги регистрации и уведомления в статье 8A отделены от триггеров DPO в статье 17B1 · база может требовать одного без другого.
Объяснение · не является частью закона

Практический минимум для компании, хранящей данные израильских сотрудников. Установите и зафиксируйте цель базы данных и держите обработку внутри неё (статья 8). Давайте уведомление по статье 11 в момент сбора · что вы собираете, зачем, добровольно ли это, кто контролёр, кто получает данные и что существуют права доступа и исправления. Будьте готовы ответить на запрос о доступе на иврите, арабском или английском (статья 13) и исправить или удалить данные, сообщив последующим получателям (статья 14). Защищайте данные и помните, что обязанность лежит на вас и на любом внешнем обработчике, хранящем их для вас (статья 17). Честно проверьте триггеры статьи 17B1 · и если один из них применим, назначьте уполномоченного по защите данных и опубликуйте его контактные данные (статья 17B2). Наложите обязательство конфиденциальности на всех, кто прикасается к данным (статья 16).

Наём через Employer of Record не отменяет эти обязанности, но меняет то, кто что хранит: EOR становится официальным работодателем и контролёром зарплатной базы, а объём персональных данных, хранимых самой компанией-клиентом, сужается.

Нанимайте в Израиле, не храня данные самостоятельно

NETO нанимает ваших израильских работников как официальный работодатель, по лицензии кадрового подрядчика № 1565 и под надзором Министерства труда · ведёт зарплату, расчётные листки и сопутствующие персональные данные внутри определённой, защищённой базы. Ицхар Коэн, уполномоченный NETO по защите данных, руководит комплаенсом приватности по Поправке 13.

Проверьте свои знания · закон о защите частной жизни

Пять коротких вопросов о главном. Откройте каждый вопрос, чтобы увидеть правильный ответ с указанием соответствующей статьи.

1 · Сколько форм нарушения приватности перечисляет статья 2?

Одиннадцать. Статья 2 перечисляет одиннадцать форм · от шпионажа и незаконного прослушивания до публикации сведений об интимной личной жизни человека. (Не пять, и перечень не открытый.)

2 · Что такое база данных по статье 3?

Совокупность единиц персональной информации, обрабатываемых цифровыми средствами, с двумя узкими исключениями. Исключения: личная некоммерческая совокупность и простой список контактов не более чем на 100 000 человек, не раскрывающий ничего более. Это не только база, зарегистрированная в Управлении, и не только совокупность более чем на 10 000 человек.

3 · Когда вступили в силу основные положения Поправки 13?

14 августа 2025 года.

4 · Запускает ли обязанность DPO простое трудоустройство персонала и хранение его записей?

Нет · статья 17B1 перечисляет конкретные триггеры, и трудоустройство персонала к ним не относится. Статья 17B1 срабатывает при статусе публичного органа, статусе брокера данных с информацией более чем о 10 000 человек, регулярном и систематическом мониторинге в значительном масштабе или обработке особо чувствительной информации в значительном масштабе. Это не тест на численность персонала.

5 · Какова максимальная компенсация без доказательства ущерба по статье 29A?

50 000 шекелей, и до двойного размера, если доказано намерение причинить вред. Сумма в 10 000 шекелей · это отдельные статутные убытки по статье 15A.

Викторина приведена только для иллюстрации и обучения и не является юридической консультацией. В каждом конкретном случае сверяйтесь с текстом закона и консультируйтесь со специалистом.

FAQ

Закон о защите частной жизни · частые вопросы

Является ли этот русский текст официальной версией закона?

Нет. Текст на этой странице · неофициальный перевод, предоставленный только для удобства. Единственная юридически авторитетная версия Закона о защите частной жизни, 5741-1981, · оригинальный текст на иврите, опубликованный в официальном вестнике (Решумот). При расхождении между этим переводом и ивритом преимущество имеет иврит. Эта страница · общая информация, а не юридическая консультация.

Что считается нарушением приватности по Закону?

Статья 1 устанавливает, что никто не должен нарушать приватность другого без его согласия. Статья 2 перечисляет одиннадцать конкретных форм нарушения, среди них: шпионаж или слежка за человеком способом, который может его беспокоить; прослушивание, запрещённое законом; фотографирование человека в частном пространстве; публикация фотографии при обстоятельствах, которые могут его унизить или опозорить; использование имени, прозвища, изображения или голоса человека ради выгоды; нарушение обязанности конфиденциальности, установленной законом или явным либо подразумеваемым соглашением; использование информации о частных делах человека или её передача другому не для той цели, для которой она была дана; и публикация сведений об интимной личной жизни или состоянии здоровья человека.

Что такое база данных по Закону о защите частной жизни?

Согласно определениям статьи 3, база данных · совокупность единиц персональной информации, обрабатываемых цифровыми средствами. Исключены две совокупности: совокупность для личного пользования не в деловых целях; и совокупность, включающая только имя, адрес и контактные данные не более чем 100 000 человек, которая сама по себе не указывает на иную персональную информацию об этих людях, при условии, что владелец совокупности или подконтрольная ему корпорация не хранит другой совокупности с иными сведениями о тех же людях.

Кто обязан назначить уполномоченного по защите данных в Израиле?

Согласно статье 17B1, уполномоченного по защите данных обязаны назначить: контролёр базы данных, являющийся публичным органом по статье 23, или держатель такой базы, кроме органа безопасности; контролёр базы, основная цель которой · сбор персональной информации для передачи другим как бизнес или за вознаграждение, включая услуги прямой рассылки, с данными более чем о 10 000 человек; контролёр или держатель, чья основная деятельность включает или влечёт операции обработки, требующие по своей природе, объёму или цели регулярного и систематического мониторинга людей в значительном масштабе; и контролёр или держатель, чья основная деятельность включает обработку информации особой чувствительности в значительном масштабе, в том числе банковская корпорация, страховщик, больница общего профиля и больничная касса.

Когда база данных должна быть зарегистрирована в Израиле?

Согласно статье 8A, база подлежит регистрации, когда её основная цель · сбор персональной информации для передачи другим как бизнес или за вознаграждение, включая прямую рассылку, и она содержит данные более чем о 10 000 человек; либо когда контролёр · публичный орган по пункту (1) определения в статье 23, если только база не содержит данные исключительно о работниках этого органа. Контролёр не вправе обрабатывать информацию в базе, требующей регистрации, и позволять это другим от своего имени, пока база не внесена в реестр. Отдельно: когда число людей, чья особо чувствительная информация хранится в базе, не требующей регистрации, превышает 100 000, контролёр обязан уведомить Управление в течение 30 дней.

Что такое право доступа к персональной информации?

Согласно статье 13, каждый человек вправе ознакомиться · лично, через письменно уполномоченного представителя или через опекуна · с персональной информацией о себе, хранящейся в базе данных. Контролёр обязан обеспечить ознакомление на иврите, арабском или английском. Согласно статье 14, человек, ознакомившийся со своей информацией и обнаруживший, что она неверна, неполна, неясна или устарела, может обратиться к контролёру, а если он иностранный резидент · к держателю базы, с просьбой исправить или удалить её.

Какая компенсация возможна без доказательства ущерба?

Согласно статье 29A, когда человек осуждён за правонарушение по статье 5, или по иску о гражданском деликте по статье 4, суд может присудить компенсацию до 50 000 новых шекелей без доказательства ущерба, и до двойного размера, если доказано, что нарушение совершено с намерением причинить вред. По статье 15A суд может присудить статутные убытки до 10 000 новых шекелей за определённые нарушения, касающиеся регистрации и прав доступа и исправления. Суммы статьи 29A обновляются 16-го числа каждого месяца в соответствии с темпом изменения индекса.

Что изменила Поправка 13 и когда она вступила в силу?

Поправка 13 · самая значительная реформа Закона о защите частной жизни с момента его принятия; её основные положения вступили в силу 14 августа 2025 года. Кратко: она расширила полномочия Управления по защите частной жизни по надзору, расследованию и правоприменению и увеличила финансовые санкции; ввела обязанность назначать уполномоченного по защите данных в публичных органах и в организациях, чья деятельность связана с обработкой в значительном масштабе или обработкой чувствительной информации; урегулировала надзор в органах безопасности и назначение внутреннего надзирателя за приватностью; сузила обязанность регистрации баз данных, сфокусировав её на базах повышенного риска, с возможностью предварительного заключения Управления; создала новые уголовные составы и прямой запрет обработки персональной информации, собранной или созданной незаконно; согласовала определения с GDPR, включая персональную информацию, обработку, контролёра, держателя и информацию особой чувствительности; и расширила компенсацию без доказательства ущерба. Это резюме · объяснение NETO, а не текст закона.

Оговорка: это руководство · только общая информация, а не юридическая консультация; русский текст · неофициальный перевод. Обязательный текст · иврит в Решумот и на Nevo. Поправка 13 значительно усилила правоприменительные полномочия Управления по защите частной жизни и риски для нарушителей Закона; если какая-либо обязанность может касаться вас, получите профессиональную консультацию по вашим конкретным фактам.

Итоги

Закон о защите частной жизни, 5741-1981, в восьми пунктах · в редакции после Поправки 13.

Это резюме · подспорье для чтения, написанное NETO; это не текст закона и не юридическая консультация. Обязательный текст · оригинал на иврите · см. страницу на иврите и официальную версию на Nevo.

Последнее обновление: 26/07/2026 · общая информация, не являющаяся юридической консультацией.

Об авторе
Изхар КоэнИК
Изхар КоэнПредприниматель · генеральный директор и партнёр-основатель NETO

Я основал NETO, чтобы сделать сложные процессы найма и выплат простыми, понятными и законными для всех. Хороший сервис начинается с человеческого понимания в сочетании с умными технологиями и личным вниманием.

Связаться в LinkedIn
Есть вопрос? Давайте поговорим.
Оговорка: эта страница носит исключительно информационный характер и не является юридической, налоговой или бухгалтерской консультацией. При необходимости обратитесь к лицензированному специалисту.
Topics