תיקון 13חוק הגנת הפרטיות (תיקון מס' 13) · ישראל

תיקון 13 –
הפרטיות של המשתמשים שלכם היא לא אופציה

תיקון 13 לחוק הגנת הפרטיות (תשמ"א-1981) הוא עדכון מהותי לחוק הפרטיות הישראלי שנכנס לתוקף ב-2023 ומחמיר משמעותית את הדרישות מכל גוף שמחזיק מאגר מידע. קנסות, חובת מינוי ממונה פרטיות ודיווח אירועים – הגיעו לישראל. CBE מלווה ארגונים לעמידה בדרישות כבר 30 שנה – עם 100% הצלחה ומעל 4,000 לקוחות מרוצים.

חברת CBE מתמחה בליווי ובהסמכת ארגונים לתקן תיקון 13, תוך התאמת מערכת הניהול לצרכי הארגון.

חוק: הגנת הפרטיות תשמ"א-1981 · תיקון 13ציות: שוטף – חובה לכל מאגר מידעחל על: כל גוף ישראלי עם מאגר מידעמתאים: כל ארגון שאוסף מידע אישי

עובדות מהירות – תיקון 13

מטרה

הגנת מידע אישי של אזרחים ישראלים

מי צריך

כל גוף ישראלי המחזיק מאגר מידע

חשיבות בישראל

חובה חוקית – קנסות ופלילי

משלים את

GDPR, ISO 27001, SOC2

CBE – אחוזי הצלחה

100% – מאות לקוחות מוסמכים

מה זה תיקון 13?

חוק הפרטיות הישראלי – שודרג ומחמיר משמעותית

תיקון 13 הוא שדרוג מהותי לחוק הגנת הפרטיות הישראלי שהגביר משמעותית את אכיפת הפרטיות. הוא הוסיף קנסות מנהליים (עד 3.2 מיליון ₪), חובת מינוי ממונה פרטיות לגופים גדולים, וחובת דיווח על אירועי אבטחה לרשות הגנת הפרטיות.

ישראל מוכרת על ידי האיחוד האירופי כמדינה עם הגנת פרטיות נאותה (Adequacy Decision). תיקון 13 נועד גם לשמור על הכרה זו ולהתיישר עם תקני GDPR.

CBE לא מלווה רק לתיקון 13 – אנחנו בונים מסגרת פרטיות שמשלבת תיקון 13, GDPR ו-ISO 27001, כי ארגונים שעובדים בינלאומית צריכים את כולם.

רישום מאגרי מידע

כל מאגר מידע אישי מחייב רישום ברשות הגנת הפרטיות.

זכויות נשואי המידע

זכות עיון, תיקון, מחיקה ואי-שימוש – חובה לאפשר ולתעד.

דיווח אירועי אבטחה

חובת דיווח לרשות הגנת הפרטיות ולנשואי מידע על הפרות.

ממונה פרטיות (DPO)

גופים גדולים חייבים למנות ממונה פרטיות ולדווח לרשות.

מי חייב לעמוד בתיקון 13?

טכנולוגיה ו-SaaS

כל אפליקציה ושירות דיגיטלי שאוסף מידע מישראלים חייב לעמוד בתיקון 13. כולל cookies ו-tracking.

לדף התחום

פיננסים ופינטק

מידע פיננסי רגיש במיוחד. בנקים, חברות ביטוח ופינטק כפופים לרגולציה כפולה: תיקון 13 + בנק ישראל.

לדף התחום

רפואה ובריאות

מידע רפואי הוא מידע רגיש מסוג ראשון תחת תיקון 13 – חובות מחמירות יותר.

לדף התחום

קמעונאות ו-e-Commerce

כל חנות שמנהלת מאגר לקוחות חייבת ברישום, נהלי פרטיות ואפשרות לעיון ומחיקה.

תאגידים ומעסיקים

כל ארגון שמחזיק מאגר עובדים, מועמדים ולקוחות – חייב ברישום ועמידה בכל הדרישות.

לדף התחום

ממשלה ורשויות

גופים ציבוריים ורשויות מקומיות מחזיקים כמות עצומה של מידע אישי – כפופים לתיקון 13 במלואו.

יתרונות

מה מקבלים מהסמכת תיקון 13?

הגנה מקנסות

קנסות מנהליים עד 3.2 מיליון ₪ + חשיפה פלילית למנהלים

עמידה בחוק הישראלי

תיקון 13 הוא חובה חוקית – לא אופציה. אי-עמידה היא עבירה

שמירת מעמד EU

ישראל מוכרת כמדינה מאושרת EU – ציות שומר על הכרה זו

אמון לקוחות

ארגון שמכבד פרטיות זוכה לאמון גבוה יותר בשוק

מה תיקון 13 דורש?
1

הקשר הארגוני

הגדרת צרכי הארגון, בעלי העניין ותחום היישום של מערכת האיכות.

5

תפעול

תכנון ובקרת תהליכים, ניהול דרישות לקוח, ספקים חיצוניים ובקרת פלט.

2

מנהיגות

מחויבות ההנהלה, מדיניות איכות והגדרת תפקידים ואחריות.

6

הערכת ביצועים

מדידה, ניתוח, ביקורת פנימית וסקר הנהלה.

3

תכנון

ניהול סיכונים והזדמנויות, יעדי איכות ותכניות להשגתם.

7

שיפור

ניהול אי-התאמות, פעולות מתקנות ושיפור מתמיד של המערכת.

4

תמיכה

משאבים, כשירות עובדים, תקשורת פנימית ותיעוד.

לא יודעים מאיפה להתחיל?

CBE מבצעת Gap Analysis מלא ובונה תוכנית עבודה מותאמת לארגון שלכם.

תהליך הציות עם CBE

CBE מלווה בכל שלב – ממיפוי מאגרי המידע ועד לציות שוטף ועדכוני חקיקה

1

סקר מאגרי מידע

מיפוי כל מאגרי המידע, זרימות מידע ורמות הסיכון

2

בניית מסגרת ציות

רישום מאגרים, נהלי פרטיות, מינוי ממונה, תהליכי עיון

3

הטמעה והדרכות

הדרכות Privacy Awareness, יישום בקרות ונהלי תגובה לאירועים

4

ביקורת ציות פנימית

בדיקת עמידה בכל דרישות תיקון 13 לפני ביקורת הרשות

5

ציות שוטף

תיקון 13 הוא ציות מתמשך – CBE מעדכנת בשינויי חקיקה

למה לבחור ב-CBE לליווי תיקון 13?

30 שנה, מאות לקוחות, 100% הצלחה – הנה מה שמייחד אותנו

100% הצלחה

מחוייבים להצלחה! אף לקוח לא נכשל בביקורת הסמכה. לא הוסמכת - לא שילמת!

קצב שמתאים לכם

מתאימים את לוח הזמנים לדדליין שלכם – מכרז, ספק, לקוח.

כותבים עבורכם

הצוות האנושי המיומן של CBE כותב עבורכם את הנהלים ואת התיעוד בהתאמה לארגון שלכם.

מערך GRC מלא

תיקון 13 הוא הבסיס. CBE מלווה גם ל-GDPR, ISO 27001, SOC2 ועוד – תחת קורת גג אחת.

ליווי לאורך שנים

לא נעלמים אחרי התעודה. ביקורות שנתיות, עדכוני תקנים, שינויים בארגון.

4,000 לקוחות מרוצים

מסטארטאפ ועד תאגיד – ניסיון עם כל סוג ארגון בכל תחום.

תיקון 13 כחלק ממערך הפרטיות הכולל

תיקון 13 מכסה את הפרטיות המקומית – אך ארגונים בינלאומיים נדרשים גם לרגולציות נוספות. CBE מנהלת את כל מסע הפרטיות שלכם תחת קורת גג אחת.

על מערך ה-GRC של CBE

שאלות נפוצות על תיקון 13

שאלה שלא מצאתם כאן?

התקשרו לייעוץ חינם

03-5105232

מה ההבדל בין תיקון 13 ל-GDPR?

האם עלי לרשום את מאגר המידע שלי?

מה קורה אם לא עומדים בתיקון 13?

האם כל ארגון חייב ממונה פרטיות?

יש לנו מדיניות פרטיות – זה מספיק?

כמה זמן לוקח להיות בציות?

חברת CBE מתמחה בליווי ובהסמכת ארגונים לתקן תיקון 13. השירות ניתן על ידי מומחי CBE, בעלי ניסיון של 30 שנה בתקני ISO, עם מעל 4,000 לקוחות מרוצים ו-100% הצלחה בביקורות.

שיחת ייעוץ — ללא עלות וללא התחייבות

ספרו לנו על מאגרי המידע שלכם – נחזור עם הערכת חשיפה ותוכנית ציות

מעדיף לדבר?

03-5105232

אימייל

[email protected]

כתובת

שרות בפריסה ארצית