תיקון 13 לחוק הגנת הפרטיות (תשמ"א-1981) הוא עדכון מהותי לחוק הפרטיות הישראלי שנכנס לתוקף ב-2023 ומחמיר משמעותית את הדרישות מכל גוף שמחזיק מאגר מידע. קנסות, חובת מינוי ממונה פרטיות ודיווח אירועים – הגיעו לישראל. CBE מלווה ארגונים לעמידה בדרישות כבר 30 שנה – עם 100% הצלחה ומעל 4,000 לקוחות מרוצים.
חברת CBE מתמחה בליווי ובהסמכת ארגונים לתקן תיקון 13, תוך התאמת מערכת הניהול לצרכי הארגון.
עובדות מהירות – תיקון 13
מטרה
הגנת מידע אישי של אזרחים ישראלים
מי צריך
כל גוף ישראלי המחזיק מאגר מידע
חשיבות בישראל
חובה חוקית – קנסות ופלילי
משלים את
GDPR, ISO 27001, SOC2
CBE – אחוזי הצלחה
100% – מאות לקוחות מוסמכים
תיקון 13 הוא שדרוג מהותי לחוק הגנת הפרטיות הישראלי שהגביר משמעותית את אכיפת הפרטיות. הוא הוסיף קנסות מנהליים (עד 3.2 מיליון ₪), חובת מינוי ממונה פרטיות לגופים גדולים, וחובת דיווח על אירועי אבטחה לרשות הגנת הפרטיות.
ישראל מוכרת על ידי האיחוד האירופי כמדינה עם הגנת פרטיות נאותה (Adequacy Decision). תיקון 13 נועד גם לשמור על הכרה זו ולהתיישר עם תקני GDPR.
CBE לא מלווה רק לתיקון 13 – אנחנו בונים מסגרת פרטיות שמשלבת תיקון 13, GDPR ו-ISO 27001, כי ארגונים שעובדים בינלאומית צריכים את כולם.
כל מאגר מידע אישי מחייב רישום ברשות הגנת הפרטיות.
זכות עיון, תיקון, מחיקה ואי-שימוש – חובה לאפשר ולתעד.
חובת דיווח לרשות הגנת הפרטיות ולנשואי מידע על הפרות.
גופים גדולים חייבים למנות ממונה פרטיות ולדווח לרשות.
כל אפליקציה ושירות דיגיטלי שאוסף מידע מישראלים חייב לעמוד בתיקון 13. כולל cookies ו-tracking.
לדף התחוםמידע פיננסי רגיש במיוחד. בנקים, חברות ביטוח ופינטק כפופים לרגולציה כפולה: תיקון 13 + בנק ישראל.
לדף התחוםכל חנות שמנהלת מאגר לקוחות חייבת ברישום, נהלי פרטיות ואפשרות לעיון ומחיקה.
כל ארגון שמחזיק מאגר עובדים, מועמדים ולקוחות – חייב ברישום ועמידה בכל הדרישות.
לדף התחוםגופים ציבוריים ורשויות מקומיות מחזיקים כמות עצומה של מידע אישי – כפופים לתיקון 13 במלואו.
קנסות מנהליים עד 3.2 מיליון ₪ + חשיפה פלילית למנהלים
תיקון 13 הוא חובה חוקית – לא אופציה. אי-עמידה היא עבירה
ישראל מוכרת כמדינה מאושרת EU – ציות שומר על הכרה זו
ארגון שמכבד פרטיות זוכה לאמון גבוה יותר בשוק
הגדרת צרכי הארגון, בעלי העניין ותחום היישום של מערכת האיכות.
תכנון ובקרת תהליכים, ניהול דרישות לקוח, ספקים חיצוניים ובקרת פלט.
מחויבות ההנהלה, מדיניות איכות והגדרת תפקידים ואחריות.
מדידה, ניתוח, ביקורת פנימית וסקר הנהלה.
ניהול סיכונים והזדמנויות, יעדי איכות ותכניות להשגתם.
ניהול אי-התאמות, פעולות מתקנות ושיפור מתמיד של המערכת.
משאבים, כשירות עובדים, תקשורת פנימית ותיעוד.
CBE מבצעת Gap Analysis מלא ובונה תוכנית עבודה מותאמת לארגון שלכם.
תיקון 13 הוא הבסיס הישראלי – הנה מה שמשלים את התמונה הגלובלית
CBE מלווה בכל שלב – ממיפוי מאגרי המידע ועד לציות שוטף ועדכוני חקיקה
מיפוי כל מאגרי המידע, זרימות מידע ורמות הסיכון
רישום מאגרים, נהלי פרטיות, מינוי ממונה, תהליכי עיון
הדרכות Privacy Awareness, יישום בקרות ונהלי תגובה לאירועים
בדיקת עמידה בכל דרישות תיקון 13 לפני ביקורת הרשות
תיקון 13 הוא ציות מתמשך – CBE מעדכנת בשינויי חקיקה
30 שנה, מאות לקוחות, 100% הצלחה – הנה מה שמייחד אותנו
מחוייבים להצלחה! אף לקוח לא נכשל בביקורת הסמכה. לא הוסמכת - לא שילמת!
מתאימים את לוח הזמנים לדדליין שלכם – מכרז, ספק, לקוח.
הצוות האנושי המיומן של CBE כותב עבורכם את הנהלים ואת התיעוד בהתאמה לארגון שלכם.
תיקון 13 הוא הבסיס. CBE מלווה גם ל-GDPR, ISO 27001, SOC2 ועוד – תחת קורת גג אחת.
לא נעלמים אחרי התעודה. ביקורות שנתיות, עדכוני תקנים, שינויים בארגון.
מסטארטאפ ועד תאגיד – ניסיון עם כל סוג ארגון בכל תחום.
תיקון 13 מכסה את הפרטיות המקומית – אך ארגונים בינלאומיים נדרשים גם לרגולציות נוספות. CBE מנהלת את כל מסע הפרטיות שלכם תחת קורת גג אחת.
על מערך ה-GRC של CBEחברת CBE מתמחה בליווי ובהסמכת ארגונים לתקן תיקון 13. השירות ניתן על ידי מומחי CBE, בעלי ניסיון של 30 שנה בתקני ISO, עם מעל 4,000 לקוחות מרוצים ו-100% הצלחה בביקורות.
ספרו לנו על מאגרי המידע שלכם – נחזור עם הערכת חשיפה ותוכנית ציות