תיקון 13 · חוק הגנת הפרטיות · בתוקף מאוגוסט 2025
תיקון 13 מחייב ארגונים רבים למנות ממונה על הגנת הפרטיות (DPO). אני נכנס כ-DPO חיצוני — מהסקר הראשוני ועד ההטמעה המלאה — ולוקח את האחריות הרגולטורית מהשולחן שלך.
בעל הסמכת ממונה הגנת פרטיות (DPO) — אוניברסיטת בר-אילן
למי זה מחויב
לפי תיקון 13, חובת מינוי ממונה הגנת פרטיות חלה בעיקר על ארבע קבוצות. אם אתה מזהה את עצמך באחת מהן — כדאי לפעול עכשיו.
רשויות, גופים מתוקצבים ותאגידים סטטוטוריים — חובת מינוי DPO גורפת.
עסקים שעיסוקם העיקרי הוא מסירת מידע אישי לאחרים כשירות או למטרות רווח.
ארגונים שפעילותם העיקרית כרוכה בניטור עקבי ורחב-היקף של אנשים (מעקב, פרופיילינג, טרגוט).
מאגרים שעיקר עיסוקם עיבוד מידע רגיש — בריאות, פיננסים, ביומטריה, מוצא, דעות ועוד.
לא בטוח לאיזו קטגוריה אתה שייך? שיחת בדיקה קצרה תיתן לך תשובה ברורה.
מה כולל השירות
01
מיפוי כל זרימות המידע האישי בארגון, זיהוי המאגרים החייבים ברישום, וניתוח פערים מול דרישות תיקון 13.
02
כהונה בפועל כממונה הגנת הפרטיות של הארגון מול הרשות להגנת הפרטיות — נקודת אחריות אחת, בלי לגייס תפקיד פנימי.
03
מדיניות פרטיות, הסכמי עיבוד מידע (DPA), נהלי הרשאות, מסמך הגדרות מאגר ותכנית אבטחת מידע — מותאמים לרגולציה.
04
פרוטוקול מוכן מראש לאירוע דליפת מידע: זיהוי, בלימה, דיווח לרשות ולנושאי המידע בזמן הנדרש.
05
הכשרת ההנהלה והצוותים, בניית מודעות, ותרגום הרגולציה לנהלי עבודה יומיומיים שאנשים באמת מיישמים.
06
ליווי חודשי, מענה לפניות נושאי מידע, עדכון מול שינויי חקיקה, ודו״ח ציות תקופתי להנהלה.
למה דווקא אני
רוב יועצי הפרטיות עוצרים במסמך. אני גם בונה מערכות דיגיטליות מקצה לקצה — ולכן אני יודע להטמיע פרטיות מובנית בעיצוב (Privacy by Design) ברמת מסד הנתונים, ההרשאות והקוד עצמו. זה ההבדל בין ציות על הנייר לבין ציות שבאמת עובד.
שתי דרכים לעבוד יחד
שירות ממונה הגנת פרטיות מלא לארגון הקיים שלך — סקר, מינוי, מדיניות, הדרכה וליווי שוטף. מתאים לכל ארגון שחייב DPO לפי תיקון 13, ללא קשר לתשתית הטכנולוגית.
ריטיינר חודשי + פרויקט התנעה
בונים לך מערכת חדשה? אני מטמיע פרטיות ואבטחת מידע כבר בשלב התכנון — כך המוצר נולד תואם-רגולציה, וה-DPO והפיתוח מדברים באותה שפה. חבילה משלימה שחוסכת כפל עלויות והתאמות בדיעבד.
משתלב בבניית המוצר מהיום הראשון
שאלות נפוצות
החובה חלה על גופים ציבוריים, על סוחרי מידע, על ארגונים שעיסוקם העיקרי כרוך בניטור שיטתי ורחב-היקף של אנשים, ועל בעלי מאגרים שעיקר עיסוקם עיבוד מידע רגיש. גם ארגונים שאינם חייבים בחוק בוחרים למנות DPO כדי לצמצם חשיפה לעיצומים כספיים ולחזק אמון מול לקוחות.
תיקון 13 נכנס לתוקף ב-14 באוגוסט 2025 — הרפורמה המשמעותית ביותר בחוק הגנת הפרטיות מזה כ-40 שנה. הרשות להגנת הפרטיות העניקה תקופת היערכות לאכיפת חובת מינוי הממונה, אך החובה עצמה כבר בתוקף.
כן. החוק מתיר מינוי ממונה הגנת פרטיות חיצוני, וזו הדרך המקובלת והמשתלמת לרוב הארגונים — במקום לגייס ולהכשיר תפקיד פנימי מלא. הממונה החיצוני משמש כנקודת האחריות מול הרשות להגנת הפרטיות ומול נושאי המידע.
נדרשת בקיאות מעמיקה בחוק הגנת הפרטיות ובדין הרלוונטי לתחום הפעילות, לצד ניסיון מעשי. השלמת הכשרה או הסמכה בתחום היא המלצה ברורה של הרשות. אני בעל הסמכת ממונה הגנת פרטיות (DPO) מטעם אוניברסיטת בר-אילן.
העלות נגזרת מהיקף המאגרים, רגישות המידע ומורכבות הארגון. המודל הנפוץ הוא ריטיינר חודשי הכולל את הליווי השוטף, לצד פרויקט התנעה חד-פעמי (סקר פרטיות והקמת התשתית). אשמח לתת הצעת מחיר לאחר שיחת אפיון קצרה — ללא עלות.
אני גם בונה מערכות דיגיטליות מקצה לקצה. המשמעות: אני לא רק כותב מדיניות — אני יודע ליישם 'פרטיות מובנית בעיצוב' (Privacy by Design) ברמת הקוד, מסד הנתונים וההרשאות. שירות ה-DPO יכול לעמוד בפני עצמו, או להשתלב בבניית מערכת חדשה כך שהיא נולדת תואמת-רגולציה מהיום הראשון.
בוא נדבר
20 דקות שיחה שבהן נבדוק אם החוק חל עליך, מה הפערים העיקריים, ומה הצעד הראשון הנכון. בלי התחייבות.