תיקון 13 לחוק הגנת הפרטיות — מה חדש, ולמה גמבוט עומדת בו
הרפורמה הגדולה בדיני הפרטיות בישראל נכנסה לתוקף. מדריך ברור לתיקון 13 — סמכויות אכיפה חדשות, עיצומים כספיים כבדים, ממונה הגנת פרטיות (DPO) ואבטחת מידע — ואיך גמבוט בנויה כדי לעזור לכם לעמוד בדרישות.
מאמר זה נכתב למטרות מידע כללי ואינו מהווה ייעוץ משפטי. לעסקים עם מאגרי מידע גדולים או עיבוד מידע רגיש, מומלץ להתייעץ עם עורך דין המתמחה בפרטיות ובהגנת מידע.
🔎 מבוא: הרפורמה הגדולה בפרטיות כבר כאן
ב-14 באוגוסט 2025 נכנס לתוקף תיקון מס' 13 לחוק הגנת הפרטיות — הרפורמה המשמעותית ביותר בדיני הפרטיות בישראל מזה עשורים. רבים מכנים אותו בשיחה יומיומית "תקנה 13", אך למען הדיוק מדובר בתיקון לחוק הגנת הפרטיות, התשמ"א-1981.
עד היום, האכיפה בתחום הפרטיות בישראל הייתה מוגבלת. תיקון 13 משנה זאת מהיסוד: הוא מעניק לרשות להגנת הפרטיות סמכויות אכיפה רחבות, ומעגן לראשונה עיצומים כספיים בסכומים משמעותיים על הפרות. עבור כל עסק שמנהל רשימת לקוחות — כולל עסקים שעובדים בוואטסאפ — זה הזמן להתיישר.
⚡ מה חדש בתיקון 13 — עיקרי השינויים
- סמכויות אכיפה מורחבות: הרשות רשאית לבצע פיקוח גם ללא חשד, לפתוח בירור מנהלי, לערוך חיפוש ותפיסה, ולנהל חקירה פלילית.
- עיצומים כספיים גבוהים: במקום הקנסות המנהליים הישנים — מנגנון עיצומים חדש בסכומים משמעותיים, המחושבים לעתים לפי מספר נושאי המידע במאגר.
- ממונה הגנת פרטיות (DPO): חובת מינוי אחראי פרטיות לגופים ציבוריים, סוחרי מידע, וגופים שעיקר עיסוקם עיבוד מידע רגיש בהיקף גדול.
- עדכון הגדרות היסוד: הגדרות "מידע" ו"מידע בעל רגישות מיוחדת" עודכנו והורחבו כך שיתאימו למציאות הטכנולוגית של ימינו.
- צמצום חובת רישום מאגרים — לצד חובת הודעה לרשות על מאגרים גדולים המכילים מידע רגיש.
- עבירות פליליות חדשות וביטול תקופת ההתיישנות המקוצרת בגין פגיעה בפרטיות.
💰 העיצומים הכספיים — כמה זה עולה?
זהו השינוי שהכי כדאי להכיר. להלן מדרגות עיקריות (לפי סוג ההפרה):
| סוג ההפרה | גובה העיצום |
|---|---|
| רישום / הודעה לרשות על מאגר | עד 150,000 ₪ (כפול מעל מיליון נושאי מידע) |
| הפרת חובת יידוע | 50–100 ₪ לאדם · מינימום 30,000 ₪ |
| עיבוד מידע שלא כדין | 4–8 ₪ לאדם · מינימום 200,000 ₪ |
| הפרת זכות עיון / תיקון | 15,000 ₪ |
| אי-מינוי ממונה / הפרות דיוור ישיר | 2–4 ₪ לאדם · מינימום 20,000–40,000 ₪ |
| הפרת תקנות אבטחת מידע | מדרגות של 20,000–320,000 ₪ לפי רמת האבטחה |
הפרה חוזרת או נמשכת עלולה להיות מוכפלת או להיצבר על בסיס יומי. בעל שליטה בגוף שלא פעל להפסקת ההפרה עלול לשאת באחריות אישית.
👤 ממונה הגנת פרטיות (DPO) וחובות חדשות
התיקון מחייב מינוי ממונה הגנת פרטיות בגופים מסוימים — בעיקר גופים ציבוריים, סוחרי מידע, וגופים שעיקר פעילותם היא עיבוד מידע רגיש בהיקף נרחב. גם עסק שאינו חייב בכך ירוויח מאחראי פרטיות פנימי שמרכז את ניהול ההסכמות, בקשות המחיקה, ואבטחת המידע.
לצד זאת, התיקון מדגיש את זכויות נושא המידע — הזכות לעיין במידע שנשמר עליו, לתקן אותו, ובמקרים מסוימים לדרוש את מחיקתו — ואת החובה לעמוד בתקנות אבטחת המידע (בקרת גישה, הצפנה, תיעוד ועוד).
🛡️ למה גמבוט עומדת בתיקון 13
גמבוט לא נועדה רק לשלוח הודעות — היא בנויה כמערכת לניהול נתוני לקוחות, ולכן אבטחת מידע ופרטיות הן חלק מהיסודות שלה. כך המערכת תומכת ישירות בדרישות התיקון:
| דרישת התיקון | איך גמבוט תומכת |
|---|---|
| אבטחת מידע (הצפנה, בקרת גישה) | אחסון בענן מאובטח, הצפנה בתעבורה ובמנוחה, והרשאות משתמשים לפי תפקיד. |
| הפרדת נתונים בין ארגונים | כל ארגון מבודד — נתוני לקוח אחד לעולם אינם נגישים לאחר. |
| זכות עיון, תיקון ומחיקה | צפייה, עריכה, ייצוא ומחיקה של פרטי לקוח והיסטוריית שיחה — כולל טיפול במחיקת הודעות. |
| דיוור ישיר והסכמות | ניהול הסכמות, זיהוי בקשות הסרה אוטומטי וסימון isUnsubscribed שמפסיק דיוור. |
| תיעוד ומעקב (Accountability) | לוג פעולות ושליחות, כך שניתן להוכיח מה נשלח, למי ומתי. |
| מזעור וניהול מידע | שמירת פרטי הקשר הדרושים בלבד, עם תגיות והפרדה בין מידע שירותי לשיווקי. |
גמבוט נותנת לכם את התשתית הטכנית — אבטחה, בקרת גישה, ניהול הסכמות ומימוש זכויות. האחריות הרגולטורית נשארת אצל העסק, אך העבודה הופכת פשוטה בהרבה כשהכלים בנויים לכך מראש.
✅ צ'קליסט מהיר לעסק
- מפו אילו נתוני לקוח אתם שומרים, ואיפה.
- ודאו שיש הסכמה מתועדת לדיוור, ואפשרות הסרה בכל הודעה.
- הגדירו הרשאות גישה — לא כל עובד צריך לראות הכול.
- הכינו תהליך למענה על בקשות עיון, תיקון ומחיקה.
- בדקו אם אתם חייבים במינוי ממונה הגנת פרטיות (DPO).
- עבדו עם ספקים (כמו גמבוט) שאבטחת מידע היא חלק מהמוצר.
רוצים לנהל לקוחות בוואטסאפ בצורה מאובטחת ותואמת רגולציה?
גמבוט בנויה עם אבטחת מידע, ניהול הסכמות ומימוש זכויות נושא המידע — כך שתוכלו להתמקד בעסק.
פתחו חשבון גמבוט →שאלות נפוצות
מה זה תיקון 13 לחוק הגנת הפרטיות?
תיקון 13 הוא רפורמה מקיפה בדיני הפרטיות בישראל שנכנסה לתוקף ב-14 באוגוסט 2025. הוא מעדכן הגדרות יסוד, מרחיב משמעותית את סמכויות האכיפה של הרשות להגנת הפרטיות, ומעגן לראשונה מנגנון עיצומים כספיים בסכומים גבוהים. רבים מכנים אותו בטעות "תקנה 13", אך שמו הרשמי הוא תיקון מס' 13 לחוק הגנת הפרטיות.
על מי חל תיקון 13?
החוק חל על כל גוף — ציבורי או פרטי — שאוסף, מחזיק או מעבד מידע אישי. זה כולל כמעט כל עסק שמנהל רשימת לקוחות, שולח דיוור, או שומר פרטי יצירת קשר, ובכלל זה עסקים שמנהלים לקוחות בוואטסאפ.
כמה עולה הפרה של החוק?
העיצומים הכספיים משמעותיים: החל מ-15,000 ₪ על הפרת זכות עיון, דרך 150,000 ₪ על הפרות רישום/הודעה (כפול מעל מיליון נושאי מידע), ועד מדרגות של מאות אלפי ₪ בעיבוד שלא כדין ובהפרות אבטחת מידע. הפרה חוזרת או נמשכת מוכפלת.
האם אני חייב למנות ממונה הגנת פרטיות (DPO)?
חובת מינוי DPO חלה על גופים ציבוריים, סוחרי מידע, וגופים שעיקר עיסוקם עיבוד מידע רגיש בהיקף גדול. גם עסקים שאינם חייבים בכך ייהנו ממינוי אחראי פרטיות פנימי כדי לנהל הסכמות, בקשות מחיקה ואבטחה.
איך גמבוט עוזרת לי לעמוד בתיקון 13?
גמבוט בנויה סביב אבטחת מידע (הצפנה, בקרת גישה, הפרדת נתונים בין ארגונים ותיעוד פעולות), ניהול הסכמות והסרה אוטומטית מדיוור, וכלים למימוש זכויות נושא המידע — עיון, תיקון, ייצוא ומחיקה של פרטי לקוח והודעות. כל אלה תומכים ישירות בדרישות התיקון.