האם חלה עלינו חובת DPO?
לא כל ארגון נמצא באותו מצב. צריך לבחון את מאפייני הפעילות ואת התנאים שקובע החוק, ולא להסתפק בכותרת כללית.
רגולציית פרטיות נוגעת במערכות, ספקים, עובדים, לקוחות, אבטחת מידע ותהליכים יומיומיים. המטרה היא לתרגם דרישות משפטיות למערכת עבודה שאפשר לנהל, לתחזק ולהציג בעת הצורך.
האתר אינו כולל טופס ואינו מבקש להזין מידע אישי או עסקי רגיש לצורך הפנייה.
תיקון 13 לחוק הגנת הפרטיות נכנס לתוקף באוגוסט 2025. בין השינויים: הגדרה רחבה של מידע אישי, שינוי משטר רישום מאגרי המידע וחובת מינוי ממונה הגנת פרטיות בגופים ציבוריים ובארגונים מסוימים בהתאם לתנאי החוק.
לא כל ארגון נמצא באותו מצב. צריך לבחון את מאפייני הפעילות ואת התנאים שקובע החוק, ולא להסתפק בכותרת כללית.
תיקון 13 שינה את משטר הרישום, ובמקרים מסוימים קיימת חובת הודעה לרשות ביחס למאגרים עם מידע בעל רגישות מיוחדת ובהיקפים משמעותיים.
מדיניות שאינה מחוברת למערכות, לספקים ולהרשאות אינה מספקת תמונת אחריותיות אמינה.
המשרד מלווה ארגונים בסוגיות נקודתיות ובתוכניות מתמשכות, בישראל ובמקרים רלוונטיים גם בזיקה ל-GDPR ולפעילות בינלאומית.
מיפוי חובות, פערים, מסמך הגדרות מאגר, נהלים, הרשאות ותוכנית עבודה.
פונקציית פרטיות שוטפת הכוללת ייעוץ, תוכנית עבודה, הדרכה, בקרה וממשק עם הנהלה ובעלי תפקידים.
בחינת תחולה, תפקידים, ספקים, העברות מידע, הסכמים ותהליכים רלוונטיים לפעילות.
הערכת השפעה לפי הצורך, הסכמי עיבוד מידע, בדיקות ספקים וחיבור בין משפט, אבטחה ותפעול.
בניית תהליך לקבלה, בדיקה, תיעוד ומענה לבקשות בהתאם למסגרת הרלוונטית.
ליווי משפטי באירועים, בחינת חובות דיווח ותמיכה בהתנהלות מול הרשות להגנת הפרטיות.
היעד הוא מערכת מידתית, ניתנת לתפעול ולהוכחה, שמתעדפת סיכונים מהותיים ומתאימה לאופן שבו הארגון באמת עובד.
ממפים מידע, מערכות, ספקים, תהליכים, בעלי תפקידים ודרישות רלוונטיות.
מפרידים בין מה שחייב טיפול עכשיו לבין מה שניתן לתכנן בשלבים.
בונים נהלים, מסמכים, תהליכים, RACI, בקרות והדרכות בהתאם לצורך.
מגדירים כיצד מתעדים ביצוע, מעקב, החלטות ושיפור מתמשך.
מודי דויטש מביא יותר מ-20 שנות ניסיון בפיתוח תוכנה ובהנדסת מערכות. החיבור בין משפט וטכנולוגיה מאפשר לתרגם דרישות רגולטוריות לפתרונות שיכולים לעבוד בתוך מערכות ותהליכים אמיתיים.
חובת פרטיות יכולה להשפיע על ארכיטקטורת מערכת, הרשאות, ספקים, לוגים, שמירת מידע, מוצר, HR ותהליכי עבודה. כדי ליישם אותה נכון צריך להבין גם את המשפט וגם את המערכת שבה הוא אמור לפעול.
לא כל ארגון צריך את אותה מעטפת. אבל תוכנית פרטיות בריאה יוצרת בעלות, תיעוד ותהליך שמאפשרים להסביר מה נעשה ולמה.
המענה המדויק תלוי בפעילות, במידע, במערכות ובתפקיד הארגון. לכן אלה נקודות פתיחה לבדיקה, לא תשובה אוטומטית.
לא. תיקון 13 קובע חובת מינוי ביחס לגופים וסוגי פעילות מסוימים. יש לבחון את תנאי החוק ואת מאפייני הארגון לפני שמסיקים אם קיימת חובה.
מדיניות היא רכיב אחד בלבד. נדרשת התאמה בין המסמכים לבין מערכות, הרשאות, ספקים, שמירת מידע, מענה לזכויות, אבטחה ותיעוד ביצוע.
כן. המשרד מציע DPO as a Service כחלק ממערך שירותי הפרטיות וה-Governance, בהתאם לצורך ולמבנה הארגוני.
אפשר להתחיל בשיחה קצרה ולמפות את הצורך. בפנייה ראשונית אין צורך להעביר מסמכים או מידע רפואי, אישי או עסקי רגיש.
המידע בעמוד הוא מידע כללי ואינו מחליף ייעוץ משפטי המתייחס לנסיבות המקרה.