אשף היערכות – תיקון 13 לחוק הגנת הפרטיות (משרד רו"ח)
אשף צעד‑אחר‑צעד

היערכות משרד רואי חשבון – תיקון 13 לחוק הגנת הפרטיות

שלב 1 מתוך 8 · פרטי משרד ומימדי עיבוד

1) פרטי משרד ומימדי עיבוד

כולל עובדי לקוחות שכר, ספקים, לקוחות פרטיים והנה"ח – הערכה שמרנית
כן, אנו גוף ציבורי (משרד ממשלתי/רשות/מוסד ציבורי)

2) מיפוי מאגרי מידע

שכר
הנהלת חשבונות
ביקורת/סקירה
הצהרות הון/דוחות אישיים
שירותים נלווים (יעוץ מס/BI/ערך מוסף)
נתוני שכר ופעילות פיננסית
מידע בריאותי (למשל אישורי מחלה, נכות)
מזהים ביומטריים
עבר פלילי
נתוני מיקום/תעבורה

3) חובת הודעה לרשות ומסגרות רגולטוריות

יש לנו מעל 100,000 נושאי מידע במאגר/ים
במאגרים קיים מידע בעל רגישות מיוחדת
אם אחת מהאפשרויות מסומנת → חובה להודיע לרשות תוך 30 יום על המאגר.
ניטור/מעקב שיטתי בהיקף ניכר (Analytics/BI רוחבי)
עיסוק עיקרי במסירת מידע לאחר ("סחר"/דיוור רחב)
עיבוד נרחב של מידע רגיש (שכר/בנק/בריאות בקנה מידה גדול)
בכל גוף ציבורי נדרש DPO. במגזר הפרטי – אם אחת מהפעילויות מתקיימת בקנה מידה ניכר.

4) ממשל פרטיות ואבטחת מידע

מונה ממונה על הגנת הפרטיות (DPO)
ממונה אבטחת מידע (CISO)
ה-DPO מדווח ישירות למנכ"ל/שותף מנהל
מסמך הגדרות מאגר מעודכן
נוהל אבטחת מידע
נוהל הרשאות וגישה
תיעוד ובקרה (Audit Trail)
סקרי סיכונים/מבדקי חדירות (לרמת אבטחה גבוהה)

5) שקיפות ויידוע

טופס/דף יידוע ללקוחות כולל מטרה, חובה/רשות, השלכות אי-מסירה, נמענים, זכויות
יידוע עובדים (עובדי לקוחות בשירותי שכר) – נמסר ע"י המעסיק
נוהל מסודר לעיון/תיקון/מחיקה + SLA
תיעוד בקשות והחלטות

6) ספקים, ענן והעברות מידע

הסכמי עיבוד מידע (DPA) עם כל ספק חיצוני
בקרות ופיקוח על ספק (תקנה 15)
מתקבל/נמצא מידע שמקורו ב-EEA באותם מאגרים
הודעות נמסרות לנושאי מידע לפי התקנות הרלוונטיות

7) הדרכות, בקרה ואירועי אבטחה

הדרכת פרטיות לעובדים חדשים
הדרכה תקופתית לכלל העובדים
ביקורת פנימית/חיצונית תקופתית
נוהל תגובה לאירועי אבטחה + תיעוד
מנגנון דיווח עצמי לרשות (לשקילת הפחתת קנס)

8) סקירת חשיפות כספיות והיבטים מקצועיים

ביטוח סייבר/פרטיות עם כיסוי לעיצומים/הוצאות
אין DPO למרות שהקריטריונים מתקיימים
חסר יידוע מספק ללקוחות/עובדים
סיכון לעיבוד ללא הרשאה/למטרה לא מתאימה
חובת סודיות מקצועית חלה במקביל
התאמת זמני שמירת מסמכים מול זכות למחיקה
ממשקים לבנקים/רשויות – שימוש חוקי בלבד
בסיום, לחץ/י "סיכום" לקבלת תובנות, חובות מיידיות ו-Roadmap.
כלי עזר פנימי להיערכות לתיקון 13 (כניסה לתוקף: 14.8.2025). אינו מחליף ייעוץ משפטי/רגולטורי.