תיקון 13 והגנת פרטיות — מדריכים, מאמרים וגילויי דעת
תוכן עומק על תיקון 13 לחוק הגנת הפרטיות, מינוי ממונה הגנת פרטיות (DPO), מיפוי מאגרי מידע, סקר פערים, וניהול שירותי DPO as a Service. מעודכן באופן שוטף לפי גילויי הדעת של הרשות להגנת הפרטיות — לקיבוצים, רשויות, הייטק, מרפאות, חינוך ועמותות. עוד לא בטוחים אם חובה? נסו את המחשבון: האם חייב DPO.
מסמך הגדרות מאגר — מה כולל, איך כותבים, ולמה צריך
מי חייב למנות ממונה הגנת פרטיות (DPO)? חמש קטגוריות חובה לפי תיקון 13
מי חייב למנות DPO? חמש קטגוריות חובת מינוי לפי תיקון 13 לחוק הגנת הפרטיות: גופים ציבוריים (רשויות מקומיות, קופות חולים, בתי חולים), מחזיקים במידע עבור גופים ציבוריים, סוחרי מידע, גופי ניטור שיטתי בהיקף נרחב, וגופים שמעבדים מידע רגיש בהיקף נרחב. דוגמאות, חריגים ומחשבון חינמי.
DPO מול CISO — מה ההבדל וניגוד עניינים | ממונה הגנת פרטיות מול ממונה אבטחת מידע
מה ההבדל בין DPO (ממונה הגנת פרטיות) לבין CISO (ממונה אבטחת מידע)? האם CISO יכול להיות גם DPO? ניגוד עניינים, חלוקת תפקידים, ותיקון 13 לחוק הגנת הפרטיות. מדריך מעשי עם RACI ודוגמאות.
מדריך DPIA — תסקיר השפעה על פרטיות | מתי, איך, ומה כולל
מדריך מעשי ל-DPIA (Data Protection Impact Assessment, תסקיר השפעה על פרטיות) — מתי נדרש ומה החוק באמת מחייב, איך מבצעים, מה כולל, ומתי מומלץ להתייעץ עם הרשות. עם דוגמאות ל-AI, ניטור מצלמות, עיבוד מידע רפואי, ופלטפורמות פרופיילינג. לפי המלצות הרשות להגנת הפרטיות + GDPR Article 35.
ISO 27701 פרטיות ישראל | תקן הפרטיות הבינלאומי על גבי ISO 27001
מדריך ל-ISO 27701 — תקן הפרטיות הבינלאומי שמשתלב עם ISO 27001. מה התקן דורש, מי צריך אותו, מה ההבדל מ-ISO 27001, וכמה זמן לוקח להגיע להסמכה. רלוונטי לחברות SaaS שמכוונות ל-Enterprise בארה"ב/אירופה, לגופי בריאות, ולחברות שמחפשות compliance משולב פרטיות + אבטחה.
כתב מינוי ממונה הגנת פרטיות | תבנית, סעיפים חובה, ופרסום פנים-ארגוני
מדריך מעשי לכתב מינוי ממונה הגנת פרטיות (DPO) לפי תיקון 13 לחוק הגנת הפרטיות: מה חייב להיכלל, איך לפרסם בארגון, מי חותם, ומתי להעביר לרשות. תבנית מינוי + הצהרת ניגוד עניינים + דרישות תנאי הסף שחוזרות במכרזים ציבוריים.
מדיניות פרטיות עובדים | ניטור, BYOD, מצלמות, ודיווח לפי תיקון 13
מדיניות פרטיות לעובדים בארגונים ישראליים — איזה מידע מותר לאסוף, ניטור פעילות, מצלמות במקום העבודה, BYOD, מעקב מיילים, ודיווח עובדים. עמידה בתיקון 13 לחוק הגנת הפרטיות ובפסיקת בית הדין לעבודה. כולל המלצות מעשיות לבניית נוהל פרטיות עובדים שעומד בביקורות ובטענות עובדים.
מדיניות פרטיות לאתר — תבנית מלאה להעתקה לפי תיקון 13 | נוסח + מדריך
תבנית מדיניות פרטיות לאתר אינטרנט לפי תיקון 13 לחוק הגנת הפרטיות — נוסח מלא, סעיף-סעיף, חינם להעתקה והתאמה. כולל טבלת מיפוי דרישות החוק (סעיפים 11, 13, 14, 17ב3), הנחיות התאמה, מודול GDPR אופציונלי, וקישורים לנוסח החוק ולרשות להגנת הפרטיות. מעודכן יולי 2026.
נוהל אבטחת מידע לדוגמא | תבנית מלאה לפי תקנות 2017 ותיקון 13
נוהל אבטחת מידע לדוגמא לארגונים בישראל לפי תקנות אבטחת מידע 2017 ותיקון 13: מבנה הנוהל, סעיפי החובה, הבדלים לפי רמת אבטחה (בסיסית/בינונית/גבוהה), תבניות לסעיפי הרשאות, גיבויים, ניהול אירועים והדרכת עובדים. כולל הסבר על הצורך בנוהל ייעודי לכל מאגר ולאיך הוא משתלב במסמך הגדרות מאגר.
תהליך העבודה של ממונה הגנת פרטיות במיקור חוץ: 7 שלבים
תהליך העבודה של ממונה הגנת פרטיות במיקור חוץ: שבעה שלבים ממיפוי מאגרים ועד ניהול שוטף, עם לוחות זמנים ותוצרים לכל שלב.
תיקון 13 לחוק הגנת הפרטיות — המדריך המלא
מה השתנה, מי חייב DPO, ומה צריך לעשות.
הסכמה מדעת לפי תיקון 13
גילוי הדעת של הרשות (פברואר 2026) — מה זה אומר בפועל.