DPO DPO Israel
פתח כ-Markdown
אני חי בקיבוץ. השירות הזה נכתב מבפנים.

ממונה הגנת פרטיות לקיבוצים

יישום תיקון 13 לחוק הגנת הפרטיות בקיבוצים ובאגודות שיתופיות — על ידי ממונה הגנת פרטיות עם ניסיון עשיר בקיבוצים, שהוא בעצמו חבר קיבוץ.

השירות מכסה את שלושת מרכיבי הליבה של הציות לחוק: מיפוי מאגרי המידע של הקיבוץ, הדרכה שנתית לעובדים ולבעלי תפקידים, ובקרה שוטפת על עמידה בדרישות — מהנהלת הקהילה ועד המרפאה, החינוך והמצלמות.

חבר קיבוץ · שיחה ראשונה חינם · ללא התחייבות

ממונה הגנת פרטיות לקיבוצים — שומרים על המידע, מגנים על הקהילה
איך זה עובד

תהליך העבודה שלנו מול קיבוצים

01

מיפוי בשטח

יועץ הגנת הפרטיות מגיע לקיבוץ — מספר פעמים, אפשרי גם אונליין — על מנת למפות בצורה מדויקת את מאגרי המידע ואת מערכות המידע.

02

סקר פערים והמלצות

הנהלת הקיבוץ (או המזמין) מקבלת מצגת עם סקר פערים והמלצות. הסקר יכול להיות מוצג גם על ידי יועץ הגנת הפרטיות עצמו.

03

וידוא סגירת הפערים

לאחר יישום ההמלצות, היועץ מוודא שכל הפערים אכן נסגרו.

04

לומדה ותעודות

בעלי התפקידים בקיבוץ עוברים את הלומדה שלנו, וכל מי שמסיים מקבל תעודת סיום.

05

ליווי מתמשך

פעם בשנתיים יש לעבור את הלומדה, ופעם בשנה יועץ הגנת הפרטיות מגיע לקיבוץ לבדוק שלא נפתחו פערים חדשים ושאין פגיעויות חדשות.

24/7

חירום — דלף מידע

במקרי חירום של דלף מידע רגיש, ממונה הגנת הפרטיות זמין 24/7 על מנת להמליץ על הצעדים הבאים הנכונים לעמידה בתיקון 13 לחוק הגנת הפרטיות. עוד על תגובה לאירועי אבטחה

מהשטח

איפה תיקון 13 פוגש את ההתנהלות הקיבוצית

דוגמאות להתנהלות שחוזרת על עצמה בהמון קיבוצים. הפרטים משתנים מקיבוץ לקיבוץ — החובות לפי תיקון 13 לחוק הגנת הפרטיות זהות.

הרשמה לאירועים

מאגרי מידע קיבוציים מסתובבים חופשי ומאוד פרוצים. לדוגמא, ברישומים לאירועים ("מסיבת קיץ", "יום בריאות" או כל אירוע אחר), המון קיבוצים פשוט מפרסמים לתושבים קובץ אקסל/גוגל שיטס עם שמות התושבים, ואנשים רושמים את מספר המשתתפים. זאת דוגמא לחשיפת מידע (פרטי התושבים, מקום מגוריהם) שממונה הגנת הפרטיות שלנו מעלה בסקר הפערים — ואף מציע פתרונות נכונים, בציות מלא ובהתאמה לקיבוץ ולהתנהלותו.

ועדות

פרוטוקול ועדת קליטה עם התרשמות אישית ממשפחה, או דיון רווחה על מצוקה של חבר — שנשלחים בתפוצה רחבה כי "ככה תמיד עשו". שקיפות על החלטות היא ערך קיבוצי; חשיפת מידע אישי היא כבר עניין של החוק. ההסדר: הפרדה בין ההחלטה שמתפרסמת לבין הפרטים שנשארים בוועדה, והדרכה קצרה ליושבי הראש.

חינוך

רשימת האלרגיות על מקרר הגן, תמונות סוף שנה שעולות לאתר, אבחונים שעוברים במייל בין מנהלות. מידע על קטינים הוא מידע רגיש לפי תיקון 13, עם דרישות אבטחה גבוהות יותר. אנחנו מסדירים איך הוא נשמר, איך הוא עובר ומי רואה אותו — בלי להכביד על העבודה השוטפת של הגנים ובית הספר.

משאבי אנוש וענפים

חוזים, שכר, הערכות ואישורים רפואיים של עובדים — לפעמים בתיקייה משותפת שכל מנהלי הענפים ניגשים אליה. מידע על עובדים ומידע רפואי הם מהרגישים ביותר בחוק, והחובות חלות על הקיבוץ כמעסיק. הפרדת הרשאות לפי תפקיד ותיעוד גישה — שינוי טכני קטן, ציות גדול.

בדקו איפה הקיבוץ שלכם עומד מול תיקון 13

מזכירי קיבוצים, מנהלי קהילה, יו"ר ועדות — שיחת היכרות חינמית של 30 דקות, ובסיומה תדעו מה המצב ומה הצעדים הראשונים.

או ישירות: 054-871-9609 · וואטסאפ

מאגרי מידע

מאגרי המידע הטיפוסיים בקיבוץ ורמות הרגישות שלהם

זה מה שאנחנו ממפים בשלב הראשון — ואלה רמות הרגישות שכל מאגר מקבל. לכל מאגר נדרש גם מסמך הגדרות מאגר לפי דרישות הרשות.

מאגר רמת רגישות
חברי קיבוץ בסיסי - בינוני
רווחה גבוה
מרפאת קיבוץ רגיש מיוחד
חינוך - גנים ובי״ס גבוה
עובדים בענפים בינוני
קליטה גבוה
מצלמות אבטחה בינוני - גבוה
תאגידים ומפעלים משתנה
הרחבה / שכונה קהילתית בינוני

שאלות נפוצות על תיקון 13 לקיבוצים

האם קיבוץ חייב למנות ממונה הגנת פרטיות?

תיקון 13 חל על כל גוף בישראל שמעבד מידע אישי, וקיבוץ מעבד מידע אישי בהיקפים נרחבים — חברים, ילדים, עובדים, מטופלים במרפאה, פונים לרווחה. קיבוץ הוא אגודה שיתופית — לא גוף ציבורי, אז חובת המינוי האוטומטית לא חלה, אבל אם הקיבוץ מעבד מידע רגיש בהיקף נרחב (חברים + רווחה + בריאות + חינוך + קטינים) — והוא כמעט תמיד עושה זאת — הוא נכנס לקטגוריה שמחייבת מינוי ממונה הגנת פרטיות. מדריך מלא: מי חייב למנות DPO.

האם זה משנה אם הקיבוץ מתחדש, שיתופי או שזורי?

כן, בעיקר להיקף העבודה. בקיבוץ שיתופי (כ-12% מהקיבוצים) יש מאגר חברים מרכזי אחד — ריכוזי ולכן קל יותר לבקרה. בקיבוץ מתחדש (כ-76%) כל משפחה היא יחידה כלכלית: מאגרים מבוזרים, שיוך נכסים, נתוני שכר אישיים — כאן עיקר המורכבות הרגולטורית. קיבוץ שזורי משלב את שני המבנים במקביל. בכל שלושת הסוגים החובות זהות — משתנה רק כמות העבודה במיפוי.

מה לגבי תאגידי הקיבוץ - מפעל, חקלאות, חברות בנות?

תאגיד עסקי בבעלות הקיבוץ הוא ישות משפטית נפרדת. אם הוא ספק של גוף ציבורי, סוחר במידע, או מעבד מידע רגיש בהיקף נרחב — הוא חייב DPO עצמאי. רוב המפעלים הגדולים בקיבוצים כבר חייבים, גם אם הקיבוץ עצמו לא.

חוזר ברית פיקוח 55/19 - האם הוא עדיין רלוונטי?

חלקית. החוזר מיוני 2019 התווה דרך טובה למיפוי מאגרים ולרמות אבטחה לפי תקנות 2017. אבל הוא נכתב לפני תיקון 13 — הוא לא מזכיר את חובת מינוי הממונה, את העיצומים הכספיים החדשים (מאות אלפי עד מיליוני ש"ח), ואת האחריות האישית של מקבלי החלטות. קיבוץ שמסתפק ביישום של 2019 לא עומד בתיקון 13.

מצלמות בקיבוץ - מה תיקון 13 אומר?

מצלמה במרחב ציבורי בקיבוץ היא מאגר מידע. צריך: שילוט נראה לעין, מטרה מוגדרת ומידתית, רמת אבטחה תואמת, ונוהל שמירה ומחיקה. בקיבוץ זה רגיש כי המצלמות מצלמות גם ילדים שאינם חברים (תושבי הרחבה, אורחים) — מה שמעלה את רמת הרגישות ואת אמצעי הזהירות הנדרשים לפי הנחיית הרשות 4/2012.

מי בקיבוץ אמור להיות ממונה הגנת פרטיות? המזכיר? מנהל הקהילה?

לא. גם המזכיר וגם מנהל הקהילה מקבלים החלטות עסקיות שעליהן הממונה אמור לפקח — ניגוד עניינים מובנה, והרשות חיוותה דעה ברורה בעניין. המודל המעשי לקיבוצים: ממונה הגנת פרטיות חיצוני במיקור חוץ, שעובד עם הוועדות וההנהלה אבל אינו תלוי בהן. בסיום הבחירה חותמים על כתב מינוי DPO פורמלי.

WhatsApp הקיבוצי - דיוור ישיר?

תלוי בתוכן. הודעות ארגוניות לחברים נחשבות הודעות פנים-ארגוניות. אבל קבוצות מסחר ("מוכר", "מחפש") שאליהן מתווספים אנשים אוטומטית, או דיוור פרסומי של עסקי קיבוץ — כן יכולים להיכנס לקטגוריה. בודקים לפי תוכן, לא לפי פלטפורמה.

כמה עולה שירות DPO לקיבוץ?

תלוי בגודל הקיבוץ, במורכבות (שיתופי/מתחדש), במספר התאגידים בבעלות ובמספר המאגרים. אפשר לבדוק את המסלולים, או פשוט לדבר איתנו — שיחת ההיכרות חינם.

עוד שאלות? דברו איתנו ישירות.