תקנות הגנת הפרטיות חלות על כל עסק שמנהל לקוחות או רשומות אחרות המנהל בעצם מאגר מידע. במאי 2018 נכנסו לתוקפן תקנות הגנת הפרטיות (אבטחת מידע) המתבססות על חוק הגנת הפרטיות אשר נחקק כבר בשנת 1981. קיימות תקנות הגנת הפרטיות ישראליות וקיימות גם אירופאיות הנקראות GDPR. הרשות להגנת הצרכן היא הגוף שאוכף את התקנות. הרשות יכולה לנקוט במספר צעדים להגבלת הפגיעה בפרטיות: פיקוחי רוחב מגזריים או נושאיים לבחינת יישום חוק ותקנות הגנת הפרטיות במשק הישראלי, אכיפה פלילית ואכיפה מנהלית. הרשות להגנת הצרכן מפעילה חוקרים ומפקחים שתפקידם הוא ניטור ההפרות.
לחוקרים ולמפקחים ברשות קיימת הסמכות לדרוש ידיעות ומסמכים מכל מי שייחשדו בו בהפרת התקנות. הם גם רשאים להיכנס לכל מקום שיש יסוד להניח שמופעל בו מאגר מידע, לערוך בו חיפוש ולתפוס חפץ בהתאם להוראות פקודת סדר הדין הפלילי (מעצר וחיפוש).
מה בעצם צריך לדעת לגבי תקנות הגנת הפרטיות??
חשוב שתדעו, גם קובץ אקסל נחשב למאגר מידע, הכל תלוי איזה מידע נמצא בו.
אם אתם מחזיקים מידע על לקוחות, מידע כמו כתובות, מידע רפואי, אמצעי תשלום או מידע רגיש אחר – גם האקסל הוא מאגר מידע.
יש כמה רמות של מאגרי מידע:
מאגר מידע המנוהל על ידי יחיד - על מאגר זה חלה החובה הנמוכה ביותר של הגנה על הפרטיות.
מאגר בעל רמת אבטחה בסיסית מאגר בעל רמת אבטחה בינונית ומאגר בעל רמת אבטחה גבוהה.
אז מה עושים?
בכל מקרה של שאלה או ספק, רצוי להתייעץ בהקדם האפשרי עם עו"ד יועץ תקנות הגנות הפרטיות הבקיא בדיני החוק. מחפשים יועץ ליישום תקנות הגנת הפרטיות וGDPR? הגעתם למקום הנכון!
אודיט בקרה וביקורת מתמחה ביישום והטמעה של מערכת אבטחת מידע ועמידה בדרישות תקנות הגנת הפרטיות (אבטחת מידע). אצלנו תוכלו לקבל שירותים נרחבים בתחום ביקורת מערכות מידע ואת השירותים הבאים:
מיפוי מאגרי המידע הקיימים, רלוונטיות והתאמתם לתקנות.
ביצוע סקר פערים - ביצוע תהליך סדור לאיתור פערים קיימים מול דרישות התקנות.
ביצוע סקר סיכוני הגנת מידע – בהתאם לתקנות
הכנת תכנית עבודה על פי נהלי תקנות הגנת הפרטיות (אבטחת מידע) וGDPR
ליווי תהליך יישום תקנות הגנת הפרטיות עד לקבלת אישור סיום התהליך בהצלחה מחברתנו