בקצרה: כל חברה ישראלית שמטפלת בנתונים של תושבי האיחוד האירופי — חייבת לציית ל-GDPR, לא רק לחוק הגנת הפרטיות הישראלי. הקנסות: עד €20 מיליון או 4% מהמחזור העולמי. חובת הדיווח על הפרת נתונים: 72 שעות. דחייה עולה ביוקר.

האם GDPR חל עליכם — גם אם החברה רק בישראל?

יש לכם משתמש אחד מגרמניה? לקוח מצרפת? כתובת אימייל של מישהו מאיטליה שנרשם לניוזלטר? אם כן — GDPR חל עליכם. לא מעניין לאן רשומה החברה. מה שמעניין את הרגולטור האירופי הוא מי הנתונים שייכים אליו — ואם הם שייכים לתושב האיחוד, החוק חל.

זה לא תיאוריה. חברות ישראליות קיבלו התראות, ובין חברות שנקנסו בעולם — לא כולן ענקיות טכנולוגיה. הקנסות מגיעים עד €20 מיליון, ואנחנו בטוח לא רוצים להסביר ל-VC האירופי שאין לנו ROPA.

ה-GDPR — עיקרי התקנות האירופיות

ה-GDPR (General Data Protection Regulation) הוא החוק על הגנת הפרטיות של האיחוד האירופי שנכנס ליעילות בשנת 2018. הוא אחד החוקים הקשים ביותר בעולם בנושא הגנת נתונים, והוא משנה את דרך שחברות בעולם כולו מטפלות בנתונים אישיים.

עיקרי ה-GDPR:

ה-GDPR הוא פיתרון עוצמתי בעד הזכות לפרטיות, והוא יצר סטנדרט חדש עבור הגנת נתונים בעולם.

חוק הגנת הפרטיות התשמ"א-1981 הישראלי ותקנות אבטחת מידע

בישראל, הגנת פרטיות מוסדרת על ידי חוק הגנת הפרטיות התשמ"א-1981 וחוקים ותקנות נלוות. הוא לא חזק כמו ה-GDPR, אבל הוא עדיין מטיל חובות משמעותיות על חברות.

קראו גם:

מתי בדיוק חברה ישראלית חייבת לציית ל-GDPR?

התשובה פשוטה יותר ממה שחושבים — ה-GDPR חל בשלושה מצבים:

מקרה מעשי: סטארטאפ ישראלי שבנה אפליקציה ומוכר אותה לשוק האירופאי יצטרך לציית ל-GDPR לגבי כל משתמש אירופי. גם אם רוב הלקוחות בישראל, קנסות GDPR יכולים להיות עצומים אם החברה אינה עומדת בדרישות.

7 צעדים לציות GDPR — תתחילו מכאן

הנה מה שצריך לסגור, לפי סדר עדיפות:

הגנת פרטיות היא לא רק חובה משפטית — היא גם עניין של אמון. חברות שמטפלות בנתונים בשקיפות ובאחריות בונות מוניטין חזק יותר אצל משקיעים, לקוחות, ורגולטורים — ואלה שמזניחות פרטיות משלמות את המחיר, לעתים קרובות יותר ממה שחשבו.

📌 זווית מקצועית — לעורכי דין

הבהרה משפטית: המידע במאמר זה נועד לצרכי מידע כללי בלבד ואינו מהווה ייעוץ משפטי, חוות דעת או תחליף להתייעצות עם עורך דין. כל מקרה ייחודי ויש לבחון אותו לגופו. אין ליישם את המידע ללא ייעוץ משפטי פרטני.