בקצרה: GDPR ו-חוק הגנת הפרטיות הישראלי מגנים על אותה מטרה — פרטיות הפרט — אבל בדרכים שונות מאוד. GDPR: עונשים עד €20 מיליון, תחולה מחוץ לאירופה, זכויות נושאי נתונים מרחיקות לכת. חוק ישראלי: עונשים נמוכים יותר, תיקון 2023 שינה את התמונה. אם אתם מעבדים נתונים של אירופאים — GDPR חל עליכם גם אם הכתובת שלכם בתל אביב.

למה בכלל להשוות בין שני החוקים?

כי חברה ישראלית יכולה להיות כפופה לשניהם בו-זמנית. GDPR נכנס לתוקף ב-2018 וחל על כל גוף בעולם שמעבד נתונים של תושבי האיחוד — כולל סטארטאפ ישראלי עם 50 משתמשים מגרמניה. חוק הגנת הפרטיות, תשמ"א-1981, בנוסחו לאחר תיקון 2023, הוא הדין הישראלי — והשוואה ביניהם חשובה בדיוק כי GDPR, כשהוא חל, הוא המחמיר.

תחום התחולה ועקרונות יסוד

GDPR חל על כל מעבד מידע בעולם שמעבד נתונים של תושבי EU, בין אם כחברה משפטית בגרמניה או סטארטאפ קטן בישראל. חוק הפרטיות הישראלי חל על כל קבוצה או פרט בישראל המעבדים נתונים אישיים של אנשים בישראל.

ההבדל המשמעותי: GDPR פעיל אפילו אם הגוף אינו מבוסס בישראל, אם הוא מעבד נתונים של אזרחי EU. חוק הפרטיות הישראלי מתוך טווח מצומצם יותר - זה קרוב להעברות בתוך ישראל בעיקר.

הגדרת נתונים אישיים וסוגים

שני הדינים מגדירים נתונים אישיים כמידע הקשור לאדם שניתן לזהות. זה כולל שם, מספר זהות, כתובת, מספר טלפון, כתובת אימייל וגם נתונים עקיפים כמו כתובת IP או cookies.

בשני המקרים, מידע שהוא ציבורי לחלוטין או קבוצותי (לא מזוהה אדם) בדרך כלל אינו נחשב נתונים אישיים.

קראו גם:

הסכמה והבסיס החוקי

GDPR דורש בסיס חוקי ברור לעיבוד נתונים - הסכמה מפורשת היא אחד מהם, אך לא היחיד. ניתן גם לעבד נתונים על בסיס חוזה, חובה חוקית, אינטרס ציבורי או אינטרס משפטי חוקי של המעבד.

חוק הפרטיות הישראלי דורש בעיקרון הסכמה מפורשת לעיבוד נתונים אישיים, אך גם כאן קיימים יוצאים מן הכלל - כמו עיבוד בהסמכה חוקית.

ההבדל: GDPR גמיש יותר — הוא מכיר בשישה בסיסי עיבוד חוקיים שונים. חוק הפרטיות הישראלי נשען יותר על הסכמה, אם כי תיקון 2023 הרחיב את הבסיסים המוכרים.

זכויות נושא הנתונים

GDPR מעניק לנושא הנתונים זכויות מרחיקות לכת:

חוק הפרטיות הישראלי מעניק זכויות דומות אך פחות מרחיקות לכת. זכות מחיקה מוגבלת, וזכות נתונים ניידים אינה קיימת בצורה מפורשת.

עונשים וסנקציות

זה ההבדל הגדול ביותר בין שני הדינים. GDPR מטיל עונשים גבוהים מאוד:

חוק הפרטיות הישראלי, לאחר תיקון 2023, העלה משמעותית את הקנסות המינהליים. הפרות חמורות יכולות כיום להגיע לסכומים גבוהים יותר מבעבר ⚠️ — מומלץ לאמת את גובה הקנסות העדכניים מול פרסומי רשות הגנת הפרטיות (PPA).

מסיבה זו, עסקים ישראליים שיש להם ולו מספר לקוחות אירופאים — צריכים לציית ל-GDPR. זה לא אופציה. זה חובה שמגיעה עם קנסות שיכולים להרוס חברה.

📌 זווית מקצועית — לעורכי דין

הבהרה משפטית: המידע במאמר זה נועד לצרכי מידע כללי בלבד ואינו מהווה ייעוץ משפטי, חוות דעת או תחליף להתייעצות עם עורך דין. כל מקרה ייחודי ויש לבחון אותו לגופו. אין ליישם את המידע ללא ייעוץ משפטי פרטני.