מה בעצם השתנה?
תיקון 13 מחייב בעלי אתרים להציג מדיניות פרטיות ברורה, נגישה ומפורטת, ולהבטיח שכל תהליך איסוף המידע מתבצע באופן שקוף ובטוח. העיקרון המרכזי הוא שקיפות מלאה כלפי המשתמשים לגבי סוגי המידע הנאסף, אופן השימוש בו, הצגת ההסכמות בצורה ברורה, ועדכון שוטף של המדיניות. התיקון נועד להתמודד עם אתגרי עידן הדיגיטל וה-AI, וכולל בין היתר הרחבת הסמכויות של הרשות להגנת הפרטיות, חיזוק זכויות הפרט, הגברת השקיפות וקביעת סנקציות חמורות יותר על הפרות.
בנוסף, התיקון מחזק את האחריות של בעלי האתר לאבטחת המידע, ליצירת תהליכים פנימיים מסודרים ולניהול אחראי של נתוני המשתמשים.
מי חייב ליישם את תיקון 13?
כל אתר אינטרנט בישראל שמבצע איסוף מידע מהגולשים חייב לעמוד בדרישות.
במיוחד אתרים שמכילים טפסי “צור קשר”, ניוזלטרים, הרשמות וניהול משתמשים, קוקיות (Cookies) ושימוש בתגיות מדידה או במערכות מורכבות עם איסוף מידע רב אודות הגולשים. גם אם מדובר באתר קטן – מחויבים לעמוד בחוקים החדשים.
איך להתאים את האתר לתיקון 13?
כדי להתאים את האתר לדרישות תיקון 13, יש לבצע מספר צעדים קריטיים באופן מסודר ומלא:
- כתיבת מדיניות פרטיות מעודכנת
- כתיבה מחדש של המדיניות בהתאם לדרישות החדשות, כולל פירוט סוגי הנתונים שנאספים, מטרות השימוש, תקופות שמירה, גישה למידע, ועדכון/מחיקה.
- ציון ברור של אחראי פרטיות בארגון והצגת פרטי יצירת הקשר שלו.
- שימוש בשפה פשוטה וברורה, המאפשרת לכל משתמש להבין את המידע.
- הצגת המדיניות בצורה נגישה
- הצגת קישור למדיניות בפוטר, בתפריט העליון, ובטפסי הרשמה או צור קשר.
- הצגת המדיניות לפני שליחת טפסים, כך שהמשתמש יודע לאן המידע שלו הולך.
- עדכון כל הטפסים באתר
- הוספת צ’קבוקס הסכמה ברור בכל טופס.
- הקפדה שהצ’קבוקס לא מסומן כברירת מחדל.
- קישור ישיר למדיניות הפרטיות.
- פירוט ברור של מטרת איסוף הנתונים.
- אבטחת מידע
- ביצוע בדיקות אבטחה בסיסיות: הצפנת סיסמאות מנהל, עדכון תוספים/פלאגינים, SSL, עדכוני מערכת.
- שמירה על גיבויים תקינים של האתר ומסדי הנתונים.
- הגדרת הרשאות מנהל נאותות וניהול מידע רגיש בצורה בטוחה.
- תזמון ועדכון שוטף
- קביעת תזכורת שנתית לבדיקה ועדכון מדיניות הפרטיות, כפי שנדרש בחוק.
- תיעוד השינויים והעדכונים לפי הצורך, גם אם לא חל שינוי מהותי בתוכן.
- שיפור חוויית המשתמש
- הצגת ההסכמות בצורה ברורה וניטרלית.
- שמירה על גישה פשוטה ונוחה למידע, כך שהמשתמשים ירגישו בטוחים לשתף את פרטיהם.
למה זה חשוב גם מבחינה עסקית?
מעבר לדרישות החוק, התאמה לתיקון 13:
- מגדילה את אמון הלקוחות באתר ובמותג.
- מורידה סיכוני אבטחה ופגיעה בנתונים.
- משפרת את תדמית העסק ושומרת על רמה מקצועית.
- מתאימה את העסק לסטנדרטים בינלאומיים (כמו GDPR).
לסיכום
תיקון 13 משנה את כללי המשחק עבור בעלי אתרים בישראל. הוא מחייב שקיפות גבוהה יותר, עמידה בסטנדרטים מחמירים של פרטיות ואבטחת מידע, וניהול מקצועי ומסודר של איסוף ושימוש בנתוני גולשים. עדכון מדיניות הפרטיות, חידוד ההסכמות, הטמעת נהלי אבטחה ובדיקת התאמה שנתית הם כבר לא “Nice to have”, אלא חובה עסקית, משפטית ותדמיתית.
לפרטים מלאים ניתן לקרוא את החוק עצמו כאן – לחצו למעבר למדריך על יישום חוק הגנת הפרטיות אשר פרסמה הרשות להגנת הפרטיות בכדי להקל על בעלי האתרים.
אם עדיין לא עדכנתם את האתר בהתאם לתיקון, זה הזמן לעשות זאת כדי להגן על הלקוחות שלכם ולשמור על אמון המותג.
רוצים לוודא שהאתר שלכם עומד בדרישות החדשות? פנו אלינו ונבדוק את האתר, נמליץ על תיקונים ונבנה תוכנית תחזוקה מותאמת לעסק שלכם.




