תיקון 13 לחוק הגנת הפרטיות: הצ'קליסט המלא לעסק קטן ובינוני לפני שהקנס של 320,000 שקל מגיע (2026)

התשובה הקצרה לשאלה "כמה זה יכול לעלות לי": קנס מנהלי על ליקויי אבטחת מידע יכול להגיע עד 320,000 שקל להפרה במאגרים ברמת האבטחה הגבוהה, ובהפרות חמורות במיוחד הסכומים המצטברים חוצים...

פורסם: 19 יולי 2026עודכן: 19 יולי 20267 דק׳ לקריאהמאת STSICONIC
לכל השירותים שלנולכל הכתבות
תיקון 13 לחוק הגנת הפרטיות: הצ'קליסט המלא לעסק קטן ובינוני לפני שהקנס של 320,000 שקל מגיע (2026)
תיקון 13 לחוק הגנת הפרטיות מחייב כל עסק בישראל שמחזיק מידע על לקוחות לדעת בדיוק איזה מידע יש לו, למה הוא נשמר, מי ניגש אליו ואיך הוא מאובטח, ומסמיך את הרשות להגנת הפרטיות להטיל קנסות כספיים ישירים על מי שלא עומד בדרישות. זה לא עוד חוק תיאורטי: התיקון נכנס לתוקף באוגוסט 2025, וב-2026 האכיפה כבר כאן.

התשובה הקצרה לשאלה "כמה זה יכול לעלות לי": קנס מנהלי על ליקויי אבטחת מידע יכול להגיע עד 320,000 שקל להפרה במאגרים ברמת האבטחה הגבוהה, ובהפרות חמורות במיוחד הסכומים המצטברים חוצים את קו המיליון שקל. הרשות להגנת הפרטיות כבר יצאה במבצע אכיפה יזום מול אתרי מסחר וחנויות אונליין, ועסקים קטנים קיבלו מכתבי התראה עוד לפני שידעו בכלל שהם מפרים את החוק (מקור: גלובס, דצמבר 2025). החדשות הטובות: עסק של 5 עד 30 עובדים יכול לסגור את רוב הפערים לבד, בלי עורך דין ובלי מחלקת IT. בדיוק בשביל זה כתבנו את הצ'קליסט הזה.

STSICONIC היא חברת הטמעת AI לעסקים ולארגונים בישראל. אנחנו פוגשים כל שבוע בעלי עסקים שמנהלים מידע על לקוחות בשישה מקומות שונים: אקסל, וואטסאפ, מייל, מערכת חשבוניות, טפסים באתר וראש של המזכירה. תיקון 13 הופך את הפיזור הזה מבעיה של סדר לבעיה משפטית, ולכן איחוד המערכות למקום אחד מנוהל ומאובטח הוא לא רק חיסכון בזמן, הוא קו ההגנה הראשון שלכם. מי שרוצה להעמיק בתמונה הרחבה מוזמן גם אל המדריך השלם להטמעת AI בארגון.

 מזניקים את העסק שלכם לדור הבא של היעילות. מערכות AI בהתאמה לארגון!
על המידע בכתבה: נכתב על ידי צוות STSICONIC, חברת הטמעת AI לעסקים ולארגונים בישראל. אנחנו מלווים חברות קטנות, בינוניות וארגונים גדולים מיום מיפוי התהליכים ועד שהמערכת עובדת לבד.
מעבר מתיקיות נייר של לקוחות לניהול מידע דיגיטלי מסודר לפי תיקון 13
מהערימה על השולחן למערכת אחת מסודרת: זו בדיוק הדרישה של תיקון 13

מה באמת השתנה בתיקון 13, בשפה של בעלי עסקים

עד אוגוסט 2025 חוק הגנת הפרטיות היה קיים על הנייר, אבל האכיפה הייתה איטית ונדירה. תיקון 13 שינה את כללי המשחק בשלושה מובנים: הרשות להגנת הפרטיות קיבלה סמכות להטיל קנסות בעצמה בלי בית משפט, נוספו עבירות פליליות חדשות על עיבוד מידע ללא הרשאה, ובתי משפט יכולים לפסוק פיצוי של עד 10,000 שקל לאדם שנפגעה פרטיותו, בלי שהוא צריך להוכיח נזק (מקור: כלכליסט, אוקטובר 2025). תוכנית האכיפה של 2026 כבר רצה, עם דגש על אתרי מסחר, אפליקציות נפוצות ורשויות מקומיות.

נושאמה היה לפני תיקון 13מה חובה היוםמה הסיכון
אכיפהתלונות בודדות, טיפול איטיביקורות יזומות לפי מגזריםקנס מנהלי ישיר, בלי בית משפט
אבטחת מידעהמלצה כלליתנהלים כתובים לפי רמת המאגר2,000 עד 320,000 שקל להפרה
שקיפות מול לקוחותמדיניות פרטיות גנריתהודעה ברורה: איזה מידע, למה, לכמה זמןפיצוי עד 10,000 שקל לנפגע בלי הוכחת נזק
אחריות אישיתכמעט ולא הייתהאחריות הנהלה, ובחלק מהמקרים חובת ממונה פרטיותחשיפה פלילית בעיבוד מידע ללא הרשאה

הצ'קליסט המעשי: 10 צעדים שאפשר להתחיל היום

הצ'קליסט בנוי כך שבעל עסק בלי רקע משפטי יכול לעבור עליו סעיף אחרי סעיף. הזמן המשוער לעסק של עד 30 עובדים: שבועיים עד חודש של עבודה מסודרת.

  1. מפו את המידע. רשמו בטבלה פשוטה: איזה מידע על לקוחות ועובדים יש לכם (שמות, טלפונים, תעודות זהות, מידע רפואי או פיננסי), איפה הוא יושב ומי ניגש אליו.
  2. מחקו מה שלא צריך. מידע שאין לו שימוש עסקי הוא רק סיכון. קבצי אקסל ישנים, צילומי תעודות זהות שאין חובה לשמור, רשימות תפוצה מתות. פחות מידע, פחות חשיפה.
  3. סווגו את המאגר. בדקו לאיזו רמת אבטחה העסק שלכם שייך (בסיסית, בינונית או גבוהה). מידע רגיש כמו בריאות, ביומטריה או נתונים פיננסיים מעלה את הרמה, ואיתה את גובה הקנס האפשרי.
  4. כתבו מדיניות פרטיות אמיתית. לא העתק גנרי מהאינטרנט: מה אתם אוספים, למה, לכמה זמן, ולמי זה מועבר. אם יש לכם אתר עם טפסים, זה חובה מיידית.
  5. סדרו הרשאות גישה. כל עובד רואה רק מה שהוא צריך. סיסמה אחת משותפת לכל המשרד היא ההפרה הנפוצה ביותר שאנחנו פוגשים.
  6. הפעילו אימות דו שלבי וגיבוי. על המייל, על מערכת הלקוחות ועל כל מקום שמחזיק מידע. גיבוי אוטומטי מוצפן, לא דיסק און קי במגירה.
  7. עשו סדר בספקים. סליקה, דיוור, אחסון אתר, רואה חשבון. ודאו שיש הסכם עיבוד מידע עם כל ספק שנוגע בנתוני הלקוחות שלכם.
  8. הכינו נוהל אירוע אבטחה. דף אחד: מי מודיע למי, תוך כמה זמן, ומתי חייבים לדווח לרשות להגנת הפרטיות. ביום אמת אין זמן לאלתר.
  9. תדרכו את הצוות. שעה אחת בשנה, מתועדת. עובד שמעביר רשימת לקוחות בוואטסאפ פרטי הוא פרצה משפטית, לא רק טכנית.
  10. אחדו את המערכות. כשכל המידע יושב במערכת אחת מנוהלת במקום שישה קבצים מפוזרים, כל תשעת הסעיפים הקודמים נהיים פשוטים פי כמה. כאן הטמעת AI נכונה חוסכת גם זמן וגם סיכון.

מה זה אומר כשיש לכם צ'אטבוט או סוכן AI

יותר ויותר עסקים קטנים מפעילים היום צ'אטבוט באתר או סוכן AI בוואטסאפ שעונה ללקוחות. זה מצוין לשירות, אבל חשוב להבין: כל שיחה כזו היא איסוף מידע אישי לכל דבר. תיקון 13 לא אוסר על שימוש בסוכני AI, הוא דורש שתפעילו אותם באחריות, וזו בדיוק הגישה שאנחנו ב-STSICONIC מטמיעים אצל לקוחות. ארבעה כללים פשוטים:

  • שקיפות: הלקוח צריך לדעת שהוא מדבר עם בוט ושהשיחה נשמרת.
  • צמצום: הסוכן אוסף רק מה שנחוץ לשירות. לא מבקשים תעודת זהות כשמספיק שם וטלפון.
  • אחסון מסודר: השיחות נשמרות במערכת מאובטחת עם הרשאות, לא נשפכות לקובץ פתוח.
  • שליטה: אתם יודעים למחוק את המידע של לקוח שביקש זאת, גם מתוך היסטוריית הבוט.

אגב, הדרישות האלה מתכתבות עם מה שקורה בעולם: חוק ה-AI האירופי כבר מחייב שקיפות בצ'אטבוטים, ומי שרוצה מסגרת ניהול מלאה לכלי ה-AI בעסק ימצא אותה אצלנו במדריך על תקן ISO 42001 לניהול AI. עסק שמסדר את זה עכשיו לא רק נמנע מקנס, הוא גם משדר ללקוחות שאפשר לסמוך עליו.

הנתון שכדאי לזכור: קנס מנהלי על ליקויי אבטחת מידע מגיע עד 320,000 שקל להפרה, ולצדו פיצוי אזרחי של עד 10,000 שקל לכל לקוח שנפגע, בלי שיצטרך להוכיח נזק.

בדיקה עצמית: האם העסק שלכם חשוף עכשיו?

ענו כן או לא על 5 השאלות:

  1. האם אתם יודעים להגיד תוך 5 דקות איפה שמור כל המידע על הלקוחות שלכם?
  2. האם יש לכם מדיניות פרטיות שנכתבה על העסק שלכם, לא הועתקה מאתר אחר?
  3. האם לכל עובד יש הרשאת גישה משלו, בלי סיסמאות משותפות?
  4. האם יש לכם נוהל כתוב למקרה של דליפת מידע?
  5. אם יש לכם בוט או טפסים באתר, האם ברור ללקוח מה נאסף ולמה?

אם ענית "לא" על שתי שאלות או יותר, העסק שלכם חשוף. ענו על השאלון ונחזור אליכם תוך 24 שעות.

צוות של עסק קטן נערך יחד לדרישות תיקון 13 בישיבת צוות
שעה אחת של ישיבת צוות מסודרת שווה יותר מכל מסמך משפטי במגירה

שאלות נפוצות על תיקון 13 לעסקים קטנים

האם תיקון 13 חל גם על עסק קטן עם 5 עובדים?

כן. החוק חל על כל מי שמחזיק מאגר מידע אישי, וגם רשימת לקוחות באקסל נחשבת כזו. ההבדל הוא ברמת הדרישות: עסק קטן עם מידע רגיל נדרש לפחות מאשר מרפאה או סוכנות ביטוח, אבל חובת הבסיס, מיפוי, שקיפות ואבטחה, חלה על כולם.

כמה עולה להטמיע AI בעסק קטן?

הטמעת סוכן AI מקצועית בישראל מתחילה בסביבות 1,000 שקל בחודש לעסק קטן, ופתרונות אוטומציה ואיחוד מערכות מתומחרים לפי היקף, החל מ-1,490 שקל. זו השקעה שמחזירה את עצמה גם בזמן עבודה וגם בהקטנת החשיפה לקנסות, כי המידע עובר למקום אחד מנוהל.

מה זה לעשות סדר בעסק עם AI?

לעשות סדר בעסק עם AI זה לאחד את כל מקורות המידע, טפסים, וואטסאפ, מייל וקבצים, למערכת אחת שבה סוכן AI מטפל בפניות, מתעד שיחות ושומר הכל מאובטח ומסודר. התוצאה: שירות מהיר יותר ללקוח, ועמידה כמעט אוטומטית בדרישות המיפוי והאבטחה של תיקון 13.

מה STSICONIC עושה בדיוק?

STSICONIC מטמיעה מערכות AI וסוכנים חכמים בעסקים ובארגונים בישראל: מיפוי תהליכים, איחוד מערכות המידע, הקמת סוכני שירות ומכירה, וליווי עד שהכל עובד לבד. בקיצור, מזניקים את העסק שלכם לדור הבא של היעילות. אפשר להתחיל בשיחת ייעוץ חינם או בהדגמה חיה, בלי התחייבות.

האם אני חייב למנות ממונה הגנת פרטיות?

לא כל עסק. החובה חלה בעיקר על גופים ציבוריים ועל מי שמעבד מידע רגיש בהיקף גדול. רוב העסקים של 5 עד 30 עובדים פטורים ממינוי, אבל עדיין חייבים בכל שאר הדרישות: מיפוי, נהלים, אבטחה ושקיפות מול הלקוחות.

מזניקים את העסק שלכם לדור הבא

תיקון 13 הוא הזדמנות לעשות אחת ולתמיד סדר במידע של העסק. צוות STSICONIC ימפה לכם את הפערים ויראה לכם איך מערכת אחת חכמה סוגרת אותם, במיפוי בלי התחייבות.

דברו איתנו בוואטסאפ עכשיו

stsiconic.com | הדגמה חיה וייעוץ ראשוני חינם

ממשיכים מכאן

רוצים להפוך את הרעיונות מהכתבה למערכת שעובדת באמת?

STSICONIC בונה לעסקים פתרונות AI, אוטומציה, CRM ואתרים שעובדים בשטח, בעברית, ועם התאמה אמיתית לתהליך שלכם.

לכל השירותים שלנולחזור לבלוג
אנו משתמשים בעוגיות לצורכי תפעול, אנליטיקה ושיווק. לפרטים ראו את מדיניות הפרטיות.
מדיניות פרטיות