הגעתם למקום הנכון!
אם תרצו להגן על העסק שלכם ולהמנע מהפרות החוק הישראלי או התקנות האירופיות, אנא צרו איתנו קשר באמצעות הסרגל האדום למטה או בטלפון 03-613333 ונשמח לסייע.

תוכלו למצוא מאמרים נוספים בנושאים אלו למטה.
"אנחנו לא באירופה. לא יקרה כאן כלום!". לא נכון.
תחולת התקנות האירופית בישראל היא תחולה רחבה מהצפוי ונופתע לגלות שהתקנות ישפיעו על עסקים רבים (אונליין ושאינם אונליין).
רוצים לבדוק בעצמכם?
הרשויות האירופיות כבר פועלות בפועל כדי להטיל קנסות משמעותיים על תאגידים שאינם אירופאים. (קנס של 50 מליון אירו אינו קנס מבוטל).
ישראל אמנם אינה כפופה במישרין לרגולציה האירופית אולם היא השיגה (במאמץ רב) מעמד של Adequacy שהרשות תפעל כמיטב יכולתה שלא לאבד אותו. די בחקיקה ובפסיקה הקיימות כדי להטיל על חברות ישראליות חובות דומות לאלו שמפורטות ברגולציה.
ה-General Data Protection Regulation היא רגולציית הגנת המידע האירופית מ-27.4.2016 שנכנסה לתוקף במאי 2018 והטקסט שלה (לרבות סעיפי המבוא) זמין לקריאה כאן https://gdpr-info.eu/..
היא מסדירה כיצד על גופים שונים לפעול ביחס למידע אישי שנמצא בידיהם.
שימו לב – הנחיות דומות במידת מה קיימות גם בישראל כך שבכל מקרה כדאי שתכירו.
התקנות חלות גם על ארגונים מסחריים, החל מסטארט-אפים הפועלים במחסן ביתנו וכלה בבנקים, חברות ביטוח, אפליקציות ואתרי אינטרנט ועוד. גם אם אינם יושבים פיזית באירופה.
לכן ההמלצה הבסיסית הינה – בידקו האם יש בין העסק שלכם לבין אירופה קשר כלשהו והאם הרגולציה חלה עליכם?
הרגולציה תחול על שני סוגי עסקים.
לדוגמא, אפליקציות ואתרי אינטרנט שמפעילים קוקיז ואנאליטיקס להם יש גולשים מאירופה עשויים להחשב ככפופים לרגולציה ולהדרש לבצע התאמה (Compliance).
כך גם אם תרצו לעבוד עם חברות שנמצאות באירופה, הן עשויות לדרוש מכם הצהרה שאתם עומדים בדרישות הרגולציה.
לא רק חברות טכנולוגיות יילכדו ברשת הרגולציה. גם בנקים, חברות ביטוח, חברות אשראי, מרפאות ושירותי מרפא שונים, עיתונים מקוונים ושאינם מקוונים, חברות המעניקות טיפולים רפואיים ואחרים ועסקים רבים אחרים עלולים אף הם להיות כפופים לדין האירופי.
הרגולציה תוקפה כתוקפו של חוק בכל אחת ממדינות אירופה. היא חלה באופן ישיר ומחייב על כל גוף מסחרי שנמצא או פועל בקשר עם המדינות החברות באיחוד.
עמידה ברגולציה מצריכה שינוי מחשבתי דרמטי, שכמעט ואינו נמצא כיום בעסקים ישראלים שלא התארגנו לכך מראש. זו חובה לאמץ שינויים מרחיקי לכת במוצרים ובתהליכים, ולהתייחס לנושאי הגנת הפרטיות בצורה כוללנית וספציפית.
עסק שמאחסן או עושה שימוש במידע אודות מי שנמצא באירופה או שיש לו רכיב הנמצא שם (למשל שרתי העסק), יהיה כפוף לרגולציה האירופית.
מידע אישי – כלומר מידע שמתאר אדם או עשוי לאפשר תיאור שלו בשילוב עם מידע נוסף.
למשל: מידע אודות מיקום, מידע אודות מאפייני מכשירים, כתובת IP, מעקב אחר התנהלות ברשת, מידע המשותף ברשתות חברתיות, היסטורית גלישה או רכישות וכדומה – כל אלו מהווים מידע אישי.
ה-GDPR חלה הן על מי שאוסף מידע והן על מי שמעבד אותו מטעמו, ומטילות עליו חובות רבות (88 עמודי טקסט זה די הרבה, לא?)
בין יתר החובות נמצא את החובות הנובעות מהעקרונות הבאים:
הרגולציה האירופית מפרטת ומרחיבה את זכויות הפרטים לשליטה במידע המתייחס אליהם המצוי בידי אחרים. חלקן של זכויות אלו קיים כבר היום הזכויות שנקבעו ברגולציה כוללות את הזכויות הבאות:
כאן כבר זה מתחיל לכאוב. החוק האירופי קובע קנסות על הפרות מסויימות שעשויים להגיע כדי 10 או 20 מליון יורו, או 2%-4% מהמחזור השנתי העולמי של העסק, הגבוה מבין השניים.
נוסף על פעולות אכיפה וקנסות, גם קיים סיכון של תביעות, תביעות ייצוגיות ותביעות כנגד מנהלים שלא פעלו כנדרש.
היו compliant!
המצב המשפטי בישראל, הרחבת ה-GDPR והסיכונים הכרוכים בכך, מלמדים אותנו שחשוב שנתאים את העסק שלנו לכך.
לכן, אנא קיראו היטב את המאמרים באתר ובבלוג שלי, צרו עימנו קשר ב-03-613333 והתאימו את העסק שלכם.
משרדנו עובד בשיתוף פעולה עם גופים טכנולוגיים וארגוניים וביחד נוכל לספק לכם את הליווי המלא והשקט הנפשי של עמידה בדרישות החוק הישראלי והאירופי.
(שימו לב שאלו אינם מחליפים יעוץ משפטי לבעיה ספציפית ואין להסתמך עליהם אלא לשם לימוד כללי של התחום):
המאמר נכתב ונבדק ע"י עורך הדין יורם ליכטנשטיין.
המאמר אינו המלצה ואין להסתמך עליו אלא לפנות לייעוץ ספציפי.
עודכן לאחרונה ב-16.08.2021.
לקבלת ייעוץ ראשונישלחו פרטים
האמור במאמרים השונים באתר הינו הסבר כללי, אינו מהווה ייעוץ משפטי מחייב ואין להסתמך עליו בכל צורה שהיא. בכל מקרה ספציפי יש להעזר בבעל מקצוע המתמצא בתחום והאמור באתר אינו יכול לספק פתרון לבעיה ספציפית.