עמוד הבית > חדשות ופרסומים > עדכון לקוחות: הנחיית הרשות להגנת הפרטיות בדבר אחריות דירקטוריון – עו"ד דרור גדרון, שותף, ועו"ד אליעד שולומוביץ'

עדכון לקוחות: הנחיית הרשות להגנת הפרטיות בדבר אחריות דירקטוריון – עו"ד דרור גדרון, שותף, ועו"ד אליעד שולומוביץ'

לקוחות יקרים,
​​​​​​​
נבקש לעדכנם כי ב-12 בספטמבר 2024, הרשות להגנת הפרטיות במשרד המשפטים (להלן: "הרל"פ") פרסמה את הנחיה 1/2024 "תפקיד הדירקטוריון בקיום חובות התאגיד לפי תקנות הגנת הפרטיות (אבטחת מידע)", המהווה נדבך נוסף בקידום ההגנה על הפרטיות ואבטחת המידע בישראל.

לעיון בהנחיה המלאה לחצו כאן: הנחיית הרשות

​​​​​​​ההנחיה מייצגת את עמדת הרל"פ לגבי ציפיותיה מתאגידים בישראל, והחובות הנגזרים מכך לניהול הליכי הפיקוח ובקרה של ההנהלה אחר יישום חובותיו של התאגיד לפי תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017.

על מי יחולו החובות תחת ההנחיה?

  1. תאגיד אשר עיבוד המידע מצוי "בליבת הפעילות שלו";
  2. תאגיד אשר פעילותו יוצרת "סיכון מוגבר לפרטיות".

נפקות ההנחיה

  1. תאגיד אשר ההנחיה חלה לגביו ואשר דירקטוריון התאגיד לא יפעל כנדרש בה, עשוי להיחשב כארגון אשר לא מילא את חובותיו לפי תקנות אבטחת מידע, אשר לאחר תיקון 13 לחוק הגנת הפרטיות עשוי לחשוף את התאגיד לסנקציות שונות;
  2. חברי דירקטוריון אשר לא ממלאים את חובותיהם לפי הנחיה זו, עשויים להיות חשופים באופן אישי לתביעות של בעלי מניות ולתביעות נפגעים.

ציפיות הרשות מהדירקטוריון

הרשות מטילה חובה על דירקטוריון התאגיד להיות בקיא בפעילות התאגיד הנוגעת למידע אישי שהוא מנהל ולהתוות מדיניות לווידוא הציות לחוק הגנת הפרטיות ולתקנות אבטחת מידע, לפקח ולדאוג ליישומה של מדיניות זו, ולבצע לכל הפחות את הפעולות המינימליות המוגדרות בהנחיה.

פנים קדימה

ההנחיה מחייבת את בחינת תחולתה בארגונכם, וככל שזאת חלה, לבחון את קידומו של הליך לקידום ציות להוראות חוק הגנת הפרטיות הרלוונטיות אליכם ולוודא את העמידה בהן, וגיבוש המדיניות ו/או תהליכי הבקרה והפיקוח הפנימיים המוטלים על ארגונכם תחת ההנחיה האמורה.

הנכם מוזמנים לפנות למשרדנו לבחינת תחולת ההנחיה על ארגונכם, ועל הדרכים לעמוד בה ובהוראות החוק.

****
המדובר בהצגה תמציתית, שאין בה כדי למצות את מלוא הסוגיה ואינה מהווה תחליף לייעוץ משפטי.

נשמח לעמוד לרשותכם בכל שאלה או הבהרה בנושא.