לקוחות יקרים,
נבקש לעדכנם כי ב-12 בספטמבר 2024, הרשות להגנת הפרטיות במשרד המשפטים (להלן: "הרל"פ") פרסמה את הנחיה 1/2024 "תפקיד הדירקטוריון בקיום חובות התאגיד לפי תקנות הגנת הפרטיות (אבטחת מידע)", המהווה נדבך נוסף בקידום ההגנה על הפרטיות ואבטחת המידע בישראל.
לעיון בהנחיה המלאה לחצו כאן: הנחיית הרשות
ההנחיה מייצגת את עמדת הרל"פ לגבי ציפיותיה מתאגידים בישראל, והחובות הנגזרים מכך לניהול הליכי הפיקוח ובקרה של ההנהלה אחר יישום חובותיו של התאגיד לפי תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017.
על מי יחולו החובות תחת ההנחיה?
נפקות ההנחיה
ציפיות הרשות מהדירקטוריון
הרשות מטילה חובה על דירקטוריון התאגיד להיות בקיא בפעילות התאגיד הנוגעת למידע אישי שהוא מנהל ולהתוות מדיניות לווידוא הציות לחוק הגנת הפרטיות ולתקנות אבטחת מידע, לפקח ולדאוג ליישומה של מדיניות זו, ולבצע לכל הפחות את הפעולות המינימליות המוגדרות בהנחיה.
פנים קדימה
ההנחיה מחייבת את בחינת תחולתה בארגונכם, וככל שזאת חלה, לבחון את קידומו של הליך לקידום ציות להוראות חוק הגנת הפרטיות הרלוונטיות אליכם ולוודא את העמידה בהן, וגיבוש המדיניות ו/או תהליכי הבקרה והפיקוח הפנימיים המוטלים על ארגונכם תחת ההנחיה האמורה.
הנכם מוזמנים לפנות למשרדנו לבחינת תחולת ההנחיה על ארגונכם, ועל הדרכים לעמוד בה ובהוראות החוק.
****
המדובר בהצגה תמציתית, שאין בה כדי למצות את מלוא הסוגיה ואינה מהווה תחליף לייעוץ משפטי.
נשמח לעמוד לרשותכם בכל שאלה או הבהרה בנושא.