תיקון מס’ לחוק הגנת הפרטיות, משנה באופן מקיף את מסגרת ההגנה על פרטיות המידע במדינת ישראל. התיקון מרחיב את החובות החלות על רשויות, ארגונים ועסקים, ומגביר את החשיפה המשפטית בגין אי־ציות להוראות החוק. אחד השינויים המרכזיים והמהותיים בתיקון לחוק, הנו החובה במינוי ממונה הגנת הפרטיות (DPO – Data Protection Officer) בגופים שמעבדים מידע בהיקף נרחב או מאחסנים תכנים רגישים. תפקיד הממונה הוא לסייע לארגון בעמידה מלאה בדרישות הדין, במטרה למנוע פגיעה בפרטיותם של אזרחים, עובדים, לקוחות, וספקים. אי-עמידה בדרישות ההגנה על הפרטיות עלולה לחשוף את הארגון, ואת העומדים בראשו, להליכים מנהליים, עיצומים כספיים כבדים, לתביעות ייצוגיות, לפגיעה במוניטין, ואף לחשיפה אישית.
משרד עו”ד וולר ושות’ מספק שירותי DPO חיצוני (ממונה הגנת פרטיות) המותאמים לכל ארגון, לרבות חברות פרטיות, רשויות מקומיות ותאגידים עירוניים. במסגרת השירות פיקוח שוטף על ציות לרגולציית פרטיות המידע, גיבוש והטמעת מדיניות ואבני דרך לתוכנית עמידה בדרישות החוק, וניהול סקרי סיכונים וטיפול בפניות נושאי מידע.
שירותי DPO חיצוני
- גיבוש מדיניות אבטחת מידע ופרטיות – כתיבת נהלים, הנחיות והסכמי עיבוד מידע (DPA).
- סקרי סיכונים תקופתיים – זיהוי נקודות תורפה, הערכת סיכונים והמלצות יישום אמצעים מתקנים.
- טיפול בפניות נושאי מידע – ניהול תהליכים פנימיים וחיצוניים בדיווח ובמתן מענה לפניות אנשים פרטיים.
- בקרה – גיבוש תוכנית בקרה על עמידה בהוראות הדין, ובדיקת יישומה על ידי הארגון ועל ידי צדדים הקשורים לארגון.
- דיווח לרשויות – הכנה והגשה של דוחות עמידה ייעודיים לרשות להגנת הפרטיות ולרשויות נוספות.
- תסקיר השפעת פרטיות (DPIA) – זיהוי, ניתוח והפחתת סיכונים לפגיעה בפרטיות הקשורים לפעילויות עיבוד מידע, טרם נקיטת פעולה.
- הדרכה – הקניית מודעות לעובדים והדרכות על מתודולוגיות עמידה בדרישות פרטיות ואבטחת מידע, כולל בתיקון 13.
למה לבחור במשרד וולר ושות’ כממונה הגנת פרטיות חיצוני
- מומחיות משפטית וטכנולוגית: צוות עורכי הדין והיועצים הטכנולוגיים של המשרד, משלב ידע משפטי בדיני הגנת פרטיות, לצד ניסיון ניהולי בכיר, והבנה טכנולוגית.
- חיסכון בעלויות: אין צורך בגיוס עובד נוסף, וללא צורך בהכשרות מתמשכות. ניתן לקבל את השירותים באופן קבוע או זמני, בהיקף המתאים לצרכי הארגון.
- היעדר ניגוד עניינים: כממונה חיצוני, המשרד פועל ללא ניגוד עניינים פנימי, ומספק שיקוף אובייקטיבי של מצב הארגון.
- ניידות וגמישות: זמינות לשירות נקודתי או תמיכה שוטפת, על פי הצורך.
- עדכון שוטף לתיקוני חקיקה: אנו עוקבים אחר תיקון 13 לחוק הגנת הפרטיות והנחיות הרשות להגנת הפרטיות, ומטמיעים אותן באופן מיידי בתהליכי העבודה של הארגון.