גילוי דעת סופי שפרסמה הרשות להגנת הפרטיות במשרד המשפטים (יום ג', 14.07.26) מציב את הסטנדרט המקצועי למינוי ממונה הגנת פרטיות (Data Protection Officer - DPO) בארגונים ציבוריים ופרטיים. הצעד מגיע בהמשך לתיקון מס' 13 לחוק הגנת הפרטיות, שנכנס לתוקף באוגוסט 2025, ומטרתו להבטיח ניהול אחראי של מידע אישי.
על-פי ההנחיות החדשות, הממונה נדרש להיות בעל ידע מעמיק בדיני הגנת הפרטיות, הבנה טכנולוגית ואבטחת מידע, ללא חשש לניגודי עניינים. הארגון מחויב להעניק לו גישה מלאה למערכות ומידע, וכן לוודא שהוא מדווח ישירות להנהלה הבכירה כדי לשמור על עצמאותו המקצועית.
היקף תחולת החובה למינוי בארגונים
החובה למנות ממונה חלה על גופים ציבוריים, ארגונים העוסקים בסחר במידע (Data Brokers) המחזיקים פרטי 10,000 איש ומעלה, וכן גופים המבצעים ניטור שיטתי או מחזיקים במידע רגיש בהיקף ניכר. הרשות מבהירה כי למרות שהחוק מתיר העסקה במיקור חוץ, עדיפות ניתנת לעובד ארגון פנימי במשרה מלאה המכיר את הצרכים לעומק.
הרשות מציינת כי מינוי הממונה אינו רק מילוי דרישה רגולטורית, אלא כלי עסקי לחיזוק אמון הלקוחות והמוניטין הארגוני. בכוונת הרשות להפעיל את סמכויות האכיפה כדי לוודא כי הממונים אכן עומדים בקריטריונים המקצועיים שנקבעו, וכי הם משולבים בתהליכי קבלת ההחלטות בכל הנוגע לעיבוד מידע אישי.
הדרג הניהולי מחויב לשקול את עמדת הממונה כחוות דעת של גורם מקצועי שחובה להיוועץ עמו. הממונה ירכז את תוכניות הבקרה וההדרכה, יטפל בתלונות הציבור בנושא עיבוד נתונים וישמש איש הקשר הרשמי מול הרשות. תפקידו הוא להבטיח את עמידת הארגון בחוק ובסטנדרטים של הגנה על הפרטיות מעבר לדרישות המינימום.
תגובות
רגע, שקט פה מדי
דעתך חשובה - תהיו הראשונים להגיב על הכתבה