מדריך מקיף לחובות המידע לפי ה‑DSGVO



התקנה הכללית להגנת מידע (GDPR) מגינה על זכויות היסוד של בני אדם ומבטיחה שלנושאי המידע תישמר השליטה על הנתונים האישיים שלהם.
יוצרת אמון וודאות משפטית
נדרש על פי חוק לפי סעיף 13 ל-GDPR
איסוף פירושו איסוף מכוון של נתונים ישירות מהאדם הנוגע בדבר
מילוי טפסים, מסירת פרטים אישיים בשיחה או בעת חתימת חוזה
במקרה של חשיפה מקרית למידע או יצירת קשר לא רצוי אין מדובר באיסוף
החברה או הארגון שאוספים ומעבדים נתונים נושאים באחריות העיקרית לחובת המידע.
יש למסור את המידע בדיוק במועד איסוף הנתונים – לא מאוחר יותר, ולא באופן חלקי.
גם ממונה הגנת המידע, ואם רלוונטי גם נציג האחראי, חייבים להיות מצוינים במפורש.
ה-GDPR מגדיר במדויק אילו מידע יש למסור לנושאי המידע:
שם ופרטי קשר של בעל השליטה ובמידת הצורך גם של קצין הגנת המידע
מטרת עיבוד הנתונים והבסיס המשפטי שעליו הוא נשען
נמענים או קטגוריות של נמענים של הנתונים האישיים
העברת נתונים מתוכננת למדינות שלישיות ואמצעי ההגנה המתוכננים
יש ליידע את הנושאים לגבי משך האחסון המתוכנן או לגבי הקריטריונים לקביעת משך זה.
זכות לעיון, לתיקון, למחיקה, להגבלת העיבוד, להתנגדות ולניידות נתונים.
יש למסור באופן ברור את הזכות לבטל הסכמה שניתנה, וניתן לממש אותה בכל עת.
לנושאים יש זכות להגיש תלונה בפני רשות פיקוח על הגנת המידע.

מידע האם מסירת הנתונים נדרשת על פי דין או חוזה, או שהיא הכרחית לכריתת חוזה.
הצגה ברורה של ההשלכות האפשריות אם האדם הרלוונטי אינו מספק את הנתונים.
במקרה של קבלת החלטות אוטומטית ופרופיילינג: הסבר על הלוגיקה, וכן על המשמעות וההשפעות.
הלקוח מזין שם, כתובת ופרטי תשלום לצורך ההזמנה
החנות מודיעה בבירור על המטרה (עיבוד ההזמנה), משך השמירה וכל זכויות הנוגעים בדבר
ממונה הגנת המידע מצוין יחד עם פרטי קשר מלאים
הודעה מפורשת על זכות ביטול בכל עת בעת הרשמה לניוזלטר
עד 20 מיליון אירו או 4% מהמחזור השנתי העולמי – לפי הגבוה מביניהם.
אובדן אמון משמעותי מצד לקוחות ונזק תדמיתי מתמשך לחברה.
תלונות לרשויות הפיקוח, תביעות מצד הנפגעים והשלכות משפטיות נוספות.

מסירת מידע בעת איסוף נתונים אינה אופציונלית – היא חובה חוקית ובו בזמן גם בסיס לאמון
תקשורת מובנת ושקופה מגינה הן על הנוגעים בדבר והן על הארגונים מפני סיכונים
הפכו את הגנת הפרטיות להזדמנות – עדכנו את לקוחותיכם באופן מקיף וזכו באמונם!
משימה: צור עמוד מדיניות פרטיות מלא ומסודר עבור אתר האינטרנט „DARYA SAFAI“. העמוד חייב להיות תואם ל‑GDPR, ברור להבנה, מקצועי, אמין וכתוב בנימה ידידותית. העמוד צריך להיות מחולק ל‑10 סעיפים, על בסיס הקטגוריות הבאות:
- תחולת המדיניות & סקירה כללית – הסבר עבור מי ומתי חלה מדיניות פרטיות זו.
- איסוף & שימוש בנתונים – אילו נתונים אישיים נאספים, לאיזו מטרה ועל בסיס איזו עילה משפטית.
- קובצי Cookie & מעקב – קובצי Cookie הכרחיים, קובצי סטטיסטיקה, קובצי שיווק; מטרה ושימוש.
- זכויות המשתמשים – זכות לעיון, תיקון, מחיקה, התנגדות, ניידות נתונים, כולל הסברים פשוטים.
- ביטול & התנגדות – כיצד משתמשים יכולים לבטל הסכמות או להתנגד לעיבוד.
- רשתות חברתיות & תוספים – העברת נתונים דרך Facebook, Instagram, X, LinkedIn או שירותים מוטמעים אחרים.
- תכני מולטימדיה – הטמעת סרטוני YouTube, Google Maps או מדיה חיצונית אחרת; כיצד הנתונים מעובדים.
- פונקציות & הצעות נוספות – ניוזלטר, טפסי יצירת קשר, תגובות; אילו נתונים נאספים.
- אבטחה & אחריות – אמצעים טכניים וארגוניים, אחריות, זכויות יוצרים.
- זמינות & קישורים חיצוניים – כיצד ניתן לעיין במדיניות הפרטיות בכל עת והערות בנוגע לקישורים חיצוניים.
טון & סגנון:
- אמין, רציני, מקצועי
- שקוף וברור להבנה
- ידידותי ומכוון שירות, בלי עומס משפטי
- כותרות ותתי־כותרות ברורות
תוצאה: טקסט מוכן, קריא וברור, שניתן לפרסום ישיר בעמוד מדיניות הפרטיות, כולל כל ההערות המשפטיות החשובות ומידע למשתמשים.

הגנת מידע: § 1 מידע על איסוף נתונים אישיים