חזרה לכל המאמרים
פנסיה 7 דק׳ קריאה24 במאי 2026

GDPR מול חוק הגנת הפרטיות הישראלי — מה ההבדלים?

אם אתם עובדים עם לקוחות מאירופה, צריך להבין את ההבדלים המרכזיים בין שתי המסגרות.

GDPR מול חוק הגנת הפרטיות הישראלי

לאחר תיקון 13, חוק הפרטיות הישראלי התקרב משמעותית ל-GDPR אך נשארו הבדלים חשובים.

טבלת השוואה

נושאGDPRחוק ישראלי + תיקון 13
תחולהתושב EUמאגר בישראל
DPOחובה לגופים מסוימיםחובה לגופים מסוימים
זכות להישכחכןכן
דיווח תקרית72 שעות72 שעות
קנס מקסימלי€20M או 4% מהמחזור₪3.2M

הבדלים מהותיים

  1. בסיסים משפטיים — GDPR מאפשר 6 בסיסים כולל "אינטרס לגיטימי"; ישראל מבוססת על הסכמה
  2. תחולה חוץ-טריטוריאלית — GDPR חל על כל ארגון בעולם שמעבד מידע על תושב EU
  3. העברת מידע — ישראל ברשימה הלבנה של EU מ-2011; ארה״ב בעייתית (Schrems II)
  4. החלטות אוטומטיות — GDPR סעיף 22 חזק יותר

תרחישים לסוכן ישראלי

  • לקוח עם דרכון אירופי → חובת ניידות + מחיקה תוך 30 יום
  • ספק טכנולוגי אירופי → חתום על DPA בנוסח GDPR
  • שימוש ב-OpenAI/Anthropic → השתמש בגרסת EU או אנונימיזציה

מקורות

  • חוק הגנת הפרטיות התשמ״א-1981
  • GDPR — Regulation (EU) 2016/679
  • חוזר 2024-9-7