פרטיות · מד חשיפה

מדיניות פרטיות לאתר — מה חייב להיות בה (2026)

מדיניות פרטיות היא לא טקסט-תבנית שמעתיקים מאתר אחר. תחת תיקון 13 היא חייבת לפרט אילו פרטים נאספים, למה, למי הם עוברים ומה הזכויות. הנה הרשימה המלאה.

WPE by OCWפרטיות4 דק׳ קריאה
האם האתר שלך חושף אותך לתביעות?

אם באתר שלך יש טופס יצירת-קשר, רישום לניוזלטר או טופס הזמנה — אתה אוסף מידע אישי, וחלה עליך חובה לפרסם מדיניות פרטיות. אבל רוב האתרים מפרסמים טקסט גנרי שהועתק מאתר אחר, שלא באמת משקף מה קורה אצלם. מאז תיקון 13 לחוק הגנת הפרטיות זו כבר לא בעיה של "נראה לא מקצועי" — זו חשיפה של ממש. המדריך הזה מסביר מה חייב להיות במסמך, ואיפה נופלים.

למה "מדיניות תבנית" זו טעות

מדיניות פרטיות היא הצהרה משפטית על המעשים שלך בפועל. אם העתקת מסמך מאתר אחר, סביר שהוא מתאר איסוף מידע שאתה לא עושה — או, מסוכן יותר, לא מתאר איסוף שאתה כן עושה (למשל פיקסל פרסום שרץ אצלך). פער בין מה שכתוב למה שקורה בפועל הוא בדיוק מה שיוצר את החשיפה. המסמך צריך להתאים לאתר שלך.

מה חייב להופיע במדיניות הפרטיות

תחת סטנדרט התיקון, ההודעה צריכה להיות מפורטת וברורה, ולכלול לפחות:

  • אילו פרטים נאספים — שם, טלפון, דוא"ל, כתובת, נתוני-גלישה, מיקום. באופן ספציפי, לא "פרטים שונים".
  • למה — מטרות העיבוד — לכל סוג מידע, מטרה ספציפית (יצירת קשר, משלוח הזמנה, דיוור). לא "לשיפור השירות" גורף.
  • למי המידע מועבר — כל צד שלישי: ספק דיוור, מערכת CRM, פיקסל פרסום, ספק אחסון, מעבד תשלומים.
  • מה הזכויות של נושא-המידע — עיון, תיקון, מחיקה, חזרה מהסכמה, הסרה מדיוור, ואיך לממש אותן.
  • מקור המידע — אם הוא לא הגיע ישירות מהאדם עצמו.
  • אבטחת המידע — אמירה כללית על האמצעים לשמירתו.
  • פרטי קשר — למי פונים בשאלת פרטיות (בעל האתר / ממונה).
  • עוגיות וכלי-מעקב — אילו רצים ומה הם אוספים (ראו בהמשך).
  • תאריך עדכון ואופן ההודעה על שינויים.

הסכמה — מפורשת, מתועדת, גרנולרית

הסכמה גורפת כבר לא מספיקה. הכלל הוא שהאדם צריך להבין למה בדיוק הוא מסכים ולסמן זאת אקטיבית — לא checkbox מסומן מראש, ולא "המשך גלישה = הסכמה". בטופס שאוסף פרטים, הצמד תיבת-סימון ריקה עם קישור למדיניות. שמור תיעוד של ההסכמה (מתי ולמה).

עוגיות ומעקב — לקשר, לא להתעלם

מדיניות הפרטיות צריכה לפרט אילו כלי-מעקב פועלים באתר (Analytics, פיקסל, Tag Manager) ומה הם אוספים. זה גם המקום לקשר לבאנר-העוגיות. הרחבנו על כך במדריך הנפרד: באנר עוגיות והסכמה — מתי חובה ואיך עושים נכון.

הטעויות הנפוצות

  • מסמך מועתק שלא תואם את מה שקורה באתר.
  • אין קישור למדיניות מכל עמוד (המקום המקובל: הפוטר).
  • בקשת שדות מיותרים — למשל מספר ת.ז ללא צורך חוקי. אל תאסוף, ואם אספת — הסר.
  • טופס בלי תיבת-הסכמה, או עם תיבה מסומנת מראש.
  • מדיניות שלא מזכירה את כלי-המעקב שרצים בפועל.
לא בטוח מה האתר שלך אוסף ועל מי? הרץ בדיקת חשיפה חינמית — סריקה חיצונית שמראה את סימני-האזהרה של נגישות, פרטיות ואבטחה. בדקה, בחינם.

מה עושים עכשיו — הצעד הראשון

  1. בדוק מה רץ אצלך. הרץ בדיקת חשיפה חינמית — תראה אם יש קישור למדיניות, אילו trackers ועוגיות פועלים, והאם יש טפסים שאוספים מידע רגיש באופן חשוף.
  2. כתוב מדיניות שמתאימה לאתר שלך לפי הרשימה למעלה — ספציפית, לא מועתקת.
  3. סדר את ההסכמה בטפסים ואת באאנר העוגיות.
  4. לניסוח סופי — כדאי עין מקצועית, במיוחד אם אתה מנהל מאגר גדול או מידע רגיש.

המשך קריאה