16 בספטמבר 2026גלובס – משפט

עיצום כספי על עיריית בית שמש בשל דליפת מידע אישי של אלפי תושבים

הרשות להגנת הפרטיות הטילה קנס בסך 64 אלף שקלים על עיריית בית שמש, לאחר שמידע רגיש של 4,600 תושבים מתחום הרווחה נחשף לציבור. החשיפה התאפשרה בעקבות תקלה במערכת טכנולוגית שנוהלה על ידי ספק חיצוני, דבר שהוביל לקביעה כי העירייה הפרה את תקנות הגנת הפרטיות המחייבות.

שקיפות וייחוס למקור

ידיעה זו היא תקציר וניתוח מקורי של מערכת הפורטל. המקור לא הועתק, וכל קורא יכול לעיין בפרסום המקורי.

לפרסום המקורי באתר גלובס – משפט

למה זה חשוב?

החלטה זו מבהירה כי רשויות ציבוריות נושאות באחריות מלאה להגנת הפרטיות, גם כאשר התקלות נגרמות על ידי ספקים חיצוניים, ומדגישה את הצורך בבקרה מחמירה על מאגרי מידע רגישים.

עיקרי הדברים

  • ▪הרשות להגנת הפרטיות קנסה את עיריית בית שמש בסך 64 אלף שקלים.
  • ▪הקנס הוטל בעקבות חשיפת מידע רגיש בתחום הרווחה של 4,600 תושבים.
  • ▪הדליפה נגרמה עקב תקלה במערכת שנוהלה על ידי ספק חיצוני.
  • ▪הרשות קבעה כי האחריות לאבטחת המידע נותרה בידי העירייה.
  • ▪הספק החיצוני הוגדר כ'מחזיק' במאגר המידע על פי הוראות הדין.

פרשה משמעותית בתחום אבטחת המידע הגיעה לידי הכרעה עם פרסום החלטת הרשות להגנת הפרטיות להטיל עיצום כספי על עיריית בית שמש. על פי הדיווח בגלובס, מדובר בקנס בסך 64 אלף שקלים, אשר הוטל בעקבות חשיפת מידע אישי ורגיש הנוגע ל-4,600 מתושבי העיר. המידע, שסווג כמידע מתחום הרווחה, הפך לנגיש לציבור הרחב דרך אתר האינטרנט של העירייה, עובדה שמהווה הפרה חמורה של הסטנדרטים הנדרשים בחוק הגנת הפרטיות בישראל. הרקע לאירוע נעוץ בתקלה טכנית במערכת מידע ששימשה את הרשות המקומית, ואשר הופעלה ונוהלה בפועל על ידי ספק חיצוני.

במסגרת הבירור שערכה הרשות להגנת הפרטיות, נקבע כי על אף השימוש בספק חיצוני, האחריות המלאה להגנת המידע נותרת בידי הגוף הציבורי – עיריית בית שמש. יתרה מכך, הרשות הדגישה את מעמדו של הספק החיצוני כמי שמוגדר 'מחזיק' במאגר המידע, ועל כן חלות עליו ועל הארגון המעסיק אותו חובות מוגברות באשר לאבטחת המידע השמור בו. מהדיווח עולה כי העירייה כשלה במילוי הוראות תקנות הגנת הפרטיות, בכל הנוגע לניהול נאות של מאגרי מידע ומניעת גישה בלתי מורשית למידע רגיש. האירוע ממחיש את הסיכונים המשפטיים והתפעוליים הכרוכים בהסתמכות על גורמים חיצוניים לניהול מערכות המידע של רשויות מקומיות.

גופים ציבוריים מחויבים לוודא כי גם כאשר הם שוכרים שירותים טכנולוגיים מחברות חיצוניות, האבטחה נשמרת ברמה הגבוהה ביותר בהתאם להוראות הדין. החלטת הרשות להטיל את העיצום הכספי מהווה תזכורת לכך שהרגולטור אינו רואה בהתקשרות עם ספק חיצוני פטור מאחריות מצד הארגון המפקיד בידיו מידע אישי של תושבים. המקרה מדגיש את חשיבות הבקרה והפיקוח המתמיד על ספקי שירות חיצוניים, במיוחד כאשר מדובר במידע רגיש מתחומי הרווחה, אשר זליגתו עלולה להוביל לפגיעה חמורה בפרטיותם של אזרחים רבים. עבור רשויות מקומיות וארגונים המנהלים מאגרי מידע, המקרה מהווה תמרור אזהרה ברור לגבי הצורך בביצוע בדיקות נאותות ואבטחה מחמירות של מערכות המחשוב.

מידע כללי בלבד. הידיעה אינה מהווה ייעוץ משפטי, חוות דעת או תחליף לבדיקה של הפרסום המקורי.

חזרה לכל החדשות המשפטיות

LawFirms.pro

עדכון או הסרת מידע פומבי

LawFirms.pro מאפשר לעורכי דין ולציבור להגיש בקשות לעדכון, תיקון או הסרת מידע פומבי לבדיקה ידנית.

עדכון או הסרת פרופיל