דילוג לתוכן הראשי

STANDARD

PrivacyCheck Standard

גרסה 1.1 · אוקטובר 2026

9 תחומים

PrivacyCheck Standard v1.1 — הדרישות המלאות מופיעות למטה

בדיקת החותם לאתרים ציבוריים (מתודולוגיית PCV-1.0) עוסקת בדרישות ברמת האתר — דרישות שאופן האימות שלהן הוא סריקה (A). דרישות שאופן האימות שלהן הוא מסמך, הצהרה או סקירה אנושית (D, T, H) אינן נבחנות במסגרתה.

עמודת ״עוגן״ מפנה, ככל שקיים, למקור בדין שהדרישה נשענת עליו. דרישה המסומנת ״פרקטיקה מומלצת״ אינה נובעת מהוראת דין מפורשת. הטבלה מציגה סקירה כללית ואינה ייעוץ משפטי.

יידוע ושקיפות

Notification & Transparency

מזההדרישהעוגןאימות
PCS-NTC-01
חובההודעת פרטיות המפרטת את רכיבי חובת היידוע, לרבות מטרת איסוף המידע
חוק
ס' 11 לחוק הגנת הפרטיות
Aסריקה
PCS-NTC-02
חובהזהות בעל השליטה ופרטי התקשרות לפניות נושאי מידע
חוק
ס' 11 לחוק הגנת הפרטיות
Aסריקה
PCS-NTC-03
מדיניות פרטיות נגישה מכל עמוד באתר
פרקטיקה מומלצת
—
Aסריקה
PCS-NTC-04
שפה פשוטה ומובנת למשתמש ממוצע
פרקטיקה מומלצת
—
Hסקירה אנושית
PCS-NTC-05
עדכון שנתי מתועד של מדיניות הפרטיות
פרקטיקה מומלצת
—
Dמסמך

הסכמה

Consent

מזההדרישהעוגןאימות
PCS-CNS-01
חובההסכמה מדעת, כאשר העיבוד נשען על הסכמה
חוק
ס' 1 ו-3 לחוק הגנת הפרטיות (הגדרת "הסכמה")
Aסריקה
PCS-CNS-02
חובההסכמה מפורשת מראש למשלוח דברי פרסומת
חוק
ס' 30א לחוק התקשורת
Aסריקה
PCS-CNS-03
אפשרות סירוב בולטת באותה רמה כמו אישור
פרקטיקה מומלצת
—
Aסריקה
PCS-CNS-04
תיעוד מועד ואופן מתן ההסכמה
פרקטיקה מומלצת
—
Dמסמך
PCS-CNS-05
הסכמה אקטיבית ומפורשת (opt-in), ולא הסכמה משתמעת
פרקטיקה מומלצת
—
Aסריקה

עוגיות ומעקב

Cookies & Tracking

מזההדרישהעוגןאימות
PCS-TRK-01
באנר הסכמה בעברית, לא אנגלית בלבד
פרקטיקה מומלצת
—
Aסריקה
PCS-TRK-02
כפתור Reject בולט ושווה בעוצמתו ל-Accept
פרקטיקה מומלצת
—
Aסריקה
PCS-TRK-03
מיפוי כל הטראקרים והפיקסלים באתר
פרקטיקה מומלצת
—
Aסריקה
PCS-TRK-04
אי-טעינת טראקרים לפני מתן הסכמה
פרקטיקה מומלצת
—
Aסריקה
PCS-TRK-05
זיהוי טביעות אצבע ו-local storage
פרקטיקה מומלצת
—
Aסריקה

דיוור ישיר

Direct Marketing

מזההדרישהעוגןאימות
PCS-DIR-01
חובהגילוי זהות השולח בכל הודעה
חוק
ס' 17ו לחוק הגנת הפרטיות; ס' 30א לחוק התקשורת (דבר פרסומת)
Aסריקה
PCS-DIR-02
חובהמנגנון הסרה תקין ונגיש
חוק
ס' 17ו לחוק הגנת הפרטיות; ס' 30א לחוק התקשורת (דבר פרסומת)
Aסריקה
PCS-DIR-03
נושא ההודעה משקף את תוכן השיווק
פרקטיקה מומלצת
—
Aסריקה
PCS-DIR-04
תדירות סבירה ואי-הצפת נמענים
פרקטיקה מומלצת
—
Tהצהרה

זכויות נושא מידע

Data Subject Rights

מזההדרישהעוגןאימות
PCS-RTS-01
חובהמנגנון פנייה לעיון במידע ולבקשת תיקונו
חוק
ס' 13 ו-14 לחוק הגנת הפרטיות
Dמסמך
PCS-RTS-02
מענה לבקשות עיון ותיקון בתוך המועדים הקבועים בדין
חוק
הוראות החוק והתקנות בעניין עיון ותיקון
Dמסמך
PCS-RTS-04
פורטל עצמי לניהול העדפות והסכמות
פרקטיקה מומלצת
—
Hסקירה אנושית

ספקים ומיקור חוץ

Vendors & Outsourcing

מזההדרישהעוגןאימות
PCS-VND-01
חובההסכם עיבוד מידע כתוב עם כל ספק המעבד מידע עבור הארגון
חוק
תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017
Dמסמך
PCS-VND-02
פיקוח על מיקור חוץ ודרישות אבטחה מול ספקים
חוק
תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017
Dמסמך
PCS-VND-03
זיהוי ספקים והיקף המידע המועבר אליהם
פרקטיקה מומלצת
—
Aסריקה
PCS-VND-04
זיהוי העברות מידע לחו"ל ובסיס ההעברה
חוק
תקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה)
Dמסמך
PCS-VND-05
סעיף מחיקה והשבה בסיום התקשרות
פרקטיקה מומלצת
—
Dמסמך

ממשל, DPO ונהלים

Governance, DPO & Procedures

מזההדרישהעוגןאימות
PCS-GOV-01
חובהמסמך הגדרות מאגר עדכני לכל מאגר
חוק
תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017
Dמסמך
PCS-GOV-02
חובהנוהל אבטחת מידע כתוב ומאושר
חוק
תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017
Dמסמך
PCS-GOV-03
מינוי ממונה על הגנת הפרטיות (אם חל)
חוק
ס' 17ב1 לחוק הגנת הפרטיות
Dמסמך
PCS-GOV-04
נהלי הרשאות גישה, בקרה ותיעוד
חוק
תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017
Dמסמך
PCS-GOV-05
עדכון שנתי מתועד של נהלים ומסמכים
פרקטיקה מומלצת
—
Dמסמך

אבטחה

Security

מזההדרישהעוגןאימות
PCS-SEC-01
חובהHTTPS תקין בכל עמודי האתר
חוק
ס' 17 לחוק הגנת הפרטיות; תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017
Aסריקה
PCS-SEC-02
headers אבטחה: HSTS, X-Content-Type, CSP
פרקטיקה מומלצת
—
Aסריקה
PCS-SEC-03
הצפנת טפסים ומידע אישי במעבר
חוק
ס' 17 לחוק הגנת הפרטיות; תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017
Aסריקה
PCS-SEC-04
סריקת חולשות תקופתית
פרקטיקה מומלצת
—
Aסריקה

רישום והודעה

Registration & Notification

מזההדרישהעוגןאימות
PCS-REG-01
חובהרישום מאגר, או הודעה לרשות להגנת הפרטיות על מאגר עם מידע בעל רגישות מיוחדת על יותר מ-100,000 איש — כשהחובה חלה
חוק
הוראות הרישום וההודעה בחוק (ס' 8, 8א לחוק הגנת הפרטיות)
Dמסמך
PCS-REG-02
סיווג רמת אבטחה לכל מאגר (בסיסית/בינונית/גבוהה)
חוק
תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017
Dמסמך
PCS-REG-03
תיעוד אירועי אבטחה ודיווח חריגות
חוק
תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017
Dמסמך
PCS-REG-04
בדיקת צורך ומידתיות בעיבוד
פרקטיקה מומלצת
—
Dמסמך

היסטוריית גרסאות

גרסהתאריךמה השתנה
1.1אוקטובר 2026תיקון עוגנים משפטיים; דרישות שאין להן מקור מפורש בדין סומנו כפרקטיקה מומלצת; הוסרה דרישת ניידות מידע; הוגדר הקשר לבדיקת החותם לאתרים (PCV-1.0).
1.0אוגוסט 2026גרסה ראשונית.
0.9יולי 2026טיוטה להערות.
0.5מאי 2026מבנה ראשוני.

התקן מרכז את אמות המידה שעליהן נשענת הבדיקה. בדיקת החותם לאתרים ציבוריים עוסקת בדרישות ברמת האתר (A), והתוצר שלה הוא תג Verified — תו אמון פרטי שמפרט מה נבדק, מה לא נבדק, ועד מתי התוצאה תקפה. הבדיקה עצמה מתחילה בסריקת האתר וממשיכה לתמונת מצב ארגונית. את הדרישות שמאחורי הקריטריונים אפשר לקרוא בעמודי הרגולציה, ואת המונחים במילון.

עוגיות והעדפות שלך

האתר עשוי לעשות שימוש בעוגיות ובטכנולוגיות דומות. עוגיות החיוניות לתפעול ולאבטחה פועלות תמיד. עוגיות למדידה, לפילוח ולפרסום לא יופעלו אלא אם תאשר אותן. תוכל לשנות את בחירתך בכל עת. מדיניות הפרטיות