חותם פרטיות שמראה מה באמת נבדק
תו אמון פרטי לארגונים שעברו בדיקת פרטיות בהיקף מוגדר, עם עמוד אימות פומבי שמציג מה נבדק, מתי, ועד מתי התוצאה בתוקף.
זה החותם.
ארגון שעבר את הבדיקה ועמד בקריטריונים מציג אותו באתרו. החותם הוא השער — מה שמעיד הוא עמוד האימות שהוא מקשר אליו, ובו מפורט מה נבדק, באיזה היקף, מתי, ועד מתי התוצאה בתוקף. כל מי שרואה את החותם יכול לבדוק זאת בלחיצה.
כל חותם מקשר לעמוד אימות פומבי. רשומות החותם.
למה ארגונים מציגים חותם פרטיות
ארגונים נשאלים על פרטיות יותר מבעבר, ולרוב בשלב שבו התשובה משפיעה על עסקה. לקוח פרטי רוצה לדעת מה קורה עם המידע שהוא משאיר באתר. לקוח עסקי שולח שאלון ספקים לפני חתימה. מכרז מבקש ראיה. ובכל אחד מהמקרים האלה השאלה המעשית אינה מי עומד בכל הדרישות — אלא מי יכול להראות מה נעשה בפועל.
כאן נוצר הפער. ארגון שעשה עבודה אמיתית בתחום — מיפה מידע, סידר הסכמות, הסדיר ספקים, כתב נהלים — אין לו בדרך כלל דרך מסודרת להציג אותה. הוא יכול להצהיר שהוא מתייחס לנושא ברצינות, וכל אחד יכול להצהיר את זה. חותם הפרטיות נותן למה שנגלה באתר הפומבי צורה שאפשר להראות, ולצד השני דרך פשוטה לבדוק מה נבדק.
מה שהופך את החותם לשימושי הוא בדיוק מה שהוא מפרט: היקף מוגדר, קריטריונים פומביים שמופיעים בתקן PrivacyCheck, תאריך בדיקה ותאריך תפוגה. זו אינדיקציה מסודרת ולא הצהרה כללית, והיא מאפשרת לצד שלישי להבין מה נבדק — ומה לא נכנס לבדיקה.
למי החותם מתאים
- 01לארגונים שנשאלים בפועל — על ידי לקוחות, ספקים או במכרזים — איך אפשר לדעת שהמידע מטופל כראוי.
- 02לארגונים שכבר עשו עבודה אמיתית בנושא ואין להם דרך מסודרת להראות אותה.
- 03לארגונים שמוכנים לכך שהיקף הבדיקה — כולל מה שלא נכנס אליה — יופיע בעמוד פומבי.
השאלה השלישית היא המסננת, והיא גם מה שנותן לחותם את ערכו: חותם שמראה רק את מה שנוח אינו תו אמון אלא פרסום. אם עדיין לא נעשתה עבודה מסודרת, הצעד הראשון הוא סריקת האתר או Privacy Assessment — ולא חותם.
מה עמוד האימות מציג
היקף מוצהר — כולל מה שלא נבדק
זו הנקודה שנותנת לחותם את ערכו המעשי. עמוד האימות מפרט לא רק מה נבדק אלא גם מה במפורש לא נכנס להיקף. ארגון שבדק את האתר הפומבי בלבד יראה זאת בעמוד, ולקוח שקורא יבין שהחותם אינו מתייחס למערכות פנימיות או לשרשרת ספקים. היקף שקוף הוא מה שמאפשר לצד שלישי להסתמך על מה שכן נבדק.
תאריך בדיקה ותאריך תפוגה
פרטיות אינה מצב אלא תהליך: ארגון משנה מערכות, מוסיף ספקים, מרחיב איסוף. לכן כל חותם נושא שני תאריכים ופוקע, וחידוש דורש בדיקה חוזרת ולא הצהרה שדבר לא השתנה. שני התאריכים הם מה שמאפשר למי שקורא לדעת עד כמה המידע עדכני.
עמוד אימות פומבי לכל חותם
החותם מוביל לעמוד שמציג את הפרטים המלאים, כך שמי שרואה אותו באתר יכול לאמת מה הוא אומר במקום להניח. זה ההבדל המעשי בין תו שאפשר לבדוק לבין תמונה: חותם שאינו מוביל לשום מקום, או שמוביל לעמוד שיווקי, אינו מאפשר אימות.
קריטריונים פומביים
לפי מה נבדק מפורט בתקן PrivacyCheck, שפתוח לקריאה. מי שרוצה לדעת מה עומד מאחורי החותם יכול לקרוא את אמות המידה ולהחליט אם הן מספקות לצרכיו — וזה בדיוק מה שגוף רכש מקצועי עושה. אנחנו מפרסמים מה נבדק ולפי אילו קריטריונים; את אופן ביצוע הבדיקה איננו מפרסמים.
מנגנון פנייה
מי שסבור שחותם אינו מדויק יכול לפנות אלינו. זה נשמע כמו פרט טכני, והוא מה שהופך תו אמון למשהו שאפשר להסתמך עליו: מנגנון שבו אי-דיוק ניתן לבחינה ולתיקון, ולא הצהרה חד-צדדית שאין עליה ערעור.
תו שאומר בדיוק מה הוא אומר.
החותם נבנה מהבדיקות שבוצעו בפועל ומפרט את גבולותיו. מה שלא נבדק אינו מופיע בו ואינו מרומז ממנו — וזה מה שהופך את מה שכן מופיע לשווה משהו.
איך התהליך עובד
הגדרת היקף
מה נכנס לבדיקה ומה לא. ההיקף מוצהר בעמוד האימות.
בדיקה
בחינה של האתר הפומבי: סריקה אוטומטית, ועשויה לכלול סקירה נוספת מטעם המפעיל, לפי תנאי התוכנית.
ממצאים
מה נמצא, ובאיזו חומרה.
תיקון
ככל שנמצאו ממצאים — הארגון מתקן.
בדיקה חוזרת
ככל שנמצאו ממצאים — בדיקה חוזרת לאחר התיקון.
הנפקה
חותם מונפק כאשר הבדיקה אינה מעלה ממצאים בחומרה גבוהה, עם עמוד אימות, היקף ותאריכים מפורשים.
תוקף
החותם פעיל עד תאריך התפוגה.
חידוש
בדיקה חוזרת. לא הצהרה שדבר לא השתנה.
הורדת החותם
החותם זמין כ-SVG באיכות מלאה וכ-PNG בכמה גדלים, בשתי גרסאות. הרקע של כל הקבצים שקוף.
הורדת כל הקבצים כארכיון אחד — כולל קובץ הסבר עם קוד ההטמעה.
הקבצים אינם ההרשאה. הזכות להציג את החותם נובעת מאימות בתוקף, והקוד להטמעה — הכולל את הקישור לעמוד האימות שלכם — מופיע בעמוד האימות עצמו. חותם שאינו מקושר לעמוד אימות הוא תמונה, ואי אפשר לבדוק אותו.
גבולות החותם
חותם הפרטיות הוא תו אמון פרטי. הוא אומר דבר אחד מדויק — שקריטריונים מוגדרים נבדקו, בתאריך מסוים, בהיקף שמוצהר במפורש. ארבע הנקודות הבאות הן גבולותיו, והן מנוסחות במלואן כדי שמי שמסתמך על החותם ידע על מה הוא מסתמך.
- 01נכון ליום הבדיקה.החותם משקף את מה שנמדד במועד האימות ובהיקף המוצהר. איננו מבצעים ניטור שוטף, ואין בחותם כדי להעיד על מצב מאוחר יותר — לרבות שינויים שנעשו באתר לאחר הבדיקה.
- 02אינו אישור רגולטורי ואינו ייעוץ משפטי.החותם אינו מונפק, מוסמך או מוכר על ידי הרשות להגנת הפרטיות או כל גוף ממשלתי, ואין לו מעמד רשמי. הוא אינו קובע כי הארגון עומד בכלל דרישות הדין, אינו מהווה ייעוץ משפטי ואינו מקנה הגנה בהליך אכיפה. בישראל אין מנגנון שבו גורם פרטי מנפיק אישור עמידה בדיני הפרטיות — לא אנחנו ולא אף אחד אחר.
- 03מתודולוגיה אחת מתוך אפשרויות.האימות מתבסס על הקריטריונים והמתודולוגיה שקבענו ומפורסמים בתקן. בודקים אחרים עשויים לבחון פרמטרים אחרים או לשקלל אותם אחרת, ולהגיע לתוצאה שונה.
- 04אינו תחליף לבדיקה עצמאית.החותם הוא אינדיקציה אחת בלבד, ואינו ייעוץ משפטי. מי שמסתמך עליו לצורך החלטה — עסקית או אחרת — אחראי לבצע את הבדיקות הנדרשות לו בעצמו.
אנו רשאים להשעות או לבטל חותם ולהסיר את עמוד האימות שלו. מוצע לחזור ולבדוק בעמוד האימות כדי לוודא שהחותם עדיין בתוקף. התנאים המלאים.
שאלות נפוצות
מה בדיוק נבדק לפני ההנפקה?
האימות מבוסס על בחינה של האתר הפומבי — סריקה אוטומטית, ועשוי לכלול סקירה נוספת מטעם המפעיל לפי תנאי התוכנית. ההיקף מופיע במפורש בעמוד האימות, ועשוי להשתנות בין ארגונים. הקריטריונים שלפיהם נבדק מפורטים בתקן PrivacyCheck, שפתוח לקריאה. את אופן ביצוע הבדיקה עצמה איננו מפרסמים.
האם אפשר לקבל חותם בלי לתקן את הממצאים?
חותם מונפק רק כאשר הבדיקה אינה מעלה ממצאים בחומרה גבוהה. ככל שנמצאו ממצאים כאלה, יש לתקנם ולעבור בדיקה חוזרת לפני ההנפקה.
מה קורה אם הארגון משנה משהו אחרי ההנפקה?
החותם משקף את מצב הדברים בתאריך הבדיקה, ושינוי מהותי לאחר מכן אינו מכוסה. זו הסיבה שיש תאריך תפוגה ושקיים מנגנון פנייה. ארגון שביצע שינוי מהותי ומעדיף שהחותם יישאר מדויק — עדיף שיפנה לבדיקה חוזרת ולא ימתין לתפוגה.
כמה זמן התהליך לוקח?
זה תלוי בהיקף ובמה שיימצא. כשהבדיקה אינה מעלה ממצאים בחומרה גבוהה, התהליך עשוי להיות קצר. ככל שנמצאו ממצאים, משך התיקון תלוי בארגון, ולאחריו בדיקה חוזרת.
האם החותם מעיד על עמידה בחוק הגנת הפרטיות?
לא. החותם מעיד שקריטריונים מוגדרים נבדקו בתאריך מסוים ובהיקף מוצהר. הוא אינו קובע עמידה בהוראות הדין ואינו מהווה ייעוץ משפטי. השאלה אם ארגון עומד בדרישות הדין מחייבת בדיקה משפטית פרטנית. הפירוט המלא מופיע בגבולות החותם למעלה.
נתקלתם במונח שאינו ברור? מילון מושגי הפרטיות מסביר 98 מונחים בעברית — כל אחד עם הגדרה, הסבר מעשי ודוגמה.
נראה לכם שזה מתאים לארגון שלכם?
נתחיל בהגדרת היקף — מה נכנס לבדיקה ומה לא — כדי שתדעו מראש מה החותם שלכם יציג ומה הוא לא.