מה זה israeli-privacy-shield?
israeli-privacy-shield מסביר מה חוק הגנת הפרטיות ותיקון 13 דורשים בפועל מעסק ישראלי: מתי צריך לרשום מאגר מידע, מתי חייבים למנות ממונה הגנת פרטיות, ואיך מדווחים על אירוע אבטחה חמור. הסקיל כולל תסריט Python שמריץ הערכת תאימות מלאה, וקובץ קוד מוכן לבאנר הסכמה בעברית שעומד גם בתיקון 13 וגם ב-GDPR.
בעל עסק שמאסף פרטים על לקוחות ישראלים, אפילו רק כתובת אימייל וטלפון, כפוף לחוק הגנת הפרטיות. מאז אוגוסט 2025 נכנס לתוקף תיקון 13, הרפורמה הגדולה ביותר בחוק מאז 1981, והוא הרחיב את ההגדרה של מידע אישי כך שגם כתובת IP, מיקום גיאוגרפי ומזהה מכשיר נכנסים לתחולתו. הסקיל israeli-privacy-shield בנוי כמדריך צעד אחר צעד: קודם קובעים רמת אבטחה (בסיסית, בינונית או גבוהה) לפי כמות הרשומות וסוג המידע, ואז בודקים אם צריך לרשום את מאגר המידע ברשות להגנת הפרטיות.
החלק החשוב ביותר של תיקון 13 הוא חובת מינוי ממונה הגנת פרטיות. הסקיל מסביר בדיוק למי זה חל: גופים ציבוריים, ספקים שעובדים מולם, וכל מי שמחזיק מאגר עם מידע על יותר מ-10,000 איש ועיקר עיסוקו הוא מכירת המידע הזה לצד שלישי. הוא גם מפרט את לוחות הזמנים לדיווח על פריצת אבטחה, שבישראל אין להם דדליין קבוע של 72 שעות כמו ב-GDPR, אלא חובת דיווח מיידי לרשות ברגע שמתגלה האירוע.
מעבר להסבר המשפטי, הסקיל נותן שני כלים מעשיים. הראשון הוא תסריט compliance_checker.py שמריץ בדיקת תאימות מלאה ומחזיר רשימת פעולות. השני הוא קובץ קוד מוכן ב-TypeScript ו-React לבניית באנר הסכמת עוגיות עם כל הדרישות: כפתור דחייה בגודל שווה לכפתור אישור, שמירת ההעדפה גם בין טאבים, וחסימה אמיתית של סקריפטים לא מאושרים.
הסקיל נותן הסבר כללי וטיוטות עבודה בתחום הגנת הפרטיות, לא ייעוץ משפטי. החוק והרגולציה משתנים, ולפני רישום מאגר, מינוי ממונה או דיווח לרשות כדאי לוודא מול עורך דין המתמחה בפרטיות.
למי זה מתאים
- בעל סטארטאפ או SaaS עם לקוחות ישראלים שאוסף פרטים אישיים או נתוני שימוש
- חנות אונליין או אתר עם טופס הרשמה שרוצה לדעת אם חייב לרשום מאגר מידע
- עסק שממנה או שוקל למנות ממונה הגנת פרטיות לפי תיקון 13
- מפתח שצריך לבנות באנר הסכמת עוגיות תקין לפי החוק הישראלי
- עסק שגילה אירוע אבטחה וצריך לדעת מה חובת הדיווח המיידית
מה הוא עושה
קביעת רמת אבטחה
הסקיל בודק לפי מספר הרשומות וסוג המידע אם העסק ברמת אבטחה בסיסית, בינונית או גבוהה, וכל רמה גוררת חובות שונות של הצפנה, מינוי קצין אבטחה ותרגיל חדירה.
בדיקת חובת רישום מאגר
אחרי תיקון 13 חובת הרישום צומצמה לגופים ציבוריים ולסוחרי מידע עם למעלה מ-10,000 רשומות. הסקיל מסביר בדיוק מתי חלה חובה נפרדת של הודעה לרשות גם בלי רישום.
מינוי ממונה הגנת פרטיות
פירוט מדויק של מי חייב למנות ממונה לפי תיקון 13, מה הכישורים שהרשות דורשת ממנו, ומה תפקידו כאיש הקשר מול הרשות להגנת הפרטיות.
דיווח על פריצת אבטחה
הסבר על ההבדל בין החוק הישראלי לבין GDPR: אין דדליין של 72 שעות, אלא חובת דיווח מיידי לרשות, ודיווח ללקוחות רק אם הרשות מורה על כך.
תהליך פנייה של נושא מידע
תבנית עבודה לטיפול בבקשת עיון או תיקון מידע, כולל לוח הזמנים של 30 יום ועילות הסירוב הצרות שהחוק מכיר בהן.
קוד מוכן לבאנר הסכמה
קובץ references/consent-banner-implementation.md נותן קוד TypeScript ו-React מלא: ניהול מצב הסכמה, סנכרון בין טאבים, וחסימת סקריפטים עד לקבלת אישור.
תסריט בדיקת תאימות
compliance_checker.py מריץ הערכה שלמה בהזנת מספר רשומות וכמה שאלות כן ולא, ומחזיר רשימת בדיקות מסודרת בפורמט JSON.
דוגמאות שימוש
מה כותבים ל-Claude אחרי ההתקנה, ומה מקבלים.
בדיקת תאימות לסטארטאפ
יש לי SaaS עם לקוחות בישראל שאוספים אימייל וכתובת IP. תשתמש ב-israeli-privacy-shield ותגיד לי אם אני צריך לרשום מאגר מידע ואם אני חייב ממונה הגנת פרטיותמה מקבלים: הערכה של רמת האבטחה הנדרשת, קביעה אם חובת הרישום חלה, ורשימת בדיקות מוכנה: מדיניות פרטיות, מנגנון הסכמה ותהליך למחיקת מידע.
תגובה לפריצת אבטחה
גילינו שמישהו קיבל גישה לא מורשית למאגר הלקוחות שלנו. תדריך אותי לפי israeli-privacy-shield מה חובת הדיווח בישראלמה מקבלים: הנחיה שלב אחר שלב: דיווח מיידי לרשות להגנת הפרטיות, תיעוד האירוע, והבהרה שדיווח ללקוחות עצמם נדרש רק אם הרשות מורה על כך.
בניית באנר הסכמה
תשתמש ב-israeli-privacy-shield ותבנה לי באנר הסכמת עוגיות ב-React שעומד גם בתיקון 13 וגם ב-GDPR, עם כפתור דחייה בולט כמו כפתור אישורמה מקבלים: קומפוננטת React מוכנה עם ניהול מצב הסכמה, שמירה בין טאבים וחסימת אנליטיקס עד לאישור, לפי הקוד ב-references/consent-banner-implementation.md.
העברת מידע לחוץ לארץ
אנחנו רוצים להעביר מידע על לקוחות ישראלים לשרת בארצות הברית. תבדוק לפי israeli-privacy-shield מה הבסיס החוקי הנדרשמה מקבלים: רשימת אפשרויות: הסכם עם סעיפי הגנה מקבילים, הסכמה מפורשת של הלקוח או חריג סטטוטורי, עם אזהרה שאין להסתמך על החלטת ההלימות של האיחוד האירופי לכיוון ההפוך.
מה צריך לפני שמתחילים
- Claude Code, אפליקציית Claude, או Cursor
- git להתקנה בפקודה, או Node.js 20 ומעלה אם משתמשים ב-CLI של skills-il
- Python 3 להרצת תסריט compliance_checker.py, לא חובה לשימוש הבסיסי בהנחיות עצמן
- בלי מפתח API ובלי עלות. הסקיל ברישיון MIT
אין עדיין Claude Code? במדריך הזה יש התקנה צעד אחרי צעד.
איך מתקינים את israeli-privacy-shield.
יש 3 דרכים, ומספיקה אחת מהן. הראשונה הכי פשוטה, בלי קוד בכלל.
הכי פשוט: באפליקציה של Claude, בלי שום קוד
מתאים ל-Claude במחשב ובדפדפן. לוקח דקה, ועושים את זה פעם אחת.
- מורידים את הסקילהורדת israeli-privacy-shield.zip (76 KB)לא פותחים את הקובץ, מעלים אותו כמו שהוא.
- מדליקים פעם אחת את היכולתב-Claude נכנסים ל-Settings, ואז Capabilities, ומדליקים את
Code execution and file creation. - מעלים את הקובץנכנסים ל-Customize, ואז Skills, לוחצים על הפלוס, בוחרים
Create skillואזUpload a skill, ובוחרים את הקובץ שהורדתם. - זהו, עובדיםמבקשים מ-Claude את המשימה במילים רגילות, והוא משתמש בסקיל לבד כשהוא רלוונטי.
ב-Claude Code: מדביקים הודעה אחת
פותחים שיחה חדשה ב-Claude Code, מעתיקים את ההודעה ומדביקים. כש-Claude מבקש אישור להריץ, לוחצים Allow.
תתקין לי בבקשה את הסקיל israeli-privacy-shield ממאגר skills-il/security-compliance. תריץ בדיוק את הפקודה הזו בטרמינל: D="$(mktemp -d)" && git clone --depth 1 -q https://github.com/skills-il/security-compliance "$D/repo" && mkdir -p ~/.claude/skills && cp -R "$D/repo/israeli-privacy-shield" ~/.claude/skills/ && rm -rf "$D" && echo "הותקן ✓"
בטרמינל, ידנית
למי שמעדיף להריץ בעצמו. מעתיקים לטרמינל ומריצים.
D="$(mktemp -d)" && git clone --depth 1 -q https://github.com/skills-il/security-compliance "$D/repo" && mkdir -p ~/.claude/skills && cp -R "$D/repo/israeli-privacy-shield" ~/.claude/skills/ && rm -rf "$D" && echo "הותקן ✓"
npx skills-il add skills-il/security-compliance@v1.6.1-israeli-privacy-shield --skill israeli-privacy-shield -a claude-code -y -gצריך להפעיל מחדש את Claude Code כדי שהסקיל החדש ייטען. אם רוצים להריץ את compliance_checker.py, מוודאים ש-Python 3 מותקן במחשב.
- מריצים ls ~/.claude/skills/israeli-privacy-shield ומוודאים שמופיע קובץ SKILL.md
- בשיחה חדשה מקלידים / ומחפשים privacy
- שואלים את Claude: אילו סקילים לפרטיות ישראלית יש לך?
מריצים שוב את אותה פקודת git, והיא מחליפה את התיקייה הקיימת בגרסה העדכנית. עם ה-CLI של skills-il מריצים npx skills-il update.
rm -rf ~/.claude/skills/israeli-privacy-shield
איך משתמשים ביום יום
- כותבים את הבקשה בעברית או באנגלית ומזכירים את המילים חוק הגנת הפרטיות, תיקון 13 או פרטיות ישראל, כדי שהסקיל ייכנס לפעולה
- לבדיקת תאימות מלאה מבקשים מ-Claude להריץ את compliance_checker.py עם מספר הרשומות וסוג המידע שנאסף
- לבניית באנר עוגיות מבקשים במפורש קוד לפי references/consent-banner-implementation.md
- לפני החלטה מהותית כמו רישום מאגר או מינוי ממונה, מוודאים את הפרטים מול עורך דין
טיפים שימושיים
- אם יש ספק לגבי רמת האבטחה, הסקיל ממליץ לבחור ברמה הגבוהה יותר, כי ההפרש בעלות קטן לעומת הסיכון בקנס
- לפני שמבקשים ניתוח העברת מידע לחוץ לארץ, כדאי לדעת אם המדינה נמצאת ברשימת המדינות עם הגנה נאותה
- הסקיל מזכיר שהחלטת ההלימות של האיחוד האירופי חלה בכיוון אחד בלבד: מהאיחוד לישראל, ולא ההפך
- כדאי לשמור את פלט compliance_checker.py כתיעוד, כדי להראות לרשות שהעסק בדק את עצמו ביוזמתו
תקלות נפוצות
התסריט compliance_checker.py מחזיר שגיאה על מפתח לא מוכר
לא ברור אם חובה לרשום מאגר מידע
לא בטוחים כמה זמן יש לדווח על פריצת אבטחה
שאלות ותשובות
הסקיל מחליף עורך דין לענייני פרטיות?
צריך תשלום או מפתח API כדי להשתמש בו?
מה ההבדל בין הסקיל הזה לבין israeli-ecommerce-compliance?
הסקיל מתעדכן כשהחוק משתנה?
קרדיט ומקור. israeli-privacy-shield נכתב על ידי skills-il ונמצא ב-skills-il/security-compliance ברישיון MIT. skills-il הוא פרויקט קוד פתוח ישראלי של סקילים ל-AI, ואפשר למצוא את כל הסקילים שלהם גם ב-agentskills.co.il. את העמוד כתב קורן בן עזרא אחרי בדיקה של המאגר ושל פקודות ההתקנה (29.09.2026). מאגרים מתעדכנים, ולכן אם משהו השתנה, המאגר הוא המקור הקובע.