דליפת מידע• פורסם 2026-08-16•עודכן 2026-09-16

דליפת מידע אישי: המדריך המעשי לצעדים ראשונים ושמירת ראיות

תקציר מהיר

המאמר מספק הנחיות מפורטות לניהול אירוע דליפת מידע אישי. הוא מתמקד בחשיבות הקריטית של תיעוד דיגיטלי מיידי, דרכי תקשורת בטוחות עם הגורם המפר, ושימוש בכלים משפטיים ורגולטוריים בישראל להגנה על הפרטיות. המאמר מדגיש כי שמירת ראיות בצורה נאותה היא הבסיס לכל תביעה עתידית או דרישת פיצוי.

בקצרה: פעלו מיד לאבטחת החשבונות, ושמרו במקביל הודעות וקבצים שהגיעו אליכם כדין. בררו בכתב מה נחשף, תעדו פעולות והוצאות, ואל תפיצו מידע דלוף. אין לעכב טיפול אבטחה דחוף לצורך התיעוד, ואין זכאות אוטומטית לפיצוי.

הקדמה: רגע הגילוי והחשיבות של פעולה מהירה

כאשר מתקבלת הודעה על דליפת מידע אישי, כדאי לפעול בשני מישורים במקביל: אבטחת החשבונות ושמירת תיעוד של האירוע. עצם קיומה של דליפה אינו מוכיח אוטומטית רשלנות, אחריות או זכאות לפיצוי. יש לברר איזה מידע נחשף, אילו חובות חלו על הגוף המעורב ומה הקשר בין האירוע לבין הפגיעה הנטענת. מדריך זה מציע צעדי הכנה כלליים. לבחינת נסיבות מסוימות אפשר לעיין בשירותי המשרד או לפנות לייעוץ.

שלב ראשון: תיעוד דיגיטלי בזמן אמת

הדבר הראשון שיש לעשות ברגע שנודע לכם על דליפת מידע הוא לתעד. דליפות מידע הן אירועים דינמיים – אתרי אינטרנט משתנים, הודעות נמחקות והודעות לעיתונות מוסרות. לכן, צילומי מסך (Screenshots) הם הכלי החשוב ביותר שלכם. חשוב שצילום המסך יכלול את כל חלון הדפדפן, לרבות שורת הכתובת (URL) והשעון של המערכת בפינת המסך. אם מדובר באפליקציה, תעדו את גרסת האפליקציה המותקנת. אם קיבלתם הודעת דוא"ל המבשרת על דליפה, אל תסתפקו בקריאתה. שמרו אותה כקובץ MSG או EML (הכולל את ה-Headers של המייל) ולא רק כצילום מסך. הכותרות הטכניות עשויות לסייע בבדיקת מקור ההודעה; הן אינן הוכחה מוחלטת לאמינותה. יש לשמור את הקובץ המקורי ולא לערוך אותו. אפשר לעיין גם במדור פסיקה, תוך הבחנה בין עובדות המקרה שלכם לבין מקרים אחרים.

שלב שני: הגבלת הנזק ושמירת לוגים

יש לצמצם גישה לא מורשית לחשבונות ללא דיחוי: לשנות סיסמאות שנחשפו, להפעיל אימות נוסף ולבדוק הפעלות חשודות דרך האתר הרשמי של נותן השירות. אם ניתן לשמור היסטוריית התחברות במהירות ובבטחה, שמרו עותק; אין לעכב אבטחה דחופה כדי לאסוף תיעוד. כתובת IP או ניסיון כניסה לבדם אינם מוכיחים מי פעל או שהפעולה קשורה לדליפה. כשיש חשש לשימוש באמצעי תשלום, פנו לגוף הפיננסי דרך ערוץ מאומת ושמרו אישורי פנייה. מידע כללי נוסף מופיע בשאלות ותשובות.

שלב שלישי: פנייה רשמית לגוף המדליף

אל תמהרו לפרסם פוסטים זועמים ברשתות החברתיות לפני שפניתם לגוף האחראי באופן רשמי. פנייה בכתב (בדוא"ל או דרך אתר החברה) המבקשת הבהרות לגבי היקף המידע שדלף היא צעד משפטי טקטי. עליכם לשאול שאלות ספציפיות: אילו קטגוריות מידע נחשפו? מתי זוהתה הפריצה? ואילו צעדים ננקטו כדי למנוע הישנות של המקרה? התשובה שתקבלו (או חוסר התשובה) תהווה נדבך מרכזי בתיק המשפטי. תקנות אבטחת המידע מחייבות דיווח לרשות להגנת הפרטיות בנסיבות המנויות בהן לגבי אירוע אבטחה חמור. חובת הדיווח והצורך ביידוע נושאי המידע תלויים בסוג המאגר, האירוע והוראות הדין או הרשות; אין להסיק שכל אירוע מטיל אותן חובות. אם הגוף מנסה להסתיר את האירוע, התיעוד שלכם על כך ששאלתם והם הכחישו יהיה בעל ערך רב. בכל מקרה של ספק לגבי ניסוח הפנייה, מומלץ ליצור קשר עם מומחה בתחום כדי להבטיח שהדברים נאמרים בצורה שלא תפגע בזכויותיכם בהמשך.

שלב רביעי: מעקב אחר פרסומים ודיווחים רגולטוריים

שמרו הודעות רשמיות של הארגון והרשות להגנת הפרטיות, בצירוף תאריך הפרסום והכתובת. הפרידו בין מידע שאומת, חשדות והערכות. תעדו הוצאות ופעולות שנדרשו בעקבות האירוע, בלי להניח שכל הוצאה תזכה להחזר. פיצוי או הליך ייצוגי מחייבים בחינה של העילות והתנאים בדין, וההכרעה תלויה בראיות ובנסיבות. אין להוריד מאגרי מידע דלופים או להפיץ פרטים של אנשים אחרים לצורך התיעוד.

מקור רשמי והבהרה

ראו את טופס הרשות להגנת הפרטיות לדיווח ראשוני על אירוע אבטחה חמור: מקור רשמי. הטופס מיועד לארגונים; נפגע פרטי צריך לברר את ערוץ הפנייה המתאים. המידע במאמר כללי ואינו תחליף לייעוץ משפטי או לטיפול אבטחה מותאם.

נפגעת מהפרת פרטיות? השאר פרטים לבדיקה ראשונית ודיסקרטית. עו״ד ציון בהלול מטפל בתיקי פרטיות באופן אישי ומקצועי.

דוגמאות מעשיות

1

קבלת הודעת טקסט מגורם לא מזוהה המכילה פרטים אישיים ששמורים רק באתר מסוים.

2

גילוי כתובת הדוא"ל והסיסמה הישנה שלכם במאגר שהודלף ופורסם בטלגרם.

3

התראה רשמית מחברת כרטיסי אשראי על ניסיון רכישה ממדינה זרה בעקבות פריצה לאתר קניות.

4

הודעה רשמית מהמעסיק על כך ששרת השכר נפרץ וצילומי תעודות זהות של עובדים דלפו.

מה עושים עכשיו?

1

בצעו צילומי מסך של כל הוכחה לדליפה, כולל תאריך ושעה.

2

החליפו סיסמאות לכל החשבונות המשתמשים באותה סיסמה שהודלפה והפעילו אימות דו-שלבי (2FA).

3

שלחו דוא"ל רשמי לשירות הלקוחות או לממונה הגנת הפרטיות של הגוף המדליף ובקשו פירוט על המידע שנחשף.

4

בדקו באתרים כמו Have I Been Pwned אם המידע שלכם מופיע בדליפות ידועות ותעדו את התוצאה.

איזה ראיות לשמור?

  • צילומי מסך של הודעות דליפה, הודעות שגיאה או פרסומים ברשתות חברתיות.
  • עותקים של הודעות דוא"ל (פורמט EML/MSG) שהתקבלו מהגוף המדליף.
  • לוגים של התחברות (Login History) המראים גישה לא מורשית.
  • תיעוד של נזקים עקיפים, כגון חסימת כרטיסי אשראי, הוצאות על שירותי ניטור אשראי או זמן שהוקדש לטיפול באירוע.

מתי לפנות לעורך דין?

מומלץ ליצור קשר עם עורך דין המתמחה בפרטיות כאשר היקף המידע שדלף הוא רגיש במיוחד (מידע רפואי, פיננסי או ביומטרי), כאשר הגוף האחראי מתנער מאחריות או מסרב לספק מידע, או כאשר אתם שוקלים להצטרף לתביעה ייצוגית בעקבות אירוע דליפה המוני.

טעויות נפוצות שכדאי להימנע מהן

  • מחיקת הודעת ה-SMS או המייל המבשר על הדליפה מתוך בהלה.
  • אי-תיעוד התאריך והשעה בהם התגלתה הפרצה או בהם בוצעו צילומי המסך.
  • הסתמכות על זיכרון בלבד לגבי שיחות טלפוניות עם נציגי שירות ללא רישום פרוטוקול בזמן אמת.
  • התעלמות מהודעות דליפה מתוך מחשבה ש"אין מה לעשות", מה שעלול להוביל להתיישנות או לאובדן היכולת להוכיח נזק.

שאלות נפוצות

קישורים חשובים בנושא

עו״ד ציון בהלול
נכתב על ידי

עו"ד ציון בהלול

עוסק בליטיגציה אזרחית ומסחרית עם התמחות בתביעות הפרת פרטיות, לשון הרע, נזיקין ודיני עבודה. מעניק ייעוץ וייצוג משפטי ממוקד ללקוחות פרטיים ועסקיים.

הפרת פרטיותלשון הרענזיקיןליטיגציה אזרחיתדיני עבודה
עו״ד ציון בהלול

עו"ד ציון בהלול

בדיקה ראשונית ללא עלות

בדיקת מקרה ראשונית

השאר פרטים ונבדוק האם קיימת עילת תביעה או אפשרות להסרת הפרסום.

נפגעת מהפרת פרטיות?

עו״ד ציון בהלול בודק מקרים של פרסום תמונות, חשיפת מידע אישי, דליפת מידע, וואטסאפ, מצלמות ומעקב.