Дапаможнік па згодзе на cookie ў рамках Закона Ізраіля аб ахове прыватнага жыцця: адпаведнасць Папраўцы 13 для выдаўцоў

Закон Ізраіля аб ахове прыватнага жыцця мае доўгую радаслоўную. Першапачатковы статут датуецца 1981 годам, Упраўленне па ахове прыватнага жыцця — рэгулятар аховы даных краіны — было створана ў 2006 годзе, а ЕС прызнае Ізраіль адэкватнай юрысдыкцыяй для перадачы персанальных даных з 2011 года, адной з нямногіх краін, якія валодаюць гэтым статусам. Большую частку гэтага перыяду матэрыяльныя стандарты былі шырока ўзгоднены з GDPR, але архітэктура правапрымянення была лягчэйшай, а тэхнічныя асаблівасці менш развітыя. Папраўка 13, якая ўступіла ў сілу ў жніўні 2025 года, мяняе гэта. Папраўка мадэрнізуе стандарт згоды, пашырае рамкі правоў, абвастрае правілы трансгранічнай перадачы і істотна ўмацоўвае паўнамоцтвы правапрымянення Упраўлення па ахове прыватнага жыцця. Для выдаўцоў, якія працуюць з ізраільскім трафікам або нацэленых на яго — рынак з адным з самых лічбава ўцягнутых насельніцтваў у свеце — практычны эфект у тым, што адпаведнасць згодзе на cookie і анлайн-адсочванню цяпер значна бліжэй да еўрапейскага стандарту. Гэты дапаможнік праходзіць праз тое, што змянілася, які цяпер аперацыйны стандарт, і дзе выдаўцы павінны засяродзіць працу па ліквідацыі недахопаў.

Закон аб ахове прыватнага жыцця ў 2026 годзе

Ізраільская сістэма пакоіцца на трох узроўнях: сам Закон аб ахове прыватнага жыцця (першасны статут), Правілы аховы прыватнага жыцця (якія запаўняюць аперацыйныя дэталі, найбольш прыкметна Правілы бяспекі даных 2017 года), і дырэктывы і пазіцыйныя дакументы, выдадзеныя Упраўленнем па ахове прыватнага жыцця. Папраўка 13 змяняе першы ўзровень і запускае абнаўленні другога; трэці — інтэрпрэтацыйнае кіраўніцтва Упраўлення — абнаўляўся бесперапынна з моманту ўступлення папраўкі ў сілу.

Асноўныя прынцыпы будуць знаёмыя ўсім, хто працуе з GDPR: прававая падстава, абмежаванне мэты, мінімізацыя даных, дакладнасць, абмежаванне захоўвання, цэласнасць і падсправаздачнасць. Прававыя падставы па ізраільскім праве ўключаюць згоду, выкананне дагавора, юрыдычны абавязак, грамадскі інтарэс і законны інтарэс, кожнае са сваёй вобласцю прымянення. Для анлайн-адсочвання рэлевантнымі падставамі з'яўляюцца згода і, у вузкіх абставінах, законны інтарэс — тая ж сістэма, якую большасць аператараў ужо ведаюць.

Што Папраўка 13 фактычна змяніла

Папраўка шырэйшая, чым згода на cookie, але чатыры змены важнейшыя за ўсё для анлайн-выдаўцоў.

Узмоцнены стандарт згоды

Папраўка ўжэсточвае вызначэнне згоды, патрабуючы, каб яна была свабодна дадзенай, канкрэтнай, інфармаванай і недвухсэнсоўнай — мова, якая цесна адсочвае GDPR Артыкул 4(11). Падразумяваная згода і працяг-выкарыстання-як-згоды, якія былі неадназначна прымальныя па старай інтэрпрэтацыі, цяпер адназначна недастатковыя для неасноўнага адсочвання.

Пашыраныя правы суб'екта даных

Правы доступу, выпраўлення, выдалення і пярэчання ўдакладнены і пашыраны. Папраўка ўводзіць відавочныя тэрміны адказаў (45 дзён, прадаўжальныя на 30 у складаных выпадках) і ўдакладняе абавязак выдаўца прадастаўляць выразны шлях для ажыццяўлення правоў.

Больш вострая сістэма трансгранічнай перадачы

Перадачы ў неадэкватныя юрысдыкцыі цяпер патрабуюць відавочных гарантый — тыпавых дагаворных агаворак, абавязковых карпаратыўных правіл або канкрэтных адступленняў. Сістэма бліжэй да Главы V GDPR, чым стары ізраільскі падыход, і Упраўленне пачало публікаваць тыпавыя агаворкі, падобныя на ЕС SCC.

Больш моцныя паўнамоцтвы правапрымянення

Адміністрацыйныя штрафы істотна павялічаны. Максімальнае пакаранне прывязана да працэнта ад арганізацыйнага даходу з высокай абсалютнай столлю, аналагічна шматузроўневай структуры GDPR. Упраўленню прадастаўлены пашыраныя следчыя паўнамоцтвы, уключаючы магчымасць прымушаць да вытворчасці дакументаў і праводзіць выязныя інспекцыі.

Згода на cookie па змененым стандарце

Закон аб ахове прыватнага жыцця не змяшчае спецыфічнага для cookie палажэння ў тым выглядзе, як Дырэктыва ЕС ePrivacy. Замест гэтага патрабаванне згоды вынікае з агульнага стандарту згоды і з інтэрпрэтацыйнага кіраўніцтва Упраўлення. Кіраўніцтва 2026 года па анлайн-адсочванні, апублікаванае неўзабаве пасля ўступлення Папраўкі 13 у сілу, фармулюе чаканні, якія цесна ўзгадняюцца з крытэрыямі Мэтавай групы EDPB па баннерах cookie.

Абавязковыя элементы баннера

Упраўленне чакае, што баннеры будуць уключаць відавочную опцыю адхілення на першым узроўні, гранулярныя элементы кіравання катэгорыямі, якія падзяляюць строга неабходныя cookie ад аналітычных і ад маркетынгавых, і выразны механізм адклікання. Папярэдне адзначаныя сцяжкі і падманлівы дызайн спасылак з'яўляюцца відавочнымі дэфектамі. Чаканне — канвергенцыя з еўрапейскімі нормамі, і любы баннер, які праходзіць праверку ЕС, задаволіць Упраўленне.

Патрабаванне мовы іўрыт

Баннеры, якія абслугоўваюць ізраільскі трафік, павінны быць даступныя на іўрыце. Упраўленне не фармалізавала гэта як строгае патрабаванне, але адзначыла ў кіраўніцтве, што даступнасць на іўрыце з'яўляецца часткай «інфармаванага» аспекту стандарту згоды для іўрытамоўных аўдыторый.

Дакументацыя і падсправаздачнасць

Прынцып падсправаздачнасці ў ізраільскім праве адсочвае GDPR. Выдаўцы павінны быць здольныя прадэманстраваць рашэнні аб згодзе па патрабаванні. Лагіраванне ўзроўню аўдыту — часавая метка, версія баннера, выбар, юрысдыкцыя наведвальніка — гэта практычнае патрабаванне.

Пытанне аб адэкватнасці ЕС

Рашэнне аб адэкватнасці ЕС для Ізраіля з'яўляецца адной з самых стратэгічна важных асаблівасцей яго рэжыму канфідэнцыяльнасці. Рашэнне 2011 года дазваляе персанальным даным цячы з ЕС у Ізраіль без дадатковых гарантый, робячы ізраільскіх аператараў значна больш прывабнымі партнёрамі для еўрапейскага бізнесу, чым аператараў у неадэкватных юрысдыкцыях. Перыядычны працэс перагляду адэкватнасці Камісіі патрабуе, каб сістэма Ізраіля ішла ў нагу з еўрапейскімі стандартамі. Папраўка 13 была, у значнай частцы, матываваная падтрыманнем адэкватнасці праз наступны цыкл перагляду.

Для выдаўцоў практычнае следства ў тым, што адпаведнасць змененай ізраільскай сістэме — гэта не толькі аб пазбяганні ўнутранага правапрымянення; гэта аб захаванні статусу адэкватнасці краіны і прывілеяванага доступу да еўрапейскіх патокаў даных, які гэты статус прадастаўляе. Прыярытэты правапрымянення Упраўлення адлюстроўваюць гэта — дэфекты дызайну баннера на ізраільскіх сайтах успрымаюцца Упраўленнем больш сур'ёзна, чым тыя ж дэфекты маглі б у неадэкватных юрысдыкцыях, з-за сістэмных наступстваў адэкватнасці.

Пазіцыя правапрымянення Упраўлення па ахове прыватнага жыцця

Упраўленне працуе знутры Міністэрства юстыцыі, але са значнай аперацыйнай незалежнасцю. Яго пазіцыя правапрымянення гістарычна была размеранай — нарошчванне патэнцыялу, сектаральныя кансультацыі і мэтавыя гучныя справы, а не высокааб'ёмнае штрафаванне — але пашыраны інструментар Папраўкі 13 прыкметна змясціў патэрн.

Трыгеры расследавання

Упраўленне адкрывае расследаванні пераважна праз тры каналы: скаргі суб'ектаў даных, паведамленні аб парушэннях і сектаральныя агляды. Анлайн-выдаўцы, як правіла, усплываюць праз першы канал — скарга на дызайн баннера або паводзіны адсочвання часта становіцца кропкай уваходу.

Практыка санкцыянавання

Штрафы Упраўлення пасля Папраўкі 13 ішлі па патэрне: спачатку прапануецца перыяд ліквідацыі недахопаў, з грашовымі пакараннямі, налагаемымі толькі калі ліквідацыя няпоўная або адхілена. Сігнал у тым, што добрасумленная пазіцыя адпаведнасці мае значэнне нават калі дэфекты прысутнічаюць.

Каардынацыя з рэгулятарамі ЕС

Упраўленне актыўна ўдзельнічае ў каардынацыйных механізмах у стылі Артыкула 29, якія ўцягваюць адэкватныя юрысдыкцыі. Пазіцыі правапрымянення, як правіла, адсочваюць кіраўніцтва EDPB, і трансгранічныя скаргі, якія ўцягваюць трафік ЕС і Ізраіля, усё часцей апрацоўваюцца праз скаардынаваныя працэдуры.

Практычны кантрольны спіс адпаведнасці

Шэсць канкрэтных пытанняў, на якія трэба адказаць для любога cookie-баннера, які абслугоўвае ізраільскі трафік.

Дзе Ізраіль упісваецца ў глабальную карціну

Папраўка 13 Ізраіля адлюстроўвае больш шырокі патэрн: юрысдыкцыі, якія папярэднічаюць GDPR, мадэрнізуюць свае сістэмы для падтрымання ўзгодненасці з еўрапейскімі стандартамі. Японія, Вялікабрытанія, Паўднёвая Карэя і Бразілія ўсе ішлі па падобных траекторыях. Для выдаўцоў, якія працуюць на гэтых рынках, практычнае следства ў тым, што адзіная інфраструктура CMP, пабудаваная па еўрапейскіх стандартах, апрацоўвае большую частку рэгулятарнага ландшафту — сістэма Ізраіля, пасля папраўкі, цвёрда ўнутры гэтага ахопу. Стратэгічная каштоўнасць дваякая: унутраная адпаведнасць плюс працяг удзелу ў прывілеяваных адносінах патоку даных з ЕС, якія прадастаўляе статус адэкватнасці. Інвестыцыя ў належную архітэктуру баннера і лагіраванне згоды, якую еўрапейская адпаведнасць ужо апраўдвае, у Ізраілі з'яўляецца больш напрамую абараняльнай інвестыцыяй, чым у большасці неадэкватных юрысдыкцый.

← Блог Чытаць усё →