יום שישי, 2 באוקטובר 2026 מתעדכן אוטומטית כל שעה
📚 בית הספר ל-AI💼 עסקים ושיווקמתחילים⏱ 16 דק' קריאהחינם

תיקון 13 לחוק הגנת הפרטיות: עמידה בדרישות עם AI, בלי עורך דין יקר

מדריך צעד-אחר-צעד לעסק הקטן: איך למפות את מאגרי המידע, לנסח מדיניות פרטיות והסכמות, לבדוק אם אתם חייבים ממונה פרטיות ולהתכונן לדליפה — בעזרת ChatGPT, Claude ו-Gemini, עם פרומפטים מוכנים להעתקה.

אם יש לכם רשימת לקוחות, טופס הרשמה באתר, קבוצת וואטסאפ עם מנויים או קובץ אקסל עם שמות וטלפונים — יש לכם מאגר מידע. ומאז אוגוסט 2025, כשתיקון 13 לחוק הגנת הפרטיות נכנס לתוקף, הרשות להגנת הפרטיות יכולה להטיל עליכם עיצומים כספיים ישירות, בלי לעבור דרך בית משפט. זה לא עוד חוק שנוגע רק לבנקים ולקופות חולים. הוא נוגע לחנות האונליין, לסטודיו לפילאטיס, למשרד הנהלת החשבונות ולקליניקה הקטנה.

הבעיה: ייעוץ משפטי מקצועי בתחום הזה עולה אלפי שקלים, ורוב בעלי העסקים הקטנים פשוט דוחים את זה. המדריך הזה מראה איך לעשות בעצמכם את 80% העבודה — המיפוי, הניסוח, הבדיקה וההיערכות — בעזרת כלי AI, ולהשאיר לעורך דין (אם בכלל) רק את השאלות שבאמת דורשות אותו. בסוף תדעו בדיוק מה יש לכם, מה חסר, ומה לעשות מחר בבוקר.

הערה חשובה לפני שמתחילים: המדריך הזה הוא לא ייעוץ משפטי. הוא מלמד אתכם לעבוד עם AI כדי להבין את החוק ולהתארגן. במקומות שבהם באמת כדאי לשלם לאיש מקצוע, נגיד את זה במפורש.

מה השתנה בתיקון 13, ולמה זה נוגע דווקא לעסקים קטנים

תיקון 13 הוא השינוי הגדול ביותר בחוק הגנת הפרטיות מאז שנחקק. הנה מה שחשוב לכם, בלי המילים הגדולות:

  • ההגדרה של “מידע” התרחבה. כמעט כל פרט שמתייחס לאדם מזוהה או ניתן לזיהוי נחשב מידע אישי: שם, טלפון, מייל, כתובת, היסטוריית רכישות, צילומי מצלמת אבטחה, ואפילו כתובת IP.
  • נוספה קטגוריה של “מידע בעל רגישות מיוחדת”. מידע רפואי ונפשי, מידע גנטי וביומטרי, נתוני מיקום, עבר פלילי, נטייה מינית, דעות פוליטיות ואמונה דתית, ועוד. אם אתם מחזיקים כאלה — הדרישות מכם גבוהות יותר.
  • חובת הרישום צומצמה, חובות אחרות התרחבו. רוב העסקים הקטנים כבר לא צריכים לרשום מאגר אצל רשם מאגרי המידע. אבל במקום זה יש חובות מהותיות: יידוע ברור בזמן איסוף המידע, אבטחת מידע לפי התקנות, מענה לבקשות עיון ותיקון, ובמקרים מסוימים מינוי ממונה על הגנת הפרטיות.
  • הרשות קיבלה שיניים. הרשות להגנת הפרטיות יכולה להטיל עיצומים כספיים, לתת צווים ולפרסם את ההפרות. גובה העיצום תלוי בסוג ההפרה, בכמות האנשים שהמידע שלהם נפגע וברגישותו. החוק מתחשב בגודל העסק, אבל אל תבנו על זה.
  • המונחים השתנו. “בעל מאגר” הפך ל“בעל שליטה במאגר”, “שימוש” הפך ל“עיבוד”. זה חשוב כשאתם שואלים AI, כי מודלים שלמדו על החוק הישן עלולים לתת לכם תשובות מיושנות.

הנקודה האחרונה מובילה לכלל הזהב של המדריך: אל תסמכו על מה שה-AI “זוכר” על החוק. תנו לו את החוק.

הכנה: איך גורמים ל-AI לעבוד על החוק האמיתי ולא על זיכרון מעורפל

לפני שכותבים פרומפט אחד, צריך לסדר שלושה דברים.

1. אספו את מקורות האמת. הורידו את נוסח החוק המעודכן (חוק הגנת הפרטיות אחרי תיקון 13), את תקנות הגנת הפרטיות (אבטחת מידע) מ-2017, ואת חומרי ההסבר שהרשות להגנת הפרטיות פרסמה לעסקים. שמרו אותם כקבצי PDF או טקסט.

2. פתחו סביבת עבודה קבועה. ב-ChatGPT וב-Claude יש “Projects” — תיקייה שבה מעלים קבצים פעם אחת והמודל מתייחס אליהם בכל שיחה. ב-Gemini אפשר להעלות קבצים לשיחה, ו-NotebookLM של גוגל בנוי בדיוק לזה: מעלים מסמכים והוא עונה רק על סמך מה שיש בהם, עם ציטוטים. העלו לשם את החוק, התקנות וחומרי הרשות. כל השאלות בהמשך נשאלות בתוך הסביבה הזאת.

3. הגדירו כללי משחק למודל. הדביקו את זה בהוראות הפרויקט (או בתחילת השיחה הראשונה):

אתה יועץ לעמידה בדרישות חוק הגנת הפרטיות בישראל, לאחר תיקון 13 (בתוקף מאוגוסט 2025).
כללים:
1. תסתמך אך ורק על המסמכים שהעליתי (החוק, התקנות וחומרי הרשות להגנת הפרטיות). אם התשובה לא נמצאת בהם — תגיד "לא מצאתי בסיס במסמכים" ואל תנחש.
2. בכל טענה משפטית, ציין את מספר הסעיף או התקנה שעליהם היא מבוססת.
3. הפרד תמיד בין "חובה לפי החוק" לבין "מומלץ / נוהג טוב".
4. השתמש במונחים של החוק המעודכן: "בעל שליטה במאגר", "עיבוד", "מידע בעל רגישות מיוחדת".
5. אני בעל עסק קטן בלי רקע משפטי. הסבר בעברית פשוטה, אבל אל תפשט עד כדי אי-דיוק.
6. אם שאלה דורשת ייעוץ של עורך דין, אמור זאת במפורש והסבר למה.

ועוד כלל אחד, הכי חשוב מכולם: לעולם אל תדביקו מידע אמיתי של לקוחות לתוך הצ’אט. לא שמות, לא טלפונים, לא קובץ הלקוחות “רק כדי שיבין את המבנה”. זו הדרך המהירה ביותר להפר את החוק בזמן שאתם מנסים לעמוד בו. עבדו עם שמות עמודות, דוגמאות מומצאות ותיאורים. ובכל מקרה, בדקו בהגדרות הפרטיות של הכלי שבו אתם משתמשים אם השיחות משמשות לאימון המודל, וכבו את זה אם אפשר.

שלב 1: מיפוי מאגרי המידע — לגלות מה באמת יש לכם

אי אפשר להגן על מה שלא יודעים שקיים. רוב בעלי העסקים חושבים על “המאגר” כעל מערכת ה-CRM, ושוכחים את עשרת המקומות האחרים שבהם מידע אישי מסתובב. מיפוי טוב הוא הבסיס לכל השאר, וזה בדיוק המקום שבו AI מצטיין: הוא לא מתעייף לשאול.

במקום לנסות למלא טבלה מהראש, תנו למודל לראיין אתכם:

אני רוצה למפות את כל מאגרי המידע האישי בעסק שלי.
העסק: [תיאור קצר — למשל: סטודיו ליוגה עם 3 מדריכים, כ-400 מנויים, אתר עם הרשמה, וקבוצת וואטסאפ]

ראיין אותי שאלה אחת בכל פעם. אל תדלג לשאלה הבאה עד שעניתי.
עבור על התחומים האלה: לקוחות ומתעניינים, עובדים ופרילנסרים, מועמדים לעבודה, ספקים,
אתר ורשתות חברתיות, מצלמות אבטחה, מערכות תשלום, כלים בענן (CRM, דיוור, טפסים, גיליונות),
וואטסאפ וטלפונים אישיים, ארכיון נייר.

בסוף הריאיון, בנה טבלה עם העמודות:
שם המאגר | מה נאספים (סוגי שדות) | מקור המידע | מטרת האיסוף | מי בעסק ניגש | איפה מאוחסן (ספק/מכשיר) | האם יש ספק חיצוני שמחזיק במידע | כמה זמן נשמר | האם כולל מידע בעל רגישות מיוחדת | מספר משוער של אנשים

כמה דברים שתגלו כמעט בוודאות, ושאנשים מפספסים:

  • קבוצות וואטסאפ ורשימות אנשי קשר בטלפון האישי של העובדים הן מאגר לכל דבר. אם עובד עוזב ולוקח איתו את הטלפון, לקח איתו את המאגר.
  • קורות חיים של מועמדים שנשמרים “ליתר ביטחון” שנים אחרי שהמשרה אוישה.
  • מצלמות אבטחה שמצלמות לקוחות ועובדים. זה מידע אישי, ויש לו כללי שילוט ושמירה.
  • טפסי Google Forms, Wix, Shopify, מערכות דיוור — כל אחד מהם הוא ספק חיצוני שמחזיק במידע שלכם, וזה מחייב הסדרה בהסכם.
  • קובץ אקסל על שולחן העבודה של המחשב במשרד, בלי סיסמה, עם כל הלקוחות מאז 2019.

אחרי שהטבלה מוכנה, בקשו את השלב הבא: סיווג רמת האבטחה. תקנות אבטחת המידע מחלקות מאגרים לרמות (בסיסית, בינונית, גבוהה, ומסלול מקל למאגר שמנהל אדם יחיד) לפי כמות האנשים, רגישות המידע ומספר המורשים. הרמה קובעת מה בדיוק אתם חייבים לעשות.

על סמך טבלת המאגרים שבנינו ותקנות הגנת הפרטיות (אבטחת מידע) שהעליתי:
1. קבע לכל מאגר את רמת האבטחה הסבירה, והסבר לפי אילו תקנות הגעת למסקנה.
2. עבור הרמה שקבעת, פרט את רשימת החובות המעשיות (מסמך הגדרות מאגר, נוהל אבטחה, ניהול הרשאות, תיעוד אירועים וכו').
3. סמן מה מהרשימה כבר קיים אצלי לפי מה שסיפרתי, ומה חסר.
4. נסח טיוטה של "מסמך הגדרות המאגר" לפי הדרישות בתקנות, עם שדות ריקים במקומות שאתה לא יודע.

טיפ שלא מוצאים בכל מקום: בקשו מהמודל להוסיף עמודה של “למה בכלל אנחנו שומרים את זה”. חלק ניכר מהעמידה בחוק היא פשוט למחוק מידע שאין לכם סיבה להחזיק. פחות מידע = פחות סיכון = פחות חובות.

שלב 2: מדיניות פרטיות, הודעת יידוע והסכמות שמחזיקות מים

כאן רוב העסקים עושים את הטעות הקלאסית: מעתיקים מדיניות פרטיות מאתר אחר, או מבקשים מ-AI “תכתוב לי מדיניות פרטיות” ומדביקים את התוצאה. מסמך כזה שווה מעט מאוד, כי הוא לא מתאר את מה שבאמת קורה אצלכם. אחרי המיפוי מהשלב הקודם יש לכם משהו הרבה יותר טוב: את העובדות.

חשוב להבין שיש כאן שני דברים שונים:

הודעת יידוע (סעיף 11 לחוק) — מה שאתם חייבים להגיד לאדם ברגע שאתם אוספים ממנו מידע: האם יש חובה חוקית למסור, לאיזו מטרה, למי המידע יועבר, שיש לו זכות עיון ותיקון, ומי בעל השליטה במאגר. תיקון 13 דורש שזה יהיה ברור ונגיש, לא קבור בעמוד 7 של תקנון.

מדיניות פרטיות — המסמך המלא שמפרט את כל הפרקטיקה שלכם: מה נאסף, איך משתמשים, למי מעבירים, כמה זמן שומרים, איך מאבטחים, ואיך מממשים זכויות.

הפרומפט לשניהם:

על בסיס טבלת המאגרים שבנינו (ובלי להמציא פרקטיקות שלא תיארתי), כתוב לי:

א. הודעת יידוע קצרה לפי סעיף 11 לחוק, בשלוש גרסאות: לטופס באתר (עד 80 מילים), להודעת וואטסאפ ראשונה למתעניין, ולטופס נייר בקבלה.

ב. מדיניות פרטיות מלאה בעברית פשוטה, עם הסעיפים: מי אנחנו, איזה מידע נאסף ומאיפה, למה אנחנו משתמשים בו, למי הוא מועבר (כולל שמות הספקים בענן), כמה זמן נשמר, איך מאבטחים, זכויות העיון והתיקון ואיך מממשים אותן, דיוור ישיר ואיך מסירים, ופרטי קשר.

לכל סעיף במדיניות, הוסף בסוגריים מרובעים את הסעיף בחוק או התקנה שהוא נועד לענות עליו, כדי שאוכל לבדוק. אם יש פרקטיקה שכללת במדיניות אבל לא מופיעה בטבלה — סמן אותה בצהוב ושאל אותי אם היא נכונה.

השורה האחרונה היא הסוד. מודל שמתבקש לסמן את מה שהוא הניח, במקום להסתיר את זה בתוך טקסט חלק, הופך מסוכן פחות.

הסכמות. תיקון 13 מחזק את הדרישה שהסכמה תהיה מדעת ומרצון. שלושה כללים מעשיים:

  • לא לכרוך. הסכמה לקבל דיוור שיווקי לא יכולה להיות תנאי לקבלת השירות. תיבה נפרדת, לא מסומנת מראש.
  • לא לסמן מראש. תיבת “אני מסכים” שמגיעה מסומנת היא לא הסכמה.
  • לתעד. אתם צריכים להיות מסוגלים להראות מתי ואיך אדם הסכים. רוב מערכות הדיוור שומרות את זה אוטומטית; אם אתם עובדים עם אקסל ווואטסאפ, צריך למצוא פתרון.

בקשו מהמודל לנסח את נוסחי ההסכמה ואז, בשיחה חדשה לגמרי (הקשר נקי, בלי המסמכים שכתב), תנו לו לתקוף:

אתה מפקח ברשות להגנת הפרטיות שבודק את מדיניות הפרטיות ונוסחי ההסכמה של עסק קטן.
קרא את המסמך המצורף ואת החוק שהעליתי. מצא:
1. סעיפים שסותרים את החוק או את התקנות, עם הפניה מדויקת.
2. הבטחות שהעסק כנראה לא יכול לקיים (למשל "המידע נמחק מיד").
3. מה חסר לעומת דרישות סעיף 11.
4. ניסוחים מעורפלים שלקוח סביר לא יבין.
דרג כל ממצא: חמור / בינוני / קוסמטי.

חלוקת העבודה בין שיחה שכותבת לשיחה שבודקת היא לא גימיק. מודל שכתב טקסט נוטה לאשר אותו. מודל שרואה אותו בפעם הראשונה מוצא בעיות.

שלב 3: האם אתם חייבים למנות ממונה על הגנת הפרטיות?

תיקון 13 יצר תפקיד חדש בחוק: ממונה על הגנת הפרטיות. החדשות הטובות: רוב העסקים הקטנים לא חייבים למנות אחד. החדשות הפחות טובות: יש עסקים קטנים בהחלט שכן, ובעיקר כאלה שעוסקים במידע רגיש.

החוק מטיל את החובה, בין השאר, על גופים ציבוריים, על מי שסוחר במידע, על מי שהפעילות העיקרית שלו כוללת מעקב שיטתי אחרי אנשים בהיקף רחב, ועל מי שהפעילות העיקרית שלו כוללת עיבוד של מידע בעל רגישות מיוחדת בהיקף רחב. המילים המכריעות הן “פעילות עיקרית” ו“היקף רחב”, והן לא מוגדרות במספר חד-משמעי בחוק עצמו.

תנו ל-AI לעשות את הבדיקה הראשונית, בזהירות:

לפי סעיפי החוק העוסקים בממונה על הגנת הפרטיות (מהמסמכים שהעליתי), ולפי טבלת המאגרים שלי:
1. עבור על כל תנאי לחובת מינוי, אחד-אחד, וקבע: חל / לא חל / לא ברור — עם הנימוק.
2. אם קבעת "לא ברור", הסבר בדיוק איזה נתון או פרשנות היו מכריעים.
3. אם החובה לא חלה, האם יש בכל זאת סיבה טובה למנות אחראי פרטיות פנימי מרצון? מה התפקיד יכלול בעסק בגודל שלי?
4. אל תסיק מסקנה חד-משמעית אם המסמכים לא תומכים בה.

מתי כדאי בכל זאת לשלם על שעת ייעוץ: אם אתם קליניקה, מטפלים, דיאטנים, מכון כושר שמנהל תיקי בריאות, חברת השמה, או כל עסק שהליבה שלו היא מידע רפואי, פיננסי או ביומטרי. השאלה אם “היקף רחב” חל עליכם היא שאלת פרשנות, וטעות בה יקרה.

גם אם אתם לא חייבים, כדאי שמישהו בעסק יהיה “האדם של הפרטיות”: מי שמכיר את המיפוי, מקבל בקשות עיון, ומתעד החלטות. בעסק של שלושה אנשים זה כנראה אתם.

שלב 4: דליפת מידע — להתכונן עכשיו, לא ביום שזה קורה

זה הסקשן שכולם מדלגים עליו כי “לנו זה לא יקרה”. ואז עובד שולח בטעות את קובץ הלקוחות לקבוצה הלא נכונה, או מישהו פורץ למייל, או המחשב הנייד נגנב מהרכב. ביום כזה, ההבדל בין עסק שהתכונן לעסק שלא מתבטא באלפי שקלים ובאמון של לקוחות.

לפי תקנות אבטחת המידע, כל מאגר חייב לתעד אירועי אבטחה, ומאגרים ברמת אבטחה בינונית וגבוהה חייבים לדווח לרשות על “אירוע אבטחה חמור” מיד. הרשות יכולה להורות לכם להודיע גם לאנשים שהמידע שלהם נפגע. תיקון 13 העלה משמעותית את מחיר ההתעלמות.

בנו את התוכנית לפני שצריך אותה:

בנה לי "תוכנית תגובה לאירוע אבטחת מידע" לעסק קטן, על בסיס תקנות אבטחת המידע והחוק שהעליתי, ובהתאם לרמת האבטחה של המאגרים שלי.
המסמך צריך להיות מעשי, עמוד אחד, שאפשר להדפיס ולתלות:
1. מה נחשב "אירוע אבטחה" ומה נחשב "אירוע חמור" לפי התקנות — עם דוגמאות מהעסק שלי.
2. 6 השעות הראשונות: מה עושים, לפי סדר (בלימה, שינוי סיסמאות, ניתוק גישות, שמירת ראיות).
3. מי מחליט, מי מדווח, מי מדבר עם לקוחות — עם מקום לשמות וטלפונים.
4. האם ומתי חובה לדווח לרשות, ומה כולל הדיווח.
5. תבנית מוכנה של דיווח לרשות, עם שדות למילוי.
6. תבנית הודעה ללקוחות שנפגעו: כנה, קצרה, אומרת מה קרה ומה לעשות, בלי להאשים ובלי להמעיט.
7. יומן אירוע: טבלה לתיעוד כל פעולה ושעה.

ואז, הדבר שבאמת מכין אתכם: תרגיל.

בוא נעשה סימולציה. אתה מנחה תרגיל "שולחן עגול" של אירוע אבטחה.
תאר לי תרחיש ריאליסטי לעסק שלי (למשל: מייל פישינג שהעובדת פתחה, ומאז נשלחות מהמייל שלנו הודעות ללקוחות).
אחרי כל החלטה שלי, תאר מה קורה בהמשך ושאל מה אני עושה עכשיו. תהיה קשוח: הכנס סיבוכים (לקוח שמתקשר עצבני, עיתונאי, העובדת בחופשה).
בסוף, תן לי משוב: מה עשיתי נכון, איפה טעיתי לפי התקנות, ומה חסר בתוכנית שלי.

עשרים דקות של תרגיל כזה שוות יותר מכל מסמך. תגלו למשל שאין לכם מושג איך מנתקים גישה של עובד לשעבר למערכת הדיוור, או שמספר הטלפון של הספק שמאחסן לכם את האתר לא רשום בשום מקום.

טיפ נוסף: בקשו מהמודל להכין לכם גם רשימת ספקים עם פרטי הקשר לאירועי אבטחה של כל אחד, ומה הספק מתחייב לעשות (מבחינת זמן תגובה והודעה). תקנות אבטחת המידע דורשות הסכם עם ספק חיצוני שמחזיק מידע עבורכם. אם אין לכם כזה, בקשו מהמודל לנסח מכתב קצר לספק שמבקש את התנאים האלה בכתב.

טעויות נפוצות

“אני עסק קטן, החוק לא נוגע אליי.” החוק חל על כל מי שמחזיק מידע אישי במאגר ממוחשב, בלי מינימום גודל. מה שמשתנה לפי הגודל הוא היקף החובות, לא עצם קיומן.

להדביק מידע אמיתי של לקוחות לצ’אט. דיברנו על זה, ונחזור על זה: הדבקת קובץ הלקוחות ל-ChatGPT “כדי שיבין את הפורמט” היא העברת מידע לצד שלישי בלי הסכמה. עובדים עם כותרות עמודות ודוגמאות מומצאות בלבד.

לסמוך על מספרי סעיפים בלי לבדוק. מודלים ממציאים הפניות בביטחון מוחלט, ובמיוחד בחוק שהשתנה לאחרונה. כל סעיף שהמודל מצטט — פותחים את נוסח החוק ומוודאים. הגדרת הפרויקט עם המסמכים מקטינה את הבעיה מאוד, אבל לא מבטלת אותה.

לקבל תשובות לפי החוק הישן. אם המודל אומר לכם ש“חובה לרשום כל מאגר עם יותר מ-10,000 אנשים” או משתמש ב“בעל מאגר” במקום “בעל שליטה במאגר” — הוא עונה מהזיכרון, לא מהמסמכים. תזכירו לו.

מדיניות פרטיות שלא תואמת את המציאות. לכתוב “המידע נמחק בתוך 30 יום” כשבפועל הוא שמור לנצח באקסל זו לא הגנה, זו הודאה. המדיניות מתארת מה שקורה, ואם צריך, משנים את מה שקורה.

הסכמה כרוכה. “בלחיצה על ‘הרשמה’ אתם מאשרים קבלת דיוור” — לא. תיבה נפרדת, לא מסומנת מראש, ואפשרות הסרה בכל הודעה.

לשכוח את העובדים והמועמדים. תלושי שכר, טפסי 101, תעודות זהות שצולמו, קורות חיים — כל אלה מאגר. ולפעמים המאגר הכי רגיש בעסק.

להפיק מסמכים ולעצור. מסמך הגדרות מאגר בתיקייה במחשב לא מגן על אף אחד. החוק בודק מה אתם עושים, לא מה כתבתם. אחרי כל מסמך, שאלו את המודל: “מה שלוש הפעולות הפיזיות שצריך לעשות כדי שהמסמך הזה יהיה אמיתי?”

להתייחס ל-AI כאל עורך דין. הוא עוזר מחקר מצוין, מנסח סבלני ומראיין מעולה. הוא לא נושא באחריות, ולא מכיר את הפסיקה והפרשנות העדכנית של הרשות בהכרח. במקומות של ספק אמיתי — במיוחד מידע רגיש בהיקף גדול או אירוע דליפה שכבר קרה — שעת ייעוץ אחת עם עורך דין שמכיר את התחום היא הוצאה זולה.

סיכום וצ’קליסט התחלה

תיקון 13 לא דורש מכם להפוך למשפטנים. הוא דורש שתדעו איזה מידע יש לכם, שתגידו לאנשים את האמת על מה אתם עושים איתו, שתשמרו עליו באופן סביר, ושתהיו מוכנים ליום שבו משהו משתבש. AI הופך את ארבעת הדברים האלה מפרויקט מפחיד למשימה של כמה ערבים. בעיקר כי הוא לא מתעייף לשאול, לא מתבייש לחזור על עצמו, ומוכן לשחק את המפקח הקשוח בלי לחייב אתכם בשעת ייעוץ.

הצ’קליסט לשבוע הראשון:

  • הורדתי את נוסח החוק המעודכן, תקנות אבטחת המידע וחומרי הרשות, והעליתי אותם לפרויקט ב-ChatGPT / Claude / NotebookLM.
  • הדבקתי את הוראות הפרויקט (ציטוט סעיפים, הפרדה בין חובה למומלץ, מונחי החוק החדש).
  • בדקתי בהגדרות הכלי שהשיחות לא משמשות לאימון, ואני לא מדביק שום מידע אמיתי של לקוחות.
  • עשיתי ריאיון מיפוי מלא וקיבלתי טבלת מאגרים, כולל וואטסאפ, מצלמות, עובדים ומועמדים.
  • קבעתי רמת אבטחה לכל מאגר והפקתי טיוטת “מסמך הגדרות מאגר”.
  • החלטתי מה מוחקים. מידע שאין לו סיבה — נמחק השבוע.
  • כתבתי הודעת יידוע לפי סעיף 11 והטמעתי אותה בכל נקודת איסוף (אתר, וואטסאפ, טופס נייר).
  • כתבתי מדיניות פרטיות שמתארת את המציאות, והעברתי אותה ביקורת בשיחה נקייה.
  • תיקנתי את נוסחי ההסכמה: תיבה נפרדת, לא מסומנת, עם תיעוד.
  • בדקתי את תנאי חובת מינוי ממונה, וסימנתי אם יש “לא ברור” שדורש ייעוץ.
  • יש לי תוכנית תגובה לאירוע בעמוד אחד, מודפסת, עם שמות וטלפונים.
  • עשיתי תרגיל סימולציה אחד לפחות.
  • יש לי רשימת ספקים חיצוניים והסכם (או לפחות מכתב) עם כל אחד.
  • פתחתי “יומן החלטות פרטיות” — קובץ אחד שבו אני רושם מה החלטתי, מתי ולמה.

היומן האחרון הוא הטיפ שהכי שווה לזכור. אם יום אחד הרשות תשאל, עסק שיכול להראות “ביוני מיפינו, ביולי כתבנו, באוגוסט מחקנו, בספטמבר תרגלנו” נמצא במקום אחר לגמרי מעסק שמגמגם. ואת היומן הזה, כמו את כל השאר, ה-AI ישמח לנהל בשבילכם.

עוד מדריכים לניהול עסק קטן עם AI תמצאו ב-/guides.

→ לכל המדריכים

💼 עוד מדריכים בעסקים ושיווק

→ לכל מדריכי עסקים ושיווק