עבור לתוכן

הבנת GDPR סעיף 18: הזכות להגביל עיבוד

GDPR סעיף 18 עוסק ביכולתו של נושא מידע לבקש חסימת נתונים כאשר פעולות עיבוד נחשבו בלתי חוקיות.

על פי חוק ה-GDPR, נושאי מידע יכולים להגביל את כמות העיבוד שמתבצעת בנתונים שלהם.

אם אדם פרטי מבקש מבקר נתונים להגביל את פעילות העיבוד שלו, ארגונים רשאים רק לאחר מכן לאחסן את הנתונים האמורים, ואינם יכולים לחלוק אותם עם צדדים שלישיים או לעבד אותם בכל דרך אחרת ללא הסכמתו המפורשת של נושא הנתונים.

GDPR סעיף 18 טקסט משפטי

גרסת GDPR של האיחוד האירופי

זכות להגבלת העיבוד

  1. לנושא הנתונים תהיה הזכות לקבל מהבקר הגבלת עיבוד כאשר חל אחד מאלה:
    • נכונות הנתונים האישיים נתונה במחלוקת על ידי נושא הנתונים, למשך תקופה המאפשרת לבקר לאמת את נכונות הנתונים האישיים;
    • העיבוד אינו חוקי ונושאי המידע מתנגד למחיקת הנתונים האישיים ומבקש במקום זאת להגביל את השימוש בהם;
    • הבקר אינו זקוק עוד לנתונים האישיים למטרות העיבוד, אך הם נדרשים על ידי נושא הנתונים לצורך ביסוס, מימוש או הגנה של תביעות משפטיות;
    • נושא הנתונים התנגד לעיבוד בהתאם לסעיף 21(1) עד לאימות האם העילות הלגיטימיות של המבקר גוברות על אלה של נושא הנתונים.
  2. כאשר העיבוד הוגבל לפי סעיף 1, נתונים אישיים כאמור, למעט אחסון, יעובדו רק בהסכמת נשוא המידע או לשם ביסוס, מימוש או הגנה של תביעות משפטיות או לשם הגנה על זכויותיו של אדם אחר. אדם משפטי או מסיבות של אינטרס ציבורי חשוב.
  3. נושא המידע שהשיג הגבלת עיבוד בהתאם לסעיף 1 יודיע על כך על ידי המבקר לפני הסרת הגבלת העיבוד.

גרסת GDPR בבריטניה

זכות להגבלת העיבוד

  1. לנושא הנתונים תהיה הזכות לקבל מהבקר הגבלת עיבוד כאשר חל אחד מאלה:
    • נכונות הנתונים האישיים נתונה במחלוקת על ידי נושא הנתונים, למשך תקופה המאפשרת לבקר לאמת את נכונות הנתונים האישיים;
    • העיבוד אינו חוקי ונושאי המידע מתנגד למחיקת הנתונים האישיים ומבקש במקום זאת להגביל את השימוש בהם;
    • הבקר אינו זקוק עוד לנתונים האישיים למטרות העיבוד, אך הם נדרשים על ידי נושא הנתונים לצורך ביסוס, מימוש או הגנה של תביעות משפטיות;
    • נושא הנתונים התנגד לעיבוד בהתאם לסעיף 21(1) עד לאימות האם העילות הלגיטימיות של המבקר גוברות על אלה של נושא הנתונים.
  2. כאשר העיבוד הוגבל לפי סעיף 1, נתונים אישיים כאמור, למעט אחסון, יעובדו רק בהסכמת נשוא המידע או לשם ביסוס, מימוש או הגנה של תביעות משפטיות או לשם הגנה על זכויותיו של אדם אחר. אדם משפטי או מסיבות של אינטרס ציבורי חשוב של האיחוד או של מדינה חברה.
  3. נושא המידע שהשיג הגבלת עיבוד בהתאם לסעיף 1 יודיע על כך על ידי המבקר לפני הסרת הגבלת העיבוד.

פרשנות טכנית

לנושאי המידע יש ארבע עילות משפטיות שבאמצעותן להגיש בקשה המגבילה את עיבוד הנתונים שלהם:

  1. דיוק הנתונים;
  2. פעילויות עיבוד בלתי חוקיות/בלתי חוקיות;
  3. לתמיכה בטענות משפטיות;
  4. התנגדויות רשמיות (בהתאם לסעיף 21 GDPR).

ארגונים יכולים לחזור על שורה של תנאים המאפשרים להם להמשיך ולעבד את הנתונים באותו אופן, למרות שהתקבלה בקשה להגביל פעולות כאלה:

  • נושא הנתונים נתן הסכמה לפעילויות עיבוד אחרות;
  • לתמיכה בתביעה משפטית או בית משפט;
  • ההגנה על זכויות וחירויות הפרט של אדם אחר;
  • שבו יש אינטרס ציבורי חשוב.



ISMS.online תומך ביותר מ-100 תקנים ותקנות, ומעניק לך פלטפורמה אחת לכל צרכי התאימות שלך.

ISMS.online תומך ביותר מ-100 תקנים ותקנות, ומעניק לך פלטפורמה אחת לכל צרכי התאימות שלך.




ISO 27701 סעיף 7.2.2 ו-EU GDPR סעיף 18 (2)

זיהוי בסיס חוקי

כדי ליצור בסיס משפטי לעיבוד PII, ארגונים צריכים לאשר ולתעד:

  1. הסכמה של מנהלי PII;
  2. חוזה;
  3. כל התחייבות משפטית אחרת;
  4. כי האינטרסים של עיקרי ה-PII השונים מוגנים;
  5. העובדה שהמשימות מבוצעות לטובת הציבור;
  6. שעיבוד PII הוא אינטרס לגיטימי.

ISO 27701 סעיף 7.3.2 ו-EU GDPR סעיף 18 (3)

קביעת מידע עבור מנהלי PII

ארגונים צריכים לתעד את המידע שמקבלים מנהלי PII, הקשור לעיבוד PII.

ארגונים צריכים לעמוד בסט של דרישות שמכתיבות מתי יש לספק מידע למנהלי PII

  • מטרת הנתונים הנאספים;
  • פרטי התקשרות;
  • כיצד התקבלו הנתונים;
  • כל דרישות משפטיות, חוזיות ו/או סטטוטוריות הרווחות;
  • כיצד אנשים יכולים להסיר הסכמה;
  • העברת נתונים לארגוני צד שלישי, לרבות העברות בינלאומיות;
  • כיצד אנשים יכולים לרשום תלונה;
  • כיצד הארגון מקבל החלטות פנימיות הנוגעות לעיבוד PII;
  • תקופות שמירת הנתונים.

ISO 27701 סעיף 7.3.4 ו-EU GDPR סעיף 18

בסעיף זה אנו מדברים על GDPR סעיפים 18 (1)(א), 18 (1)(ב), 18 (1)(ג) ו-18 (1)(ד)

מתן מנגנון לשינוי או ביטול הסכמה

ארגונים צריכים לספק מנגנון עבור נושאי מידע שרוצים לחזור בהם מהסכמה (בהתאם לשיטות ששימשו לראשונה לאיסוף הנתונים). נושאי מידע צריכים גם להיות מסוגלים להגביל את הארגון מביצוע פעולה מסוימת.

כאשר מסייעים לשתי הפונקציות לעיל, ארגונים צריכים לדבוק בזמני תגובה ופתרון סבירים המשקפים בצורה נאותה את רמת העבודה הנדרשת.

אינדקס של מאמרי GDPR מקושרים של האיחוד האירופי וסעיפי ISO 27701

מאמר GDPR סעיף ISO 27701 ISO 27701 סעיפים תומכים
סעיף 18 (2) של ה-EU GDPR ISO 27701 7.2.2 ללא חתימה
סעיף 18 (3) של ה-EU GDPR ISO 27701 7.3.2 ללא חתימה
האיחוד האירופי GDPR סעיפים 18 (1)(א), 18 (1)(ב), 18 (1)(ג) ו-18 (1)(ד) ISO 27701 7.3.4 ללא חתימה

כיצד ISMS.online עוזר

ISMS.online מקל עליך לקפוץ ישירות אל המסע שלך לתאימות ל-GDPR ולהפגין בקלות רמת הגנה החורגת מ"הגיונית", והכל במיקום מאובטח אחד ותמיד פועל.

לפלטפורמת ISMS.online יש הדרכה מובנית בכל שלב בשילוב עם גישת ההטמעה 'אמץ, הסתגל, הוסף' כך שהמאמץ הנדרש להדגמת הגישה שלך ל-GDPR מצטמצם באופן משמעותי. תוכל גם ליהנות ממגוון תכונות חזקות לחיסכון בזמן.

למידע נוסף על ידי הזמנת הדגמה קצרה היום.


ג'ון וויטינג

ג'ון הוא ראש שיווק מוצרים ב-ISMS.online. עם למעלה מעשור של ניסיון בעבודה בסטארטאפים ובטכנולוגיה, ג'ון מוקדש לעיצוב נרטיבים מרתקים סביב ההצעות שלנו ב-ISMS.online, מה שמבטיח שנהיה מעודכנים בנוף אבטחת המידע המתפתח ללא הרף.

אנחנו מובילים בתחומנו

4/5 כוכבים
משתמשים אוהבים אותנו
לידר - חורף 2026
מנהיג אזורי - חורף 2026 בריטניה
מנהיג אזורי - חורף 2026 האיחוד האירופי
מוביל אזורי - חורף 2026 שוק בינוני האיחוד האירופי
מנהיג אזורי - חורף 2026 EMEA
מוביל אזורי - חורף 2026 שוק בינוני EMEA

"ISMS.Online, כלי יוצא מן הכלל לציות לתקנות"

— ג'ים מ.

"הופך את הביקורת החיצונית לפשוטה ומקשרת את כל ההיבטים של ה-ISMS שלך יחד בצורה חלקה"

— קארן סי.

"פתרון חדשני לניהול ISO והסמכות אחרות"

— בן ה.

צא לסיור וירטואלי

התחל עכשיו את ההדגמה האינטראקטיבית החינמית שלך בת 2 דקות ותראה
ISMS.online בפעולה!

לוח מחוונים של הפלטפורמה במצב חדש לגמרי

מוכן להתחיל?