המדריך נבדק ביום 30.07.2026 מול חוק התקשורת, חוק הגנת הפרטיות לאחר תיקון 13, הנחיית הדיוור הישיר, מדריך תקנה 15, כללי העברת מידע לחו״ל, שירותי רשות התאגידים ורשות המסים והנחיות רשמיות למניעת הונאה. יש לבדוק אותו מחדש עד 28.10.2026, ובמוקדם יותר אם משתנים הדין, ערוץ הקמפיין, המדינה שאליה פונים, ספק, טופס איסוף, שיטת פרופיל, תנאי מענק או אמצעי תשלום.
גיוס תרומות מוצלח אינו מתחיל ברשימה הגדולה ביותר. הוא מתחיל במטרה ציבורית ברורה, בקהל שיש לו התאמה עניינית, במקור מידע שאפשר להסביר ובפנייה שאדם יכול לזהות, להבין ולסרב לה. רשימה ללא מקור, פרופיל רגיש או קמפיין שמקשה על הסרה עלולים ליצור תלונות, פגיעה באמון וסיכון משפטי — גם אם ההודעה נשלחה בשם מטרה ראויה.
העמותה צריכה להגן על שני הצדדים של הקשר: על התורם מפני שימוש מפתיע בפרטיו, חשיפה או התחזות; ועל העמותה מפני רשימות בלתי חוקיות, תרומה חשודה, ספק לא מבוקר או אובדן מידע. לכן המדריך מחבר איתור, פנייה, תשלום, מסירה לספק, זכויות, שמירה ואבטחה למחזור עבודה אחד.
המדריך אינו חוות דעת משפטית, מיסויית, בנקאית או חקירתית. פנייה במדינה זרה, פרופיל רגיש, תרומה גדולה או חריגה, ישות מדינית זרה, התאמה אפשרית לרשימת הכרזות, קמפיין עם קטינים או אירוע אבטחה מחייבים לעיתים בדיקה פרטנית.
שלוש שכבות שחייבים להפריד
ליד כל כלל במדיניות הקמפיין מציינים את סוגו:
- חובה בדין — לדוגמה מגבלות השימוש במידע, דרישות סעיף 30א לפי הערוץ, זכויות עיון ותיקון או חובות אבטחה וספקים כאשר הן חלות.
- הנחיה או כלי רשמי — דרך היישום והפרשנות שמפרסמת רשות מוסמכת. במקרה של סתירה גובר הדין.
- המלצה אתית ותפעולית — צעד שמקטין לחץ, טעויות, הונאה ופגיעה באמון, אך אינו מוצג כחובה אחידה לכל עמותה.
ההפרדה חשובה במיוחד בדוא״ל: קיים חריג מצומצם לבקשת תרומה של עמותה, אך הוא אינו הופך כל רשימה לחוקית, אינו חל אוטומטית על SMS או חיוג אוטומטי ואינו מבטל את דיני הפרטיות והדיוור הישיר.
הקשר לתשובות הקנוניות
המדריך מחבר חמש תשובות עצמאיות; הוא אינו מחליף אותן:
| עמוד קנוני | התשובה המלאה | מתי לפתוח אותו | |---|---|---| | Q-091 | מתי מותר לשלוח דיוור, הסכמה, ערוצים והסרה | לפני בחירת ערוץ או כתיבת תבנית | | Q-157 | מסירת רשימת תורמים לספק, לשותף או למממן | לפני כל הרשאה, קובץ, API או שיתוף | | Q-183 | עיון, תיקון ומחיקת מידע | עם קבלת בקשת זכויות או מחלוקת | | Q-221 | איתור תורמים בארץ ובחו״ל | לפני בניית רשימת לידים או בדיקת תורם | | Q-222 | בדיקת התרמה אמיתית ומניעת התחזות | לתכנון חוויית תשלום בטוחה ולמענה לתורמים |
פרטי התקופות והשמירה הארגונית נמצאים גם ב־Q-135, Q-192 ובמדריך G-052. כאן הדגש הוא על מחזור הגיוס והקשר עם התורם.
תשעה עקרונות
- התאמה לפני שם — מגדירים סוג תורם מתאים לפני שאוספים פרטים אישיים.
- מקור שניתן להוכיח — לכל ליד יש מקור, תאריך, הודעה או הסכמה ומגבלות שימוש.
- מינימום מידע — שומרים רק שדות הנחוצים לקשר, לבדיקה, לתרומה ולחובות הנלוות.
- ערוץ נפרד — הסכמה לדוא״ל אינה הסכמה אוטומטית ל־SMS, WhatsApp או שיחה מוקלטת.
- זהות ברורה — בכל פנייה ברור מי העמותה, מדוע פונים ואיך ניתן לחזור בערוץ רשמי.
- סירוב גובר — בקשת הסרה עוצרת את הקמפיין ואינה נמחקת כך שהאדם ייכנס שוב ביבוא הבא.
- אין מסירה שקטה — ספק מקבל הרשאה מצומצמת; שותף בעל מטרה עצמאית אינו מוסווה כספק.
- בדיקה מידתית — מעמיקים בבדיקת תורם כאשר סכום, מדינה, תנאי או דפוס תשלום מצדיקים זאת; לא אוספים מסמכים רגישים מכל מתעניין.
- אמון הוא מדד — מודדים תלונות, הסרות, מקורות חסרים ואירועי אבטחה לצד סכום התרומות.
ממשל ואחריות
| תפקיד | אחריות | |---|---| | ועד או הנהלה מוסמכת | מטרת הקמפיין, תקציב, קהלים, חריגים, ספקים, מדינות ותרומות בסיכון גבוה | | מנהל גיוס | תכנית, רשימות מקור, מסרים, תדירות, תיעוד קשר ותוצאות | | פרטיות/משפטי | טפסים, הסכמה, דיוור ישיר, מסירה, זכויות, מדינה זרה ופרופיל רגיש | | כספים | התאמת תורם, תקבול, קבלה, מגבלות תרומה, החזר ודיווח | | אבטחת מידע | הרשאות, יצוא, ספקים, הצפנה, לוגים, אירוע וגיבוי | | בעל מערכת CRM | שדות חובה, סטטוס ערוצים, רשימת דיכוי, חיפוש, מחיקה וראיות | | שירות תורמים | אימות זהות, בקשות זכויות, תלונות, חיוב חשוד והכוונה לערוץ רשמי | | ביקורת | דגימת מקור הרשימות, הסכמות, הסרות, ספקים, תרומות חריגות ויישום המדיניות |
אין לאפשר למנהל קמפיין יחיד גם לרכוש רשימה, לייבא אותה, לאשר חריג, לייצא את כל המאגר ולמחוק את יומן הפעולה. הפרדת תפקידים היא המלצת בקרה המבוססת על סיכון; היקפה מותאם לגודל העמותה.
מחזור הקמפיין
כל קמפיין עובר שערים קבועים:
- מטרת גיוס ותקציב.
- קהל ומקורות מותרים.
- בסיס שימוש, הודעה והסכמה.
- בחירת ערוץ ותבנית.
- בדיקת ספק, שותף ומדינה.
- פיילוט ובקרת איכות.
- פנייה, תיעוד והסרה.
- בדיקת תורם וקבלת תרומה.
- קבלה, תודה ושמירת התחייבויות.
- זכויות, מחיקה וסיום קמפיין.
- סגירת הרשאות, עותקים וספקים.
- דוח לוועד והפקת לקחים.
מערכת צריכה לחסום מעבר לשער הבא כאשר חסרים מקור, מטרה, ערוץ מותר או בעל אחריות.
שלב 1: מגדירים את הקמפיין לפני שמחפשים אנשים
פותחים “כרטיס קמפיין” ובו:
- שם הפרויקט ומטרתו המאושרת;
- סכום יעד, תקופה ושימוש מתוכנן בכסף;
- סוגי תמיכה: כסף, ציוד, שירות, מקום או שותפות;
- סוגי תורמים בעלי התאמה עניינית;
- מסר עובדתי ומה אסור להבטיח;
- ערוצי פנייה ומדינות;
- מקורות מידע מותרים ואסורים;
- מידע מינימלי שיישמר;
- תדירות ומספר פניות מרבי לפי מדיניות;
- ספקים, שותפים, פלטפורמות וספקי משנה;
- מסלול הסרה ובקשות זכויות;
- תנאים שמפעילים בדיקת תורם מוגברת;
- אחראי, מאשר ומועד סגירת נתונים.
המלצה אתית: פרופיל התורם יהיה ענייני — קרן שתומכת בחינוך, חברה שפועלת באזור הפרויקט או אדם שביקש עדכונים — ולא ניחוש המבוסס על בריאות, דת, השקפה, מצב כלכלי, משפחה או חולשה. מידע בעל רגישות מיוחדת ופרופילים אישיותיים מגדילים את הסיכון; כלי הערכת ההשפעה הרשמי מדגיש מטרות, הסכמה, מידע עודף וסיכוני פרופיל.
שלב 2: בוחרים מקור ליד שאפשר להסביר
סדר עדיפות
| מקור | שימוש בטוח | הגבול | |---|---|---| | הרשמה מרצון | האדם בוחר לקבל מידע ומבין מטרות וערוצים | אין לכרוך הסכמה לתרומות באישור תפעולי | | הפניה אישית | המפנה שולח קישור והאדם מצטרף בעצמו | אין לבקש ספר טלפונים או רשימת חברים | | תורם או משתתף קיים | קשר המשך לפי ההודעה, המטרה והעדפות הערוץ | תרומה בעבר אינה היתר בלתי מוגבל | | אירוע או כנס | שימוש בפרטים הדרושים לאירוע והצטרפות נפרדת להמשך | חסות אינה מקנה אוטומטית רשימת משתתפים | | עמוד מענק או קרן רשמי | מחקר על גוף ופנייה בערוץ שהוקצה לכך | אין לגרד את עובדי הגוף לפנייה המונית | | מידע ציבורי על ארגון | בדיקת מטרות, תחומים ורישום | פרסום פרט של אדם אינו הסכמה להעתיקו ל־CRM | | רשימה מספק או שותף | רק לאחר הוכחת מקור, הודעה, הרשאה להעברה והסרות | הצהרה כללית “נאסף כחוק” אינה מספיקה |
נסח עמותה וגיידסטאר יכולים לסייע במחקר על ארגונים, מטרות, תחומי פעילות ודיווחים. זהו מקור לבדיקת גוף והתאמה, לא מאגר הסכמה לפנייה אוטומטית אל אנשים המופיעים בו.
שאלון חובה לפני יבוא
- מי אסף את המידע ומי בעל השליטה בו?
- מהו המקור המדויק של כל קבוצה?
- מתי נאספה הרשימה?
- מה נאמר לאנשים בזמן האיסוף?
- איזו הסכמה או סמכות שימשו?
- האם הותר להעביר לעמותה ולמטרת גיוס?
- לאילו ערוצים ניתנה הרשאה?
- אילו הסרות, התנגדויות ותיקונים כבר התקבלו?
- האם יש מידע רגיש, הערכות עושר או פרופילים מוסקים?
- למי עוד נמסרה הרשימה?
- מי מחזיק עותק ואיך הוא יימחק?
- האם המקור יכול לספק ראיה לכל תשובה?
כאשר אין שרשרת מקור והרשאה — לא מייבאים. חריג הדוא״ל לעמותה אינו מרפא איסוף, סחר, מסירה או שימוש בלתי מותרים במידע. חוק הגנת הפרטיות מגביל שימוש במידע למטרה שלשמה נמסר והנחיית הדיוור הישיר דורשת יכולת להתחקות אחר מקור אוספי הנתונים והמסירות.
מידע ציבורי
מותר לקרוא אתר של קרן או חברה כדי לבדוק תחומי תמיכה ודרך פנייה. אין להסיק מכך:
- הסכמה לשמור פרטי עובד ב־CRM;
- הרשאה לבנות עליו דירוג עושר;
- רשות לגרד רשת חברתית בהיקף גדול;
- הרשאה להצליב בריאות, דת או השקפה;
- היתר לשלוח בכל ערוץ;
- היתר להעביר את הפרטים לספק אחר.
המלצה תפעולית: כאשר פונים לאיש קשר עסקי שפורסם לצורך בקשות מענק, שומרים את כתובת עמוד המקור, תאריך הבדיקה ותיאור המטרה; אם מתברר שהכתובת אינה מיועדת לכך, מפסיקים ומוחקים לפי המדיניות.
שלב 3: מתכננים איסוף והסכמה
טופס טוב מפריד בין מה שנחוץ לתרומה לבין מה שרשות:
| רכיב | דוגמה | |---|---| | מידע הכרחי לעסקה | סכום, אמצעי תשלום דרך ספק, פרטי קבלה לפי הצורך | | מידע לקשר תפעולי | אישור, קבלה, בירור או ביטול | | עדכונים | הסכמה נפרדת לדוא״ל חדשות | | בקשות תרומה עתידיות | הסכמה נפרדת לפי ערוץ | | שיתוף עם שותף | שם השותף, מטרה ושדות שיימסרו | | פרסום והוקרה | בחירה נפרדת אם לפרסם שם או להישאר אנונימי לציבור |
בעת איסוף מידע מאדם מסבירים, לפי התחולה: מי בעל השליטה, האם מסירת המידע חובה או מרצון, למה הוא נאסף, למי יימסר ולאיזו מטרה וכיצד מממשים זכויות. הסכמה צריכה להיות מדעת, מסוימת, מתועדת וניתנת לביטול; אי אפשר להציג הסכמה חופשית כאשר אין לאדם בחירה אמיתית.
אין לסמן מראש תיבות דיוור. לכל הסכמה שומרים:
- מזהה פנימי;
- הערוץ;
- המטרה;
- נוסח מלא או מזהה גרסה;
- תאריך ושעה;
- מקור הטופס;
- הפעולה שעשה האדם;
- זהות העמותה באותו מועד;
- סטטוס פעיל או מבוטל;
- מועד, מקור והיקף הביטול.
אישור כפול בדוא״ל הוא המלצת בקרה טובה לאימות שהכתובת שייכת לנרשם; הוא אינו מוצג כאן כחובה אחידה. אין לשמור IP, צילום מסך או מידע מכשיר מעבר לנחוץ להוכחה ולאבטחה.
שלב 4: בונים CRM מצומצם
לכל ליד שומרים שדות מובנים:
| שדה | תוכן | |---|---| | סוג | יחיד, חברה, קרן, עמותה, גוף ציבורי או אחר | | התאמה | קשר ענייני לפרויקט, בלי מסקנה רגישה | | מקור ומועד | URL, טופס, אירוע, הפניה או ספק | | הודעה/הסכמה | גרסה ומטרות | | ערוצים | מותר, אסור, לא ידוע וסירוב | | מדינה | לצורך בדיקת דין והעברה | | אחראי קשר | משתמש מזוהה | | קשר אחרון | מועד, ערוץ ותוצאה | | הסרה/התנגדות | מועד, היקף ומי עוד עודכן | | בחינה מחדש | אימות, צמצום או מחיקה | | בדיקת תורם | רמה, מועד, בודק ותוצאה | | מגבלות | ייעוד תרומה, אנונימיות לפרסום או צורך באישור |
אין לשמור הערות כמו “עשיר וקמצן”, שמועות, אבחנות אישיות, קשרים משפחתיים או מצב רפואי שאינם נחוצים. מגבילים טקסט חופשי, מציגים אזהרה לפני הזנת מידע רגיש ומאפשרים יצוא רק לבעלי תפקיד מוגדרים.
לפחות אחת לשנה בודקים מידע עודף ומוחקים או מתמימים ליד שלא נדרש עוד, בכפוף לחובת שמירה או בקשה פתוחה. תיקון 13 שינה את משטר הרישום אך לא ביטל את האחריות על מאגר שאינו חייב ברישום.
שלב 5: בוחרים ערוץ נכון
| ערוץ | הדין או ההנחיה | ברירת מחדל מעשית | |---|---|---| | דוא״ל בקשת תרומה של עמותה או חל״צ | קיים חריג מצומצם להסכמה מראש, כל עוד הנמען לא סירב; יתר דרישות החוק והפרטיות ממשיכות לחול | להשתמש במקור חוקי, כותרת “בקשת תרומה”, זהות מלאה והסרה תקינה | | SMS, פקס או מערכת חיוג אוטומטי | חריג הדוא״ל אינו חל; בודקים הסכמה מראש ודרישות הערוץ | לא לשלוח בלי ראיית הסכמה לערוץ | | הודעה מוקלטת | דורשת בדיקת סעיף 30א והסרה לפי הערוץ | אין להסוות גיוס כ“סקר” | | WhatsApp | כפוף לאופי המסר, פרטיות וכללי הפלטפורמה | הצטרפות מרצון, יציאה קלה ואי־חשיפת חברי קבוצה | | טלפון ידני | מסלול שונה מחיוג אוטומטי, אך מקור, מטרה, סירוב והטרדה עדיין רלוונטיים | להזדהות מיד, להסביר מקור ולהפסיק לאחר סירוב | | דואר פיזי | אינו אותו מסלול של סעיף 30א, אך חיתוך מאגר עשוי להיות דיוור ישיר | להציג מקור, זהות וזכות מחיקה לפי התחולה | | הודעה תפעולית | הודעה שנחוצה לקשר קיים אינה בהכרח שיווק | לא להחביא בה מסר גיוס מהותי |
תיקון 63 כלל בקשת תרומה בהגדרת “דבר פרסומת” וקבע חריג מוגבל לעמותה או חל״צ בדואר אלקטרוני בלבד, לנמען שלא הודיע על סירוב. חוק התקשורת בנוסחו התקף קובע את תנאי ההודעה והסירוב; אין להרחיב את החריג ל־SMS או לחיוג אוטומטי.
פנייה אחת יכולה להיות כפופה גם לחוק התקשורת וגם לדיוור ישיר לפי חוק הגנת הפרטיות. “דיוור ישיר” מתייחס לפנייה אישית המבוססת על השתייכות לקבוצה שנקבעה לפי אפיון במאגר. במקרה כזה בודקים גם זהות בעל השליטה, מקור המידע, זכות המחיקה ופרטי המען למימושה.
שלב 6: כותבים פנייה מזוהה והוגנת
חובה או גבול משפטי
בדוא״ל שהוא בקשת תרומה לפי החריג:
- מציינים “בקשת תרומה” בכותרת;
- מזהים את שם העמותה;
- מציגים כתובת ודרכי קשר;
- מאפשרים הודעת סירוב בדרך פשוטה וסבירה;
- משתמשים בכתובת תקפה לצורך הסירוב;
- מוסיפים את פרטי הדיוור הישיר כאשר ההסדר חל.
בדיוור ישיר מציגים באופן ברור, לפי התחולה, שמדובר בדיוור ישיר, זהות ומען בעל השליטה, מקור המידע, זכות המחיקה והמען לפנייה, ומספר רישום של מאגר שירותי דיוור ישיר כאשר נדרש.
המלצה אתית
- לתאר את הפרויקט, היעד והשימוש בכסף בצורה ניתנת לבדיקה;
- להפריד עובדה, הערכה וסיפור אישי;
- לא להבטיח סעיף 46 בלי בדיקה;
- לא להשתמש באיום, בושה או לחץ חריג;
- לא לחשוף מוטב או תורם ללא בסיס מתאים;
- לא ליצור תחושת דחיפות כוזבת;
- לא להסתיר חיוב חוזר או מספר תשלומים;
- לתת לאדם זמן לבדוק ולחזור דרך ערוץ רשמי;
- לכבד בקשת אנונימיות בפרסום תוך גילוי שחובות דין עשויות לחייב תיעוד או מסירה מצומצמת.
לפני שליחה מבצעים בדיקת תבנית, כותרת, קישורים, כתובת תשובה, הסרה, תצוגת מובייל ונגישות. שליחת ניסיון צריכה להיכנס לרשימת דיכוי מדומה כדי לבדוק שהחסימה באמת עובדת.
שלב 7: מתכננים חוויית תרומה שמונעת התחזות
עמותה צריכה לאפשר לתורם לאמת אותה בלי להסתמך על השיחה או הקישור שקיבל:
- מציגים שם משפטי מלא ומספר עמותה.
- מקשרים לעמוד רשמי עם מטרת הקמפיין ופרטי קשר.
- מסבירים אם חברת התרמה או סליקה פועלת מטעם העמותה.
- מציגים מי יחייב ומי יפיק קבלה.
- מציגים סכום, תשלומים וחיוב חוזר לפני אישור.
- מפרסמים ערוץ שבו אפשר לאמת קמפיין ולבטל הוראת קבע.
- אם נטען לזיכוי מס, מאפשרים לבדוק אישור סעיף 46 בתוקף.
- לעולם לא מבקשים סיסמה, קוד בנק, קוד סודי או OTP בשיחה.
נסח עמותה רשמי יכול לאמת שקיים תאגיד בשם ובמספר מסוימים, אך אינו מוכיח שהמתקשר פועל מטעמו. תורם צריך לנתק, לאתר בעצמו את הערוץ הרשמי ולחזור דרכו. סימולטור רשות המסים מאפשר לבדוק אישור סעיף 46; עמותה יכולה לקבל תרומה גם בלי אישור, אך אסור להציג זיכוי אוטומטי כאשר אין אישור מתאים בתוקף.
בנק ישראל מזהיר שפישינג מנסה להשיג פרטי חשבון, סיסמאות, כרטיס וקודים באמצעות שולח או אתר מתחזה. כאשר נדרש אימות מוגבר לתשלום, בעל הכרטיס מזין את הקוד בעצמו במסך המאובטח של נותן שירות התשלום; אין מקריאים אותו למתרים.
המלצה תפעולית לעמותה: נציג טלפוני יציע לאדם לנתק ולתרום דרך האתר הרשמי. תסריט שאוסר לנתק, דורש קוד חד־פעמי או מסרב למסור מספר עמותה הוא תקלה חמורה שיש לעצור ולחקור.
שלב 8: מבצעים בדיקת תורם מידתית
בדיקת תורם נועדה להבין את זהות הצד, את מקור העסקה ואת הסיכון; היא אינה היתר לאסוף תיק מודיעיני על כל מתעניין.
רמת בסיס
- שם היחיד או התאגיד;
- מדינה ופרטי רישום של תאגיד;
- התאמה בין שם התורם, הסכם, אמצעי תשלום וקבלה;
- מטרת התרומה והגבלות;
- ניגוד עניינים עם בעל תפקיד;
- דפוס תשלום סביר.
מתי מעמיקים
- סכום גדול או חריג ביחס לפעילות;
- תורם או חשבון ממדינה אחרת;
- תשלום בשם צד אחר;
- תנאי חריג, החזר, סודיות או שליטה בפרויקט;
- בקשה לפצל סכומים או לעקוף ערוץ בנקאי;
- תאגיד בעל מבנה לא ברור;
- התאמה אפשרית לרשימת הכרזות;
- חשש שמדובר בישות מדינית זרה;
- מידע שלילי מהותי ממקור אמין.
המטה הלאומי ללוחמה כלכלית בטרור מפרסם קבצים רשמיים של הכרזות על ארגונים, התאחדויות ופעילים. בדיקה כוללת איותים ושמות חלופיים ותיעוד מועד; התאמת שם אפשרית היא אות לעצור ולברר מקצועית, לא החלטה אוטומטית.
רוב התרומות מחו״ל אינן תרומה מישות מדינית זרה. השירות הרשמי מגדיר את הגופים הרלוונטיים ומחייב את העמותה לעשות כל שביכולתה לברר, וכאשר ההסדר חל — כולל דיווח רבעוני, פרסום ודיווחים נוספים. מסווגים את התורם לפני קבלת הכסף ולא בסוף השנה.
המלצה: קובעים מדרגות בדיקה לפי סכום, מדינה ודגלים אדומים. אין לבקש דרכון, דפי בנק או מידע משפחתי מכל מי שנרשם לעדכונים; אוספים מסמך רק אם הוא נחוץ לבדיקה מוגדרת, מגבילים גישה וקובעים מועד מחיקה.
שלב 9: נותנים גישה לספק או לשותף
“העברה” כוללת קובץ, הרשאת CRM, API, גיבוי, שיתוף מסך, חשבון סוכנות או העלאה לקהל פרסום.
מסווגים את המקבל
| מקבל | תפקיד | מסלול | |---|---|---| | מערכת דיוור או CRM שפועלים לפי הוראות העמותה | ספק/גורם חיצוני | מינימום מידע, בדיקת סיכון, תקנה 15, פיקוח ומחיקה | | סוכנות קמפיין | ספק אם אין לה שימוש עצמאי | משתמשים מזוהים, פעולות מוגבלות, לוגים ויציאה | | עמותה שותפה שרוצה לפנות בעצמה | בעלת מטרה עצמאית או משותפת | הסכמה או סמכות מתאימה, גילוי אחריות וזכויות | | מממן שמבקש בקרה | מקבל לפי הצורך וההסכם | מתחילים בנתונים מצטברים, השחרה או מדגם | | רשות מוסמכת | מקבל מכוח דרישה | אימות סמכות, מינימום, ערוץ מאובטח ותיעוד | | ספק חו״ל | ספק וגם העברה בינלאומית | תקנה 15 ובדיקה נפרדת של כללי העברה לחו״ל |
ספק שפועל רק עבור העמותה אינו רשאי לשמור את הרשימה לקמפיינים שלו, למכור אותה או להשתמש בה לאימון מודל. שותף שקובע למי לפנות ולמה אינו הופך לספק רק מפני שהחוזה מכנה אותו “נותן שירות”. כלי הרשות מדגיש הגבלת מטרה ומסירה לצד אחר רק על בסיס מתאים.
לפני מסירת שמות
מנסים לפי הסדר:
- דוח מצטבר;
- נתונים מותממים;
- מזהים פנימיים;
- מסמכים מושחרים;
- אישור רואה חשבון;
- בדיקה מדגמית ללא העתקה;
- שמות ושדות אישיים רק אם הכרחיים ומותרים.
מממן אינו מקבל רשימת תורמים מלאה רק משום שהוא מממן. צורך בבקרת כפל מימון יכול לעיתים להיענות באמצעות אסמכתאות, סכומים או מדגם.
הסכם תקנה 15
כאשר לספק חיצוני ניתנת גישה למאגר, בודקים את סיכוני ההתקשרות, מגדירים בנוהל ובהסכם את סוגי המידע, מטרות, מערכות, פעולות, מורשי גישה, משך, אבטחה, אירועים, ספקי משנה, פיקוח, השבה ומחיקה. ההסכם צריך לחייב מחיקה מכל מקום שבו עובד המידע ואישור סיום.
הסכם סודיות כללי אינו מספיק. בודקים בפועל:
- מי המשתמשים ומה הרשאתם;
- האם ניתן לייצא רשימה;
- היכן נשמרים גיבויים;
- אילו ספקי משנה ומדינות;
- איך הסרה מתעדכנת;
- איך מטפלים בבקשת עיון או תיקון;
- איך מודיעים על אירוע;
- איך מקבלים יצוא ומוחקים בסיום.
מידע שיוצא מישראל או מגיע מן ה־EEA
CRM, דיוור, ענן או גיבוי בשרת זר עשויים להיות העברת מידע מחוץ לישראל. גילוי הדעת מאפריל 2026 מבהיר שכאשר מסתמכים על התחייבות חוזית לפי תקנה 2(4), המקבל נדרש להתחייב לחובות מהותיות דומות לדין הישראלי, לרבות הגבלת מטרה, זכויות, סודיות ואבטחה; מיקור חוץ בחו״ל כפוף גם לתקנה 15.
ממפים:
- מדינת אחסון וגיבוי;
- בסיס ההעברה;
- חברות קשורות וספקי משנה;
- בקשות של רשויות זרות;
- הצפנה וניהול מפתחות;
- זכויות, יצוא ומחיקה;
- העברה למדינה נוספת;
- מידע שמקורו באזור הכלכלי האירופי.
למידע שהועבר לישראל מה־EEA עשויות לחול תקנות ישראליות מיוחדות של יידוע, דיוק, צמצום ומחיקה. עצם אזרחותו האירופית של תורם אינה מספיקה לקביעת תחולה; בודקים את מקור המידע, מועד ההעברה והחריגים.
בנוסף, פנייה לתושב מדינה זרה עשויה להיות כפופה לדיני שיווק, פרטיות ותרומות מקומיים. אין להניח שהחריג הישראלי לבקשת תרומה בדוא״ל חל מחוץ לישראל; לפני קמפיין רחב מקבלים בדיקה מקומית.
שלב 10: מטפלים בהסרה ובבקשות זכויות
הסרה
כל קישור, תשובת מייל, טופס, SMS, צ׳אט או שיחה מתועדת שנועדו להסרה נכנסים לתור מרכזי:
- מאשרים קבלה.
- חוסמים מיד את המסרים שעליהם חלה הבקשה.
- מבררים היקף רק כאשר אינו ברור.
- מעדכנים CRM, דיוור, SMS, מוקד, קבצים וספקים.
- בודקים שיבוא עתידי לא יחזיר את האדם.
- מוחקים פרופיל שיווקי שאינו נחוץ או מגבילים אותו.
- שומרים רשומת דיכוי מינימלית אם יש לכך בסיס, בלי לשמור פרופיל מלא.
- מאשרים מה בוצע.
הנחיית הדיוור הישיר מציבה מסגרת של עד 30 יום לדרישת המחיקה שבה היא עוסקת, אך אין להמשיך שיווק עד היום האחרון. עוצרים את הפנייה תפעולית מיד.
עיון, תיקון ומחיקה
בקשה כמו “שלחו לי כל מה שיש לכם”, “הסכום שגוי” או “מחקו אותי” יכולה לכלול מסלולים שונים:
- עיון במידע אישי;
- תיקון מידע שאינו נכון, שלם, ברור או מעודכן;
- מחיקה לפי ההסדר הרלוונטי;
- הפסקת דיוור;
- סגירת חשבון;
- הגבלת שימוש לצד שמירה מחייבת.
פותחים תיק, מאמתים זהות באופן מידתי, עוצרים מחיקה שגרתית של החומר המבוקש, מחפשים בכל המערכות והספקים, מגינים על מידע של אחרים ומוסרים תשובה מאובטחת. הנחיית העיון הדיגיטלי מכירה גם בהקלטות, צ׳אט ומידע דיגיטלי ומציינת מסגרת של 30 ימים לעיון; היא דורשת זיהוי והגנה על צדדים שלישיים.
אין זכות כללית למחוק כל רשומה תקינה לפי דרישה. אפשר למחוק פרופיל שיווקי ולהפסיק דיוור אך לשמור קבלה או רשומה חשבונאית שחובה לשמור. לכל רכיב קובעים: מסירה, תיקון, מחיקה, הגבלת גישה או שמירה מנומקת.
כאשר מידע תוקן או נמחק, מעדכנים גם ספקים ומקבלים רלוונטיים. תשובה מסבירה מה נעשה, מה נשמר, למה, מי עוד עודכן ומתי תיבדק השמירה מחדש.
שמירה ומחיקה לאורך מסע התורם
| שלב | מה נשמר | מתי בוחנים | |---|---|---| | מתעניין שלא הגיב | מקור, ערוץ ופנייה מינימלית | תקופה קצרה שאושרה; אין לשמור לנצח | | נרשם לעדכונים | הסכמה, גרסה, ערוצים והסרה | לפחות בסקירה שנתית ובכל סירוב | | תורם | פרטי קשר נדרשים, עסקה, קבלה ומגבלות | לפי חובות מס, חשבונות וחוזה בנפרד מפרופיל השיווק | | תורם פעיל | היסטוריית קשר רלוונטית והעדפות | לא להפוך כל הערת שיחה לפרופיל קבוע | | תורם לא פעיל | רק מה שנחוץ לחובות ולמדיניות קשר | מועד בחינה, צמצום או ארכיון מוגבל | | ביקש הסרה | חסימה מינימלית וראיית טיפול | אין להשתמש ברשומה לקמפיין | | ביקש מחיקה | החלטה לכל רכיב וראיית ביצוע | ספקים, עותקים וגיבויים לפי המדיניות |
הנחיות רשם העמותות דורשות ניהול מסודר של מסמכי התרומות והבקרה לפי התחולה. הן אינן היתר לשמור פרופיל שיווקי מלא ללא מטרה. מפרידים תיק כספי ותיעוד חובה ממידע גיוס עודף.
אבטחת מידע של תורמים
מפת המערכות כוללת CRM, סליקה, קבלות, דוא״ל, מוקד, טפסים, קבצים, אנליטיקה, ספקים וגיבויים. מדריך אבטחת המידע הרשמי דורש התאמת מצאי, הרשאות, תיעוד, ספקים ובקרות לרמת המאגר ולסיכון.
בקרות בסיס
- חשבון אישי לכל משתמש;
- הרשאה לפי תפקיד וקמפיין;
- MFA לחשבונות מנהל;
- הגבלת יצוא והתרעה על יצוא חריג;
- אין שליחת Excel לתיבה פרטית;
- הצפנה בתעבורה ובאחסון לפי הסיכון;
- סודות ומפתחות בכספת ארגונית;
- לוגים של כניסה, שינוי, יצוא ומחיקה;
- בדיקת הרשאות תקופתית וביטול מיידי בעזיבה;
- סביבת בדיקה בלי נתוני תורמים אמיתיים ככל שניתן;
- גיבוי ושחזור מבוקרים;
- נוהל אירוע ופרטי קשר לספקים.
אין לשמור מספר כרטיס מלא, CVV, סיסמה או OTP ב־CRM או בהערת שיחה. תשלום מתבצע אצל ספק מתאים; העמותה שומרת רק את הנתונים הנחוצים לתקבול, קבלה, התאמה ושירות.
אירוע פרטיות או שימוש אסור
אם נשלחה רשימה לא נכונה, עובד ייצא קובץ, שותף השתמש ברשימה לעצמו או ספק נפרץ:
- עוצרים גישה וקמפיינים.
- שומרים לוגים וראיות.
- מזהים אנשים, שדות, מערכות ומקבלים.
- דורשים הכלה, החזרה או מחיקה.
- מפעילים נוהל אירוע ובודקים חובת דיווח.
- בוחנים הודעה לנפגעים.
- מתקנים הרשאות, חוזה ותהליך.
- מתעדים החלטה אם להמשיך עם הספק.
התחזות, חיוב חשוד או גניבת קוד
אם תורם מדווח שמסר פרטים, קיבל חיוב לא מוכר או לחץ על קישור מתחזה:
- מפנים אותו מיד לבנק או לחברת האשראי בערוץ רשמי;
- מבקשים שלא לשלוח לעמותה סיסמה, מספר כרטיס מלא או OTP;
- שומרים מספר מתקשר, קישור, הודעות, זמן, קבלה ופרטי חיוב מינימליים;
- בודקים אם המתחזה השתמש בשם, בדומיין או ברשימת תורמים של העמותה;
- מפרסמים אזהרה מדויקת אם נדרש, בלי לחשוף את התורם;
- משמרים ראיות ומערבים את הגורמים המוסמכים.
מערך הסייבר הלאומי מפעיל את CERT-IL ומוקד 119 לסיוע ראשוני באירועי סייבר. הנחיות משטרת ישראל למקרה הונאה מקוונת מדגישות פנייה מיידית לחברת האשראי ושמירת תיעוד לצורך תלונה; המקור המשטרתי נכתב על הונאות מסחר מקוון ומשמש כאן רק לצעדי התגובה הכלליים.
תהליך עבודה לקמפיין
שבוע 1 — הגדרה ותשתית
- [ ] כרטיס קמפיין, מטרה, תקציב וקהל אושרו.
- [ ] מקורות וערוצים מותרים נכתבו.
- [ ] הודעת פרטיות וטופסי הסכמה עודכנו.
- [ ] שדות CRM והרשאות הוגדרו.
- [ ] תהליך הסרה ובקשות זכויות נבדק.
- [ ] מדרגות בדיקת תורם אושרו.
שבוע 2 — בניית הזדמנויות
- [ ] מופו קרנות, חברות וקהילות לפי התאמה עניינית.
- [ ] נאספו רק עמודים רשמיים וערוצי פנייה מתאימים.
- [ ] הפניות אישיות נעשות באמצעות הזמנה להצטרף.
- [ ] כל רשומה קיבלה מקור, מועד ומגבלת שימוש.
- [ ] רשימה מסחרית ללא ראיות נדחתה.
שבוע 3 — אימות וספקים
- [ ] כפילויות ומקורות ישנים נבדקו.
- [ ] ישראל וחו״ל סווגו.
- [ ] דיוור ישיר וסעיף 30א נבדקו לפי ערוץ.
- [ ] ספקים, שותפים ומממנים סווגו לפי תפקיד.
- [ ] הסכם תקנה 15 והעברה לחו״ל נבדקו.
- [ ] תבנית תשלום, זהות, קבלה וסעיף 46 נבדקו.
שבוע 4 — פיילוט
- [ ] נשלחה קבוצה קטנה ומתאימה.
- [ ] כותרת, זהות, מקור והסרה נבדקו.
- [ ] נמדדו תלונות, הסרות, תגובות ותקלות.
- [ ] יבוא מול רשימת דיכוי נבדק.
- [ ] תסריט שיחה לא מבקש OTP ולא מפעיל לחץ.
- [ ] הוחלט אם להרחיב, לתקן או לעצור.
בזמן הקמפיין
- הסרות נעצרות מיד ומסונכרנות;
- מקור חסר מושעה עד בירור;
- תלונה חוזרת מפעילה בדיקת תבנית או מקור;
- יצוא רשימה מאושר ומתועד;
- תרומה חריגה עוברת למסלול בדיקה;
- ספק או שותף אינו משנה מטרה ללא אישור;
- הוועד מקבל דיווח חריגים ולא רק סכום.
בסיום
- סוגרים הרשאות משתמשים וספקים זמניים;
- מוחקים קבצי יצוא ורשימות עבודה;
- מקבלים אישור מחיקה או השבה מספק;
- שומרים רק רשומות הנדרשות להמשך;
- קובעים מועד בחינה ללידים שלא הבשילו;
- מסכמים תרומות, תלונות, הסרות, מקור חסר, אירועים והחזרות;
- מעדכנים את המדיניות לפני הקמפיין הבא.
מדדים
| מדד | למה הוא חשוב | |---|---| | שיעור רשומות עם מקור והודעה מתועדים | מוכיח שהמאגר ניתן להסבר | | שיעור ערוצים עם הרשאה תקפה | מונע הרחבת הסכמה | | זמן עצירת הסרה | מודד כיבוד בחירת אדם | | שיעור הסרות שחזרו ביבוא | מגלה כשל ברשימת הדיכוי | | תלונות לכל 1,000 פניות | מזהה מקור או תבנית בעייתיים | | יצואי רשימה ומורשי יצוא | מודד סיכון דליפה | | ספקים עם הסכם ויציאה | מודד שליטה בשרשרת | | בקשות זכויות בזמן | מודד יכולת מענה | | תרומות חריגות שנבדקו | מודד בקרה בלי לאסוף יתר | | אירועי התחזות וזמן תגובה | מודד הגנה על תורמים ועל המותג |
יעד “אפס הסרות” אינו יעד איכותי: הוא עשוי להצביע שקישור ההסרה אינו עובד. המטרה היא הסרה פשוטה, מהירה ומכובדת.
דוגמאות הכרעה
תורם קיים
הוא תרם לפני שנתיים ונמסרה לו קבלה בלבד. אין מניחים שהסכים ל־SMS. אפשר לבחון דוא״ל בקשת תרומה לפי החריג הישראלי רק לאחר בדיקת מקור, התנגדות, פרטיות ודיוור ישיר; הדרך האתית העדיפה היא להזמין בחירה ברורה.
רשימה שקיבל חבר ועד
חבר ועד מציע 500 אנשי קשר. במקום לייבא, נותנים לו קישור שהוא יכול להעביר. רק מי שבחר להצטרף נכנס ל־CRM עם מקור והודעה.
קרן מבקשת שמות
מתחילים בדוח מצטבר, מסמכים מושחרים, אישור רואה חשבון או מדגם. אם שמות באמת נדרשים ומותרים, מצמצמים שדות, מגדירים מטרה, הרשאות, אבטחה ומחיקה ומיידעים מראש לפי הצורך.
מערכת דיוור בחו״ל
היא ספק, אך עצם האחסון בחו״ל מוסיף בדיקת העברה. בודקים הסכם עיבוד, מדינות, ספקי משנה, בסיס העברה, זכויות, אבטחה, יצוא ומחיקה; אין להסתפק בתנאי שימוש כלליים.
תורם מבקש “למחוק אותי”
עוצרים דיוור, מבררים אם מבוקש גם עיון או מחיקה, מוחקים פרופיל גיוס עודף ומסנכרנים ספקים. קבלה או רשומה כספית שחובה לשמור עוברת להגבלת שימוש ולא נמחקת אוטומטית.
שיחה חשודה
התורם מנתק, בודק נסח וסעיף 46, מאתר בעצמו את האתר או הטלפון הרשמי וחוזר דרכם. העמותה בודקת אם המספר או הקישור קשורים לספק שלה, שומרת ראיות ומטפלת כהתחזות אפשרית.
רשימת בדיקה לפני השקה
- [ ] הקמפיין תואם את מטרות העמותה והוועד אישר את המסגרת.
- [ ] קהל היעד מבוסס התאמה עניינית ולא רגישות.
- [ ] לכל רשומה יש מקור, מועד, הודעה ומגבלות שימוש.
- [ ] מידע ציבורי לא פורש כהסכמה.
- [ ] רשימה חסרת שרשרת הרשאה לא יובאה.
- [ ] הסכמות נפרדות לפי מטרה וערוץ.
- [ ] נבדק חריג הדוא״ל בלי להרחיבו ל־SMS או חיוג אוטומטי.
- [ ] נבדק אם הפנייה היא גם דיוור ישיר.
- [ ] הכותרת, הזהות, המקור וההסרה תקינים.
- [ ] הודעה תפעולית אינה מסתירה בקשת תרומה.
- [ ] התשלום מציג סכום, תשלומים, מחייב וקבלה.
- [ ] אין בקשת סיסמה, כרטיס מלא או OTP.
- [ ] אישור סעיף 46 נבדק לפני הצגתו.
- [ ] נקבעו מדרגות בדיקת תורם וסימני עצירה.
- [ ] ספק, שותף, מממן ורשות סווגו נכון.
- [ ] מידע נמסר במינימום ובגישה במקום קובץ כשאפשר.
- [ ] הסכם תקנה 15 כולל ספקי משנה, אירוע, יציאה ומחיקה.
- [ ] מדינות ובסיס העברה לחו״ל נבדקו.
- [ ] תהליך עיון, תיקון, מחיקה והסרה עבר בדיקה.
- [ ] ספקים מקבלים ומבצעים בקשות זכויות.
- [ ] הרשאות, MFA, יצוא, לוגים וגיבוי נבדקו.
- [ ] נערך פיילוט קטן ונבדקו תלונות והסרות.
- [ ] נקבע מועד סיום לנתוני קמפיין והרשאות.
- [ ] נקבעה בדיקה מחדש למדריך עד 28.10.2026.
מתי נדרשת בדיקה פרטנית
- רשימה מסחרית, גירוד מידע או פרופיל עושר;
- מידע רפואי, דתי, פוליטי, משפחתי או מידע של מקבלי סיוע;
- פנייה נרחבת במדינה זרה;
- מידע שיוצא מישראל או הגיע מן ה־EEA;
- שותף בעל מטרה עצמאית או קמפיין משותף;
- מממן שמבקש שמות, מספרי זהות או מידע רגיש;
- ספק שמסרב למחיקה, יצוא, פיקוח או גילוי ספקי משנה;
- בקשת עיון או מחיקה רחבת היקף או מידע של צדדים שלישיים;
- תרומה גדולה, חריגה, אנונימית, מותנית או ממדינה בסיכון;
- התאמה אפשרית לרשימת הכרזות או ישות מדינית זרה;
- חשש להתחזות, גניבת קוד, חיוב חשוד או דליפת רשימה.
מקורות רשמיים וסמכותיים
- הכנסת — חוק התקשורת (בזק ושידורים), התשמ״ב–1982.
- הכנסת — תיקון מס׳ 63, הכללת בקשת תרומה והחריג המצומצם לעמותה בדוא״ל.
- הכנסת — חוק הגנת הפרטיות, התשמ״א–1981.
- הרשות להגנת הפרטיות — כלי הערכת השפעה על הפרטיות.
- הרשות להגנת הפרטיות — הנחיית דיוור ישיר, נוסח לאחר תיקון 13.
- הרשות להגנת הפרטיות — שאלות ותשובות על תיקון 13.
- הרשות להגנת הפרטיות — מדריך תקנה 15 להתקשרות עם גורם חיצוני, נוסח מעודכן.
- הרשות להגנת הפרטיות — גילוי דעת מאפריל 2026 על תקנה 2(4) והעברת מידע לחו״ל.
- רשם העמותות — הנחיות להתנהלות עמותות.
- הרשות להגנת הפרטיות — זכות עיון בהקלטות ובמידע דיגיטלי לאחר תיקון 13.
- הרשות להגנת הפרטיות — שאלות ותשובות על מידע שהועבר מן ה־EEA.
- רשות התאגידים — הפקת נסח עמותה.
- רשות התאגידים — דיווח רבעוני על תרומה מישות מדינית זרה.
- המטה הלאומי ללוחמה כלכלית בטרור — קובצי הכרזות רשמיים.
- רשות המסים — סימולטור בדיקת אישור סעיף 46.
- בנק ישראל — הנחיות פישינג ודיוג.
- בנק ישראל — אימות זהות המשלם בכרטיסי חיוב.
- מערך הסייבר הלאומי — CERT-IL ומוקד 119.
- משטרת ישראל — צעדי תגובה לחיוב או הונאה מקוונת.
- הרשות להגנת הפרטיות — המדריך לתקנות אבטחת מידע.