
ייצוגית: דיסקונט ישקיע 3.2 מיליון שקל באבטחת מידע
ההשקעה תבוצע כתוצאה מהסדר פשרה בייצוגית שהוגשה נגד הבנק, בעקבות תקלה בארכיון המידע של אפליקציית התשלומים פייבוקס, שבבעלות דיסקונט, שכתוצאה ממנה דלף מידע חלקי על לקוחות. לא מדובר במידע פיננסי רגיש כמו מספרי חשבון או פרטי אשראי, אך עבור לקוחות רבים, גם שמות, מספרי טלפון ופרטים בסיסיים אחרים יכולים להוות קרקע לפגיעה בפרטיות ולשימוש לרעה
הכל התחיל בטעות טכנולוגית ללא כוונה, אך עם השלכות משמעותיות. ב-2020 אירעה תקלה בארכיון המידע של אפליקציית התשלומים פייבוקס, שבבעלות בנק דיסקונט. כתוצאה מהתקלות, דלף מידע חלקי על לקוחות - פרטים שהיו אמורים להישמר הרחק מעין הציבור. מאז ההודעה על התקלה, החל מסע ארוך בפני בתי המשפט; ובשבוע שעבר נקבע סופית בבית המשפט המחוזי תל אביב כי מדובר במקרה שמגבה מעורבות של עניין ציבורי, ולא פחות חשוב - אחריות מוסדית לתקלות אבטחה. לפני כמה ימים אישר בית המשפט את הסכם הפשרה שגובש במקרה הזה, שבמסגרתו ישלם דיסקונט 3.2 מיליון שקל לטובת פעילויות הקשורות לאבטחת מידע וכ-800 אלף שקל יועברו כשכר טרחה לעורכי הדין וכגמול לתובעים הייצוגיים.
בעוד שבמוקד התקלה עמד אותו רגע קטן וחולף שבו עברו ברשת הנתונים בין שרתים, העין הציבורית, התקשורת והרגולציה לא ויתרו. ההליך המשפטי החל עם הגשת תביעה ייצוגית נגד דיסקונט, על רקע דליפה של מידע אישי. לא מדובר במידע פיננסי רגיש כמו מספרי חשבון או פרטי אשראי, אך עבור לקוחות רבים, גם שמות, מספרי טלפון ופרטים בסיסיים אחרים יכולים להוות קרקע לפגיעה בפרטיות ולשימוש לרעה. השאלה המרכזית שהתעוררה בדיון שימשה דוגמה לבחינת האחריות המוסדית במקרה של דליפת מידע לא קריטית, אך בעלת משמעות.
ההסדר נחתם לאחר משא ומתן ממושך בין הצדדים ובתמיכת שופטת המחוזי רחל ברקאי. נציגיו של הבנק הבהירו כי, “ההסדר מהווה הזדמנות חשובה להסרת ספקות סביב ההתנהלות שלנו, ולנצל תמריץ חיובי כדי לשפר מערך אבטחת המידע”. מנגד, התובעים, מטעמם של הלקוחות, ציינו כי, “אף שזכינו באופן חלקי, ההסדר מאפשר להבטיח תגובה מערכתית למקרה כזה בעתיד”.
השאלה המרכזית שנשאלה בבית המשפט נגעה למשמעות דליפת של מידע חלקי. האם יש בכך כדי להוות עילת תביעה, או שמדובר רק באירוע טכני שיש לתקנו ואינו מחייב פיצוי? בית המשפט התרשם, כך עולה מהמסמכים, כי גם דליפה חלקית עלולה ליצור סיכון ממשי לפרטיות המשתמשים ולעורר חשש לאובדן אמון הנדרש ממוסד פיננסי. בדיון הוצגו מסמכים טכניים המתעדים את הרשימה שהודלפה - בין היתר שמות, טלפונים וכתובות מייל. אף שלא נחשף מידע פיננסי או זהות חשבונות, ההבנה היתה שלאנשים רבים יש מידע רגיש שמסוגל לאתר אותם בעידן הדיגיטלי. כך למעשה, דליפה חלקית שתוארה כ"כמות קטנה אך רבת חשיבות", על פי טענת עורך הדין מטעמה של הקבוצה התובעת.
ההסדר מול הבנק כולל כמה מרכיבים. ההיבט המרכזי הוא תשלום של 3.2 מיליון שקל לקרן לשיפור אבטחת מידע. בהתאם לתנאי ההסדר, הכספים ינוצלו לשדרוג תשתיות אבטחה בבנק - גם מערכות שיוצרות סינון וזיהוי תקלות מבעוד מועד, וגם פרויקטים להעלאת מודעות בקרב צרכנים ועובדי הבנק. ההיבט השני, שכר הטרחה 800 אלף שקל - משקף את העבודה שהושקעה במסגרת התקשרות עם עורכי הדין, וכן ייצוג של התובעים לאורך השנים. ככל הנראה מדובר בסכום מקובל בתובענות ייצוגיות דומות.
בנק דיסקונט התחייב לבצע עדכוני אבטחה בתחומים שונים, בין השאר פיתוח מערכת זיהוי חריגות בזמן אמת, עדכון נהלים לשמירה על גיבויים ובדיקה דיגיטלית מלאה וכן קמפיין הדרכה לעובדים על סיכוני דליפת מידע. עבור ציבור המשתמשים, זהו שיפור שביום־יום אינו נראה לעין, אך עשוי להיות ההבדל בין פרטיות שמורה לנתונים שמפורקים. בראייה רחבה יותר, פסק הדין וההסדר מלווים תמונה חשובה: מצד אחד, דעת קהל שנוטה לראות באירועי דליפת מידע סיכון מהותי, גם כשמדובר במידע מוצהר חלקי. מצד שני, חופש פעולה לבנקים לפתח את תשתיות ההגנה מבלי להיחשף בהכרח לחבות כספית שלא פורטה מראש. ההסכמה להשקעה של 3.2 מיליון שקל היא הצהרה ברורה: "נדאג להגן טוב יותר על המשתמשים שלנו - לא רק כדי לענות על הסטנדרטים החוקיים, אלא מתוך הבנה כי זהו תנאי הכרחי להמשך פעילות אמינה בשוק".
אין ספק כי בשנים הקרובות, ככל שתחום התשלומים הדיגיטליים גדל והתבסס, גם במערכות הבנקאיות עצמן, הסיכון לדליפות מידע או פריצות טכנולוגיות יגדל. ה-3.2 מיליון שקל שיועברו לפעילויות טכנולוגיות וגם תקציב ההדרכה האנושי, עשויים להפוך לקרקע פורייה לתקנים חדשים של אבטחת מידע. ההפרטה שבפסק הדין עשויה להוות תקדים לכל המערכת הפיננסית: טעות טכנית אחת, בלי כוונה זדונית, עלולה להוביל לדרישה לא רק לשיקום טכני, אלא לתיקון תרבותי של ניהול סיכונים והגנה על פרטיות. לצד זאת, עולה השאלה: האם הסדרים כאלה, שמעניקים לבנקים "דרך בטוחה" לעורר תוכניות שיפור ולא לפגוע בשמם דרך תביעות ציבוריות, אינם פרס מוסדי על הכישלון שלהם? יש מי שטוענים שכן; אחרים יאמרו שזו הדרך היחידה לגרום לשינוי ולהזרים כסף לאבטחה. במקרה הזה, קבע בית המשפט כי מדובר "בענייני ציבור, שדורשים התייחסות רצינית", ולכן הוא אישר את ההסדר.
- דרשה לבטל הסכם גירושים עקב כפייה - מה פסק ביהמ"ש?
- כינה אדם "חמאסניק תומך נוחבות" - וישלם 12 אלף שקל
- תוכן שיווקי משכנתא הפוכה: מפתח לחוסן בעורף, יציבות בשוק הנדל"ן
- המוסד לביטוח לאומי ביטל קצבה בגלל רכישת רכב - האם זה מוצדק?
בסיכומו של דבר, עבור הלקוחות אין חלילה שמחה על האירוע עצמו. אך עבור כל משתמש בפייבוקס, מדובר בתוכנית בטיחות חדשה שתחזיר אמון לקהל. עבור הבנק. זו הוצאה כספית, אבל גם ביטול בסיכון להליכים ארוכים או לחקיקה נוספת. ועבור הציבור מדובר בעוד נקודת ציון בהתפתחות מנהיגות חוקית דיגיטלית: אפילו כשמדובר בתקלה יחידה, יש מחיר - ויש מי שמשלם אותו כדי למנוע שיבושים עם משמעות רחבה יותר.
האם בית המשפט נדרש לקבוע אם אכן נגרם נזק אישי ללקוחות?
לא. כפי שקורה ברבות מהתביעות הייצוגיות, בית המשפט לא בחן כל מקרה פרטני של
נזק. ההסדר מבוסס על קונספציה של פוטנציאל לנזק, והכרה בכך שהדליפה כשלעצמה פוגעת בפרטיות. נקבע כי גם אם לא כל לקוח נפגע בפועל, עצם כשל האבטחה מצדיק תגובה מערכתית.
האם הפיצוי ישולם ללקוחות שנפגעו?
לא. במסגרת ההסכם, לא נקבע פיצוי אישי ללקוחות. הכספים יועברו לקרן ייעודית לטובת פרויקטים הקשורים לאבטחת מידע - מה שמכונה לעתים "סעד ציבורי". זהו מהלך מקובל במקרים שבהם לא ניתן לאתר באופן פרטני את הנפגעים או להוכיח נזק ממוני ישיר.
כיצד נקבע הסכום של 3.2 מיליון שקל?
הצדדים לא חשפו נוסחה מדויקת לקביעת
הסכום, אך מהדיונים עולה כי מדובר בהערכה של גובה ההשקעה הנדרשת לשיפור מערך האבטחה, בצירוף שיקולים של הרתעה. ככל הנראה, הסכום שיקף איזון בין עמדת הבנק - שלא הודה באחריות - לבין דרישות התובעים לפעולה מהותית.
האם ניתן ללמוד מכך על תקני האבטחה של אפליקציות תשלומים בישראל?
באופן עקיף כן. אף שלא ניתנה קביעה חיובית על ליקויים בתקן האבטחה של פייבוקס, עצם העובדה שהבנק הסכים להשקיע מיליונים בשיפור התשתית מעידה שהיו פערים. ההסדר גם שולח מסר לשוק כולו, שלפיו אפליקציות תשלום אינן פטורות מביקורת רק בגלל שאין בהן פרטי אשראי.
ההסדר
אינו תקדים מחייב במובן המשפטי הצר, אך הוא עשוי לשמש מקור להתייחסות בהליכים עתידיים שקשורים לדליפות מידע שאינן כוללות פרטי חשבון. המשמעות היא שבתי משפט אחרים יוכלו להסתמך על ההיגיון שבפסק הדין, שלפיו אפילו פגיעות מוגבלות בפרטיות דורשות טיפול נורמטיבי ותקציבי.
מה יקרה אם יתגלו דליפות נוספות בעתיד?
בית המשפט לא קבע סנקציות עתידיות, אך הדגיש כי תקלות חוזרות יובילו לתגובה
שיפוטית חריפה יותר. באחד הסעיפים של ההסדר שאושר נכתב כי, "ההסדר הנוכחי אינו מהווה מחילה על ליקויים עתידיים". המשמעות היא שאם תקרה תקלה דומה שוב, היא כבר לא תיחשב טעות ראשונה אלא חלק מדפוס.
האם הוסקו
לקחים בנוגע לשקיפות כלפי הציבור בעת אירועים כאלה?
זהו נושא שלא טופל ישירות בפסק הדין, אך עולה מהרקע העובדתי שלפיו נדרש פרק זמן מרגע הדליפה ועד שהבנק פרסם מידע רשמי עליה.
ייתכן כי בעקבות ההסדר, יתבצע ריענון נהלים פנימיים בנוגע לחובת הדיווח המיידי והפרואקטיבי לציבור המשתמשים.
האם ניתן לערער על ההסדר?
לא בקלות. עם אישור ההסדר, ההליך מסתיים. רק במקרים חריגים ניתן לערער על פסקי דין המאשרים פשרות בתובענות ייצוגיות, לרוב כשנחשפת רשלנות קיצונית בהליך או חוסר ייצוג של אינטרס ציבורי. במקרה הזה, בית המשפט ציין כי ההסדר עומד בכל הקריטריונים הנדרשים.
במקרה אחר, הכריע בית המשפט המחוזי בתל אביב בתחילת חודש שעבר בתביעתה הייצוגית של אם נגד סנאפצ'ט, בשאלה האם התביעה תוכל להתברר בישראל, חרף ניסיונה של Snap Inc., הבעלים של סנאפצ'ט, להעביר את ההליך לארה"ב. האשה טענה בתביעתה כי סנאפצ'ט אוספת נתונים ביומטריים ממשתמשים - בייחוד קטינים - ללא כל הסכמה מודעת, ובוודאי לא כזו שמתחשבת בדרישות החוק הישראלי. לדבריה, בזמן השימוש באפקטים הגרפיים של האפליקציה, נשאב מידע רגיש מהמשתמש, כמו תווי פנים, לצורך עיבוד בזמן אמת, וזאת מבלי שהמשתמשים מודעים להיקף המידע או למטרות השימוש בו. בבקשה לאישור התביעה כייצוגית, נטען כי מדובר בהפרה בוטה של חוק הגנת הפרטיות, וכי על הנתבעות - Snap Inc. ו-Snap Group Limited הבריטית - לשאת באחריות על פעילותן בישראל. מיד עם הגשת התביעה, ניסו הנתבעות למנוע את בירורה בישראל. טענתן המרכזית היתה כי בתנאי השימוש של סנאפצ'ט קיימת תניית שיפוט ייחודית, שקיימת אצל ענקיות טכנולוגיה רבות מסוגה, שמחייבת דיון בבתי המשפט במדינת קליפורניה בלבד. התנאי הזה, כך טענו נציגי החברות, מוסכם על כל משתמש בעת פתיחת החשבון - גם אם מדובר בילדים. עוד טענו החברות כי Snap Inc. כלל אינה פועלת מחוץ לארה"ב, ולכן היא לא צד רלוונטי לתביעה. במקביל, הם ניסו להציג את סנאפ גרופ הבריטית כישות מנהלת שגרתית בלבד, ללא קשר ישיר לנתונים הביומטריים או לאחסונם.
- 1.פשרת בלוף שמועילה רק לעורכי הדין (ל"ת)אנונימי 20/06/2025 18:21הגב לתגובה זו
המוסד לביטוח לאומי ביטל קצבה בגלל רכישת רכב - האם זה מוצדק?
לאחר שנים של מדיניות שביטלה את השפעת הקילומטראז' על שווי רכב לעניין גמלת הבטחת הכנסה, פסק השבוע בית הדין הארצי לעבודה בהרכב מורחב כי מינואר 2026 יובא נתון הנסועה המופיע ברישיון הרכב בחשבון. ההכרעה התקבלה בעקבות ערעור של אדם שהמוסד לביטוח לאומי שלל את
גמלתו לאחר שרכש רכב ששוויו לפי חישובי המוסד חרג מהמותר, אף ששילם בפועל סכום נמוך בהרבה בשל נסועה גבוהה במיוחד
ביום קיץ חם ביולי 2023 קיבל משה טולדנו מכתב מהמוסד לביטוח לאומי. ההודעה היתה קצרה וברורה: זכאותו לגמלת הבטחת הכנסה מופסקת. הסיבה - רכש רכב ששוויו, לפי מחירון הרכב שבו משתמש המוסד, עלה על התקרה המותרת בחוק. מבחינתו של טולדנו היה זה עוול: הוא שילם 30 אלף שקל בלבד עבור רכב סובארו פורסטר מודל 2014, עם נסועה חריגה של 370 אלף ק"מ, אך המוסד העריך את שוויו ב-72 אלף שקל - הרבה מעל הסף השולל זכאות.
טולדנו פנה למוסד והסביר כי מכר את רכבו הקודם ימים ספורים לפני רכישת החדש, אך תשובת המוסד לא השתנתה. לפי התקנות, בדיקות שווי כלי רכב נערכות פעמיים בשנה - בינואר וביולי - והשווי שנקבע ביולי 2023 חרג מהתקרה שנעמדה באותה עת ב-44,611 שקל. הוא פנה לבית הדין האזורי בחיפה, שם נדחתה תביעתו בהתבסס על הלכת מלכי מ-2021, שקבעה כי הקילומטראז' אינו מובא בחשבון בקביעת שווי רכב לצורך זכאות לגמלה.
ההלכה ההיא, שניתנה בדעת רוב, נועדה לשמור על מנגנון פשוט ואחיד, גם במחיר חוסר דיוק. השופטים במקרה של מלכי קבעו כי הנתון המופיע ברישיון הרכב אינו תמיד עדכני, אינו קיים בכלי רכב חדשים ועלול לעורר קשיים טכניים בבדיקתו. אך לצד עמדת הרוב, הובעה אז גם דעת מיעוט שלפיה יש להביא את הנסועה בחשבון, שכן מדובר בנתון מהותי לקביעת שווי רכב, בדומה לשיקוליו של כל מחירון רכב בשוק.
הערעור של טולדנו הגיע תחילה בפני ערכאה מצומצמת, אך בשל "חשיבותה, קשיותה וחידושה" של השאלה המשפטית, הורה מ"מ הנשיא אילן איטח להרחיב את ההרכב. ההרכב המורחב, שכלל חמישה שופטים ושתי נציגות ציבור, בחן מחדש את הלכת מלכי והכריע להפוך אותה, אך לא באופן גורף כפי שביקש המערער.
- ביטוח לאומי לא אישר קצבה לזוג שהיה ברילוקיישן; מה קבע בית המשפט?
- בית הדין חייב את ביטוח לאומי להחזיר מיליוני שקלים לישראלים שעברו לחו"ל
- המלצת המערכת: כל הכותרות 24/7
בית הדין הארצי ניתח את המסגרת החוקית שהשתנתה בעשור האחרון בעקבות פסק הדין התקדימי בבג"ץ חסן, שבו בוטלה החזקה החלוטה ששללה גמלה מכל מי שבבעלותו רכב. התיקון לחוק והתקנות שנקבעו לאחר מכן קבעו כי השווי יחושב לפי מחירון מקובל בשוק, "תוך התחשבות במשתנים המופיעים ברישיון הרכב בלבד". סעיף זה נחקק ארבע שנים לאחר חוק מכירת רכב משומש, המחייב תחנות בדיקה לציין את הקילומטראז' ברישיון.

כינה אדם "חמאסניק תומך נוחבות" - וישלם 12 אלף שקל
שיח פוליטי בקבוצת פייסבוק במהלך מלחמת חרבות ברזל גלש להטחת עלבונות חריפים. אחד המשתתפים תבע, ואילו השני טען שזה סתם מם ברשת. בית המשפט קבע כי מדובר בלשון הרע, ולא מגוחך לדרוש במקרה הזה פיצוי. עם זאת, גם לתובע היתה תרומה לשיח המתלהם, ולכן הפיצוי שנפסק
הוגבל. השופט לא נשאר אדיש לרקע הלאומי: "הטבח עודנו טרי, הלב עודנו מדמם"
בסוף נובמבר 2024, כשהארץ עוד מלקקת את פצעיה אחרי טבח ה-7 באוקטובר, בעיצומה של מלחמת חרבות ברזל, עלה לו מם נוסף לקבוצת פייסבוק מוכרת בשם "ממים של פוליטיקה". יותר מ-28 אלף חברים ממתינים שם לכל בדיחה פוליטית חדשה, צינית, שנונה או בוטה. אלא שהפעם, בדיחה אחת נהפכה לסערה, ומסרון אחד הוביל לתביעה משפטית של ממש. המם שהעלה הנתבע, שני סמואל בנדיקט טופר השלישי, הציג דיאלוג מתוחכם לכאורה, שבו מבקר הדובר את תמיכת המדינה באנשים שמכנים את החמאס "נכס", ומשיב לשאלה בדבר מחבלים - "לא רק של מחבלים, נכון?" - באמירה צינית שנועדה להציג את הצד השני כבלתי מוסרי. בתוך זמן קצר עלה בתגובה מם נגדי, והדיון התלהט. חילופי מהלומות מילוליות פרצו בפיד הפייסבוק, ואלה לא נותרו בגדר הומור נטו.
"תגיד, איך לא מביך אותך לעבוד עבור פושע שמקריב חיי כל כך הרבה ישראלים רק בשביל להתחמק מהכלא?", שאל הנתבע את התובע. האחרון השיב בשאלות שכוונו לברר על איזו אמירה מדובר, אך השיח הידרדר במהירות לכינויי גנאי אישיים. "אז גם אתה חמאסניק תומך נוחבות בדיוק כמוהו", כתב הנתבע. התובע לא נשאר חייב, וירה חזרה: "טוב מה כבר אפשר לצפות מאדם בעל ארבע שמות עם הסיומת 3". השיח התלהט והלך, עד שהתובע רמז כי יפנה לעורך דינו - "סתם בשביל הספורט. כסף על הרצפה זה תמיד כיף".
מכאן הדרך לבית המשפט היתה קצרה. גולן שלומי, התובע, הגיש תביעת לשון הרע בסכום כולל של 75 אלף שקל לבית משפט השלום בירושלים, וטען כי ההכפשות כלפיו נועדו לבזות אותו בפני משתתפי הקבוצה, לפגוע בשמו הטוב ולהציג אותו כמי שתומך בטרור רצחני. לדבריו, הביטויים "חמאסניק", "תומך נוחבות" ועוד הם לא רק עלבונות אלא ביטויים שפוגעים בו באופן עמוק וחמור.
"אמצעי רטורי של קללה"
הנתבע מצדו השיב כי כל האירוע יצא מפרופורציה. מדובר, לשיטתו, בשיח רגיל, אפילו שגרתי, במסגרת פוליטית מקוונת, וכי אין אדם סביר שהיה לוקח ברצינות את ההאשמות. לדבריו, היה זה רק "אמצעי רטורי של קללה" שנאמר בלהט הרגע, והוא עצמו כלל לא התכוון לייחס לתובע תמיכה ממשית בחמאס.
- תביעת הדיבה של היזם נדחתה: הדיירים זעמו - ובצדק
- נפגעתם מפרסום פוגעני ברשת? עו"ד המתמחה בלשון הרע יסייע להשיב את שמכם הטוב
- המלצת המערכת: כל הכותרות 24/7
השופט רועי גרוסברגר לא התרשם מהטענות המקלות של הנתבע. בהחלטה חדה וברורה הוא כתב כי, "איני רואה צורך לצאת למסע פרשני סבוך ופתלתל בניסיון להתחקות אחר פשר הביטוי 'חמאסניק'. לדאבון הלב, בימינו אנו, צירוף זה כמוהו כניסיון לייחס לאדם תמיכה ברוע המוחלט". הוא הוסיף בפסק הדין שפורסם כי ייחוס תמיכה בחמאס - "רוצחים צמאי דם, אנסים שפלים ואכזריים" - הוא "ביטוי פוגעני, מבזה ומשפיל העולה כדי לשון הרע".