CiberLATAMbywhalemate

Chile mantém adiamento da Lei 21.719

O adiamento da Lei 21.719 segue em tramitação, com vigência mantida para 1º de dezembro de 2026.

Whalemate Labs · Pesquisa assistida por IAPublicado:Atualizado 4 min de leitura

O adiamento da Lei 21.719 segue em tramitação, com vigência mantida para 1º de dezembro de 2026, enquanto a oposição tenta reduzir o prazo ou aplicar a lei em fases.

Atualização 4 de outubro de 2026: em 1º de outubro, o projeto de adiamento ainda não havia começado a tramitar no Congresso, e Pedro Araya esperava que a análise começasse na segunda semana de outubro. Além disso, a oposição passou a defender propostas concretas para encurtar o prazo ou implementá-lo por etapas.

O adiamento da Lei 21.719 de proteção de dados continua em tramitação e, enquanto não for aprovado e publicado, a entrada em vigor segue marcada para 1º de dezembro de 2026. Ao mesmo tempo, a discussão política passou a incluir alternativas para reduzir o prazo de um ano proposto pelo Executivo, mas nenhuma delas alterou até agora o calendário legal.

O que muda com o projeto no Senado?

CSiTI afirma que a mudança ainda não está em vigor porque o projeto segue seu curso legislativo. Por isso, até que haja aprovação e publicação, não cabe tratar o adiamento como resolvido. Nesse cenário, a análise da empresa destaca que o principal ponto para companhias e órgãos públicos é não reorganizar o cumprimento com base em um anúncio ainda não sancionado.

Em 1º de outubro de 2026, o projeto de adiamento ainda não tinha iniciado sua tramitação. Pedro Araya, presidente da Comissão de Constituição do Senado, informou que a expectativa era abrir a discussão na segunda semana de outubro.

Que data a postergación propone?

Segundo uma coluna do BioBioChile, o projeto não só empurraria a entrada em vigor para 1º de dezembro de 2027, como também ampliaria o conselho da Agência de Proteção de Dados Pessoais de três para cinco integrantes e anteciparia a designação de seu primeiro conselheiro. Essa informação, no entanto, precisa ser confrontada com o texto oficial da mensagem.

A discussão também passou a incluir uma visão mais restrita da oposição. Senadores oposicionistas propuseram reduzir de um ano para seis meses o adiamento sugerido pelo Executivo, ou aplicar a lei por etapas, embora essas alternativas ainda sejam posições políticas e não alterações aprovadas.

Quais obrigações de compliance continuam vigentes?

A CSiTI relaciona o Decreto Supremo 662 a um padrão de diligência que poderia ser comprovado por meio de um modelo de prevenção de infrações. Na análise da empresa, o novo regulamento sobre implementação e certificação desses modelos também busca organizar a forma de demonstrar conformidade, mesmo se o adiamento acabar aprovado mais adiante.

Para as PMEs, o projeto não mudaria as obrigações materiais da Lei 21.719, mas principalmente o momento em que as sanções por descumprimento começariam a ser aplicadas. Outra análise privada acrescenta que, no período inicial, a Agência poderia aplicar uma advertência por escrito em vez de multa a qualquer empresa, embora isso dependa da autoridade e não seja uma garantia automática.

O que acontece com as transferências internacionais de dados?

Uma análise jurídica especializada sustenta que o projeto de adiamento não alteraria o regime de transferências internacionais de dados. Nessa leitura, o tema seguiria dependendo de um instrumento provisório até que a Agência de Proteção de Dados Pessoais regulamente a matéria.

A interpretação aparece em uma coluna do Diario Financiero e não representa uma mudança legal já em vigor, mas uma leitura sobre o alcance do projeto enquanto ele segue em tramitação.

O que dizem os sinais do setor privado?

Emol informou que 72% das empresas no Chile reconhecem não estar preparadas para a nova Lei de Proteção de Dados Pessoais, embora a metodologia dessa medição não esteja disponível no resultado consultado. Ao mesmo tempo, o Portal Innova registrou, por meio da GlobalLogic, que o adiamento busca dar mais tempo para estruturar a nova institucionalidade e facilitar a adaptação de organizações públicas e privadas.

O G5 Noticias, em uma coluna assinada por uma representante regional da Sophos, apontou riscos associados a postergar a lei, uma reação do setor de cibersegurança que funciona como termômetro da preocupação no mercado. Em paralelo, o The Clinic publicou declarações de Diego Morandé, que afirmou que a lei se aplica a qualquer pessoa que trate dados, do porteiro do prédio a uma multinacional.

Outra cobertura indica que a iniciativa proporia aumentar de três para cinco os integrantes do conselho diretor da futura Agência de Proteção de Dados Pessoais, fixar um quórum de três membros e antecipar a designação do primeiro conselho para, no máximo, doze meses antes da entrada em vigor da lei. A mesma leitura atribui ao projeto uma alteração no regime transitório de sanções, com advertência por escrito para todos os regulados durante o primeiro ano, em vez de restringi-la às empresas de menor porte.

A DSN Group afirmou ainda que, em maio de 2026, o Senado rejeitou as indicações do governo para o conselho da Agência, de modo que o regulador ainda não estaria constituído nem teria emitido orientações, cláusulas modelo ou decisões de adequação. Essa afirmação exige nova verificação oficial.

Fontes

Ver todas