CiberLATAMbywhalemate

Chile define regras para certificar prevenção de dados

Regulamento chileno define certificação, supervisão e sanções para modelos de prevenção de infrações em dados pessoais.

Whalemate Labs · Pesquisa assistida por IAPublicado:2 min de leitura

Chile publicou um novo regulamento que estabelece regras para implementar e certificar modelos de prevenção de infrações em proteção de dados. A certificação é solicitada à Agência, vale por três anos e pode ser supervisionada. Informações falsas, incompletas ou manifestamente erradas podem gerar sanções.

Chile publicou um novo regulamento que define as regras para implementar e certificar modelos de prevenção de infrações em proteção de dados. A certificação deve ser solicitada à Agência, tem validade de três anos e pode ser supervisionada. O descumprimento de exigências ou a entrega de informações falsas, incompletas ou manifestamente erradas pode ser punido conforme a lei.

O que muda com este regulamento?

O novo marco organiza o processo para que as organizações comprovem modelos de prevenção de infrações ligadas à proteção de dados. Segundo a FYCOM, a certificação não é automática, precisa ser solicitada à Agência competente e fica sujeita à supervisão durante sua vigência.

A publicação do regulamento ocorre enquanto o Chile se prepara para a entrada em vigor da Lei N.º 21.719 sobre proteção e tratamento de dados pessoais, prevista para dezembro de 2026. De acordo com o Emol, a norma substituirá o arcabouço atual e trará novas obrigações para organizações que coletam, armazenam ou processam dados pessoais.

A quem alcança a adequação pendente?

A Lei N.º 21.719 alcança organizações que coletam, armazenam ou processam dados pessoais e substituirá o regime atual quando começar a valer em dezembro de 2026. O Emol informou que a mudança exige revisão dos processos internos, já que o alcance deixa de se limitar a uma leitura isolada do tratamento de dados e passa a cobrir toda a cadeia de manejo da informação pessoal.

Em paralelo, uma declaração citada pelo The Clinic indicou que a norma transitória do primeiro ano de vigência poderia estender a todos os obrigados a possibilidade de receber advertências em vez de multas durante esse período, e não apenas às PMEs. Esse ponto aparece relatado como uma alteração normativa, embora o material disponível não identifique o texto oficial da mudança.

O que acontece se os requisitos não forem cumpridos?

O regulamento prevê consequências quando os requisitos não são atendidos ou quando há entrega de informações falsas, incompletas ou manifestamente erradas. Nesses casos, a conduta pode ser sancionada conforme a lei, o que torna mais sensível a qualidade das informações enviadas à Agência para obter a certificação.

A FYCOM também informou que a certificação tem validade de três anos e pode ser supervisionada, dois elementos que exigem manutenção do cumprimento ao longo do tempo, e não apenas no momento da solicitação. Com a entrada em vigor da Lei N.º 21.719 cada vez mais próxima, o ajuste para as organizações chilenas já não se resume a documentar políticas, mas a sustentá-las sob um esquema formal de controle e verificação.

Fontes

Ver todas