Chile define regras para certificar prevenção de dados
Regulamento chileno define certificação, supervisão e sanções para modelos de prevenção de infrações em dados pessoais.
Chile publicou um novo regulamento que estabelece regras para implementar e certificar modelos de prevenção de infrações em proteção de dados. A certificação é solicitada à Agência, vale por três anos e pode ser supervisionada. Informações falsas, incompletas ou manifestamente erradas podem gerar sanções.
Chile publicou um novo regulamento que define as regras para implementar e certificar modelos de prevenção de infrações em proteção de dados. A certificação deve ser solicitada à Agência, tem validade de três anos e pode ser supervisionada. O descumprimento de exigências ou a entrega de informações falsas, incompletas ou manifestamente erradas pode ser punido conforme a lei.
O que muda com este regulamento?
O novo marco organiza o processo para que as organizações comprovem modelos de prevenção de infrações ligadas à proteção de dados. Segundo a FYCOM, a certificação não é automática, precisa ser solicitada à Agência competente e fica sujeita à supervisão durante sua vigência.
A publicação do regulamento ocorre enquanto o Chile se prepara para a entrada em vigor da Lei N.º 21.719 sobre proteção e tratamento de dados pessoais, prevista para dezembro de 2026. De acordo com o Emol, a norma substituirá o arcabouço atual e trará novas obrigações para organizações que coletam, armazenam ou processam dados pessoais.
A quem alcança a adequação pendente?
A Lei N.º 21.719 alcança organizações que coletam, armazenam ou processam dados pessoais e substituirá o regime atual quando começar a valer em dezembro de 2026. O Emol informou que a mudança exige revisão dos processos internos, já que o alcance deixa de se limitar a uma leitura isolada do tratamento de dados e passa a cobrir toda a cadeia de manejo da informação pessoal.
Em paralelo, uma declaração citada pelo The Clinic indicou que a norma transitória do primeiro ano de vigência poderia estender a todos os obrigados a possibilidade de receber advertências em vez de multas durante esse período, e não apenas às PMEs. Esse ponto aparece relatado como uma alteração normativa, embora o material disponível não identifique o texto oficial da mudança.
O que acontece se os requisitos não forem cumpridos?
O regulamento prevê consequências quando os requisitos não são atendidos ou quando há entrega de informações falsas, incompletas ou manifestamente erradas. Nesses casos, a conduta pode ser sancionada conforme a lei, o que torna mais sensível a qualidade das informações enviadas à Agência para obter a certificação.
A FYCOM também informou que a certificação tem validade de três anos e pode ser supervisionada, dois elementos que exigem manutenção do cumprimento ao longo do tempo, e não apenas no momento da solicitação. Com a entrada em vigor da Lei N.º 21.719 cada vez mais próxima, o ajuste para as organizações chilenas já não se resume a documentar políticas, mas a sustentá-las sob um esquema formal de controle e verificação.
Fontes
- Protección de datos: Nuevo reglamento sobre implementación y certificación de modelos de prevención de infraccionesfycom.cl· FYCOM
- El 72% de las empresas en Chile reconoce no estar preparada para la nueva Ley de Datos Personalesemol.com· Emol
- Diego Morandé ante la nueva ley de Datos Personales: “Aplica a todo aquel que trate datos desde el conserje del edificio hasta una transnacional”theclinic.cl· The Clinic



