Colômbia reforma Lei 1581 com Projeto 282
Projeto de Lei Estatutária 282 de 2026 amplia a proteção de dados na Colômbia e reforça obrigações, fiscalização e transferências internacionais.
O Projeto de Lei Estatutária 282 de 2026 da Câmara altera parcialmente a Lei 1581 de 2012 sobre proteção de dados pessoais na Colômbia e amplia seu alcance para tratamentos feitos por pessoas físicas ou jurídicas, públicas ou privadas, inclusive fora do país quando afetarem titulares localizados na Colômbia ou seus dados. A proposta também endurece obrigações de conformidade, fortalece o papel da SIC e detalha as transferências internacionais.
O Projeto de Lei Estatutária 282 de 2026 da Câmara altera parcialmente a Lei 1581 de 2012 sobre proteção de dados pessoais na Colômbia e estabelece um alcance amplo para o tratamento de dados pessoais. A iniciativa se aplica a pessoas físicas ou jurídicas, públicas ou privadas, e também alcança tratamentos realizados fora do país quando afetem titulares localizados na Colômbia ou seus dados.
¿Qué cambia en el régimen de datos personales?
O texto incorpora novas definições e ajustes terminológicos que ampliam a linguagem regulatória colombiana. Entre os conceitos incluídos estão dados biométricos, dados genéticos, elaboração de perfis, responsabilidade demonstrada, minimização de dados, limitação do prazo de conservação e explicabilidade, em uma redação que aproxima o marco local de padrões como o GDPR europeu.
A Gaceta 1217 de 2026 identifica a iniciativa como uma reforma ao regime de proteção de dados pessoais e lembra que, por sua natureza estatutária, ela deve seguir o rito especial previsto para as leis estatutárias no Congresso da República da Colômbia. Esse enquadramento parlamentar é relevante porque muda o tipo de debate e a tramitação que o projeto precisa concluir.
¿Qué nuevas obligaciones impone?
O projeto endurece o padrão de conformidade para controladores e operadores do tratamento, ao exigir medidas técnicas e organizacionais documentadas, a designação obrigatória de encarregados de proteção de dados e a notificação de incidentes de segurança à autoridade e aos titulares. Na prática, isso reforça as funções de compliance e gestão de risco de dados tanto no setor público quanto no privado.
Também introduz uma regulamentação mais detalhada das transferências internacionais de dados pessoais. O modelo se apoia no princípio de adequação do nível de proteção do país de destino e na exigência de garantias adicionais quando os dados forem transferidos para jurisdições sem nível adequado, com exceções sob condições específicas.
¿Qué organismos quedan fortalecidos?
O projeto consolida a Superintendência de Indústria e Comércio como Autoridade Nacional de Proteção de Dados Pessoais. Além disso, incorpora a figura de uma Procuradoria Delegada com funções específicas em proteção de dados, ampliando o ecossistema institucional de supervisão, controle disciplinar e coordenação entre órgãos.
Esse redesenho institucional se soma ao alcance extraterritorial do projeto e às novas regras para transferências internacionais, dois pontos que podem afetar diretamente empresas colombianas que operam com fornecedores ou matrizes no exterior. O texto completo divulgado na Gaceta 1217 de 2026 descreve uma reforma de maior densidade técnica do que a Lei 1581 vigente.
Fontes
- Bases de Datos Públicas en Colombia: Lo Que Sabe el Estadohunterx.com.co· HunterxURL não verificada
- Gaceta 1217 de 2026: Proyecto de Ley Estatutaria 282 de 2026 Cámara (Modificación parcial de la Ley 1581 de 2012 sobre protección de datos personales)avancejuridico.info· Avance Jurídico (repositorio de Gacetas del Congreso de Colombia)



