CiberLATAMbywhalemate

Colômbia reforma Lei 1581 com Projeto 282

Projeto de Lei Estatutária 282 de 2026 amplia a proteção de dados na Colômbia e reforça obrigações, fiscalização e transferências internacionais.

Whalemate Labs · Pesquisa assistida por IAPublicado:2 min de leitura

O Projeto de Lei Estatutária 282 de 2026 da Câmara altera parcialmente a Lei 1581 de 2012 sobre proteção de dados pessoais na Colômbia e amplia seu alcance para tratamentos feitos por pessoas físicas ou jurídicas, públicas ou privadas, inclusive fora do país quando afetarem titulares localizados na Colômbia ou seus dados. A proposta também endurece obrigações de conformidade, fortalece o papel da SIC e detalha as transferências internacionais.

O Projeto de Lei Estatutária 282 de 2026 da Câmara altera parcialmente a Lei 1581 de 2012 sobre proteção de dados pessoais na Colômbia e estabelece um alcance amplo para o tratamento de dados pessoais. A iniciativa se aplica a pessoas físicas ou jurídicas, públicas ou privadas, e também alcança tratamentos realizados fora do país quando afetem titulares localizados na Colômbia ou seus dados.

¿Qué cambia en el régimen de datos personales?

O texto incorpora novas definições e ajustes terminológicos que ampliam a linguagem regulatória colombiana. Entre os conceitos incluídos estão dados biométricos, dados genéticos, elaboração de perfis, responsabilidade demonstrada, minimização de dados, limitação do prazo de conservação e explicabilidade, em uma redação que aproxima o marco local de padrões como o GDPR europeu.

A Gaceta 1217 de 2026 identifica a iniciativa como uma reforma ao regime de proteção de dados pessoais e lembra que, por sua natureza estatutária, ela deve seguir o rito especial previsto para as leis estatutárias no Congresso da República da Colômbia. Esse enquadramento parlamentar é relevante porque muda o tipo de debate e a tramitação que o projeto precisa concluir.

¿Qué nuevas obligaciones impone?

O projeto endurece o padrão de conformidade para controladores e operadores do tratamento, ao exigir medidas técnicas e organizacionais documentadas, a designação obrigatória de encarregados de proteção de dados e a notificação de incidentes de segurança à autoridade e aos titulares. Na prática, isso reforça as funções de compliance e gestão de risco de dados tanto no setor público quanto no privado.

Também introduz uma regulamentação mais detalhada das transferências internacionais de dados pessoais. O modelo se apoia no princípio de adequação do nível de proteção do país de destino e na exigência de garantias adicionais quando os dados forem transferidos para jurisdições sem nível adequado, com exceções sob condições específicas.

¿Qué organismos quedan fortalecidos?

O projeto consolida a Superintendência de Indústria e Comércio como Autoridade Nacional de Proteção de Dados Pessoais. Além disso, incorpora a figura de uma Procuradoria Delegada com funções específicas em proteção de dados, ampliando o ecossistema institucional de supervisão, controle disciplinar e coordenação entre órgãos.

Esse redesenho institucional se soma ao alcance extraterritorial do projeto e às novas regras para transferências internacionais, dois pontos que podem afetar diretamente empresas colombianas que operam com fornecedores ou matrizes no exterior. O texto completo divulgado na Gaceta 1217 de 2026 descreve uma reforma de maior densidade técnica do que a Lei 1581 vigente.

Fontes

Ver todas