CiberLATAMbywhalemate

Chile define regras para certificar prevenção de dados

Decreto nº 662 organiza a implementação, certificação, registro e supervisão de modelos de prevenção em dados pessoais.

Whalemate Labs · Pesquisa assistida por IAPublicado:Atualizado 2 min de leitura

Chile publicou o regulamento que organiza a implementação, certificação, registro e supervisão de modelos de prevenção de infrações em proteção de dados pessoais. O Decreto nº 662 também define os requisitos mínimos e as regras de supervisão.

Atualização 9 de outubro de 2026: O Chile publicou no Diário Oficial o Decreto N° 662, que aprova o regulamento sobre implementação, certificação, registro e supervisão dos modelos de prevenção de infrações em proteção de dados pessoais. O texto oficial também detalha os componentes mínimos desses modelos, que já estavam previstos pela Lei N° 21.719 como um programa de conformidade voluntário.

O Chile publicou um regulamento que estabelece as regras para implementar, certificar, registrar e supervisionar modelos de prevenção de infrações em matéria de proteção de dados pessoais. O Decreto N° 662, do Ministério da Fazenda, foi publicado no Diário Oficial em 9 de setembro de 2026, segundo a Garrigues, e organiza o processo para quem quiser comprovar esse esquema perante a autoridade competente.

O que muda com esse regulamento?

O novo marco define como esses modelos de prevenção de infrações em proteção de dados pessoais devem ser implementados, certificados, registrados e supervisionados. A Lei N° 21.719 incorporou à Lei N° 19.628 os artigos 49 a 53, que criam esse modelo como um programa de conformidade de adoção voluntária para qualquer controlador de dados, pessoa natural ou jurídica, pública ou privada, segundo a Garrigues.

A publicação do decreto acrescenta, além disso, o detalhamento operacional que faltava para esse esquema. Segundo o texto oficial do Decreto N° 662, o modelo inclui, entre outros elementos, a identificação do controlador de dados, a designação de um encarregado de proteção de dados, a caracterização dos dados e das atividades de tratamento, uma matriz de riscos, protocolos e procedimentos de prevenção, mecanismos de reporte interno e externo, sanções administrativas internas e canais internos de denúncia.

A quem alcança a adequação pendente?

A adequação alcança qualquer controlador de dados que decida adotar um modelo de prevenção de infrações, sem importar se é pessoa natural ou jurídica, pública ou privada. A Lei N° 21.719 tornou essa adoção voluntária e a inseriu na Lei N° 19.628, por isso o alcance não se limita a um setor específico nem a um tipo particular de organização, segundo a Garrigues.

Em paralelo, o debate público sobre a nova lei continuou mostrando que a mudança exige revisão de processos internos. O Emol informou que 72% das empresas no Chile reconhece não estar preparada para a nova Lei de Dados Pessoais, enquanto o The Clinic citou uma leitura ampla do alcance da norma, do porteiro de um edifício a uma multinacional.

O que acontece se os requisitos não forem cumpridos?

O regulamento prevê consequências se os requisitos não forem cumpridos ou se forem prestadas informações falsas, incompletas ou manifestamente incorretas. Nesses casos, a conduta pode ser punida conforme a lei, o que torna sensível a informação apresentada para obter a certificação.

A FYCOM também informou que a certificação tem validade de três anos e pode ser supervisionada, dois pontos que exigem manutenção contínua da conformidade, e não apenas no momento do pedido. Com a entrada em vigor da Lei N° 21.719 cada vez mais próxima, o ajuste para as organizações chilenas já não passa só por documentar políticas, mas por sustentá-las sob um esquema formal de controle e verificação.

Fontes

Ver todas