Ley 19.628: Cambios Clave en la Protección de Datos Personales
Clasificado en Derecho
Escrito el en
español con un tamaño de 2,34 KB
Ley 19.628: Cambios Esenciales en la Protección de Datos Personales
La normativa sobre protección de datos personales ha experimentado modificaciones fundamentales. A continuación, se detallan los cambios más relevantes:
- Autoridad fiscalizadora: Se transita de un modelo sin autoridad competente a la creación de una Agencia de Protección de Datos Personales, encargada de la supervisión efectiva.
- Multas: La ley vigente aumenta drásticamente las sanciones, pasando de 50 UTM a un máximo de 20.000 UTM.
- Derechos del titular: Se amplían los derechos, incorporando la portabilidad, oposición y bloqueo, además de los tradicionales de acceso, rectificación y cancelación.
- Tiempo de respuesta: Se establece un plazo perentorio de 72 horas para responder a las solicitudes de los titulares.
- Concepto de datos sensibles: Se amplía la definición, incluyendo categorías como datos biométricos y exigiendo una solicitud explícita para su tratamiento.
- Registro de tratamiento: Se impone la obligación de mantener un registro de actividades de tratamiento actualizado.
- Transferencia internacional: Se establecen reglas estrictas, permitiendo el envío de datos solo a países con niveles de protección adecuados.
Agencia de Protección de Datos Personales: Facultades
La nueva agencia cuenta con tres tipos de facultades principales:
- Normativa: Capacidad para dictar normas e instrucciones que regulen los procedimientos relacionados con los derechos personales.
- Fiscalizadora: Potestad para supervisar a toda institución, pública o privada, que realice tratamiento de datos personales.
- Sancionatoria: Facultad para imponer multas, ordenar la eliminación o suspensión de datos y emitir amonestaciones públicas.
Principios de la Ley 19.628
Principio 1: Licitud y Lealtad
Artículo 3, letra a: "Los datos personales sólo pueden tratarse de manera lícita y leal". El responsable del tratamiento tiene la carga de la prueba, debiendo ser capaz de acreditar la licitud de todas sus operaciones de tratamiento de datos personales.