Ley 19.628: Cambios Clave en la Protección de Datos Personales

Clasificado en Derecho

Escrito el en español con un tamaño de 2,34 KB

Ley 19.628: Cambios Esenciales en la Protección de Datos Personales

La normativa sobre protección de datos personales ha experimentado modificaciones fundamentales. A continuación, se detallan los cambios más relevantes:

  • Autoridad fiscalizadora: Se transita de un modelo sin autoridad competente a la creación de una Agencia de Protección de Datos Personales, encargada de la supervisión efectiva.
  • Multas: La ley vigente aumenta drásticamente las sanciones, pasando de 50 UTM a un máximo de 20.000 UTM.
  • Derechos del titular: Se amplían los derechos, incorporando la portabilidad, oposición y bloqueo, además de los tradicionales de acceso, rectificación y cancelación.
  • Tiempo de respuesta: Se establece un plazo perentorio de 72 horas para responder a las solicitudes de los titulares.
  • Concepto de datos sensibles: Se amplía la definición, incluyendo categorías como datos biométricos y exigiendo una solicitud explícita para su tratamiento.
  • Registro de tratamiento: Se impone la obligación de mantener un registro de actividades de tratamiento actualizado.
  • Transferencia internacional: Se establecen reglas estrictas, permitiendo el envío de datos solo a países con niveles de protección adecuados.

Agencia de Protección de Datos Personales: Facultades

La nueva agencia cuenta con tres tipos de facultades principales:

  • Normativa: Capacidad para dictar normas e instrucciones que regulen los procedimientos relacionados con los derechos personales.
  • Fiscalizadora: Potestad para supervisar a toda institución, pública o privada, que realice tratamiento de datos personales.
  • Sancionatoria: Facultad para imponer multas, ordenar la eliminación o suspensión de datos y emitir amonestaciones públicas.

Principios de la Ley 19.628

Principio 1: Licitud y Lealtad

Artículo 3, letra a: "Los datos personales sólo pueden tratarse de manera lícita y leal". El responsable del tratamiento tiene la carga de la prueba, debiendo ser capaz de acreditar la licitud de todas sus operaciones de tratamiento de datos personales.

Entradas relacionadas: