أصبح DPDPA ساري المفعول في الهند. أجرِ فحص خصوصية مجانيًا لموقعك. افحص الآن

تشيلي

الامتثال لقانون تشيلي رقم 21.719 مع ConsentX

قانون تشيلي لحماية البيانات الشخصية

يُصلح قانون تشيلي رقم 21.719 إطار حماية البيانات الشخصية في البلاد إصلاحًا جوهريًا عبر استبدال أحكام رئيسية من القانون رقم 19.628 وتحديثها. ويُرسي القانون، الذي يحمل العنوان الرسمي «ينظّم حماية البيانات الشخصية ومعالجتها وينشئ وكالة حماية البيانات الشخصية»، إطارًا شاملًا لمعالجة البيانات الشخصية وحمايتها، ويستحدث حقوقًا أقوى للأفراد والتزامات جديدة للمؤسسات وسلطة مستقلة لحماية البيانات. وقد نُشر القانون رقم 21.719 في 13 ديسمبر 2024 ومن المقرر حاليًا أن يدخل حيز النفاذ في 1 ديسمبر 2026.
المنطقة

تشيلي

الحالة

صدر - يسري اعتبارًا من 1 ديسمبر 2026

المجموعة

أمريكا اللاتينية والكاريبي

من يجب عليه الامتثال

ينطبق القانون رقم 21.719 على نطاق واسع على معالجة البيانات الشخصية من جانب الأشخاص الطبيعيين والاعتباريين، بما في ذلك الهيئات العامة. وينظّم القانون طريقة معالجة البيانات الشخصية وحمايتها، ويشترط أن تحترم أنشطة المعالجة حقوق الأفراد وحرياتهم. كما يضع قواعد بشأن عمليات النقل الدولية والبيانات الحساسة واتخاذ القرارات المؤتمتة ومسؤوليات المؤسسات التي تعالج البيانات الشخصية.

العقوبات

يستحدث القانون رقم 21.719 إطارًا منظَّمًا للإنفاذ والعقوبات تديره وكالة حماية البيانات الشخصية الجديدة. ويميّز القانون بين فئات مختلفة من المخالفات ويقرّ عقوبات إدارية بحسب جسامة المخالفة وظروفها. لذا ينبغي للمؤسسات إرساء حوكمة للخصوصية وضوابط أمنية وعمليات امتثال موثَّقة قبل أن يصبح الإطار الجديد نافذًا.

الالتزامات الرئيسية

  • معالجة البيانات الشخصية وفقًا للمبادئ التي يقرّها القانون
  • تحديد الأساس القانوني للمعالجة وتوثيقه
  • تقديم معلومات شفافة عن معالجة البيانات الشخصية
  • جمع البيانات واستخدامها لأغراض محددة ومشروعة
  • معالجة البيانات الملائمة وذات الصلة والضرورية فقط
  • الحفاظ على دقة البيانات الشخصية واكتمالها وتحديثها
  • تطبيق تدابير أمنية ملائمة
  • الحفاظ على سرية البيانات الشخصية
  • حذف البيانات أو إخفاء هويتها عندما لا تعود لازمة للغرض المعني، مع مراعاة الاستثناءات القانونية
  • احترام حقوق أصحاب البيانات
  • وضع إجراءات لمعالجة طلبات الخصوصية
  • إجراء تقييمات مخاطر ملائمة لأنشطة المعالجة المشمولة
  • تطبيق ضمانات إضافية على البيانات الشخصية الحساسة
  • تنفيذ المتطلبات المتعلقة باتخاذ القرارات المؤتمتة والتنميط
  • تطبيق ضمانات ملائمة على عمليات نقل البيانات الدولية
  • الاحتفاظ بالسجلات والوثائق اللازمة لإثبات الامتثال
  • الإبلاغ عن حوادث أمن البيانات الشخصية المشمولة وإدارتها وفقًا للمتطلبات السارية

تشكّل هذه المتطلبات جزءًا من الإطار الجديد الذي أرساه القانون رقم 21.719.

مبادئ معالجة البيانات

يقرّ القانون رقم 21.719 عددًا من المبادئ الأساسية التي تحكم معالجة البيانات الشخصية.

وتشمل هذه المبادئ:

  • المشروعية والإنصاف
  • تحديد الغرض
  • التناسب
  • جودة البيانات
  • الشفافية
  • الأمن
  • السرية
  • المساءلة

كما يقرّ القانون مبدأ المسؤولية الذي تكون بموجبه المؤسسات التي تعالج البيانات الشخصية مسؤولة عن الامتثال للمبادئ والواجبات والالتزامات السارية.

متطلبات الموافقة بموجب القانون رقم 21.719

تُعد الموافقة أحد الأسس القانونية لمعالجة البيانات الشخصية في الإطار التشيلي الجديد.

وعند الاعتماد على الموافقة، ينبغي للمؤسسات التأكد من الحصول عليها وفقًا للمتطلبات التي يقرّها القانون، ومن أن لدى الأفراد معلومات كافية لفهم المعالجة المعنية.

كما ينص القانون رقم 21.719 على أسس قانونية أخرى للمعالجة في ظروف محددة، ما يعني أنه لا ينبغي للمؤسسات افتراض أن الموافقة لازمة لكل نشاط معالجة.

وبالنسبة إلى الأعمال الرقمية، يجعل ذلك من المهم التمييز بين أنشطة المعالجة التي تعتمد على الموافقة وتلك التي تستند إلى أساس قانوني آخر.

البيانات الشخصية الحساسة

يوفّر القانون رقم 21.719 حماية أقوى للبيانات الشخصية الحساسة.

ويشمل التعريف المعلومات المتعلقة بمجالات مثل الصحة والبيانات البيومترية والأصل العرقي أو الإثني والانتماء السياسي أو النقابي والمعتقدات الدينية أو الفلسفية والحياة الجنسية والميل الجنسي والهوية الجندرية.

ولذلك ينبغي للمؤسسات التي تعالج معلومات حساسة تطبيق ضمانات إضافية والتحقق من استيفاء الأساس القانوني وشروط المعالجة السارية.

حقوق أصحاب البيانات

يعزّز القانون رقم 21.719 الحقوق المتاحة للأفراد فيما يتعلق ببياناتهم الشخصية.

وبحسب الظروف، سيتمتع الأفراد بحقوق تشمل:

  • الاطلاع - الحصول على معلومات عن بياناتهم الشخصية ومعالجتها
  • التصحيح - تصويب البيانات غير الدقيقة أو الناقصة
  • الحذف - طلب إزالة البيانات الشخصية حيثما ينطبق ذلك
  • الاعتراض - الاعتراض على أنشطة معالجة معيّنة
  • قابلية النقل - الحصول على البيانات الشخصية ونقلها في الظروف السارية
  • حقوق إضافية تتعلق باتخاذ القرارات المؤتمتة والتنميط

ويقرّ القانون تحديدًا الحق في قابلية نقل البيانات ضمن الإطار الجديد لحقوق البيانات الشخصية.

عمليات نقل البيانات الدولية

يضع القانون رقم 21.719 قواعد محددة لنقل البيانات الشخصية إلى بلدان أخرى.

وسيتعيّن على المؤسسات التي تنقل البيانات الشخصية دوليًا تقييم الأساس القانوني والضمانات السارية والتأكد من أن عمليات النقل تستوفي المتطلبات التي أرساها الإطار التشيلي الجديد.

ويجعل ذلك حوكمة نقل البيانات الدولية جزءًا مهمًا من الامتثال بالنسبة إلى المؤسسات التي تستخدم مزودي خدمات السحابة والتحليلات والإعلان والتقنية على المستوى العالمي.

الأمن وخروقات البيانات

يجب على المؤسسات التي تعالج البيانات الشخصية الحفاظ على معايير أمنية ملائمة لحماية المعلومات من المعالجة غير المصرح بها أو غير المشروعة ومن الفقدان والتسريب والتلف العرضي والإتلاف.

كما يقرّ الإطار الجديد التزامات تتعلق بحوادث أمن البيانات الشخصية ويوفّر بنية مؤسسية أقوى للإنفاذ.

وكالة حماية البيانات الشخصية

ينشئ القانون رقم 21.719 وكالة حماية البيانات الشخصية، وهي كيان مستقل خاضع للقانون العام ومسؤول عن الإشراف على الامتثال لإطار حماية البيانات الشخصية في تشيلي.

وستتمتع الوكالة بصلاحيات تتعلق بالإشراف والإنفاذ وحماية حقوق الأفراد في بياناتهم الشخصية.

كيف يساعدك ConsentX

إدارة موافقة مراعية للموقع الجغرافي للزوار في تشيلي

لافتات خصوصية قابلة للتخصيص بحسب أغراض المعالجة المختلفة

إيصالات للموافقة والتفضيلات للاحتفاظ بدليل على اختيارات المستخدمين

حجب مسبق للنصوص البرمجية للمساعدة في التحكم بتقنيات تتبع غير ضرورية محددة

ضوابط موافقة قائمة على الغرض لتفضيلات خصوصية دقيقة

مركز لتفضيلات الخصوصية لإدارة اختيارات المستخدمين

مسارات عمل لطلبات أصحاب البيانات للمساعدة في تنظيمها

آليات لسحب الموافقة لدعم تفضيلات المستخدمين المتغيرة

سجلات جاهزة للتدقيق للموافقات وتفاعلات الخصوصية

ضوابط متعددة الولايات القضائية للمؤسسات العاملة في تشيلي وضمن أنظمة خصوصية أخرى

استعد لقانون تشيلي رقم 21.719 مع ConsentX

جهّز موقعك الإلكتروني وأصولك الرقمية لإطار حماية البيانات الشخصية الجديد في تشيلي. أدر تفضيلات الموافقة وطلبات الخصوصية وأدلة الامتثال من منصة مركزية واحدة.

تقدّم هذه الصفحة معلومات عامة عن التشريعات التشيلية لحماية البيانات ولا تُعد استشارة قانونية. وينبغي للمؤسسات تأكيد التزاماتها المحددة مع مستشار قانوني تشيلي مؤهل في الخصوصية.

كيفية الامتثال للقانون رقم 21.719 باستخدام ConsentX

  1. 1

    افحص موقعك الإلكتروني

    شغّل فحصًا مجانيًا لتحديد ملفات تعريف الارتباط وأدوات التتبع والنصوص البرمجية وغيرها من التقنيات العاملة على موقعك. وتعرّف على المعلومات التي قد تُجمع والجهات الخارجية التي قد تتلقاها.

  2. 2

    هيّئ تجربة خصوصية خاصة بتشيلي

    استخدم ConsentX لتهيئة لافتة خصوصية ومركز تفضيلات مناسبين للزوار في تشيلي ولأنشطة المعالجة السارية.

  3. 3

    اعرض خيارات خصوصية واضحة

    أوضح أغراض المعالجة ذات الصلة وامنح المستخدمين طريقة مفهومة لإدارة تفضيلات الخصوصية السارية.

  4. 4

    التقط الموافقة ووثّقها

    عندما تكون الموافقة هي الأساس القانوني الساري، استخدم ConsentX لالتقاط اختيارات المستخدمين والاحتفاظ بدليل على تفاعل الموافقة.

  5. 5

    تحكّم في تقنيات التتبع

    استخدم الحجب المسبق للنصوص البرمجية للمساعدة في منع تقنيات التتبع غير الضرورية المحددة من التحميل قبل اتخاذ خيار الخصوصية المعني.

  6. 6

    سجّل تفضيلات الخصوصية

    احتفظ بإيصالات للموافقة والتفضيلات تتضمن المعلومات ذات الصلة بتفاعل المستخدم مع أدوات التحكم في الخصوصية لديك.

  7. 7

    أدر طلبات أصحاب البيانات

    استخدم مسارات عمل ConsentX لتنظيم طلبات الاطلاع والتصحيح والحذف وغيرها من طلبات الخصوصية السارية والاحتفاظ بسجل مركزي لمعالجتها.

  8. 8

    استعد للامتثال عبر ولايات قضائية متعددة

    طبّق القواعد الخاصة بتشيلي مع الاحتفاظ بإعدادات منفصلة لـ GDPR وقانون PDPL الأرجنتيني وقانون LGPD البرازيلي وقانون LFPDPPP المكسيكي وغيرها من أطر الخصوصية السارية.

الأسئلة الشائعة