Chile Law 21.719 - Compliance mit ConsentX
Chilenisches Gesetz zum Schutz personenbezogener Daten
Chile
Verabschiedet - wirksam ab 1. Dezember 2026
Lateinamerika & Karibik
Wer die Vorgaben einhalten muss
Gesetz 21.719 gilt umfassend für die Verarbeitung personenbezogener Daten durch natürliche und juristische Personen, einschliesslich öffentlicher Stellen. Das Gesetz regelt, wie personenbezogene Daten verarbeitet und geschützt werden, und verlangt, dass Verarbeitungstätigkeiten die Rechte und Freiheiten der Betroffenen achten. Es stellt zudem Regeln zu internationalen Übermittlungen, besonders schützenswerten Daten, automatisierter Entscheidungsfindung und den Verantwortlichkeiten von Organisationen auf, die personenbezogene Daten verarbeiten.
Sanktionen
Gesetz 21.719 führt einen strukturierten Durchsetzungs- und Sanktionsrahmen ein, der von der neuen Agentur für den Schutz personenbezogener Daten verwaltet wird. Das Gesetz unterscheidet zwischen verschiedenen Kategorien von Verstössen und sieht verwaltungsrechtliche Sanktionen je nach Schwere und Umständen des Verstosses vor. Organisationen sollten daher Datenschutz-Governance, Sicherheitskontrollen und dokumentierte Compliance-Prozesse einrichten, bevor der neue Rahmen wirksam wird.
Wichtigste Pflichten
- Personenbezogene Daten im Einklang mit den im Gesetz festgelegten Grundsätzen verarbeiten
- Die Rechtsgrundlage der Verarbeitung bestimmen und dokumentieren
- Transparente Informationen über die Verarbeitung personenbezogener Daten bereitstellen
- Daten für festgelegte und legitime Zwecke erheben und verwenden
- Nur Daten verarbeiten, die geeignet, erheblich und erforderlich sind
- Personenbezogene Daten richtig, vollständig und aktuell halten
- Angemessene Sicherheitsmassnahmen anwenden
- Die Vertraulichkeit personenbezogener Daten wahren
- Daten löschen oder anonymisieren, wenn sie für den jeweiligen Zweck nicht mehr erforderlich sind, vorbehaltlich gesetzlicher Ausnahmen
- Die Rechte der Betroffenen respektieren
- Verfahren für die Bearbeitung von Datenschutzanfragen einrichten
- Angemessene Risikobewertungen für einschlägige Verarbeitungstätigkeiten durchführen
- Zusätzliche Schutzmassnahmen auf besonders schützenswerte personenbezogene Daten anwenden
- Anforderungen zu automatisierter Entscheidungsfindung und Profiling umsetzen
- Angemessene Garantien für internationale Datenübermittlungen anwenden
- Aufzeichnungen und Unterlagen führen, die zum Nachweis der Einhaltung erforderlich sind
- Meldepflichtige Sicherheitsvorfälle mit personenbezogenen Daten gemäss den anwendbaren Anforderungen melden und bearbeiten
Diese Anforderungen sind Teil des mit Gesetz 21.719 geschaffenen neuen Rahmens.
Grundsätze der Datenverarbeitung
Gesetz 21.719 stellt eine Reihe von Kerngrundsätzen für die Verarbeitung personenbezogener Daten auf.
Dazu gehören:
- Rechtmässigkeit und Fairness
- Zweckbindung
- Verhältnismässigkeit
- Datenqualität
- Transparenz
- Sicherheit
- Vertraulichkeit
- Rechenschaftspflicht
Das Gesetz begründet zudem einen Verantwortungsgrundsatz, nach dem Organisationen, die personenbezogene Daten verarbeiten, für die Einhaltung der anwendbaren Grundsätze, Pflichten und Vorgaben verantwortlich sind.
Einwilligungsanforderungen nach Gesetz 21.719
Die Einwilligung ist eine der Rechtsgrundlagen für die Verarbeitung personenbezogener Daten nach dem neuen chilenischen Rahmen.
Wird die Verarbeitung auf die Einwilligung gestützt, sollten Organisationen sicherstellen, dass die Einwilligung im Einklang mit den gesetzlichen Anforderungen eingeholt wird und dass die Betroffenen über ausreichende Informationen verfügen, um die betreffende Verarbeitung zu verstehen.
Gesetz 21.719 sieht in bestimmten Fällen auch andere Rechtsgrundlagen für die Verarbeitung vor; Organisationen sollten daher nicht davon ausgehen, dass für jede Verarbeitungstätigkeit eine Einwilligung erforderlich ist.
Für digitale Unternehmen ist es daher wichtig, zwischen Verarbeitungstätigkeiten zu unterscheiden, die auf einer Einwilligung beruhen, und solchen, die sich auf eine andere Rechtsgrundlage stützen.
Besonders schützenswerte personenbezogene Daten
Gesetz 21.719 sieht einen stärkeren Schutz für besonders schützenswerte personenbezogene Daten vor.
Die Definition umfasst Informationen zu Bereichen wie Gesundheit, biometrische Daten, ethnische oder rassische Herkunft, politische oder gewerkschaftliche Zugehörigkeit, religiöse oder weltanschauliche Überzeugungen, Sexualleben, sexuelle Orientierung und Geschlechtsidentität.
Organisationen, die sensible Informationen verarbeiten, sollten daher zusätzliche Schutzmassnahmen anwenden und prüfen, ob die anwendbare Rechtsgrundlage und die Voraussetzungen für die Verarbeitung erfüllt sind.
Rechte der Betroffenen
Gesetz 21.719 stärkt die Rechte, die Einzelpersonen in Bezug auf ihre personenbezogenen Daten zustehen.
Je nach den Umständen haben Betroffene unter anderem folgende Rechte:
- Auskunft - Informationen über ihre personenbezogenen Daten und deren Verarbeitung erhalten
- Berichtigung - unrichtige oder unvollständige Daten korrigieren
- Löschung - die Entfernung personenbezogener Daten verlangen, soweit anwendbar
- Widerspruch - bestimmten Verarbeitungstätigkeiten widersprechen
- Datenübertragbarkeit - personenbezogene Daten unter den anwendbaren Umständen erhalten und übermitteln
- Weitere Rechte im Zusammenhang mit automatisierter Entscheidungsfindung und Profiling
Das Gesetz anerkennt das Recht auf Datenübertragbarkeit ausdrücklich als Teil des neuen Rahmens für Rechte an personenbezogenen Daten.
Internationale Datenübermittlungen
Gesetz 21.719 stellt besondere Regeln für die Übermittlung personenbezogener Daten in andere Länder auf.
Organisationen, die personenbezogene Daten international übermitteln, müssen die anwendbare Rechtsgrundlage und die Garantien beurteilen und sicherstellen, dass die Übermittlungen den Anforderungen des neuen chilenischen Rahmens genügen.
Damit wird die Steuerung internationaler Datenübermittlungen zu einem wichtigen Bestandteil der Compliance für Organisationen, die globale Cloud-, Analyse-, Werbe- und Technologieanbieter einsetzen.
Sicherheit und Datenpannen
Organisationen, die personenbezogene Daten verarbeiten, müssen angemessene Sicherheitsstandards aufrechterhalten, um Informationen vor unbefugter oder unrechtmässiger Verarbeitung, Verlust, Abfluss, versehentlicher Beschädigung und Zerstörung zu schützen.
Der neue Rahmen begründet zudem Pflichten im Zusammenhang mit Sicherheitsvorfällen bei personenbezogenen Daten und schafft eine stärkere institutionelle Durchsetzungsstruktur.
Agentur für den Schutz personenbezogener Daten
Gesetz 21.719 schafft die Agentur für den Schutz personenbezogener Daten, eine autonome öffentlich-rechtliche Einrichtung, die für die Aufsicht über die Einhaltung des chilenischen Datenschutzrahmens zuständig ist.
Die Agentur wird über Befugnisse in den Bereichen Aufsicht, Durchsetzung und Schutz der Rechte Einzelner an ihren personenbezogenen Daten verfügen.
So unterstützt ConsentX
Geoabhängiges Einwilligungsmanagement für Besucherinnen und Besucher aus Chile
Anpassbare Datenschutzbanner für unterschiedliche Verarbeitungszwecke
Einwilligungs- und Präferenzbelege als Nachweis der Nutzerentscheidungen
Vorherige Skriptblockierung zur Steuerung ausgewählter nicht essenzieller Tracking-Technologien
Zweckbasierte Einwilligungssteuerung für granulare Datenschutzpräferenzen
Präferenzzentrum zur Verwaltung der Nutzerentscheidungen
DSAR-Workflows zur Organisation von Betroffenenanfragen
Mechanismen zum Widerruf der Einwilligung für sich ändernde Nutzerpräferenzen
Prüfbereite Aufzeichnungen zu Einwilligungen und Datenschutzinteraktionen
Kontrollen für mehrere Rechtsordnungen für Organisationen, die in Chile und anderen Datenschutzregimen tätig sind
Mit ConsentX bereit für Chiles Gesetz 21.719
Bereiten Sie Ihre Website und Ihre digitalen Angebote auf Chiles neuen Rahmen zum Schutz personenbezogener Daten vor. Verwalten Sie Einwilligungspräferenzen, Datenschutzanfragen und Compliance-Nachweise über eine zentrale Plattform.
Diese Seite bietet allgemeine Informationen zur chilenischen Datenschutzgesetzgebung und stellt keine Rechtsberatung dar. Organisationen sollten ihre konkreten Pflichten mit qualifizierten chilenischen Datenschutzjuristinnen und -juristen klären.
So erfüllen Sie Gesetz 21.719 mit ConsentX
- 1
Scannen Sie Ihre Website
Führen Sie einen kostenlosen Scan durch, um Cookies, Tracker, Skripte und andere auf Ihrer Website aktive Technologien zu ermitteln. Verstehen Sie, welche Informationen erhoben werden können und welche Drittanbieter sie erhalten können.
- 2
Konfigurieren Sie ein chilespezifisches Datenschutzerlebnis
Konfigurieren Sie mit ConsentX ein Datenschutzbanner und ein Präferenzzentrum, die für Besucherinnen und Besucher in Chile und die jeweiligen Verarbeitungstätigkeiten geeignet sind.
- 3
Stellen Sie klare Datenschutzoptionen dar
Kommunizieren Sie die massgeblichen Verarbeitungszwecke klar und geben Sie Nutzerinnen und Nutzern eine verständliche Möglichkeit, die anwendbaren Datenschutzpräferenzen zu verwalten.
- 4
Erfassen und dokumentieren Sie die Einwilligung
Wenn die Einwilligung die anwendbare Rechtsgrundlage ist, erfassen Sie mit ConsentX die Nutzerentscheidungen und bewahren Sie Nachweise über die Einwilligungsinteraktion auf.
- 5
Steuern Sie Tracking-Technologien
Nutzen Sie die vorherige Skriptblockierung, damit ausgewählte nicht essenzielle Tracking-Technologien nicht geladen werden, bevor die massgebliche Datenschutzentscheidung getroffen wurde.
- 6
Zeichnen Sie Datenschutzpräferenzen auf
Führen Sie Einwilligungs- und Präferenzbelege mit den massgeblichen Informationen über die Interaktion der Nutzerin oder des Nutzers mit Ihren Datenschutzsteuerungen.
- 7
Verwalten Sie Betroffenenanfragen
Nutzen Sie die ConsentX-Workflows, um Auskunfts-, Berichtigungs-, Löschungs- und andere anwendbare Datenschutzanfragen zu organisieren und eine zentrale Aufzeichnung der Bearbeitung zu führen.
- 8
Bereiten Sie sich auf Compliance in mehreren Rechtsordnungen vor
Wenden Sie chilespezifische Regeln an und behalten Sie zugleich getrennte Konfigurationen für GDPR, Argentinien PDPL, Brasilien LGPD, Mexiko LFPDPPP und andere anwendbare Datenschutzrahmen bei.