Conformité à la loi chilienne 21.719 avec ConsentX
Loi chilienne sur la protection des données personnelles
Chili
Adoptée - en vigueur le 1er décembre 2026
Amérique latine et Caraïbes
Qui doit s'y conformer
La loi 21.719 s'applique largement au traitement des données personnelles par des personnes physiques et morales, y compris les organismes publics. La loi encadre la manière dont les données personnelles sont traitées et protégées et exige que les activités de traitement respectent les droits et libertés des personnes. Elle établit également des règles concernant les transferts internationaux, les données sensibles, la prise de décision automatisée et les responsabilités des organisations qui traitent des données personnelles.
Sanctions
La loi 21.719 introduit un cadre structuré d'application et de sanctions administré par la nouvelle Agence de protection des données personnelles. La loi distingue différentes catégories d'infractions et prévoit des sanctions administratives selon la gravité et les circonstances de la violation. Les organisations devraient donc mettre en place une gouvernance de la vie privée, des contrôles de sécurité et des processus de conformité documentés avant l'entrée en application du nouveau cadre.
Obligations clés
- Traiter les données personnelles conformément aux principes établis par la loi
- Identifier et documenter la base légale du traitement
- Fournir une information transparente sur le traitement des données personnelles
- Collecter et utiliser les données pour des finalités déterminées et légitimes
- Ne traiter que des données adéquates, pertinentes et nécessaires
- Maintenir les données personnelles exactes, complètes et à jour
- Appliquer des mesures de sécurité appropriées
- Préserver la confidentialité des données personnelles
- Supprimer ou anonymiser les données lorsqu'elles ne sont plus nécessaires à la finalité concernée, sous réserve des exceptions légales
- Respecter les droits des personnes concernées
- Mettre en place des procédures de traitement des demandes relatives à la vie privée
- Réaliser des évaluations des risques appropriées pour les activités de traitement visées
- Appliquer des garanties supplémentaires aux données personnelles sensibles
- Mettre en œuvre les exigences relatives à la prise de décision automatisée et au profilage
- Appliquer des garanties appropriées aux transferts internationaux de données
- Tenir les registres et la documentation nécessaires pour démontrer la conformité
- Notifier et gérer les incidents de sécurité concernant des données personnelles conformément aux exigences applicables
Ces exigences font partie du nouveau cadre établi par la loi 21.719.
Principes du traitement des données
La loi 21.719 établit plusieurs principes fondamentaux régissant le traitement des données personnelles.
Ceux-ci comprennent :
- Licéité et loyauté
- Limitation des finalités
- Proportionnalité
- Qualité des données
- Transparence
- Sécurité
- Confidentialité
- Responsabilité
La loi établit également un principe de responsabilité selon lequel les organisations qui traitent des données personnelles sont responsables du respect des principes, devoirs et obligations applicables.
Exigences de consentement au titre de la loi 21.719
Le consentement est l'une des bases légales du traitement des données personnelles dans le nouveau cadre chilien.
Lorsque le traitement repose sur le consentement, les organisations devraient s'assurer que celui-ci est recueilli conformément aux exigences fixées par la loi et que les personnes disposent d'informations suffisantes pour comprendre le traitement concerné.
La loi 21.719 prévoit également d'autres bases légales de traitement dans des circonstances déterminées, de sorte que les organisations ne devraient pas présumer qu'un consentement est requis pour chaque activité de traitement.
Pour les entreprises numériques, il est donc important de distinguer les activités de traitement fondées sur le consentement de celles qui reposent sur une autre base légale.
Données personnelles sensibles
La loi 21.719 offre une protection renforcée aux données personnelles sensibles.
La définition inclut les informations relatives à des domaines tels que la santé, les données biométriques, l'origine ethnique ou raciale, l'appartenance politique ou syndicale, les convictions religieuses ou philosophiques, la vie sexuelle, l'orientation sexuelle et l'identité de genre.
Les organisations qui traitent des informations sensibles devraient donc appliquer des garanties supplémentaires et vérifier que la base légale et les conditions de traitement applicables sont réunies.
Droits des personnes concernées
La loi 21.719 renforce les droits dont disposent les personnes à l'égard de leurs données personnelles.
Selon les circonstances, les personnes disposeront notamment des droits suivants :
- Accès - obtenir des informations sur leurs données personnelles et leur traitement
- Rectification - corriger des données inexactes ou incomplètes
- Suppression - demander l'effacement des données personnelles lorsque cela est applicable
- Opposition - s'opposer à certaines activités de traitement
- Portabilité - obtenir et transmettre des données personnelles dans les circonstances applicables
- Droits supplémentaires relatifs à la prise de décision automatisée et au profilage
La loi reconnaît expressément le droit à la portabilité des données parmi les nouveaux droits relatifs aux données personnelles.
Transferts internationaux de données
La loi 21.719 établit des règles spécifiques pour le transfert de données personnelles vers d'autres pays.
Les organisations qui transfèrent des données personnelles à l'international devront évaluer la base légale et les garanties applicables et s'assurer que les transferts satisfont aux exigences du nouveau cadre chilien.
La gouvernance des transferts internationaux de données devient ainsi un élément important de la conformité pour les organisations qui recourent à des prestataires mondiaux de cloud, d'analyse, de publicité et de technologie.
Sécurité et violations de données
Les organisations qui traitent des données personnelles doivent maintenir des normes de sécurité appropriées afin de protéger les informations contre tout traitement non autorisé ou illicite, toute perte, fuite, altération accidentelle et destruction.
Le nouveau cadre établit également des obligations relatives aux incidents de sécurité portant sur des données personnelles et met en place une structure institutionnelle d'application renforcée.
Agence de protection des données personnelles
La loi 21.719 crée l'Agence de protection des données personnelles, entité autonome de droit public chargée de superviser le respect du cadre chilien de protection des données personnelles.
L'Agence disposera de pouvoirs en matière de supervision, d'application et de protection des droits des personnes sur leurs données personnelles.
Comment ConsentX vous aide
Gestion du consentement géodépendante pour les visiteurs chiliens
Bannières de confidentialité personnalisables selon les finalités de traitement
Reçus de consentement et de préférences pour conserver la preuve des choix des utilisateurs
Blocage préalable des scripts pour contrôler les technologies de suivi non essentielles sélectionnées
Contrôles de consentement par finalité pour des préférences granulaires
Centre de préférences de confidentialité pour gérer les choix des utilisateurs
Flux DSAR pour organiser les demandes des personnes concernées
Mécanismes de retrait du consentement pour accompagner l'évolution des préférences
Registres prêts pour l'audit des consentements et des interactions de confidentialité
Contrôles multijuridictionnels pour les organisations opérant au Chili et sous d'autres régimes de confidentialité
Préparez-vous à la loi chilienne 21.719 avec ConsentX
Préparez votre site web et vos propriétés numériques au nouveau cadre chilien de protection des données personnelles. Gérez les préférences de consentement, les demandes relatives à la vie privée et les preuves de conformité depuis une plateforme centrale.
Cette page fournit des informations générales sur la législation chilienne en matière de protection des données et ne constitue pas un avis juridique. Les organisations devraient confirmer leurs obligations spécifiques auprès d'un conseil chilien qualifié en protection des données.
Comment se conformer à la loi 21.719 avec ConsentX
- 1
Analysez votre site web
Lancez une analyse gratuite pour identifier les cookies, traceurs, scripts et autres technologies actifs sur votre site. Comprenez quelles informations peuvent être collectées et quels tiers peuvent les recevoir.
- 2
Configurez une expérience de confidentialité propre au Chili
Utilisez ConsentX pour configurer une bannière de confidentialité et un centre de préférences adaptés aux visiteurs au Chili et aux activités de traitement concernées.
- 3
Présentez des choix de confidentialité clairs
Communiquez clairement les finalités de traitement pertinentes et offrez aux utilisateurs un moyen compréhensible de gérer les préférences de confidentialité applicables.
- 4
Recueillez et documentez le consentement
Lorsque le consentement est la base légale applicable, utilisez ConsentX pour recueillir les choix des utilisateurs et conserver la preuve de l'interaction de consentement.
- 5
Contrôlez les technologies de suivi
Utilisez le blocage préalable des scripts pour empêcher les technologies de suivi non essentielles sélectionnées de se charger avant que le choix de confidentialité applicable n'ait été effectué.
- 6
Enregistrez les préférences de confidentialité
Conservez des reçus de consentement et de préférences contenant les informations pertinentes sur l'interaction de l'utilisateur avec vos contrôles de confidentialité.
- 7
Gérez les demandes des personnes concernées
Utilisez les flux de travail ConsentX pour organiser les demandes d'accès, de rectification, de suppression et les autres demandes applicables et tenir un registre central de leur traitement.
- 8
Préparez la conformité multijuridictionnelle
Appliquez des règles propres au Chili tout en maintenant des configurations distinctes pour le GDPR, la PDPL argentine, la LGPD brésilienne, la LFPDPPP mexicaine et les autres cadres de confidentialité applicables.