Le DPDPA est en vigueur en Inde. Lancez une analyse de confidentialité gratuite de votre site. Analyser

Chili

Conformité à la loi chilienne 21.719 avec ConsentX

Loi chilienne sur la protection des données personnelles

La loi chilienne 21.719 réforme en profondeur le cadre chilien de protection des données personnelles en remplaçant et en modernisant des dispositions clés de la loi n° 19.628. La loi, officiellement intitulée « Réglemente la protection et le traitement des données personnelles et crée l'Agence de protection des données personnelles », établit un cadre complet pour le traitement et la protection des données personnelles et introduit des droits renforcés pour les personnes, de nouvelles obligations pour les organisations et une autorité de protection des données indépendante. La loi 21.719 a été publiée le 13 décembre 2024 et doit actuellement entrer en vigueur le 1er décembre 2026.
Région

Chili

Statut

Adoptée - en vigueur le 1er décembre 2026

Groupe

Amérique latine et Caraïbes

Qui doit s'y conformer

La loi 21.719 s'applique largement au traitement des données personnelles par des personnes physiques et morales, y compris les organismes publics. La loi encadre la manière dont les données personnelles sont traitées et protégées et exige que les activités de traitement respectent les droits et libertés des personnes. Elle établit également des règles concernant les transferts internationaux, les données sensibles, la prise de décision automatisée et les responsabilités des organisations qui traitent des données personnelles.

Sanctions

La loi 21.719 introduit un cadre structuré d'application et de sanctions administré par la nouvelle Agence de protection des données personnelles. La loi distingue différentes catégories d'infractions et prévoit des sanctions administratives selon la gravité et les circonstances de la violation. Les organisations devraient donc mettre en place une gouvernance de la vie privée, des contrôles de sécurité et des processus de conformité documentés avant l'entrée en application du nouveau cadre.

Obligations clés

  • Traiter les données personnelles conformément aux principes établis par la loi
  • Identifier et documenter la base légale du traitement
  • Fournir une information transparente sur le traitement des données personnelles
  • Collecter et utiliser les données pour des finalités déterminées et légitimes
  • Ne traiter que des données adéquates, pertinentes et nécessaires
  • Maintenir les données personnelles exactes, complètes et à jour
  • Appliquer des mesures de sécurité appropriées
  • Préserver la confidentialité des données personnelles
  • Supprimer ou anonymiser les données lorsqu'elles ne sont plus nécessaires à la finalité concernée, sous réserve des exceptions légales
  • Respecter les droits des personnes concernées
  • Mettre en place des procédures de traitement des demandes relatives à la vie privée
  • Réaliser des évaluations des risques appropriées pour les activités de traitement visées
  • Appliquer des garanties supplémentaires aux données personnelles sensibles
  • Mettre en œuvre les exigences relatives à la prise de décision automatisée et au profilage
  • Appliquer des garanties appropriées aux transferts internationaux de données
  • Tenir les registres et la documentation nécessaires pour démontrer la conformité
  • Notifier et gérer les incidents de sécurité concernant des données personnelles conformément aux exigences applicables

Ces exigences font partie du nouveau cadre établi par la loi 21.719.

Principes du traitement des données

La loi 21.719 établit plusieurs principes fondamentaux régissant le traitement des données personnelles.

Ceux-ci comprennent :

  • Licéité et loyauté
  • Limitation des finalités
  • Proportionnalité
  • Qualité des données
  • Transparence
  • Sécurité
  • Confidentialité
  • Responsabilité

La loi établit également un principe de responsabilité selon lequel les organisations qui traitent des données personnelles sont responsables du respect des principes, devoirs et obligations applicables.

Exigences de consentement au titre de la loi 21.719

Le consentement est l'une des bases légales du traitement des données personnelles dans le nouveau cadre chilien.

Lorsque le traitement repose sur le consentement, les organisations devraient s'assurer que celui-ci est recueilli conformément aux exigences fixées par la loi et que les personnes disposent d'informations suffisantes pour comprendre le traitement concerné.

La loi 21.719 prévoit également d'autres bases légales de traitement dans des circonstances déterminées, de sorte que les organisations ne devraient pas présumer qu'un consentement est requis pour chaque activité de traitement.

Pour les entreprises numériques, il est donc important de distinguer les activités de traitement fondées sur le consentement de celles qui reposent sur une autre base légale.

Données personnelles sensibles

La loi 21.719 offre une protection renforcée aux données personnelles sensibles.

La définition inclut les informations relatives à des domaines tels que la santé, les données biométriques, l'origine ethnique ou raciale, l'appartenance politique ou syndicale, les convictions religieuses ou philosophiques, la vie sexuelle, l'orientation sexuelle et l'identité de genre.

Les organisations qui traitent des informations sensibles devraient donc appliquer des garanties supplémentaires et vérifier que la base légale et les conditions de traitement applicables sont réunies.

Droits des personnes concernées

La loi 21.719 renforce les droits dont disposent les personnes à l'égard de leurs données personnelles.

Selon les circonstances, les personnes disposeront notamment des droits suivants :

  • Accès - obtenir des informations sur leurs données personnelles et leur traitement
  • Rectification - corriger des données inexactes ou incomplètes
  • Suppression - demander l'effacement des données personnelles lorsque cela est applicable
  • Opposition - s'opposer à certaines activités de traitement
  • Portabilité - obtenir et transmettre des données personnelles dans les circonstances applicables
  • Droits supplémentaires relatifs à la prise de décision automatisée et au profilage

La loi reconnaît expressément le droit à la portabilité des données parmi les nouveaux droits relatifs aux données personnelles.

Transferts internationaux de données

La loi 21.719 établit des règles spécifiques pour le transfert de données personnelles vers d'autres pays.

Les organisations qui transfèrent des données personnelles à l'international devront évaluer la base légale et les garanties applicables et s'assurer que les transferts satisfont aux exigences du nouveau cadre chilien.

La gouvernance des transferts internationaux de données devient ainsi un élément important de la conformité pour les organisations qui recourent à des prestataires mondiaux de cloud, d'analyse, de publicité et de technologie.

Sécurité et violations de données

Les organisations qui traitent des données personnelles doivent maintenir des normes de sécurité appropriées afin de protéger les informations contre tout traitement non autorisé ou illicite, toute perte, fuite, altération accidentelle et destruction.

Le nouveau cadre établit également des obligations relatives aux incidents de sécurité portant sur des données personnelles et met en place une structure institutionnelle d'application renforcée.

Agence de protection des données personnelles

La loi 21.719 crée l'Agence de protection des données personnelles, entité autonome de droit public chargée de superviser le respect du cadre chilien de protection des données personnelles.

L'Agence disposera de pouvoirs en matière de supervision, d'application et de protection des droits des personnes sur leurs données personnelles.

Comment ConsentX vous aide

Gestion du consentement géodépendante pour les visiteurs chiliens

Bannières de confidentialité personnalisables selon les finalités de traitement

Reçus de consentement et de préférences pour conserver la preuve des choix des utilisateurs

Blocage préalable des scripts pour contrôler les technologies de suivi non essentielles sélectionnées

Contrôles de consentement par finalité pour des préférences granulaires

Centre de préférences de confidentialité pour gérer les choix des utilisateurs

Flux DSAR pour organiser les demandes des personnes concernées

Mécanismes de retrait du consentement pour accompagner l'évolution des préférences

Registres prêts pour l'audit des consentements et des interactions de confidentialité

Contrôles multijuridictionnels pour les organisations opérant au Chili et sous d'autres régimes de confidentialité

Préparez-vous à la loi chilienne 21.719 avec ConsentX

Préparez votre site web et vos propriétés numériques au nouveau cadre chilien de protection des données personnelles. Gérez les préférences de consentement, les demandes relatives à la vie privée et les preuves de conformité depuis une plateforme centrale.

Cette page fournit des informations générales sur la législation chilienne en matière de protection des données et ne constitue pas un avis juridique. Les organisations devraient confirmer leurs obligations spécifiques auprès d'un conseil chilien qualifié en protection des données.

Comment se conformer à la loi 21.719 avec ConsentX

  1. 1

    Analysez votre site web

    Lancez une analyse gratuite pour identifier les cookies, traceurs, scripts et autres technologies actifs sur votre site. Comprenez quelles informations peuvent être collectées et quels tiers peuvent les recevoir.

  2. 2

    Configurez une expérience de confidentialité propre au Chili

    Utilisez ConsentX pour configurer une bannière de confidentialité et un centre de préférences adaptés aux visiteurs au Chili et aux activités de traitement concernées.

  3. 3

    Présentez des choix de confidentialité clairs

    Communiquez clairement les finalités de traitement pertinentes et offrez aux utilisateurs un moyen compréhensible de gérer les préférences de confidentialité applicables.

  4. 4

    Recueillez et documentez le consentement

    Lorsque le consentement est la base légale applicable, utilisez ConsentX pour recueillir les choix des utilisateurs et conserver la preuve de l'interaction de consentement.

  5. 5

    Contrôlez les technologies de suivi

    Utilisez le blocage préalable des scripts pour empêcher les technologies de suivi non essentielles sélectionnées de se charger avant que le choix de confidentialité applicable n'ait été effectué.

  6. 6

    Enregistrez les préférences de confidentialité

    Conservez des reçus de consentement et de préférences contenant les informations pertinentes sur l'interaction de l'utilisateur avec vos contrôles de confidentialité.

  7. 7

    Gérez les demandes des personnes concernées

    Utilisez les flux de travail ConsentX pour organiser les demandes d'accès, de rectification, de suppression et les autres demandes applicables et tenir un registre central de leur traitement.

  8. 8

    Préparez la conformité multijuridictionnelle

    Appliquez des règles propres au Chili tout en maintenant des configurations distinctes pour le GDPR, la PDPL argentine, la LGPD brésilienne, la LFPDPPP mexicaine et les autres cadres de confidentialité applicables.

Questions fréquentes