ConsentX와 함께하는 칠레 법률 21.719 컴플라이언스
칠레 개인데이터 보호법
칠레
제정 완료 - 2026년 12월 1일 시행 예정
라틴아메리카 및 카리브해
누가 준수해야 하나
법률 21.719는 공공기관을 포함한 자연인과 법인의 개인데이터 처리에 폭넓게 적용됩니다. 이 법은 개인데이터가 처리되고 보호되는 방식을 규율하며 처리 활동이 개인의 권리와 자유를 존중할 것을 요구합니다. 또한 국외 이전, 민감정보, 자동화된 의사결정, 그리고 개인데이터를 처리하는 조직의 책임에 관한 규칙도 정하고 있습니다.
제재
법률 21.719는 신설되는 개인데이터보호청이 운영하는 체계적인 집행 및 제재 체계를 도입합니다. 이 법은 위반을 여러 범주로 구분하고 위반의 중대성과 정황에 따른 행정 제재를 규정합니다. 따라서 조직은 새로운 체계가 시행되기 전에 프라이버시 거버넌스, 보안 통제, 문서화된 컴플라이언스 절차를 갖추어야 합니다.
주요 의무
- 법이 정한 원칙에 따라 개인데이터를 처리할 것
- 처리의 적법 근거를 특정하고 문서화할 것
- 개인데이터 처리에 관해 투명한 정보를 제공할 것
- 특정되고 정당한 목적을 위해 데이터를 수집·이용할 것
- 적절하고 관련성이 있으며 필요한 데이터만 처리할 것
- 개인데이터를 정확하고 완전하며 최신으로 유지할 것
- 적절한 보안 조치를 적용할 것
- 개인데이터의 비밀을 유지할 것
- 법적 예외를 조건으로, 해당 목적에 더 이상 필요하지 않은 데이터를 삭제하거나 익명화할 것
- 정보주체의 권리를 존중할 것
- 프라이버시 요청 처리 절차를 마련할 것
- 해당하는 처리 활동에 대해 적절한 위험평가를 수행할 것
- 민감한 개인데이터에 추가 보호조치를 적용할 것
- 자동화된 의사결정 및 프로파일링에 관한 요건을 이행할 것
- 국외 데이터 이전에 적절한 보호조치를 적용할 것
- 준수를 입증하는 데 필요한 기록과 문서를 유지할 것
- 해당하는 개인데이터 보안 사고를 적용 요건에 따라 통지하고 관리할 것
이러한 요건은 법률 21.719가 확립한 새로운 체계의 일부입니다.
데이터 처리의 원칙
법률 21.719는 개인데이터 처리를 규율하는 여러 핵심 원칙을 정하고 있습니다.
여기에는 다음이 포함됩니다.
- 적법성과 공정성
- 목적 제한
- 비례성
- 데이터 품질
- 투명성
- 보안
- 비밀유지
- 책임성
이 법은 또한 책임 원칙을 정하고 있으며, 이에 따라 개인데이터를 처리하는 조직은 적용되는 원칙과 의무, 책무를 준수할 책임을 집니다.
법률 21.719의 동의 요건
동의는 칠레의 새로운 체계에서 개인데이터를 처리하기 위한 적법 근거 중 하나입니다.
동의에 근거하는 경우, 조직은 법이 정한 요건에 따라 동의를 받고 개인이 관련 처리를 이해하기에 충분한 정보를 갖추도록 해야 합니다.
법률 21.719는 특정한 상황에서 다른 적법 근거도 마련하고 있으므로, 조직은 모든 처리 활동에 동의가 필요하다고 가정해서는 안 됩니다.
디지털 사업자에게는 동의에 근거한 처리 활동과 다른 적법 근거에 의존하는 활동을 구분하는 것이 중요합니다.
민감한 개인데이터
법률 21.719는 민감한 개인데이터에 더 강한 보호를 제공합니다.
그 정의에는 건강, 생체데이터, 민족적·인종적 출신, 정치적 또는 노동조합 소속, 종교적·철학적 신념, 성생활, 성적 지향, 성정체성과 같은 영역에 관한 정보가 포함됩니다.
따라서 민감정보를 처리하는 조직은 추가 보호조치를 적용하고 적용되는 적법 근거와 처리 요건이 충족되는지 확인해야 합니다.
정보주체의 권리
법률 21.719는 개인이 자신의 개인데이터와 관련해 행사할 수 있는 권리를 강화합니다.
상황에 따라 개인은 다음을 포함한 권리를 갖게 됩니다.
- 열람 - 자신의 개인데이터와 그 처리에 관한 정보를 얻을 권리
- 정정 - 부정확하거나 불완전한 데이터를 바로잡을 권리
- 삭제 - 해당하는 경우 개인데이터의 삭제를 요청할 권리
- 반대 - 특정 처리 활동에 이의를 제기할 권리
- 이동권 - 해당하는 상황에서 개인데이터를 받아 전송할 권리
- 자동화된 의사결정 및 프로파일링과 관련된 추가 권리
이 법은 새로운 개인데이터 권리 체계 안에서 데이터 이동권을 명시적으로 인정하고 있습니다.
국외 데이터 이전
법률 21.719는 개인데이터를 다른 국가로 이전할 때 적용되는 구체적 규칙을 정하고 있습니다.
개인데이터를 국외로 이전하는 조직은 적용되는 적법 근거와 보호조치를 평가하고, 이전이 칠레의 새로운 체계가 정한 요건을 충족하도록 해야 합니다.
이에 따라 국외 데이터 이전 거버넌스는 글로벌 클라우드, 분석, 광고, 기술 제공업체를 이용하는 조직의 컴플라이언스에서 중요한 부분이 됩니다.
보안과 데이터 침해
개인데이터를 처리하는 조직은 무단 또는 위법한 처리, 분실, 유출, 우발적 손상 및 파괴로부터 정보를 보호하기 위해 적절한 보안 수준을 유지해야 합니다.
새로운 체계는 또한 개인데이터 보안 사고에 관한 의무를 정하고 보다 강력한 제도적 집행 구조를 마련합니다.
개인데이터보호청
법률 21.719는 칠레 개인데이터 보호 체계의 준수를 감독하는 자율적 공법상 기관으로 개인데이터보호청을 신설합니다.
이 기관은 감독, 집행, 그리고 개인의 개인데이터 권리 보호와 관련된 권한을 갖게 됩니다.
ConsentX의 지원 방식
칠레 방문자를 위한 지역 인식 동의 관리
처리 목적별로 맞춤 설정할 수 있는 프라이버시 배너
이용자 선택의 증거를 보존하는 동의 및 환경설정 영수증
선택한 비필수 추적 기술을 제어하는 사전 스크립트 차단
세분화된 프라이버시 설정을 위한 목적 기반 동의 제어
이용자 선택을 관리하는 프라이버시 환경설정 센터
정보주체 요청 정리를 돕는 DSAR 워크플로
변화하는 이용자 선호를 지원하는 동의 철회 수단
동의 및 프라이버시 상호작용에 대한 감사 대응 기록
칠레와 다른 프라이버시 체제에 걸쳐 활동하는 조직을 위한 다중 관할 제어
ConsentX로 법률 21.719를 준수하는 방법
- 1
웹사이트를 스캔하세요
무료 스캔을 실행해 웹사이트에서 작동 중인 쿠키, 트래커, 스크립트, 기타 기술을 확인하세요. 어떤 정보가 수집될 수 있고 어떤 제3자가 이를 수신할 수 있는지 파악하세요.
- 2
칠레에 특화된 프라이버시 경험을 구성하세요
ConsentX를 사용해 칠레 방문자와 해당 처리 활동에 적합한 프라이버시 배너와 환경설정 센터를 구성하세요.
- 3
명확한 프라이버시 선택지를 제시하세요
관련 처리 목적을 명확히 알리고, 이용자가 해당 프라이버시 설정을 이해하기 쉽게 관리할 수 있는 방법을 제공하세요.
- 4
동의를 수집하고 기록하세요
동의가 적용 가능한 적법 근거인 경우, ConsentX로 이용자 선택을 수집하고 동의 상호작용의 증거를 유지하세요.
- 5
추적 기술을 제어하세요
사전 스크립트 차단을 사용해, 해당 프라이버시 선택이 이루어지기 전에 선택한 비필수 추적 기술이 로드되지 않도록 하세요.
- 6
프라이버시 설정을 기록하세요
이용자가 프라이버시 제어 기능과 어떻게 상호작용했는지에 관한 관련 정보를 담은 동의 및 환경설정 영수증을 유지하세요.
- 7
정보주체 요청을 관리하세요
ConsentX 워크플로를 사용해 열람, 정정, 삭제 및 그 밖의 해당 프라이버시 요청을 정리하고 처리 이력을 중앙에서 기록하세요.
- 8
다중 관할 컴플라이언스를 준비하세요
칠레에 특화된 규칙을 적용하면서 GDPR, 아르헨티나 PDPL, 브라질 LGPD, 멕시코 LFPDPPP 및 그 밖에 적용되는 프라이버시 체계를 위한 설정을 별도로 유지하세요.