BLOG

¿Cómo afectarán a las empresas los cambios en la Ley 19.628 sobre Protección de datos personales? 🙋‍♂️

Ley 19.628

Blogs  Gestión Documental

¿Habías escuchado hablar sobre la Ley 19.628 sobre protección de la vida privada? Esta es una normativa que entró en vigor en Chile en el año 1998, y establece los datos personales y sensibles que deben ser resguardados para garantizar la privacidad de las personas, y así evitar el mal uso de dicha información.

A la fecha, esta normativa ha sufrido una serie de cambios y adaptaciones, siendo el último de ellos realizado en noviembre de 2022. Y si bien, se ha realizado el esfuerzo por su actualización, esta normativa aún está al debe en comparación a otros estándares globales.

Como referencia, cruzando el atlántico, tenemos que en mayo del 2016 se publicó en Europa el Reglamento General de Protección de Datos (RGPD), el cual ha terminado convirtiéndose en el estándar de facto en lo relativo a la protección de datos personales. Este reglamento se basa a su vez en parte de la Directiva 95/46/CE del año 1995, la cual definía el marco regulatorio relativo a la protección de los datos personales y el tratamiento de estos. Y es justamente este reglamento el que inspira también los nuevos cambios a la Ley de protección de datos en Chile, la que está muy pronta a ser publicada.

 

Puntos relevantes de la nueva Ley 19.628 de protección de datos personales en Chile

 

Estuvimos conversando sobre este tema con nuestro Consultor Senior de Soluciones Tecnológicas, Gabriel Castillo, quien señaló: “Los cambios que se implementarán a la Ley 19.628 son considerables, e impactarán tanto a las personas como a todas las organizaciones de nuestro país.”

Revisemos a continuación algunos de los temas más relevantes indicados en la nueva ley:

  • Diferenciación de roles: La nueva ley consagra los roles de Titulares de los datos, Responsables de los datos, y Encargado del tratamiento.
  • Ampliación de derechos para los Titulares de los datos: La nueva ley define de manera detallada los derechos de Acceso, Rectificación, Supresión, Oposición, Portabilidad y Bloqueo. Derechos atribuidos a las personas titulares de los datos y que pueden por tanto exigir a las organizaciones el cumplimiento de estos.
  • Creación de la Agencia de Protección de Datos Personales (APD): Corresponde a la institución más relevante dentro de la nueva Ley, la que dictará las normas y reglamentos, y que podrá actuar de oficio para resolver todo lo referido al tratamiento de los datos personales.
  • Delegado de protección de los datos (DPD): Esta ley también establece la aparición de esta nueva figura muy relevante en las organizaciones. Este nuevo rol, que si bien es cierto de designación opcional, será el promotor interno en los temas relativos al cumplimiento de la ley y actuará como punto de contacto tanto con las personas como con la Agencia.

Impacto de la Ley 19.628 de Protección de datos personales en las organizaciones

 

Existen ciertos puntos que generarán un fuerte impacto en las organizaciones, y por tanto es importante que las compañías estén preparadas para cuando esta nueva normativa entre en rigor, dentro de 2 años.

En la opinión de Gabriel, estos son algunos de los principales temas en que se verán involucradas las organizaciones, derivados de los cambios en la nueva ley:

Conocimiento:

  • Sin lugar a duda que el mayor impacto viene dado por el cumplimento de lo definido en la nueva ley, este impacto es de amplio espectro y afecta a toda la organización, por lo que el generar el conocimiento interno en lo relativo a los temas de la ley se convierte en un factor de alto impacto en cualquier organización.
  • Esto convierte a la figura del Delegado de protección de datos en un actor muy relevante para las organizaciones.

Cumplimiento:

  • Las organizaciones deberán permitir que los titulares de los datos puedan ejercer sus derechos, y para ello deberán proveer de mecanismos tecnológicos que les permitan por ejemplo generar solicitudes respecto de los datos tratados, solicitudes de rectificación u otros.
  • Siendo el DPD el punto de contacto principal, será muy importante el poder contar con el control de los procesos asociados a las solicitudes que realicen los titulares de los datos, con el fin de poder cumplir con los plazos que indicados por la normativa, y de esa manera evitar la aplicación de sanciones.

Modelo de Prevención:

  • Las organizaciones podrán certificar su modelo de prevención de infracción y certificar este ante la APD, convirtiéndose esto en una futura ventaja competitiva.

Respaldar el otorgamiento del consentimiento:

  • Otro punto de alto interés es lo relativo al respaldo del consentimiento del titular para el tratamiento de sus datos.
  • Este respaldo puede servir de antecedente importante en futuras disputas.

Designación del Delegado de protección de datos:

  • Como hemos mencionado anteriormente sin lugar a duda la designación del DPD se convierte en un factor crítico dentro de toda organización.

Valuetech y sus servicios como un pilar importante para el cumplimiento

 

En Valuetech llevamos + 23 años apoyando a nuestros clientes en sus desafíos tecnológicos y de transformación digital, contando con una amplia oferta de productos y servicios que pueden ayudar de manera importante en lo relativo al compliance.

Nuestras tecnologías se presentan como una solución sólida para poder gobernar, gestionar y soportar todos los futuros flujos de comunicación que se vayan generando producto de las solicitudes de los titulares de los datos.  Para las compañías, será vital el poder contar con plataformas que por sobre todo les permitan cumplir con los plazos estipulados, por lo que el contar con herramientas de gestión y sistemas de alertas será sumamente útil para las organizaciones.

“Sin lugar a duda que para poder actuar de manera oportuna frente a requerimientos de la ADP será primordial el poder acceder a la información de una manera simple y rápida, y en esa línea la plataforma de Gestión Documental, DocuWare, se presenta como un doble pack. Pues además de habilitar el diseño de flujos de trabajo, permite también almacenar toda la documentación y evidencia relativa a estos procesos de manera fácil y totalmente segura”, sostiene nuestro consultor, Gabriel Castillo.

Capacidades de Docuware para el cumplimiento de la Ley 19.628

En general, uno de los puntos potentes de DocuWare es la amplia gama de funcionalidades que hacen match perfecto para resolver los desafíos que trae esta nueva Ley. Revisemos algunas:

  • Formularios: Mediante un diseñador low code puedes definir el formulario preciso para cada tipo de caso que quieras cubrir, permitiéndote así contar desde el minuto 1 con un documento digital que acredite la solicitud y las fechas de esta.
  • Integración con firma digital: Para los casos que puedan revestir mayores riesgos es posible que incorpores a tu proceso la firma digital de la solicitud, habilitando entonces en tu proceso con mayor robustez.
  • Flujo de trabajo y escalamiento: El diseñador de workflow y su motor de operación son otra de las grandes funcionalidades. El poder diseñar los procesos de solicitud y ser flexibles ante eventuales cambios en las normativas te permitirán disminuir los tiempos de habilitación de cambios. Por otro lado, la lógica de escalamiento inteligente te ayudará a evitar incumplimiento, disminuyendo los riesgos de exponerte a sanciones.
  • Almacenamiento seguro: El corazón de DocuWare es sin lugar a duda el almacenamiento de la información, el poder contar con diferentes bóvedas seguras, con múltiples opciones de almacenamiento habilitan un trabajo fácil para el resto de las personas del equipo.

“Si bien es cierto que la entrada en vigor de esta ley se espera para dentro de dos años posterior a la publicación de la nueva Ley, este tiempo a nivel de organización no es mucho, por lo que abordar este cambio en el corto plazo será un factor diferenciador, allanando el camino y la preparación para cuando esta normativa comience a regir”, sostiene nuestro Consultor.

¿Quieres dar el siguiente paso? 🚀

 

El cumplimiento normativo es un desafío significativo, pero con el apoyo de un partner como Valuetech, no solo podrás cumplir con las nuevas regulaciones, sino también fortalecer tu postura en el entorno digital.

Si deseas conocer más sobre cómo podemos ayudar a tu organización a navegar estos cambios, te invitamos a contactarnos a hola@valuetech, ¡estamos para apoyarte! 💪