Normativas y Compliance

Chile posterga Ley de Datos y Brasil multa a TikTok con USD 30M por privacidad de menores

Equipo Cyberix6 de septiembre de 20269 min de lectura
Chile posterga Ley de Datos y Brasil multa a TikTok con USD 30M por privacidad de menores

El panorama regulatorio en Latinoamérica ha dado un vuelco esta semana tras el ingreso de un proyecto de ley en Chile para postergar la vigencia de la Ley 21.719 de Protección de Datos, mientras Brasil sacude al mercado con una multa de USD 30 millones contra TikTok.

En los últimos días, las empresas de la región han recibido señales mixtas desde los entes reguladores. Por un lado, la urgencia de cumplimiento se mantiene alta con la consolidación de los Operadores de Importancia Vital (OIV) en Chile; por otro, el Ejecutivo chileno busca dar un respiro al sector privado y público extendiendo el plazo de implementación de la nueva normativa de datos personales. Este escenario obliga a las organizaciones a replantear sus estrategias de cumplimiento para evitar sanciones como las recientemente vistas en Brasil e Irlanda.

Chile: Respiro regulatorio y cambios en la Agencia de Protección de Datos

Recientemente, el Gobierno de Chile ingresó al Senado el Mensaje N° 110-374 para modificar la Ley 21.719. La propuesta busca retrasar la entrada en vigor de la normativa del 1 de diciembre de 2026 al 1 de diciembre de 2027. Aunque esto otorga un año adicional para el ajuste de modelos de cumplimiento, la incertidumbre persiste mientras el Congreso no ratifique la postergación.

Novedades estructurales en la Agencia

El proyecto no solo toca plazos, sino que fortalece la institucionalidad de la futura Agencia de Protección de Datos:

  • Ampliación del Consejo: Se propone aumentar de 3 a 5 el número de consejeros, garantizando una mayor representatividad técnica en la toma de decisiones.
  • Marcha blanca extendida: La facultad de la Agencia para cerrar una primera infracción solo con una amonestación escrita durante los primeros 12 meses se ampliaría a todas las empresas, sin distinción de tamaño.
  • Preparación crítica: Expertos legales sugieren que este tiempo extra debe utilizarse para realizar inventarios de datos y robustecer la base legal de tratamiento, ya que la negligencia previa será castigada con mayor rigor una vez activa la ley.

Sanciones internacionales: TikTok y el sector salud en la mira

Mientras Chile debate plazos, Brasil ha marcado un precedente histórico en Sudamérica. La autoridad de privacidad brasileña impuso una multa de casi 30 millones de dólares a TikTok (ByteDance) por la recolección indebida de datos de menores de edad sin el consentimiento adecuado. La orden incluye la eliminación inmediata de toda la información recopilada bajo estas infracciones, enviando un mensaje claro sobre la protección de la infancia en entornos digitales.

En paralelo, la Data Protection Commission (DPC) de Irlanda aplicó sanciones por €645.000 al sector salud bajo el marco del GDPR. A diferencia de las mega-multas a tecnológicas, este caso destaca porque penaliza deficiencias sistémicas en la gobernanza de datos sensibles, demostrando que incluso brechas administrativas pueden derivar en sanciones económicas y reprimendas oficiales.

Ciberseguridad en Chile: 1.154 entidades bajo lupa

La Ley Marco de Ciberseguridad (Ley 21.663) avanza a paso firme. La Agencia Nacional de Ciberseguridad (ANCI) ya ha calificado a 1.154 instituciones como Operadores de Importancia Vital (OIV). Recientemente, se añadieron 239 nuevas entidades de sectores críticos como farmacéuticas, transporte y agua potable.

  • Obligación de reporte: Estas empresas deben notificar incidentes significativos al CSIRT Nacional en plazos estrictos.
  • Nuevos delitos: Se ha presentado un proyecto para criminalizar el uso de granjas de bots en procesos electorales, con penas que podrían llegar a los 5 años de cárcel, vinculando la ciberseguridad con la integridad democrática.

Conclusión

La postergación de la Ley de Datos en Chile no debe interpretarse como una pausa, sino como una ventana de oportunidad crítica. Los casos de Brasil e Irlanda demuestran que las autoridades están refinando su capacidad de sanción, especialmente en lo que respecta a poblaciones vulnerables y datos sensibles. La convergencia entre la Ley de Protección de Datos y la Ley Marco de Ciberseguridad sitúa a las empresas chilenas en un estándar de exigencia global que requiere una acción inmediata en gobernanza y seguridad operativa.

¿Cómo puede ayudarte Cyberix?

En Cyberix, acompañamos a las organizaciones en la transición hacia los nuevos estándares de cumplimiento exigidos por la ANCI y la futura Agencia de Protección de Datos, asegurando que el tiempo adicional se traduzca en una ventaja competitiva y no en un riesgo acumulado.

  • Auditoría en Ciberseguridad y Compliance (NIST, ISO 27001)
  • Implementación de modelos de Gobernanza de Datos

¿Tu empresa es un Operador de Importancia Vital? Contáctanos para evaluar tu nivel de cumplimiento hoy.

¿Listo para dar el siguiente paso?

Descubre cómo nuestros servicios pueden ayudar a tu empresa

Etiquetas:
Compartir:

Artículos Relacionados