Den 1. december 2026 Lov nr. 21.719 træder i kraft i Chile; loven ajourfører rammerne for beskyttelse af personoplysninger og styrker de registreredes rettigheder.
Chile fastsætter dermed en konkret dato for en udfordring, der rækker ud over landets grænser.
I forskellige lande står organisationer, der er underlagt regler om beskyttelse af personoplysninger, over for et fælles behov: at implementere disse krav i den daglige drift. Det indebærer, at man skal kunne finde oplysninger, der er spredt på forskellige kilder, kontrollere dem, behandle anmodninger og desuden, at opbevare dokumentation for de gennemførte handlinger, så de senere kan gennemgås og kontrolleres.
MasterBase® Databeskyttelsesstyring tager netop fat på denne operationelle dimension. Det er et afgørende system, der automatiserer håndteringen af anmodninger om personoplysninger ved at sammenkoble flere kilder og koordinere automatiserede processer med sporbarhed og dokumenterbarhed.
Den dato, som Chile sætter for en global udfordring
Lov nr. 21.719 fastlægger nye rammer for beskyttelsen af personoplysninger i Chile. Loven træder i kraft den 1. december 2026, hvilket sætter en konkret tidsramme for, hvornår organisationerne skal gennemgå, hvordan de vil håndtere anmodninger og processer i forbindelse med personoplysninger.
Men Chile står ikke alene over for denne udfordring.
Forskellige markeder har deres egne rammer for beskyttelse af personoplysninger. Forpligtelser, rettigheder og frister varierer fra land til land, men der er et tværgående operationelt behov: at være i stand til at gennemføre de fastlagte processer og føre kontrol og dokumentation over det udførte arbejde.
Selvom Chile i dag er i nyhedernes centrum, er der et spørgsmål, der også vedrører organisationer i andre lande:
Kan vi behandle en ansøgning og efterfølgende dokumentere, hvordan vi gjorde det?
At finde dataene er kun begyndelsen
Når en person fremsætter en anmodning vedrørende sine personoplysninger, kan de oplysninger, der er nødvendige for at besvare anmodningen, være spredt på tværs af applikationer, databaser og andre systemer.
Svaret afhænger altså af, om man er i stand til at at finde, konsolidere og verificere disse oplysninger inden for den fastlagte proces.
Data Privacy Management gør det muligt at forbinde flere datakilder på en sikker måde og udføre godkendte søgninger for at håndtere disse anmodninger via sporbare arbejdsgange.
Den Automata koordinerer de fastlagte tiltag, hvilket gør det muligt at tilrettelægge en operation, der kan omfatte forskellige kilder, ansvarlige og faser.
Men at svare er en del af processen
At svare og kunne dokumentere, hvordan man har svaret
Databeskyttelsesbestemmelserne gør det vigtigt ikke blot at behandle en anmodning, men også at have de nødvendige oplysninger til rådighed, der gør det muligt at at gennemgå og påvise, hvordan det blev håndteret.
Her spiller beviserne en central rolle.
Hver handling, der udføres i processen, kan registreres, hvilket giver mulighed for at spore, hvad der er sket. Automaterne gemmer dokumentation for de udførte handlinger, og Data Privacy Management opbevarer disse oplysninger til senere henvisning, gennemgang og revision.
På den måde behøver bevismaterialet ikke at blive rekonstrueret, når sagen er afsluttet.
Det genereres og opbevares som en del af selve processen.
Dette gør det muligt at gå fra manuelle eller ufuldstændige registreringer til verificerbare beviser, med fuld sporbarhed og tilgængelige oplysninger, når det er nødvendigt at undersøge, hvad der skete, og hvordan foranstaltningerne blev gennemført.
Fra data til verificerbar dokumentation
En anmodning kan ses som en arbejdsgang:
Anmodning → søgning → konsolidering → verifikation → håndtering → registrering → verificerbar dokumentation.
I hver fase er der et andet behov.
Først skal man finde de korrekte oplysninger blandt flere kilder. Derefter skal man sammenfatte og kontrollere dem. Herefter skal man gennemføre de fastlagte tiltag og føre protokol over, hvad der er sket.
Når det er slut, har organisationen ikke kun ét svar.
Der er også dokumentation, der gør det muligt at kontrollere, hvordan denne indsats blev tilrettelagt og styret.
Data Privacy Management bidrager således med kompetencer inden for tre områder: pålidelighed, ved at sikre gennemførelsen af sagerne; kontrol, gennem regler, godkendelser, sporbarhed og dokumentation, der kan underkastes revision, og kapacitet, ved at forbinde flere kilder og koordinere en operation, der kan strække sig på tværs af forskellige systemer.
En kapacitet, der rækker ud over lovgivningen
Data Privacy Management går ud over rammerne af den chilenske lovgivning og etablerer sig som en løsning, der dækker flere lande.
Ud over at erstatte den juridiske analyse og fastslå, om en bestemt regel overholdes, ligger dens bidrag i operationel kapacitet: at give organisationer, der er underlagt regler om beskyttelse af personoplysninger, mulighed for at strukturere behandlingen af anmodninger ved hjælp af automatiserede systemer, forbinde de nødvendige datakilder, verificere oplysninger, sikre sporbarhed og opbevare dokumentation for de udførte handlinger.
Derfor er denne nye chilenske lov et særdeles velkomment signal til at tage denne kapacitet op til fornyet overvejelse. I Chile er der i dag fastsat en konkret dato: 1. december 2026.
I andre lande vil der være egne regler, forpligtelser og frister.
Men bag dem ligger der stadig det samme praktiske spørgsmål:
Kan din organisation finde og verificere oplysningerne, behandle en anmodning og opbevare verificerbar dokumentation for, hvordan den har gjort det?



