A 2026. december 1. Chilében hatályba lép a 21.719. számú törvény, amely korszerűsíti a személyes adatok védelmének kereteit és megerősíti az érintettek jogait.
Chile így konkrét időpontot tűz ki egy olyan kihívásra, amely határain túlra is kiterjed.
Különböző országokban a személyes adatok védelmére vonatkozó szabályozások hatálya alá tartozó szervezetek egy közös kihívással szembesülnek: ezeket a követelményeket be kell építeniük a működésükbe. Ez magában foglalja a különböző forrásokban elszórt információk felkutatását, azok ellenőrzését, a kérelmek kezelését, valamint, megőrizni a végrehajtott intézkedésekre vonatkozó bizonyítékokat, hogy azokat később át lehessen tekinteni és igazolni lehessen.
MasterBase® Adatvédelmi menedzsment pontosan ezt az operatív dimenziót veszi górcső alá. Ez egy alapvető rendszer, amely automatizálja a személyes adatokra vonatkozó kérelmek kezelését, összekapcsolva a különböző adatforrásokat, és koordinálva az automatizált folyamatokat, nyomon követhetőséget és ellenőrizhető bizonyítékokat biztosítva.
Az a dátum, amelyet Chile egy világméretű kihívásnak szán
A 21.719. számú törvény új keretet teremt a személyes adatok védelmére Chilében. Hatályba lép a 2026. december 1., ami konkrét határidőt jelöl ki a szervezetek számára, hogy felülvizsgálják, hogyan fogják kezelni a személyes adatokkal kapcsolatos kérelmeket és eljárásokat.
De Chile nem egyedül áll szemben ezzel a kihívással.
A különböző piacok saját adatvédelmi keretrendszerrel rendelkeznek. A kötelezettségek, jogok és határidők joghatóságonként eltérőek, de van egy átfogó működési követelmény: képesek legyenek a meghatározott folyamatokat végrehajtani, valamint nyomon követni és dokumentálni az elvégzett munkát.
Bár jelenleg Chile áll a hírek középpontjában, van egy kérdés, amely más országok szervezeteit is foglalkoztatja:
Képesek vagyunk-e egy kérelmet feldolgozni, és utólag igazolni, hogyan tettük ezt?
Az adatok megtalálása csupán a kezdet
Amikor valaki személyes adataival kapcsolatos kérelmet nyújt be, a válaszadáshoz szükséges információk különböző alkalmazásokban, adatbázisokban és egyéb rendszerekben lehetnek elosztva.
A válasz tehát attól függ, hogy képesek vagyunk-e megtalálni, összeállítani és ellenőrizni ezeket az információkat a meghatározott eljárás keretében.
A Data Privacy Management lehetővé teszi több adatforrás biztonságos összekapcsolását és engedélyezett keresések végrehajtását, hogy ezeket a kéréseket ellenőrizhető munkafolyamatok segítségével kezelhessük.
A Automata összehangolják a meghatározott intézkedéseket, lehetővé téve egy olyan művelet felépítését, amely különböző forrásokat, felelősöket és szakaszokat foglalhat magában.
De a válaszadás is része a folyamatnak
Válaszolni és bizonyítani tudni, hogy hogyan válaszoltunk
Az adatvédelmi szabályozások miatt nem csupán a kérelmek kezelése fontos, hanem az is, hogy rendelkezésre álljanak olyan háttéradatok, amelyek lehetővé teszik áttekinteni és bemutatni, hogyan zajlott a kezelése.
Itt a bizonyítékok központi szerepet kapnak.
A folyamat során végrehajtott minden művelet rögzíthető, így nyomon követhetővé válik a történtek menete. Az automaták nyilvántartást vezetnek a végrehajtott műveletekről, a Data Privacy Management pedig ezeket az adatokat megőrzi későbbi lekérdezés, ellenőrzés és audit céljára.
Így a bizonyítékokat nem kell újra összeállítani a folyamat befejezése után.
A művelet részeként jön létre és kerül megőrzésre.
Ez lehetővé teszi, hogy a kézi vagy hiányos nyilvántartásokról átálljunk a ellenőrizhető bizonyíték, teljes nyomonkövethetőséggel és elérhető előzményekkel, amennyiben szükséges ellenőrizni, hogy mi történt és hogyan hajtották végre a lépéseket.
Az adatoktól az ellenőrizhető bizonyítékokig
Egy kérelem működési folyamatként ábrázolható:
Kérelem → keresés → összevonás → ellenőrzés → kezelés → nyilvántartás → ellenőrizhető bizonyíték.
Minden szakaszban más és más igény merül fel.
Először is meg kell találni a helyes információt a számos forrás közül. Ezután össze kell foglalni és ellenőrizni kell azokat. Majd végre kell hajtani a meghatározott intézkedéseket, és nyilvántartást kell vezetni a történtekről.
A végén a szervezetnek nem csak egyféle válasza van.
Ezenkívül rendelkezik olyan bizonyíték, amely lehetővé teszi annak ellenőrzését, hogy az intézkedés hogyan került kialakításra és hogyan irányították.
Az adatvédelmi menedzsment így három területen nyújt képességeket: megbízhatóság, az eljárások lefolytatásának biztosításával; ellenőrzés, szabályok, jóváhagyások, nyomonkövethetőség és ellenőrizhető bizonyítékok révén, valamint kapacitás, több forrás összekapcsolásával és olyan művelet koordinálásával, amely különböző rendszerekre is kiterjedhet.
Egy olyan képesség, amely túlmutat a szabályozáson
Az adatvédelmi menedzsment túllép a chilei jogszabályok keretein, és több országra kiterjedő megoldásként érvényesül.
A jogi elemzés helyettesítése és egy konkrét szabályozás betartásának megállapítása mellett hozzájárulása abban rejlik, hogy a működési képesség: lehetővé tenni a személyes adatok védelmére vonatkozó szabályozás hatálya alá tartozó szervezetek számára, hogy automatizált folyamatok segítségével szervezzék meg a kérelmek kezelését, összekapcsolják a szükséges adatforrásokat, ellenőrizzék az információkat, biztosítsák a nyomonkövethetőséget, és megőrizzék a végrehajtott műveletekről szóló bizonyítékokat.
Éppen ezért ez az új chilei törvény különösen időszerű jelzésnek bizonyul ennek a képességnek a felülvizsgálatához. Chilében ma már van egy konkrét dátum: 2026. december 1..
Más országokban saját szabályozások, kötelezettségek és határidők lesznek érvényben.
De ezek mögött ugyanaz a gyakorlati kérdés merül fel:
Képes-e a szervezeted az információkat megtalálni és ellenőrizni, egy kérelmet kezelni, valamint hiteles bizonyítékot megőrizni arról, hogy ezt hogyan végezte el?



