Den 1. desember 2026 Lov nr. 21.719 trer i kraft i Chile. Loven oppdaterer rammeverket for personvern og styrker rettighetene til de registrerte.
Dermed setter Chile en konkret dato for en utfordring som strekker seg utover landets grenser.
I ulike land står organisasjoner som er underlagt personvernregelverket overfor et felles behov: å implementere disse kravene i driften. Dette innebærer å kunne finne informasjon spredt på ulike kilder, verifisere den, håndtere forespørsler og dessuten, oppbevare dokumentasjon på de utførte tiltakene for senere å kunne gjennomgå og verifisere dem.
MasterBase® Databeskyttelsesadministrasjon tar nettopp for seg denne operasjonelle dimensjonen. Det er et essensielt system som automatiserer håndteringen av forespørsler om personopplysninger, ved å koble sammen flere kilder og koordinere automatiserte prosesser med sporbarhet og revisjonbar dokumentasjon.
Datoen Chile setter for en global utfordring
Lov nr. 21.719 innfører et nytt rammeverk for beskyttelse av personopplysninger i Chile. Loven trer i kraft den 1. desember 2026, noe som gir organisasjonene en konkret tidsfrist for å vurdere hvordan de skal håndtere forespørsler og prosesser knyttet til personopplysninger.
Men Chile står ikke alene overfor denne utfordringen.
Ulike markeder har sine egne rammeverk for personvern. Forpliktelser, rettigheter og frister varierer fra jurisdiksjon til jurisdiksjon, men det finnes et tverrgående operasjonelt behov: å være i stand til å gjennomføre de fastsatte prosessene og føre oversikt over og dokumentere det som er utført.
Selv om Chile i dag er i nyhetsfokus, er det et spørsmål som også angår organisasjoner i andre land:
Kan vi behandle en søknad og senere dokumentere hvordan vi gjorde det?
Å finne dataene er bare begynnelsen
Når en person sender inn en forespørsel knyttet til sine personopplysninger, kan opplysningene som trengs for å svare være spredt på tvers av applikasjoner, databaser og andre systemer.
Svaret avhenger altså av om man er i stand til å finne, konsolidere og verifisere denne informasjonen innenfor den fastsatte prosessen.
Data Privacy Management gjør det mulig å koble sammen flere datakilder på en sikker måte og utføre autoriserte søk for å håndtere disse forespørslene gjennom sporbare arbeidsflyter.
Den Automata koordinerer de fastsatte tiltakene, slik at man kan strukturere en operasjon som kan omfatte ulike kilder, ansvarlige og faser.
Men å svare er en del av prosessen
Å svare og kunne vise hvordan man svarte
Personvernbestemmelsene gjør det viktig ikke bare å behandle en forespørsel, men også å ha tilgang til bakgrunnsinformasjon som gjør det mulig å å gjennomgå og vise hvordan saken ble håndtert.
Her spiller bevisene en sentral rolle.
Hver handling som utføres i prosessen kan registreres, noe som gir sporbarhet for hva som har skjedd. Automatene fører oversikt over de utførte handlingene, og Data Privacy Management lagrer denne informasjonen for senere oppslag, gjennomgang og revisjon.
Dermed trenger man ikke å rekonstruere bevisene etter at prosessen er avsluttet.
Den genereres og lagres som en del av selve operasjonen.
Dette gjør det mulig å gå fra manuelle eller ufullstendige registreringer til verifiserbare bevis, med full sporbarhet og tilgang til historikk når det er nødvendig å sjekke hva som skjedde og hvordan tiltakene ble gjennomført.
Fra data til verifiserbar dokumentasjon
En forespørsel kan fremstilles som en operasjonell prosess:
Forespørsel → søk → konsolidering → verifisering → håndtering → registrering → verifiserbar dokumentasjon.
I hver fase er det et annet behov.
Først må man finne frem til riktig informasjon blant flere kilder. Deretter må man samle og verifisere den. Så må man gjennomføre de fastsatte tiltakene og føre oversikt over hva som har skjedd.
Når dette er fullført, har organisasjonen ikke bare ett svar.
Den har også bevis som gjør det mulig å undersøke hvordan denne responsen ble utformet og håndtert.
Databeskyttelsesstyring gir dermed kompetanse på tre områder: pålitelighet, ved å sikre gjennomføringen av prosessene; kontroll, gjennom regler, godkjenninger, sporbarhet og dokumentasjon som kan underkastes revisjon, og kapasitet, ved å koble sammen flere kilder og koordinere en operasjon som kan strekke seg over flere systemer.
En evne som går utover reguleringene
Data Privacy Management går utover rammene av den chilenske lovgivningen og etablerer seg som en løsning for flere land.
Utover å erstatte den juridiske analysen og avgjøre om en bestemt forskrift er overholdt, ligger bidraget i operativ kapasitet: å gi organisasjoner som er underlagt personvernregelverket muligheten til å strukturere behandlingen av forespørsler ved hjelp av automatiserte systemer, koble til de nødvendige kildene, verifisere opplysninger, sikre sporbarhet og oppbevare dokumentasjon på utførte handlinger.
Derfor er denne nye chilenske loven et særlig passende signal for å se nærmere på denne muligheten. I Chile er det i dag fastsatt en konkret dato: 1. desember 2026.
I andre land vil det gjelde egne regler, forpliktelser og frister.
Men bak disse ligger det fortsatt det samme praktiske spørsmålet:
Kan organisasjonen din finne og verifisere informasjonen, behandle en forespørsel og oppbevare verifiserbar dokumentasjon på hvordan dette ble gjort?



