Spletna stran 1. december 2026 V Čilu začne veljati Zakon št. 21.719, ki posodablja okvir za varstvo osebnih podatkov in krepi pravice posameznikov, na katere se ti podatki nanašajo.
Čile tako določa konkreten rok za izziv, ki sega preko njegovih meja.
V različnih državah se organizacije, za katere veljajo predpisi o varstvu osebnih podatkov, soočajo s skupno potrebo: te zahteve je treba prenesti v prakso. To pomeni, da morajo biti sposobne najti informacije, razpršene po različnih virih, jih preveriti, obravnavati zahtevke in poleg tega, shraniti dokaze o izvedenih ukrepih, da jih je mogoče kasneje pregledati in preveriti.
MasterBase® Upravljanje varstva podatkov obravnava prav to operativno razsežnost. Gre za ključni sistem, ki avtomatizira obdelavo zahtevkov v zvezi z osebnimi podatki, povezuje številne vire in usklajuje avtomatizirane procese z zagotavljanjem sledljivosti in revidljivih dokazov.
Datum, ki ga Čile določa za svetovni izziv
Zakon št. 21.719 določa nov okvir za varstvo osebnih podatkov v Čilu. Začne veljati 1. december 2026, kar organizacijam določa konkreten rok, v katerem morajo pregledati, kako bodo obravnavale zahtevke in postopke v zvezi z osebnimi podatki.
Toda Čile pri soočanju s tem izzivom ni sam.
Različni trgi imajo svoje lastne okvire za varstvo osebnih podatkov. Obveznosti, pravice in roki se razlikujejo glede na posamezno pravno območje, vendar obstaja splošna operativna potreba: biti sposobni izvajati opredeljene procese ter ohranjati nadzor in evidenco o opravljenem delu.
Čeprav je danes Čile v središču pozornosti, obstaja vprašanje, ki zadeva tudi organizacije v drugih državah:
Ali lahko obravnavamo zahtevek in kasneje dokažemo, kako smo to storili?
Iskanje podatkov je šele začetek
Ko posameznik vloži zahtevek v zvezi s svojimi osebnimi podatki, so podatki, potrebni za odgovor, lahko razpršeni po različnih aplikacijah, podatkovnih bazah in drugih sistemih.
Odgovor je torej odvisen od tega, ali smo sposobni najti, utrditi in preveriti te informacije v okviru določenega postopka.
Upravljanje varstva podatkov omogoča varno povezovanje več virov podatkov in izvajanje pooblaščenih iskanj za upravljanje teh zahtevkov prek delovnih tokov, ki jih je mogoče revidirati.
Spletna stran Avtomati usklajujejo opredeljene ukrepe, kar omogoča oblikovanje operacije, v katero so lahko vključeni različni viri, odgovorne osebe in faze.
Ampak odgovor je del procesa
Odgovoriti in biti sposoben dokazati, kako se je odgovorilo
Predpisi o varstvu zasebnosti poudarjajo, da ni pomembno le obravnavanje zahtevka, temveč tudi razpolaganje z dokumentacijo, ki omogoča pregledati in prikazati, kako je bilo to izvedeno.
Tu dokazi prevzamejo osrednjo vlogo.
Vsako dejanje, izvedeno v okviru procesa, se lahko zabeleži, kar omogoča sledljivost dogajanja. Avtomati vodijo evidenco izvedenih dejanj, sistem za upravljanje varstva podatkov pa te podatke hrani za poznejše poizvedovanje, pregled in revizijo.
Tako dokazov ni treba ponovno zbrati, ko je postopek zaključen.
Ustvari se in se hrani kot del samega postopka.
To omogoča prehod od ročnega ali nepopolnega vodenja evidenc k preverljivi dokazi, s popolno sledljivostjo in dostopnimi podatki o preteklih dogodkih, kadar je treba preveriti, kaj se je zgodilo in kako so bili ukrepi izvedeni.
Od podatkov do preverljivih dokazov
Zahtevek si lahko predstavljamo kot operativni potek:
Zahteva → iskanje → konsolidacija → preverjanje → upravljanje → evidentiranje → preverljiva evidenca.
V vsaki fazi obstaja drugačna potreba.
Najprej je treba med številnimi viri poiskati prave informacije. Nato jih je treba združiti in preveriti. Sledi izvedba določenih ukrepov in vodenje evidence o dogodkih.
Na koncu organizacija nima na voljo le enega odgovora.
Na voljo je tudi dokazi, na podlagi katerih je mogoče preveriti, kako je bil ta odziv oblikovan in izveden.
Upravljanje varstva podatkov tako ponuja zmogljivosti v treh dimenzijah: zanesljivost, s tem ko zagotavlja izvajanje postopkov; nadzor, s pomočjo pravil, odobritev, sledljivosti in preverljivih dokazov, ter zmogljivost, s povezovanjem več virov in usklajevanjem delovanja, ki se lahko razteza med različnimi sistemi.
Sposobnost, ki presega okvire predpisov
Upravljanje varstva osebnih podatkov presega meje čilske zakonodaje in se uveljavlja kot rešitev za več držav.
Poleg tega, da nadomešča pravno analizo in ugotavlja skladnost s konkretnim predpisom, je njegov prispevek v operativna zmogljivost: omogočiti organizacijam, za katere veljajo predpisi o varstvu osebnih podatkov, da upravljanje zahtevkov organizirajo s pomočjo avtomatov, povežejo potrebne vire, preverijo podatke, zagotovijo sledljivost in hranijo dokaze o izvedenih ukrepih.
Zato je ta novi čilski zakon še posebej primeren znak, da je treba to zmogljivost ponovno preučiti. V Čilu je danes določen konkreten datum: 1. december 2026.
V drugih državah bodo veljali lastni predpisi, obveznosti in roki.
A za njimi se skriva isto operativno vprašanje:
Ali lahko vaša organizacija poišče in preveri informacije, obdela zahtevek ter hrani preverljive dokaze o tem, kako je to storila?



