Protecao de dados de pacientes no Chile: Lei 19.628 e a nova Lei 21.719 para centros de radiologia dentaria
O Chile esta vivendo a mudanca regulatoria mais importante em protecao de dados em mais de duas decadas. A Lei 19.628 sobre Protecao da Vida Privada, vigente desde 1999, foi durante anos um dos regimes mais permissivos da regiao. Isso muda com a Lei 21.719, publicada em dezembro de 2024 e com vigencia plena a partir de dezembro de 2026, que moderniza o regime alinhando-o com o RGPD europeu e cria a nova Agencia de Protecao de Dados Pessoais.
Para um centro de radiologia dentaria no Chile, isso significa um periodo de transicao de dois anos no qual voce deve adaptar processos, contratos com fornecedores e medidas tecnicas. Este artigo explica o que cada lei diz, o que muda com a 21.719 e como o CBCTHub ja cumpre ambas as obrigacoes. Para profissionais brasileiros, a 21.719 tem muitos paralelos com a LGPD (Lei 13.709/2018).
Marco regulatorio aplicavel a uma clinica dentaria no Chile
- Lei 19.628 (1999) sobre Protecao da Vida Privada. Regime atualmente vigente.
- Lei 21.719 (2024) que modifica a 19.628. Cria a Agencia de Protecao de Dados Pessoais e multas significativas. Vigencia dezembro de 2026.
- Lei 20.584 (2012) sobre Direitos e Deveres do Paciente. Regula a confidencialidade do prontuario.
- Codigo Sanitario Chileno artigos sobre segredo profissional.
- Reforma Constitucional de 2018: o artigo 19 numero 4 reconhece a protecao de dados pessoais como direito fundamental.
Lei 19.628: o que esta vigente hoje
Dados sensiveis e consentimento
O artigo 2 letra g da Lei 19.628 define como dados sensiveis aqueles referentes a caracteristicas fisicas ou morais das pessoas, incluindo dados relativos a saude. O artigo 10 exige consentimento escrito e especifico para tratar esses dados, salvo autorizacao expressa por lei.
Direitos do titular
Acesso, modificacao, eliminacao e bloqueio. Sao exercidos mediante carta registrada ou meio equivalente. O responsavel tem dois dias uteis para responder.
Prontuario
A Lei 20.584 estabelece que o prontuario e propriedade do prestador, mas os dados sao do paciente. Deve ser conservado por pelo menos quinze anos. O paciente pode solicitar copia e deve ser entregue em um prazo razoavel.
Sancoes da 19.628
O regime vigente e fraco: multas de 1 a 50 UTM por infracao (entre USD 70 e USD 3.500 aproximadamente). Sem autoridade de controle especifica, as multas se aplicam via juizo civil.
Lei 21.719: o que muda a partir de dezembro de 2026
Nova Agencia de Protecao de Dados Pessoais
Pela primeira vez o Chile tera um organismo regulador com potestade fiscalizatoria e sancionatoria, similar a AEPD espanhola ou o INAI mexicano.
Multas significativamente maiores
- Infracoes leves: ate 5.000 UTM (aproximadamente CLP 326 milhoes).
- Infracoes graves: ate 10.000 UTM (CLP 650 milhoes).
- Infracoes gravissimas: ate 20.000 UTM (CLP 1.3 bilhoes, cerca de USD 1.4 milhao).
Novas obrigacoes
- Encarregado de Protecao de Dados obrigatorio para tratamentos em grande escala de dados sensiveis (inclui centros de radiologia).
- Registro de atividades de tratamento documentado.
- Notificacao de violacoes a Agencia em 72 horas.
- Avaliacao de impacto na protecao de dados (AIPD) para tratamentos de alto risco.
- Direito a portabilidade de dados.
- Privacy by design e privacy by default.
- Regras estritas para transferencias internacionais.
Riscos concretos para um centro de radiologia dentaria chileno
Ate hoje muitas clinicas chilenas usam WhatsApp para enviar tomografias, Google Drive sem criptografia para backup ou pendrives sem senha. Esses habitos, tolerados sob a Lei 19.628, se transformarao em infracoes graves a partir de dezembro de 2026. Um unico incidente reportado pode acabar com multas de varias centenas de milhoes de pesos.
Como o CBCTHub ajuda voce a cumprir a Lei 19.628 hoje e a 21.719 amanha
Consentimento informado no formato Lei 20.584
O CBCTHub gera modelos de consentimento informado adaptados a legislacao chilena, com linguagem clara sobre finalidade, base legal, prazos de conservacao e direitos do paciente. O paciente assina eletronicamente e a assinatura fica verificavel publicamente.
Criptografia ponta a ponta
TLS 1.3 em todas as conexoes e AES-256 em repouso no Cloudflare R2. Cumpre as medidas tecnicas que exige a Lei 21.719 nos artigos sobre seguranca.
Audit log exportavel
Cada acesso ao exame fica registrado. Em caso de uma solicitacao da Agencia ou de um paciente perguntando quem viu sua tomografia, voce exporta o log em CSV pelo painel.
PIN e links unicos com expiracao
Cada exame tem URL unica com identificador opaco e PIN opcional. A pagina publica da clinica exige PIN obrigatorio. Os links expiram automaticamente conforme a politica configurada.
Direito a eliminacao (Lei 19.628 art. 12 e futuro direito ao esquecimento)
O endpoint DELETE /api/v1/exams/{id} apaga o exame e todos os DICOM em R2. Cumpre a solicitacao de eliminacao em segundos.
Portabilidade antecipada
Embora a Lei 19.628 nao exija portabilidade, a 21.719 sim. O endpoint /api/account/export-data ja entrega os dados em JSON estruturado, o que te deixa pronto para cumprir quando entrar em vigor.
Acordo de tratamento
O CBCTHub assina um acordo de tratamento com cada centro chileno, alinhado com as exigencias que a Lei 21.719 introduzira sobre operadores.
RLS multi-tenant no Supabase
Isolamento estrito entre clinicas mediante Row Level Security. Seu centro nunca pode ver dados de outra clinica, nem por erro de um desenvolvedor.
Localizacao e notificacao de violacoes
Temos procedimento de resposta a incidentes que cumpre o prazo de 72 horas introduzido pela Lei 21.719. Se detectarmos uma violacao, te notificamos para que possa reportar a Agencia.
Checklist de conformidade para seu centro de radiologia chileno
- Designar responsavel de protecao de dados (prepare-se para o DPO obrigatorio da 21.719).
- Documentar todas as atividades de tratamento.
- Assinar acordos de tratamento com o CBCTHub e outros fornecedores.
- Modelo de consentimento informado segundo Lei 20.584.
- Politica de retencao de 15 anos para o prontuario.
- Procedimento de resposta a solicitacoes de acesso, modificacao, eliminacao.
- Plano de resposta a incidentes com prazo de 72 horas (prepare-se para a 21.719).
- Treinamento anual da equipe.
- Auditar fornecedores cloud e exigir criptografia.
FAQ
Posso continuar usando WhatsApp para enviar tomografias?
Hoje e uma area cinzenta sob a Lei 19.628. A partir de dezembro de 2026 com a Lei 21.719 sera claramente uma infracao porque nao cumpre os requisitos de seguranca nem de rastreabilidade. Use um link seguro do CBCTHub.
Por quanto tempo devo conservar o CBCT?
A Lei 20.584 estabelece um minimo de quinze anos para o prontuario, que inclui os exames associados.
O que acontece se eu perder o backup com dados de pacientes?
Hoje a sancao e baixa. A partir de dezembro de 2026, a falta de notificacao da violacao a nova Agencia pode ser uma infracao gravissima com multas de ate 20.000 UTM.
Preciso de um DPO?
Hoje nao e obrigatorio. Com a Lei 21.719, se seu centro trata dados sensiveis em grande escala (qualquer centro de radiologia ativo faz isso), sera. Designe um desde ja para nao improvisar em 2026.
Recursos oficiais
- Lei 19.628 na BCN
- Lei 21.719 na BCN
- Lei 20.584 sobre Direitos e Deveres do Paciente
- Ministerio de Saude do Chile
Baixe o acordo de tratamento do CBCTHub | Solucao para centros de radiologia no Chile | Planos e precos
Este artigo e informativo e nao constitui assessoria legal. Consulte um advogado especializado em protecao de dados chileno para o seu caso especifico.
Prueba CBCTHub gratis
Sube, visualiza y comparte examenes DICOM en la nube. Sin instalar nada.
Crear cuenta gratisArticulos relacionados
Protecao de dados de pacientes nos EUA: guia HIPAA e HITECH para centros de radiologia dentaria
Como cumprir HIPAA (Public Law 104-191), Privacy Rule, Security Rule e HITECH Act em uma clinica de imagem dentaria. PHI, BAA, multas OCR ate USD 1.5M por ano.
Protecao de dados de pacientes na Espanha: guia LOPDGDD 3/2018 e RGPD para clinicas dentarias
Como um centro de radiologia dentaria cumpre a LOPDGDD 3/2018 espanhola, o RGPD europeu e a Lei 41/2002. Obrigacoes, multas ate EUR 20 milhoes e como o CBCTHub ajuda.
Protecao de dados de pacientes na Argentina: guia Lei 25.326 e Lei 26.529 para centros de radiologia dentaria
Como cumprir a Lei 25.326 de Habeas Data, a Lei 26.529 de Direitos do Paciente, a AAIP e o reconhecimento de adequacao da UE em uma clinica dentaria. Como o CBCTHub ajuda.