CBCTHubCBCTHub
PreciosBlogAyuda
 
 
Volver al blog
data-protectioncompliancechileley-19628ley-21719healthcare-dental

Protecao de dados de pacientes no Chile: Lei 19.628 e a nova Lei 21.719 para centros de radiologia dentaria

CBCTHub·28 de junio de 2026
Protecao de dados de pacientes no Chile: Lei 19.628 e a nova Lei 21.719 para centros de radiologia dentaria

O Chile esta vivendo a mudanca regulatoria mais importante em protecao de dados em mais de duas decadas. A Lei 19.628 sobre Protecao da Vida Privada, vigente desde 1999, foi durante anos um dos regimes mais permissivos da regiao. Isso muda com a Lei 21.719, publicada em dezembro de 2024 e com vigencia plena a partir de dezembro de 2026, que moderniza o regime alinhando-o com o RGPD europeu e cria a nova Agencia de Protecao de Dados Pessoais.

Para um centro de radiologia dentaria no Chile, isso significa um periodo de transicao de dois anos no qual voce deve adaptar processos, contratos com fornecedores e medidas tecnicas. Este artigo explica o que cada lei diz, o que muda com a 21.719 e como o CBCTHub ja cumpre ambas as obrigacoes. Para profissionais brasileiros, a 21.719 tem muitos paralelos com a LGPD (Lei 13.709/2018).

Marco regulatorio aplicavel a uma clinica dentaria no Chile

  • Lei 19.628 (1999) sobre Protecao da Vida Privada. Regime atualmente vigente.
  • Lei 21.719 (2024) que modifica a 19.628. Cria a Agencia de Protecao de Dados Pessoais e multas significativas. Vigencia dezembro de 2026.
  • Lei 20.584 (2012) sobre Direitos e Deveres do Paciente. Regula a confidencialidade do prontuario.
  • Codigo Sanitario Chileno artigos sobre segredo profissional.
  • Reforma Constitucional de 2018: o artigo 19 numero 4 reconhece a protecao de dados pessoais como direito fundamental.

Lei 19.628: o que esta vigente hoje

Dados sensiveis e consentimento

O artigo 2 letra g da Lei 19.628 define como dados sensiveis aqueles referentes a caracteristicas fisicas ou morais das pessoas, incluindo dados relativos a saude. O artigo 10 exige consentimento escrito e especifico para tratar esses dados, salvo autorizacao expressa por lei.

Direitos do titular

Acesso, modificacao, eliminacao e bloqueio. Sao exercidos mediante carta registrada ou meio equivalente. O responsavel tem dois dias uteis para responder.

Prontuario

A Lei 20.584 estabelece que o prontuario e propriedade do prestador, mas os dados sao do paciente. Deve ser conservado por pelo menos quinze anos. O paciente pode solicitar copia e deve ser entregue em um prazo razoavel.

Sancoes da 19.628

O regime vigente e fraco: multas de 1 a 50 UTM por infracao (entre USD 70 e USD 3.500 aproximadamente). Sem autoridade de controle especifica, as multas se aplicam via juizo civil.

Lei 21.719: o que muda a partir de dezembro de 2026

Nova Agencia de Protecao de Dados Pessoais

Pela primeira vez o Chile tera um organismo regulador com potestade fiscalizatoria e sancionatoria, similar a AEPD espanhola ou o INAI mexicano.

Multas significativamente maiores

  • Infracoes leves: ate 5.000 UTM (aproximadamente CLP 326 milhoes).
  • Infracoes graves: ate 10.000 UTM (CLP 650 milhoes).
  • Infracoes gravissimas: ate 20.000 UTM (CLP 1.3 bilhoes, cerca de USD 1.4 milhao).

Novas obrigacoes

  • Encarregado de Protecao de Dados obrigatorio para tratamentos em grande escala de dados sensiveis (inclui centros de radiologia).
  • Registro de atividades de tratamento documentado.
  • Notificacao de violacoes a Agencia em 72 horas.
  • Avaliacao de impacto na protecao de dados (AIPD) para tratamentos de alto risco.
  • Direito a portabilidade de dados.
  • Privacy by design e privacy by default.
  • Regras estritas para transferencias internacionais.

Riscos concretos para um centro de radiologia dentaria chileno

Ate hoje muitas clinicas chilenas usam WhatsApp para enviar tomografias, Google Drive sem criptografia para backup ou pendrives sem senha. Esses habitos, tolerados sob a Lei 19.628, se transformarao em infracoes graves a partir de dezembro de 2026. Um unico incidente reportado pode acabar com multas de varias centenas de milhoes de pesos.

Como o CBCTHub ajuda voce a cumprir a Lei 19.628 hoje e a 21.719 amanha

Consentimento informado no formato Lei 20.584

O CBCTHub gera modelos de consentimento informado adaptados a legislacao chilena, com linguagem clara sobre finalidade, base legal, prazos de conservacao e direitos do paciente. O paciente assina eletronicamente e a assinatura fica verificavel publicamente.

Criptografia ponta a ponta

TLS 1.3 em todas as conexoes e AES-256 em repouso no Cloudflare R2. Cumpre as medidas tecnicas que exige a Lei 21.719 nos artigos sobre seguranca.

Audit log exportavel

Cada acesso ao exame fica registrado. Em caso de uma solicitacao da Agencia ou de um paciente perguntando quem viu sua tomografia, voce exporta o log em CSV pelo painel.

PIN e links unicos com expiracao

Cada exame tem URL unica com identificador opaco e PIN opcional. A pagina publica da clinica exige PIN obrigatorio. Os links expiram automaticamente conforme a politica configurada.

Direito a eliminacao (Lei 19.628 art. 12 e futuro direito ao esquecimento)

O endpoint DELETE /api/v1/exams/{id} apaga o exame e todos os DICOM em R2. Cumpre a solicitacao de eliminacao em segundos.

Portabilidade antecipada

Embora a Lei 19.628 nao exija portabilidade, a 21.719 sim. O endpoint /api/account/export-data ja entrega os dados em JSON estruturado, o que te deixa pronto para cumprir quando entrar em vigor.

Acordo de tratamento

O CBCTHub assina um acordo de tratamento com cada centro chileno, alinhado com as exigencias que a Lei 21.719 introduzira sobre operadores.

RLS multi-tenant no Supabase

Isolamento estrito entre clinicas mediante Row Level Security. Seu centro nunca pode ver dados de outra clinica, nem por erro de um desenvolvedor.

Localizacao e notificacao de violacoes

Temos procedimento de resposta a incidentes que cumpre o prazo de 72 horas introduzido pela Lei 21.719. Se detectarmos uma violacao, te notificamos para que possa reportar a Agencia.

Checklist de conformidade para seu centro de radiologia chileno

  • Designar responsavel de protecao de dados (prepare-se para o DPO obrigatorio da 21.719).
  • Documentar todas as atividades de tratamento.
  • Assinar acordos de tratamento com o CBCTHub e outros fornecedores.
  • Modelo de consentimento informado segundo Lei 20.584.
  • Politica de retencao de 15 anos para o prontuario.
  • Procedimento de resposta a solicitacoes de acesso, modificacao, eliminacao.
  • Plano de resposta a incidentes com prazo de 72 horas (prepare-se para a 21.719).
  • Treinamento anual da equipe.
  • Auditar fornecedores cloud e exigir criptografia.

FAQ

Posso continuar usando WhatsApp para enviar tomografias?

Hoje e uma area cinzenta sob a Lei 19.628. A partir de dezembro de 2026 com a Lei 21.719 sera claramente uma infracao porque nao cumpre os requisitos de seguranca nem de rastreabilidade. Use um link seguro do CBCTHub.

Por quanto tempo devo conservar o CBCT?

A Lei 20.584 estabelece um minimo de quinze anos para o prontuario, que inclui os exames associados.

O que acontece se eu perder o backup com dados de pacientes?

Hoje a sancao e baixa. A partir de dezembro de 2026, a falta de notificacao da violacao a nova Agencia pode ser uma infracao gravissima com multas de ate 20.000 UTM.

Preciso de um DPO?

Hoje nao e obrigatorio. Com a Lei 21.719, se seu centro trata dados sensiveis em grande escala (qualquer centro de radiologia ativo faz isso), sera. Designe um desde ja para nao improvisar em 2026.

Recursos oficiais

  • Lei 19.628 na BCN
  • Lei 21.719 na BCN
  • Lei 20.584 sobre Direitos e Deveres do Paciente
  • Ministerio de Saude do Chile

Baixe o acordo de tratamento do CBCTHub | Solucao para centros de radiologia no Chile | Planos e precos

Este artigo e informativo e nao constitui assessoria legal. Consulte um advogado especializado em protecao de dados chileno para o seu caso especifico.

Probar visor gratisVer soluciones

Prueba CBCTHub gratis

Sube, visualiza y comparte examenes DICOM en la nube. Sin instalar nada.

Crear cuenta gratis

Articulos relacionados

Protecao de dados de pacientes nos EUA: guia HIPAA e HITECH para centros de radiologia dentaria

Protecao de dados de pacientes nos EUA: guia HIPAA e HITECH para centros de radiologia dentaria

Como cumprir HIPAA (Public Law 104-191), Privacy Rule, Security Rule e HITECH Act em uma clinica de imagem dentaria. PHI, BAA, multas OCR ate USD 1.5M por ano.

Protecao de dados de pacientes na Espanha: guia LOPDGDD 3/2018 e RGPD para clinicas dentarias

Protecao de dados de pacientes na Espanha: guia LOPDGDD 3/2018 e RGPD para clinicas dentarias

Como um centro de radiologia dentaria cumpre a LOPDGDD 3/2018 espanhola, o RGPD europeu e a Lei 41/2002. Obrigacoes, multas ate EUR 20 milhoes e como o CBCTHub ajuda.

Protecao de dados de pacientes na Argentina: guia Lei 25.326 e Lei 26.529 para centros de radiologia dentaria

Protecao de dados de pacientes na Argentina: guia Lei 25.326 e Lei 26.529 para centros de radiologia dentaria

Como cumprir a Lei 25.326 de Habeas Data, a Lei 26.529 de Direitos do Paciente, a AAIP e o reconhecimento de adequacao da UE em uma clinica dentaria. Como o CBCTHub ajuda.

CBCTHubCBCTHub

Entrega digital de CBCT. Processamento 100% local. Sem CDs, nunca.

Disponível naApp Store
Disponível noGoogle Play

Soluções

Centros de imagemRadiologistas odontológicosVisualizador CBCT online

Produto

RecursosPreçosBlogAlternativasAprendaEducaçãoNovoDesenvolvedoresAPIDemo

Suporte

Central de ajudaFAQContatosoporte@cbcthub.comStatus+56 9 7632 9096

Empresa

SobreSegurançaTermos de serviçoPolítica de privacidade

Por país

Brasil
HIPAA-readyGDPRLGPDLey 21.719

© 2026 CBCTHub. Todos os direitos reservados.

AppLab Software LLC · 1021 E Lincolnway, Cheyenne, WY 82001