Dictamen 2927/58: Sobre requisitos para sistemas digitales de registro y control de asistencia.
Continuamos hablando sobre el Dictamen 2927/58, ordenanza que fue publicada el 28 de diciembre de 2021 y cuyo contenido es una actualización de los anteriores pronunciamientos de la Dirección del Trabajo: 1140/027 (2016) y 5849/133 (2017). En nuestro anterior artículo resumimos los apartados 1 Y 6, mientras que, en esta ocasión hablaremos del punto 2 del Dictamen sobre Consideraciones Técnicas.
1. Consideraciones Generales.
2. Consideraciones Técnicas.
3. Consideraciones Jurídicas.
4. Certificación y Autorización de Uso.
5. Formalidades de la Solicitud de Autorización.
6. Vigencia
Consideraciones Técnicas
En este apartado, la autoridad describe una serie de conceptos técnicos y específicos para el uso de tecnologías en el proceso de marcación y control de asistencia laboral. Es el más extenso de todos los capítulos del Dictamen por lo que es muy importante conocer, al menos, sus principales directrices y requisitos para la correcta ejecución de las plataformas.
El reconocimiento del trabajador deberá realizarse a través de un hardware que lo permita. Para ello, se podrá utilizar lectores biométricos, cámaras, teclados, tarjetas con banda magnética, cédula de identidad, token u otros. Su enrolamiento podrá ser presencial o remoto con equipos portátiles fuera del establecimiento de la empresa.
En el caso de usar conexiones remotas, el sistema de marcaje podrá almacenar fecha, hora y lugar en cual se realizó la conexión, siendo utilizados como mecanismos para el control de la asistencia. Es necesario, entonces, que el mecanismo de identificación del trabajador sea único o solo conocido por este (contraseñas).
Tipos de marcación y sus indicaciones:
Tarjetas de banda magnéticas: Si el sistema usa este tipo de registro se le deberá asociar al número de la cédula de identidad del colaborador. Este número debe estar siempre impreso en el reverso de la tarjeta y junto al nombre del dependiente.
Password: Cuando la identificación se realice mediante una clave, se le permitirá al trabajador modificarla las veces que sean necesarias. Además, podrá contar con medidas de seguridad mínimas como clave alfanumérica, uso de mayúsculas, símbolos, etc.
Dispositivos móviles: Si se contempla el uso de smartphones o tablets, siempre deben ser portados por el empleado y, de no ser posible, se deberá disponer de otros medios.
Los sistemas de registro y control de asistencia deben contemplar siempre un mínimo de dos alternativas, en el caso de presentarse algún inconveniente. La determinación de la hora de registro jamás debe quedar al arbitrio del empleador.
2. Marcaciones
Las marcaciones deben realizarse en forma automática y registrar el nombre completo del trabajador, Rut, fecha, hora, minuto, segundo y, si corresponde, la ubicación. Además, el registro deberá incluir el nombre o razón social del empleador y su Rut. Tras cada marcación, el sistema debe generar un "Checksum" o "Hash" de los datos. Los códigos generados manualmente o concatenando atributos no permitirán cumplir la exigencia.
Para poder verificar la validez del comprobante de marcación, el sistema deberá contemplar permitir su consulta en línea. Todas las marcaciones realizadas en el sistema, obligatorias u opcionales, deberán ser transferidas en línea a una base de datos central, sin importar si se trata de equipos fijos o móviles.
Considerando que en ciertas actividades productivas o áreas geográficas podría no haber conexión permanente de datos para su transmisión, serán válidos los sistemas que permitan capturar y almacenar la marcación. Esto, siempre y cuando, se haga su posterior envío a la plataforma web cuando se recupere la señal.
Los sistemas de control de asistencia deberán entregar automáticamente al correo del trabajador un comprobante de la operación realizada y, opcionalmente, podrán agregarse otros medios de notificación. Si el trabajador no cuenta con una dirección de correo electrónico, la plataforma podrá crearle uno. Sin embargo, debe contar con el consentimiento escrito de este.
3. Seguridad general
Las bases de datos deberán tener sistemas de seguridad que impidan el acceso a personal no autorizado y prevengan la adulteración de la información post registro, como controles de acceso restringido, cifrado de información confidencial o cualquier otro que asegure la confidencialidad de la información.
La definición de cada perfil, así como la respectiva asignación de personas a los mismos, deberá quedar registrada en un sistema de auditoría de la plataforma. Este registro deberá ser automático y sólo será accesible mediante perfiles de administración. En el caso de mantenciones, el proveedor deberá informar a los empleadores con una anticipación mínima de 2 días hábiles.
4. Accesos y permisos
Los funcionarios de la DT deberán tener siempre acceso a la información del sistema de manera permanente e irrestricta. Por lo que, cualquier situación que entorpezca o dilate este proceso se considerará como un impedimento para su fiscalización. Este organismo deberá contar con acceso presencial y remoto sin la necesidad de solicitar permisos a la plataforma y, de cambiar la dirección IP, esta debe ser debidamente informada.
El acceso para los funcionarios de la Dirección del Trabajo debe considerar un perfil de usuario que permita realizar consultas y descargar de los reportes pertinentes, pero sin atribuciones de modificación, complemento o eliminación de la información contenida en la plataforma. El acceso señalado debe considerar una comunicación segura (HTTPS) y contar con un certificado vigente para sitio seguro SSL.
La plataforma deberá destacar en su menú inicial el botón "Reportes DT”, de uso exclusivo para la Dirección del Trabajo. Aquí se deberán encontrar los siguientes datos:
Puedes encontrar más detalles acerca de los elementos con los que deben contar las plataformas para el libre acceso de la DT en el mismo Dictamen que hemos citado al principio de este artículo. Continuaremos en un próximo artículo resumiendo las solicitudes técnicas de la autoridad para el uso de sistemas de control y registro de asistencia en el trabajo.