Seguridad electrónica · Empresas · Comunidades · Municipios

Normativa DT y control de asistencia

Cómo evaluar comprobantes de marcación en pymes bajo la normativa de la Dirección del Trabajo

Revisión técnica de comprobantes de marcación en pymes, con foco en normativa DT, sistema autorizado, privacidad, continuidad y trazabilidad.

Actualizado: 30/09/2026 · ARRIAZA Servicios Integrales en Seguridad

Sistema biométrico y control de asistencia para empresas en Chile

La implementación de comprobantes de marcación en pymes requiere revisar tecnología, normativa y protección de datos. Esta guía prioriza trazabilidad y evita asumir que cualquier equipo biométrico sirve para asistencia laboral. En Chile, la Dirección del Trabajo regula los sistemas electrónicos de registro y control de asistencia.

La Resolución Exenta N.º 38, de 26 de abril de 2024, es una referencia central vigente. La evaluación debe centrarse en el sistema completo y no únicamente en el lector utilizado. Hardware, software, reportes, comprobantes y mecanismos de auditoría forman parte de la solución.

Revisar la autorización del sistema específico

La Dirección del Trabajo mantiene un listado público de sistemas que se ajustan a la normativa aplicable. La autorización se refiere al sistema evaluado y no a una autorización genérica del fabricante. Tampoco debe confundirse la marca del dispositivo con la plataforma autorizada.

Antes de contratar, conviene identificar el nombre comercial exacto y el proveedor responsable. La empresa debe conservar evidencia de la verificación realizada antes de la puesta en marcha. Si la solución cambia de plataforma, esa verificación debe repetirse para el nuevo sistema.

Definir el uso de la biometría

El uso de comprobantes de marcación debe responder a una finalidad concreta dentro de pymes. La biometría puede servir para identificación, control de acceso o registro de asistencia. Es importante no mezclar finalidades sin evaluar sus efectos y bases legales.

El diseño debe limitar la captura y uso de datos a lo necesario para la operación. Los perfiles administrativos deben quedar restringidos al personal que realmente necesita acceso. La organización debe documentar quién administra altas, bajas y cambios de usuarios.

Protección de datos y derechos de las personas

Los datos biométricos requieren controles reforzados por su naturaleza y por el impacto de una exposición. La organización debe definir responsables, finalidades, conservación y medidas de seguridad. La Ley N.º 21.719 amplía los derechos de los titulares y entra en vigencia el 1 de diciembre de 2026.

El nuevo marco reconoce acceso, rectificación, supresión, oposición, portabilidad y bloqueo en los casos previstos. La política interna debe explicar canales para ejercer derechos cuando correspondan. Las decisiones de implementación deben revisarse con asesoría jurídica cuando exista una duda específica.

Marcaciones, comprobantes y trazabilidad

Un sistema de asistencia debe producir registros consistentes y disponibles para los actores autorizados. La trazabilidad ayuda a explicar quién realizó una acción administrativa y en qué momento. Los cambios manuales deben quedar controlados mediante perfiles y registros de auditoría.

Los comprobantes deben ser verificables según los requisitos aplicables al sistema autorizado. La empresa debe probar el flujo completo antes de depender de la plataforma en producción. También debe validar cómo se resolverán marcaciones rechazadas o incidencias justificadas.

Continuidad operacional y contingencias

La continuidad debe contemplar fallas de internet, energía, dispositivo y servicios externos. Una contingencia no debe improvisarse después de la primera falla. El procedimiento debe indicar cómo registrar asistencia cuando el canal habitual no está disponible.

También debe definir quién regulariza datos y cómo conserva evidencia del incidente. Los equipos críticos pueden requerir UPS y enlaces alternativos según el riesgo. Las pruebas de contingencia deben repetirse cuando cambien dispositivos, software o infraestructura.

Ciberseguridad del sistema de asistencia

Los accesos administrativos deben protegerse con credenciales individuales y políticas de contraseña adecuadas. La organización debe evitar cuentas genéricas compartidas entre múltiples operadores. Las integraciones con remuneraciones deben limitar los permisos y registrar transferencias relevantes.

La red debe proteger los dispositivos frente a accesos no autorizados desde segmentos innecesarios. Las actualizaciones deben aplicarse con respaldo y control de cambios. Los registros de seguridad ayudan a investigar anomalías sin depender solo de memoria humana.

Implementación por etapas

Una prueba controlada permite detectar problemas antes de desplegar el sistema en toda la empresa. En pymes, conviene seleccionar un grupo representativo para validar trazabilidad. La prueba debe incluir horarios normales, turnos, contingencias y cambios de personal.

Los resultados deben compararse con los procedimientos internos y requisitos del sistema autorizado. La capacitación debe cubrir marcación, corrección de incidencias y canales de soporte. Solo después de validar la operación conviene ampliar el despliegue a otras sedes.

Documentación para fiscalización y auditoría interna

La empresa debe mantener documentos que expliquen la configuración y los responsables del sistema. Conviene conservar contratos, versiones, autorizaciones, procedimientos y evidencias de pruebas. Los reportes deben poder obtenerse sin depender de una sola persona.

La información crítica debe quedar disponible durante los períodos que establezca la normativa aplicable. Los cambios de proveedor requieren un plan de migración y conservación de antecedentes. Una auditoría interna anual puede detectar brechas antes de una fiscalización.

Criterios para evaluar al proveedor

El proveedor debe identificar con claridad la plataforma autorizada que propone implementar. También debe explicar soporte, continuidad, actualizaciones y responsabilidades de cada parte. La propuesta debe distinguir hardware, licencias, servicios, integraciones y costos recurrentes.

El cliente debe preguntar cómo se exportan registros y qué ocurre al terminar el contrato. La privacidad no debe quedar reducida a una cláusula genérica sin medidas concretas. La calidad de soporte importa tanto como las características visibles del dispositivo.

Comprobantes de marcación: punto de control técnico

Este punto debe validarse con evidencia del terreno, documentación del sistema y una prueba funcional antes de cerrar la solución.

Checklist de cumplimiento antes de operar

  • Nombre exacto del sistema verificado en la fuente oficial.
  • Finalidad del tratamiento y responsables documentados.
  • Perfiles administrativos individuales.
  • Procedimiento de contingencia probado.
  • Reportes y comprobantes validados.
  • Integraciones y exportaciones documentadas.
  • Canal interno para incidencias y derechos de titulares.

Fuentes oficiales para verificar la situación vigente

Consulta el listado de sistemas de registro y control de asistencia autorizado por la Dirección del Trabajo antes de contratar o cambiar una plataforma.

Revisa también la Ley N.º 21.719 en la Biblioteca del Congreso Nacional para preparar las obligaciones de protección de datos aplicables desde su vigencia.

Conclusión técnica

La adopción de comprobantes de marcación en pymes no debe decidirse por velocidad de marcación o precio. La decisión debe integrar cumplimiento, privacidad, continuidad, ciberseguridad y calidad de soporte. ARRIAZA puede apoyar la integración física y tecnológica dentro de una arquitectura de acceso.

La habilitación para asistencia laboral debe verificarse siempre respecto de la plataforma concreta utilizada. Las normas y autorizaciones pueden cambiar, por lo que la fuente oficial debe revisarse antes de cada implementación. Este contenido es informativo y no reemplaza asesoría jurídica para un caso particular.

Recursos relacionados de ARRIAZA

Consulta el servicio de sistemas biométricos y la página de cumplimiento DT para control de asistencia.

Nota editorial: este contenido entrega orientación técnica general. Normativas, bases de licitación y autorizaciones deben verificarse en sus fuentes oficiales vigentes.
Hablar por WhatsApp