Ir al contenido
DictámenesDT
← Buscar en los dictámenes

Dirección del TrabajoOrdinario21 de enero de 2021

ORD. N°247

Registro asistencia electrónica y determinación horas de trabajo;

Dictámenes concordantes

  • dictamen 1140/27, 24.02.2016
  • dictamen 5849/133 de 04.12.2017
  • ordinario 247, 21.01.2021

Texto

Direccion del
Goblemo de Chile
Departamento Jurídico y Fiscalía
Unidad de Pronunciamientos,
Innovación y Estudios Laborales
E49679 (1666) 2020
ORDINARIO N°:
ACTUACIÓN:
Aplica doctrina.
MATERIA:
Sistema de registro y control de asistencia electrónico.
RESUMEN:
El sistema de registro y control de asistencia consultado
por la empresa Future IT S.p.A., denominado "CTRL IT"
presenta serias deficiencias, por lo que no se autoriza su
utilización en el contexto de la relación laboral.
ANTECEDENTES:
1) Instrucciones de 23.11.2020 y 13.01.2021, de Jefa
Unidad de Pronunciamientos, Innovación y Estudios
Laborales.
2) Presentación de 30.09.2020, de
en representación de empresa
Future IT S.p.A.
SANTIAGO, 21 ENE 2021
DE : JEFE DEPARTAMENTO JURÍDICO Y FISCAL
DIRECCIÓN DEL TRABAJO
A
EMPRESAFUTUREIT S.P.A.
LAS CONDES
Mediante presentación del antecedente 2), usted ha solicitado un
pronunciamiento de este Servicio, a fin de determinar si el sistema de registro y control de
asistencia que presenta, denominado "CTRL IT", y su respectivo proceso de verificación,
se ajustan a las exigencias que sobre la materia establecen los Dictámenes N°1140/027,
de 24.02.2016 y N°5849/133, de 04.12.2017.
Ahora bien, a fin de validar el cumplimiento de las indicadas exigencias, la
empresa señalada, acompañó informe de certificación de la empresa EXE Ingeniería &
Software Limitada, Rut N°78.527.970-0, sin firma del responsable del proceso.

En tal contexto, es del caso señalar que los antecedentes acompañados fueron
sometidos al pertinente análisis técnico, a fin de verificar el cumplimiento de la normativa
administrativa precitada.
Como resultado de dicho proceso, es dable informar a usted que se han
realizado las siguientes observaciones:
1-. En cuanto a lo dispuesto en el Dictamen Nº1140/027, cabe señalar:
1.1-. Respecto del N°1 Marcaciones: Si existiere algún inconveniente al realizar la
marcación, el sistema deberá generar una alerta señalando día, hora y lugar de la
operación fallida, emitiendo, además, un código de la operación y un mensaje de error, los
que serán almacenados en el sistema y entregados al trabajador, sea en formato de papel
o mediante su envío de manera electrónica.
Observación: No acompaña evidencia del comprobante entregado al trabajador, ni del
registro almacenado en base de datos.
1.2-. Respecto del N°3.3 Contenido: Todos los comprobantes deberán indicar, a lo menos,
la siguiente información: Empleador: razón social de las personas jurídicas o nombre
completo si fuera persona natural.
Observación: No se visualiza el rut del empleador en los comprobantes enviados como
evidencia.
1.3-. Respecto del N°5 Disponibilidad del servicio: El servicio de aplicaciones (sistema o
sitio web por ejemplo) que mantiene funcionando la solución tendrá que estar distribuido
en más de un servidor (equipo) y/o datacenter, de manera que el trabajador no pierda la
posibilidad de registrar los eventos asociados con la jornada. Igualmente, el servicio de
base de datos que mantenga almacenada la información que se genere con la utilización
de la plataforma, deberá encontrarse replicado y respaldado en dispositivos de
almacenamiento externos, de tal forma que, en caso de algún incidente, se pueda
recuperar la información histórica. Además, las bases de datos deberán tener sistemas de
seguridad que impidan el acceso a personal no autorizado y que prevengan la
adulteración de información post-registro.
Los respaldos de la información indicados en el párrafo anterior deberán tener
mecanismos de seguridad, por ejemplo, códigos de "Hash" o firmas electrónicas, que
aseguren la integridad del contenido de dichos respaldos, es decir, que la información que
se consulte no haya sufrido alteraciones o, si las hubo, que ellas sean indicadas en los
reportes y/o marcaciones.
Observación: No se adjunta evidencia que acredite cumplimiento.
1.4-. Respecto del N°6.1 Seguridad: La plataforma deberá asegurar el registro de cada
actividad realizada, de forma tal que puedan determinarse los riesgos o incidentes de
seguridad.
Observación: No se adjunta evidencia de ningún log de actividades de la plataforma.
1.5-. Respecto del N°6.2 Confidencialidad: la plataforma deberá considerar componentes
y desarrollos tecnológicos que aseguren la visualización de información de acuerdo con
perfiles de seguridad pertinentes y apropiados para cada función (empleador, trabajador,

fiscalizador, etc.). La definición de cada perfil, así como la respectiva asignación de
personas a los mismos, deberá quedar registrada en un sistema de auditoría de la
plataforma. Este registro deberá ser automático y sólo deberá ser accesible mediante
perfiles de administración.
Observación: No se adjunta evidencia de auditorías de la plataforma.
1.6-. Respecto del N°6.3 Disponibilidad: la plataforma deberá considerar componentes y
desarrollos tecnológicos que aseguren la permanente disponibilidad de la información que
se mantenga almacenada, para su consulta vía Web.
No se puede validar el acceso sin credenciales.
2-. En cuanto a lo dispuesto en el Dictamen N°5849/133, cabe señalar:
2.1-. Respecto del N°1.7-. 1.1-. Acceso a la plataforma: Además, cabe precisar que los
funcionarios de este Servicio deben tener siempre acceso a la información, por lo que
cualquier situación que entorpezca el proceso fiscalizador, tales como entrega de claves
de corta duración temporal, establecimiento de procesos engorrosos para otorgar el
acceso, etc., se considerarán impedimentos para el cumplimiento de la función inspectiva
que corresponde a esta Dirección.
Observación: No se puede validar acceso sin credenciales.
2.2-. Respecto del N°1.3 Marcaciones automáticas. Respecto de este punto, debemos
precisar que si bien todas las marcaciones deben ser registradas y transferidas en línea
de manera automática y centralizada, se debe tener en consideración que en ciertas
actividades productivas o áreas geográficas, puede no haber conexión permanente de
datos para su transmisión, por lo que se considerará ajustado a la norma aquél sistema
que permita capturar y almacenar la correspondiente marca, sin perjuicio de que su envío
a la plataforma Web se realice de manera posterior, pero automáticamente al recuperar la
señal.
2.3-. Respecto del N°1.7 Reportes: A efectos de permitir el adecuado desarrollo de los
procesos de fiscalización de este Servicio, las plataformas deben permitir a los
respectivos funcionarios obtener, como mínimo, los siguientes reportes, indicando en
cada caso la jornada de los respectivos trabajadores:
Observación: No se puede validar el cumplimiento sin credenciales de acceso.
2.4-. Respecto del N°2.3 La información contenida en los comprobantes de marcaje,
impresos y/o los enviados por correo electrónico, deberá ser consistente con los datos
que contengan las respectivas bases de datos.
Observación: No se adjunta evidencia de los registros en base de datos.
2.5-. Respecto del N°2.5 Las soluciones deberán encontrarse alojadas en servidores con
sistemas operativos en versiones vigentes (con soporte), y considerar una plataforma
tecnológica que permita dar cuenta de un alto volumen de transacciones (marcajes) tanto
para su procesamiento como para su almacenamiento.

Observación: No adjunta evidencia sobre la materia.
2.6-. Respecto del N°2.6 El sistema de base de datos deberá estar protegido con
mecanismos que aseguren la disponibilidad del servicio de almacenamiento de
información y de sus respaldos. En tal sentido, se podrán implementar, por ejemplo,
procesos de replicación en línea de los registros entre dos servidores de base datos, en la
medida que ellos se encuentren distantes unos de otros en, al menos, 5 kilómetros,
pudiendo utilizar tecnologías basadas en nube pública privada. Por otro lado, los
respaldos no podrán ser almacenamos en el mismo servidor en el que se registran los
eventos del sistema.
2.7-. Respecto del N°2.7 El acceso para fiscalización remota deberá estar implementado
sobre un sistema web con acceso HTTPS (TLS 1.2 o superior), el cuál debe disponer de
credenciales de conexión para los funcionarios fiscalizadores. El acceso deberá ser
dispuesto a través de un nombre de sitio web (en la forma https://www.nombredelsitio.cl).
2.8-. Respecto del N°2.8 Las versiones de los productos que conforman la aplicación
(software de base de datos, sistemas operativos, dispositivos de marcaje, etc.), no
deberán tener una antigüedad superior a 3 años, con una vigencia no inferior a 5 años.
2.9-. Respecto del N°2.10 Los empleadores serán responsables de velar porque no
existan dos trabajadores con correos electrónicos idénticos para los efectos de remitir las
marcaciones por esa vía.
Observación: No adjunta validación del sistema.
2.10-. Respecto del N°3.2, Tiempo a descontar: Con el objeto de precisar los eventuales
descuentos por tiempo no laborado o, por el contrario, los lapsos trabajados en exceso de
la jornada ordinaria, los sistemas deberán calcular los lapsos con precisión de hora,
minuto y segundo, restando las cantidades exactas sin aproximación.
Observación: No adjunta evidencia. Además, al no proveer credenciales de acceso a la
plataforma no se puede validar la materia en la reportería.
2.11-. Respecto del N°3.3 Descuentos por falta de marcación: Al respecto, es dable
señalar que los sistemas deben emitir automáticamente un correo electrónico de alerta al
dependiente, con copia al empleador, luego de transcurrido un lapso de 30 minutos de
atraso del trabajador, contados desde la hora de inicio pactada, lo que permite que ambas
partes tomen conocimiento de la situación a fin de ser regularizada en la plataforma,
mediante una acción del trabajador.
2.12-. Respecto del N°3.4.2 La modificación, eliminación o reemplazo de una marca de
ingreso o salida, de una ausencia o un atraso, siempre debe quedar visible en pantalla,
mediante un signo, símbolo o color que permita fácilmente al trabajador o a un fiscalizador
identificar una anomalia y averiguar qué ocurrió.

Observación: No adjunta evidencia de registros modificados y destacados.
2.13-. Respecto del N°4.2.2, información del certificador: Respecto de la entidad
certificadora: Nombre y firma del responsable del proceso, razón social, domicilio, RUT,
fecha del informe y correo electrónico de contacto.
Observación: El informe carece de firma del responsable de la certificación.
2.14-. Respecto del N°4.6 Para obtener la autorización de este Servicio, se deberá
acompañar al respectivo informe de certificación un diagrama de arquitectura, el cual
deberá dar cuenta de los componentes que permiten el funcionamiento del sistema y,
asimismo, permita determinar la confiabilidad de éste en términos de hardware y software,
así como el esquema de respaldo o replicación.
Observación: El diagrama acompañado no corresponde al solicitado por la norma.
En conclusión, analizada la información acompañada a la luz de la jurisprudencia
administrativa invocada y consideraciones formuladas, cumplo con informar a usted que la
documentación acompañada para obtener la autorización de este Servicio para la
utilización del sistema de registro y control de asistencia consultado por la empresa Future
IT S.p.A., denominado "CTRL IT", presenta serias deficiencias, por lo que no se autoriza
su utilización en el contexto de la relación laboral. Lo señalado, no obsta a que, una vez
corregidas las observaciones indicadas en el cuerpo del presente informe, la solicitud sea
reingresada para su revisión y eventual autorización.
Saluda a Ud.,
DEL
JUAN DANID TERRAZAS PONCE
ABOGADO JBFE
JEFE DEPARTAMENTO JURÍDICO Y FISCAL
DIRECCION DEL TRABAJO
BP/RCG
Distribución:
Jurídico
Partes

Ver el documento en el sitio del organismo →