Marco Jurídico y Seguridad de la Información

Transparencia, Privacidad y Rigor Normativo

Prontera SST está diseñado bajo el principio de Privacy by Design y el estricto marco legal colombiano. Consulte a continuación nuestras políticas de tratamiento de datos, acuerdos de confidencialidad por roles y protocolos técnicos de custodia.

Ley 1581 de 2012 (Habeas Data)
Decreto 1072 de 2015 (SG-SST)
Ley 527 / 1999 (Validez de Mensajes de Datos)

Documentos Oficiales

Seleccione un documento para acceder al texto íntegro y cláusulas vigentes

Documento 01

Política de Protección y Tratamiento de Datos Personales

Habeas DataSalud OcupacionalBiometría FacialDerechos ARCO

Cumplimiento Habeas Data - Ley 1581 de 2012 y Decreto 1377 de 2013

Establece los lineamientos para la recolección, almacenamiento, uso y supresión de datos personales, datos biométricos faciales y datos sensibles de salud ocupacional de los trabajadores.

Aspectos Clave Tratados:

Tratamiento de historias y reportes de salud (Res. 2346/2007)
Captura de descriptores biométricos faciales y firmas
Operación y almacenamiento seguro en modo offline (IndexedDB)
Canales de atención directa para el ejercicio de derechos ARCO
Última actualización: Versión 2026.1 • Validez NacionalLeer Documento Completo
Documento 02

Contrato de Protección de Datos y Reserva por Roles

DPA Art. 25 Dec. 1377Matriz de RolesConfidencialidadNDA

Acuerdo DPA, Confidencialidad (NDA) y Matriz de Limitaciones

Regula la relación entre Prontera SST (Encargado) y la Empresa Cliente (Responsable), definiendo los deberes de reserva y las facultades estrictas por rol en la plataforma.

Aspectos Clave Tratados:

Roles y limitaciones: Administrador, Auxiliar, Operador y SuperAdmin
Deber de reserva comercial e industrial durante y post-contrato (5 años)
Prohibición de acceso cruzado entre empresas y sedes
Protocolos de entrega y destrucción de información al cesar el servicio
Última actualización: Versión 2026.1 • Validez NacionalLeer Documento Completo
Documento 03

Procedimiento Técnico de Reserva y Custodia de Información

Hashes SHA-256Ley 527 de 1999Cifrado TLS 1.3Backups PITR

Seguridad Informática, Criptografía y Validez Probatoria

Documenta la arquitectura de ciberseguridad, inalterabilidad de inspecciones mediante hashes criptográficos SHA-256, sellos de tiempo de servidor y protocolo de respuesta a incidentes.

Aspectos Clave Tratados:

Inalterabilidad probatoria con security_hash y server_timestamp
Aislamiento Multi-Tenant estricto en base de datos PostgreSQL
Firmas electrónicas con PIN de seguridad (Decreto 2364 de 2012)
Plan de contingencia, copias de respaldo y notificación de brechas SIC
Última actualización: Versión 2026.1 • Validez NacionalLeer Documento Completo

Pilares de Integridad y Custodia de Prontera SST

Biometría y Firma Segura

Los descriptores faciales se computan en vectores matemáticos irreversibles y las firmas electrónicas integran trazabilidad de IP y PIN de seguridad.

Inalterabilidad Probatoria

Cada inspección y entrega de EPP genera un hash SHA-256 y un sello de tiempo del servidor NTP para garantizar su autenticidad jurídica ante ARL y Ministerio de Trabajo.

Aislamiento Multi-Tenant

La base de datos PostgreSQL garantiza la separación estricta entre empresas, impidiendo accesos no autorizados o filtraciones cruzadas de información.