Tecnología y seguridad de la información

Dónde viven los datos de sus terceros

NAVA custodia documentos de identidad, afiliaciones a seguridad social y datos de contacto de cientos de personas que no son empleados de su empresa. Eso impone obligaciones concretas frente a la Ley 1581 de 2012.

Esta página está escrita para el área de TI o de seguridad de la información que revisa la compra. Solo declara capacidades verificadas del producto.

Los fundamentos

Cinco fundamentos verificables

  1. 01

    SaaS 100 % web

    Sin instalación ni servidores propios. Se accede desde el navegador y desde la app móvil de NAVA.

  2. 02

    Infraestructura cloud sobre AWS y data center TIER 3

    La plataforma se aloja en Amazon Web Services. Su empresa no administra servidores ni asume su mantenimiento.

  3. 03

    Control de acceso basado en roles

    Los perfiles definen permisos granulares por opción de menú. Cada usuario accede únicamente a lo que su rol le corresponde.

  4. 04

    Registros de auditoría

    Cada creación y cada edición quedan con responsable y fecha. Las decisiones documentales son trazables.

  5. 05

    Ley 1581 de 2012

    Cada tercero y cada visitante acepta explícitamente la política de tratamiento de datos personales antes de cargar información.

Permisos

El control de acceso interno es granular

En la plataforma se crean perfiles con permisos definidos opción por opción del menú, y a cada usuario se le asigna uno. Quien revisa documentos no necesita ver la configuración de la matriz, y quien está en portería no necesita ver los contratos.

Qué alcanza a ver cada tipo de usuario
Quién entra Qué alcanza a ver Qué no alcanza
Su equipo Lo que su perfil permita, opción por opción del menú Las opciones que su perfil no incluya
El tercero Sus propios elementos, sus propios documentos y su propio estado La información de cualquier otro tercero
La portería La consulta de acceso y el registro de ingreso y salida La configuración, los contratos y la revisión documental

El alcance de cada rol lo define su empresa, no viene fijado por el producto.

Trazabilidad

El ciclo de vida del dato de un tercero

Desde que el titular acepta la política hasta que su ingreso queda registrado, cada etapa deja un rastro con responsable y fecha.

  1. 01 El titular del dato

    Aceptación de la política

    La aceptación explícita, antes de cargar cualquier información

  2. 02 El tercero, desde su portal

    Carga

    El archivo y la fecha de cargue

  3. 03 Su equipo o el back office de NAVA

    Revisión

    La decisión, el responsable y la fecha

  4. 04 El sistema

    Vigencia

    El cálculo del vencimiento y el cambio de estado

  5. 05 La portería

    Consulta de ingreso

    El ingreso, la salida y, si la hubo, la excepción con su justificación

Datos personales

Datos de personas que no son sus empleados

Un sistema de gestión de contratistas trata datos personales de trabajadores que no pertenecen a su empresa: número de identificación, EPS, ARL, fondo de pensiones, tipo de sangre, contacto de emergencia y fotografía. La plataforma exige que cada titular acepte de forma explícita la política de tratamiento de datos personales antes de cargar cualquier información, y ese consentimiento queda registrado.

Es un requisito de la Ley 1581 de 2012 y una condición práctica: sin consentimiento del titular, la información no debería estar en ningún sistema.

Soporte dentro de la plataforma

La plataforma incluye un botón de soporte en la parte inferior de la pantalla que abre un formulario de incidencia, sin salir del sistema ni escribir a un correo genérico.

Preguntas frecuentes

Preguntas del área de TI

¿Hay que instalar algo en nuestros servidores?

No. NAVA es una plataforma SaaS cien por ciento web, alojada en infraestructura cloud sobre AWS. Su empresa accede desde el navegador y desde la app móvil, sin instalación ni servidores propios.

¿Quién puede ver la información de nuestros contratistas?

Solo los usuarios de su empresa a quienes su perfil se lo permita. Los permisos se definen por opción de menú, y cada tercero ve exclusivamente su propia información.

¿Queda registro de quién aprobó o rechazó un documento?

Sí. Cada creación y cada edición quedan con responsable y fecha, incluidas las decisiones documentales. Esa trazabilidad es la que sostiene la evidencia ante una auditoría.

¿Qué pasa cuando la operación autoriza un ingreso sin la documentación al día?

La portería puede registrar un ingreso forzado, y el sistema exige indicar quién lo autorizó y por qué. La excepción queda en el historial del elemento y aparece en el informe de control de ingreso.

¿NAVA cumple la Ley 1581 de 2012 sobre tratamiento de datos personales?

Cada tercero y cada visitante acepta explícitamente la política de tratamiento de datos personales antes de cargar información. La plataforma se aloja en infraestructura cloud sobre AWS, el acceso interno se controla con perfiles de permisos granulares y cada creación y edición queda registrada con responsable y fecha.

¿Se puede integrar con nuestros torniquetes o con nuestro control de acceso físico?

El control de acceso opera desde el primer día sin necesidad de integración: se consulta por número de identificación, placa o serial, o se escanea el código QR del carnet desde la app de NAVA. La conexión con sistemas de control de acceso físico existentes se evalúa caso a caso durante el levantamiento técnico, según la marca y el modelo instalado.

Demo técnica

¿Su área de TI tiene más preguntas?

En la demo podemos incluir a su equipo de sistemas y responder lo que necesiten sobre infraestructura, permisos y tratamiento de datos.

  • Software colombiano
  • Infraestructura AWS
  • Ley 1581 de 2012
  • Soporte en español