Tecnología y seguridad de la información
Dónde viven los datos de sus terceros
NAVA custodia documentos de identidad, afiliaciones a seguridad social y datos de contacto de cientos de personas que no son empleados de su empresa. Eso impone obligaciones concretas frente a la Ley 1581 de 2012.
Esta página está escrita para el área de TI o de seguridad de la información que revisa la compra. Solo declara capacidades verificadas del producto.
Los fundamentos
Cinco fundamentos verificables
- 01
SaaS 100 % web
Sin instalación ni servidores propios. Se accede desde el navegador y desde la app móvil de NAVA.
- 02
Infraestructura cloud sobre AWS y data center TIER 3
La plataforma se aloja en Amazon Web Services. Su empresa no administra servidores ni asume su mantenimiento.
- 03
Control de acceso basado en roles
Los perfiles definen permisos granulares por opción de menú. Cada usuario accede únicamente a lo que su rol le corresponde.
- 04
Registros de auditoría
Cada creación y cada edición quedan con responsable y fecha. Las decisiones documentales son trazables.
- 05
Ley 1581 de 2012
Cada tercero y cada visitante acepta explícitamente la política de tratamiento de datos personales antes de cargar información.
Permisos
El control de acceso interno es granular
En la plataforma se crean perfiles con permisos definidos opción por opción del menú, y a cada usuario se le asigna uno. Quien revisa documentos no necesita ver la configuración de la matriz, y quien está en portería no necesita ver los contratos.
| Quién entra | Qué alcanza a ver | Qué no alcanza |
|---|---|---|
| Su equipo | Lo que su perfil permita, opción por opción del menú | Las opciones que su perfil no incluya |
| El tercero | Sus propios elementos, sus propios documentos y su propio estado | La información de cualquier otro tercero |
| La portería | La consulta de acceso y el registro de ingreso y salida | La configuración, los contratos y la revisión documental |
El alcance de cada rol lo define su empresa, no viene fijado por el producto.
Trazabilidad
El ciclo de vida del dato de un tercero
Desde que el titular acepta la política hasta que su ingreso queda registrado, cada etapa deja un rastro con responsable y fecha.
-
Aceptación de la política
La aceptación explícita, antes de cargar cualquier información
-
Carga
El archivo y la fecha de cargue
-
Revisión
La decisión, el responsable y la fecha
-
Vigencia
El cálculo del vencimiento y el cambio de estado
-
Consulta de ingreso
El ingreso, la salida y, si la hubo, la excepción con su justificación
Datos personales
Datos de personas que no son sus empleados
Un sistema de gestión de contratistas trata datos personales de trabajadores que no pertenecen a su empresa: número de identificación, EPS, ARL, fondo de pensiones, tipo de sangre, contacto de emergencia y fotografía. La plataforma exige que cada titular acepte de forma explícita la política de tratamiento de datos personales antes de cargar cualquier información, y ese consentimiento queda registrado.
Es un requisito de la Ley 1581 de 2012 y una condición práctica: sin consentimiento del titular, la información no debería estar en ningún sistema.
Soporte dentro de la plataforma
La plataforma incluye un botón de soporte en la parte inferior de la pantalla que abre un formulario de incidencia, sin salir del sistema ni escribir a un correo genérico.
Preguntas frecuentes
Preguntas del área de TI
¿Hay que instalar algo en nuestros servidores?
No. NAVA es una plataforma SaaS cien por ciento web, alojada en infraestructura cloud sobre AWS. Su empresa accede desde el navegador y desde la app móvil, sin instalación ni servidores propios.
¿Quién puede ver la información de nuestros contratistas?
Solo los usuarios de su empresa a quienes su perfil se lo permita. Los permisos se definen por opción de menú, y cada tercero ve exclusivamente su propia información.
¿Queda registro de quién aprobó o rechazó un documento?
Sí. Cada creación y cada edición quedan con responsable y fecha, incluidas las decisiones documentales. Esa trazabilidad es la que sostiene la evidencia ante una auditoría.
¿Qué pasa cuando la operación autoriza un ingreso sin la documentación al día?
La portería puede registrar un ingreso forzado, y el sistema exige indicar quién lo autorizó y por qué. La excepción queda en el historial del elemento y aparece en el informe de control de ingreso.
¿NAVA cumple la Ley 1581 de 2012 sobre tratamiento de datos personales?
Cada tercero y cada visitante acepta explícitamente la política de tratamiento de datos personales antes de cargar información. La plataforma se aloja en infraestructura cloud sobre AWS, el acceso interno se controla con perfiles de permisos granulares y cada creación y edición queda registrada con responsable y fecha.
¿Se puede integrar con nuestros torniquetes o con nuestro control de acceso físico?
El control de acceso opera desde el primer día sin necesidad de integración: se consulta por número de identificación, placa o serial, o se escanea el código QR del carnet desde la app de NAVA. La conexión con sistemas de control de acceso físico existentes se evalúa caso a caso durante el levantamiento técnico, según la marca y el modelo instalado.
Demo técnica
¿Su área de TI tiene más preguntas?
En la demo podemos incluir a su equipo de sistemas y responder lo que necesiten sobre infraestructura, permisos y tratamiento de datos.
- Software colombiano
- Infraestructura AWS
- Ley 1581 de 2012
- Soporte en español