Tratamientos y titulares habituales
Como punto de partida, el sector puede tratar datos de trabajadores, postulantes, contratistas, visitas, comunidades, proveedores y contactos de emergencia. El inventario debe construirse desde actividades reales y contrastarse con formularios, sistemas, contratos, archivos, cámaras, dispositivos, correo y proveedores.
No agrupe toda la operación en una sola ficha. Separe tratamientos cuando cambien finalidad, base de licitud, titulares, datos, destinatarios o conservación. Registre dueño de negocio, responsable de revisión, fecha y evidencia utilizada para confirmar cada dato.
Mapa operativo recomendado
Relacione cada etapa —captación o admisión, prestación, pago, atención, seguridad, recursos humanos, comunicaciones y cierre— con finalidad, titulares, categorías de datos, origen, base, destinatarios, sistemas, activos, encargados, países, plazo, medidas y riesgos.
Dibuje los flujos críticos y marque interfaces manuales como planillas, mensajería, exportaciones y archivos físicos. Estos canales suelen quedar fuera de las políticas y pueden concentrar accesos, copias o errores difíciles de detectar.

Riesgos que conviene priorizar
Priorice salud ocupacional, exámenes, biometría, geolocalización, control de acceso, videovigilancia, alcohol y drogas, campamentos, transporte, seguridad operacional y relaciones comunitarias.
Evalúe consecuencias para las personas: discriminación, exclusión, exposición, fraude, vigilancia, pérdida de control, daño reputacional o afectación de derechos. Combine gravedad y probabilidad con la madurez del control. Datos sensibles, menores, monitoreo sistemático, gran escala, decisiones automatizadas y tecnologías nuevas pueden exigir una revisión reforzada o EIPD.
Evidencia y plan de acción
Documente responsables, bases de licitud, avisos, accesos, contratos, solicitudes, incidentes, conservación y eliminación. Cada brecha debe tener dueño, prioridad, fecha, dependencia y evidencia esperada. Una política redactada no prueba que el control funciona.
Use pruebas de extremo a extremo: localizar datos de un titular ficticio, corregirlos, eliminar copias procedentes, revocar accesos, restaurar un respaldo y simular un incidente. Registre resultados y repita después de corregir.
Mapa de tratamientos mineros
Separe reclutamiento, acreditación, contrato, turnos, salud ocupacional, prevención, control de acceso, transporte, campamento, alimentación, videovigilancia, geolocalización, seguridad operacional, contratistas, proveedores y relaciones comunitarias. Identifique responsable, encargado y dueño interno de cada actividad.
Datos sensibles y monitoreo
Exámenes de salud, aptitud, alcohol y drogas, biometría, ubicación y registros de fatiga requieren finalidad, fundamento, acceso y conservación reforzados. Evalúe necesidad y alternativas antes de usar monitoreo continuo o decisiones automatizadas.
Contratistas y faena
Defina qué información exige mandante, contratista, mutualidad, proveedor de acreditación y operador de campamento. Evite duplicar expedientes sin control. Los contratos deben permitir corregir, bloquear, devolver y eliminar datos al terminar la faena.
Evidencia sectorial que conviene conservar
Mantenga inventario validado, bases y avisos por canal, matrices de acceso, evaluaciones de riesgo, contratos, ubicaciones, solicitudes, incidentes, conservación y pruebas de eliminación. Vincule cada evidencia con el tratamiento y dueño correspondiente. Las obligaciones sectoriales deben registrarse por separado para no atribuir a la Ley 21.719 plazos o exigencias provenientes de otra norma.
Plan de revisión en cuatro etapas
Primero identifique tratamientos y sistemas reales. Segundo priorice datos sensibles, menores, monitoreo, gran escala y decisiones. Tercero corrija bases, avisos, accesos, proveedores, derechos y conservación. Cuarto pruebe solicitudes, incidentes y eliminación. Asigne fechas anteriores a la vigencia y reporte brechas que requieran decisión directiva.
Errores frecuentes del sector
Copiar un aviso general; confundir consentimiento con toda fuente de licitud; permitir accesos por comodidad; conservar por tiempo indefinido; no revisar planillas, correo o mensajería; asumir que el proveedor resuelve el cumplimiento; y publicar políticas sin probar derechos ni eliminación. Cada hallazgo necesita responsable, fecha y evidencia de cierre.
Bases de licitud y normas concurrentes
Analice por finalidad las obligaciones laborales, de seguridad minera, salud ocupacional, seguridad social, contrato e intereses legítimos que correspondan. No utilice una obligación general para justificar cualquier monitoreo. Las reglas sectoriales pueden exigir ciertos antecedentes, pero deben identificarse con precisión y limitar datos, acceso y plazo.
El consentimiento merece cautela en relaciones laborales y de dependencia. Para usos opcionales o comunitarios, evalúe libertad real, información y retiro.
Salud ocupacional, aptitud y alcohol y drogas
Defina qué resultado necesita conocer la empresa y qué detalle permanece con el prestador sanitario. Una conclusión de aptitud puede bastar sin entregar diagnósticos. Limite acceso a salud ocupacional y personal autorizado, documente rectificación y proteja la entrega.
Los controles de alcohol y drogas requieren revisar marco laboral, seguridad, proporcionalidad, procedimiento, proveedor, muestras, resultados, contramuestras y conservación. Evite reutilizarlos para finalidades no informadas.
Geolocalización, fatiga y seguridad operacional
Describa vehículo, dispositivo, frecuencia, horario, finalidad, alertas, destinatarios y decisiones. Diferencie seguridad en faena de vigilancia fuera del turno. Evalúe exactitud, falsos positivos, revisión humana y consecuencias disciplinarias.
Cuando el monitoreo sea sistemático, a gran escala o produzca alto riesgo, documente el análisis de necesidad de EIPD antes de implementar.
Comunidades y relaciones territoriales
Los procesos comunitarios pueden tratar identidad, pertenencia, ubicación, situación socioeconómica, conflictos, solicitudes y beneficios. Evite perfiles informales o listas compartidas sin control. Explique finalidad y destinatarios, separe gestión social de seguridad y limite informes a información necesaria o agregada.
Caso práctico: acreditación de contratistas
Defina campos mínimos para autorizar ingreso, fuente, vigencia, responsables y evidencia. El mandante no necesita necesariamente conservar copias completas de contratos, exámenes o certificados. Diseñe estados de acreditación, acceso restringido, corrección, baja al terminar el servicio y eliminación coordinada con la plataforma.
Conservación por trabajador, contratista y faena
Distinga acreditación, asistencia, salud ocupacional, aptitud, pruebas, ubicación, fatiga, incidentes, campamento, transporte, videovigilancia y relaciones comunitarias. Defina eventos como término de contrato, vigencia de acreditación o cierre de faena y fundamente excepciones laborales o de seguridad.
Incluya portales de mandantes, contratistas, mutualidades, clínicas, dispositivos, centros de control y respaldos. Evite que antecedentes de una faena permanezcan disponibles para otra sin finalidad y revisión.
Derechos e incidentes en operación remota
Habilite canales para trabajadores y contratistas aun sin acceso permanente a correo. Coordine rectificación de acreditación, acceso a monitoreo y supresión procedente entre mandante, empleador y plataformas. Proteja datos de testigos, terceros y comunidades.
Simule exposición de exámenes, pérdida de tablet, acceso indebido a geolocalización, filtración de control de drogas y base comunitaria compartida. Considere riesgo físico, laboral, discriminatorio y territorial, además del impacto informático.
Plan de 90 días para minería
El plan debe comenzar por los tratamientos que pueden producir mayor impacto sobre trabajadores, contratistas y comunidades, y terminar con pruebas que demuestren que los controles funcionan. Cada etapa tiene un resultado verificable y un responsable coordinador; no basta con declarar que una política fue redactada.
La secuencia puede adaptarse al tamaño y número de faenas, pero los hitos deben conservar dependencias claras. Los hallazgos críticos —por ejemplo, acceso excesivo a salud, monitoreo sin evaluación o contratistas activos después del término— deben corregirse o escalarse sin esperar al final de los 90 días.
| Rango | Objetivo | Actividades principales | Entregables y criterio de cierre |
|---|---|---|---|
| Días 1–15 | Definir gobierno y alcance | Designar patrocinador y equipo; identificar faenas, sociedades, contratistas y procesos críticos; acordar metodología y prioridades. | Matriz de responsables aprobada, alcance documentado y calendario de entrevistas confirmado. |
| Días 16–30 | Levantar tratamientos y flujos de alto riesgo | Mapear salud ocupacional, acreditación, acceso, alcohol y drogas, biometría, geolocalización, fatiga, campamentos, transporte y comunidades. | RAT inicial validado por dueños de proceso, mapa de sistemas y proveedores, y lista priorizada de brechas. |
| Días 31–45 | Revisar licitud, necesidad y transparencia | Evaluar bases de licitud, normas concurrentes, minimización, avisos, consentimiento cuando proceda y necesidad de monitoreo. | Matriz de bases y finalidades aprobada; avisos corregidos; decisiones de monitoreo documentadas. |
| Días 46–60 | Corregir proveedores, accesos y conservación | Revisar plataformas, clínicas, mutualidades y subencargados; recertificar accesos; definir plazos y reglas de baja. | Contratos críticos evaluados, accesos excesivos retirados, tabla de conservación aprobada y bajas pendientes asignadas. |
| Días 61–75 | Preparar derechos, incidentes y EIPD | Probar solicitudes; definir coordinación entre mandante y contratistas; evaluar EIPD; actualizar respuesta a incidentes. | Solicitud simulada cerrada, análisis de umbral o EIPD documentado y procedimiento de incidentes probado en mesa. |
| Días 76–90 | Validar controles y cerrar brechas prioritarias | Ejecutar eliminación y baja, simular incidente en faena, verificar dispositivos y evidencias, informar resultados a dirección. | Controles probados, brechas críticas cerradas o aceptadas formalmente, plan residual con responsables y reporte ejecutivo aprobado. |
Preguntas frecuentes
¿Una minera puede conocer todos los resultados médicos de sus trabajadores?
No debería asumirse. Debe distinguirse la información necesaria para aptitud y seguridad de los antecedentes clínicos, considerando reglas laborales, sanitarias y de datos.
¿La geolocalización en faena siempre está permitida?
Debe evaluarse finalidad, necesidad, horario, alcance, información, alternativas, impacto, conservación y normativa laboral y sectorial aplicable.
Fuentes oficiales
Las afirmaciones jurídicas deben verificarse contra los textos oficiales vigentes.
