Sistemas de Información de la Secretaría de Trabajo y Seguridad Social de Honduras
Versión: 1
Fecha de entrada en vigor: 28 de marzo de 2017
Entidad responsable: Secretaría de Trabajo y Seguridad Social de Honduras (STSS)
Domicilio: Centro Cívico Gubernamental José Cecilio del Valle, Bouelvard Juan Pablo II, M.D.C.
Canal de contacto: infostss@trabajo.gob.hn
La Secretaría de Trabajo y Seguridad Social de Honduras, en adelante la STSS, reconoce la importancia de proteger la privacidad, confidencialidad, integridad y disponibilidad de la información tratada a través de sus sistemas de información, plataformas digitales, portales web, aplicaciones, bases de datos y demás servicios tecnológicos institucionales.
Esta Política de Privacidad establece las condiciones bajo las cuales la STSS recopila, utiliza, almacena, consulta, comparte, protege y, cuando corresponda, elimina datos personales e información institucional vinculada con la prestación de servicios públicos, la gestión administrativa y el cumplimiento de sus atribuciones legales.
1. Alcance
Esta Política aplica a todas las personas que utilicen, accedan o se relacionen con los sistemas de información de la STSS, incluyendo:
-
Personas trabajadoras, empleadoras y representantes legales.
-
Solicitantes de servicios, trámites, permisos, certificaciones, registros o autorizaciones.
-
Usuarios de portales institucionales, aplicaciones y servicios electrónicos.
-
Servidores públicos, contratistas, consultores, proveedores y personal autorizado.
-
Personas que presenten denuncias, consultas, peticiones, solicitudes de información o reclamos.
-
Representantes de organizaciones sindicales, asociaciones empresariales y demás entidades vinculadas con la actividad laboral.
-
Titulares de datos cuyos registros sean tratados en cumplimiento de funciones legales de la STSS.
La Política comprende tanto los datos recolectados por medios digitales como aquellos recibidos en formato físico y posteriormente incorporados a sistemas institucionales.
2. Principios de tratamiento de información
La STSS tratará la información personal e institucional bajo criterios de legalidad, transparencia, finalidad, proporcionalidad, seguridad y confidencialidad. En particular, la STSS procurará que el tratamiento de datos observe los siguientes principios:
-
Finalidad: Los datos serán utilizados únicamente para propósitos determinados, explícitos y relacionados con las funciones y competencias de la STSS.
-
Pertinencia y minimización: Se solicitarán únicamente los datos necesarios para atender el trámite, servicio, procedimiento administrativo o deber legal aplicable.
-
Calidad y exactitud: La STSS procurará que la información sea correcta, actualizada y pertinente; sin perjuicio del deber de los titulares de proporcionar información veraz y mantenerla actualizada.
-
Confidencialidad: El acceso a los datos estará restringido al personal autorizado que los requiera para el cumplimiento de sus funciones.
-
Seguridad: Se aplicarán medidas técnicas, administrativas y organizativas razonables para prevenir acceso no autorizado, alteración, pérdida, destrucción, divulgación indebida o uso ilícito de la información.
-
Responsabilidad: Las unidades administrativas y el personal de la STSS deberán tratar la información conforme a sus atribuciones, los procedimientos institucionales y la normativa aplicable.
-
Transparencia: La STSS informará, en la medida procedente, sobre la recopilación y uso de los datos personales, así como sobre los canales disponibles para ejercer derechos o presentar solicitudes.
3. Información que puede recopilarse
Dependiendo del sistema, trámite o servicio solicitado, la STSS podrá recopilar y tratar las siguientes categorías de información:
-
Datos de identificación, tales como nombres, apellidos, número de identidad, nacionalidad, sexo, fecha de nacimiento, estado civil y firma.
-
Datos de contacto, como dirección, municipio, departamento, correo electrónico, teléfono y otros medios de comunicación.
-
Datos laborales y profesionales, incluyendo cargo, empleador, historial laboral, salario, jornada, contratos, afiliaciones, permisos, certificaciones, acreditaciones y documentos relacionados con relaciones de trabajo.
-
Datos de empleadores, empresas y organizaciones, tales como razón social, Registro Tributario Nacional, domicilio, actividad económica, representación legal, información de contacto y datos sobre obligaciones laborales.
-
Datos contenidos en expedientes administrativos, inspecciones, conciliaciones, mediaciones, denuncias, procedimientos, resoluciones, recursos y actuaciones institucionales.
-
Datos de autenticación y acceso, como nombre de usuario, contraseña cifrada, registros de inicio de sesión, dirección IP, fecha, hora, dispositivo y trazabilidad de actividades dentro de los sistemas.
-
Documentos adjuntos aportados por el usuario, incluyendo copias de documentos de identidad, constancias, contratos, formularios, poderes, certificados, comprobantes y otros soportes requeridos.
-
Información técnica generada por el uso de plataformas digitales, como cookies, registros del servidor, navegador utilizado, sistema operativo, páginas visitadas, fecha y duración de la sesión.
-
Datos sensibles o de especial protección cuando resulten estrictamente necesarios para una competencia institucional, un procedimiento legalmente establecido, la atención de una denuncia, la protección de derechos laborales o el cumplimiento de obligaciones de la STSS.
La STSS no solicitará información que no sea razonablemente necesaria para la finalidad del servicio, trámite o proceso correspondiente.
4. Finalidades del tratamiento
La STSS podrá tratar los datos personales y la información institucional para las siguientes finalidades:
-
Gestionar solicitudes, trámites, registros, inscripciones, autorizaciones, permisos, certificaciones y servicios institucionales.
-
Verificar la identidad de las personas usuarias y la legitimidad de sus representantes.
-
Dar seguimiento a denuncias, inspecciones, conciliaciones, mediaciones, expedientes administrativos y demás procedimientos relacionados con las competencias de la STSS.
-
Cumplir obligaciones legales, reglamentarias, administrativas, laborales, presupuestarias, de auditoría y de control.
-
Administrar relaciones laborales, contractuales, profesionales y de prestación de servicios con personal, proveedores y contratistas.
-
Emitir comunicaciones, notificaciones, citaciones, requerimientos, resoluciones y respuestas a solicitudes.
-
Elaborar estadísticas, indicadores, reportes técnicos, estudios y análisis institucionales, procurando utilizar información agregada o anonimizada cuando sea posible.
-
Garantizar la seguridad de las plataformas tecnológicas, prevenir fraude, suplantación de identidad, accesos no autorizados y otros incidentes de seguridad.
-
Mantener registros de auditoría, trazabilidad y control de uso de los sistemas institucionales.
-
Facilitar la interoperabilidad y el intercambio de información con entidades públicas competentes, cuando ello esté autorizado o exigido por la normativa aplicable.
-
Atender solicitudes de acceso a información pública, sin divulgar datos confidenciales, personales o reservados que estén protegidos por la legislación aplicable.
5. Base para el tratamiento
La STSS podrá tratar información personal cuando dicho tratamiento sea necesario para:
-
El cumplimiento de una atribución, función, competencia o deber institucional.
-
La ejecución de un trámite, servicio o procedimiento solicitado por la persona interesada.
-
El cumplimiento de obligaciones legales, administrativas, contractuales o judiciales.
-
La protección de derechos laborales, de seguridad social, de acceso a la justicia administrativa o de interés público.
-
La atención de denuncias, investigaciones, inspecciones, conciliaciones o procedimientos vinculados con la legislación laboral.
-
La adopción de medidas de seguridad y prevención de incidentes en los sistemas de información.
-
El consentimiento de la persona titular, cuando este resulte aplicable y sea requerido por la naturaleza del tratamiento.
Cuando el tratamiento se fundamente en el consentimiento, este podrá ser solicitado por medios físicos o electrónicos y deberá ser libre, informado, específico e inequívoco, salvo las excepciones previstas por la normativa aplicable.
6. Uso de cookies y tecnologías similares
Los portales y sistemas web de la STSS podrán utilizar cookies, registros de sesión, etiquetas u otras tecnologías similares para permitir el funcionamiento técnico de los servicios digitales, mantener la sesión del usuario, mejorar la seguridad, conocer patrones generales de navegación y optimizar la experiencia de uso.
Las cookies no esenciales deberán ser informadas al usuario mediante los mecanismos disponibles en el portal correspondiente. La persona usuaria podrá configurar su navegador para bloquear, restringir o eliminar cookies; sin embargo, esta decisión podría afectar determinadas funcionalidades de los sistemas institucionales.
La STSS no utilizará tecnologías de seguimiento para fines incompatibles con sus atribuciones institucionales ni para comercializar datos personales.
7. Confidencialidad y acceso a la información
La información recopilada será accesible únicamente para el personal de la STSS, contratistas o terceros autorizados que requieran conocerla para cumplir una función legítima, contractual, administrativa, técnica o legal.
Toda persona que tenga acceso a información institucional o datos personales deberá guardar reserva y confidencialidad, incluso después de finalizar su relación laboral, contractual o funcional con la STSS, conforme a las obligaciones aplicables.
El acceso a los sistemas se otorgará de acuerdo con perfiles, roles y privilegios definidos bajo el principio de mínimo privilegio. Cada persona usuaria deberá utilizar credenciales individuales y no podrá compartir contraseñas, cuentas de acceso, códigos de autenticación ni mecanismos equivalentes.
8. Comunicación y transferencia de información
La STSS podrá compartir información con otras entidades públicas, autoridades administrativas, judiciales, de seguridad, fiscalización, auditoría o control, cuando exista una obligación legal, requerimiento competente o necesidad vinculada con el ejercicio de sus funciones.
Asimismo, podrá contratar proveedores tecnológicos para alojamiento, mantenimiento, desarrollo, soporte, almacenamiento, seguridad, mensajería u otros servicios necesarios para operar sus sistemas. En dichos casos, la STSS procurará que los proveedores adopten obligaciones de confidencialidad, seguridad, uso limitado de la información y cumplimiento de las instrucciones institucionales.
La STSS no venderá, arrendará ni comercializará datos personales obtenidos a través de sus sistemas de información.
Toda comunicación o transferencia de información deberá limitarse a lo necesario para la finalidad autorizada y observar las restricciones legales aplicables a datos personales, confidenciales, reservados o sensibles.
9. Medidas de seguridad
La STSS implementará medidas razonables y proporcionales para proteger los sistemas de información y los datos bajo su custodia. Estas medidas podrán incluir:
-
Controles de acceso mediante usuarios, contraseñas, autenticación multifactor y perfiles de autorización.
-
Cifrado o mecanismos equivalentes de protección para información sensible, credenciales y comunicaciones electrónicas, cuando sea técnicamente viable.
-
Registro y monitoreo de eventos relevantes de seguridad y acceso.
-
Copias de respaldo, planes de continuidad operativa y mecanismos de recuperación ante incidentes.
-
Actualización y mantenimiento de sistemas, aplicaciones, servidores y herramientas de seguridad.
-
Protección contra software malicioso, ataques informáticos, pérdida de información y accesos no autorizados.
-
Capacitación y concientización del personal sobre seguridad de la información, privacidad y manejo adecuado de datos.
-
Gestión de incidentes de seguridad, incluyendo evaluación, contención, recuperación y adopción de medidas correctivas.
-
Conservación segura de expedientes físicos y digitales, según los procedimientos institucionales aplicables.
Aunque la STSS aplicará medidas razonables de protección, ningún sistema tecnológico puede garantizar seguridad absoluta. Las personas usuarias también son responsables de proteger sus credenciales, utilizar equipos confiables y comunicar de inmediato cualquier uso no autorizado de su cuenta.
10. Conservación y eliminación de datos
La STSS conservará los datos personales y documentos asociados durante el tiempo necesario para cumplir las finalidades descritas en esta Política, atender obligaciones legales, resolver procedimientos administrativos o judiciales, realizar auditorías, preservar archivos institucionales y responder a requerimientos de autoridades competentes.
Una vez cumplidos los plazos de conservación aplicables, la información podrá ser eliminada, anonimizada, archivada o sometida a los mecanismos de disposición documental que correspondan, procurando preservar la confidencialidad e integridad de los datos.
La eliminación de información no procederá cuando existan obligaciones legales de conservación, procesos administrativos o judiciales pendientes, auditorías en curso, solicitudes de acceso que deban atenderse o necesidades de preservación documental institucional.
11. Derechos de las personas titulares
Las personas titulares de datos podrán presentar solicitudes ante la STSS para conocer el tratamiento de su información y, cuando sea procedente, solicitar:
-
Acceso a los datos personales que se encuentren en poder de la STSS.
-
Corrección, actualización o rectificación de información inexacta, incompleta o desactualizada.
-
Explicación sobre la finalidad y el uso institucional de sus datos.
-
Información sobre las entidades o personas autorizadas a recibir datos, cuando ello sea aplicable.
-
Revisión de restricciones de acceso, conservación o uso de datos, dentro de los límites establecidos por la normativa vigente.
-
Presentación de quejas o reclamos por posibles usos indebidos, accesos no autorizados o incumplimientos de esta Política.
El ejercicio de estos derechos estará sujeto a la verificación de identidad de la persona solicitante y a las limitaciones que puedan derivarse de la confidencialidad, reserva legal, protección de terceros, expedientes en trámite, investigaciones, seguridad institucional o demás disposiciones aplicables.
Las solicitudes deberán presentarse a través de [correo electrónico, formulario digital, ventanilla institucional o unidad responsable], indicando como mínimo:
-
Nombre completo de la persona solicitante.
-
Número de identidad o documento equivalente.
-
Medio para recibir notificaciones o respuesta.
-
Descripción clara de la solicitud.
-
Documentos que acrediten representación, cuando la solicitud sea presentada por un tercero.
-
Información adicional que permita localizar el expediente, trámite o registro correspondiente.
12. Responsabilidades de las personas usuarias
Las personas usuarias de los sistemas de información de la STSS deberán:
-
Proporcionar información verdadera, completa y actualizada.
-
Utilizar los sistemas únicamente para fines legítimos y relacionados con los servicios institucionales.
-
Mantener bajo reserva sus credenciales de acceso.
-
No intentar acceder a información, cuentas, expedientes o funciones para las cuales no cuenten con autorización.
-
No introducir software malicioso, código, archivos dañinos ni realizar acciones que afecten la disponibilidad o seguridad de los sistemas.
-
Reportar de forma inmediata cualquier sospecha de fraude, suplantación, pérdida de credenciales o acceso no autorizado.
-
Respetar los derechos de privacidad, confidencialidad y propiedad de la información de terceros.
El incumplimiento de estas obligaciones podrá dar lugar a la suspensión de accesos, la adopción de medidas administrativas, la remisión a las autoridades competentes o las acciones legales que correspondan.
13. Protección de menores de edad
Cuando los sistemas de la STSS requieran tratar datos de niñas, niños o adolescentes, la información será utilizada exclusivamente para fines legítimos vinculados con la protección de sus derechos, la atención de trámites o procedimientos competentes y el cumplimiento de obligaciones institucionales.
La STSS procurará aplicar medidas reforzadas de confidencialidad y acceso restringido respecto de información que involucre a personas menores de edad, especialmente cuando se relacione con denuncias, trabajo infantil, situaciones de vulnerabilidad, expedientes administrativos o actuaciones de protección.
14. Incidentes de seguridad
En caso de que la STSS identifique un incidente que pueda comprometer la confidencialidad, integridad o disponibilidad de información personal o institucional, adoptará medidas razonables para investigar, contener, corregir y documentar el incidente.
Cuando corresponda por la naturaleza, alcance o impacto del evento, la STSS podrá informar a las personas afectadas, autoridades competentes u órganos de control, conforme a los procedimientos institucionales y a la normativa aplicable.
Las personas usuarias podrán reportar incidentes de seguridad al canal institucional habilitado: [correo o teléfono de mesa de ayuda o unidad de seguridad de la información].
15. Cambios a esta Política
La STSS podrá modificar o actualizar esta Política para reflejar cambios en sus sistemas, servicios, procesos institucionales, medidas de seguridad o disposiciones normativas aplicables.
Las modificaciones serán publicadas en el portal institucional o comunicadas por otros medios oficiales. La versión vigente será la que se encuentre disponible en los canales institucionales autorizados, indicando su fecha de actualización.
16. Contacto
Para consultas, solicitudes relacionadas con datos personales, actualización de información, reporte de incidentes o presentación de quejas vinculadas con esta Política, las personas interesadas podrán comunicarse con:
Secretaría de Trabajo y Seguridad Social de Honduras
Unidad responsable: [Unidad de Transparencia, Unidad de Tecnologías de Información, Oficial de Protección de Datos o dependencia competente]Dirección: [indicar dirección]Correo electrónico: [indicar correo institucional]Teléfono: [indicar número]Portal web: [indicar sitio web oficial]
Cláusula de aprobación
La presente Política de Privacidad deberá ser revisada y aprobada por las autoridades competentes de la Secretaría de Trabajo y Seguridad Social de Honduras. Su implementación deberá complementarse con procedimientos internos de clasificación de información, gestión de accesos, conservación documental, respuesta a incidentes, uso aceptable de tecnologías, gestión de proveedores y atención de derechos de las personas titulares.
