En Chile, la obligación de utilizar teléfonos inteligentes o dispositivos de propiedad del trabajador para tareas operativas —como el marcaje de ingreso/egreso mediante aplicaciones como Talana o el uso de autenticadores de doble factor (2FA/MFA)— está fuertemente regulada por el Código del Trabajo, la jurisprudencia administrativa de la Dirección del Trabajo (DT) y la Ley de Protección de Datos Personales (Ley N° 21.719 / Ley N° 19.628).
1. Regulación para el Marcaje de Asistencia (Apps como Talana)
La Dirección del Trabajo (mediante pronunciamientos como el Dictamen N° 2927/58, la Resolución Exenta N° 38 y actualizaciones operativas) ha fijado criterios sobre el uso de celulares personales para el registro de jornada:
A. Gratuidad del Sistema y Costos Operativos
- Prohibición de costo para el trabajador: El artículo 33 del Código del Trabajo establece que es obligación legal y exclusiva del empleador llevar el registro de asistencia. El trabajador no debe incurrir en ningún gasto para cumplir esta obligación.
- Compensación de datos y energía: Si la empresa exige marcar asistencia a través de una aplicación en el celular del trabajador, debe compensar o financiar el uso de datos móviles y la batería consumida. Esto puede realizarse mediante un bono o asignación específica en la liquidación de sueldo o con la contratación de una SIM/bolsa corporativa.
- Imposibilidad de sanción por falta de recursos: Si el trabajador se queda sin saldo, sin datos o su equipo no cuenta con compatibilidad técnica, no se le puede sancionar ni considerar como inasistencia o atraso, correspondiendo al empleador proveer una alternativa.
B. Proporcionalidad y Privacidad (Geolocalización y Biometría)
- Geolocalización acotada: La app solo puede capturar la ubicación geográfica en el instante preciso en que el trabajador presiona el botón de marcaje (para verificar si está dentro del perímetro del lugar de trabajo). Está estrictamente prohibido el rastreo en tiempo real o continuo fuera de ese momento.
- Consentimiento biométrico: Si la aplicación utiliza reconocimiento facial o huella digital para validar la identidad, la normativa exige el consentimiento expreso e informado del trabajador.
- Permisos del teléfono: Las plataformas de Recursos Humanos no pueden requerir acceso a galerías de fotos personales, contactos, correos ni redes sociales.
2. Aplicaciones de Doble Factor de Autenticación (MFA / 2FA)
El uso de aplicaciones de verificación (como Microsoft Authenticator, Google Authenticator u Okta) en el celular personal para acceder a plataformas o equipos corporativos sigue principios normativos análogos:
- Herramienta de trabajo: Cuando la autenticación multifactor es indispensable para realizar la función laboral, el empleador no puede obligar al trabajador a utilizar su patrimonio privado para este fin.
- Alternativas equivalentes: La empresa debe ofrecer métodos alternativos para quienes no posean smartphone o se nieguen a utilizar el personal (por ejemplo: tokens físicos FIDO2/YubiKey, llamadas a teléfono fijo corporativo, o la provisión de un dispositivo móvil corporativo).
- Tratamiento de datos personales: El uso del número telefónico o del dispositivo para enrolamiento MFA exige el cumplimiento estricto del principio de finalidad y proporcionalidad.
3. Implicancias de la Ley de Protección de Datos Personales (Ley N° 21.719 / Ley N° 19.628)
La Ley N° 21.719, que moderniza el régimen de protección de datos personales alineándolo con estándares internacionales (como el GDPR europeo) y crea la Agencia de Protección de Datos Personales, establece responsabilidades clave para las empresas en el ámbito laboral:
- Principio de Finalidad: Los datos recopilados (ubicación, registros de inicio de sesión, datos biométricos) solo pueden ser utilizados para el control del contrato de trabajo y la seguridad informática. No pueden usarse para evaluación de conducta ni transferirse a terceros sin consentimiento.
- Seguridad y Confidencialidad: Las empresas que exigen el uso de plataformas como Talana deben velar por la seguridad de la información almacenada en los servidores del proveedor, realizando evaluaciones de impacto de datos.
- Derecho de Supresión / Borrado al Finalizar la Relación Laboral: Al término del contrato, la empresa debe eliminar los datos biométricos y de geolocalización asociados a los dispositivos personales, garantizando el derecho al olvido y la privacidad.






