{
  "id": "nacion/resolucion-srt-48-2025",
  "url": "https://matrizlegal.org/nacion/resolucion-srt-48-2025",
  "tipo": "resolucion",
  "numero": "48",
  "anio": 2025,
  "nombre": "Resolución SRT 48/2025",
  "otros_nombres": [
    "Resolución SRT 48/2025",
    "Res. SRT 48/2025"
  ],
  "jurisdiccion": "Nación",
  "jurisdiccion_clave": "nacion",
  "municipio": null,
  "municipio_clave": null,
  "organismo": "Superintendencia de Riesgos del Trabajo",
  "tema": "Uso de tecnologías 4.0 para cumplir las obligaciones del Sistema de Riesgos del Trabajo",
  "materia": "seguridad",
  "categorias": [
    "Riesgos del trabajo",
    "Obligaciones del empleador"
  ],
  "categorias_claves": [
    "riesgos-del-trabajo",
    "obligaciones-del-empleador"
  ],
  "palabras_clave": [
    "prevención 4.0",
    "prestadores de soluciones 4.0",
    "responsable de estándares",
    "seguridad de la información",
    "trazabilidad",
    "datos biométricos",
    "interoperabilidad",
    "portabilidad de datos"
  ],
  "vigente": true,
  "derogada_por": null,
  "cita_de_derogacion": null,
  "resumen": "La Resolución SRT 48/2025 crea el Ecosistema Prevención 4.0, que permite a empleadores, ART y empleadores autoasegurados cumplir sus obligaciones del Sistema de Riesgos del Trabajo con herramientas tecnológicas. Obliga a todo sujeto que opere en ese ecosistema y fija requisitos para los prestadores de soluciones 4.0, entre ellos certificaciones, gestión de riesgos tecnológicos, un responsable de estándares y pautas técnicas mínimas.",
  "alcanza_a": "A todo sujeto que opere en el Ecosistema Prevención 4.0, en particular a los prestadores de soluciones 4.0, y a los empleadores, ART y empleadores autoasegurados que usen esas tecnologías.",
  "actividades": [
    "general"
  ],
  "condiciones": [],
  "obligaciones": [
    {
      "texto": "Todo sujeto que opere en el Ecosistema Prevención 4.0 tiene que cumplir esta resolución.",
      "articulo": "2",
      "cita": "Las previsiones contenidas en la presente resolución serán de cumplimiento obligatorio para todo sujeto que opere dentro del Ecosistema Prevención 4.0. en el marco del Sistema de Riesgos del Trabajo.",
      "condiciones": [],
      "requisito": {
        "tipo": "condicion"
      }
    },
    {
      "texto": "Todo sujeto que opere en el Ecosistema Prevención 4.0 tiene que implementar las tecnologías 4.0 a través de proveedores que tengan las certificaciones que correspondan.",
      "articulo": "3",
      "cita": "En orden a garantizar la fiabilidad, seguridad y el estándar de funcionamiento del ecosistema, la implementación de tecnologías 4.0 en el ámbito del Sistema de Riesgos Laborales deberá realizarse a través de proveedores de servicios que cuenten con las certificaciones correspondientes en función de los alcances y características de las prestaciones brindadas.",
      "condiciones": [],
      "requisito": {
        "tipo": "condicion"
      }
    },
    {
      "texto": "Los prestadores de soluciones 4.0 deben aplicar prácticas efectivas de control interno y de gestión de los riesgos de su tecnología y seguridad de la información, y demostrar que entienden esos riesgos y tienen un marco para manejarlos.",
      "articulo": "4",
      "cita": "Los prestadores de soluciones 4.0., deberán asegurar la implementación de prácticas efectivas para el control interno y la gestión de riesgos de su entorno operativo de tecnología y seguridad de la información. Para ello, deberán demostrar comprensión de los riesgos y establecer un marco para su gestión, acorde a la complejidad de los servicios ofrecidos y de la tecnología que los soporta, conforme las previsiones consignadas en el anexo que forma parte integrante de la presente.",
      "condiciones": [],
      "requisito": {
        "tipo": "condicion"
      }
    },
    {
      "texto": "Los prestadores de soluciones 4.0 deben tener un responsable de estándares que supervise y gestione el cumplimiento técnico y normativo de esta resolución.",
      "articulo": "5",
      "cita": "Los prestadores de soluciones 4.0. deberán contar con un responsable de estándares, encargado de supervisar y gestionar todos los aspectos del cumplimiento técnico-normativo establecidos por la presente y sus normas complementarias, en línea con las previsiones del Anexo IF-2025-121432487-APN-SRT#MCH que forma parte integrante de la presente.",
      "condiciones": [],
      "requisito": {
        "tipo": "condicion"
      }
    },
    {
      "texto": "Los prestadores de soluciones 4.0 deben cumplir como mínimo las pautas técnicas del anexo, y pueden aplicar estándares más exigentes.",
      "articulo": "6",
      "cita": "Los prestadores de soluciones 4.0. deberán ajustarse a las pautas técnicas mínimas establecidas en el Anexo IF-2025-121432487-APN-SRT#MCH que forma parte integrante de esta resolución, resultando admisibles estándares superadores en cada caso concreto.",
      "condiciones": [],
      "requisito": {
        "tipo": "condicion"
      }
    },
    {
      "texto": "El prestador de soluciones 4.0 debe documentar lo que hace en formatos que puedan auditar las autoridades administrativas o judiciales y a los que puedan acceder empleadores, ART, autoasegurados y trabajadores.",
      "articulo": "7",
      "cita": "Las acciones desplegadas por el prestador de soluciones 4.0. deberán ser documentadas en formatos auditables por autoridades administrativas o judiciales y accesibles por parte de los Empleadores, ART y ART-MUTUALES y EMPLEADORES AUTOASEGURADOS y/o trabajadores, conforme la normativa vigente.",
      "condiciones": [],
      "requisito": {
        "tipo": "registro"
      }
    },
    {
      "texto": "Todo sujeto que opere en el Ecosistema Prevención 4.0 tiene que usar las soluciones tecnológicas respetando la identidad, la privacidad, el consentimiento y los demás derechos de las personas.",
      "articulo": "8",
      "cita": "La implementación de soluciones tecnológicas 4.0. será válida en tanto satisfagan las exigencias ético-jurídicas establecidas en el derecho vigente para la preservación de la identidad, la privacidad, el consentimiento y todo derecho subjetivo comprometido.",
      "condiciones": [],
      "requisito": {
        "tipo": "condicion"
      }
    },
    {
      "texto": "El empleador, la ART, la ART-Mutual o el empleador autoasegurado deben evaluar si las soluciones tecnológicas 4.0 sirven para cumplir sus obligaciones.",
      "articulo": "Anexo, 2",
      "cita": "Las soluciones tecnológicas 4.0. deben ser valoradas por el Empleador, ART, ART-MUTUAL y/o EMPLEADOR AUTOASEGURADO en su calidad de obligados, en orden a verificar su idoneidad para cumplir eficientemente con las cargas establecidas en el ordenamiento vigente.",
      "condiciones": [],
      "requisito": {
        "tipo": "medicion"
      }
    },
    {
      "texto": "Los prestadores de soluciones 4.0 deben definir y poner en práctica un marco para gestionar los riesgos de la tecnología y la seguridad de la información.",
      "articulo": "Anexo, 3.1.1",
      "cita": "3.1.1. Definir e implementar un marco de gestión de riesgos de la tecnología y la seguridad de la información.",
      "condiciones": [],
      "requisito": {
        "tipo": "condicion"
      }
    },
    {
      "texto": "Los prestadores de soluciones 4.0 deben definir marcos para el gobierno y la gestión de la tecnología y la seguridad de la información, acordes con la gestión del riesgo.",
      "articulo": "Anexo, 3.1.2",
      "cita": "3.1.2. Definir marcos para el gobierno y la gestión de la tecnología y seguridad de la información, acordes con la gestión del riesgo.",
      "condiciones": [],
      "requisito": {
        "tipo": "condicion"
      }
    },
    {
      "texto": "Los prestadores de soluciones 4.0 deben prever cómo prevenir, analizar, responder y recuperarse de interrupciones de sus operaciones, como ciberataques, desastres naturales o fallas en la cadena de suministro.",
      "articulo": "Anexo, 3.1.3",
      "cita": "3.1.3. Prever mecanismos de prevención, análisis, respuesta y recuperación de interrupciones en sus operaciones, como ciberataques, desastres naturales o fallas en la cadena de suministro.",
      "condiciones": [],
      "requisito": {
        "tipo": "condicion"
      }
    },
    {
      "texto": "Los prestadores de soluciones 4.0 deben incluir procesos de mejora continua en sus marcos de gestión.",
      "articulo": "Anexo, 3.1.4",
      "cita": "3.1.4. Incluir procesos de mejora continua en los marcos de gestión.",
      "condiciones": [],
      "requisito": {
        "tipo": "condicion"
      }
    },
    {
      "texto": "Los prestadores de soluciones 4.0 deben promover una cultura de gestión de riesgos tecnológicos y de seguridad de la información que permita identificar y aplicar controles adicionales a los mínimos.",
      "articulo": "Anexo, 3.1.5",
      "cita": "3.1.5. Promover una cultura de gestión de riesgos tecnológicos y seguridad de la información que permita identificar e implementar controles adicionales a estos requisitos mínimos.",
      "condiciones": [],
      "requisito": {
        "tipo": "condicion"
      }
    },
    {
      "texto": "Los prestadores de soluciones 4.0 deben establecer roles y responsabilidades para que el gobierno de la tecnología implementada sea eficaz.",
      "articulo": "Anexo, 3.1.6",
      "cita": "3.1.6. Establecer roles y responsabilidades en orden a asegurar la eficacia en la gobernanza de la tecnología implementada.",
      "condiciones": [],
      "requisito": {
        "tipo": "condicion"
      }
    },
    {
      "texto": "Los prestadores de soluciones 4.0 deben adoptar un marco de referencia y estándares internacionales que completen los requisitos mínimos sobre riesgos tecnológicos y seguridad de la información.",
      "articulo": "Anexo, 3.1.7",
      "cita": "3.1.7. Adoptar un marco de referencia y estándares internacionales que permitan complementar los requisitos mínimos relacionados con riesgos tecnológicos y seguridad de la información.",
      "condiciones": [],
      "requisito": {
        "tipo": "condicion"
      }
    },
    {
      "texto": "El responsable de estándares debe asegurar que la organización cumpla todas las normas, regulaciones y estándares nacionales e internacionales que correspondan.",
      "articulo": "Anexo, 3.2.1",
      "cita": "3.2.1. Cumplimiento normativo: Asegurar que la organización cumpla con todas las normas, regulaciones y estándares nacionales y/o internacionales establecidas.",
      "condiciones": [],
      "requisito": {
        "tipo": "condicion"
      }
    },
    {
      "texto": "El responsable de estándares debe identificar, evaluar y reducir los riesgos de las soluciones tecnológicas implementadas, con evaluaciones de riesgo y estrategias de prevención acordes con la ley.",
      "articulo": "Anexo, 3.2.2",
      "cita": "3.2.2. Gestión de riesgos: Identificar, evaluar y mitigar los riesgos asociados a la utilización de soluciones tecnológicas implementadas. A tal fin, habrá de realizar evaluaciones de riesgo periódicas, desarrollar estrategias para implementar medidas preventivas 4.0. de modo consistente con el ordenamiento jurídico vigente, gestionando los riesgos éticos, jurídicos y operativos correspondientes.",
      "condiciones": [],
      "requisito": {
        "tipo": "medicion"
      }
    },
    {
      "texto": "El responsable de estándares debe crear, poner en práctica y mantener políticas y procedimientos de cumplimiento claros para toda la organización.",
      "articulo": "Anexo, 3.2.3",
      "cita": "3.2.3. Desarrollo de políticas internas: Crear, implementar y mantener un conjunto claro y efectivo de políticas y procedimientos de cumplimiento para toda la organización.",
      "condiciones": [],
      "requisito": {
        "tipo": "documento"
      }
    },
    {
      "texto": "El responsable de estándares debe diseñar e implementar controles internos para prevenir y detectar desvíos, además de auditorías de rutina y autoevaluaciones, y lograr una documentación oportuna y precisa de las actividades de cumplimiento.",
      "articulo": "Anexo, 3.2.4",
      "cita": "3.2.4. Controles internos y auditorías: Diseñar e implementar controles internos para prevenir y detectar desvíos en relación con las pautas establecidas en la presente, así como auditorías de rutina y autoevaluaciones para identificar áreas de mejora y garantizar una documentación oportuna y precisa de todas las actividades de cumplimiento.",
      "condiciones": [],
      "requisito": {
        "tipo": "condicion"
      }
    },
    {
      "texto": "El responsable de estándares debe preparar y dar programas de capacitación a los trabajadores de la organización sobre el uso de herramientas tecnológicas y las exigencias del anexo.",
      "articulo": "Anexo, 3.2.5",
      "cita": "3.2.5. Capacitación y educación: Desarrollar e impartir programas de capacitación para los trabajadores de la organización, a fin de contribuir a afianzar el aprovechamiento de herramientas tecnológicas emergentes en el sistema de riesgos del trabajo, así como el apego a las exigencias establecidas en el presente Anexo.",
      "condiciones": [],
      "requisito": {
        "tipo": "capacitacion"
      }
    },
    {
      "texto": "El responsable de estándares debe preparar, cuando el usuario se lo pida, reportes que le informen los hallazgos, incidentes y medidas correctivas que corresponda adoptar.",
      "articulo": "Anexo, 3.2.6",
      "cita": "3.2.6. Emisión de reportes: Labrar reportes a requerimiento del usuario poniendo en su conocimiento hallazgos, incidentes y/o medidas correctivas a adoptar para garantizar la satisfacción de las pautas establecidas en la presente.",
      "condiciones": [],
      "requisito": {
        "tipo": "documento",
        "evidencia": "reportes"
      }
    },
    {
      "texto": "Los prestadores de soluciones 4.0 deben guardar la información y las constancias digitales de forma segura, con integridad, confidencialidad y disponibilidad, cumpliendo los protocolos de seguridad informática.",
      "articulo": "Anexo, 4.1",
      "cita": "4.1. Almacenamiento: La información y las constancias digitales deberán ser almacenadas de forma segura, ya sea en la nube o en servidores propios, garantizando la integridad, confidencialidad y disponibilidad de los datos. El sistema de almacenamiento deberá cumplir con los protocolos de seguridad informática y las normativas vigentes en la materia.",
      "condiciones": [],
      "requisito": {
        "tipo": "condicion"
      }
    },
    {
      "texto": "Los prestadores de soluciones 4.0 deben poder reconstruir el historial de las acciones y eventos relevantes de la información que generan y gestionan.",
      "articulo": "Anexo, 4.2",
      "cita": "Deberá asegurarse la trazabilidad completa de la información generada y gestionada, permitiendo reconstruir el historial de las acciones y eventos relevantes.",
      "condiciones": [],
      "requisito": {
        "tipo": "condicion"
      }
    },
    {
      "texto": "Los prestadores de soluciones 4.0 deben lograr que los datos y registros del ecosistema puedan ser consultados por los usuarios autorizados y los órganos de control.",
      "articulo": "Anexo, 4.3",
      "cita": "Los datos y registros generados en el marco del EP4.0. deberán ser accesibles en todo momento para los usuarios autorizados y los órganos de control.",
      "condiciones": [],
      "requisito": {
        "tipo": "condicion"
      }
    },
    {
      "texto": "Si la información no está disponible para una auditoría, el responsable de los datos debe demostrar por otros medios que cumple sus obligaciones.",
      "articulo": "Anexo, 4.3",
      "cita": "En el caso que la información no esté disponible para una auditoría, el responsable de los datos deberá acreditar el cumplimiento de sus obligaciones a través de medios alternativos.",
      "condiciones": [],
      "requisito": {
        "tipo": "documento"
      }
    },
    {
      "texto": "Los operadores deben dar a los titulares de los datos la posibilidad de recuperarlos en un formato estructurado, de uso común y de lectura mecánica.",
      "articulo": "Anexo, 4.4",
      "cita": "Los operadores deberán proveer a los titulares de los datos la posibilidad de recuperarlos en un formato estructurado, de uso común y de lectura mecánica.",
      "condiciones": [],
      "requisito": {
        "tipo": "condicion"
      }
    },
    {
      "texto": "Los servicios y plataformas digitales que se usen deben cumplir estándares de accesibilidad reconocidos internacionalmente.",
      "articulo": "Anexo, 4.5",
      "cita": "Los servicios y plataformas digitales empleadas deberán cumplir con estándares de accesibilidad reconocidos internacionalmente.",
      "condiciones": [],
      "requisito": {
        "tipo": "condicion"
      }
    },
    {
      "texto": "Los prestadores de soluciones 4.0 deben prever distintos canales para que los operadores del ecosistema interactúen entre sí y con los órganos de control y accedan a la información que corresponda.",
      "articulo": "Anexo, 4.6",
      "cita": "Deberán preverse diferentes canales para la interacción de los sujetos operadores del EP4.0. y con órganos de control para el acceso a la información que en cada caso corresponda conforme la normativa vigente.",
      "condiciones": [],
      "requisito": {
        "tipo": "condicion"
      }
    },
    {
      "texto": "Las herramientas y aplicaciones tecnológicas que se usen deben poder funcionar con otros sistemas y plataformas, públicos o privados.",
      "articulo": "Anexo, 4.7",
      "cita": "Las herramientas y aplicaciones tecnológicas empleadas deberán garantizar la interoperabilidad con otros sistemas y plataformas, tanto públicos como privados.",
      "condiciones": [],
      "requisito": {
        "tipo": "condicion"
      }
    },
    {
      "texto": "Las herramientas y aplicaciones que se usen deben permitir que los agentes de control auditen la información, con acceso a los datos y registros pertinentes y garantizando su seguridad, inalterabilidad e integridad.",
      "articulo": "Anexo, 4.8",
      "cita": "Las herramientas y aplicaciones empleadas deberán permitir la auditoría de la información por parte de los agentes de control, conforme sus atribuciones, facilitando el acceso a los datos y los registros pertinentes, garantizando su seguridad, inalterabilidad e integralidad.",
      "condiciones": [],
      "requisito": {
        "tipo": "condicion"
      }
    },
    {
      "texto": "El prestador de soluciones 4.0 debe prever mecanismos de validación automática de la información que detecten inconsistencias, sigan indicadores de gestión y generen alertas sobre el cumplimiento de las obligaciones del Sistema de Riesgos del Trabajo.",
      "articulo": "Anexo, 4.9",
      "cita": "El prestador de soluciones 4.0. deberá prever mecanismos de validación automática de la información, mediante funcionalidades que permitan la detección de inconsistencias, el seguimiento de indicadores de gestión y la generación de alertas sobre el cumplimiento de las obligaciones del Sistema de Riesgos del Trabajo.",
      "condiciones": [],
      "requisito": {
        "tipo": "condicion"
      }
    },
    {
      "texto": "Los operadores que usen datos biométricos deben cumplir la normativa de protección de datos personales y privacidad.",
      "articulo": "Anexo, 4.10",
      "cita": "Los operadores que utilicen datos biométricos deberán cumplir con la normativa vigente en materia de protección de datos personales y privacidad.",
      "condiciones": [],
      "requisito": {
        "tipo": "condicion"
      }
    },
    {
      "texto": "Los prestadores de soluciones 4.0 deben acreditar que cumplen las pautas técnicas presentando certificaciones de entidades reconocidas a nivel nacional o internacional.",
      "articulo": "Anexo, 4.11",
      "cita": "Los prestadores de soluciones 4.0. deberán acreditar el cumplimiento de las pautas técnicas de la presente norma mediante la presentación de certificaciones expedidas por entidades reconocidas a nivel nacional o internacional.",
      "condiciones": [],
      "requisito": {
        "tipo": "documento",
        "evidencia": "certificaciones expedidas por entidades reconocidas a nivel nacional o internacional"
      }
    }
  ],
  "relacionadas": [],
  "texto_oficial": "https://servicios.infoleg.gob.ar/infolegInternet/anexos/415000-419999/419733/norma.htm",
  "calendario": null,
  "fuente": "infoleg",
  "publicada_el": "2026-10-07",
  "modificada_el": "2026-10-07",
  "ultimo_cambio": "alta",
  "revisada_el": "2026-10-07"
}