Cumplimiento y auditoría

La capacitación obligatoria, demostrable en una pantalla

Cuando llega la auditoría, la pregunta no es cuántos cursos hubo: es quién aprobó qué norma, cuándo y con qué nota. ExCeAcademy está construida para responder eso sin armar planillas a mano.

Trazabilidad inalterable
Avisos automáticos
Recertificación
Aceptación legal
Exportable

Qué queda registrado

Trazabilidad a prueba de auditorías

Cada aprobación queda registrada con la persona, el contenido, la fecha, la hora y la nota obtenida. El registro es de sólo agregado: no se edita ni se borra desde la aplicación, ni por un administrador de empresa.

Registro de acciones de administración

Quién cambió qué, cuándo y desde dónde: altas, bajas, cambios de rol, habilitación de contenido y emisión de certificados quedan asentados con el actor y el detalle del cambio.

Avisos automáticos de vencimiento

El sistema avisa al participante antes de que expire una certificación, con una escalera de recordatorios, y manda el resumen al responsable. Sin que nadie tenga que acordarse.

Recertificación y vigencia

Cada credencial tiene vigencia. Al vencer, la persona vuelve a aparecer como pendiente y el itinerario de recertificación se habilita solo.

Aceptación legal registrada

Políticas, reglamentos y contenido normativo con aceptación explícita, versionada y con fecha, para demostrar la toma de conocimiento.

Certificados verificables por terceros

Cada certificado tiene un código público de validación: un auditor o un cliente comprueba su autenticidad sin pedirle nada a la empresa, y las credenciales cumplen Open Badges 3.0.

Casos típicos de cumplimiento

Lo que las áreas de calidad, seguridad y auditoría necesitan probar.

  • Evidencia de capacitación obligatoria por puesto para sistemas de gestión ISO.
  • Constancia de inducción y de contenido de seguridad e higiene.
  • Prueba de toma de conocimiento de políticas internas y códigos de conducta.
  • Vencimientos y recertificaciones controlados por área, planta o sucursal.
  • Exportaciones con la evidencia completa para presentar en una auditoría.

Seguridad empresarial

El cumplimiento no sirve si la plataforma que lo guarda es débil. La seguridad es uno de los dos focos del producto.

  • Aislamiento por empresa: los datos de una organización no son alcanzables desde otra.
  • Permisos resueltos en la base de datos, no en la pantalla: no hay atajo desde el navegador.
  • Inicio de sesión corporativo (SAML y OIDC) y alta o baja automática de personas.
  • Cifrado en tránsito, política de contenido restrictiva y control de sesiones.
  • Política de retención y borrado de datos personales a pedido.
  • Trust Center público con el detalle de seguridad, privacidad y subprocesadores.

El detalle completo está publicado en el Trust Center, junto con la política de privacidad y la declaración de accesibilidad.

Y del lado del gerente

El cumplimiento se mira por área, no persona por persona.

Cada jefatura ve el avance de su equipo hacia abajo en la jerarquía y nada más. El detalle de tableros, segmentación y exportaciones está en reportes y seguimiento.