Sector · Prevención de Riesgos Laborales

Prueba criptográfica para la documentación obligatoria de prevención de riesgos laborales

El Art. 23 de la LPRL exige conservar cinco tipos de documentación preventiva. Algunos plazos llegan a 40 años tras finalizar la exposición. Originum aporta una capa de prueba criptográfica al software PRL que ya emite esos documentos — sin sustituirlo, integrándose por SDK, verificable años después por inspección, perito o tribunal sin recurrir a la organización emisora.

Marco normativo aplicable
LPRL Art. 23
Documentación preventiva obligatoria.
RD 39/1997
Reglamento de los Servicios de Prevención.
RD 665/1997 · RD 664/1997
Agentes cancerígenos, mutágenos, reprotóxicos y biológicos.
eIDAS · RGPD Art. 5.1.c
Servicios de confianza y minimización de datos.
40 años
Conservación obligatoria para agentes cancerígenos tras fin de exposición (RD 665/1997)
5 tipos
Documentación exigida por el Art. 23 LPRL a toda organización
10–40 años
Conservación para exposición a agentes biológicos según latencia (RD 664/1997)
5 años
Prescripción de infracciones muy graves en materia PRL (LISOS Art. 4)
El problema

La documentación preventiva puede tener que defenderse décadas después

Una evaluación de riesgos, un informe de vigilancia de la salud o un registro de formación firmados hoy pueden ser revisados por una inspección, un perito o un tribunal años después. La cuestión no es si el documento existe, sino cómo se demuestra que no ha sido alterado desde su emisión.

Inspección sin previo aviso

La Inspección de Trabajo y Seguridad Social puede requerir la documentación del Art. 23 LPRL en cualquier momento. La empresa debe demostrar integridad, no solo presentar el archivo.

Sanciones del marco LISOS

Las infracciones muy graves en materia PRL alcanzan rangos que llegan a 983.736 € en su grado máximo (LISOS Art. 40), con prescripción de cinco años para las muy graves.

Coordinación de actividades empresariales

Cuando varias empresas concurren en un mismo centro (CAE, RD 171/2004), la documentación cruzada entre titulares, principales y subcontratas multiplica los puntos donde algo puede perderse o alterarse.

El sistema documental no es prueba en sí mismo

Que un sistema diga que un documento es íntegro no es prueba objetiva ante un tercero. Si la organización emisora desapareciera o cambiara de proveedor, la trazabilidad histórica puede perderse.

Art. 23 LPRL · Documentación

Cinco tipos de documentación que toda organización debe conservar

La Ley 31/1995 obliga al empresario a elaborar y conservar a disposición de la autoridad laboral esta documentación. Es el núcleo de lo que cualquier inspección, perito o tribunal puede solicitar — y lo que Originum permite verificar criptográficamente.

Ley 31/1995 · Art. 23.1
El empresario deberá elaborar y conservar a disposición de la autoridad laboral la siguiente documentación relativa a las obligaciones establecidas en los artículos anteriores…
Ley de Prevención de Riesgos Laborales · BOE 269, 10/11/1995
Documentación exigida
a
Plan de prevención de riesgos laboralesConforme al Art. 16.1 LPRL
b
Evaluación de los riesgosIncluyendo los controles periódicos de condiciones de trabajo
c
Planificación de la actividad preventivaMedidas de protección y prevención a adoptar
d
Práctica de los controles del estado de saludVigilancia de la salud (Art. 22 LPRL)
e
Relación de accidentes y enfermedades profesionalesQue hayan causado incapacidad laboral superior a un día
Cómo encaja Originum

Una capa de prueba criptográfica sobre el software PRL que ya usas

Originum no sustituye tu sistema PRL. Se integra mediante SDK en el software que emite los documentos y añade, de forma transparente para el técnico, una prueba criptográfica de existencia, momento e integridad — verificable después por cualquier tercero sin recurrir a la organización emisora.

PASO 01

El SDK se integra en el software PRL

El software que ya emite informes, evaluaciones o registros incorpora el SDK de Originum. Bindings nativos en Delphi, .NET, Java, Node y Python. No es un servicio en la nube paralelo: el código se ejecuta dentro del propio sistema.

PASO 02

Cada documento se sella al emitirse

En el momento de firmar el informe, el SDK calcula el SHA-256 del archivo y lo registra. El documento no sale del sistema; solo viaja la huella. Los lotes se sellan y se anclan en Bitcoin de forma automática.

PASO 03

Cualquier tercero verifica años después

Un inspector, un perito o un tribunal puede verificar la integridad y el momento del documento sin pedirle nada a la organización emisora. Basta el archivo y la prueba (bundle). Verificación offline e independiente.

Técnico PRL
Firma el informe
Software PRL + SDK
Calcula y registra el hash
Lote sellado
Anclaje Bitcoin
Verificable años después por inspección, perito o tribunal — sin recurrir a la organización emisora. Si Originum desapareciera, la cadena de confianza sigue verificable a través del anclaje público en Bitcoin.
Documentos del día a día

Toda la documentación PRL firmada que se pide en una inspección

Estos son los documentos que se generan y firman habitualmente en una organización con riesgos PRL. Cada uno con su base normativa, plazo de conservación cuando aplica, y dónde suele requerirse. Originum sella cada uno en el momento de su emisión, sin sustituir el sistema PRL que ya los gestiona.

Marco general · firmado por técnico o empresa
Art. 23.1.a LPRL

Plan de prevención

Documento que integra la prevención en el sistema general de gestión de la empresa. Se actualiza cuando cambian las condiciones; cada versión queda sellada con su momento exacto.

📋 Inspección📋 Auditoría PRL
Art. 23.1.b LPRL

Evaluación de riesgos

Identificación y valoración de riesgos por puesto. Firmada por el técnico, sellada al emitirse: fija exactamente cuándo se conoció cada riesgo — punto clave si más tarde hay un accidente.

📋 Inspección📋 Accidente📋 Juicio
Art. 23.1.c LPRL

Planificación de la actividad preventiva

Medidas correctoras con responsables, recursos y plazos. La prueba criptográfica permite demostrar la diligencia en plazos de implantación.

📋 Inspección📋 Juicio
Art. 23.1.e · Art. 23.3 LPRL

Partes de accidente y enfermedad profesional

Notificación obligatoria a la autoridad laboral de los daños con incapacidad superior a un día. La prueba sella qué se notificó y cuándo, evitando discrepancias posteriores.

📋 Inspección📋 Juicio
Firmados por el trabajador
Art. 18 LPRL

Información de riesgos del puesto

Documento firmado por el trabajador indicando que conoce los riesgos de su puesto y las medidas preventivas asociadas. Pieza clave en cualquier procedimiento posterior por accidente.

📋 Accidente📋 Juicio
Art. 19 LPRL

Justificante de formación PRL

Acredita que el trabajador recibió formación preventiva teórica y práctica, en el momento de la contratación y cuando cambian las condiciones. Sellar el justificante demuestra qué formación y cuándo.

📋 Inspección📋 Accidente
RD 773/1997 · mod. RD 1076/2021

Entrega de EPIs

Registro firmado por el trabajador: qué EPI recibe (casco, arnés, gafas, guantes, calzado…), fecha, normativa CE e instrucciones de uso. Es el documento PRL más solicitado en CAE.

📋 Inspección📋 CAE📋 Accidente
RD 1215/1997 · sectoriales

Autorización de trabajos de riesgo

Habilitaciones para tareas específicas: trabajo en altura, carretillas elevadoras, plataformas, espacios confinados, riesgo eléctrico. Sin esta firma, el trabajador no debería operar.

📋 Inspección📋 Accidente
Vigilancia de la salud · Art. 22 LPRL
Art. 22.1 LPRL

Consentimiento informado

La vigilancia es voluntaria salvo las excepciones del Art. 22.1. El trabajador firma aceptación o renuncia. Conservar este documento sellado evita controversias posteriores sobre la voluntariedad.

📋 Auditoría📋 Juicio
RD 664/1997 · Art. 9.3 10–40 años tras exposición

Lista de expuestos a agentes biológicos

Listado e historiales médicos de trabajadores expuestos a biológicos. La prueba criptográfica anclada cubre todo el periodo sin necesidad de renovación de sellos.

📋 Auditoría sanitaria
RD 665/1997 · RD 612/2024 40 años · 5 años reprotóxicos

Historiales · cancerígenos, mutágenos, reprotóxicos

Lista de trabajadores e historiales médicos para exposición a cancerígenos y mutágenos: 40 años tras finalizar la exposición. Para reprotóxicos, 5 años (modificación RD 612/2024). El anclaje en Bitcoin garantiza validez a esa escala temporal.

📋 Auditoría sanitaria📋 Juicio
Coordinación entre empresas
RD 171/2004 · CAE

Documentación de coordinación empresarial

Cuando concurren varias empresas en un centro (titular, principal, contratas, autónomos), se intercambia información de riesgos, evaluaciones, formación, EPIs y aptitudes médicas. Cada parte conserva prueba propia y verificable de qué entregó y cuándo, independiente del resto.

📋 Inspección📋 Accidente CAE📋 Juicio
eIDAS · firma avanzada. Originum se alinea con los requisitos de firma electrónica avanzada (vínculo único al firmante, integridad detectable). No es QTSP cualificado: cuando la norma lo exija, se complementa.
LISOS · régimen sancionador. Las infracciones muy graves en materia PRL alcanzan hasta 983.736 € (Art. 40 LISOS). La prueba criptográfica sobre la documentación obligatoria reduce el riesgo de calificación por falta o alteración documental.
Patrón típico de aplicación

Una organización que emite documentación preventiva en flujo

Cuando una organización emite documentación crítica del Art. 23 LPRL —evaluaciones de riesgos, planificación preventiva, informes de vigilancia de la salud, registros formativos firmados por el técnico, partes de accidente, documentación CAE— cada documento puede tener que defenderse ante una inspección, un perito o un tribunal años o décadas después.

Originum se integra en el software PRL que emite estos documentos. En el momento de firmar, el SDK calcula la huella criptográfica y la registra en un lote sellado y anclado en Bitcoin. El documento se conserva donde estaba, el flujo de trabajo del técnico no cambia, y la prueba se vuelve verificable por cualquier tercero.

Cuando, años después, alguien necesita demostrar que un informe es exactamente el emitido en su día, la verificación se hace con el archivo y el bundle, sin pedir nada a la organización emisora. La cadena de confianza pública del protocolo ORP-001 lo permite, incluso si Originum dejase de existir.

Este patrón ya está operativo en el ecosistema PRL español a través de software vertical especializado del sector. La descripción anterior refleja el modo de uso real, sin nombrar implantaciones concretas por respeto a los integradores y a sus clientes finales.

¿Encaja Originum en tu organización de PRL?

La evaluación de encaje te devuelve un informe estructurado con tu perfil, encaje técnico, recomendaciones y coste estimado. 3 minutos, sin recogida de datos.