Política BYOD en las empresas de Colombia
| 6 Minutos de lectura
| Publicación septiembre 21, 2026| Última actualización septiembre 21, 2026
Una política BYOD (Bring Your Own Device) es el marco formal que regula el uso de dispositivos personales como celulares, tabletas o computadores para realizar tareas laborales en una empresa.
En Colombia, su correcta implementación exige equilibrar la seguridad de la información, la protección de datos personales y el cumplimiento del Código Sustantivo del Trabajo.
En este artículo explicaremos qué es, qué debe contener, los derechos y obligaciones. ¡Empecemos!
¿Qué es la política BYOD?
Una política BYOD es un protocolo empresarial que establece las condiciones jurídicas, técnicas y operativas bajo las cuales los trabajadores utilizan sus propios dispositivos móviles o computadores para acceder a la red, correos y sistemas corporativos.
Además, el modelo BYOD reduce costos de infraestructura tecnológica, pero genera retos operativos en materia de propiedad intelectual, ciberseguridad y privacidad del trabajador, pues su objetivo es mitigar brechas de seguridad sin vulnerar la intimidad del colaborador.
La tensión que ninguna guía resuelve: borrar los datos de la empresa sin borrar los del empleado
Ahora bien, el mayor conflicto en la gestión de BYOD surge al desvincular a un trabajador, ya que la empresa necesita eliminar su información confidencial sin alterar las fotos, archivos y aplicaciones personales del usuario.
Para resolver esta tensión, la empresa debe aplicar dos marcos normativos simultáneos en Colombia:
- Protección de datos personales, (Ley 1581 de 2012): la compañía no puede acceder ni borrar archivos privados del colaborador sin autorización expresa, previa e informada.
- Habeas data laboral y secreto industrial: La empresa tiene el derecho de proteger su información comercial y los datos de sus clientes.
La solución técnica y legal consiste en implementar herramientas de Gestión de Aplicaciones Móviles (MAM) o Mantenimiento de Contenedores Corporativos, pues estas tecnologías crean una partición cifrada dentro del dispositivo.
De este modo, al finalizar el contrato laboral, el equipo de TI ejecuta un borrado remoto selectivo únicamente sobre el contenedor corporativo, manteniendo intacta la información personal del empleado.
¿Qué debe contener una política BYOD en Colombia?
Una política BYOD integral en Colombia debe delimitar con claridad los compromisos operativos de la organización y del colaborador para evitar litigios laborales o sanciones pecuniarias.
Reglas de seguridad y uso aceptable
Para proteger la red corporativa, el documento debe fijar estándares mínimos de ciberseguridad:
- Uso de contraseñas complejas: se debe exigir la autenticación biométrica o claves robustas en el dispositivo personal.
- Cifrado de almacenamiento: se debe activar el cifrado de disco o memoria en el equipo.
- Prohibición de redes no seguras: restricción de acceso a sistemas corporativos desde redes Wi-Fi públicas sin VPN.
- Actualizaciones obligatorias: exige mantener el sistema operativo del dispositivo actualizado con los últimos parches de seguridad, para corregir vulnerabilidades conocidas.
Derechos y obligaciones de cada parte
La política debe equilibrar las facultades de control del empleador con las garantías constitucionales del trabajador. A continuación detallaremos algunos derechos y obligaciones:
- Límites a la supervisión:
El empleador puede auditar el tráfico y la seguridad del contenedor corporativo, pero no puede monitorear llamadas personales, chats privados ni archivos locales del trabajador.
- Notificación de pérdida o robo:
El colaborador debe reportar el extravío del equipo en un plazo máximo (ej. 2 a 4 horas) para activar el protocolo de bloqueo selectivo.
- Derecho a la desconexión laboral (Ley 2191 de 2022):
Contar con correo o software corporativo en el celular personal no obliga al trabajador a responder requerimientos fuera de su jornada laboral.
¿Debe la empresa pagarle al empleado por usar su propio dispositivo?
En la legislación colombiana no existe una norma expresa que obligue a pagar un "alquiler" o auxilio por el uso del celular o computador personal para el trabajo. Sin embargo, deben considerarse las siguientes reglas del Código Sustantivo del Trabajo (CST):
- Suministro de herramientas (Artículo 57 del CST):
Es obligación del empleador entregar los instrumentos necesarios para la ejecución del trabajo. Si el trabajador aporta el equipo, las partes pueden pactar voluntariamente una compensación o auxilio de herramientas.
- Auxilio de conectividad (Ley 2088 de 2021 y Artículo 53 de la Ley 2466 de 2025):
En modalidades como el trabajo en casa o el teletrabajo, cuando el colaborador gana hasta 2 SMMLV, el auxilio de transporte se reemplaza por el auxilio de conectividad digital, que desde la reforma laboral de 2025 tiene carácter permanente y debe incluirse como base para la liquidación de prestaciones sociales cuando aplique.
Si se supera este tope, la empresa puede cubrir los costos de internet derivados del servicio si así se acuerda en el contrato o reglamento de trabajo.
¿Qué pasa con los datos de la empresa cuando el colaborador se va?
Al momento del retiro de un trabajador bajo el modelo BYOD, la compañía debe ejecutar un protocolo formal de desvinculación digital (offboarding):
- Revocación inmediata de accesos: se deben cancelar las credenciales en el directorio activo, correo institucional y plataformas SaaS.
- Ejecución de borrado selectivo: eliminación remota del contenedor corporativo mediante la solución MDM/MAM.
- Firma de paz y salvo digital: se debe confirmar por escrito que el trabajador no conserva copias locales, backups ni credenciales de acceso a información confidencial.
- Aviso de vigencia de confidencialidad: es el recordatorio explícito de que los acuerdos de confidencialidad y secreto industrial sobreviven a la terminación del contrato laboral.
RRHH no puede quedar fuera del diseño de la política BYOD
Ahora bien, un error habitual en las organizaciones es delegar la política BYOD exclusivamente al área de Tecnologías de la Información (TI). Sin embargo, el departamento de Gestión de Personas (RRHH) cumple un rol indispensable en su implementación, por tres razones:
- Gestión del cambio y cultura: adoptar nuevas medidas de seguridad requiere capacitación y comunicación clara, de modo que el equipo las entienda y las lleve a cabo sin que esto genere desconfianza.
- Reglamento Interno de Trabajo (RIT): RRHH debe garantizar que los incumplimientos a la política BYOD estén tipificados en el RIT como faltas sancionables, respetando siempre el debido proceso disciplinario.
- Garantía de desconexión laboral: el área de talento debe velar por que la presencia de canales de trabajo en dispositivos personales no vulnere los descansos legales de los colaboradores.
Lo que un sistema de RRHH debe ofrecer para administrar el BYOD
Sin duda alguna, contar con un software de recursos humanos es clave para facilitar la administración del modelo BYOD, gracias a controles de seguridad y privacidad centralizados como:
- Acceso basado en roles (RBAC): restringe qué información sensible puede visualizar cada usuario según su perfil.
- Autenticación de doble factor (2FA): exige un código de verificación adicional al ingresar desde dispositivos personales, reforzando la seguridad del acceso.
- Gestión documental y firma electrónica: permite firmar la política BYOD y las autorizaciones de tratamiento de datos directamente desde una plataforma en la nube, sin necesidad de trámites físicos.
- Registro de auditoría (Audit Logs): mantiene trazabilidad sobre quién accede, modifica o descarga información del sistema.
Y es aquí cuando el software de recursos humanos de Buk se convierte en tu mejor aliado, ya que puedes administrar el expediente digital de sus colaboradores, habilitar la firma electrónica de políticas internas y gestionar controles de acceso desde cualquier dispositivo.
¿Y tú, qué estás esperando para garantizar la seguridad de la información corporativa y la tranquilidad de los trabajadores de tu organización? Agenda una llamada con uno de nuestros especialistas en un solo clic.
Preguntas frecuentes
¿Qué es una política BYOD?
Una política BYOD es un reglamento empresarial que fija las normas técnicas, legales y de seguridad para que los colaboradores utilicen sus computadores o celulares personales en tareas laborales, garantizando la protección de los datos corporativos y la privacidad del usuario.
¿Puede la empresa borrar todos los datos de un dispositivo personal del empleado?
No. Según la Ley 1581 de 2012, la empresa no puede borrar archivos ni datos personales del trabajador. La compañía solo puede eliminar la información corporativa alojada en contenedores o aplicaciones de la empresa mediante herramientas de borrado selectivo.
¿La empresa debe pagarle al empleado por usar su propio dispositivo?
La ley colombiana no exige un canon de arrendamiento explícito, pero según el Artículo 57 del CST, la empresa debe garantizar las herramientas de trabajo. En teletrabajo o trabajo en casa, se debe pagar el auxilio de conectividad o pactar un subsidio de herramientas no salarial.
¿Qué pasa con los datos corporativos si un empleado con BYOD se retira?
Se debe ejecutar un protocolo de borrado remoto selectivo sobre la información empresarial, revocar todos los accesos a los sistemas institucionales y firmar un paz y salvo de desvinculación digital junto con la vigencia del acuerdo de confidencialidad.
¿Quién debe participar en el diseño de una política BYOD?
Debe ser un trabajo conjunto entre el área de TI (seguridad técnica), el equipo Legal (cumplimiento normativo y protección de datos) y Recursos Humanos (cultura, Reglamento Interno de Trabajo y garantía de la desconexión laboral).
Profesional en Estudios Literarios y Edición de la Universidad Jorge Tadeo Lozano, con formación complementaria en ...



¡Déjanos tu comentario!