Gestión de visitantes y recepción

Plantilla de Registro de Visitantes

Sustituye el libro de visitas en papel por un formulario digital — captura identidad, datos del anfitrión, propósito, reconocimiento de NDA/seguridad y contacto de emergencia con aviso automático al anfitrión. Diseñado para oficinas, industria, sanidad, educación y cualquier instalación que necesite saber quién está dentro cuando suena la alarma de incendio.

Gratis — incluido en todos los planes

Plantilla de Registro de Visitantes

Vista previa en vivo — prueba los campos.

No hay campos para mostrar.

Para quién es esta plantilla

El registro de visitantes es uno de esos flujos donde 'usa el libro de visitas en papel' es técnicamente ilegal bajo el RGPD (las entradas previas visibles violan el Art. 5 minimización de datos y el Art. 32 seguridad), vergonzoso de mantener (visitantes apretando los ojos sobre el portafolios mientras el recepcionista finge no darse cuenta) y útil para nada cuando realmente importa (suena la alarma de incendio del edificio y nadie puede cotejar las entradas del libro con quién sigue dentro). Esta plantilla estructura el sign-in en sí — identidad del visitante, tipo de DNI si tu política de seguridad lo requiere, nombre del anfitrión con auto-completado desde tu directorio, propósito de la visita, duración esperada, datos del vehículo para aparcamiento, contacto de emergencia para sitios críticos de seguridad, reconocimiento de NDA o de seguridad con firma electrónica, y captura de foto para imprimir el badge — y te da un registro digital que satisface la base jurídica de interés legítimo del Art. 6.1.f del RGPD, el Artículo 7 §V de la LGPD para visitantes en Brasil, los estándares HIPAA de logs de visitantes para centros sanitarios estadounidenses, los controles ITAR/EAR para instalaciones reguladas en EE. UU., y la pregunta básica de '¿quién está en el edificio?' que un proceso de mustering de emergencia necesita responder. Es el flujo ligero al que recurres antes de comprometerte con Envoy (149-649 €/mes por localización), Proxyclick/iLobby, Eptura Visit, SwipedOn, The Receptionist, Sine (EMEA/Brasil), Pacifica Visit (Brasil), GoVisit, Vizito, Robin Visitors o Greetly a 150-400+ € al mes por localización.

Del walk-in o preregistro a badge entregado y visitante dentro del edificio

Camino de preregistro: el anfitrión (empleado, profesorado, coordinador de contratistas) preregistra al visitante a través de tu formulario de reserva de sala, integración de calendario o un envío rápido de formulario, capturando el nombre, email, llegada esperada y propósito del visitante. El visitante recibe un email de pre-llegada con instrucciones de aparcamiento, la entrada del edificio a usar, credenciales Wi-Fi y un código QR de un solo uso que acelera el check-in. Camino de walk-in: el visitante se autorregistra en el kiosko o tablet del vestíbulo, introduciendo su nombre, la empresa o entidad que representa, el anfitrión al que viene a ver y el propósito de la visita. El formulario auto-completa el campo de anfitrión contra tu directorio (Google Workspace, Microsoft 365, Okta, Active Directory) para que el visitante no pueda crear una 'reunión con Ivan T' que no coincida con un empleado real. Verificación de identidad: para sitios de baja seguridad, basta con el nombre tecleado. Para sitios de seguridad media (la mayoría de edificios de oficinas), el formulario solicita el tipo y los últimos 4 dígitos del DNI (el recepcionista verifica visualmente el DNI completo pero el formulario solo almacena los últimos 4 — minimizando los datos conservados según el Art. 5 RGPD). Para sitios de alta seguridad (industria con control de exportación, sanidad con scope HIPAA, gobierno, defensa), escaneo completo del DNI y captura de foto del visitante con la impresión del badge. Reconocimiento NDA o de seguridad: configurable por tipo de sitio — la mayoría de oficinas tienen un reconocimiento de confidencialidad, los sitios industriales y de construcción añaden un reconocimiento de inducción de seguridad, sanidad añade un reconocimiento de exposición HIPAA, gobierno y defensa añaden un reconocimiento de briefing ITAR/EAR. El visitante firma electrónicamente. Aviso automático: el anfitrión recibe un email, DM de Slack, mensaje de Teams y opcionalmente un SMS cuando su visitante hace check-in. La notificación incluye el nombre del visitante, foto (si se ha capturado) y cualquier instrucción de acceso. Impresión de badge: se integra con Brother QL o Dymo LabelWriter para badges de pegatina, o con Kisi/Brivo/Genetec/Salto para emisión de badge RFID de un solo uso con expiración automática a la hora de fin de la visita. Cierre de visita: el visitante hace sign-out en el kiosko (o el anfitrión marca la visita completada desde su móvil), se recoge el badge si es físico, y se revocan las credenciales de acceso si es RFID. Mustering de emergencia: en una alarma de incendio, el sistema produce una lista en vivo de quién está actualmente firmado pero no ha firmado salida, que el jefe de planta o responsable de autoprotección usa en el punto de reunión para confirmar que todos están localizados. Retención de datos: periodo de retención configurable según requisitos RGPD/LOPDGDD/LGPD — típicamente entre 90 días y 2 años según el nivel de seguridad del sitio — con borrado automático al expirar la retención.

Qué incluye

Cada campo existe porque alguna recepción se ha quemado por su ausencia — normalmente durante un incidente de seguridad, un simulacro de incendio donde la lista del punto de reunión discrepaba con el libro de visitas, o una solicitud RGPD/LOPDGDD de un visitante que quería saber qué se conservaba de su visita y durante cuánto tiempo.

Instalaciones que usan formularios de registro de visitantes

  • Oficinas corporativas (sites de 50–500 personas)

    Sustitución del recepcionista para el libro de visitas en papel o el sign-in digital de primera generación que no avisa automáticamente al anfitrión. El aviso al anfitrión (email + DM de Slack) es la funcionalidad de mayor valor — elimina la experiencia de 'visitante sentado en el vestíbulo 15 minutos mientras el recepcionista llama a extensiones'. Se empareja con el formulario de reserva de salas para que el preregistro del visitante ocurra en el momento de reservar la reunión.

  • Instalaciones industriales y de manufactura

    Gestión de visitantes crítica de seguridad con reconocimiento de inducción del sitio, confirmación de requisitos de EPI, marcación de requisito de acompañamiento (los visitantes no pueden caminar por la planta sin escolta), y requisitos de log de visitantes de las aseguradoras. Para instalaciones con scope de la normativa española de seguridad y salud bajo Ley 31/1995 PRL y Real Decreto 39/1997 Reglamento de los Servicios de Prevención, el formulario captura la coordinación de actividades empresariales (CAE) bajo Real Decreto 171/2004 — la documentación de evaluación de riesgos compartida entre la empresa principal y el visitante contratista. Para EE. UU. con scope ITAR (International Traffic in Arms Regulations) o EAR (Export Administration Regulations), el formulario captura la ciudadanía del visitante y la evaluación de riesgo de exportación 'deemed' que los equipos de cumplimiento necesitan.

  • Centros sanitarios y consultas privadas

    La privacidad del paciente es la restricción central — los logs de visitantes son HIPAA-adyacentes (la mera presencia de un visitante en una clínica no divulga directamente información médica protegida, pero el libro de visitas dejado a la vista en una mesa sí puede si se combina con la agenda de citas). El diseño preservador de privacidad del formulario (sin cola visible de entradas previas, acceso restringido al log) aborda esto, más el reconocimiento de exposición HIPAA para visitantes que entran en zonas asistenciales. Para España, la LOPDGDD Art. 9 (datos especialmente protegidos de salud) impone restricciones adicionales sobre el log mismo, particularmente para visitantes a unidades de psicología, oncología o cualquier servicio que pueda revelar condición del paciente.

  • Centros educativos y guarderías

    Verificación de antecedentes para visitantes que acceden a espacios con menores (España: certificado negativo de antecedentes sexuales bajo Ley 26/2015 para personal en contacto habitual con menores; EE. UU.: comprobaciones registro de delincuentes sexuales bajo Adam Walsh Act y equivalentes estatales; Brasil: certidão de antecedentes criminales para algunos centros privados), DNI con foto, confirmación de relación padre/tutor, y el estricto protocolo de escolta y entrega. La lógica basada en rol del formulario diferencia entre recogidas de padres, visitas docentes y visitas de contratistas.

  • Obras de construcción y operaciones de campo

    Log diario de visitantes a obra con inducción de seguridad en charla diaria, confirmación de EPI, verificación del certificado de seguro de responsabilidad civil del contratista, comprobación de vigencia del curso PRL (para España: el curso de 60 horas del Convenio Colectivo Estatal de la Construcción) y el reconocimiento del briefing de seguridad bajo Real Decreto 1627/1997 Disposiciones Mínimas de Seguridad y Salud en Obras de Construcción. Se integra con plataformas de gestión de proyecto para que el jefe de obra tenga una vista en tiempo real de quién está en obra por gremio y contratista.

  • Instalaciones gubernamentales y de defensa

    Escaneo completo de DNI, fotografía, verificación de ciudadanía (para instalaciones controladas por ITAR/EAR en EE. UU.), marcación de escolta requerida, nivel de acceso a zona segura, y el periodo formal de retención de log que FAR (Federal Acquisition Regulation), Ley Orgánica de Seguridad Ciudadana o equivalentes locales requieren — típicamente más de 5 años para sites de contratistas federales. Se integra con lectores de tarjeta PIV (Personal Identity Verification) y sistemas CAC (Common Access Card) para instalaciones federales estadounidenses, y con el DNI electrónico español (DNIe) y la tarjeta de identidad militar TIM para instalaciones de defensa españolas.

Adáptala al nivel de seguridad de tu site

Cada instalación tiene una postura de seguridad distinta. Configura el nivel de verificación de identidad — solo nombre tecleado para oficinas de baja seguridad amigables con visitantes, últimos 4 del DNI/NIE para oficinas corporativas típicas, escaneo completo del DNI con foto para sites industriales/sanitarios/defensa. Configura los formularios de reconocimiento — NDA de confidencialidad para visitantes de oficina, inducción de seguridad de sitio para industria/construcción, briefing de exposición HIPAA para sanidad, briefing ITAR/EAR para sites con control de exportación, reconocimiento de seguridad infantil para centros educativos. Establece el requisito de escolta por zona del site — vestíbulo abierto (sin escolta), plantas de oficinas (escolta requerida para visitantes no preregistrados), áreas restringidas (escolta siempre requerida, registrada con nombre). Configura la impresión de badge — Brother QL o Dymo LabelWriter para badges de pegatina con foto y nombre del anfitrión, o integración con Kisi, Brivo, Genetec, Salto o Lenel para emisión de badge RFID con expiración automática. Establece el periodo de retención de datos — 90 días para oficinas de baja seguridad, 1-2 años para sites industriales, 5+ años para instalaciones federales. Añade localización de idioma — UI hacia el visitante en el idioma nativo del visitante (el formulario soporta es/en/pt por defecto, más locales adicionales configurables). Para sites españoles, integra la captura del DNI/NIE con validación de formato (DNI: 8 dígitos + 1 letra; NIE: X/Y/Z + 7 dígitos + 1 letra). Para sites brasileños, valida el RG/CPF (CPF: 11 dígitos con dígito de control; RG: formato específico por estado). Para edificios multi-inquilino, configura el enrutamiento por inquilino (cada inquilino tiene su propia lista de anfitriones y enrutamiento de notificaciones) sin exponer la lista de visitantes de un inquilino a otro. Para eventos con llegadas masivas (conferencias, all-hands, jornadas de candidatos), añade una 'fast lane' para asistentes preregistrados con escaneo de QR para saltarse el flujo estándar.

Preguntas frecuentes sobre registro de visitantes

Esas son plataformas completas de gestión de visitantes — agrupan el flujo de sign-in con hardware/software de impresión de badge, integración con control de acceso (Kisi, Brivo, Genetec, Salto, Lenel), kioskos de preregistro, librerías de plantillas NDA, screening de watchlist (verificaciones de antecedentes, listas de sanciones), dashboards de mustering de emergencia y gestión multi-localización. Los precios oscilan entre 149 € y 649 € al mes por localización (Envoy: 149/649 USD por localización según nivel; Proxyclick/iLobby: 150-400 USD/mes por localización; Eptura Visit, SwipedOn, The Receptionist: 50-200 €/mes por localización). Esta plantilla gestiona el flujo de registro en sí — captura estructurada, aviso al anfitrión, firma NDA/seguridad, minimización de DNI, controles de retención — sin comprometerte con el bundle hardware-y-plataforma. La mayoría de oficinas con menos de 100 personas en una sola localización no justifican el coste de la plataforma para el problema real (que suele ser 'sustituir el libro de visitas en papel y avisar al anfitrión automáticamente'). Las empresas multi-localización con requisitos serios de seguridad física típicamente necesitan las plataformas. Los equipos que se quedan permanentemente con este enfoque son típicamente los que llevan oficinas más pequeñas donde el formulario se integra con su impresora de badge existente y Slack/email para el aviso al anfitrión, y el volumen no justifica la suscripción a la plataforma.
Los logs de visitantes en la UE/EEE típicamente se basan en el Artículo 6.1.f del RGPD — interés legítimo del responsable del tratamiento (la empresa que aloja al visitante) en mantener la seguridad del edificio, poder demostrar quién estuvo en las instalaciones en caso de incidente, y cumplir obligaciones de seguros y regulatorias. La evaluación de interés legítimo (LIA) debe equilibrar el interés del responsable contra los derechos de privacidad del visitante — razón por la cual la gestión de visitantes conforme al RGPD no incluye campos innecesarios (sin consentimiento de marketing camuflado en el sign-in, sin preguntas de estado de salud fuera de una emergencia sanitaria pública, sin campos similares a vigilancia). La AEPD, la CNIL (Francia), la DPC (Irlanda) y el Garante (Italia) han publicado guías específicas sobre logs de visitantes que la configuración por defecto del formulario respeta: minimización de datos (nombre tecleado y últimos 4 del DNI suele ser suficiente), limitación del propósito (los datos son para seguridad y aviso al anfitrión, no para marketing), limitación de retención (típicamente entre 90 días y 2 años según el tipo de site, no indefinidamente), y derecho de información (los visitantes reciben un aviso de privacidad en el sign-in, en lenguaje claro, en su idioma preferido). Para LGPD brasileña, el equivalente es el Artículo 7 §V (interés legítimo), con la guía adicional de la ANPD sobre logs de visitantes tratándolos como tratamiento de 'bajo riesgo' cuando hay controles de minimización y retención en su sitio. Para sites de alta seguridad donde se necesita escaneo completo del DNI (defensa, federal, sanidad), la base jurídica puede desplazarse al cumplimiento de obligación legal (Art. 6.1.c RGPD; Art. 7 §II LGPD), lo que reduce la carga del LIA pero exige citar la obligación específica.
El mustering de emergencia — confirmar que todos están localizados en el punto de reunión durante una alarma — es uno de los usos de mayor valor de un log de visitantes digital. El sistema produce una lista en vivo de quién está actualmente firmado pero no ha firmado salida, ordenada por anfitrión y por zona del edificio si has configurado zonas. El jefe de planta o responsable de autoprotección accede a esta lista desde un móvil o tablet en el punto de reunión (sin necesidad de volver a entrar en un edificio en llamas para coger el libro de visitas de papel, que es el modo de fallo que la mayoría de auditores de protección contra incendios señala). La lista se actualiza en tiempo real conforme los visitantes hacen check-in o sign-out, y el sistema puede configurarse para enviar la lista a una pantalla designada de mustering en el vestíbulo o al sistema de seguridad vital del edificio. Para instalaciones españolas sujetas al Plan de Autoprotección bajo Real Decreto 393/2007, el log digital de visitantes es un control documentado que cumple los requisitos del 'plan de autoprotección'. Para instalaciones brasileñas sujetas a inspección AVCB (Auto de Vistoria do Corpo de Bombeiros), el log digital cumple los requisitos del 'plano de emergência' bajo NBR 15219. Para EE. UU. bajo NFPA 101 Life Safety Code, la lista soporta la documentación del plan de acción de emergencia.
Configura enrutamiento específico por inquilino: cada inquilino tiene su propio directorio de anfitriones, su propia plantilla NDA, su propio formato de badge y su propio webhook de notificación de visitantes. El kiosko de recepción pregunta al visitante a qué inquilino visita (o auto-enruta según el dominio de email del anfitrión), y el resto del flujo usa la configuración de ese inquilino. Los datos del visitante están segregados lógicamente — el personal de recepción y DPO del inquilino A no pueden ver la lista de visitantes del inquilino B, aunque el hardware del kiosko sea compartido. Para empresas gestoras de edificios que operan el kiosko en nombre de múltiples inquilinos, la relación de tratamiento de datos se documenta en el contrato marco de servicios, y cada inquilino firma un DPA (Acuerdo de Encargo de Tratamiento) con el gestor del edificio como co-responsable o sub-encargado. Para edificios coworking españoles (Aticco, Utopicus, WeWork España, Spaces, Cloudworks, LOOM), la configuración por inquilino gestiona los flujos de visitantes por miembro/empresa coworking de forma separada. Para coworking brasileño (WeWork Brasil, Cubo Itaú, Beerflow, Plug Spaces, Coworkin Brasil), aplica el mismo patrón por inquilino.
Sí — los avisos al anfitrión van por DM de Slack (o post en canal si tu equipo prefiere notificaciones visibles), mensaje de Microsoft Teams, Google Chat o email, con SMS como complemento opcional para anfitriones que suelen estar lejos de su mesa. La notificación incluye el nombre del visitante, foto (si se ha capturado), propósito de la visita y un botón de un clic 'voy ya' que se publica en la pantalla del vestíbulo del visitante. Para control de acceso físico, el formulario se integra con Kisi (cloud-native, popular para SMB y mid-market), Brivo (enterprise SMB), Genetec (gran enterprise/gobierno), Salto (fuerte en Europa), Lenel (gran enterprise/federal) y controladores HID Mercury para emisión de badge RFID de un solo uso con expiración automática a la hora de fin de visita configurada. Para impresoras de badge pegatina Brother QL o Dymo LabelWriter, la integración imprime el badge directamente en el kiosko al hacer check-in. Para preregistro, el formulario se integra con Google Calendar, Microsoft 365 Calendar y Outlook para que una reunión con un asistente externo lo preregistre automáticamente como visitante en la localización configurada. Para lectores de tarjeta PIV/CAC en instalaciones federales estadounidenses, el formulario soporta el flujo de autenticación de credencial federal pero la implementación requiere coordinación con tu boundary FISMA y los lectores de tarjeta aprobados por GSA — que es el punto en el que la mayoría de sites federales pasa a una plataforma completa de gestión de visitantes con las certificaciones adecuadas. Para España, integra con el DNIe español a través del Cl@ve o sistemas con OCSP certificate validation.

¿Listo para crear formularios que trabajan para ti?

Crea tu primer formulario en minutos. Tus respuestas te lo agradecerán.

Sé de los primerosAcceso anticipado limitadoLo configuras en 2 minutos