Roles y permisos
El acceso en Zoan Biomed360 se controla en tres capas que se combinan: todas deben permitir la acción para que puedas realizarla.
- Permiso — cada acción exige un permiso concreto. La aplicación oculta lo que no puedes hacer y bloquea la acción si no tienes el permiso.
- Alcance por sede — un usuario que no es administrador de la organización solo ve y opera sobre las sedes que tiene asignadas. El Administrador de la organización ve todas y salta esta restricción.
- Plan — algunas capacidades solo existen si el plan de tu organización las incluye (por ejemplo, la gestión de clientes del plan Proveedor).
Catálogo de permisos
Sección titulada «Catálogo de permisos»Los permisos se agrupan por módulo. Al crear un rol personalizado, la aplicación los muestra todos agrupados así.
| Módulo | Permisos |
|---|---|
| Inventario | Ver equipos · Crear equipos · Editar equipos · Eliminar equipos · Exportar equipos |
| Mantenimiento | Ver mantenimiento (cronograma de preventivos, calibraciones y su historial) |
| Fallas | Ver fallas · Reportar fallas |
| Tecnovigilancia | Ver tecnovigilancia · Reportar eventos adversos · Gestionar tecnovigilancia (radicar ante el INVIMA y cerrar) |
| Órdenes | Ver órdenes de servicio · Gestionar órdenes de servicio (crear, asignar, reprogramar, anular) |
| Capacitaciones | Ver capacitaciones · Planear capacitaciones · Dictar capacitaciones |
| Agua (Enterprise) | Ver módulo de agua |
| Clientes (plan Proveedor) | Ver clientes · Gestionar clientes |
| Contratos (plan Proveedor) | Ver contratos · Gestionar contratos |
| Costos | Ver costos · Gestionar costos |
| Facturación (plan Proveedor) | Ver facturación · Gestionar facturación |
| Repuestos | Ver repuestos · Gestionar repuestos |
| Ventas (suspendido) | Ver ventas · Gestionar ventas |
| Técnicos / Agenda | Ver agenda de técnicos · Gestionar técnicos y agenda |
| Configuración | Ver proveedores · Gestionar proveedores · Gestionar sedes |
| Usuarios | Invitar usuarios · Gestionar usuarios · Gestionar roles |
| Cumplimiento | Ver auditoría |
| Habilitación (Res. 1732) | Ver el plan de adecuación · Documentar metas propias · Gestionar el plan de adecuación |
| Organización | Soporte con la plataforma (abrir tickets con Zoan) |
Acciones reservadas al Administrador de la organización (no delegables por permiso): crear/eliminar sedes, cambiar el logo y la serie documental, y configurar el MFA obligatorio y el SSO de la organización.
Roles estándar
Sección titulada «Roles estándar»Estos roles se crean automáticamente en cada organización:
| Rol | Qué puede hacer | Uso típico |
|---|---|---|
| Administrador de la organización | Todo, y salta la restricción de sede | Dueño/administrador de la cuenta |
| Coordinador | Planea y coordina toda la operación: inventario, cronograma, fallas, tecnovigilancia (incl. radicar ante el INVIMA), gestión de órdenes, capacitaciones, clientes, contratos, costos, facturación, repuestos, técnicos/agenda, proveedores y sedes; gestiona el plan de adecuación; invita usuarios y abre soporte con la plataforma | Coordinación de ingeniería clínica |
| Técnico | Crea/ve/edita equipos; ve fallas (y las reporta), órdenes (las suyas, vía Agenda), agua y proveedores; dicta capacitaciones; documenta sus metas del plan de adecuación. No ve el tablero de Mantenimiento ni Tecnovigilancia | Ejecuta en campo lo asignado |
| Lector | Solo lectura de sus sedes: equipos y documentos, mantenimiento, fallas (y reportarlas), tecnovigilancia (y reportar eventos), órdenes, agua y capacitaciones. No escribe ni ve lo comercial | Usuario del cliente / consulta |
| Proveedor externo | Ve/edita equipos de sus sedes; ve mantenimiento, fallas (y reporta), tecnovigilancia (y reporta), órdenes; dicta capacitaciones; registra ventas (suspendido) | Tercero de mantenimiento/calibración |
Los planes Enterprise permiten además crear roles personalizados sobre este mismo catálogo.
Capacidades por plan
Sección titulada «Capacidades por plan»Algunas capacidades dependen del plan contratado:
| Capacidad | Plan | Documentación |
|---|---|---|
| Gestión de clientes (Clientes, Panel del proveedor) | Proveedor | Clientes |
| Contratos y SLA | Proveedor | Contratos y SLA |
| Facturación del proveedor | Proveedor | Facturación |
| Costos de equipos (TCO) | Profesional, Enterprise, Proveedor | Costos |
| Inventario de repuestos | Proveedor, Enterprise | Repuestos |
| Roles personalizados | Enterprise | Roles |
| SSO / inicio de sesión único (OIDC) | Enterprise | Acceso y seguridad |
| Módulo biomédica | Según contrato | Inventario |
| Módulo planta física | Según contrato | Planta física |
| Módulo cómputo / sistemas | Según contrato | Cómputo |
Cuando una capacidad no está en tu plan (o está suspendida), la aplicación oculta la acción — nunca se muestra un módulo que no puedes usar.
Los tres ejes del alcance
Sección titulada «Los tres ejes del alcance»La pregunta más frecuente al abrir el producto es «¿por qué no veo esta pantalla?», y la respuesta casi nunca es un permiso mal puesto. Hay tres filtros y se multiplican:
| Eje | Quién lo decide | Qué acota |
|---|---|---|
| Permiso | El rol del usuario | Qué acciones puede ejecutar |
| Sede | El administrador | En qué sedes opera |
| Dominio de activo | El administrador, dentro de lo contratado | Qué clases de activo ve |
Alcance por dominio
Sección titulada «Alcance por dominio»Además de las sedes, a un usuario se le pueden acotar las clases de activo: el jefe de biomédica ve equipos biomédicos, el de mantenimiento ve planta física. Cada uno ve su parque y no el del otro — ni en el listado, ni abriendo el enlace directo, ni en el autocompletado de marcas.
Un usuario sin alcance declarado lo ve todo (dentro de lo que la organización contrató), que es el estado por defecto de todo el mundo.
Cómo leer cada módulo
Sección titulada «Cómo leer cada módulo»Cada página de Módulos incluye su propósito, las acciones que permite y una tabla Acción → Permiso, para que sepas exactamente quién puede hacer qué.