Roles y permisos
El acceso en Zoan Biomed360 se controla en tres capas que se combinan: todas deben permitir la acción para que puedas realizarla.
- Permiso — cada acción exige un permiso concreto. La aplicación oculta lo que no puedes hacer y bloquea la acción si no tienes el permiso.
- Alcance por sede — un usuario que no es administrador de la organización solo ve y opera sobre las sedes que tiene asignadas. El Administrador de la organización ve todas y salta esta restricción.
- Plan — algunas capacidades solo existen si el plan de tu organización las incluye (por ejemplo, la gestión de clientes del plan Proveedor).
Catálogo de permisos
Sección titulada «Catálogo de permisos»Los permisos se agrupan por módulo. Al crear un rol personalizado, la aplicación los muestra todos agrupados así.
| Módulo | Permisos |
|---|---|
| Inventario | Ver equipos · Crear equipos · Editar equipos · Eliminar equipos · Exportar equipos |
| Mantenimiento | Ver mantenimiento (cronograma de preventivos, calibraciones y su historial) |
| Fallas | Ver fallas · Reportar fallas |
| Tecnovigilancia | Ver tecnovigilancia · Reportar eventos adversos · Gestionar tecnovigilancia (radicar ante el INVIMA y cerrar) |
| Órdenes | Ver órdenes de servicio · Gestionar órdenes de servicio (crear, asignar, reprogramar, anular) |
| Capacitaciones | Ver capacitaciones · Planear capacitaciones · Dictar capacitaciones |
| Agua (suspendido) | Ver módulo de agua |
| Clientes (plan Proveedor) | Ver clientes · Gestionar clientes |
| Contratos (plan Proveedor) | Ver contratos · Gestionar contratos |
| Costos | Ver costos · Gestionar costos |
| Facturación (plan Proveedor) | Ver facturación · Gestionar facturación |
| Repuestos | Ver repuestos · Gestionar repuestos |
| Ventas (suspendido) | Ver ventas · Gestionar ventas |
| Técnicos / Agenda | Ver agenda de técnicos · Gestionar técnicos y agenda |
| Configuración | Ver proveedores · Gestionar proveedores · Gestionar sedes |
| Usuarios | Invitar usuarios · Gestionar usuarios · Gestionar roles |
| Cumplimiento | Ver auditoría |
| Organización | Soporte con la plataforma (abrir tickets con Zoan) |
Acciones reservadas al Administrador de la organización (no delegables por permiso): crear/eliminar sedes, cambiar el logo y la serie documental, y configurar el MFA obligatorio y el SSO de la organización.
Roles estándar
Sección titulada «Roles estándar»Estos roles se crean automáticamente en cada organización:
| Rol | Qué puede hacer | Uso típico |
|---|---|---|
| Administrador de la organización | Todo, y salta la restricción de sede | Dueño/administrador de la cuenta |
| Coordinador | Planea y coordina toda la operación: inventario, cronograma, fallas, tecnovigilancia (incl. radicar ante el INVIMA), gestión de órdenes, capacitaciones, clientes, contratos, costos, facturación, repuestos, técnicos/agenda, proveedores y sedes; invita usuarios y abre soporte con la plataforma | Coordinación de ingeniería clínica |
| Técnico | Crea/ve/edita equipos; ve fallas (y las reporta), órdenes (las suyas, vía Agenda), agua y proveedores; dicta capacitaciones. No ve el tablero de Mantenimiento ni Tecnovigilancia | Ejecuta en campo lo asignado |
| Lector | Solo lectura de sus sedes: equipos y documentos, mantenimiento, fallas (y reportarlas), tecnovigilancia (y reportar eventos), órdenes, agua y capacitaciones. No escribe ni ve lo comercial | Usuario del cliente / consulta |
| Proveedor externo | Ve/edita equipos de sus sedes; ve mantenimiento, fallas (y reporta), tecnovigilancia (y reporta), órdenes; dicta capacitaciones; registra ventas | Tercero de mantenimiento/calibración |
Los planes Enterprise permiten además crear roles personalizados sobre este mismo catálogo.
Capacidades por plan
Sección titulada «Capacidades por plan»Algunas capacidades dependen del plan contratado:
| Capacidad | Plan | Documentación |
|---|---|---|
| Gestión de clientes (Clientes, Panel del proveedor) | Proveedor | Clientes |
| Contratos y SLA | Proveedor | Contratos y SLA |
| Facturación del proveedor | Proveedor | Facturación |
| Costos de equipos (TCO) | Profesional, Enterprise, Proveedor | Costos |
| Inventario de repuestos | Proveedor, Enterprise | Repuestos |
| Roles personalizados | Enterprise | Roles |
| SSO / inicio de sesión único (OIDC) | Enterprise | Acceso y seguridad |
Cuando una capacidad no está en tu plan (o está suspendida), la aplicación oculta la acción — nunca se muestra un módulo que no puedes usar.
Cómo leer cada módulo
Sección titulada «Cómo leer cada módulo»Cada página de Módulos incluye su propósito, las acciones que permite y una tabla Acción → Permiso, para que sepas exactamente quién puede hacer qué.