PZone ERP v1.0 · Manual

Capítulo 10 - Gobernanza y permisos: la capa que custodia todo el sistema

Tras haber recorrido todos los módulos, este capítulo final reúne el modelo de gobernanza completo: las organizaciones y los roles, las compuertas que muestran los módulos, las dos capas de protección (la interfaz y la base de datos), la auditoría y las aprobaciones, y el módulo «Gobernanza» corporativo —para que entiendas quién puede hacer qué, dónde y por qué.

Chapter 10 — Governance & Permissions: the layer that guards the whole system

🏛 organizaciones y roles 🧩 compuertas y complementos 🛡 dos capas de protección 📜 auditoría y aprobaciones 🔐 seguridad de cuenta y privacidad
☰ Índice del capítulo

01 Antes de empezar

Este es el capítulo final. Tras haber recorrido cada módulo, reunimos aquí la «capa» que custodia todo el sistema: quién eres (tu organización y tu rol), qué ves (las compuertas/complementos), y qué se te permite hacer realmente (la protección en la base de datos).

i
«Gobernanza» en PZone ERP tiene dos sentidos: (1) el sistema de permisos que rige todos los módulos —tema de la mayor parte de este capítulo; y (2) el módulo «Gobernanza» corporativo independiente (decisiones del consejo, actas y aprobaciones —sección 7) que solo aparece si se activa su complemento.
La organización activa — el ámbito de todo La membresía y el rol (por cada organización por separado) Las compuertas — los complementos (qué módulos aparecen) RLS — el guardián en la base de datos Tus datos y tus acciones
Figura 1 — Las capas anidadas de la gobernanza: la organización activa envuelve el rol, el rol pasa por las compuertas (los complementos), y en el centro RLS custodia tus datos y tus acciones
!
Principio de oro: ocultar un botón en la interfaz no es protección —la protección real está en la base de datos (RLS). Todos los permisos que has visto en los capítulos anteriores los impone la base de datos, no la pantalla por sí sola.

02 Organizaciones y membresía

Todo en el sistema pertenece a una organización. Puedes ser miembro de más de una organización, con tu rol independiente en cada una.

La organización activa
Puedes pertenecer a varias empresas y cambiar entre ellas desde el Conmutador de empresa en la parte superior del menú —la seleccionada es la «activa».
Un rol por organización
Tu rol se toma de tu membresía en la organización activa —puedes ser propietario en una empresa y observador en otra.
El ámbito sigue a la activa
Todos los datos, los permisos y los módulos visibles se limitan a la organización activa —no ves los datos de tus otras empresas hasta que cambias a ellas.
!
Cambiar de empresa lo cambia todo de una vez: el rol, los módulos visibles, los permisos de Gobernanza/Alquileres y los datos mostrados. Confirma siempre la empresa activa antes de trabajar.

03 Los roles

Cinco roles dentro de la organización (más «candidato» a nivel de cuenta antes de incorporarse). Y el permiso se construye sobre el rol.

Rol Lectura Edición Eliminación Permisos destacados Propietario✔✔✔Identidad legal · ajustes · rol permanente Administrador✔✔✔Todos los permisos de administración y miembros Gestor✔✔✖Editar el contenido sin eliminar Responsable de contratación✔✖✖Invitar candidatos y contratar Observador✔✖✖Solo consulta (lectura)
Figura 2 — Los cinco roles y sus permisos: la lectura para todos, la edición para el propietario/administrador/gestor, y la eliminación solo para el propietario/administrador —con lo más destacado que distingue a cada rol
El propietario
El rol más alto: todos los permisos del administrador + privilegios exclusivos (la identidad legal, los ajustes de la empresa, la zona de peligro). Su rol es permanente dentro de la organización: no se concede, ni se transfiere, ni se rescinde entre los miembros (sección 4) —la única excepción es una transferencia o asignación que realiza el propietario de la plataforma bajo su supervisión (sección 9).
El administrador
Administración completa: editar, eliminar y gestionar los miembros y los roles.
El gestor
Edita el contenido operativo pero no elimina, ni gestiona los miembros.
El responsable de contratación · el observador
El «responsable de contratación» es como el observador a nivel operativo, pero invita a los candidatos y gestiona la contratación; y el «observador» es solo consulta, sin edición ni eliminación.
i
Por encima del rol, el propietario/administrador puede conceder «editor autorizado» a un miembro concreto en los módulos de Gobernanza y Alquileres —así edita en ellos aunque sea observador (las listas de editores de Gobernanza/Alquileres).

04 Miembros e invitaciones

Los equipos se incorporan por invitación, y sus roles se gestionan desde la página Usuarios (centro de Recursos Humanos → Usuarios, para el administrador).

La creación y la propiedad
Quien crea la empresa se convierte en su propietario —esta es la fuente habitual de la propiedad. Y existe una vía excepcional que gestiona el propietario de la plataforma (transferir la propiedad, asignar un propietario a una empresa «huérfana» sin propietario, o aprobar la reclamación de un usuario) —sus detalles en la sección 9.
La invitación y luego el ascenso
Cada invitación se envía obligatoriamente con el rol de «observador» (invita el propietario o el responsable de contratación); y tras la aceptación el administrador lo asciende al rol adecuado desde «Usuarios». No se puede invitar a nadie directamente como administrador/gestor.
El cambio de roles
El administrador cambia los roles entre administrador/gestor/responsable de contratación/observador —y no toca el rol de propietario en absoluto (ni ascenso a él ni descenso desde él).
La rescisión y la renuncia
El administrador/propietario rescinde la membresía de un miembro (y se reasignan sus tareas), pero un administrador no puede rescindir a otro administrador, y el propietario no puede ser rescindido ni renunciar.
!
No hay transferencia de la propiedad entre los miembros dentro de la organización: ni el propietario ni el administrador pueden transferir la propiedad a nadie. Las dos únicas formas de cambiarla: eliminar toda la empresa (ajustes de la empresa → zona de peligro), o una transferencia que realiza el propietario de la plataforma bajo su supervisión —véase la sección 9.

05 Compuertas y complementos

No todos los módulos aparecen para cada organización. Las «compuertas» (los complementos) determinan qué módulos están visibles y disponibles.

Módulos básicos permanentes
Proyectos · Seguimiento · Instalaciones · Biblioteca —siempre activados para todos.
Módulos opcionales
El Comercial (precios/compras/almacenes/licitaciones) · Informes · Finanzas · Oficina técnica · Contratos · Recursos Humanos · Gobernanza · Alquileres —desactivados por defecto y se activan cuando se necesitan.
La compuerta actúa en dos capas
Oculta el elemento del menú y bloquea la apertura del enlace (te devuelve a Proyectos) si el módulo no está activado.
!
Activar/desactivar los complementos está en manos del «administrador de la plataforma», no de la organización. Ni siquiera el propietario de la empresa activa sus módulos por sí mismo —lo solicita al administrador de la plataforma (el panel «Complementos»). Y el «administrador de la plataforma» es un permiso general en toda la plataforma, totalmente distinto del «propietario» de la empresa.

06 Las dos capas de protección

Los permisos se imponen en dos capas: la interfaz (aparente) y la base de datos (la real) —y es la segunda la que protege de verdad.

El usuario La interfaz (el cliente)Compuerta del módulo + ocultar botonesCapa aparente RLS — la base de datosEl ámbito + el rolEl guardián real Tus datos La regla estándar: la lectura para cualquier miembro · la edición para el administrador/gestor/propietario · la eliminación para el administrador/propietario. El administrador de la plataforma sobrepasa ambas capas —y la interfaz por sí sola no es protección.
Figura 3 — Cada solicitud pasa por dos capas: la interfaz oculta y deshabilita (comodidad de visualización), y RLS en la base de datos bloquea o permite de verdad según el ámbito y el rol
La capa de la interfaz
Oculta los botones y los campos y los deshabilita según tu rol, y custodia las rutas (las compuertas). Pero es comodidad y presentación, no protección.
La capa RLS
En la base de datos: impone en cada tabla que la lectura sea para cualquier miembro de la organización, y la escritura/eliminación según el rol —aunque se llame a la API directamente.
La regla estándar
La lectura para cualquier miembro · la edición para el administrador/gestor/propietario · la eliminación para el administrador/propietario. Y el «administrador de la plataforma» sobrepasa.

07 Ajustes, auditoría y gobernanza

¿Dónde se configura la gobernanza en la práctica? En las páginas de ajustes y administración, el registro de auditoría, las aprobaciones y el módulo «Gobernanza» corporativo.

Los ajustes de la empresa
El logotipo, el nombre y el perfil del directorio, la identidad legal (el registro/la tarjeta fiscal —solo para el propietario), los valores predeterminados de estimación y fiscales, los datos de la facturación electrónica, y la zona de peligro (eliminar la empresa).
El registro de auditoría
Solo en Finanzas: un registro no modificable que documenta los cambios de los asientos, las cuentas y las facturas de proveedores (quién cambió, qué y cuándo), que leen el propietario/administrador. No hay un registro de actividad general para el resto de los módulos.
Las aprobaciones
Flujos de aprobación en Finanzas (límites de importes y segregación de funciones: quien presenta no es quien aprueba) y en Gobernanza (firmas y aprobación paso a paso).
PPropuesta RRevisión TRecomendación AAprobación EEjecución MSeguimiento Cada paso lo firma quien tiene su autoridad en la «matriz de autoridad» —no basta la aprobación de quien no está autorizado. La decisión final aprobada tiene verificación pública mediante código QR.
Figura 4 — Ciclo de un formulario de gobernanza: propuesta → revisión → recomendación → aprobación → ejecución → seguimiento, con las firmas de quienes tienen autoridad, y una decisión final con verificación pública mediante QR
i
El módulo «Gobernanza» corporativo (si se activa) gestiona los formularios de gobernanza: decisiones del consejo, actas, formación de comités, la matriz RACI y la matriz de autoridad, las delegaciones, los informes periódicos, los incentivos y sanciones, el conflicto de intereses y la confidencialidad, las partes relacionadas, y las evaluaciones (individuos/entidades/proveedores) —todo con pasos aprobados y firmas, y verificación pública mediante QR.

08 Seguridad de cuenta y privacidad

Además de los permisos de la organización, PZone ERP te ofrece herramientas para proteger tu cuenta personal y controlar tu privacidad —las gestionas tú mismo desde Mi perfil.

La autenticación de dos factores (2FA)
Activa la verificación en dos pasos desde Mi perfil escaneando un código QR con una app de autenticación (Google Authenticator / Authy…); después se pide un código de 6 dígitos en cada inicio de sesión. Es opcional y puedes desactivarla más adelante con una confirmación.
La visibilidad pública es opcional
Tu perfil profesional público ya no está visible por defecto —permanece privado hasta que actives su visibilidad tú mismo (opt-in), y puedes revertirlo en cualquier momento.
Documentos sensibles con enlaces seguros
Los documentos de Recursos Humanos, médicos y de custodia se abren mediante enlaces temporales que caducan a los pocos minutos, en lugar de enlaces públicos permanentes —así solo accede a ellos quien tiene el permiso.
El consentimiento y la privacidad
Al crear una cuenta aceptas los Términos del servicio y la Política de privacidad (dos páginas públicas que se abren sin registro), y tu consentimiento se registra en tu perfil.
La eliminación de la cuenta (derecho al olvido)
Desde Mi perfil → zona de peligro, escribiendo DELETE para confirmar: te da de baja de todas las empresas (y tus tareas asignadas se transfieren al propietario de cada empresa) y luego elimina tu cuenta definitivamente. ¿Eres propietario de una empresa? Elimina la empresa primero, o pide al propietario de la plataforma que transfiera su propiedad (sección 9).
✓
Estas herramientas aplican el principio de protección de datos personales (ley 151/2020): consentimiento claro, control de la visibilidad, acceso seguro a los documentos sensibles, y derecho a borrar tu cuenta.
!
Consejo de seguridad: activa la autenticación de dos factores especialmente para las cuentas de propietario y administrador —es la protección más fuerte si se filtra la contraseña.

09 Propietario de la plataforma: empresas y propiedad

Junto a los roles de la organización, el propietario de la plataforma (no el propietario de la empresa) dispone de herramientas especiales para gestionar la propiedad de las empresas en toda la plataforma —aparecen en la página Platform dentro de la pestaña Companies & ownership (empresas y propiedad), y solo las ve el propietario de la plataforma.

i
¿Qué es la «empresa huérfana»? Una empresa que existe en el sistema sin propietario —surgió de forma no habitual (como una importación o una configuración previa) y no mediante «crear empresa». Nadie puede acceder a ella como propietario hasta que el propietario de la plataforma le asigne un propietario o apruebe una reclamación sobre ella.
La transferencia de la propiedad
El propietario de la plataforma elige la empresa y luego un nuevo propietario solo entre sus miembros actuales (no de fuera de ella). El propietario anterior pasa automáticamente al rol de administrador —así la empresa no se queda sin administración. Cada operación se registra en el registro de eventos de propiedad.
Asignar un propietario a una empresa huérfana
En el apartado Orphan companies (empresas sin propietario): el propietario de la plataforma busca al usuario por el nombre o el correo, y luego lo asigna como propietario de la empresa huérfana —así se convierte en una empresa normal con propietario.
Crear una empresa protegida
El botón Create protected company (crear empresa protegida) —en la parte superior del apartado Orphan companies— crea una empresa sin propietario con un nombre y un tipo determinados. Reserva el nombre de inmediato, de modo que nadie pueda registrarse con él, hasta que se le asigne un propietario o se apruebe una reclamación sobre ella. Y el sistema no acepta dos nombres idénticos (tras la normalización), por lo que no se crean dos empresas con el mismo nombre.
Las reclamaciones de propiedad
El apartado Pending claim requests (solicitudes de reclamación pendientes) muestra a todo el que intentó registrarse con el nombre de una empresa protegida/huérfana. Cada una tiene sus datos (el nombre, el correo, el teléfono y la nota) y dos botones: aprobar (lo convierte en propietario de la empresa y rechaza el resto de reclamaciones sobre ella) y rechazar.
i
Registro de eventos de propiedad: cada transferencia, asignación o aprobación de reclamación se registra automáticamente (tipo de evento · de quién · a quién · quién lo ejecuta · la hora) en un registro de auditoría no modificable —para un rastreo completo del historial de propiedad de cada empresa.
!
Compuerta de reserva del nombre —desde el lado del usuario: si cualquier usuario intenta crear una empresa con un nombre que coincide con una empresa protegida/huérfana existente, no se creará una nueva cuenta; sino que se registra automáticamente una solicitud de reclamación pendiente y ve un aviso ámbar que indica que la solicitud está en revisión. No hay un botón separado para la reclamación —el propio intento de creación en Crear empresa es lo que registra la solicitud. Después el propietario de la plataforma se pone en contacto y aprueba o rechaza desde la pestaña anterior.
✓
La reserva compara los nombres tras normalizarlos (ignorando las diferencias de espacios y de mayúsculas/minúsculas), de modo que no se elude con un espacio de más o una diferencia leve. Y todas estas herramientas están protegidas en la base de datos con la condición de propietario de la plataforma —no basta con ocultar la pestaña.

10 Resumen: quién hace qué

Una matriz que reúne las acciones más destacadas del sistema frente a los roles —resume lo que hemos detallado en todos los capítulos anteriores:

AcciónPropietarioAdministradorGestorObservador
Ver los datos de la organización activa (lectura)✔✔✔✔
Editar el contenido (tareas · partidas · registros de los módulos)✔✔✔✖
Eliminación✔✔✖✖
Gestionar los miembros y los roles (ascenso/rescisión)✔✔✖✖
Identidad legal · ajustes de la empresa · zona de peligro✔✖✖✖
Activar/desactivar los complementos (los módulos)✖✖✖✖

«Responsable de contratación» ≈ observador + invitar candidatos y contratar. Y «Propietario» = administrador + privilegios exclusivos (la identidad legal, los ajustes de la empresa, el rol permanente). Activar los complementos está en manos del «administrador de la plataforma», no de la organización (por eso todos los roles ✖). Y el propietario/administrador puede conceder «editor autorizado» a un miembro concreto en Gobernanza y Alquileres por encima de su rol. La lectura y la edición se limitan a la organización activa, y el guardián real es RLS en la base de datos, no ocultar los botones.

✓
Resumen del capítulo 10 —y cierre del manual: la gobernanza es la capa que hace que todo lo anterior sea seguro y ordenado: una organización define el ámbito, un rol define lo que haces, unas compuertas definen lo que ves, y RLS custodia todo en lo profundo, con auditoría y aprobaciones para la rendición de cuentas. Con esto se completa el recorrido del manual a través de PZone ERP —desde el primer proyecto hasta el asiento contable y la gobernanza que protege a todos. 🏛