☰ Índice del capítulo
01 Antes de empezar
Este es el capítulo final. Tras haber recorrido cada módulo, reunimos aquí la «capa» que custodia todo el sistema: quién eres (tu organización y tu rol), qué ves (las compuertas/complementos), y qué se te permite hacer realmente (la protección en la base de datos).
02 Organizaciones y membresía
Todo en el sistema pertenece a una organización. Puedes ser miembro de más de una organización, con tu rol independiente en cada una.
- La organización activa
- Puedes pertenecer a varias empresas y cambiar entre ellas desde el Conmutador de empresa en la parte superior del menú —la seleccionada es la «activa».
- Un rol por organización
- Tu rol se toma de tu membresía en la organización activa —puedes ser propietario en una empresa y observador en otra.
- El ámbito sigue a la activa
- Todos los datos, los permisos y los módulos visibles se limitan a la organización activa —no ves los datos de tus otras empresas hasta que cambias a ellas.
03 Los roles
Cinco roles dentro de la organización (más «candidato» a nivel de cuenta antes de incorporarse). Y el permiso se construye sobre el rol.
- El propietario
- El rol más alto: todos los permisos del administrador + privilegios exclusivos (la identidad legal, los ajustes de la empresa, la zona de peligro). Su rol es permanente dentro de la organización: no se concede, ni se transfiere, ni se rescinde entre los miembros (sección 4) —la única excepción es una transferencia o asignación que realiza el propietario de la plataforma bajo su supervisión (sección 9).
- El administrador
- Administración completa: editar, eliminar y gestionar los miembros y los roles.
- El gestor
- Edita el contenido operativo pero no elimina, ni gestiona los miembros.
- El responsable de contratación · el observador
- El «responsable de contratación» es como el observador a nivel operativo, pero invita a los candidatos y gestiona la contratación; y el «observador» es solo consulta, sin edición ni eliminación.
04 Miembros e invitaciones
Los equipos se incorporan por invitación, y sus roles se gestionan desde la página Usuarios (centro de Recursos Humanos → Usuarios, para el administrador).
- La creación y la propiedad
- Quien crea la empresa se convierte en su propietario —esta es la fuente habitual de la propiedad. Y existe una vía excepcional que gestiona el propietario de la plataforma (transferir la propiedad, asignar un propietario a una empresa «huérfana» sin propietario, o aprobar la reclamación de un usuario) —sus detalles en la sección 9.
- La invitación y luego el ascenso
- Cada invitación se envía obligatoriamente con el rol de «observador» (invita el propietario o el responsable de contratación); y tras la aceptación el administrador lo asciende al rol adecuado desde «Usuarios». No se puede invitar a nadie directamente como administrador/gestor.
- El cambio de roles
- El administrador cambia los roles entre administrador/gestor/responsable de contratación/observador —y no toca el rol de propietario en absoluto (ni ascenso a él ni descenso desde él).
- La rescisión y la renuncia
- El administrador/propietario rescinde la membresía de un miembro (y se reasignan sus tareas), pero un administrador no puede rescindir a otro administrador, y el propietario no puede ser rescindido ni renunciar.
05 Compuertas y complementos
No todos los módulos aparecen para cada organización. Las «compuertas» (los complementos) determinan qué módulos están visibles y disponibles.
- Módulos básicos permanentes
- Proyectos · Seguimiento · Instalaciones · Biblioteca —siempre activados para todos.
- Módulos opcionales
- El Comercial (precios/compras/almacenes/licitaciones) · Informes · Finanzas · Oficina técnica · Contratos · Recursos Humanos · Gobernanza · Alquileres —desactivados por defecto y se activan cuando se necesitan.
- La compuerta actúa en dos capas
- Oculta el elemento del menú y bloquea la apertura del enlace (te devuelve a Proyectos) si el módulo no está activado.
06 Las dos capas de protección
Los permisos se imponen en dos capas: la interfaz (aparente) y la base de datos (la real) —y es la segunda la que protege de verdad.
- La capa de la interfaz
- Oculta los botones y los campos y los deshabilita según tu rol, y custodia las rutas (las compuertas). Pero es comodidad y presentación, no protección.
- La capa RLS
- En la base de datos: impone en cada tabla que la lectura sea para cualquier miembro de la organización, y la escritura/eliminación según el rol —aunque se llame a la API directamente.
- La regla estándar
- La lectura para cualquier miembro · la edición para el administrador/gestor/propietario · la eliminación para el administrador/propietario. Y el «administrador de la plataforma» sobrepasa.
07 Ajustes, auditoría y gobernanza
¿Dónde se configura la gobernanza en la práctica? En las páginas de ajustes y administración, el registro de auditoría, las aprobaciones y el módulo «Gobernanza» corporativo.
- Los ajustes de la empresa
- El logotipo, el nombre y el perfil del directorio, la identidad legal (el registro/la tarjeta fiscal —solo para el propietario), los valores predeterminados de estimación y fiscales, los datos de la facturación electrónica, y la zona de peligro (eliminar la empresa).
- El registro de auditoría
- Solo en Finanzas: un registro no modificable que documenta los cambios de los asientos, las cuentas y las facturas de proveedores (quién cambió, qué y cuándo), que leen el propietario/administrador. No hay un registro de actividad general para el resto de los módulos.
- Las aprobaciones
- Flujos de aprobación en Finanzas (límites de importes y segregación de funciones: quien presenta no es quien aprueba) y en Gobernanza (firmas y aprobación paso a paso).
08 Seguridad de cuenta y privacidad
Además de los permisos de la organización, PZone ERP te ofrece herramientas para proteger tu cuenta personal y controlar tu privacidad —las gestionas tú mismo desde Mi perfil.
- La autenticación de dos factores (2FA)
- Activa la verificación en dos pasos desde Mi perfil escaneando un código QR con una app de autenticación (Google Authenticator / Authy…); después se pide un código de 6 dígitos en cada inicio de sesión. Es opcional y puedes desactivarla más adelante con una confirmación.
- La visibilidad pública es opcional
- Tu perfil profesional público ya no está visible por defecto —permanece privado hasta que actives su visibilidad tú mismo (opt-in), y puedes revertirlo en cualquier momento.
- Documentos sensibles con enlaces seguros
- Los documentos de Recursos Humanos, médicos y de custodia se abren mediante enlaces temporales que caducan a los pocos minutos, en lugar de enlaces públicos permanentes —así solo accede a ellos quien tiene el permiso.
- El consentimiento y la privacidad
- Al crear una cuenta aceptas los Términos del servicio y la Política de privacidad (dos páginas públicas que se abren sin registro), y tu consentimiento se registra en tu perfil.
- La eliminación de la cuenta (derecho al olvido)
- Desde Mi perfil → zona de peligro, escribiendo DELETE para confirmar: te da de baja de todas las empresas (y tus tareas asignadas se transfieren al propietario de cada empresa) y luego elimina tu cuenta definitivamente. ¿Eres propietario de una empresa? Elimina la empresa primero, o pide al propietario de la plataforma que transfiera su propiedad (sección 9).
09 Propietario de la plataforma: empresas y propiedad
Junto a los roles de la organización, el propietario de la plataforma (no el propietario de la empresa) dispone de herramientas especiales para gestionar la propiedad de las empresas en toda la plataforma —aparecen en la página Platform dentro de la pestaña Companies & ownership (empresas y propiedad), y solo las ve el propietario de la plataforma.
- La transferencia de la propiedad
- El propietario de la plataforma elige la empresa y luego un nuevo propietario solo entre sus miembros actuales (no de fuera de ella). El propietario anterior pasa automáticamente al rol de administrador —así la empresa no se queda sin administración. Cada operación se registra en el registro de eventos de propiedad.
- Asignar un propietario a una empresa huérfana
- En el apartado Orphan companies (empresas sin propietario): el propietario de la plataforma busca al usuario por el nombre o el correo, y luego lo asigna como propietario de la empresa huérfana —así se convierte en una empresa normal con propietario.
- Crear una empresa protegida
- El botón Create protected company (crear empresa protegida) —en la parte superior del apartado Orphan companies— crea una empresa sin propietario con un nombre y un tipo determinados. Reserva el nombre de inmediato, de modo que nadie pueda registrarse con él, hasta que se le asigne un propietario o se apruebe una reclamación sobre ella. Y el sistema no acepta dos nombres idénticos (tras la normalización), por lo que no se crean dos empresas con el mismo nombre.
- Las reclamaciones de propiedad
- El apartado Pending claim requests (solicitudes de reclamación pendientes) muestra a todo el que intentó registrarse con el nombre de una empresa protegida/huérfana. Cada una tiene sus datos (el nombre, el correo, el teléfono y la nota) y dos botones: aprobar (lo convierte en propietario de la empresa y rechaza el resto de reclamaciones sobre ella) y rechazar.
10 Resumen: quién hace qué
Una matriz que reúne las acciones más destacadas del sistema frente a los roles —resume lo que hemos detallado en todos los capítulos anteriores:
| Acción | Propietario | Administrador | Gestor | Observador |
|---|---|---|---|---|
| Ver los datos de la organización activa (lectura) | ✔ | ✔ | ✔ | ✔ |
| Editar el contenido (tareas · partidas · registros de los módulos) | ✔ | ✔ | ✔ | ✖ |
| Eliminación | ✔ | ✔ | ✖ | ✖ |
| Gestionar los miembros y los roles (ascenso/rescisión) | ✔ | ✔ | ✖ | ✖ |
| Identidad legal · ajustes de la empresa · zona de peligro | ✔ | ✖ | ✖ | ✖ |
| Activar/desactivar los complementos (los módulos) | ✖ | ✖ | ✖ | ✖ |
«Responsable de contratación» ≈ observador + invitar candidatos y contratar. Y «Propietario» = administrador + privilegios exclusivos (la identidad legal, los ajustes de la empresa, el rol permanente). Activar los complementos está en manos del «administrador de la plataforma», no de la organización (por eso todos los roles ✖). Y el propietario/administrador puede conceder «editor autorizado» a un miembro concreto en Gobernanza y Alquileres por encima de su rol. La lectura y la edición se limitan a la organización activa, y el guardián real es RLS en la base de datos, no ocultar los botones.