El rol define qué puede ver y hacer cada persona en el sistema;
los permisos de cada app se ajustan solos. Los profesores además se vinculan con su
empleado de Nómina (columna Vínculo).
Usuario
Rol
Vínculo
Permisos
Dar de alta a un profesor
El profesor entra a Evaluaciones y usa "¿primera vez? crea tu contraseña" con ese correo.
Para personal administrativo nuevo, la invitación se envía desde el panel de Supabase
(Authentication → Invite user) y aquí le asignas su rol.
Referencia oficial de lo que ve y hace cada rol. Los candados reales
están en la base de datos (RLS); esta tabla es el resumen de tus decisiones. Si algo
aquí no cuadra con lo que alguien ve en una app, es un pendiente a revisar.
Última revisión: 1 sep 2026
Prospectos — techo por rol EN VIVO · editable
Palomea qué ve cada rol. Los cambios afectan a TODOS los del rol al recargar la app.
El alcance de datos y quién borra son candados fijos de la base 🔒. Migradas: Prospectos y Plan Anual; las demás apps siguen con su configuración fija.
Cargando techos…
Plan Anual — techo por rol EN VIVO · editable
Cargando techos…
Operación — techo por rol EN VIVO · editable
Acceso: "puede todo" da TODAS las capacidades e ignora los checkboxes (nivel dirección);
"entra" da solo las capacidades palomeadas y nunca puede escribir en la base (solo lectura real);
"sin acceso" no entra aunque tenga palomas. Candado fijo 🔒: la conexión con Jack Rabbit es de solo lectura por construcción.
Cargando techos…
Referencia general (apps aún con configuración fija)
admin = ve y admin · solo lectura = solo lectura, no edita · en accesos parciales se indica el alcance (edita… / ve…) · sí = acceso a app externa con su propio login · — = sin acceso.
Cuando no es "todo", se indica el alcance. El detalle fino está abajo, por app.
Rol
Nómina
Evaluaciones
Inventario
Plan Anual
Prospectos
Operación
Métricas
Chatbot
Director 1
Paulina
admin
admin
admin
admin
admin
admin
sí
sí
Director 2
Fernanda
solo lectura
solo lectura
solo lectura + crea conteos
ve TODO el plan · edita solo lo suyo
admin
solo lectura
sí
sí
Gerente
Manolo
edita operación
edita coordinación
solo lectura + importa JR y crea conteos
ve TODO el plan · edita solo lo suyo
admin
dictamina todo + registra excepciones*
sí
sí
Coordinador
César
edita operación
edita coordinación
—
ve y edita SOLO lo suyo
solo lectura
dictamina Clases
sí
sí
Coord. Adultos
Monserrat
—
—
—
ve y edita SOLO lo suyo
edita solo adultos
—
—
—
Recepción
hola@ (Bianca)
—
—
confirma entradas + conteos
ve y edita SOLO lo suyo
admin
dictamina Fix Fee y Transacciones*
—
sí
Redes
por asignar
—
—
—
—
edita solo lo suyo
—
—
—
Profesores
—
edita solo sus alumnos
—
—
—
—
—
—
Contador
externo
ve impuestos y reportes
—
—
—
—
—
—
—
Detalle por app — transcrito de la configuración real de cada app; la auditoría mensual verifica que siga fiel
Nómina — sección por sección
Sección
Director 1
Director 2
Gerente
Coordinador
Contador
Empleados
✏️ edita
👁 ve
✏️ edita
👁 ve
—
Cumpleaños
👁
👁
👁
👁
—
Periodos (quincenas)
✏️
👁
✏️
✏️ (oculto del menú)
—
Dispersión
✏️
👁
✏️
—
—
Asistencia
✏️
👁
✏️
👁
—
Bonos
✏️
👁
✏️
—
—
Préstamos
✏️
👁
👁
—
—
Vacaciones
✏️
👁
—
—
—
Prestaciones
✏️
👁
—
—
—
Impuestos
✏️
👁
—
—
👁
Nómina ejecutiva
✏️
👁
—
—
—
Graduaciones
✏️
👁
👁
✏️
—
Clases de prueba
✏️
👁
👁
✏️
—
Bono compromiso
✏️
👁
👁
✏️
—
Acumulados
👁
👁
—
—
—
Reportes
👁
👁
👁
👁
👁
Formatos
👁
👁
👁
👁
—
Consulta de recibo
👁
👁
👁
—
—
Fichas
✏️
👁
—
—
—
Parámetros
✏️
👁
—
—
—
Equipo (permisos finos)
✏️
👁
—
—
—
· Salarios visibles solo para Director 1, Director 2, Gerente y Contador.
· Expedientes confidenciales: SOLO Director 1 los ve (los demás ni saben que existen).
· Puedes RESTAR permisos a una persona concreta (botón "Ajustar" en la pestaña Personas,
o "Equipo" dentro de Nómina); nunca dar más que su rol.
Evaluaciones — pantallas y alcance de datos
· Profesor: Hoy, Asistencia, Mis alumnos, Estadísticas y Graduaciones por quincena — solo SUS alumnos (y solo las graduaciones que él hizo); captura evaluaciones y propone candidatos.
· Coordinador y Gerente: además Periodo de captura, Evaluaciones Profes, Evaluaciones en agua, Graduaciones, Asignación de horario, Asistencia, Alumnos (todos), Boletas, Estadísticas, Graduaciones por quincena y Clases de prueba.
· Director 1: además Sincronizar JR, Profesores JR y Habilidades (catálogo).
· Director 2 (Fernanda): las pantallas de coordinación pero todo solo lectura — la base de datos bloquea cualquier escritura suya (candado RLS, no solo la app).
Inventario — vistas y acciones
· Director 1 (admin): todo — y es el ÚNICO rol que aplica conteos, aplica ajustes JR, edita productos y ve Datos & Backup completo.
· Recepción: Dashboard (sin cifras de dinero), Movimientos (confirma la recepción de entradas; NO captura ventas — las entradas y las ventas las registra Dirección), Existencias, Productos (ver, con precios pero sin costos), Conteos (crea y envía; borrarlos es solo de Dirección). Sin Lotes FIFO ni Datos & Backup.
· Gerente: solo lectura general + importar reporte de ventas JR + crear/enviar conteos. Sin Lotes FIFO.
· Director 2 (rol conteos): solo lectura + crea/envía conteos físicos.
· Los conteos de Recepción, Gerente y Director 2 llegan a ti para aprobar/aplicar — y solo tú puedes borrarlos.
· Costos (costo, valor de inventario, margen): ocultos a Recepción y Gerente. Precios de venta: los ve todo el mundo.
Plan Anual — alcances
· Director 1 (edit): única que edita actividades del calendario y asigna pendientes a cualquiera.
· Director 2 y Gerente (all): ven todo el plan y los pendientes de todos; no editan actividades, pero SÍ palomean/editan sus propios pendientes (regla 2026-08-05).
· Coordinador, Monserrat y Bianca (own): solo ven y trabajan SUS pendientes.
· Todos (con acceso): crean pendientes generales propios y palomean TODO lo que les toca — generales y de actividades (migraciones 12 y 13; también desde el hub). Solo admin edita lo de otros.
Prospectos (CRM) — alcances
· Dirección (1 y 2) y Gerente (admin): ven y editan todo, incluido el Reporte.
· Recepción: ve y admin — dueña del seguimiento diario.
· Coordinador Adultos (Monserrat): solo prospectos del programa adultos (ve y edita esos).
· Redes: solo los prospectos que él mismo captó; los captura y los "pasa a recepción".
· Coordinador: solo lectura, no edita.
· Regla automática: prospecto de ISR → se asigna directo a Dirección (Paulina) y salta el paso de redes.
Operación — capacidades y candados
· Vistas: Fix Fee, Transacciones, Reinscripciones, Clases, Detalles de captura, Excepciones, Precios 2026, Cupos, Abreviaturas y Reglas.
· Director 1 (puede todo): dictamina, importa el archivo, edita parámetros (precios, cuotas, cupos, excepciones) y sincroniza con JR.
· Director 2 (solo lectura): ve cobranza y clases; la base le bloquea cualquier escritura.
· Gerente: ve todo y dictamina cobranza y clases. Parámetros no — salvo registrar Excepciones (regla 23/ago, pendiente de habilitar*).
· Coordinador: solo el mundo Clases — ve y dictamina.
· Recepción: cobranza — la intención es SOLO Fix Fee y Transacciones (hoy la capacidad de ver cobranza incluye también Reinscripciones y Excepciones; el recorte fino está pendiente del lado de la app*).
· * Pendientes técnicos del lado de Operación (3): (1) que dictaminar escriba en la base con capacidad, no solo con nivel dirección; (2) partir la vista de cobranza para poder dar solo Fix Fee/Transacciones; (3) capacidad separada para "solo excepciones" del gerente. Mientras, los checkboxes ya reflejan la intención.
· 🔒 Candados fijos: la conexión con Jack Rabbit es de SOLO lectura por construcción (lista blanca en el servidor); las capacidades internas conservan sus nombres técnicos cobranza_* — no renombrar.
Métricas y Chatbot — accesos externos
· Métricas (metricas.vivenadando.mx): tarjeta visible para Dirección, Gerente y Coordinador. Login propio del dashboard.
· Chatbot App (vivenadando.arducloud.com): botón visible para Dirección, Gerente, Coordinador y Recepción. Login propio.
· En ambos, ocultar la tarjeta/botón es cosmético: la seguridad real es el login de cada app.
Reglas especiales que definiste:
· Pendientes del Plan que asigna la Dirección: los demás SOLO los palomean — no pueden editar su texto/fechas ni borrarlos (candado en la base, 2026-08-09). Cada quien sí edita y borra los que él mismo creó.
· La baja de un empleado en Nómina le quita todos los accesos automáticamente.
· Conteos físicos: Fernanda y el Gerente pueden crearlos y enviarlos, pero solo tú los apruebas/aplicas.
· Prospectos de ISR se asignan directo a Dirección.
· Los profesores entran directo a Evaluaciones (no ven el hub).
· Los badges de aviso solo le aparecen a quien debe accionar (a ti no).
· Chatbot y Métricas tienen su propio login; la tarjeta/botón solo se muestra según rol.
Permisos
☑ lo ve (según su rol)☐ se lo quitaste tú🔒 fuera de su rol