HMLR está diseñado para operar con control: roles y permisos, trazabilidad y buenas prácticas, acompañado de soporte para implementación y crecimiento.
Define quién puede ver y ejecutar acciones según su rol (por área o responsabilidad).
Te apoyamos en configuración, buenas prácticas, y evolución por fases.
La matriz se ajusta a cada organización, pero esta referencia ayuda a separar funciones críticas desde el inicio.
| Rol | Qué puede hacer | Qué debe limitarse |
|---|---|---|
| Recepción | Registrar pacientes, agendar citas, confirmar datos básicos y consultar disponibilidad. | Modificar precios, cerrar caja, anular facturas o cambiar permisos de usuarios. |
| Caja | Registrar cobros, emitir recibos, consultar saldos y realizar cierres de caja. | Editar expedientes clínicos, modificar inventario sin autorización o cambiar tarifas. |
| Facturación | Preparar facturas, gestionar comprobantes, dar seguimiento a ARS y revisar cuentas por cobrar. | Alterar datos clínicos, cambiar configuraciones fiscales o aprobar ajustes fuera de política. |
| Almacén | Registrar entradas, salidas, transferencias, lotes, vencimientos y movimientos de inventario. | Acceder a datos financieros sensibles, cambiar precios de venta o emitir facturas. |
| Gerencia | Consultar reportes, indicadores, cierres, cuentas, productividad y estado operativo por área. | Realizar operaciones transaccionales diarias si no forman parte de su responsabilidad directa. |
| Médico | Consultar pacientes asignados, registrar atenciones, evoluciones, diagnósticos y órdenes médicas. | Modificar cobros, cierres de caja, parámetros fiscales o permisos administrativos. |
| Auditor | Revisar trazabilidad, reportes, movimientos, facturas, cambios y soportes para control interno. | Crear, editar o anular operaciones que puedan comprometer la independencia de revisión. |
| Soporte | Asistir en configuración, revisión de incidencias, capacitación y acompañamiento operativo. | Usar credenciales de usuarios finales o aprobar cambios sin responsable autorizado. |
La seguridad no depende solo de una contraseña: también requiere separar responsabilidades, auditar cambios y evitar usuarios compartidos.
Durante implementación se priorizan bloqueos operativos, dudas de uso, ajustes de configuración y mejoras planificadas por fase.