Skip to content

Actores, Roles y Permisos -- Tu Magistral

CampoValor
EstadoBorrador
Última actualización2026-03-25
Reuniones vinculadas2026-03-05, 2026-03-10-p2

1. Introducción

Tu Magistral es una plataforma multitenant donde distintos actores interactúan con módulos específicos según su rol. La premisa fundamental es que cada recetario es un tenant independiente, y la información de un tenant nunca es visible para otro. Los permisos se definen por actor y por módulo, garantizando que cada usuario vea únicamente lo que le corresponde.

Este documento describe los siete actores del sistema, sus capacidades y restricciones, y establece la matriz de permisos que gobierna el acceso a cada función.


2. Actores del sistema

2.1 Paciente / Cliente final

Persona que llega con una receta magistral a una farmacia o directamente a un recetario. No tiene acceso al sistema interno.

Puede:

  • Consultar el tracking de su receta (vía QR en etiqueta del producto).
  • Responder encuestas de seguimiento farmacoterapéutico.
  • Recibir recordatorios de vencimiento de receta y reordenar vía QR.
  • Recibir notificaciones de estado de su pedido (WhatsApp / email).

No puede:

  • Acceder a ningún módulo interno de la plataforma.
  • Ver precios de convenio, costos de producción ni información comercial.
  • Interactuar directamente con el recetario fuera de los canales habilitados.

2.2 Farmacia con convenio (B2B)

Establecimientos que tienen un convenio previo con un recetario. Ejemplos: Santa Gemita, Salcobrand. Operan a través del módulo B2B (M03) con tarifas diferenciadas y un flujo comercial establecido.

Puede:

  • Buscar productos en el catálogo del recetario con precios de convenio (M02).
  • Cargar solicitudes de producción, incluyendo carga masiva de recetas (M03).
  • Consultar estados de pedidos y trazabilidad de entregas (M03).
  • Recibir notificaciones automáticas de estado (producción, despacho, entrega).
  • Marcar recepción de pedidos entregados.

No puede:

  • Ver costos internos, márgenes ni estructura de costeo del recetario.
  • Modificar el catálogo de productos del recetario.
  • Acceder al módulo de producción ni ver información de otros convenios.
  • Ver datos de otros clientes del mismo recetario.

2.3 Farmacia sin convenio (Marketplace)

Farmacias, clínicas o centros de salud que no tienen un convenio previo con ningún recetario. Acceden a través del marketplace (M05) para buscar opciones en el mercado.

Puede:

  • Ingresar un requerimiento de receta magistral al marketplace (M05).
  • Comparar opciones de distintos recetarios (precio, plazo, calificación).
  • Seleccionar un recetario y generar una orden directa.
  • Consultar el estado de su pedido una vez generado.

No puede:

  • Acceder a precios de convenio de otros clientes.
  • Ver información interna de ningún recetario.
  • Acceder a módulos de producción, costeo ni administración.

2.4 Recetario -- Operación comercial

Ejecutivas comerciales del recetario (ejemplo: Katy en Reccius). Se encargan de la relación con farmacias, gestión de convenios y seguimiento de pedidos.

Puede:

  • Crear y administrar convenios con farmacias (M03).
  • Definir precios por convenio, canal y producto (M06 -- solo precios de venta).
  • Gestionar solicitudes entrantes: validar, asignar, responder.
  • Ver reportes comerciales: volumen por cliente, tiempos de respuesta, cumplimiento.
  • Recibir alertas de recetas cargadas por farmacias.
  • Gestionar el catálogo de productos publicado a farmacias.

No puede:

  • Modificar la producción directamente ni alterar estados productivos.
  • Acceder a costos internos de producción ni márgenes reales.
  • Aprobar o modificar el libro de producción ISP.
  • Administrar usuarios ni configuración del sistema.

2.5 Recetario -- Operación productiva

Equipo de producción del recetario: químicos farmacéuticos, técnicos y personal de laboratorio. Se encargan de la elaboración de las fórmulas magistrales.

Puede:

  • Recibir órdenes de trabajo asignadas (M04).
  • Registrar producción paso a paso: insumos, lotes, vencimientos, condiciones.
  • Gestionar lotes de materias primas y control de inventario productivo.
  • Registrar control de salida: lote producido, destino, farmacéutico responsable.
  • Consultar historial de producción propio.

No puede:

  • Modificar precios ni convenios comerciales.
  • Ver información de clientes o datos de farmacias.
  • Aprobar el libro de producción para fiscalización ISP (requiere Dirección técnica).
  • Acceder a reportes comerciales ni financieros.

2.6 Recetario -- Dirección técnica

Director técnico del recetario (Químico Farmacéutico responsable ante el ISP). Máximo nivel de responsabilidad operativa dentro del tenant del recetario.

Puede:

  • Todo lo de Operación productiva.
  • Aprobar y firmar el libro de producción digital para fiscalización ISP.
  • Configurar costos de producción y fórmulas de costeo (M06).
  • Validar cumplimiento regulatorio: normativa ISP, Ley 21.719.
  • Exportar libro de recetas para fiscalización.
  • Ver reportes consolidados de producción, calidad y cumplimiento.
  • Gestionar el vademécum interno de fórmulas del recetario.

No puede:

  • No tiene restricciones dentro del ámbito productivo de su tenant.
  • No puede ver datos de otros tenants.

2.7 Administrador de plataforma

En fase inicial este rol lo ejerce Felipe Abarca. Es el administrador global de Tu Magistral con acceso completo a la configuración del sistema.

Puede:

  • Todo lo anterior, en todos los tenants.
  • Configuración global del sistema: parámetros, integraciones, módulos activos.
  • Alta, baja y gestión de usuarios en todos los niveles.
  • Gestión multitenant: crear tenants, configurar recetarios, activar/desactivar módulos.
  • Monitoreo de salud del sistema, auditoría global y soporte.

No puede:

  • Sin restricciones operativas (acceso completo).

3. Diagrama de actores y módulos


4. Matriz de permisos

La siguiente tabla muestra las acciones principales del sistema y qué actor tiene acceso a cada una. Se utiliza para acceso permitido y -- para acceso denegado.

AcciónPacienteFarmacia B2BFarmacia MarketplaceRec. ComercialRec. ProductivaRec. Dir. TécnicaAdmin
M02 -- Cotización
Buscar productos y cotizar------
Ver precios de convenio--Sí (solo los propios)----
Ver precios marketplace----------
M03 -- B2B
Cargar solicitudes / recetas----------
Carga masiva de recetas----------
Consultar estado de pedidos--Sí (solo propios)----
Crear / administrar convenios--------
Gestionar catálogo publicado--------
M04 -- Producción
Recibir órdenes de trabajo--------
Registrar producción paso a paso--------
Gestionar lotes e insumos--------
Registrar control de salida--------
Aprobar libro producción ISP----------
Exportar libro para fiscalización----------
M05 -- Marketplace
Ingresar requerimiento----------
Comparar opciones de recetarios----------
Seleccionar recetario----------
M06 -- Costeo
Definir precios de venta por canal--------
Configurar costos de producción----------
Ver reportes de márgenes----------
M07 -- Seguimiento
Consultar tracking vía QR----------
Responder encuesta seguimiento----------
Recibir recordatorio vencimiento----------
Reordenar vía QR----------
Transversal
Recibir notificaciones (WA/email)
Ver reportes comerciales--------
Ver reportes de producción--------
Gestión de usuarios------------
Configuración del sistema------------
Gestión multitenant------------

5. Notas sobre multitenant

Tu Magistral opera bajo un modelo multitenant estricto:

  • Cada recetario es un tenant independiente. Su información de producción, costos, convenios, catálogo y clientes está completamente aislada de otros recetarios.
  • Las farmacias con convenio pueden tener convenios con múltiples recetarios, pero solo ven la información que cada recetario ha decidido compartir dentro de su convenio específico.
  • Un recetario no puede ver los precios, convenios, volúmenes ni fórmulas de otro recetario. Esta regla es crítica dada la realidad competitiva del mercado (antecedente: Control Magistral permite al operador del software ver datos comerciales sensibles de todos sus clientes, lo que genera desconfianza en el mercado).
  • Las farmacias sin convenio (marketplace) ven solo opciones agregadas (precio, plazo, calificación) sin acceso a información interna de ningún recetario.

6. Reglas de visibilidad

Las siguientes reglas son de cumplimiento obligatorio en todo módulo:

  1. Aislamiento de tenant: Ningún dato de un recetario (producción, costos, convenios, volúmenes, fórmulas) puede ser visible para otro recetario, bajo ninguna circunstancia.
  2. Protección de precios: Las tarifas de convenio de un cliente no pueden ser visibles para otro cliente del mismo recetario. Cada convenio es una relación bilateral aislada.
  3. Información comercial sensible: Los datos de volúmenes, cantidad de recetas procesadas y composición de catálogo son confidenciales por tenant. Este punto surge del antecedente de que competidores han usado información comercial robada para hacer guerra de precios (reunión 2026-03-10-p2).
  4. Datos de pacientes: Toda información de pacientes (nombre, RUT, diagnóstico, recetas) es datos sensible según Ley 21.719 y se rige por las reglas de protección de datos definidas en el documento 04-regulatorio.md.
  5. Auditoría de acceso: Todo acceso a datos sensibles debe quedar registrado con usuario, timestamp y acción realizada. Esto aplica tanto para cumplimiento ISP como para Ley 21.719.

7. Historial de cambios

FechaFuenteCambio
2026-03-25Consolidación de fuentesCreación inicial del documento
2026-03-10Reunión con Andro (20260310-p2)Definición de que cada recetario es tenant independiente; discusión sobre protección de datos competitivos; Andro enfatiza que Reccius no quiere que sus precios ni volúmenes sean visibles para competidores
2026-03-05Reunión diseño y roadmap (20260305)Definición de roles de farmacia con convenio vs. sin convenio; distinción entre cotizador en punto de venta y marketplace; roles de ejecutiva comercial (Katy)