I. Administración de personal
Artículo 1. Objeto
Regular la incorporación y uso de cuentas de empleados, colaboradores y usuarios autorizados del Taller.
Artículo 2. Responsabilidad del propietario
El titular del Taller es responsable de definir quién puede acceder y qué funciones puede utilizar dentro de su negocio.
Artículo 3. Cuenta individual
Cada empleado deberá utilizar una identidad o acceso individual cuando el sistema lo permita. No se recomienda compartir credenciales.
Artículo 4. Invitaciones
Los enlaces o invitaciones de acceso deberán utilizarse únicamente por la persona autorizada y podrán tener vigencia limitada.
II. Roles
Artículo 5. Principio de mínimo acceso
Cada empleado deberá recibir únicamente los permisos necesarios para realizar su función.
Artículo 6. Administrador
El rol administrativo puede gestionar configuraciones, personal y operaciones según los permisos otorgados por el propietario.
Artículo 7. Mecánico
El rol mecánico podrá acceder a órdenes, diagnósticos, estados o información técnica necesaria para ejecutar trabajos.
Artículo 8. POS o caja
El rol de POS podrá limitarse a ventas, clientes, productos, cobros y comprobantes sin acceso a funciones administrativas sensibles.
Artículo 9. Otros roles
Servicio Pronto podrá incorporar roles adicionales para inventario, recepción, finanzas, supervisión u otras funciones.
III. Seguridad y auditoría
Artículo 10. Acciones atribuibles
Las acciones realizadas por cada usuario podrán quedar registradas para auditoría.
Artículo 11. Revocación
El Taller deberá retirar acceso a empleados que terminen su relación o cambien de funciones.
Artículo 12. Acceso indebido
Se prohíbe usar permisos ajenos, elevar privilegios sin autorización o intentar acceder a información no asignada.
Artículo 13. Dispositivos compartidos
Cuando se utilicen dispositivos comunes, el Taller deberá cerrar sesión o aplicar controles para evitar accesos no autorizados.
IV. Responsabilidad
Artículo 14. Supervisión
El Taller deberá supervisar razonablemente las acciones de sus empleados dentro del sistema.
Artículo 15. Incidentes
Los incidentes de acceso deberán reportarse y podrán generar cierre de sesiones, cambio de permisos o investigación.
Artículo 16. Baja
La eliminación o desactivación de un empleado no borra necesariamente las acciones históricas realizadas durante su acceso válido.
