Sanatorios

Audit log

Registro inmutable de cada acción relevante en el sanatorio: quién hizo qué, cuándo, desde dónde. Disponible para admin y jefe de servicio.

Qué se registra

Bisturí loguea automáticamente cada acción que afecta datos clínicos o de configuración: crear/firmar/anular un parte, generar o firmar un consentimiento, crear/editar plantilla, invitar usuario, cambiar rol, modificar branding, login, logout, intento fallido de autenticación.

Estructura de un evento

Cada evento tiene: timestamp con precisión de milisegundo, usuario que ejecutó la acción, IP, user-agent, tipo de acción, objeto afectado (referencia al recurso) y un payload opcional con datos adicionales del cambio.

Inmutabilidad

El audit log es append-only: ningún usuario (ni admin) puede editar o borrar entradas. Esto es necesario para que el log tenga valor como evidencia. Si necesitás borrar datos personales (por derecho de supresión bajo Ley 25.326), los partes y los datos del paciente se anonimizan pero los eventos del log conservan el identificador del registro y mencionan que fue anonimizado.

Consultar el log

Desde la configuración del sanatorio, sección Audit log, el admin tiene una tabla cronológica con filtros por usuario, tipo de acción y rango de fechas. Cada fila se expande para mostrar el detalle. Podés exportar el log filtrado a CSV.

Retención

El audit log se retiene por 7 años desde la fecha del evento, alineado con los requisitos de retención de documentación clínica en Argentina. Después de ese período, se agregan en resúmenes mensuales y se eliminan los registros individuales.