> ## Documentation Index
> Fetch the complete documentation index at: https://seked.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Guía completa de permisos en Seked por rol y proyecto

> Entiende cómo funcionan los permisos a nivel de organización y de proyecto, qué ocurre al eliminar usuarios y cómo configurar equipos grandes.

Seked dispone de dos capas de permisos que trabajan conjuntamente: los permisos a **nivel de organización**, que determinan qué puede hacer un usuario en toda la plataforma, y los permisos a **nivel de proyecto**, que permiten otorgar o restringir el acceso a un proyecto concreto con independencia del rol global del usuario. Comprender cómo interactúan estas dos capas te ayudará a estructurar equipos de trabajo seguros y eficientes.

## Permisos a nivel de organización

Los permisos de organización se derivan directamente del **rol** asignado a cada usuario. Hay tres roles disponibles: **Administrador**, **Editor** y **Lector**.

<Accordion title="Administrador: acceso completo">
  El Administrador tiene control total sobre la organización en Seked. Sus permisos incluyen:

  * **Gestión del equipo:** invitar, eliminar y cambiar el rol de cualquier usuario.
  * **Ajustes de empresa:** editar los datos fiscales, gestionar la base de precios y el directorio de industriales.
  * **Facturación:** consultar facturas, cambiar el plan, adquirir créditos adicionales y actualizar el método de pago.
  * **Proyectos:** crear, editar y archivar cualquier proyecto de la organización, independientemente de si está asignado a él.
  * **Base de precios:** añadir, editar e importar elementos de la base de precios corporativa.
  * **Proveedores:** gestionar el directorio completo de proveedores de la organización.
  * **IA:** usar todas las funciones de inteligencia artificial consumiendo créditos de la organización.
</Accordion>

<Accordion title="Editor (presupuestador): acceso operativo">
  El Editor puede realizar todas las tareas del día a día de estimación y presupuestación. Sus permisos incluyen:

  * **Proyectos:** crear proyectos nuevos, editar los proyectos a los que tiene acceso y gestionar sus presupuestos y partidas.
  * **Gestión del equipo en sus proyectos:** asignar personas a proyectos o a tareas concretas.
  * **Proveedores:** añadir proveedores, solicitar ofertas y comparar respuestas en los proyectos asignados.
  * **Base de precios:** consultar y usar elementos en presupuestos; puede añadir elementos si el Administrador lo permite.
  * **IA:** usar las funciones de análisis de documentos y estimación automática.

  El Editor **no puede** acceder a la facturación ni modificar la configuración de la empresa.
</Accordion>

<Accordion title="Lector (visualizador): acceso de solo lectura">
  El Lector puede consultar la información de los proyectos a los que ha sido asignado, pero no puede realizar ninguna modificación. Está orientado a perfiles de otros departamentos que necesitan acceder a la información sin modificarla, como **compras**, **jefes de obra** u otros roles similares. Sus permisos incluyen:

  * **Proyectos asignados:** ver presupuestos, partidas, mediciones y documentación adjunta.
  * **Comentarios:** leer y añadir comentarios en los proyectos a los que tiene acceso.
  * **Exportación:** descargar presupuestos en PDF u otros formatos exportables.

  El Lector **no puede** crear proyectos, editar datos, gestionar proveedores ni usar funciones de IA.
</Accordion>

## Qué ocurre al eliminar el acceso

Existen dos situaciones distintas que conviene distinguir:

<Accordion title="Eliminar a un usuario de un proyecto">
  Cuando eliminas a un usuario de un proyecto concreto:

  * Pierde el acceso únicamente a ese proyecto.
  * Sigue siendo miembro activo de la organización con su rol global.
  * Puede seguir accediendo al resto de proyectos a los que esté asignado.
  * Todo su trabajo en ese proyecto (comentarios, cambios) **se conserva**.
</Accordion>

<Accordion title="Eliminar a un usuario de la organización">
  Cuando eliminas a un usuario de la organización:

  * Pierde el acceso a **todos** los proyectos y a toda la plataforma de forma inmediata.
  * Su cuenta queda desactivada y no puede iniciar sesión.
  * Todo el contenido que generó (presupuestos, partidas, comentarios) **se conserva** en los proyectos.
  * Si el usuario tenía proyectos como único propietario, la propiedad se transfiere automáticamente al Administrador que realizó la eliminación.
  * El usuario recibirá un correo electrónico notificándole la revocación de acceso.
</Accordion>

## Buenas prácticas para equipos grandes

Cuando trabajas con equipos numerosos o con colaboradores externos, sigue estas recomendaciones para mantener la seguridad y el orden:

<Accordion title="Consultores y asesores externos">
  Asigna el rol **Lector** a cualquier persona ajena a tu empresa que necesite acceder a Seked. De este modo podrán consultar la información que les corresponda sin riesgo de modificar datos accidentalmente.
</Accordion>

<Accordion title="Equipos de gran tamaño">
  Cuando tienes muchos Editores, organiza el acceso por proyectos en lugar de dar acceso global a todo. Usa el nivel **Editor** solo para las personas que realmente trabajen en el presupuesto activo de cada proyecto, y reduce a **Lector** a quienes solo necesiten estar informados y poder comentar.
</Accordion>

<Accordion title="Revisión periódica de accesos">
  Establece una rutina de revisión trimestral de los usuarios activos. Elimina o ajusta los accesos de personas que ya no trabajen en un proyecto o que hayan cambiado de función. Esto reduce el riesgo de accesos no autorizados y mantiene la lista de usuarios limpia.
</Accordion>

<Accordion title="Principio de mínimo privilegio">
  Asigna siempre el rol o nivel de acceso **más restrictivo** que permita a la persona hacer su trabajo. Si alguien solo necesita revisar un presupuesto para aprobarlo, el rol Lector es suficiente. No es necesario otorgar permisos de edición a todo el mundo.
</Accordion>

<CardGroup cols={2}>
  <Card title="Usuarios y roles" icon="users" href="/ayuda/equipo/usuarios-y-roles">
    Aprende a cambiar roles y gestionar los miembros de tu equipo.
  </Card>

  <Card title="Colaboración en proyectos" icon="people-group" href="/ayuda/proyectos/colaboracion">
    Descubre cómo trabajar en equipo dentro de un proyecto.
  </Card>

  <Card title="Invitar al equipo" icon="user-plus" href="/ayuda/primeros-pasos/invitar-equipo">
    Añade nuevos miembros a tu organización paso a paso.
  </Card>

  <Card title="Ajustes de empresa" icon="building" href="/ayuda/equipo/gestionar-empresa">
    Consulta los 7 bloques de Ajustes: cuenta, mail, uso, facturación, equipo, base de precios e industriales.
  </Card>
</CardGroup>
