Guía oficial de implementación, uso y administración de vEmergency Corporativo.
vEmergency Corporativo es una plataforma de respuesta y privacidad ante emergencias laborales que permite a las organizaciones de la República Dominicana administrar la cobertura de protección de sus colaboradores, conformar brigadas, ejecutar simulacros, gestionar visitantes externos y documentar evidencia de cumplimiento — sin que Recursos Humanos se convierta en custodio de datos médicos sensibles.
| Componente | Quién lo usa | Para qué |
|---|---|---|
| Dashboard RRHH | Recursos Humanos | Visión de adopción, invitaciones, estados |
| Dashboard SST | Seg. y Salud | Brigadas, simulacros, cumplimiento |
| Centro de Comando | SST · Dirección | Coordinación en tiempo real durante un evento |
| Carnet QR/NFC | Colaboradores | Identificación crítica accesible solo en emergencia |
| Centro de Privacidad | RRHH · Colaborador | Solicitudes ARCO+ (Ley 172-13) |
| Visitantes / Contratistas | Recepción · SST | QR temporal con datos mínimos de emergencia |
| Webhooks & API | TI / Sistemas | Integración con CRM, Slack, SIEM, etc. |
vEmergency aplica control de acceso basado en roles (RBAC). Cada usuario recibe uno o varios roles que determinan exactamente qué puede ver y hacer.
Gestiona todas las empresas del ecosistema. Reservado al equipo Olorun.
Permisos completos dentro de UNA empresa específica.
Gestiona el programa de cobertura sin acceso a datos médicos.
Seguridad y Salud Ocupacional.
Empleado regular vinculado a la empresa.
Equipo técnico de la empresa cliente.
Olorun crea tu organización con un slug único (ej. acme-corp) y asigna el plan contratado (Starter / Pro / Enterprise).
Recibirás credenciales iniciales para el primer Admin de Empresa. Ese usuario es quien dará de alta al resto de los roles.
Antes de invitar colaboradores, define la estructura organizativa. Cada sede puede tener su propia brigada, lo cual habilita reportes por ubicación.
Sube el logo de la empresa. Aparecerá en correos de invitación, carnets imprimibles y reportes.
Carga masiva de empleados con nombre, email, código interno, sede y departamento. El sistema valida duplicados y formato.
Envío masivo de correos. Cada empleado recibe un token único válido por 7 días. Al aceptarlo, su perfil se crea sin que nadie de RRHH vea sus datos médicos.
Define quién es RRHH, quién es SST, quién es Admin. Cada rol verá un menú diferente y datos diferentes.
Crea brigadas por sede y tipo (primeros auxilios, evacuación, incendios). Agrega miembros y carga sus certificaciones con fechas de vencimiento.
Antes del simulacro real, ejecuta uno de prueba con un grupo reducido. Esto valida el flujo y familiariza al equipo SST con el Centro de Comando.
Si tu plan incluye webhooks/API: configura notificaciones a Slack, CRM o SIEM. Genera tokens con scopes mínimos necesarios.
| Estado | Significado | Acción típica |
|---|---|---|
| Pendiente | Importado pero no invitado | Enviar invitación |
| Invitado | Recibió email, no aceptó | Reenviar / recordar |
| Activo | Perfil completo y vigente | — |
| Incompleto | Activó pero faltan datos críticos | Recordatorio amable |
| Desactualizado | Sin actualizar > 180 días | Solicitar revisión |
| Desactivado | Pausa temporal (licencia, etc.) | Reactivar al regreso |
| Desvinculado | Salida definitiva de la empresa | Conserva su perfil personal |
El Centro de Comando es la vista en tiempo real durante un evento activo. Solo accesible para SST, Admin de Empresa y Super Admin.
Toda acción de mejora derivada de un simulacro, auditoría o incidente queda documentada con SLA y evidencia.
Definir título, descripción, severidad (baja/media/alta/crítica), categoría, responsable y fecha límite.
El responsable actualiza el progreso (0-100%) y el estado (en curso / pendiente revisión).
Al cerrarla se exige una descripción de la evidencia de cierre (no se puede cerrar vacía). El sistema marca cuándo y quién cerró.
Para personas externas (visitas, proveedores, contratistas), vEmergency permite emitir un QR temporal con vigencia configurable.
vEmergency está diseñado nativamente para cumplir la Ley 172-13 de la República Dominicana sobre protección de datos personales. La empresa actúa como responsable y los colaboradores como titulares.
| Derecho | Qué permite | Plazo legal |
|---|---|---|
| Acceso | Ver una copia de todos sus datos | 30 días |
| Rectificación | Corregir datos inexactos | 30 días |
| Cancelación / Olvido | Solicitar eliminación | 30 días |
| Oposición | Oponerse a un tratamiento específico | 30 días |
| Portabilidad | Recibir sus datos en formato estructurado | 30 días |
| Limitación | Restringir el tratamiento temporalmente | 30 días |
| Revocación de consentimiento | Retirar autorizaciones específicas | Inmediato |
DSR-2026-0742).vEmergency dispara eventos HTTP firmados con HMAC-SHA256 hacia tus sistemas cuando ocurre algo relevante.
employee.invited — RRHH envía invitaciónemployee.activated — colaborador aceptó y creó perfilemployee.unlinked — colaborador desvinculadoemergency.created — evento de emergencia abiertoemergency.closed — evento cerradosimulation.completed — simulacro finalizadoconsent.revoked — colaborador revoca consentimientoprofile.updated — perfil actualizadoX-vEmergency-Signature.Endpoint base: https://olo.run/escan/api/v1/
Autenticación: Laravel Sanctum con token Bearer. Los tokens están scoped — cada uno declara qué puede leer/escribir.
| Scope | Permite |
|---|---|
read:employees | Listar y consultar colaboradores |
write:employees | Crear/editar colaboradores |
read:brigades | Leer brigadas y miembros |
write:simulations | Programar simulacros |
read:reports | Generar reportes ejecutivos |
write:webhooks | Gestionar suscripciones de webhook |
No. Y técnicamente tampoco podría aunque quisiera — esos datos están en una capa de privacidad separada que solo se desbloquea con OTP del titular o en evento de emergencia real verificado.
El empleado reporta la pérdida en su panel personal. Su perfil queda temporalmente bloqueado y RRHH puede emitir un nuevo carnet con QR distinto. El QR perdido deja de funcionar de inmediato.
Por sillas (asientos contratados). Cada colaborador activo ocupa una silla. Las invitaciones pendientes y desvinculados no cuentan. Tres planes: Starter, Pro y Enterprise.
Los perfiles personales de los colaboradores NO se eliminan. Solo se rompe el vínculo corporativo. Cada colaborador sigue siendo dueño de su perfil de emergencia individual.
El carnet impreso con QR funciona offline (escanear lleva al servidor cuando hay señal). La app y panel requieren conexión. Los datos críticos se cachean para visualización local cuando hay red intermitente.
vEmergency NO está certificado HIPAA (esa es regulación de EE.UU.). Sí cumple con Ley 172-13 de RD y aplica los principios equivalentes de minimización, propósito limitado y consentimiento informado.