Manual para
Empresas 2026

Guía oficial de implementación, uso y administración de vEmergency Corporativo.

🔒 Privacidad por diseño 📐 ISO 27001 🦺 ISO 45001 ⚖️ Ley 172-13 RD
Versión 1.0 · Junio 2026 · Olorun Sistemas SRL · República Dominicana

📑Tabla de contenidos

  1. 01Qué es vEmergency Corporativopág. 3
  2. 02Roles y permisos del panelpág. 4
  3. 03Implementación inicial (10 pasos)pág. 5
  4. 04Gestión de colaboradorespág. 7
  5. 05Brigadas y simulacrospág. 9
  6. 06Centro de Comando de Emergenciapág. 10
  7. 07Acciones correctivaspág. 12
  8. 08Visitantes y contratistaspág. 13
  9. 09Privacidad y derechos del titular (Ley 172-13)pág. 14
  10. 10Integraciones: webhooks y APIpág. 16
  11. 11Buenas prácticas y FAQpág. 17

01Qué es vEmergency Corporativo

vEmergency Corporativo es una plataforma de respuesta y privacidad ante emergencias laborales que permite a las organizaciones de la República Dominicana administrar la cobertura de protección de sus colaboradores, conformar brigadas, ejecutar simulacros, gestionar visitantes externos y documentar evidencia de cumplimiento — sin que Recursos Humanos se convierta en custodio de datos médicos sensibles.

💡 El principio fundamental
La empresa gestiona el programa de cobertura; el colaborador conserva control exclusivo sobre sus datos médicos. Esta separación es técnica, no solo política.

El problema que resuelve

Componentes principales

ComponenteQuién lo usaPara qué
Dashboard RRHHRecursos HumanosVisión de adopción, invitaciones, estados
Dashboard SSTSeg. y SaludBrigadas, simulacros, cumplimiento
Centro de ComandoSST · DirecciónCoordinación en tiempo real durante un evento
Carnet QR/NFCColaboradoresIdentificación crítica accesible solo en emergencia
Centro de PrivacidadRRHH · ColaboradorSolicitudes ARCO+ (Ley 172-13)
Visitantes / ContratistasRecepción · SSTQR temporal con datos mínimos de emergencia
Webhooks & APITI / SistemasIntegración con CRM, Slack, SIEM, etc.

02Roles y permisos del panel

vEmergency aplica control de acceso basado en roles (RBAC). Cada usuario recibe uno o varios roles que determinan exactamente qué puede ver y hacer.

🛡️

Super Admin

Gestiona todas las empresas del ecosistema. Reservado al equipo Olorun.

  • Crear/eliminar empresas
  • Activar planes y licencias
  • Soporte técnico
👔

Admin de Empresa

Permisos completos dentro de UNA empresa específica.

  • Configurar sedes y departamentos
  • Asignar roles a otros usuarios
  • Acceso a todas las secciones del panel
👥

RRHH

Gestiona el programa de cobertura sin acceso a datos médicos.

  • Alta y baja de colaboradores
  • Invitaciones masivas
  • Reportes ejecutivos
  • Solicitudes ARCO+
🦺

SST

Seguridad y Salud Ocupacional.

  • Brigadas y certificaciones
  • Simulacros y métricas
  • Centro de Comando
  • Acciones correctivas
👤

Colaborador

Empleado regular vinculado a la empresa.

  • Control de su perfil médico
  • Sus consentimientos
  • Sus derechos ARCO+
💻

TI / Integración

Equipo técnico de la empresa cliente.

  • Configurar webhooks salientes
  • Generar tokens API con scopes
  • Habilitar MFA obligatorio
⚠️ Importante sobre privacidad
RRHH y SST nunca ven diagnósticos, alergias, medicamentos ni historial médico de los colaboradores. Solo ven estado de activación, adopción y cumplimiento.

03Implementación inicial (10 pasos)

1

Activación de la empresa

Olorun crea tu organización con un slug único (ej. acme-corp) y asigna el plan contratado (Starter / Pro / Enterprise).

2

Configuración del Admin

Recibirás credenciales iniciales para el primer Admin de Empresa. Ese usuario es quien dará de alta al resto de los roles.

3

Cargar sedes y departamentos

Antes de invitar colaboradores, define la estructura organizativa. Cada sede puede tener su propia brigada, lo cual habilita reportes por ubicación.

4

Personalizar branding

Sube el logo de la empresa. Aparecerá en correos de invitación, carnets imprimibles y reportes.

5

Importar colaboradores (CSV/Excel)

Carga masiva de empleados con nombre, email, código interno, sede y departamento. El sistema valida duplicados y formato.

6

Campaña de invitaciones

Envío masivo de correos. Cada empleado recibe un token único válido por 7 días. Al aceptarlo, su perfil se crea sin que nadie de RRHH vea sus datos médicos.

7

Asignar roles internos

Define quién es RRHH, quién es SST, quién es Admin. Cada rol verá un menú diferente y datos diferentes.

8

Conformar brigadas

Crea brigadas por sede y tipo (primeros auxilios, evacuación, incendios). Agrega miembros y carga sus certificaciones con fechas de vencimiento.

9

Programar primer simulacro

Antes del simulacro real, ejecuta uno de prueba con un grupo reducido. Esto valida el flujo y familiariza al equipo SST con el Centro de Comando.

10

Integraciones (opcional)

Si tu plan incluye webhooks/API: configura notificaciones a Slack, CRM o SIEM. Genera tokens con scopes mínimos necesarios.

04Gestión de colaboradores

Ciclo de vida del colaborador (7 estados)

EstadoSignificadoAcción típica
PendienteImportado pero no invitadoEnviar invitación
InvitadoRecibió email, no aceptóReenviar / recordar
ActivoPerfil completo y vigente
IncompletoActivó pero faltan datos críticosRecordatorio amable
DesactualizadoSin actualizar > 180 díasSolicitar revisión
DesactivadoPausa temporal (licencia, etc.)Reactivar al regreso
DesvinculadoSalida definitiva de la empresaConserva su perfil personal
✅ Buena práctica
Cuando un colaborador se desvincula, NO se elimina su cuenta vEmergency. Su perfil personal de emergencia continúa siendo de su propiedad. Solo se rompe el vínculo corporativo.

05Brigadas y simulacros

Conformación de brigadas

  1. Ve a Panel SST → Brigadas → Nueva brigada.
  2. Define sede, tipo (incendio, primeros auxilios, evacuación, búsqueda, seguridad) y nombre.
  3. Agrega miembros desde la lista de colaboradores activos.
  4. Carga las certificaciones de cada miembro con fecha de vencimiento (el sistema te alertará 30 días antes).

Programar un simulacro

  1. Panel SST → Simulacros → Programar.
  2. Define fecha, tipo (parcial/total), sede afectada, brigadas que participan.
  3. Comunica internamente. El día del simulacro, registra los tiempos de respuesta en el sistema.
  4. Al finalizar, sube acta firmada (PDF) y observaciones.
  5. Cada simulacro queda con registro inalterable para auditoría.

06Centro de Comando de Emergencia

El Centro de Comando es la vista en tiempo real durante un evento activo. Solo accesible para SST, Admin de Empresa y Super Admin.

Funcionalidades clave

⚠️ Crítico durante emergencia real
Los reportes "Estoy bien" marcados como Necesito ayuda o Estoy lesionado generan automáticamente un evento en el timeline del Centro de Comando.

07Acciones correctivas

Toda acción de mejora derivada de un simulacro, auditoría o incidente queda documentada con SLA y evidencia.

Flujo

1

Crear acción

Definir título, descripción, severidad (baja/media/alta/crítica), categoría, responsable y fecha límite.

2

Trabajar en ella

El responsable actualiza el progreso (0-100%) y el estado (en curso / pendiente revisión).

3

Cerrar con evidencia

Al cerrarla se exige una descripción de la evidencia de cierre (no se puede cerrar vacía). El sistema marca cuándo y quién cerró.

📊 Métricas automáticas
El panel muestra: Total, Abiertas, Vencidas, Vencen en 7 días, Cerradas en 30 días. Las vencidas se resaltan automáticamente al día siguiente del due date.

08Visitantes y contratistas

Para personas externas (visitas, proveedores, contratistas), vEmergency permite emitir un QR temporal con vigencia configurable.

Visitantes (corto plazo)

Contratistas (largo plazo)

ℹ️ Privacidad de visitantes
El visitante acepta los términos de uso al ser registrado. Sus datos se borran automáticamente al expirar el QR (configurable). Esto cumple el principio de minimización de datos de Ley 172-13.

09Privacidad y derechos del titular (Ley 172-13)

vEmergency está diseñado nativamente para cumplir la Ley 172-13 de la República Dominicana sobre protección de datos personales. La empresa actúa como responsable y los colaboradores como titulares.

Los 7 derechos ARCO+

DerechoQué permitePlazo legal
AccesoVer una copia de todos sus datos30 días
RectificaciónCorregir datos inexactos30 días
Cancelación / OlvidoSolicitar eliminación30 días
OposiciónOponerse a un tratamiento específico30 días
PortabilidadRecibir sus datos en formato estructurado30 días
LimitaciónRestringir el tratamiento temporalmente30 días
Revocación de consentimientoRetirar autorizaciones específicasInmediato

Cómo se gestionan

  1. El colaborador entra a Mis Derechos y elige el tipo de solicitud.
  2. El sistema genera un código de seguimiento único (ej. DSR-2026-0742).
  3. RRHH (o el DPO designado) ve la solicitud en Solicitudes ARCO+.
  4. Tiene 30 días para responder. El panel muestra cuántos días quedan.
  5. Al responder, queda registrado el contenido de la respuesta y queda evidencia.
⚠️ No responder = sanción
La Ley 172-13 establece sanciones por no responder en 30 días. El panel marca las solicitudes próximas a vencer en rojo para que tu DPO pueda priorizarlas.

10Integraciones: webhooks y API

Webhooks salientes (plan Pro / Enterprise)

vEmergency dispara eventos HTTP firmados con HMAC-SHA256 hacia tus sistemas cuando ocurre algo relevante.

Eventos disponibles

Características técnicas

API REST (plan Enterprise)

Endpoint base: https://olo.run/escan/api/v1/

Autenticación: Laravel Sanctum con token Bearer. Los tokens están scoped — cada uno declara qué puede leer/escribir.

ScopePermite
read:employeesListar y consultar colaboradores
write:employeesCrear/editar colaboradores
read:brigadesLeer brigadas y miembros
write:simulationsProgramar simulacros
read:reportsGenerar reportes ejecutivos
write:webhooksGestionar suscripciones de webhook

11Buenas prácticas y FAQ

Buenas prácticas recomendadas

  1. No compartas tokens API. Si un colaborador deja la empresa, revoca sus tokens.
  2. Activa MFA para los roles Admin de Empresa y RRHH.
  3. Programa simulacros al menos 1 vez al año (requisito Reg. 522-06).
  4. Mantén las certificaciones de brigadistas vigentes — el sistema alerta 30 días antes.
  5. Revisa el dashboard de DSR semanalmente — el plazo legal es estricto.
  6. Comunica el lanzamiento con un memo interno explicando que la empresa NO accede a datos médicos.

Preguntas frecuentes

¿RRHH puede ver mi tipo de sangre?

No. Y técnicamente tampoco podría aunque quisiera — esos datos están en una capa de privacidad separada que solo se desbloquea con OTP del titular o en evento de emergencia real verificado.

¿Qué pasa si pierdo mi tarjeta QR?

El empleado reporta la pérdida en su panel personal. Su perfil queda temporalmente bloqueado y RRHH puede emitir un nuevo carnet con QR distinto. El QR perdido deja de funcionar de inmediato.

¿Cómo se factura?

Por sillas (asientos contratados). Cada colaborador activo ocupa una silla. Las invitaciones pendientes y desvinculados no cuentan. Tres planes: Starter, Pro y Enterprise.

¿Y si la empresa cierra?

Los perfiles personales de los colaboradores NO se eliminan. Solo se rompe el vínculo corporativo. Cada colaborador sigue siendo dueño de su perfil de emergencia individual.

¿Funciona sin internet?

El carnet impreso con QR funciona offline (escanear lleva al servidor cuando hay señal). La app y panel requieren conexión. Los datos críticos se cachean para visualización local cuando hay red intermitente.

¿Cumple con HIPAA?

vEmergency NO está certificado HIPAA (esa es regulación de EE.UU.). Sí cumple con Ley 172-13 de RD y aplica los principios equivalentes de minimización, propósito limitado y consentimiento informado.