Auditorías
GCM mantiene tres registros de auditoría separados para que puedas responder "¿quién cambió esto?" sin rebuscar en respaldos de la base de datos. Cada uno vive en un lugar distinto porque cada uno responde a una pregunta distinta.

Los tres registros
| Registro | Ubicación | Responde |
|---|---|---|
| Registro de auditoría de la organización | /activity-log y Datos y Registros → Registro de auditoría | ¿Quién en tu organización creó, editó o eliminó un miembro, donación, grupo, ministerio, escuela, asistencia o unidad organizativa? |
| Registro de actividad del miembro | Una pestaña en el perfil de cada miembro | ¿Qué le ha pasado a esta persona — se unió a un grupo, asistió a una reunión, recibió un mensaje de workflow, fue marcada como perdida, fue recuperada? |
| Historial de importaciones | Datos y Registros → Historial de importaciones | ¿La importación de CSV que ejecuté la semana pasada terminó, y cuántas filas fallaron? |
También existe un cuarto registro — el registro de auditoría de la plataforma — pero está reservado para los administradores de la plataforma Genius Church Manager (nosotros) y rastrea la suplantación entre tenants, los cambios de plan y los movimientos de roles de superadmin. No lo verás desde dentro de tu organización.
Quién puede ver los datos de auditoría
| Permiso | Puede ver |
|---|---|
users.manage | La página completa /activity-log en todos los tipos de entidad y actores |
config.manage | La pestaña Registro de auditoría dentro de Datos y Registros (los mismos datos, vista abreviada) |
| Quien pueda ver el perfil de un miembro | La cronología de actividad de ese miembro |
| Ninguno de los anteriores | Nada — las entradas de auditoría no se filtran por otras pantallas |
El registro de actividad está limitado al permiso users.manage a propósito: la mayoría del personal no necesita ver cada edición de sus compañeros, y exponer esos datos por defecto invita a conversaciones incómodas de Recursos Humanos.
Qué se registra automáticamente
Un trigger genérico de Postgres audit_log_writes() vigila ocho tablas de entidades y escribe una fila en org_audit_log por cada cambio material:
membersattendancesdonationsgroupsministriesorg_unitsschoolsschool_enrolments
Cambio material significa: un INSERT, un UPDATE que toca al menos una columna no de sistema, o un borrado lógico (deleted_at establecido). Las actualizaciones masivas desde importaciones, las acciones de workflow y la API pasan todas por el mismo trigger — no hay forma de escribir en esas tablas y saltarse el registro.
El trigger captura:
- Actor — el UUID y correo del usuario autenticado (o
systempara escrituras de cron/webhook) - Acción —
created,updated,deleted,restored, además de verbos específicos del dominio comomerge_members - Entidad — tipo + ID, para que la fila del registro de actividad enlace directamente al miembro o grupo afectado
- Metadatos — para las actualizaciones, la lista de columnas modificadas (útil para "¿qué cambiaste?" pero no los valores anteriores/posteriores)
Los eventos específicos del miembro (se unió a un grupo, fue marcado como perdido, recibió un mensaje de workflow) se escriben en una segunda tabla, member_activity_log, por el código de la aplicación en vez de por un trigger — esa es la cronología que ves en el perfil del miembro.
Qué no se registra
Dos omisiones deliberadas:
- Acceso de lectura. Mirar a un miembro no escribe una fila. Si necesitas seguimiento de vistas por cumplimiento normativo, habla con nosotros sobre el complemento empresarial.
- Valores de columna anteriores/posteriores. Almacenarlos multiplicaría el tamaño del registro por 10-50x. El arreglo "changed" te dice qué columnas se movieron, no de qué a qué. Si necesitas el estado del miembro en un punto específico del tiempo, usa los respaldos de base de datos en su lugar.
Retención
Las filas de auditoría se conservan indefinidamente en los planes pagos y se podan a los últimos 90 días en Starter. Puedes exportar el registro antes de que caduque si necesitas registros de largo plazo — y deberías hacerlo, en cualquier año en el que enviaste estados fiscales.
A dónde ir después
- Registro de auditoría de la organización — el feed completo de "quién hizo qué" en toda la organización
- Registro de actividad del miembro — la cronología por miembro
- Historial de importaciones — el estado de los trabajos de importación masiva y los errores por fila
- Exportar registros — exportaciones CSV para cumplimiento y respaldos
TIP
Si estás investigando un cambio específico (un monto de donación que parece incorrecto, un miembro que falta), empieza en el registro de auditoría de la organización y filtra por la entidad. Es más rápido que recorrer la cronología del miembro.
