Skip to content

Auditorías

GCM mantiene tres registros de auditoría separados para que puedas responder "¿quién cambió esto?" sin rebuscar en respaldos de la base de datos. Cada uno vive en un lugar distinto porque cada uno responde a una pregunta distinta.

Página de Datos y Registros con pestañas de auditoría e importaciones

Los tres registros

RegistroUbicaciónResponde
Registro de auditoría de la organización/activity-log y Datos y Registros → Registro de auditoría¿Quién en tu organización creó, editó o eliminó un miembro, donación, grupo, ministerio, escuela, asistencia o unidad organizativa?
Registro de actividad del miembroUna pestaña en el perfil de cada miembro¿Qué le ha pasado a esta persona — se unió a un grupo, asistió a una reunión, recibió un mensaje de workflow, fue marcada como perdida, fue recuperada?
Historial de importacionesDatos y Registros → Historial de importaciones¿La importación de CSV que ejecuté la semana pasada terminó, y cuántas filas fallaron?

También existe un cuarto registro — el registro de auditoría de la plataforma — pero está reservado para los administradores de la plataforma Genius Church Manager (nosotros) y rastrea la suplantación entre tenants, los cambios de plan y los movimientos de roles de superadmin. No lo verás desde dentro de tu organización.

Quién puede ver los datos de auditoría

PermisoPuede ver
users.manageLa página completa /activity-log en todos los tipos de entidad y actores
config.manageLa pestaña Registro de auditoría dentro de Datos y Registros (los mismos datos, vista abreviada)
Quien pueda ver el perfil de un miembroLa cronología de actividad de ese miembro
Ninguno de los anterioresNada — las entradas de auditoría no se filtran por otras pantallas

El registro de actividad está limitado al permiso users.manage a propósito: la mayoría del personal no necesita ver cada edición de sus compañeros, y exponer esos datos por defecto invita a conversaciones incómodas de Recursos Humanos.

Qué se registra automáticamente

Un trigger genérico de Postgres audit_log_writes() vigila ocho tablas de entidades y escribe una fila en org_audit_log por cada cambio material:

  • members
  • attendances
  • donations
  • groups
  • ministries
  • org_units
  • schools
  • school_enrolments

Cambio material significa: un INSERT, un UPDATE que toca al menos una columna no de sistema, o un borrado lógico (deleted_at establecido). Las actualizaciones masivas desde importaciones, las acciones de workflow y la API pasan todas por el mismo trigger — no hay forma de escribir en esas tablas y saltarse el registro.

El trigger captura:

  • Actor — el UUID y correo del usuario autenticado (o system para escrituras de cron/webhook)
  • Accióncreated, updated, deleted, restored, además de verbos específicos del dominio como merge_members
  • Entidad — tipo + ID, para que la fila del registro de actividad enlace directamente al miembro o grupo afectado
  • Metadatos — para las actualizaciones, la lista de columnas modificadas (útil para "¿qué cambiaste?" pero no los valores anteriores/posteriores)

Los eventos específicos del miembro (se unió a un grupo, fue marcado como perdido, recibió un mensaje de workflow) se escriben en una segunda tabla, member_activity_log, por el código de la aplicación en vez de por un trigger — esa es la cronología que ves en el perfil del miembro.

Qué no se registra

Dos omisiones deliberadas:

  1. Acceso de lectura. Mirar a un miembro no escribe una fila. Si necesitas seguimiento de vistas por cumplimiento normativo, habla con nosotros sobre el complemento empresarial.
  2. Valores de columna anteriores/posteriores. Almacenarlos multiplicaría el tamaño del registro por 10-50x. El arreglo "changed" te dice qué columnas se movieron, no de qué a qué. Si necesitas el estado del miembro en un punto específico del tiempo, usa los respaldos de base de datos en su lugar.

Retención

Las filas de auditoría se conservan indefinidamente en los planes pagos y se podan a los últimos 90 días en Starter. Puedes exportar el registro antes de que caduque si necesitas registros de largo plazo — y deberías hacerlo, en cualquier año en el que enviaste estados fiscales.

A dónde ir después

TIP

Si estás investigando un cambio específico (un monto de donación que parece incorrecto, un miembro que falta), empieza en el registro de auditoría de la organización y filtra por la entidad. Es más rápido que recorrer la cronología del miembro.