Control de acceso delimitado por departamentos para equipos en crecimiento

Un único rol plano de editor/visor funciona bien para un equipo de dos a cinco personas, y deja de funcionar en cuanto «equipo» significa grupos funcionales separados sin ninguna razón de negocio para leer las campañas o los hilos de clientes del otro. Los departamentos añaden una jerarquía de propietario → responsable de departamento → miembro sobre los roles existentes: visibilidad de proyectos delimitada por departamento, buzones compartidos visibles para todo un departamento, y buzones individuales privados para una sola persona — accesibles para el propietario de la cuenta solo mediante una anulación que exige un motivo y queda completamente registrada.

Agrupa a los compañeros de equipo en departamentos para que la visibilidad de proyectos y el acceso a los buzones compartidos se delimiten al grupo en el que realmente trabajan. Soporte, Ventas y Marketing dejan de leer las campañas y los hilos de clientes del otro por defecto, los responsables de departamento pueden invitar dentro de su propio grupo sin pasar por el propietario de la cuenta cada vez, y un buzón individual permanece privado a menos que el propietario lo abra mediante una anulación que exige un motivo y queda registrada.

Una cuenta de MailInApp que crece más allá de un puñado de personas solía tener exactamente un modelo de visibilidad: todo editor o visor activo veía todos los proyectos y todos los buzones compartidos que poseía la cuenta. Eso está bien para un equipo pequeño donde de todos modos todos ya ven todo. Deja de estar bien en cuanto «equipo» significa grupos funcionales separados — soporte atendiendo hilos de clientes, ventas ejecutando sus propias campañas, marketing ejecutando las suyas — sin ninguna razón de negocio real para que un grupo navegue por lo del otro.

Los departamentos se superponen a los roles existentes

Un departamento no reemplaza los roles de propietario/editor/visor — delimita lo que un editor o visor dentro de él puede ver. El propietario de la cuenta crea departamentos desde Configuración, asigna a los compañeros de equipo a uno o más, y a partir de ese momento un proyecto o buzón compartido etiquetado con un departamento es visible solo para los miembros de ese departamento más el propietario. Un proyecto o buzón sin departamento asignado se comporta exactamente igual que antes: visible para toda la cuenta.

Los responsables de departamento le quitan las invitaciones de encima al propietario

Ascender a un compañero de equipo a responsable de su propio departamento le permite invitar directamente a nuevas personas a él — una delegación real, no solo una etiqueta. El alcance de un responsable se detiene en el borde de su departamento: no puede invitar a un grupo que no dirige, no puede tocar la facturación ni las credenciales, y no puede nombrar a otro responsable. Todo lo que ya es exclusivo del propietario — la configuración de SMTP, Stripe Connect, las claves de API, los secretos de webhook, la propia administración del equipo — sigue siendo exclusivo del propietario también para un responsable.

Los buzones individuales son privados, no imposibles de abrir

Una dirección entrante reclamada como support@ puede compartirse con todo un departamento, o configurarse como individual y asignarse a una persona específica. Un buzón individual usa una dirección propiedad de la empresa para la correspondencia de trabajo habitual, así que un muro técnico estricto cambiaría una continuidad de negocio real — el buzón de un empleado que se fue convirtiéndose en datos de la empresa permanentemente irrecuperables — por una garantía de privacidad que la ley en realidad no exige para la correspondencia de trabajo en un dominio de la empresa. En cambio, la única forma en que el propietario entra al buzón individual de otra persona es el acceso del propietario: elige el buzón, indica un motivo, y solo entonces lo lee — nunca responde en nombre del miembro asignado. Ese acceso queda registrado, y el registro es visible después para el propio asignatario del buzón, no se le oculta.

Todo el que acepta una invitación ve primero qué significa

Debido a que un departamento cambia lo que un compañero de equipo puede ver, y a que es posible el acceso del propietario a un buzón individual, la página de aceptación de la invitación muestra un breve aviso en lenguaje sencillo antes de que alguien se una: qué hace visible su departamento, y que el acceso del propietario siempre exige un motivo y siempre queda registrado. No hay un flujo de consentimiento aparte que configurar — aceptar la invitación implica reconocer el aviso.

Lo que esto no cambia

Los permisos de editor y visor dentro de un departamento siguen siendo exactamente los mismos que ya eran — un editor delimitado a un departamento todavía puede construir, enviar y leer respuestas de lo que puede ver; un visor delimitado a un departamento sigue siendo de solo lectura. Los límites de volumen, los niveles de plan y las reglas de rotación de credenciales no se ven afectados por nada de esto — los departamentos son una capa de visibilidad, no un nuevo eje de precios ni un nuevo conjunto de permisos de escritura.

Primeros pasos

Crea departamentos que coincidan con la estructura real de tu organización desde Configuración → Equipo, asigna a los compañeros de equipo a ellos, y etiqueta los nuevos proyectos con un departamento desde el selector de creación. Consulta Departamentos para la referencia completa, Colaboración en equipo para saber cómo funcionan los roles y las invitaciones por debajo, y Buzón de correo entrante para configurar las direcciones compartidas e individuales que delimitan los departamentos.

Una secuencia típica de creación y envío

  1. 1

    Crea departamentos que coincidan con tu organización

    Bajo Configuración → Equipo, añade un departamento por grupo funcional — Soporte, Ventas, Marketing, o lo que realmente refleje cómo está estructurada tu empresa.

  2. 2

    Asigna a los compañeros de equipo a su(s) departamento(s)

    Elige uno o más departamentos por compañero de equipo desde la lista de miembros; alguien sin ningún departamento asignado sigue viendo todos los proyectos, igual que antes de que existieran los departamentos.

  3. 3

    Etiqueta los proyectos con un departamento

    El selector de creación de proyectos añade un paso obligatorio de departamento en cuanto la cuenta tiene algún departamento — un proyecto existente sin etiquetar sigue siendo visible para toda la cuenta.

  4. 4

    Delega las invitaciones a un responsable de departamento, opcionalmente

    Asciende a un compañero de equipo de confianza a responsable de su propio departamento para que pueda invitar directamente a nuevos miembros, sin pasar por el propietario de la cuenta en cada contratación.

  5. 5

    Divide una dirección de buzón compartido en bandejas individuales, opcionalmente

    Configura una dirección reclamada como support@ como compartida (visible para todo el departamento) o individual (privada para una sola persona asignada), para los buzones entrantes que lo necesiten.

Preguntas frecuentes

¿Qué pasa con los proyectos y buzones que ya existen?

Nada cambia hasta que los etiquetes — un proyecto sin departamento asignado, o una dirección de buzón dejada como compartida sin departamento, sigue siendo visible para toda la cuenta exactamente igual que antes de que existieran los departamentos. Los departamentos son una delimitación opcional, no un valor predeterminado que restrinja nada retroactivamente.

¿El propietario de la cuenta sigue viendo todo?

Sí, para proyectos y buzones compartidos — la vista del propietario nunca se delimita por departamento. El buzón individual es la única excepción: el propietario solo puede abrir el de otra persona mediante el acceso del propietario, que exige un motivo y queda registrado, nunca por la vía de lectura ordinaria.

¿Qué puede hacer realmente un responsable de departamento que un miembro normal no pueda?

Invitar a nuevos compañeros a su propio departamento y renombrarlo — nada más. Un responsable no puede invitar a un departamento que no lidera, no puede tocar la facturación ni las credenciales, y no puede ascender a nadie más a responsable. Las acciones a nivel de cuenta, como crear o eliminar un departamento en sí, siguen siendo exclusivas del propietario.

¿Un buzón individual privado no es una manera de esconder datos de la empresa?

No — un buzón individual sigue siendo una dirección propiedad de la empresa usada para el trabajo (support@ o la propia dirección de un compañero con nombre en tu dominio), no una cuenta personal, así que técnicamente no es imposible de abrir. Es privado por defecto en el producto, y la única vía de entrada del propietario es una anulación que exige un motivo, queda registrada y es visible después para el propio asignatario del buzón — el mismo razonamiento que esta app ya aplica al acceso del personal a los datos de clientes en otras partes.

¿Se les informa a los compañeros de equipo de todo esto antes de unirse?

Sí — aceptar una invitación de equipo muestra primero un aviso en lenguaje sencillo: qué hace visible su pertenencia al departamento, y que el acceso del propietario a un buzón individual es posible, siempre exige un motivo y siempre queda registrado. No pueden aceptar la invitación sin verlo.

¿La delimitación por departamentos es un complemento de pago?

No — el número de departamentos no está ligado a un nivel de plan; es una característica estructural de la colaboración en equipo, disponible en cualquier lugar donde ya haya asientos de equipo.

Crea esto en el estudio

Empieza con el plan gratuito: todos los bloques interactivos y el motor de alternativas completo están incluidos en cada plan.