Tres correcciones sobre lo reportado en E042.
1. La bitácora daba por hecho que firmado_at era del paciente, y lo anunciaba
así en documentos que el paciente nunca firma: el F-LAB-08 solo lo firma el
profesional y el F-LAB-28 lleva una firma por toma. Ahora mira qué firma hay
realmente guardada; si no hay ninguna dice «completado» o «protocolo
cerrado», según el caso.
2. Los protocolos prolongados desglosan cada toma con su hora y su firmante,
que es el dato que interesa: en E042 se ve que el minuto 0 lo firmó Yesica y
el minuto 150 Omaira. La firma general no distinguía eso.
3. firmar_profesional_consentimiento.php aceptaba el nombre del firmante que
mandaba el navegador, y ese valor se carga al abrir la página: si el
personal cambiaba de turno sin recargar, la firma final quedaba a nombre de
quien abrió el formulario. Ahora se resuelve desde la sesión en el servidor,
igual que ya hacía guardar_toma.php para cada toma.
Además, llamar y rellamar no dejaban rastro —el turno solo guarda la hora del
último llamado, que el rellamado sobrescribe—, así que la bitácora mostraba
«Llamado a X» sin autor. Ahora se auditan ambos.
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Para saber quién retiró un formulario de un turno había que consultar la base
a mano. La información existía, pero repartida en cinco tablas y sin ninguna
pantalla que la juntara.
get_traza_turno.php arma una sola línea de tiempo con el recorrido del turno
(con quién atendió en cada punto), los documentos enviados y firmados, los
comentarios del personal —donde caen las ausencias con su motivo—, las
muestras recibidas y rechazadas, y las acciones administrativas auditadas.
Se muestra en el detalle desplegable de Historial y en el panel de Bandeja.
Del chat de WhatsApp solo se indica cuántos mensajes hubo ese día, con enlace
a la conversación. Volcar los mensajes sería esparcir datos personales del
paciente por una pantalla de consulta.
Y la parte que faltaba: cinco acciones no dejaban ningún rastro. Ahora se
auditan cambiar_estado, resetear_consentimiento, resetear_toma,
vincular_paciente y cancelar_toma_pendiente — las que borran una firma,
descartan datos de un protocolo o mandan la atención a otra historia clínica.
La auditoría va en try/catch: si falla, no tumba la operación.
La respuesta declara en `sinRastro` lo que el sistema todavía no registra,
para que la ausencia de un evento no se lea como prueba de que no ocurrió.
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>