---
id: KB-TZ-001
url: https://app.codecontract.io/ayuda/trazabilidad-y-cumplimiento/quien-hizo-que-y-cuando
idioma: es
categoria: trazabilidad
audiencia: usuario
actualizado: 2026-08-13
tambienEn: [en]
relacionados: [KB-CO-004, KB-SC-003, KB-CR-004, KB-TZ-021]
citadoPor: [KB-TL-009, KB-TZ-003, KB-CO-008, KB-CO-009, KB-DI-005, KB-TZ-011, KB-TZ-016, KB-CR-006, KB-CR-008, KB-AD-001, KB-IN-001, KB-MA-001, KB-IN-002, KB-TZ-002]
enLaApp: https://app.codecontract.io/settings/audit
---

# Quién hizo qué y cuándo

_El registro que convierte un archivo en una prueba, y cómo se le enseña a un tercero._

**Responde a:** quién hizo qué y cuándo en la plataforma · registro de auditoría · cómo demuestro lo que pasó con un documento · verificación pública de un documento · cuánto tiempo se conservan los documentos

La diferencia entre una carpeta compartida y esta plataforma no está en dónde se guardan los archivos: está en que aquí queda constancia de cada paso. Quién pidió qué, cuándo se avisó, cuándo se abrió el enlace, quién subió el documento, quién corrigió un dato y quién lo confirmó.

**En corto**

- Cada acción queda registrada con su autor y su hora.
- El registro no se puede editar: si se pudiera, no probaría nada.
- Un tercero puede verificar un documento sin tener cuenta ni pedirte permiso.
- La retención se configura por organización, según lo que exija tu sector.

**Lo que queda registrado de una petición** — Cada hito con su autor y su hora, y ninguno se puede editar después.

**What gets recorded about a request** — Each milestone with its author and time, and none can be edited afterwards.

## Qué queda registrado

- Los envíos: a quién, por qué canal, a qué hora, y si rebotaron.
- Las aperturas: cuándo se abrió cada enlace, que es lo que distingue «no llegó» de «no lo miró».
- Las entregas: qué documento, quién lo subió y desde dónde.
- Las lecturas automáticas y las correcciones manuales, con quién confirmó cada dato.
- Las firmas: quién, cuándo, con qué nivel y si validó el código.
- Los cambios de configuración de la organización.

## Por qué no se puede editar

Es el mismo razonamiento que en SmartCheck. Un registro que su dueño puede modificar no sirve para demostrar nada ante un tercero, porque la otra parte siempre podrá decir que se cambió después. La inmutabilidad es lo que le da valor.

## Cómo se lo enseñas a alguien de fuera

| Necesitas | Usas |
| --- | --- |
| Que un auditor compruebe un documento concreto | El enlace de la evidencia o la verificación pública |
| Aportar una firma en un procedimiento | El PDF firmado y su cadena de evidencias |
| Entregar todo un periodo | El dossier exportado de la carpeta |
| Justificar una actuación interna | El registro de auditoría de la organización |

> [!NOTE]
> Lo que hace fuerte a una prueba es que la pueda comprobar alguien que no se fía de ti. Por eso la verificación pública no exige cuenta ni permiso tuyo.

## Cuánto tiempo se conserva

Depende de la política de retención de tu organización, que se configura según lo que exija tu sector. Si necesitas conservar algo más allá de ese plazo por tu cuenta, descárgalo: un PDF firmado es autosuficiente y se valida sin depender de la plataforma.

## Preguntas frecuentes

**¿Puedo ver quién ha descargado un documento?**

Los accesos quedan registrados junto con el resto de la trazabilidad de tu organización.

**¿Y si alguien de mi equipo se va?**

Su acceso se retira, pero lo que hizo permanece con su nombre. Si desapareciera, el histórico dejaría de ser trazable.

**¿Sirve como prueba en un procedimiento?**

Lo que se aporta es el documento firmado con su cadena de evidencias y su sello de tiempo, que un tercero puede verificar por su cuenta.

**¿Se puede exportar el registro?**

Sí. Es lo que se entrega en una auditoría, en vez de ir enseñando pantallas.

## Ejemplos

**Un cliente afirma que nunca se le pidió un documento que falta en su expediente.**

- Abre el expediente y muestra la fecha del envío y el canal
- Enseña que el enlace se abrió dos días después
- Comprueba que no hubo entrega y que se le recordó dos veces

→ La conversación deja de ser sobre quién recuerda qué, porque los hechos están fechados.

**Alguien afirma que revisó algo y no consta.**

- Consulta el registro de esa acción

→ Lo hecho tiene autor y hora.

**Un dato aparece cambiado y nadie sabe quién lo tocó.**

- Consulta el histórico del propio dato

→ El cambio tiene fecha y responsable.

**Se quiere saber quién dio acceso a un tercero.**

- Busca la acción en el registro

→ La concesión deja de ser anónima.

**Dos personas dan versiones distintas de lo ocurrido.**

- Consulta la secuencia registrada

→ La discusión se cierra mirando.

**Un auditor pide evidencia de un control.**

- Enseña el registro de operaciones reales

→ El control pasa de afirmación a evidencia.
