Documentación · Demo ExpoAPS
Cómo funciona RWE APS
Plataforma de Real World Evidence multicéntrica para cannabis medicinal en APS · Demo ExpoAPS 2026.
El estudio RWE
RWE APS es una plataforma de captura clínica estructurada para el estudio observacional prospectivo multicéntrico de cannabis medicinal en pacientes adultos oncológicos en cuidados paliativos. Corre en CESFAMs metropolitanos bajo protocolo v1.1.
El estudio mide outcomes primarios (dolor NRS, calidad de vida RAND-36, carga sintomática) y secundarios (eventos adversos, cambios en medicación concomitante) durante 4 visitas: basal, 1 mes, 3 meses, 6 meses.
Toda la captura es electrónica — consentimiento informado (eICF), case report form (eCRF) y patient-reported outcomes (ePRO) — con trazabilidad completa desde el primer contacto con el paciente.
Los 4 módulos
Tres son las herramientas que usa el equipo clínico para capturar el estudio. La cuarta — Mi portal — es el portal del paciente, agregado en T17 para que el paciente firme su propio consentimiento y reporte sus síntomas entre visitas, sin depender de la presencia del médico en cada captura.
Flujo de datos
- Enrolamiento + firma del consentimiento por el paciente. Paciente logueado en
/mi-portales redirigido a/mi-portal/consentimientosi aún no ha firmado → lee el consentimiento v1.1 → marca el checkbox de aceptación → pulsa «Firmar consentimiento» → el servidor hasheaCONSENT_TEXT + timestamp + IPcon SHA-256 → inserta la firma → emiteeicf.signature.createen el audit log conactor_role = paciente. El médico puede seguir firmando consentimientos en consulta desde/eicfcuando el paciente no tiene portal. - Visita basal con IA (médico). Médico loguea → ve SUS pacientes del CESFAM → abre la Visita Basal → llena notas en texto libre → pulsa «Estructurar con IA» → el sistema autocompleta NRS, dosis y evento adverso → guarda → action auditada.
- Evaluación del paciente (ePRO). El paciente puede responder su ePRO desde
/mi-portal/eproen cualquier momento entre visitas, en su celular. Como alternativa, en sesión presencial el médico abre/eproy captura lo que el paciente reporta verbalmente. Ambos flujos terminan en la misma tablaclinical_recordsy ambos emitenepro.upserten el audit (conactor_rolecorrespondiente). - Consulta longitudinal del paciente. Paciente logueado en
/mi-portalve en cualquier momento el badge «Consentimiento firmado el [fecha]», su registro clínico basal resumido, y el historial de ePROs que ha enviado. El scoping es estricto — el paciente solo ve sus propios datos. - Auditoría (admin). Admin →
/admin/audit-log→ ve TODO el historial filtrable por actor (incluyendo los nuevosactor_role = paciente), acción, recurso, fecha → exporta CSV para el comité ético.
Roles y permisos
- adminFarmalab · visibilidad total
Visibilidad total sobre todos los CESFAMs del estudio. Acceso a /admin/audit-log para revisar y exportar el historial completo de acciones, incluyendo las nuevas firmadas y enviadas por pacientes (actor_role = paciente).
- medicoCESFAM · scoping automático
Ve solo SUS pacientes del CESFAM al que pertenece. Puede firmar consentimientos en consulta, capturar el ePRO durante la visita y registrar la visita basal con apoyo de IA. Las acciones del médico siguen apareciendo en el audit log con actor_role = medico.
- pacienteLogin propio · portal self-service
El paciente accede a
/mi-portalcon una cuenta predefinida (linkeada víausers.patient_ida su fila clínica). Allí firma su propio consentimiento y reporta sus síntomas entre visitas. Scoping estricto: solo ve sus propios datos, ningún módulo staff. En producción real las cuentas se crean por invitación del médico con magic link (post-evento).
Auditoría y trazabilidad
Cada mutación (saveVisit, signConsent, submitEpro, extractNotes) y cada evento de auth (login, logout) queda registrada en rwe-aps.audit_log con actor (id + email + rol), IP, user-agent, action, resource, metadata y timestamp.
El trigger PostgreSQL audit_log_immutable rechaza UPDATE y DELETE — append-only enforced a nivel de base de datos, no solo a nivel de aplicación.
El CSV export genera el RFC 4180-compatible para presentar al comité ético. El endpoint /api/admin/audit-log/export aplica los mismos filtros que la tabla de la UI.
Cuenta demo para ExpoAPS
Estas credenciales están activas en el entorno demo. Password compartido: expoaps2026.
| Rol | CESFAM | |
|---|---|---|
| admin@farmalab.cl | admin | Todos los CESFAM (visibilidad total) |
| medico.maipu@farmalab.cl | medico | CESFAM Maipú |
| medico.pudahuel@farmalab.cl | medico | CESFAM Pudahuel |
| paciente.mai.1@farmalab.cl | paciente | CESFAM Maipú (M.R.G.) |
| paciente.mai.18@farmalab.cl | paciente | CESFAM Maipú (E.H.O.) |
| paciente.pdh.14@farmalab.cl | paciente | CESFAM Pudahuel (J.A.S.) |
| paciente.pdh.9@farmalab.cl | paciente | CESFAM Pudahuel (P.T.F.) |
