Ga naar inhoud

Rechten & beveiliging

Op het scherm Rules bepaalt u per medewerker wat hij mag doen én over welke records hij dat mag doen. Wat niet expliciet toegekend is, is niet toegankelijk.

  • Een technieker enkel zijn eigen opdrachten laten zien.
  • Een ploeg- of regioverantwoordelijke het bereik van zijn ploeg of regio geven.
  • Bedragen afschermen voor wie ze niet nodig heeft.
  • Nakijken wie een bepaalde toegang wanneer heeft toegekend.
  • Rechten herzien wanneer iemand van functie verandert.
RolWat die doet
Beheerder van de vennootschapMaakt rollen aan en kent ze toe
Alle gebruikersOndervinden het resultaat bij hun volgende aanmelding

Vereisten: u moet beheerder van de vennootschap zijn. Rechten worden geladen bij het aanmelden — laat een medewerker opnieuw aanmelden na een wijziging. Systeem- en onderhoudsrechten liggen buiten het bereik van dit scherm.

Een recht bestaat altijd uit twee delen. Dat onderscheid is de kern van het hele systeem:

VraagAntwoord
Wat mag hij doen?Niveau: lezen, aanmaken, wijzigen, verwijderen, goedkeuren, exporteren
Waarover mag hij dat?Bereik: eigen, ploeg, vestiging, regio, hele vennootschap
Eigen ─▶ Ploeg ─▶ Vestiging / gebied ─▶ Regio ─▶ Hele vennootschap
kleinste grootste
BereikWie het typisch krijgt
EigenEen technieker: enkel zijn eigen opdrachten
PloegEen ploegverantwoordelijke
Vestiging / gebiedEen vestigingsverantwoordelijke
RegioEen regioverantwoordelijke
Hele vennootschapDispatcher, planner, zaakvoerder

De rolbewerker met niveau en bereik Per onderdeel een niveau en een bereik, met het voorbeeldoverzicht.

U hoeft niet van nul te beginnen. Er staan een vijftigtal rolsjablonen klaar die typisch zijn voor servicebedrijven — van technieker en ploegbaas tot dispatcher, magazijnier, boekhouder en zaakvoerder.

  1. Open Rules en ga naar Medewerkers.

  2. Kies de medewerker en ken hem een rol toe.

  3. Wilt u afwijken, maak dan een eigen rol op basis van een sjabloon.

  4. Gebruik het voorbeeldoverzicht om te controleren wat de rol echt oplevert vóór u ze toekent.

  5. Laat de medewerker opnieuw aanmelden zodat zijn nieuwe rechten actief worden.

Bedragen zijn een apart recht. Zonder financiële rechten ziet een gebruiker het volledige operationele verhaal — klanten, locaties, toestellen, interventies, onderdelen, uren — maar geen enkel bedrag.

Dat geldt overal op dezelfde manier:

Techniekers werken in de Techniekers-app met een beperkt account. Ze zien uitsluitend hun eigen opdrachten, en die afscherming gebeurt op de server — niet in de app. Een aangepaste telefoon of browser verandert daar niets aan.

Het controlespoor van de rechten Wie welke wijziging deed, en van welke naar welke toestand.

Wijzigingen aan rollen en toekenningen worden bijgehouden in een controlespoor waaraan niets kan worden gewist: wie de wijziging deed, wanneer, en wat de oude en nieuwe toestand was.

Dat is wat u nodig hebt wanneer iemand achteraf vraagt “wie heeft die toegang gegeven?”

Eén of meer gebruikers zijn beheerder van de vennootschap. Zij mogen rollen beheren.

Rollen kunnen nooit systeem- of onderhoudsrechten uitdelen. Die liggen structureel buiten het bereik van het rollenscherm — ook een beheerder kan ze niet per ongeluk weggeven.

Werkt u met meerdere vennootschappen, dan ziet elke gebruiker enkel de gegevens van de vennootschappen waartoe hij toegang heeft. Die afscherming loopt door in elk scherm: dashboards, kaarten, dossiers en rapporten.

Elke klant werkt bovendien in zijn eigen afgescheiden omgeving. Gegevens van verschillende klanten kunnen elkaar niet bereiken.

Beveiliging, back-ups en onderhoud van het platform worden door Digitalnatie beheerd. Hebt u specifieke eisen — een bewaartermijn, een uitvoer van uw gegevens, of documentatie voor een audit — neem dan contact op met uw beheerder; dat wordt per omgeving afgesproken.

  • Werk met rollen, niet met uitzonderingen per persoon. Vijf rollen die u begrijpt zijn beter dan vijfentwintig fiches die niemand nog kan uitleggen.
  • Kijk de rechten na wanneer iemand van functie verandert — niet enkel wanneer iemand vertrekt.
  • Geef financiële rechten aan zo weinig mensen als mogelijk.
  • Gebruik het voorbeeldoverzicht vóór u een rol toekent, in plaats van achteraf te ontdekken wat ze opende.
  • Loop het controlespoor jaarlijks door. Vijf minuten, en u weet of uw rechtenbeleid nog klopt met de werkelijkheid.

Een medewerker ziet iets niet. Wat nu? Kijk eerst het bereik na, niet het niveau. In de praktijk is het bijna altijd te krap ingesteld bereik, niet een ontbrekend recht.

Wijzigingen zijn niet meteen actief. Rechten worden geladen bij het aanmelden. Laat de medewerker opnieuw aanmelden.

Kan een technieker de opdrachten van een collega zien? Enkel als u hem het bereik ploeg of ruimer geeft. Met eigen niet.

Kan iemand via de app aan gegevens komen die hij niet mag zien? Nee. De afscherming zit op de server, niet in de app.

Kan ik een rol maken die alles mag? U kunt de volledige operationele werking toekennen. Systeem- en onderhoudsrechten blijven buiten bereik — met opzet.