Meer locaties, zonder dat iedereen alles ziet
Zodra je meer dan één locatie hebt, gaat het niet meer alleen over roosteren maar ook over wie waar bij mag. OurTimetable heeft daar een vaste indeling voor: zes rollen met een vastgelegde set rechten, een koppeling tussen managers en de vestigingen die zij beheren, en een eigen database per organisatie.
Vestigingen naast elkaar
Elke vestiging heeft een naam, een adres en een eigen inrichting: bezettingsnormen per week, dienstsjablonen en roosterregels. Je kunt per vestiging plannen en filteren, of over het geheel kijken.
Een ingerichte vestiging kun je exporteren als bestand en in een andere vestiging inlezen, met een voorbeeldscherm dat eerst laat zien wat er zou gebeuren. Dat scheelt een middag als je een tweede locatie opent die op de eerste lijkt.
Werkt iemand op meerdere locaties, dan vul je een reistijdmatrix in met het aantal minuten tussen twee adressen. De tool kan dan controleren of het gat tussen twee opeenvolgende diensten groot genoeg is. Die bewaking staat standaard uit en kent twee standen: waarschuwen of weigeren.
- Eigen bezetting, sjablonen en regels per vestiging
- Inrichting van een vestiging kopiëren naar een andere, met voorbeeld vooraf
- Reistijdmatrix in minuten, zelf ingevuld
- Reistijdbewaking in twee standen, standaard uit
- Rapportage per vestiging of over de hele organisatie
Zes rollen met een vaste set rechten
Er zijn zes rollen: beheerder, HR, manager, planner, medewerker en kiosk. Elke rol heeft een vastgelegde set rechten, en die is niet per klant anders. Een medewerker heeft alleen rechten op zijn eigen gegevens. Een planner mag het rooster, maar niet de personeelsgegevens. Een manager mag personeel, rooster, klok en verlof, maar niet de gevoelige persoonsgegevens. HR mag dat wel. De beheerder mag daarnaast de instellingen en het beheer.
De kiosk is een apart serviceaccount dat uitsluitend klokacties mag uitvoeren, en verder niets. Zo kun je een tablet in de gang neerzetten zonder dat daar een gewoon account op staat ingelogd.
Rollen kennen een rangorde. Niemand behalve een beheerder mag iemand een rol geven die gelijk is aan of hoger dan zijn eigen rol. Dat voorkomt dat iemand zichzelf via een omweg meer rechten geeft.
- Beheerder, HR, manager, planner, medewerker en kiosk
- Gevoelige personeelsgegevens zijn een apart recht
- Kiosk is een serviceaccount dat alleen mag klokken
- Rangorde tussen rollen voorkomt dat iemand zichzelf opwaardeert
- Beheer en integratieconfiguratie zijn nooit tijdelijk toe te kennen
Een manager die alleen bij zijn eigen vestigingen kan
Aan een manager wijs je toe welke vestigingen hij beheert. Buiten die vestigingen kan hij niets wijzigen; een poging daartoe wordt geweigerd en vastgelegd. Heeft een manager nog geen vestiging toegewezen, dan ziet hij niets buiten zichzelf, in plaats van per ongeluk alles.
HR, planners en beheerders werken over de hele organisatie. Er is geen scoping per afdeling: de indeling loopt via vestigingen.
Voor uitzonderingen is er een tijdelijk recht. Je kunt iemand een recht voor een beperkte tijd geven, of noodtoegang verlenen waarbij een reden verplicht is. Beide lopen automatisch af en zijn terug te vinden in het logboek.
- Manager gekoppeld aan de vestigingen die hij beheert
- Zonder toegewezen vestiging ziet een manager niets buiten zichzelf
- Een geweigerde poging wordt vastgelegd, niet stil genegeerd
- Tijdelijke rechten en noodtoegang met verplichte reden, met auto-vervaldatum
Eigen database per organisatie
Elke klant krijgt een eigen database. Er is dus geen gedeelde bak waarin een fout in een filter gegevens van een andere organisatie zou kunnen tonen. Het toewijzen van een inlog aan de juiste omgeving loopt via een aparte administratie, en die weigert bij twijfel in plaats van naar een standaardomgeving terug te vallen.
Gevoelige persoonsgegevens worden versleuteld bewaard met een eigen sleutel per klant. Wordt die sleutel vernietigd, dan is de inhoud onherstelbaar onleesbaar, en dat is precies wat je wilt als een klant vraagt om echt verwijderen.
Het logboek is onveranderlijk en aan elkaar geketend: elke regel is met de vorige verzegeld, zodat achteraf sleutelen zichtbaar wordt. Voor besluiten die een mens neemt, zoals een verlofgoedkeuring, het vergrendelen van een week of het vrijgeven van de loonexport, wordt daarnaast een apart bewijsstuk vastgelegd.
- Fysiek gescheiden database per organisatie
- Versleutelde opslag met een eigen sleutel per klant
- Sleutel vernietigen maakt de gegevens onherstelbaar onleesbaar
- Onveranderlijk logboek met een keten die knoeien zichtbaar maakt
- Apart bewijsstuk bij besluiten die een mens neemt
Toegang en accounts
Tweefactor-inlog kun je verplicht stellen, voor iedereen of alleen voor de rollen die met personeelsgegevens werken, met een bedenktijd zodat niemand er meteen uit ligt. Passkeys zijn ook mogelijk, zodat inloggen zonder wachtwoord kan. Voor gevoelige handelingen vraagt de tool om een extra bevestiging.
Er is een beveiligingsscherm voor beheerders met een overzicht van afwijkingen, een detectie van inlogpogingen die geografisch niet kunnen kloppen, en een noodrem waarmee je in één keer alle bestaande sessies intrekt.
- Tweefactor verplicht te stellen, voor iedereen of alleen voor HR-rollen
- Bedenktijd instelbaar, standaard veertien dagen
- Passkeys voor inloggen zonder wachtwoord
- Extra bevestiging bij gevoelige handelingen
- Noodrem die alle sessies in één keer intrekt
- Rem op herhaalde inlogpogingen die een herstart overleeft
Waar je het aan merkt
Overzicht zonder alles open te zetten
Een manager ziet zijn eigen vestigingen, HR ziet het geheel.
Geen tweede locatie vanaf nul
De inrichting van een vestiging is te kopiëren, met een voorbeeld vooraf.
Reistijd die meetelt
Twee locaties op een dag kan alleen als er ook tijd is om er te komen.
Geen buren in je database
Elke organisatie heeft een eigen database, geen gedeelde tabel met een filter.
Verwijderen dat echt verwijderen is
De sleutel vernietigen maakt de gegevens onleesbaar, niet alleen onzichtbaar.
Aantoonbaar wie wat deed
Een onveranderlijk logboek en een apart bewijsstuk bij menselijke besluiten.
Wat men hierover vraagt
Kan ik rechten per afdeling regelen?
Nee. De scoping loopt via vestigingen, niet via afdelingen. Je kunt wel op afdeling filteren en roosterregels per afdeling instellen, maar rechten worden niet per afdeling begrensd. Wil je die scheiding echt, dan is een aparte vestiging op dit moment de manier.
Hoeveel vestigingen kan ik aanmaken?
Dat hangt af van je pakket; de actuele grenzen staan op de prijzenpagina. Groei je erover heen, dan blijft alles wat er al staat gewoon werken. Alleen het toevoegen van een nieuwe vestiging wordt geweigerd, met uitleg en de weg naar een groter pakket.
Kan iemand tijdelijk meer rechten krijgen?
Ja. Een recht kan tijdelijk worden toegekend, of als noodtoegang met een verplichte reden. Beide vervallen vanzelf en staan in het logboek. Het beheer-recht en de configuratie van koppelingen kunnen op deze manier nooit worden verkregen.
Richt je tweede vestiging in binnen tien minuten
Zet de eerste locatie op zoals je hem wilt, exporteer de inrichting en lees hem in bij de tweede. Daarna pas je alleen nog de verschillen aan.