Rollen en rechten: wie mag wat?

BeheerderLeestijd ongeveer 6 minuten

In een planningstool staan namen, contracturen, ziekmeldingen en salarisgegevens. Wie daar wel en niet bij mag, is geen instelling die je later nog eens goed moet zetten. OurTimetable heeft daarom zes vaste rollen met een vastgelegde set rechten, plus een koppeling tussen managers en de vestigingen die zij beheren.

1. De zes rollen

  • Medewerker. Alleen zijn eigen gegevens: eigen rooster, eigen uren, eigen verlofsaldo, eigen profiel. Van collega’s ziet hij alleen wat er in het teamrooster staat.
  • Planner. Het rooster, en het inzien van medewerkers voor zover nodig om te plannen. Geen uren, geen gevoelige personeelsgegevens, geen instellingen.
  • Manager. Personeel, rooster, klok en verlof, maar niet de gevoelige personeelsgegevens. Bedoeld voor iemand die een team of een vestiging aanstuurt.
  • HR. Alles wat de manager mag, plus de gevoelige personeelsgegevens en daarmee de loonexport.
  • Beheerder. Alles van HR, plus de instellingen, het gebruikersbeheer en de configuratie van koppelingen.
  • Kiosk. Geen mensenrol maar een serviceaccount voor het klokscherm. Het mag uitsluitend klokacties uitvoeren en verder helemaal niets.

Gevoelige gegevens zijn een apart recht

Het verschil tussen manager en HR zit precies daar. Een manager kan roosteren, uren nakijken en verlof goedkeuren zonder bij salarisgegevens of de loonexport te kunnen. Dat is meestal exact wat je wilt voor een teamleider.

2. Vestigingen per manager

Aan een manager wijs je toe welke vestigingen hij beheert. Dat gebeurt in Gebruikers & rechten. Buiten die vestigingen kan hij niets wijzigen; een poging daartoe wordt geweigerd en vastgelegd.

Heeft een manager nog géén vestiging toegewezen, dan ziet hij niets buiten zichzelf. Dat is een bewuste keuze: bij twijfel liever te weinig dan per ongeluk alles.

HR, planners en beheerders werken over de hele organisatie. Er is geen scoping per afdeling: de begrenzing loopt via vestigingen. Wil je een echte scheiding tussen twee teams, dan is een aparte vestiging op dit moment de manier.

3. Niemand kan zichzelf opwaarderen

De rollen kennen een rangorde: medewerker, planner, manager, HR, beheerder. Bij het aanmaken of importeren van een medewerker mag niemand een rol toekennen die gelijk is aan of hoger dan zijn eigen rol. Alleen een beheerder kan alle rollen uitdelen.

Zonder die rem zou een manager een nieuwe medewerker met de rol HR kunnen aanmaken op een e-mailadres dat hij zelf beheert, daarmee inloggen, en zich zo toegang tot alle personeelsgegevens verschaffen. Dat is de aanval waar deze regel tegen beschermt.

Twee rechten zijn bovendien nooit langs een omweg te verkrijgen: het algemene beheer en de configuratie van koppelingen.

4. Tijdelijke rechten en noodtoegang

Soms heeft iemand kort iets extra’s nodig: een manager die tijdens de vakantie van HR de loonexport moet kunnen draaien, of een beheerder die bij een incident ergens bij moet. Daarvoor zijn er twee routes:

  • Tijdelijk recht. Een recht voor een beperkte periode toekennen. Het loopt vanzelf af.
  • Noodtoegang. Toegang met een verplichte reden, bedoeld voor uitzonderlijke situaties.

Beide worden vastgelegd in het logboek en vervallen automatisch. Het idee is dat een uitzondering een uitzondering blijft in plaats van stilletjes een permanente situatie te worden.

5. Toegang beveiligen

Los van de rollen kun je de toegang zelf strenger maken:

  • Tweefactor-inlog verplicht stellen, voor iedereen of alleen voor de rollen die met personeelsgegevens werken. Er hoort een bedenktijd bij, standaard veertien dagen, zodat niemand er van de ene op de andere dag uit ligt.
  • Passkeys voor inloggen zonder wachtwoord.
  • Een extra bevestiging bij gevoelige handelingen.
  • Een noodrem waarmee je in één keer alle bestaande sessies intrekt, bijvoorbeeld als er een laptop kwijt is.

6. Wie geeft iemand een login?

Een medewerker in de tool is niet automatisch een gebruiker met een login. Dat is een aparte stap: in Gebruikers & rechten nodig je iemand uit, per e-mail. Dat scherm is alleen voor beheerders. Zo kun je een compleet personeelsbestand hebben waarvan maar een deel daadwerkelijk kan inloggen.

Kort samengevat

  • Zes rollen met een vaste set rechten: medewerker, planner, manager, HR, beheerder, kiosk.
  • Gevoelige personeelsgegevens zijn een apart recht; dat is het verschil tussen manager en HR.
  • Een manager wordt gekoppeld aan de vestigingen die hij beheert.
  • Scoping loopt via vestigingen, niet via afdelingen.
  • De rangorde tussen rollen voorkomt dat iemand zichzelf opwaardeert.
  • Tijdelijke rechten en noodtoegang vervallen vanzelf en staan in het logboek.

Meer over vestigingen en de scheiding tussen organisaties staat bij vestigingen, rollen en rechten.