Rollen en rechten: wie mag wat?
BeheerderLeestijd ongeveer 6 minuten
In een planningstool staan namen, contracturen, ziekmeldingen en salarisgegevens. Wie daar wel en niet bij mag, is geen instelling die je later nog eens goed moet zetten. OurTimetable heeft daarom zes vaste rollen met een vastgelegde set rechten, plus een koppeling tussen managers en de vestigingen die zij beheren.
1. De zes rollen
- Medewerker. Alleen zijn eigen gegevens: eigen rooster, eigen uren, eigen verlofsaldo, eigen profiel. Van collega’s ziet hij alleen wat er in het teamrooster staat.
- Planner. Het rooster, en het inzien van medewerkers voor zover nodig om te plannen. Geen uren, geen gevoelige personeelsgegevens, geen instellingen.
- Manager. Personeel, rooster, klok en verlof, maar niet de gevoelige personeelsgegevens. Bedoeld voor iemand die een team of een vestiging aanstuurt.
- HR. Alles wat de manager mag, plus de gevoelige personeelsgegevens en daarmee de loonexport.
- Beheerder. Alles van HR, plus de instellingen, het gebruikersbeheer en de configuratie van koppelingen.
- Kiosk. Geen mensenrol maar een serviceaccount voor het klokscherm. Het mag uitsluitend klokacties uitvoeren en verder helemaal niets.
Gevoelige gegevens zijn een apart recht
Het verschil tussen manager en HR zit precies daar. Een manager kan roosteren, uren nakijken en verlof goedkeuren zonder bij salarisgegevens of de loonexport te kunnen. Dat is meestal exact wat je wilt voor een teamleider.
2. Vestigingen per manager
Aan een manager wijs je toe welke vestigingen hij beheert. Dat gebeurt in Gebruikers & rechten. Buiten die vestigingen kan hij niets wijzigen; een poging daartoe wordt geweigerd en vastgelegd.
Heeft een manager nog géén vestiging toegewezen, dan ziet hij niets buiten zichzelf. Dat is een bewuste keuze: bij twijfel liever te weinig dan per ongeluk alles.
HR, planners en beheerders werken over de hele organisatie. Er is geen scoping per afdeling: de begrenzing loopt via vestigingen. Wil je een echte scheiding tussen twee teams, dan is een aparte vestiging op dit moment de manier.
3. Niemand kan zichzelf opwaarderen
De rollen kennen een rangorde: medewerker, planner, manager, HR, beheerder. Bij het aanmaken of importeren van een medewerker mag niemand een rol toekennen die gelijk is aan of hoger dan zijn eigen rol. Alleen een beheerder kan alle rollen uitdelen.
Zonder die rem zou een manager een nieuwe medewerker met de rol HR kunnen aanmaken op een e-mailadres dat hij zelf beheert, daarmee inloggen, en zich zo toegang tot alle personeelsgegevens verschaffen. Dat is de aanval waar deze regel tegen beschermt.
Twee rechten zijn bovendien nooit langs een omweg te verkrijgen: het algemene beheer en de configuratie van koppelingen.
4. Tijdelijke rechten en noodtoegang
Soms heeft iemand kort iets extra’s nodig: een manager die tijdens de vakantie van HR de loonexport moet kunnen draaien, of een beheerder die bij een incident ergens bij moet. Daarvoor zijn er twee routes:
- Tijdelijk recht. Een recht voor een beperkte periode toekennen. Het loopt vanzelf af.
- Noodtoegang. Toegang met een verplichte reden, bedoeld voor uitzonderlijke situaties.
Beide worden vastgelegd in het logboek en vervallen automatisch. Het idee is dat een uitzondering een uitzondering blijft in plaats van stilletjes een permanente situatie te worden.
5. Toegang beveiligen
Los van de rollen kun je de toegang zelf strenger maken:
- Tweefactor-inlog verplicht stellen, voor iedereen of alleen voor de rollen die met personeelsgegevens werken. Er hoort een bedenktijd bij, standaard veertien dagen, zodat niemand er van de ene op de andere dag uit ligt.
- Passkeys voor inloggen zonder wachtwoord.
- Een extra bevestiging bij gevoelige handelingen.
- Een noodrem waarmee je in één keer alle bestaande sessies intrekt, bijvoorbeeld als er een laptop kwijt is.
6. Wie geeft iemand een login?
Een medewerker in de tool is niet automatisch een gebruiker met een login. Dat is een aparte stap: in Gebruikers & rechten nodig je iemand uit, per e-mail. Dat scherm is alleen voor beheerders. Zo kun je een compleet personeelsbestand hebben waarvan maar een deel daadwerkelijk kan inloggen.
Kort samengevat
- Zes rollen met een vaste set rechten: medewerker, planner, manager, HR, beheerder, kiosk.
- Gevoelige personeelsgegevens zijn een apart recht; dat is het verschil tussen manager en HR.
- Een manager wordt gekoppeld aan de vestigingen die hij beheert.
- Scoping loopt via vestigingen, niet via afdelingen.
- De rangorde tussen rollen voorkomt dat iemand zichzelf opwaardeert.
- Tijdelijke rechten en noodtoegang vervallen vanzelf en staan in het logboek.
Meer over vestigingen en de scheiding tussen organisaties staat bij vestigingen, rollen en rechten.
Verder lezen
Beschikbaarheid doorgeven en uitvragen
Wat een medewerker per dag invult, hoe je er een deadline aan hangt met een automatische herinnering, en waar de planner het terugziet.
Bekwaamheden en certificaten bijhouden
Een bekwaamheid aanmaken met een geldigheidsduur, hem toekennen, er een eis van maken bij een dienst, en op tijd horen dat er iets verloopt.
Meldingen instellen zonder je team gek te maken
Zeven soorten berichten, drie kanalen en drie standen. Wat er standaard aanstaat, wat een medewerker zelf kiest en wanneer je beter kunt bundelen.
Je rooster in je eigen agenda zetten
Een persoonlijk agenda-adres opvragen en toevoegen aan je agenda-app, wat er wel en niet in staat, en wat je doet als je de link kwijt bent.
Kom je er niet uit? Stel je vraag of probeer het gratis uit.