1. Overzicht van de permissies
CompuCase kent een aantal vooraf gedefinieerde permissies die per gebruikerstype ingesteld kunnen worden.
Permissies kunnen aan een rol worden toegekend en als een gebruiker de betreffende rol heeft, heeft hij ook automatisch de permissies die aan de rol zijn toegekend.
Hieronder ziet u een overzicht van de permissies en de indicatie of de permissie toegekend kan worden aan het gebruikerstype.
Â
Permissie | Omschrijving | ||||||
---|---|---|---|---|---|---|---|
Arbodienst  | Klant | ||||||
Admin1 | Arbodienst | Bedrijfsarts2 | Raadpleger | Desktop | App | ||
Klanten aanmaken/configureren | Klanten, werkgevers en bedrijfsonderdelen aanmaken en configureren, toewijzen van workflows, e-mails enz. | ||||||
Klant gegevens raadplegen | Klanten, werkgevers en bedrijfsonderdelen raadplegen. | ||||||
Klant gegevens wijzigen | Gegevens van klanten, werkgevers en bedrijfsonderdelen wijzigen. Het toewijzen van bijv. workflows, verrichting pakketten enz. valt hier niet onder. | ||||||
Contactpersonen toevoegen/wijzigen | Contactpersonen toevoegen, wijzigen of verwijderen, en deze kunnen koppelen aan klanten, werkgevers en bedrijfsonderdelen. | ||||||
Werkgever Todo's toevoegen/wijzigen/uitvoeren | Werkgever Todo's toevoegen, bewerken en uitvoeren. | ||||||
Dienstverbanden raadplegen | Dienstverbanden raadplegen. | ||||||
Dienstverbanden toevoegen/wijzigen | Dienstverbanden toevoegen, wijzigen of verwijderen. | ||||||
BSN Raadplegen | BSN raadplegen. | ||||||
BSN toevoegen/wijzigen | BSN toevoegen, wijzigen of verwijderen. | n.v.t. | |||||
Financiële gegevens raadplegen | Raadplegen van de tarieven van de uitgevoerde verrichtingen | n.v.t. | |||||
Financiële gegevens overschrijven | Bij het uitvoeren van verrichtingen toestaan dat de financiële gegevens, uurtarief, vasttarief, btw enz. worden overschreven en dus niet meer worden bepaald door de verrichting of prijsgroep enz. | ||||||
Verzuimen raadplegen | Verzuimen raadplegen. | ||||||
Verzuimen toevoegen/wijzigen | Verzuimen toevoegen, wijzigen of verwijderen. | ||||||
Ziek en hersteld melden | Ziek- en hersteldmelden, het is dan alleen toegestaan om een verzuim en/of herstel aan te maken, niet om deze te wijzigen. | ||||||
Verzuimdocumenten toevoegen/wijzigen | Verzuimdocumenten toevoegen of bewerken. | n.v.t. | |||||
Medisch dossier muteren | Is voor Bedrijfsartsen en voor verlengde arm gebruikers van toepassing. | ||||||
Verzuimnotities toevoegen/wijzigen | Verzuimnotities toevoegen of bewerken. | ||||||
Verzuimnotitities van anderen wijzigen | Verzuimnotitities van anderen wijzigen. | ||||||
Todo's raadplegen | Todo's raadplegen via het verzuimdashboard. | n.v.t. | |||||
TriageExpert starten | Alleen van toepassing indien de koppeling met TriageExpert is ingericht. | ||||||
Verrichtingverzoeken toevoegen/wijzigen | Verrichtingverzoeken toevoegen, wijzigen of annuleren. | ||||||
Rapport "Actueel verzuim en Todo's" raadplegen | Managementrapport "Actueel verzuim en Todo's" raadplegen. | n.v.t. | |||||
Rapport "Verzuim overzicht" raadplegen | Managementrapport "Verzuim overzicht" raadplegen. | n.v.t. | |||||
Rapport "Verzuim overzicht verzekeraar" raadplegen | Managementrapport "Verzuim overzicht verzekeraar" raadplegen. | n.v.t. | |||||
Rapport "Frequent verzuimers" raadplegen | Managementrapport "Frequent verzuimers" raadplegen. | n.v.t. | |||||
Rapport "Ziekteverzuim statistieken" raadplegen | Managementrapport "Ziekteverzuim statistieken" raadplegen. | n.v.t. | |||||
Rapport "Dienstverbanden" raadplegen | Managementrapport "Dienstverbanden" raadplegen. | n.v.t. | |||||
Rapport "Dienstverband verzuimhistorie" raadplegen | Managementrapport "Dienstverband verzuimhistorie" raadplegen. | n.v.t. | |||||
Rapport "Verzuim details" raadplegen | Managementrapport "Verzuim details" raadplegen. | n.v.t. | |||||
Rapport "Uitgevoerde verrichtingen" raadplegen | Managementrapport "Uitgevoerde verrichtingen" raadplegen. | n.v.t. | |||||
Rapport "Uitgevoerde verrichtingen IR" raadplegen | Managementrapport "Uitgevoerde verrichtingen IR" raadplegen. | ||||||
Rapport "Schadelast IR" raadplegen | Managementrapport "Schadelast IR" raadplegen. | ||||||
Supporttickets aanmaken | Aanmaken van support tickets. | Impliciet |
2. Gegevensauthorisatie
Als bijvoorbeeld een gebruiker de permissie "Dienstverbanden raadplegen" heeft, dan dient met gegevensauthorisatie aangegeven te worden van welke klanten de dienstverbanden geraadpleegd mogen worden.
In compucase kan er gelaagd geauthoriseerd worden:
- Klant
- Werkgever
- Bedrijfsonderdeel
- Dienstverband
- Verzuim
- Dienstverband
- Bedrijfsonderdeel
- Werkgever
Arbodienstgebruikers kunnen geauthoriseerd worden voor "Alle klanten" en hebben daarmee toegang tot alle data in het systeem. Zie screenshot "Arbodienstgebruiker" hieronder.
Een klantgebruiker dient altijd aan één klant gekoppeld te worden. Zie screenshot "Klantgebruiker" hieronder.
Klantgebruikers met intermediair toegang kunnen aan één of meerdere klanten gekoppeld worden. Zie screenshot "Klantgebruiker - Intermediair" hieronder.
Â
Â
Â
Â
2.1. Negatieve gegevens autorisatie
Met negatieve gegevens autorisatie kan in gesteld worden dat een gebruiker recht heeft op bijvoorbeeld alle dienstverbanden behalve één of meerdere dienstverbanden.
Zodoende kan ingesteld worden dat een gebruiker geen recht heeft om zijn eigen verzuimdossiers te kunnen inzien.
Toegang kan hiërarchisch geblokkeerd worden: Klanten â Werkgevers â Bedrijfsonderdelen â Dienstverbanden.
Negatieve gegevensautorisatie vindt automatisch plaats in de volgende situaties:
- Gebruiker is gekoppeld aan een dienstverband. In dat geval heeft de gebruiker geen toegang tot zijn eigen dienstverband- en verzuimgegevens.
- Gebruiker heeft is gekoppeld aan een dienstverband. Dit dienstverband heeft één of meedere leidinggevenden. In dat geval is gebruiker niet geautoriseerd om zijn eigen zijn eigen dienstverband- en verzuimgegevens te raadplegen noch die van zijn leidinggevende(n).
Bekijk het filmpje hieronder:
3. Voetnoten
- Een Admin-gebruiker heeft toegang tot alle admin gerelateerde zaken, zoals instellingen, gebruikers, workflows enz.. Voor het casemanagement gedeelte dient er een rol gedefinieerd te worden zoals bij een arbodienst medewerker.
- Een Bedrijfsartsgebruiker heeft per definitie toegang tot de eigen medische data