
In sintesi
In un gestionale ogni persona dovrebbe vedere e modificare solo ciò che le serve. Si parte dai ruoli reali (chi inserisce, chi approva, chi legge soltanto), si assegnano i permessi per ruolo e non per persona, e si registra chi ha fatto cosa. È una questione di sicurezza, di ordine e di rispetto del GDPR.
Partire dai ruoli reali
| Ruolo | Cosa fa di solito |
|---|---|
| Amministratore | Gestisce utenti, impostazioni e tutti i dati |
| Responsabile | Approva, assegna lavori, vede i numeri del suo reparto |
| Operatore | Inserisce e aggiorna i dati del proprio lavoro |
| Consultazione | Legge senza modificare, per esempio un collaboratore esterno |
Tre principi
- il minimo necessario: ognuno accede solo a quello che serve al suo lavoro;
- permessi per ruolo, non persona per persona: più semplice da gestire quando qualcuno entra o esce;
- tracciabilità: il sistema registra chi ha creato, modificato o eliminato un dato.
Permessi e GDPR
Limitare l’accesso ai dati personali è una delle misure di sicurezza richieste dal GDPR. Un gestionale con ruoli chiari, accessi protetti e registro delle modifiche rende più semplice dimostrare di aver fatto le cose per bene.

