Mijn Communities
Help
Jolanda_Pelle
CONTRIBUTOR ***

Inzicht wie welk personeelsdossier geraadpleegd heeft

door Jolanda_Pelle
Status: Niet ingepland

Wij willen graag inzicht hebben wie wanneer een personeelsdossier geraadpleegd heeft.

De autorisatie is ingeregeld, maar het is voorgekomen dat een document in een verkeerd dossier is geüpload.  Het is erg vervelend dat het gebeurt. Maar het kan. 

Daarom dus dat inzicht wie het geraadpleegd heeft.  Nu kan het niet. Het is heel belangrijk voor ons om wel dat inzicht te hebben.

Wij hebben een zaaksysteem waarbij je heel makkelijk via een tijdspad kunt zien wie welk moment een zaak heeft geopend.  

 

1 Opmerking
door Peter van Miltenburg
Status changed to: Status: Niet ingepland

In Personeelsdossier is het mogelijk om (binnen de autorisatie van de gebruiker) door de documenten te bladeren en te zoeken. Er kan bijvoorbeeld een lijst worden opgevraagd van alle documenten van één medewerker, maar ook alle documenten van een bepaalde documentsoort van meerdere medewerkers en andere filteropties. Vervolgens kan er door de selectie worden gebladerd en gezocht. In Personeelsdossier is het daardoor niet vast te stellen of een gebruiker een document ook daadwerkelijk heeft geraadpleegd, of dat het voorbij is gekomen bij het bladeren of het zoeken. Dit in tegenstelling tot bijvoorbeeld een medisch dossier of een zaaksysteemwaar eerst specifiek 1 patient danwel zaak moet worden opgezocht en daarna 1 document. In dat geval is het wel duidelijk dat de gebruiker specifiek een bepaald document heeft geopend.

 

Om 'read logging' te implementeren zouden we de opzet van Personeelsdossier moeten herzien, waardoor de functionaliteit sterk wordt ingeperkt. Volgens AVG en de verschillende certificeringen is dit echter niet noodzakelijk en is het afdoende om aan te kunnen geven wie welke rechten heeft. Dit is ook bevestigd in de ISO-16175 audit die vorig jaar is uitgevoerd. Wel betekent dit dat er voor gezorgd moet worden dat er aandacht wordt geschonken aan de autorisaties, zodat gebruikers alleen toegang hebben tot de medewerkers en documentsoorten die relevant zijn voor hun functie/rol.