In Personeelsdossier is het mogelijk om (binnen de autorisatie van de gebruiker) door de documenten te bladeren en te zoeken. Er kan bijvoorbeeld een lijst worden opgevraagd van alle documenten van één medewerker, maar ook alle documenten van een bepaalde documentsoort van meerdere medewerkers en andere filteropties. Vervolgens kan er door de selectie worden gebladerd en gezocht. In Personeelsdossier is het daardoor niet vast te stellen of een gebruiker een document ook daadwerkelijk heeft geraadpleegd, of dat het voorbij is gekomen bij het bladeren of het zoeken. Dit in tegenstelling tot bijvoorbeeld een medisch dossier of een zaaksysteemwaar eerst specifiek 1 patient danwel zaak moet worden opgezocht en daarna 1 document. In dat geval is het wel duidelijk dat de gebruiker specifiek een bepaald document heeft geopend.
Om 'read logging' te implementeren zouden we de opzet van Personeelsdossier moeten herzien, waardoor de functionaliteit sterk wordt ingeperkt. Volgens AVG en de verschillende certificeringen is dit echter niet noodzakelijk en is het afdoende om aan te kunnen geven wie welke rechten heeft. Dit is ook bevestigd in de ISO-16175 audit die vorig jaar is uitgevoerd. Wel betekent dit dat er voor gezorgd moet worden dat er aandacht wordt geschonken aan de autorisaties, zodat gebruikers alleen toegang hebben tot de medewerkers en documentsoorten die relevant zijn voor hun functie/rol.
... View more