Afficher la Table des Matières
Paramétrages dans Akuiteo
Après avoir fait l’inventaire de vos données personnelles, voici les différentes actions de paramétrage sur les modules concernés. Ces actions sont possibles dans les versions d’Akuiteo 3.7 et 3.8.
: : Les informations personnelles sont privées par défaut
Un utilisateur nouvellement déclaré dans Akuiteo sans droits d'accès définis ne peut pas visualiser les données personnelles.
Les utilisateurs qui ont les droits d'accès aux données des modules collaborateurs et contacts sont les seuls à pouvoir visualiser les données personnelles ; par défaut elles ne sont pas visibles, même si l'utilisateur a accès à d'autres modules.
: : Bonnes pratiques sur la gestion des droits
Les profils utilisateurs permettent d'autoriser l'accès par les utilisateurs aux données personnelles dans Akuiteo.
La première étape sera de vérifier et modifier ces droits d'accès, si les données personnelles sont accessibles par des utilisateurs non autorisés.
Les codes de droits d'accès sont nommés codes DMF (Domaine-Module-Fonction) dans Akuiteo.
Limiter le nombre d'utilisateurs ayant le profil super administrateur (car ils ont tous les droits d'accès à toutes les données d'Akuiteo, sans restriction) :
- Retrouver le(s) profil(s) super administrateur : Paramétrage > Sécurité > Profils utilisateurs : profils avec la case à cocher "Tous les DMFs"
- Limiter au strict minimum le nombre d'utilisateurs ayant le profil super administrateur : Tiers > Gestion des utilisateurs
Limiter le nombre d'utilisateurs ayant accès aux fonctions d'export Excel :
- Vérifier les profils utilisateurs qui ont les DMF suivants : 160414 - CONTACTS EXPORTER LA LISTE et 160816 - COLLABORATEUR EXPORTER LA LISTE
- Si vous avez la règle de gestion BLOK_EXP_EX, aucune liste n'est exportable dans Akuiteo (sauf avec le DMF ci-dessous qui désactive le blocage). Exception : 100708 BUREAUTIQUE EXCEL EXPORT DES TABLEAUX AUTORISE SI PILOTE BLOK_EXP_EX ACTIVE
: : Bonnes pratiques sur la gestion des données personnalisées
Par paramétrage, on peut limiter l'accès aux données personnalisées métiers que vous avez pu ajouter par sécurité, via un code DMF sur la séquence de ces données dans :
- Paramétrage > Ressources > Données personnalisées des collaborateurs.
- Paramétrage > Ventes > Données personnalisées des contacts.
Vérifier l'utilisation des données personnalisées paramétrées sur les collaborateurs et contacts :
- Identifiez les données qui ont un caractère "donnée personnelle".
- Paramétrez un nouveau DMF sur la séquence des données qui ont un caractère personnel.
- Attribuez ce nouveau DMF aux seules personnes autorisées.
- Si certaines données non personnelles, sont dans la même séquence, contactez votre interlocuteur Akuiteo pour déplacer les données dans la base de données et les mettre dans une autre séquence (non protégée par un DMF) : En effet, il ne suffit pas de renommer le paramétrage d'une donnée personnalisée pour que les valeurs en base de données soient déplacées de séquence, il est indispensable de faire une migration technique de ces données par des scripts en bases de données.
: : Fiche collaborateur
Par paramétrage, on peut limiter l'accès au module collaborateur, en permettant de visualiser uniquement les données qui ne sont pas personnelles.
- Avec les codes DMF commençant par 1608, il est possible de réorganiser l’écran en autorisant l’affichage (et la modification) des données par typologie d’information. Il est également possible de limiter l’ouverture de la fiche collaborateur par défaut, depuis la liste des collaborateurs.
- Export Excel des listes de collaborateurs : attribuer les autorisations aux seules personnes autorisées.
- Vérifier les données liées aux collaborateurs, qui pourraient être considérées comme personnelles. Pour cela, il faut vérifier les profils ayant des DMF de recherche :
- Notes de frais (DMF commençant par 0415)
- Planning (DMF commençant par 0602)
- Temps (DMF commençant par 0603)
- Absences (DMF commençant par 1602)
- Si vous considérez que les natures d'absences ne doivent pas apparaitre dans le planning d'une équipe de collaborateurs, vous pouvez paramétrer la règle de gestion PLG_MASQUER_ABS, qui permet de masquer les libellés des affaires, lots, sous-lots et tâches d'absence dans les plannings sauf si un utilisateur est lié au DMF 060245)
: : Fiche contact
Le paramétrage des fiches contacts permet un accès simple à la recherche des contacts ou à l’ouverture de l’ensemble de la fiche contact. Vous pouvez paramétrer :
- Des données personnalisées pour conserver l'usage qui va être fait des coordonnées du contact.
- Attribuer les autorisations aux seules personnes autorisées à exporter des listes de contacts.
- Si certains champs de la fiche contact ont un caractère confidentiel, il est possible de paramétrer un « contrôle paramétrable » pour chacun de ces champs (avec une condition d’affichage lié à un profil utilisateur). Cela permettra d’en limiter l’accès.
- Pour les données personnalisées, voir le paragraphe « Bonnes pratiques sur la gestion des données personnalisées Akuiteo »).
Afficher la Table des Matières