Skip to main content
< Kaikki aiheet
Tulosta

Rego ja Laatuportti – Käyttäjäroolit ja oikeudet järjestelmässä

Käyttäjäroolit Rego/Laatuportti järjestelmässä

Rego/Laatuportti sisältää monipuoliset toiminnallisuudet käyttäjien roolittamiseen ja käsittelyoikeuksien hallintaan.

Käyttäjähallinta

Jokaiselle käyttäjälle määritellään henkilön perustiedoissa omat käyttäjäroolit. Rooli määrittelee mitä toimintoja käyttäjä näkee ja millaisia toimintoja hän pääsee järjestelmässä käyttämään. Roolit ovat osin yleisiä (koskevat koko järjestelmää) tai ne voivat koskea vain jonkin moduulin toiminnallisuutta.

Organisaatiorakenteen ilmoitusten käsittelijämäärittelyt

Yhteyshenkilön määritys tapahtuu organisaatiorakenteen kautta ja tämä määrittää, mitä ilmoituksia käyttäjälle nousee käsiteltäväksi/katseltavaksi/tarkastettavaksi. Lisäksi oikeuksien kautta voidaan antaa rajoitettuja moduulikohtaisia oikeuksia, joita käydään läpi myöhemmin tässä ohjeessa. Organisaatiorakenteen kautta lisätään myös yksikön esihenkilö, joka antaa muita oikeuksia järjestelmään mm. raportteihin ja pätevyyksien hallintaan liittyen.

Tapahtumapohjat ja tapahtumat

Laadunhallinnan ja riskiarvioinnin tapahtumiin voidaan määritellä katseluoikeuksia tapahtumapohjissa ja yksittäisissä tapahtumissa. Lisää ohjeen kohdassa 6.

Anonyymi käyttäjä

Anonyymi käyttäjä pääsee järjestelmään suoralla linkillä tekemään erikseen sovittuja ilmoituksia. Suoria linkkejä voidaan määritellä vain järjestelmän konfiguraation yhteydessä.

Anonyymi käyttäjä voi:

  • tehdä esim. turvallisuushavaintoja, kehittämisehdotuksia tai vaaratilanneilmoituksia
  • tehdä asiakaspalautteita
  • tehdä Whistleblow-ilmoituksia

Käyttäjän perustiedoissa asetettavat roolit

Katselija Alin käyttöoikeustaso. Voi ainoastaan katsella dokumentteja ja tiedotteita, mutta ei voi muuttaa tietoja tai osallistua toimintoihin.
Peruskäyttäjä Peruskäyttäjä voi

  • ylläpitää omia perustietojaan järjestelmässä, mikäli käytössä ei ole integraatioita.
  • lukea ohjeistuksia sekä tiedotteita.
  • tehdä erilaisia ilmoituksia, jotka ovat organisaatiossa käytössä.
  • osallistua koulutuksiin ja pätevyysohjelmiin silloin, kun hänet on niihin liitetty.
  • osallistua laadun-/riskienhallinnan tapahtumiin ja täyttää lomakkeita sekä tarkastella raportteja, silloin kun on tapahtumissa osallistujana tai vastuuhenkilönä tapahtuman tilan niin salliessa.

Jokainen käyttäjä tulee aina määritellä joko peruskäyttäjäksi tai katselijaksi.

Organisaation pääkäyttäjä Käyttäjäorganisaation ylin käyttäjätaso.Organisaation pääkäyttäjä voi:

  • hallinnoida kaikkia sisältöjä ja moduuleita, jotka ovat organisaation käytössä.
  • hallinnoida käyttäjiä.
  • muuttaa organisaatiorakennetta.

Ei näe ulkoisia auditointitapahtumia, ellei ole roolia kyseisissä tapahtumissa.

Laadunhallinnan pääkäyttäjä Voi hallinnoida kaikkia laadunhallinnan sisältöjä ja tarkastella raportteja.
Riskienhallinnan pääkäyttäjä Voi hallinnoida kaikkia riskienhallinnan sisältöjä ja tarkastella raportteja.
Pätevyyksien pääkäyttäjä Voi hallinnoida kaikkia pätevyyksiin liittyviä tietoja ja sisältöjä sekä tarkastella raportteja.
Käyttäjien ylläpitäjä Voi hallinnoida (lisätä, muuttaa, poistaa) käyttäjiä ja asettaa käyttäjärooleja (ei pääkäyttäjärooleja).
Käyttäjäryhmien ylläpitäjä Voi hallinnoida vain ryhmiä ja niissä olevia käyttäjiä.
Sisältöjen ylläpitäjä Voi hallinnoida tiedotteita ja ohjeistuksia.
Koulutusten ylläpitäjä Voi hallinnoida koulutuksia (luoda uusia, muuttaa ja poistaa). Voi seurata koulutusten osallistujia ja selata koulutusraportteja.
Raporttien ylläpitäjä Saa käsittely-/katseluoikeuden ilmoittamiseen niihin yksiöihin, joihin hänet on merkitty käsittelijäksi organisaatiorakenteessa.HUOM! Rooli tulee automaattisesti käyttäjälle, kun hänet lisätään organisaatiorakenteeseen yhteyshenkilöksi.
Laadunhallinnan ylläpitäjä Laadunhallinnan ylläpitäjä voi:

  • luoda laadunhallinnan tapahtumia.
  • hallinnoida tarvittaessa laadunhallinnan Hallinta-osiossa kriteeristöjä, lomake- ja tapahtumapohjia.
  • tuottaa raportteja organisaation tapahtumista
  • tarkastella Havaintokoosteen kautta kaikkia organisaation havaintoja.
Pätevyyksien ylläpitäjä Pätevyyksien ylläpitäjä voi:

  • hallinnoida pätevyyksiä sekä pätevyysohjelmia ja niiden sisältöjä.
  • tarkastella pätevyyksiin liitettyjä käyttäjiä ja voi liittää käyttäjiä pätevyysohjelmiin.
  • hallinnoida ryhmä- ja yhteenvetomatriiseja sekä niiden asetuksia.

HUOM! Pätevyyksien ylläpitäjä näkee vain ne ryhmämatriisit, joiden ylläpitäjäksi hänet on liitetty matriisin asetuksissa ja kun matriisin asetuksissa on valittu alla näkyvä asetus.

Riskien ylläpitäjä Riskien ylläpitäjä voi:

  • luoda riskienhallinnan tapahtumia.
  • hallinnoida tarvittaessa riskienhallinnan Hallinta-osiossa kriteeristöjä, lomake- ja tapahtumapohjia.
  • tuottaa raportteja organisaation tapahtumista.
Kyselyiden ylläpitäjä Oikeus ylläpitää ja muokata organisaation kyselyitä sekä selata kyselyiden raportteja.
Sisällön raportoija Voi tarkastella ohjeistusten ja tiedotteiden raportteja. (Ei rajaudu vain omaan organisaatioyksikköön.)
Koulutusten raportoija Voi tarkastella kaikkien koulutusten raportteja. (Ei rajaudu vain omaan organisaatioyksikköön.)HUOM! Esihenkilö näkee oman yksikkönsä suoritukset ilman erillistä roolia.
Laadunhallinnan raportoija Voi tarkastella ainoastaan niitä laadunhallinnan raportteja, joissa on osallisena. (Ei rajaudu vain omaan organisaatioyksikköön.)

Poikkeukset:

  • Voi tarkastella Havaintokoosteen kautta kaikkia organisaation havaintoja, paitsi valvonnan havaintoja.
  • Havaintojen mittaristossa / Laatukoosteessa näkee kaikkien havaintojen tilastoluvut.
Pätevyyksien raportoijaPätevyyksien raportoija + organisaatiorakenteeseen merkitty esihenkilö Pääsy pätevyyksien raportteihin.Pääsee tarkastelemaan pätevyyksien raportteja omien työntekijöidensä osalta.
Riskien raportoija + esihenkilön rooli Voi tarkastella riskien raportteja oman yksikkönsä / vastuualueensa osalta.HUOM! Laajempia riskienhallinnan raportteja voi tarkastella tarvittaessa riskien ylläpitäjä sekä riskienhallinnan pääkäyttäjä ja organisaation pääkäyttäjä.
Sisäinen auditoija Sisäinen auditoija voi:

  • luoda sisäisen auditointitapahtuman.
  • katsella auditointitapahtuman tietoja ja raportteja, jos tapahtuman asetuksissa on annettu katseluoikeudet sisäiselle auditoijalle, vaikkei ole tapahtuman omistaja tai osallistuja

Auditoitavan yksikön ulkopuolinen, mutta organisaation sisäinen käyttäjä.

Ulkoinen auditoija Ulkoinen auditoija voi:

  • luoda ulkoisen auditointitapahtuman.
  • tarkastella muita ulkoisia auditointeja, joissa on osallistujana.
  • käyttää keskusteluominaisuutta aktiivisissa ulkoisissa auditoinneissa.

Organisaation ulkopuolinen käyttäjä. Varattu ainoastaan ulkoisen auditointiorganisaation käyttäjille.

Sopimusauditoija Sopimusauditoija voi:

  • luoda ulkoisen auditointitapahtuman.
  • käyttää keskusteluominaisuutta aktiivisissa ulkoisissa auditoinneissa.
  • tarkastella organisaation ulkoisia auditointeja, joissa on omistajana tai jotka ovat aktiivisia.
  • tarkastella muita tapahtumia, joissa on asetettu katseluoikeudet ulkoiselle auditoijalle.

Organisaation ulkopuolinen käyttäjä, joka sopimuksesta tekee yksikön ulkoiset auditoinnit.

Muut vastuuroolit

Käyttäjähallinnan puolella käyttäjän perustiedoissa ”Näytä lisää…” -valinnan alta voidaan lisäksi määritellä:

Ko. valinnan lisäksi käyttäjällä tulee olla Raporttien ylläpitäjä -rooli. Tämä tuo koko organisaation laitteisiin tai lääkkeisiin liittyviin ilmoituksiin käsittelyoikeuden koskien niitä ilmoituksia, joissa joko ilmoittaja tai käsittelijä on valinnut vastaavat kohdat ilmoituksessa (ks. alla oleva kuvakaappaus).

Lisäksi esimerkiksi pätevyyksien/työvuorohallinnan puolella on mahdollista antaa yksittäiselle tai useammalle käyttäjälle oikeus matriisin hallintaan lisäämällä käyttäjä matriisin asetuksissa ”Matriisin ylläpitäjät ja esihenkilöt”-kohtaan. Käyttäjä saa rajoitetun oikeuden matriisin hallintaan eikä käyttöoikeudet laajene muihin pätevyyden hallinnan osioihin.

HUOM! Matriisin ylläpitäjäksi manuaalisesti asetettu käyttäjä ei näe matriisissa olevien henkilöiden ohjelmien sisältöjä, mutta voi muuten hallita pätevyyksiä samoin oikeuksin kuin organisaatioyksikön valinnan kautta tullut esihenkilö.

Organisaation asetuksissa asetettavat oikeudet

Seuraavana käsitellään kukin organisaatiorakenteen kautta annettava rooli (raportointi, laadunarviointi, riskienhallinta, katselija ja tarkastaja) omana kappaleenaan (ks. kohdan 5.1 kuvassa ympyröidyt oikeudet).

Yhteyshenkilö (raportointi, katselija, tarkastaja)

Yhteyshenkilön eli ilmoitusten käsittelijä- ja katselijaroolien määritys tehdään organisaatiorakenteen kautta. Valitaan haluttu taso/yksikkö, jolloin oikealle palstalle avautuu tason/yksikön tiedot. ”Yhteyshenkilöt” -kohtaa klikkaamalla avautuu Osa-alueet -valikko, jossa ilmoituksiin liittyvät käsittelijä- ja katselijamäärittelyt tehdään tarvittavien tasojen/yksiköiden osalta.

Määritellyt käyttäjät saavat automaattisesti heräteviestin sähköpostiin ilmoituksista, jotka on kohdistettu ko. yksikköön ja joihin hänellä on käsittelyoikeus. Yhteyshenkilö voi olla käsittelijä, katselija tai tarkastaja. Katselija tai tarkastaja määritellään yleensä ylemmälle tasolle yhteyshenkilönä (ei herätteitä).

HUOM! Mikäli ilmoitus kohdistetaan organisaatiotasoon/-yksikköön, jolle ei ole merkitty yhteyshenkilöä, siirtyy ilmoitus automaattisesti seuraavan ylemmän organisaatiotason yhteyshenkilölle/yhteyshenkilöille käsittelyyn organisaatiorakenteen mukaisesti.

Kun käyttäjä asetetaan yhteyshenkilöksi, hän saa automaattisesti roolin ”Raporttien ylläpitäjä”.

Osa-alueet Jokaiselle yhteyshenkilölle voidaan määritellä yksi tai useampi osa-alue (turvallisuusalue), jota käsittely-/katseluoikeus koskee. Yhteyshenkilö saa käsiteltäväkseen vain sellaisia ilmoituksia, jotka on kohdistettu hänen organisaatio-osaansa ja hänelle merkittyyn osa-alueeseen.Huom. Whistleblow-käsittelijät pyydetään aina merkittäväksi Qreformin kautta tietoturvasyistä. Organisaation pääkäyttäjät eivät pysty Whistleblow-ilmoitusten käsittelijärooleja hallinnoimaan.
Oikeudet Raportointi antaa käsittelyoikeuden niihin ilmoituksiin, jotka on valittu ”Osa-alueet”-kohdasta. Käsittelijä saa sähköposti-herätteen kaikista saapuvista ilmoituksista, joihin hänellä on käsittelyoikeus.Raportointi + Katselija antaa katseluoikeuden niihin ilmoituksiin, jotka on valittu ”osa-alueet”-kohdasta. Ei saa mitään herätteitä ilmoituksista.

Raportointi + Tarkastaja saa samat oikeudet kuin käsittelijä, mutta ei saa herätteitä saapuvista ilmoituksista (ainoastaan tarkastukseen valmiista ilmoituksista, joissa käsittely on valmis).

Muista aina tallentaa asetetut tiedot palstan lopussa olevalla ”Tallenna” -painikkeella!

Esihenkilöt

Esihenkilön määritys tehdään organisaatiorakenteen kautta. Valitaan haluttu taso/yksikkö, jolloin oikealle palstalle avautuu tason/yksikön tiedot. Esihenkilöt lisätään ”Lisää uusi” -valinnalla.

Muista aina tallentaa asetetut tiedot palstan lopussa olevalla ”Tallenna” -painikkeella!

Laadunarviointi

Kun organisaatiorakenteessa on valittu jollekin henkilölle yhteyshenkilön määrityksen yhteydessä oikeus ”Laadunarviointi”, voidaan kyseiselle käyttäjälle antaa laadunhallintatapahtumaan katseluoikeus valitsemalla ”Laadunhallinnan yhteyshenkilöt” joko tapahtumapohjien kautta tai suoraan yksittäisistä tapahtumista. Heille avautuu tapahtuman raportti katsottavaksi, kun tapahtuma tallennetaan ”Valmis”- tai ”Raportoitu”- tilassa riippuen tapahtumatyypistä.

Riskienhallinta

Kun organisaatiorakenteessa on asetettu jollekin käyttäjälle yhteyshenkilön määrityksen yhteydessä oikeus ”Riskienhallinta”, voidaan kyseiselle käyttäjälle antaa riskienhallintatapahtumaan katseluoikeus valitsemalla ”Turvallisuusvastaavat” suoraan yksittäisistä tapahtumista. Heille avautuu tapahtuman raportti katsottavaksi, kun tapahtuma tallennetaan ”Valmis” -tilassa.

Riskienhallinnan yksittäisissä tapahtumissa määriteltävät katselu-oikeudet:

Yksikön ja myös muille esihenkilölle ja/tai yksikön ilmoitusten yhteyshenkilöille voidaan määritellä katseluoikeus riskienhallinnan tapahtumiin joko tapahtumapohjien tai yksittäisten tapahtumien kautta.

Tietosuojavastaava (vaatii erillisen asiakaskohtaisen asetuksen)

Organisaatiorakenteessa voidaan asettaa myös ”Tietosuojavastaavia”, mutta tämän määrittelyn käyttöönotto vaatii erillisen asiakaskohtaisen asetuksen. Tietosuojavastaaville voidaan antaa riskienhallintatapahtumaan katseluoikeus valitsemalla ”Organisaatioyksikön tietosuojavastaavat” riskienhallinnan tapahtumapohjista. Heille avautuu tapahtuman raportti katsottavaksi, kun tapahtuma tallennetaan ”Valmis” -tilassa.

Riskienhallinnan tapahtumapohjissa määriteltävät katselu-oikeudet:

Tapahtumapohjissa ja tapahtumissa asetettavat roolit / oikeudet

Laadunhallinta

Laadunhallinnan tapahtumapohjiin on mahdollista määrittää katseluoikeus käyttäjärooleille tai ryhmille, jolloin katseluoikeus päivittyy automaattisesti kaikkiin sillä pohjalla tehtyihin tapahtumiin.

Yksittäisellä tapahtumalla määritetään vastaavasti kyseistä tapahtumaa koskevat roolit eri käyttäjille tapahtuman yleisissä tiedoissa. Tapahtumakohtaiset katseluoikeudet määritetään samassa osiossa käyttäjärooleille tai ryhmille. Yksittäisissä tapahtumissa voidaan katseluoikeus määritellä myös yksittäisille käyttäjille.

Laadunhallinnan osallistujien/vastuuhenkilöiden nimikkeet tapahtumalla riippuvat tapahtumatyypistä (esim. valvontaa koskevilla tapahtumilla on eri nimikkeet kuin auditoinnissa).

Logiikka käyttöoikeuksissa on kuitenkin yhtäläinen nimikkeestä riippumatta:

Katseluoikeudellisella on suppeimmat oikeudet eli he näkevät tapahtuman vain ”Valmis”- tai ”Raportoitu”- tilassa.

Muut osallistujat eivät pääse muokkaamaan tapahtuman yleisiä tietoja, mutta voivat täyttää esimerkiksi tapahtumalle vietyjä lomakkeita.

HUOM! Lomakkeiden täyttöoikeus ei koske valvontaa, ellei lomakkeille pääsyä ole erikseen määritelty tapahtumapohjassa.

Omistaja/Vastuullinen valvoja ja auditoija + muut auditoijat/valvojat hallinnoivat kaikkia tapahtuman tietoja.

Palveluntuottajan vastuuhenkilö/Vastuuhenkilö hallinnoi/täydentää pyydettyjä lomakkeita ja tietoja, mutta ei voi muokata/nähdä kaikkia tapahtuman tietoja. Oikeudet ovat rajatumpia kuin valvovalla/auditoivalla taholla.

Riskienhallinta

Riskienhallinnan tapahtumapohjiin on mahdollista määrittää katseluoikeus käyttäjärooleille tai ryhmille, jolloin katseluoikeus päivittyy automaattisesti kaikkiin sillä pohjalla tehtyihin tapahtumiin.

Yksittäisellä tapahtumalla määritetään vastaavasti kyseistä tapahtumaa koskevat roolit eri käyttäjille tapahtuman yleisissä tiedoissa. Tapahtumakohtaiset katseluoikeudet määritetään samassa osiossa käyttäjärooleille tai ryhmille. Yksittäisissä tapahtumissa voidaan katseluoikeus määritellä myös yksittäisille käyttäjille.

Tapahtumapohjalla voidaan myös määrittää laajemmat oikeudet katseluoikeudellisille käyttäjille ja tapahtuman osallistujille.

Katseluoikeudellisilla on suppeimmat oikeudet eli he näkevät tapahtuman ”Valmis” -tilassa. Jos tapahtumapohjassa on asetus ”Avataan katselijoille avattu tilassa”, tapahtuma on katseltavissa jo keskeneräisenä.

Osallistuja ei pääse muokkaamaan tapahtuman yleisiä tietoja, mutta voi täyttää esimerkiksi tapahtumassa olevia lomakkeita.

Omistaja ja vastuuhenkilö hallinnoivat kaikkia tapahtuman tietoja.

Ongelmatilanteet ja tekninen tuki

Mikäli kohtaat ongelmatilanteita, ole ensisijaisesti yhteydessä organisaatiosi omaan pääkäyttäjään.

Järjestelmän pääkäyttäjillä on käytettävissä tarvittaessa Qreformin Tukikeskus kulloinkin voimassa olevan sopimuksen mukaan.

Sisällysluettelo