Rego ja Laatuportti – Käyttäjäroolit ja oikeudet järjestelmässä
Käyttäjäroolit Rego/Laatuportti järjestelmässä
Rego/Laatuportti sisältää monipuoliset toiminnallisuudet käyttäjien roolittamiseen ja käsittelyoikeuksien hallintaan.
Käyttäjähallinta
Jokaiselle käyttäjälle määritellään henkilön perustiedoissa omat käyttäjäroolit. Rooli määrittelee mitä toimintoja käyttäjä näkee ja millaisia toimintoja hän pääsee järjestelmässä käyttämään. Roolit ovat osin yleisiä (koskevat koko järjestelmää) tai ne voivat koskea vain jonkin moduulin toiminnallisuutta.

Organisaatiorakenteen ilmoitusten käsittelijämäärittelyt
Yhteyshenkilön määritys tapahtuu organisaatiorakenteen kautta ja tämä määrittää, mitä ilmoituksia käyttäjälle nousee käsiteltäväksi/katseltavaksi/tarkastettavaksi. Lisäksi oikeuksien kautta voidaan antaa rajoitettuja moduulikohtaisia oikeuksia, joita käydään läpi myöhemmin tässä ohjeessa. Organisaatiorakenteen kautta lisätään myös yksikön esihenkilö, joka antaa muita oikeuksia järjestelmään mm. raportteihin ja pätevyyksien hallintaan liittyen.

Tapahtumapohjat ja tapahtumat
Laadunhallinnan ja riskiarvioinnin tapahtumiin voidaan määritellä katseluoikeuksia tapahtumapohjissa ja yksittäisissä tapahtumissa. Lisää ohjeen kohdassa 6.
Anonyymi käyttäjä
Anonyymi käyttäjä pääsee järjestelmään suoralla linkillä tekemään erikseen sovittuja ilmoituksia. Suoria linkkejä voidaan määritellä vain järjestelmän konfiguraation yhteydessä.
Anonyymi käyttäjä voi:
- tehdä esim. turvallisuushavaintoja, kehittämisehdotuksia tai vaaratilanneilmoituksia
- tehdä asiakaspalautteita
- tehdä Whistleblow-ilmoituksia
Käyttäjän perustiedoissa asetettavat roolit
| Katselija | Alin käyttöoikeustaso. Voi ainoastaan katsella dokumentteja ja tiedotteita, mutta ei voi muuttaa tietoja tai osallistua toimintoihin. |
| Peruskäyttäjä | Peruskäyttäjä voi
Jokainen käyttäjä tulee aina määritellä joko peruskäyttäjäksi tai katselijaksi. |
| Organisaation pääkäyttäjä | Käyttäjäorganisaation ylin käyttäjätaso.Organisaation pääkäyttäjä voi:
Ei näe ulkoisia auditointitapahtumia, ellei ole roolia kyseisissä tapahtumissa. |
| Laadunhallinnan pääkäyttäjä | Voi hallinnoida kaikkia laadunhallinnan sisältöjä ja tarkastella raportteja. |
| Riskienhallinnan pääkäyttäjä | Voi hallinnoida kaikkia riskienhallinnan sisältöjä ja tarkastella raportteja. |
| Pätevyyksien pääkäyttäjä | Voi hallinnoida kaikkia pätevyyksiin liittyviä tietoja ja sisältöjä sekä tarkastella raportteja. |
| Käyttäjien ylläpitäjä | Voi hallinnoida (lisätä, muuttaa, poistaa) käyttäjiä ja asettaa käyttäjärooleja (ei pääkäyttäjärooleja). |
| Käyttäjäryhmien ylläpitäjä | Voi hallinnoida vain ryhmiä ja niissä olevia käyttäjiä. |
| Sisältöjen ylläpitäjä | Voi hallinnoida tiedotteita ja ohjeistuksia. |
| Koulutusten ylläpitäjä | Voi hallinnoida koulutuksia (luoda uusia, muuttaa ja poistaa). Voi seurata koulutusten osallistujia ja selata koulutusraportteja. |
| Raporttien ylläpitäjä | Saa käsittely-/katseluoikeuden ilmoittamiseen niihin yksiöihin, joihin hänet on merkitty käsittelijäksi organisaatiorakenteessa.HUOM! Rooli tulee automaattisesti käyttäjälle, kun hänet lisätään organisaatiorakenteeseen yhteyshenkilöksi. |
| Laadunhallinnan ylläpitäjä | Laadunhallinnan ylläpitäjä voi:
|
| Pätevyyksien ylläpitäjä | Pätevyyksien ylläpitäjä voi:
HUOM! Pätevyyksien ylläpitäjä näkee vain ne ryhmämatriisit, joiden ylläpitäjäksi hänet on liitetty matriisin asetuksissa ja kun matriisin asetuksissa on valittu alla näkyvä asetus.
|
| Riskien ylläpitäjä | Riskien ylläpitäjä voi:
|
| Kyselyiden ylläpitäjä | Oikeus ylläpitää ja muokata organisaation kyselyitä sekä selata kyselyiden raportteja. |
| Sisällön raportoija | Voi tarkastella ohjeistusten ja tiedotteiden raportteja. (Ei rajaudu vain omaan organisaatioyksikköön.) |
| Koulutusten raportoija | Voi tarkastella kaikkien koulutusten raportteja. (Ei rajaudu vain omaan organisaatioyksikköön.)HUOM! Esihenkilö näkee oman yksikkönsä suoritukset ilman erillistä roolia. |
| Laadunhallinnan raportoija | Voi tarkastella ainoastaan niitä laadunhallinnan raportteja, joissa on osallisena. (Ei rajaudu vain omaan organisaatioyksikköön.)
Poikkeukset:
|
| Pätevyyksien raportoijaPätevyyksien raportoija + organisaatiorakenteeseen merkitty esihenkilö | Pääsy pätevyyksien raportteihin.Pääsee tarkastelemaan pätevyyksien raportteja omien työntekijöidensä osalta. |
| Riskien raportoija + esihenkilön rooli | Voi tarkastella riskien raportteja oman yksikkönsä / vastuualueensa osalta.HUOM! Laajempia riskienhallinnan raportteja voi tarkastella tarvittaessa riskien ylläpitäjä sekä riskienhallinnan pääkäyttäjä ja organisaation pääkäyttäjä. |
| Sisäinen auditoija | Sisäinen auditoija voi:
Auditoitavan yksikön ulkopuolinen, mutta organisaation sisäinen käyttäjä. |
| Ulkoinen auditoija | Ulkoinen auditoija voi:
Organisaation ulkopuolinen käyttäjä. Varattu ainoastaan ulkoisen auditointiorganisaation käyttäjille. |
| Sopimusauditoija | Sopimusauditoija voi:
Organisaation ulkopuolinen käyttäjä, joka sopimuksesta tekee yksikön ulkoiset auditoinnit. |
Muut vastuuroolit
Käyttäjähallinnan puolella käyttäjän perustiedoissa ”Näytä lisää…” -valinnan alta voidaan lisäksi määritellä:

Ko. valinnan lisäksi käyttäjällä tulee olla Raporttien ylläpitäjä -rooli. Tämä tuo koko organisaation laitteisiin tai lääkkeisiin liittyviin ilmoituksiin käsittelyoikeuden koskien niitä ilmoituksia, joissa joko ilmoittaja tai käsittelijä on valinnut vastaavat kohdat ilmoituksessa (ks. alla oleva kuvakaappaus).

Lisäksi esimerkiksi pätevyyksien/työvuorohallinnan puolella on mahdollista antaa yksittäiselle tai useammalle käyttäjälle oikeus matriisin hallintaan lisäämällä käyttäjä matriisin asetuksissa ”Matriisin ylläpitäjät ja esihenkilöt”-kohtaan. Käyttäjä saa rajoitetun oikeuden matriisin hallintaan eikä käyttöoikeudet laajene muihin pätevyyden hallinnan osioihin.
HUOM! Matriisin ylläpitäjäksi manuaalisesti asetettu käyttäjä ei näe matriisissa olevien henkilöiden ohjelmien sisältöjä, mutta voi muuten hallita pätevyyksiä samoin oikeuksin kuin organisaatioyksikön valinnan kautta tullut esihenkilö.

Organisaation asetuksissa asetettavat oikeudet
Seuraavana käsitellään kukin organisaatiorakenteen kautta annettava rooli (raportointi, laadunarviointi, riskienhallinta, katselija ja tarkastaja) omana kappaleenaan (ks. kohdan 5.1 kuvassa ympyröidyt oikeudet).
Yhteyshenkilö (raportointi, katselija, tarkastaja)
Yhteyshenkilön eli ilmoitusten käsittelijä- ja katselijaroolien määritys tehdään organisaatiorakenteen kautta. Valitaan haluttu taso/yksikkö, jolloin oikealle palstalle avautuu tason/yksikön tiedot. ”Yhteyshenkilöt” -kohtaa klikkaamalla avautuu Osa-alueet -valikko, jossa ilmoituksiin liittyvät käsittelijä- ja katselijamäärittelyt tehdään tarvittavien tasojen/yksiköiden osalta.
![]()

Määritellyt käyttäjät saavat automaattisesti heräteviestin sähköpostiin ilmoituksista, jotka on kohdistettu ko. yksikköön ja joihin hänellä on käsittelyoikeus. Yhteyshenkilö voi olla käsittelijä, katselija tai tarkastaja. Katselija tai tarkastaja määritellään yleensä ylemmälle tasolle yhteyshenkilönä (ei herätteitä).
HUOM! Mikäli ilmoitus kohdistetaan organisaatiotasoon/-yksikköön, jolle ei ole merkitty yhteyshenkilöä, siirtyy ilmoitus automaattisesti seuraavan ylemmän organisaatiotason yhteyshenkilölle/yhteyshenkilöille käsittelyyn organisaatiorakenteen mukaisesti.
Kun käyttäjä asetetaan yhteyshenkilöksi, hän saa automaattisesti roolin ”Raporttien ylläpitäjä”.
| Osa-alueet | Jokaiselle yhteyshenkilölle voidaan määritellä yksi tai useampi osa-alue (turvallisuusalue), jota käsittely-/katseluoikeus koskee. Yhteyshenkilö saa käsiteltäväkseen vain sellaisia ilmoituksia, jotka on kohdistettu hänen organisaatio-osaansa ja hänelle merkittyyn osa-alueeseen.Huom. Whistleblow-käsittelijät pyydetään aina merkittäväksi Qreformin kautta tietoturvasyistä. Organisaation pääkäyttäjät eivät pysty Whistleblow-ilmoitusten käsittelijärooleja hallinnoimaan. |
| Oikeudet | Raportointi antaa käsittelyoikeuden niihin ilmoituksiin, jotka on valittu ”Osa-alueet”-kohdasta. Käsittelijä saa sähköposti-herätteen kaikista saapuvista ilmoituksista, joihin hänellä on käsittelyoikeus.Raportointi + Katselija antaa katseluoikeuden niihin ilmoituksiin, jotka on valittu ”osa-alueet”-kohdasta. Ei saa mitään herätteitä ilmoituksista.
Raportointi + Tarkastaja saa samat oikeudet kuin käsittelijä, mutta ei saa herätteitä saapuvista ilmoituksista (ainoastaan tarkastukseen valmiista ilmoituksista, joissa käsittely on valmis). |
Muista aina tallentaa asetetut tiedot palstan lopussa olevalla ”Tallenna” -painikkeella!
Esihenkilöt
Esihenkilön määritys tehdään organisaatiorakenteen kautta. Valitaan haluttu taso/yksikkö, jolloin oikealle palstalle avautuu tason/yksikön tiedot. Esihenkilöt lisätään ”Lisää uusi” -valinnalla.

Muista aina tallentaa asetetut tiedot palstan lopussa olevalla ”Tallenna” -painikkeella!
Laadunarviointi
Kun organisaatiorakenteessa on valittu jollekin henkilölle yhteyshenkilön määrityksen yhteydessä oikeus ”Laadunarviointi”, voidaan kyseiselle käyttäjälle antaa laadunhallintatapahtumaan katseluoikeus valitsemalla ”Laadunhallinnan yhteyshenkilöt” joko tapahtumapohjien kautta tai suoraan yksittäisistä tapahtumista. Heille avautuu tapahtuman raportti katsottavaksi, kun tapahtuma tallennetaan ”Valmis”- tai ”Raportoitu”- tilassa riippuen tapahtumatyypistä.

Riskienhallinta
Kun organisaatiorakenteessa on asetettu jollekin käyttäjälle yhteyshenkilön määrityksen yhteydessä oikeus ”Riskienhallinta”, voidaan kyseiselle käyttäjälle antaa riskienhallintatapahtumaan katseluoikeus valitsemalla ”Turvallisuusvastaavat” suoraan yksittäisistä tapahtumista. Heille avautuu tapahtuman raportti katsottavaksi, kun tapahtuma tallennetaan ”Valmis” -tilassa.
Riskienhallinnan yksittäisissä tapahtumissa määriteltävät katselu-oikeudet:

Yksikön ja myös muille esihenkilölle ja/tai yksikön ilmoitusten yhteyshenkilöille voidaan määritellä katseluoikeus riskienhallinnan tapahtumiin joko tapahtumapohjien tai yksittäisten tapahtumien kautta.
Tietosuojavastaava (vaatii erillisen asiakaskohtaisen asetuksen)
Organisaatiorakenteessa voidaan asettaa myös ”Tietosuojavastaavia”, mutta tämän määrittelyn käyttöönotto vaatii erillisen asiakaskohtaisen asetuksen. Tietosuojavastaaville voidaan antaa riskienhallintatapahtumaan katseluoikeus valitsemalla ”Organisaatioyksikön tietosuojavastaavat” riskienhallinnan tapahtumapohjista. Heille avautuu tapahtuman raportti katsottavaksi, kun tapahtuma tallennetaan ”Valmis” -tilassa.
Riskienhallinnan tapahtumapohjissa määriteltävät katselu-oikeudet:

Tapahtumapohjissa ja tapahtumissa asetettavat roolit / oikeudet
Laadunhallinta
Laadunhallinnan tapahtumapohjiin on mahdollista määrittää katseluoikeus käyttäjärooleille tai ryhmille, jolloin katseluoikeus päivittyy automaattisesti kaikkiin sillä pohjalla tehtyihin tapahtumiin.
Yksittäisellä tapahtumalla määritetään vastaavasti kyseistä tapahtumaa koskevat roolit eri käyttäjille tapahtuman yleisissä tiedoissa. Tapahtumakohtaiset katseluoikeudet määritetään samassa osiossa käyttäjärooleille tai ryhmille. Yksittäisissä tapahtumissa voidaan katseluoikeus määritellä myös yksittäisille käyttäjille.

Laadunhallinnan osallistujien/vastuuhenkilöiden nimikkeet tapahtumalla riippuvat tapahtumatyypistä (esim. valvontaa koskevilla tapahtumilla on eri nimikkeet kuin auditoinnissa).
Logiikka käyttöoikeuksissa on kuitenkin yhtäläinen nimikkeestä riippumatta:
Katseluoikeudellisella on suppeimmat oikeudet eli he näkevät tapahtuman vain ”Valmis”- tai ”Raportoitu”- tilassa.
Muut osallistujat eivät pääse muokkaamaan tapahtuman yleisiä tietoja, mutta voivat täyttää esimerkiksi tapahtumalle vietyjä lomakkeita.
HUOM! Lomakkeiden täyttöoikeus ei koske valvontaa, ellei lomakkeille pääsyä ole erikseen määritelty tapahtumapohjassa.
Omistaja/Vastuullinen valvoja ja auditoija + muut auditoijat/valvojat hallinnoivat kaikkia tapahtuman tietoja.
Palveluntuottajan vastuuhenkilö/Vastuuhenkilö hallinnoi/täydentää pyydettyjä lomakkeita ja tietoja, mutta ei voi muokata/nähdä kaikkia tapahtuman tietoja. Oikeudet ovat rajatumpia kuin valvovalla/auditoivalla taholla.
Riskienhallinta
Riskienhallinnan tapahtumapohjiin on mahdollista määrittää katseluoikeus käyttäjärooleille tai ryhmille, jolloin katseluoikeus päivittyy automaattisesti kaikkiin sillä pohjalla tehtyihin tapahtumiin.
Yksittäisellä tapahtumalla määritetään vastaavasti kyseistä tapahtumaa koskevat roolit eri käyttäjille tapahtuman yleisissä tiedoissa. Tapahtumakohtaiset katseluoikeudet määritetään samassa osiossa käyttäjärooleille tai ryhmille. Yksittäisissä tapahtumissa voidaan katseluoikeus määritellä myös yksittäisille käyttäjille.

Tapahtumapohjalla voidaan myös määrittää laajemmat oikeudet katseluoikeudellisille käyttäjille ja tapahtuman osallistujille.

![]()
Katseluoikeudellisilla on suppeimmat oikeudet eli he näkevät tapahtuman ”Valmis” -tilassa. Jos tapahtumapohjassa on asetus ”Avataan katselijoille avattu tilassa”, tapahtuma on katseltavissa jo keskeneräisenä.
Osallistuja ei pääse muokkaamaan tapahtuman yleisiä tietoja, mutta voi täyttää esimerkiksi tapahtumassa olevia lomakkeita.
Omistaja ja vastuuhenkilö hallinnoivat kaikkia tapahtuman tietoja.
Ongelmatilanteet ja tekninen tuki
Mikäli kohtaat ongelmatilanteita, ole ensisijaisesti yhteydessä organisaatiosi omaan pääkäyttäjään.
Järjestelmän pääkäyttäjillä on käytettävissä tarvittaessa Qreformin Tukikeskus kulloinkin voimassa olevan sopimuksen mukaan.
