Конфиденциальность 6 мин чтения Обновлено в сентябре 2026
Кто что видит: настройка прав доступа
В образовательной организации информация чувствительна по определению. Слишком широкие права нарушают достоинство воспитанника, слишком узкие - лишают специалиста нужных сведений. Модель ниже удерживает обе стороны.
1. Право следует из роли, а не из человека
Когда право привязано к роли, а не к человеку, смена должностей не оставляет лишнего доступа и не блокирует работу. Это же позволяет ясно ответить на вопрос проверки: кто и когда имел право что-то видеть.
2. Воспитатель видит свою группу
Воспитателю нужны воспитанники, за которых он отвечает, в объёме ежедневной работы. Доступ ко всей организации ему не нужен и лишь увеличивает риск без пользы.
3. Данные о работе специалистов отделены от операционных
Сведения психологического, эмоционального или медицинского характера не должны находиться в том же слое, что отметки о посещаемости. Разделение слоёв позволяет делиться операционным, не раскрывая того, что принадлежит специалисту.
4. Что не пишут в системе
Не всё нужно записывать. Личный разговор, семейная подробность или предположение сотрудника не являются системной записью. Практическое правило: пишут то, что нужно для продолжения работы, в формулировках, которые можно показать воспитаннику и родителям.
5. Журнал доступа - часть защиты
Журнал действий и просмотров - это не подозрение к сотрудникам. Он позволяет ответить на вопрос, выявить неправильное использование и защитить самих сотрудников, если возникает претензия.
Хотите выстроить модель прав под вашу структуру? Разберём роли за одну встречу.
Записаться на демо