Sikkerhed og DPA

Kort overblik over sikkerhed, roller og dataflow

Det her er den korte version til et første kundemøde: hvilke data der behandles, hvem der kan se hvad, og hvordan løsningen er afgrænset i v1.

DataflowAdgangsstyringOpbevaring

Dataflow

Data bevæger sig fra medlem til rapport, videre til rådgiver og til sidst ind i aggregeret ledelsesrapportering.

  • Medlemmet indsender løndata og eventuelle ekstra svar om ansvar og historik.
  • Rådgiverlaget arbejder på konkrete sager med noter, outcome og opfølgning.
  • Ledelsesdashboardet viser kun aggregerede tal for adoption, værdi og datakvalitet.

Datatyper

V1 behandler primært løndata, virksomhedsreference, medlems-ID, rådgivernoter og aggregerede brugsdata.

  • Lønpakken bruges til at beregne benchmark og strategi.
  • Ansvarstjek og historik bruges til at skærpe vurderingen.
  • Noter og outcomes bruges til sagsarbejde og senere ledelsesindsigt.

Adgangsstyring

Medlem, rådgiver og ledelse ser ikke det samme. Rådgiver- og ledelseslagene er server-beskyttede i v1.

  • Medlemmet ser kun sin egen rapportoplevelse.
  • Rådgiver- og ledelsessider kaldes server-side med en adgangsnøgle, som ikke sendes til browseren.
  • V1 er service-til-service adgang, ikke endelig individuel rollelogin pr. rådgiver.

Opbevaring

Rapportinput, noter, outcomes og produktbrug lagres for at kunne bygge sagsopfølgning og ledelsesrapportering.

  • Rådgivernoter og outcomes er knyttet til den konkrete sag.
  • Brugsevents bruges til at forklare adoption og effekt på tværs af medlemmer.
  • Metoden er at gemme det nødvendige til produkt, dokumentation og opfølgning - ikke mest muligt.

Tenant-tænkning

V1 er bygget som ét samlet systemlag, men datamodellen peger naturligt mod fremtidig kundeopdeling.

  • Rådgiverlag, ledelseslag og aggregerede events er klart afgrænsede domæner.
  • Det gør det muligt senere at knytte sager og rapportering til konkrete kunder eller fagforeninger.
  • Det næste naturlige trin er kunde- og rollebaseret adgang med tydelig isolering pr. organisation.

Roller i v1

V1 arbejder med tre oplevelser: medlem, rådgiver og ledelse, fordi de har forskellige beslutningsbehov.

  • Medlemmet skal forstå sin situation og næste skridt.
  • Rådgiveren skal kunne forstå en sag på under et minut og handle i den.
  • Ledelsen skal kunne se adoption, værdi og datakvalitet uden at gå ned i enkeltsager.
V1-afgrænsning

V1-afgrænsning

WorkRate er nu klar til demo og tidlige B2B-forløb, men det er stadig v1. Den vigtigste næste sikkerhedsudbygning er individuel bruger- og rollebaseret adgang for rådgivere og ledelse.