Definice ochrany dat
Seznam definic ochrany dat nadefinovaných v systému.
Základní agenda modulu Ochrana dat. Určuje zejména kategorii dat (obecná / citlivá), důvod zpracování, výčet chráněných položek a také výčet uživatelů, kteří mají k obsahu daných položek přístup. Prostřednictvím ovladače, na který se definice odkazuje, je určena technologie, jakou se bude ochrana dat realizovat. Aby byla definice použita, musí být nastavena jako aktivní. Tím se zapne ochrana chráněných položek z dané definice. Položky mohou být obsaženy v různých definicích, jeden uživatel může mít k jednomu business objektu nadefinováno několik definic ochrany dat s různými sadami chráněných položek, přičemž které položky jsou v rámci ochrany dat chráněny, určuje sjednocení množin aktivních definic. Položka se chová jako chráněná, pokud je obsažena v alespoň jedné aktivní definici. Prostřednictvím povolení ke zpracování dat navázaných na různé definice (s různými platnostmi) je možné dosáhnout toho, že se uživateli z daných definic bude měnit přístup k určitému objektu v čase (např. z údajů zákazníka bude mít během předprodejního jednání přístupné nějaké údaje, při uzavírání obchodu jiné a v průběhu záruční doby opět jiné).
Podrobně je vše objasněno v kap. Řešení ochrany dat a GDPR v IS FLORES. zejména v sekci Práce s definicemi,
Pro účely ladění zejména u počátečního nastavení je v celé aplikaci (ve všech agendách, kde to dává věcný smysl) k dispozici záložka Ochrana dat, ke lze zkontrolovat, které definice ochrany dat přístupu ke konkrétní položce brání, a pokud se jedná o nežádoucí stav, zjednat nápravu.
Přehled chráněných položek vč. informace, ve které definici se vyskytuje a kteří uživatelé k ní mají přístup, a přehled uživatelů uvedených v definicích vč. informace, ve které definici je zapsán a ke kterým položkám má přístup, získáte v rámci dodávaných tiskových sestav v agendě definic ochrany dat.
Možnosti přidání resp. odebrání oprávněných uživatelů a chráněných položek
- ručně na záložce Oprávnění resp. Chráněné položky
- pomocí funkce Speciální hromadná změna
Definice ochrany dat patří k chráněným objektům. Na definice ochrany dat je se odkazují pravidla ochrany dat a povolení ke zpracování dat. Pokud přihlášený uživatel nebude mít přístupové právo Použít konkrétní definici, nebude moci vykovávat řadu dalších akcí, které s pravidly či povoleními souvisí. Z tohoto důvodu je zapotřebí přidělit právo Použít k příslušným definicím všem uživatelům, kteří budou potřebovat vytvářet nebo upravovat pravidla ochrany dat nebo vygenerovaná povolení, ať se jedná o uživatele běžné nebo nevizuální (např. Web API nebo automatizační server).
Jedná se o standardní chování, jaké je i v jiných částech systému v případě absence práva Použít určitý chráněný objekt, nicméně je třeba si uvědomit jeho důsledky - pokud uživatel nemá právo Použít definici, pak například:
- nebude moci vytvářet či upravovat pravidla ochrany dat navázaná na danou definici
- nebude moci vytvářet či upravovat povolení navázaná na danou definici, tudíž jim ani pozastavovat platnost
- nebude moci provádět ruční generování povolení ke zpracování dat funkcemi Generovat povolení / Hromadně ručně v Adresáři firem, případně osob, na základě pravidel navázaných na danou definici (pokud nebude mít k definici ani právo Zobrazit, pak se mu taková pravidla ani nenabídnout k výběru; pokud bude mít alespoň právo Zobrazit, pak se mu pravidla sice nabídnou k výběru, ale funkce povolení nevytvoří z důvodu absence přístupového práva)
- nebude moci provádět ruční generování povolení ke zpracování dat na základě dané definice funkcí Generovat v agendě Pravidla ochrany dat, obdobně jako v předchozím případě
-
nebude moci provádět automatizované generování povolení ke zpracování dat na základě pravidel pro generování, které jsou obsaženy v parametrech naplánované úlohy typu Generování povolení ke zpracování dat spouštěné automatizačním serverem (v takovém případě potřebuje právo k definici ochrany dat uživatel využívaný automatizačním serverem)
Jak ovlivňuje ochrana dat přístup k datům přes Web API, je popsáno v kapitole Web API a ochrana dat.
Obecně se dá říct, že každý uživatel vytvářející záznamy v libovolné agendě, které obsahují vazby na určité definice ochrany dat, potřebuje k příslušným definicím právo Použít. Výjimkou jsou (z praktických důvodů) Pravidla pro zakládání nových osob/zaměstnanců a firem (tj. generování dočasných povolení na základě pravidla typu Nová firma / Nová osoba / Nová firma (fyzická osoba) / Nový zaměstnanec (Osoba)), kdy uživatel může vytvořit povolení navázané na určitou definici, přestože k definici nemá právo Použít. Pokud tedy existuje pravidlo některého z těchto typů a uživatel zakládající firmu / osobu nemá přístupové právo Použít definici odkazovanou z daného pravidla, povolení se mu přesto podaří vygenerovat (tudíž u nově zadávaného záznamu firmy/osoby může mít z titulu vzniklého dočasného povolení chráněné údaje přístupné. Zda tomu tak opravdu bude, závisí ještě na tom, zda je daná definice aktivní a zda je daný uživatel uveden v její záložce Oprávnění
Dále věnujte pozornost popisu významu práv k objektům, popisu přidávání a mazání chráněných objektů a popisu Omezení versus Přístupová práva, výjimky a upozornění v souvislosti s omezováním za chráněné objekty.
Před prvním použitím doporučujeme se seznámit minimálně s obsahem kapitol Věcný obsah, základní pojmy - Ochrana dat a GDPR.
Obsahuje seznam záznamů dané agendy. Jedná se o hlavní seznam dané agendy a může být i zobrazován na jiných záložkách, je-li nastaveno "zobrazení seznamu i na jiných záložkách". Krom toho se mohou na jiných záložkách v agendě vyskytovat různé jiné seznamy jiných záznamů (např. seznam souvisejících dokladů či jiných záznamů, seznam příloh apod.).
Viz podkap. Definice ochrany dat - záložka Seznam uvedená v rámci této agendy.
Obsahuje detailní informace k aktuálnímu záznamu ze záložky Seznam.
Viz podkap. Definice ochrany dat - záložka Detail uvedená v rámci této agendy.
Záložka obsahuje události vygenerované procesním motorem, vztahující se k dané agendě.
Dále nabízí sledování doby trvání záznamu v jednotlivých stavech.
Jelikož tato záložka je obecná a platí pro ni totéž v rámci většiny agend, kde se vyskytuje, není její popis uveden zde v rámci této agendy, ale je uveden pro všechny společně v sekci obecných pravidel.
Viz samostatná kap. Záložka Události - obecně v sekci obecných pravidel.
Záložka umožňuje k aktuálnímu záznamu ze záložky Seznam dané agendy zobrazovat seznam všech s ním souvisejících dokumentů evidovaných v agendě Dokumentů, přidávat další, případně vazby na ně rušit. Díky této vlastnosti pak můžete rychle na jednom místě získat kompletní přehled o veškeré dokumentaci týkající se daného záznamu (obchodní korespondence, smlouvy, výkresy aj.). Další výklad k Dokumentům vč. dalších příkladů využití, viz též kap. Věcný obsah, základní pojmy - Dokumenty. Jelikož tato záložka je obecná a platí pro ni totéž v rámci všech agend, kde se vyskytuje, není její popis uveden zde v rámci této agendy, ale je uveden v sekci obecných pravidel.
Viz samostatná kap. Záložka Přílohy - obecně uvedená v sekci obecných pravidel.
Záložka umožňuje k aktuálnímu záznamu ze záložky Seznam dané agendy zobrazovat seznam IoT dat. Jelikož tato záložka je obecná a platí pro ni totéž v rámci všech agend, kde se vyskytuje, není její popis uveden zde v rámci této agendy, ale je uveden v sekci obecných pravidel.
Viz samostatná kap. Záložka IoT data - obecně uvedená v sekci obecných pravidel.
Umožňuje k aktuálnímu dokladu ze záložky Seznam dané agendy zobrazovat křížové vazby na doklady s ním související, tyto prohlížet, příp. následné doklady rovnou odtud vytvářet. Díky této vlastnosti pak můžete rychle na jednom místě získat souvislý přehled o svázaných dokladech týkajících se vybraného dokladu. Záložka je rovněž obecná a platí pro ni shodná pravidla vzhledu a ovládání v rámci všech agend, kde se vyskytuje, nicméně u některých agend je žádoucí blíže specifikovat význam dostupných vazeb. Tento popis je uveden v rámci této agendy.
Viz samostatná kap. Záložka X-Vazby - obecně uvedená v sekci obecných pravidel.
Záložka Překlady slouží k zadávání cizojazyčných překladů pro vybrané pole objektových tříd (položky typu Business objekt) a uživatelsky Definovatelné položky. Zobrazí se, pokud v rámci dané agendy existuje alespoň jedna položka k překladu, která byla zadaná v agendě Definice překladů.
Záložka je shodná v rámci celého systému, proto je její popis uveden jen v sekci obecných pravidel. Viz samostatná kap. Záložka Překlady - obecně.
Typ agendy: Číselníková
Popis pravidel obecně platných pro všechny číselníkové agendy viz Obecná pravidla - číselníky, popis společných prvků, ovládání atd. pak společné číselníkové prvky.
Obsahuje všechny společné číselníkové prvky kromě:
- stromového zobrazení
- volby Agendy, Nastavení plochy, Ostatní nastavení, Nápověda a ABRASupport viz kap. Menu
-
volba Funkce - nabídka funkcí, které lze pro daný záznam resp. záznamy vyvolávat, se v jednotlivých záložkách liší (aktuálně dostupné funkce pro danou záložku najdete právě v hlavním menu
→Funkce). Popis vybraných funkcí najdete v popisu jednotlivých záložek. Viz též kap. Standardizované funkce, jejich klávesové zkratky a obecný popis.Spuštění vybraných funkcí je zároveň možné i z panelu funkčních tlačítek nebo i jinými způsoby, viz Možnosti spuštění funkcí.