Przewodnik po Mokapen

Menu główne
Ustawienia organizacji Skontaktuj się z nami

Bezpieczeństwo

Strona Bezpieczeństwo określa domyślny tryb widoczności danych tworzonych przez organizację w Mokapen: zadania, projekty, kontakty, firmy, szanse, zgłoszenia, oferty, zamówienia, spotkania i inne karty obsługujące Współpracowników oraz ikonę kłódki.

To nie jest polityka haseł ani uwierzytelnianie dwuskładnikowe (to pozostaje w Profilu osobistym każdego użytkownika). Tutaj decydujesz, czy nowe dane startują jako widoczne dla całej organizacji (Publiczna), czy od razu ograniczone do wąskiej grupy (Prywatna), z automatycznymi regułami dotyczącymi współpracowników.

Aby zarządzać tym, kto pracuje w organizacji, zobacz przewodnik Użytkownicy i zespoły; szczegóły uprawnień każdej roli znajdziesz w przewodniku Role i uprawnienia.

 

Przegląd

Mokapen rozróżnia dwa poziomy widoczności na każdej karcie:

  • Publiczna (otwarta kłódka) — wszyscy członkowie organizacji z uprawnieniem do danego typu danych mogą otworzyć kartę.
  • Prywatna (zamknięta kłódka) — tylko Właściciel karty, wybrani Współpracownicy (użytkownicy lub zespoły) oraz osoby z odpowiednimi uprawnieniami administracyjnymi mogą ją zobaczyć; pozostali nie znajdą jej na listach, w filtrach ani w wyszukiwaniu.

Strona Bezpieczeństwo nie ustawia kłódki na każdej karcie osobno: określa domyślne zachowanie przy tworzeniu oraz w trybie prywatnym — kto jest automatycznie dodawany jako współpracownik.

Podstawowa zasada (widoczna też na stronie): tryb Bezpieczeństwo dotyczy wyłącznie danych zapisanych po zmianie ustawienia. Istniejące karty nie są masowo przeliczane: zachowują widoczność i współpracowników z momentu zapisu.

 

Gdzie to znaleźć i kto ma dostęp

Otwórz menu Organizacja (ikona budynku) → w menu bocznym, pod nazwą organizacji, wybierz Bezpieczeństwo.

Tylko Właściciele organizacji widzą tę pozycję i mogą ją zmieniać. Członkowie, Użytkownicy i role niższe nie mają dostępu do globalnych ustawień bezpieczeństwa (mogą nadal pracować na pojedynczych danych zgodnie z regułami opisanymi poniżej).

Po każdym zapisie Mokapen rejestruje aktualizację w dzienniku aktywności organizacji.

 

Tryb publiczny

Przy wybranej opcji Publiczna każda nowa karta startuje z widocznością Publiczną: wszyscy współpracownicy uprawnieni do danej sekcji (np. Sprzedaż, Kontakty) widzą ją bez dodawania jako współpracowników.

Co możesz zrobić przed zapisem — mając co najmniej rolę Użytkownik, w podglądzie tworzenia możesz kliknąć ikonę kłódki i przełączyć kartę na Prywatną, a następnie ręcznie wybrać współpracowników. Przydaje się przy jednorazowych wyjątkach (np. kontakt zarezerwowany dla dyrektora) bez zmiany ustawienia całej organizacji.

Przykład — Organizacja «Studio Alfa» w trybie publicznym. Handlowiec Laura tworzy szansę: od razu jest publiczna, widoczna dla całego zespołu sprzedaży. Przed zapisem może ustawić ją jako prywatną i dodać tylko managera oraz zespół «Direction», jeśli to klient strategiczny.

W trybie publicznym pole Współpracownicy domyślnie nie pojawia się w oknach szybkiego tworzenia: widoczność jest domyślnie «cała organizacja», dopóki nie ustawisz danej karty jako prywatnej.

 

Tryb prywatny

Przy wybranej opcji Prywatna każda nowa karta startuje już jako Prywatna. Początkowi współpracownicy to nie «cała organizacja», lecz grupa zdefiniowana w ustawieniach (patrz kolejne sekcje).

Czego NIE możesz zrobić przy tworzeniu — osoba, która nie jest Właścicielem organizacji, nie może ustawić nowej karty jako Publicznej z poziomu okna: ikona kłódki pozostaje na Prywatnej. Zapobiega to przypadkowemu rozszerzeniu widoczności poza politykę firmy.

Co możesz zrobić późniejCzłonkowie (i role wyższe) mogą nadal dodawać innych współpracowników na konkretnej karcie, poszerzając grono osób z dostępem bez ustawiania karty jako publicznej dla wszystkich. Tylko Właściciel organizacji może przełączyć kartę z Prywatnej na Publiczną (ikona kłódki przy edycji).

Przykład — Organizacja «Consulenza Beta» w trybie prywatnym. Marco (Użytkownik) tworzy zadanie: startuje jako prywatne z wstępnie uzupełnionymi współpracownikami (Marco, jego manager, Team Master). Nie może zdjąć kłódki, ale Członek może dodać kolegę z zespołu Projekt X, jeśli jest to potrzebne do tej aktywności.

 

Automatyczni współpracownicy (Stakeholders)

W trybie prywatnym, pod wyborem Publiczna/Prywatna, pojawia się sekcja Współpracownicy z trzema opcjami (oprócz ciebie, zawsze włączonego):

  • Ja — zawsze aktywne: twórca danych pozostaje wśród współpracowników i może je otworzyć.
  • Mój manager — dodaje przełożonego ustawionego na karcie użytkownika twórcy (pole Manager w Użytkownicy i zespoły).
  • Moje zespoły — dodaje zespoły, do których należy twórca, jako współpracowników (nie pojedynczych kolegów: grupy zespołów).

Możesz łączyć pola wyboru: tylko manager, tylko zespoły lub oba. Jeśli odznaczysz managera i zespoły, zostają tylko ty oraz Team Master (następna sekcja).

Praktyczny przykład — Opcje: Ja + Mój manager + Moje zespoły. Sara jest w zespole «Customer Care», a managerem jest Luca. Sara tworzy zgłoszenie: początkowi współpracownicy = Sara, Luca, zespół Customer Care, Team Master. Kolega z innego działu go nie widzi, dopóki nie zostanie dodany ręcznie.

Uwaga — jeśli użytkownik nie ma ustawionego managera w profilu, pole «Mój manager» nikogo nie dodaje. Jeśli nie należy do żadnego zespołu, «Moje zespoły» nie dodaje grup. Warto zaktualizować karty użytkowników i zespołów przed włączeniem trybu prywatnego.

 

Team Master

Team Master to specjalny zespół utworzony przez Mokapen dla bezpieczeństwa organizacji. Członkowie wybrani na stronie Bezpieczeństwo tworzą tę grupę i są zawsze dodawani jako współpracownicy każdego nowego rekordu utworzonego w trybie prywatnym — nawet jeśli twórca ich nie zna lub nie wybierze ręcznie.

Zwykle dodajesz tu: Właściciela, wewnętrzne IT, IOD lub osobę odpowiedzialną za zgodność, która potrzebuje wglądu we wrażliwe dane w całej organizacji.

Przy tworzeniu i edycji karty — Team Master pojawia się jako odznaka z ikoną korony. Właściciel organizacji może usunąć go z pojedynczej karty (z ostrzeżeniem), jeśli w tym przypadku nie jest potrzebny; pozostałe role go widzą, ale nie mogą usunąć go z globalnej polityki.

Powiadomienia — po dodaniu kogoś do Team Master Mokapen wysyła powiadomienie w aplikacji (oraz e-mail zgodnie z preferencjami), tak jak przy dołączeniu do zwykłego zespołu.

Przykład — Team Master: Anna (Właścicielka) i Paolo (IT). Każdy nowy prywatny kontakt utworzony przez handlowca jest widoczny także dla Anny i Paola, oprócz handlowca i automatycznych współpracowników wybranych w opcjach.

 

Co się dzieje przy zmianie trybu

Zmiana obowiązuje od momentu zapisu w przód. Myśl o dwóch zbiorach danych: już zapisanych i nowych do zapisu.

Z Publicznej na Prywatną (np. dziś)

  • Istniejące karty — pozostają bez zmian. Publiczny kontakt utworzony wczoraj nadal jest publiczny; zadanie już prywatne pozostaje prywatne ze swoimi współpracownikami. Brak automatycznej migracji.
  • Karty tworzone od teraz — stosują tryb prywatny: domyślnie zamknięta kłódka, automatyczni współpracownicy + Team Master.
  • Team Master — Mokapen tworzy zespół (jeśli nie istniał) i zapisuje wybranych członków. Musi być co najmniej jeden: pole jest obowiązkowe w trybie prywatnym.
  • Okna tworzenia — od razu pojawiają się wstępnie uzupełnione pole Współpracownicy oraz odznaka Team Master; dla osób, które nie są Właścicielem org, kłódka Prywatna jest nieedytowalna.

Scenariusz «przechodzimy na prywatne od dziś» — W poniedziałek rano Właściciel włącza Prywatną z Ja + Manager + Team Master (on sam i compliance). W poniedziałek po południu handlowiec tworzy firmę: startuje jako prywatna, widoczna dla niego, jego managera i Team Master. 2 000 firm już w książce adresowej pozostaje publicznych, dopóki nie zmienisz ich pojedynczo (lub masowo, gdzie dostępne). Jeśli trzeba też uczynić prywatnymi dane historyczne, zaplanuj projekt przeglądu współpracowników / widoczności na istniejących kartach — nie dzieje się to samo.

Z Prywatnej na Publiczną

  • Istniejące karty — ponownie bez zmian. Prywatna szansa z trzema współpracownikami pozostaje prywatna.
  • Nowe karty — startują jako Publiczne; osoba z rolą Użytkownik lub wyższą może ponownie ustawić Prywatną na konkretnym rekordzie przed zapisem.
  • Team Master — specjalny zespół jest usuwany z organizacji (dostępy i członkostwo). Starsze karty, które miały go wśród współpracowników, mogą nadal go pokazywać jako odniesienie, dopóki nie zaktualizujesz współpracowników.
  • Ustawienia stakeholderów — pola manager/zespół nie mają już zastosowania do nowych danych.

Scenariusz «wracamy do publicznego» — Po projekcie poufnym org wraca do Publicznej. Projekty prywatne z tego okresu pozostają prywatne; zadania utworzone od jutra będą domyślnie publiczne. Team Master znika: osoby dodane tylko do nadzoru trzeba dodać ręcznie tam, gdzie potrzeba, albo ustawić inną politykę.

 

Widoczność i współpracownicy na pojedynczej karcie

Oprócz globalnej polityki każda karta ma:

  • Ikonę widoczności (kłódka) — Publiczna lub Prywatna dla tego rekordu.
  • Właściciela — osobę odpowiedzialną za dane; prawie zawsze wśród faktycznych współpracowników.
  • Współpracowników — użytkowników i/lub zespoły, które mogą otworzyć kartę prywatną.

W organizacji Publicznej publiczna karta nie wymaga współpracowników: wszyscy ją widzą. Jeśli ustawisz ją jako prywatną, musisz wskazać, kto ma dostęp.

W organizacji Prywatnej nowe karty startują jako prywatne z wstępnie ustawionymi współpracownikami; Członkowie i role wyższe mogą rozszerzyć listę przy edycji. Użytkownicy z niższą rolą widzą współpracowników tylko do odczytu.

W zapisanych filtrach pole widoczności w organizacji prywatnej jest dostępne tylko dla Właścicieli; współpracowników mogą filtrować Członkowie i role wyższe.

 

Kto może zmieniać co (wg roli)

  • Właściciel organizacji — konfiguruje Bezpieczeństwo; na każdej karcie może przełączać Publiczna ↔ Prywatna; zarządza Team Master na pojedynczym rekordzie; widzi filtry widoczności.
  • Członek — nie otwiera strony Bezpieczeństwo; na kartach prywatnych może edytować współpracowników (dodawać/usuwać, z uwzględnieniem ograniczeń Team Master dla osób innych niż Właściciel).
  • Użytkownik / Użytkownik ograniczony — tworzy dane zgodnie z polityką; w org prywatnej nie odblokowuje kłódki Publiczna; współpracownicy tylko do odczytu na kartach prywatnych.
  • Gość — nie zarządza bezpieczeństwem org; pracuje tylko na tym, co jest udostępnione (np. przypisane projekty).

 

Przykłady zastosowania

  • Kancelaria prawna — Prywatna + Team Master (starsi partnerzy). Każdy nowy kontakt klienta jest widoczny tylko dla twórcy, jego managera, jego zespołów i partnerów. Asystenci z innych zespołów przypadkowo nie widzą cudzych klientów.
  • Agencja kreatywna — Publiczna, z ręcznymi wyjątkami. Projekty i zadania otwarte; przed zapisem oferty dla tajnej marki account manager przełącza kartę na Prywatną i dodaje tylko zespół «Direction».
  • Przejście RODO — Z Publicznej na Prywatną w ustalonym terminie. Komunikat wewnętrzny: «od 1 marca nowe dane są prywatne; dane historyczne wymagają przeglądu». Team Master = osoba ds. prywatności + IT.
  • Manager zawsze w pętli — Prywatna z zaznaczonym «Mój manager». Każda nowa szansa jest widoczna dla managera handlowego twórcy bez ręcznego dodawania za każdym razem.
  • Tymczasowy projekt poufny — Org pozostaje Publiczna; PM ustawia pojedynczy projekt jako prywatny i dodaje zespół deweloperski. Po zakończeniu archiwizuje projekt bez zmiany globalnej polityki.

 

 

Najczęściej zadawane pytania

P: Jeśli przejdę na Prywatną dziś, czy wczorajsze dane staną się prywatne?

O: Nie. Tylko dane zapisane po zmianie stosują nowy tryb. Dane historyczne trzeba zaktualizować jawnie, jeśli to konieczne.

 

P: Czy Użytkownik może utworzyć publiczne dane w organizacji Prywatnej?

O: Nie przy tworzeniu. Tylko Właściciel organizacji może ustawić Publiczną na pojedynczym rekordzie (przy tworzeniu lub edycji).

 

P: Czy mogę mieć organizację Prywatną, ale publiczną kartę?

O: Tak, jeśli Właściciel org ustawi kłódkę na Publiczną dla tej karty. To zamierzony wyjątek od reguły domyślnej.

 

P: Co dzieje się z Team Master po powrocie do Publicznej?

O: Zespół jest usuwany z organizacji. Nowe dane go już nie będą zawierać. Stare prywatne karty mogą nadal wymieniać go wśród współpracowników, dopóki ich nie edytujesz.

 

P: Czy «Moje zespoły» dodaje pojedyncze osoby czy cały zespół?

O: Dodaje zespoły, do których należysz, jako współpracowników (widoczność grupowa). Koledzy widzą dane, jeśli należą do tego zespołu lub zostaną dodani indywidualnie.

 

P: Gdzie konfiguruję hasło i 2FA dla całej organizacji?

O: Nie na tej stronie. Każdy użytkownik zarządza własnym hasłem i uwierzytelnianiem dwuskładnikowym w Profil → Bezpieczeństwo. Tutaj chodzi wyłącznie o widoczność danych CRM.

Potrzebujesz pomocy?