> For the complete documentation index, see [llms.txt](https://engyon.gitbook.io/engyon/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://engyon.gitbook.io/engyon/kennisbank/instellingen/rollen-en-rechten.md).

# Rollen en rechten

Binnen Engyon zijn rollen en rechten verdeeld over **drie niveaus**:

1. **Organisatie** – het accountantskantoor
2. **Klant** – de klantorganisatie en onderliggende entiteiten
3. **Audit** – de specifieke controleopdracht

Een gebruiker kan op ieder niveau een andere rol hebben.

> **Belangrijk:** rechten op organisatieniveau geven niet automatisch rechten om een specifieke klant of audit te beheren.\
> Om entiteiten binnen een klant te beheren en audits voor die klant aan te maken, moet je **Klantmanager** zijn bij die specifieke klant.

### 1. Organisatieniveau

Het organisatieniveau bepaalt wat een gebruiker binnen het accountantskantoor mag beheren.

Iedere gebruiker heeft de rol **Accountmanager** of **Lezer**. Daarnaast kunnen aanvullende rechten worden toegekend, zoals **Admin** en **Superlezer**.

#### Accountmanager

Een Accountmanager kan:

* klanten aanmaken
* alle klanten binnen de organisatie zien
* worden toegevoegd aan audits
* toegang tot in-app support

Een Accountmanager kan **niet automatisch audits aanmaken voor iedere klant**. Hiervoor moet de gebruiker bij de betreffende klant de rol **Klantmanager** hebben.

#### Lezer

Een Lezer kan:

* alle klanten binnen de organisatie zien
* worden uitgenodigd voor specifieke audits

Een Lezer kan zelf geen klanten of audits aanmaken.

#### Admin

Admin is een **aanvullend recht** bovenop Accountmanager of Lezer.

Een Admin kan:

* gebruikers uitnodigen binnen de organisatie
* rollen van gebruikers op organisatieniveau aanpassen
* toegang tot in-app support

Een Admin heeft niet automatisch het recht om klan ten, entiteiten of audits binnen iedere klant te beheren. Hiervoor is de rol **Klantmanager** bij die klant nodig.

#### Superlezer

Superlezer is eveneens een aanvullend recht.

Een Superlezer kan zichzelf tijdelijk **alleen-lezen toegang** geven tot een audit. Deze toegang:

* geldt maximaal 7 dagen
* wordt daarna automatisch ingetrokken
* kan indien nodig opnieuw worden aangevraagd

<table data-header-hidden><thead><tr><th></th><th width="199.6932373046875"></th><th></th></tr></thead><tbody><tr><td>Recht / actie</td><td>Accountmanager</td><td>Lezer</td></tr><tr><td>Gebruikers / auditors uitnodigen binnen de organisatie</td><td>✕</td><td>✕</td></tr><tr><td>Klanten aanmaken</td><td>✓</td><td>✕</td></tr><tr><td>Audits / dossiers aanmaken</td><td>✓</td><td>✕</td></tr><tr><td>Uitgenodigd worden op audits</td><td>✓</td><td>✓</td></tr><tr><td>Alle klanten zien</td><td>✓</td><td>✓</td></tr><tr><td>Klant entiteiten aanpassen</td><td>✓</td><td>✕</td></tr><tr><td>Audit koppelen aan klant</td><td>✓</td><td>✕</td></tr></tbody></table>

## 2. Klantniveau

Het klantniveau bepaalt wie een specifieke klant mag beheren.

Dit is met name belangrijk voor:

* het beheren van entiteiten
* het beheren van gebruikers binnen de klant
* het aanmaken en beheren van audits

### Klant Admin

Een Klant Admin richt zich voornamelijk op het **toegangsbeheer van de klant** en kan gebruikers uitnodigen voor de klant.

### Klantmanager

De **Klantmanager** is verantwoordelijk voor het beheer van een specifieke klant.

Een Klantmanager kan:

* de klantgegevens aanpassen
* entiteiten aanmaken en wijzigen
* audits aanmaken die aan deze klant zijn gekoppeld
* audits binnen deze klant beheren of verwijderen
* audits van deze klant inzien.

> **Belangrijk:** wil je een audit aanmaken voor bijvoorbeeld *Fictiva Holding*? Dan moet je **Klantmanager van Fictiva Holding** zijn.

Een rol als Admin of Accountmanager op organisatieniveau is hiervoor niet voldoende.

### Lezer

Een Lezer kan de klant bekijken, maar geen wijzigingen uitvoeren of audits voor deze klant beheren.

<table data-header-hidden><thead><tr><th></th><th width="147.51171875"></th><th width="133.7506103515625"></th><th width="136.794921875"></th></tr></thead><tbody><tr><td>Recht / actie</td><td>Klant Admin</td><td>Klantmanager</td><td>Lezer</td></tr><tr><td>Entiteiten aanmaken binnen klant</td><td>✓</td><td>  ✕</td><td> ✕</td></tr><tr><td>Organisatie gebruikers uitnodigen op klant</td><td>✓</td><td>  ✕</td><td> ✕</td></tr><tr><td>Cliënten/Klant Gebruikers uitnodigen</td><td>✓</td><td>  ✕</td><td> ✕</td></tr><tr><td>Klant inzien</td><td>✓</td><td>✓</td><td>✓</td></tr><tr><td>Klant aanpassen</td><td>✓</td><td>✓</td><td> ✕</td></tr><tr><td>Audits aanmaken voor specifeke klant</td><td>✓</td><td>✓</td><td>✕</td></tr><tr><td>Audits verwijderen binnen specifieke klant</td><td>✓</td><td>✓</td><td>✕</td></tr><tr><td>Audits inzien van specifieke klant</td><td>✓</td><td>✓</td><td>✕</td></tr></tbody></table>

Je hoeft geen Klant Admin of Lezer te zijn om een audit te koppelen aan een Klant.&#x20;

| <p><br>Text</p>                            | Accountmanager Organisatie | Klantmanager |
| ------------------------------------------ | -------------------------- | ------------ |
| Klanten aanmaken / verwijderen             | ✓                          | x            |
| Alle audits inzien                         | x                          | x            |
| Audits aanmaken binnen elke klant          | x                          | x            |
| Audits verwijderen binnen elke klant       | x                          | x            |
| Audits aanmaken binnen specifieke klant    | x                          | ✓            |
| Audits verwijderen binnen specifieke klant | x                          | ✓            |
| Audits inzien van specifieke klant         | x                          | ✓            |

**Dossier niveau**

* **`Extern Accountant`** heeft de meeste rechten in een dossier en kan alle werkzaamheden uitvoeren en reviewen, het werk van anderen goedkeuren, en de audit afsluiten.
* **`Controleleider`** heeft dezelfde rechten als een assistent, maar kan daarnaast het werk van de assistent (en andere controleleiders) reviewen. De controleider kan dus de laagste niveau werkzaamheden reviewen en risico’s, bevindingen, en controleplannen goedkeuren.
* **`Gevorderde assistent`** heeft de mogelijkheid om werk uit handen te nemen van de controleleider en kan de assistent verder begeleiden om uitvoerende werk te doen.
* **`Assistent`** kan de hele audit in zien, het laagste niveau werkzaamheden uitvoeren en heeft altijd goedkeuring nodig.
* **`Lezer`** kan enkel het dossier lezen, maar niks aanpassen (is  geen onderdeel van het auditorteam)
* **`Opdrachtgerichte kwaliteitsbeoordelaar`** kan enkel het dossier lezen en kan enkel de OKB werkzaamheden uitvoeren.
* **`Klant`** kan toegang krijgen tot een dossier wanneer de klantgebruiker ook onderdeel is van de client organisatie.

&#x20;&#x20;

<table data-header-hidden><thead><tr><th width="184.98614501953125"></th><th width="91.23681640625"></th><th width="91.00244140625"></th><th width="113.9547119140625"></th><th width="77.4981689453125"></th><th width="76.3858642578125"></th><th width="93.6527099609375"></th><th width="84.789794921875"></th></tr></thead><tbody><tr><td>Recht / actie</td><td>Extern Account</td><td>Controleleider</td><td>Gevorderde assistent</td><td>Assistent</td><td>Lezer</td><td>OKB</td><td>Klant</td></tr><tr><td>Dossier inzien</td><td>✓</td><td>✓</td><td>✓</td><td>✓</td><td>✓</td><td>✓</td><td>✓*</td></tr><tr><td>Eigen werkzaamheden uitvoeren/aanpassen</td><td>✓</td><td>✓</td><td>✓</td><td>✓</td><td>✕</td><td>Alleen OKB-werkzaamheden</td><td>✕</td></tr><tr><td>Werkzaamheden van assistent reviewen</td><td>✓</td><td>✓</td><td>✕</td><td>✕</td><td>✕</td><td>✕</td><td>✕</td></tr><tr><td>Werkzaamheden goedkeuren</td><td>✓</td><td>Beperkt</td><td>Beperkt</td><td>✕</td><td>✕</td><td>✕</td><td>✕</td></tr><tr><td>Werkzaamheden plannen</td><td>✓</td><td>✓</td><td>✓</td><td>✕</td><td>✕</td><td>✕</td><td></td></tr><tr><td>Risico’s, bevindingen en controleplannen goedkeuren</td><td>✓</td><td>✓</td><td>✕</td><td>✕</td><td>✕</td><td>✕</td><td>✕</td></tr><tr><td>Audit afsluiten</td><td>✓</td><td>✕</td><td>✕</td><td>✕</td><td>✕</td><td>✕</td><td>✕</td></tr><tr><td>Onderdeel van auditteam</td><td>✓</td><td>✓</td><td>✓</td><td>✓</td><td>✕</td><td>✕</td><td>✕</td></tr><tr><td>Gedeelde bronnen en bevindingen inzien</td><td>✓</td><td>✓</td><td>✓</td><td>✓</td><td>✓</td><td>✓</td><td>✓</td></tr></tbody></table>

Voor de rol **Gevorderde Assistent** hebben we de rollen en rechten bijgewerkt. Een Gevorderde Assistent kan meer dan een Assistent en kan onder andere collega’s en klanten aan het controle- en klantteam toevoegen, gegevensgerichte werkzaamheden plannen en de dagelijkse uitvoering van de controle coördineren.

Daarmee ligt de rol op onderdelen dicht bij die van de Controleleider. Een Gevorderde Assistent kan echter geen risicoaanpakken afsluiten of heropenen en geen gekoppelde component- en entiteitscontroles beheren.
