In veel instellingen is toegang tot het beheersysteem een privilege: de coördinator heeft het, de mensen in de administratie hebben het, en verder niemand. De opvoeders noteren aanwezigheden, maaltijden en rusttijden op een papier dat in de sectie hangt, en aan het einde van de dag schrijft iemand alles over. Het lijkt voorzichtigheid. Het is, bijna altijd, de oorzaak van de helft van de problemen die vervolgens aan de software worden toegeschreven.
Laten we eens kijken waarom de juiste vraag niet is "hoeveel mensen moeten toegang hebben", maar "wie ziet wat", hoe profielen item voor item worden opgebouwd en waarom het licentiemodel van de leverancier deze keuze meer beïnvloedt dan je zou denken.
De verborgen kosten van gegevens die later worden ingevoerd
Het model "weinig handen" heeft drie concrete bijwerkingen.
De gegevens komen te laat aan. Om 9:30 weet de coördinator niet hoeveel kinderen er in de instelling zijn: hij zal het weten wanneer iemand klaar is met overtypen. Maar dat aantal is nodig voor de keuken, is nodig voor de numerieke rapportage in de sectie, is nodig als een gezin belt om te vragen of hun kind binnen is.
Overtypen introduceert fouten. Een vertrektijd die met een kwartier verschuift, een verkeerd genoteerde hoeveelheid lunch, twee vergelijkbare namen die verwisseld worden. Het is geen afleiding: het is wat er gebeurt wanneer je haastig een papier overneemt, aan het einde van de dag, dat door iemand anders is geschreven.
Een persoon wordt een bottleneck. Als degene die invoert op vakantie of ziek is, staat alles stil. En ondertussen wordt dezelfde informatie twee keer geschreven, eenmaal op papier en eenmaal op het scherm: dubbel werk, dat twee keer betaald wordt.
De juiste vraag is niet hoeveel mensen, maar wie ziet wat
Wanneer de toegang wordt beperkt, is de echte vrees niet dat de opvoeders een aanwezigheid verkeerd noteren. Het is dat iemand een scherm opent dat hem of haar niet aangaat: openstaande betalingen, contracten, boekhoudkundige notities, volledige persoonsgegevens van de gezinnen, gezondheidsinformatie. Een legitieme bezorgdheid, die serieus genomen moet worden.
Maar het is een probleem van rechten, niet van aantal toegangspunten. Het beheersysteem voor iedereen afsluiten om de administratie te beschermen is als het afsluiten van de ingang van de instelling omdat het kantoor geen slot heeft. Het principe is anders: iedereen ziet het minimum dat hij of zij nodig heeft om te werken, en ziet het onmiddellijk.
In Easy.School zijn de rollen aanpasbaar met gedetailleerde rechten: per item wordt besloten wat elk profiel kan openen. En de rechten worden zowel voor het personeel als voor de gezinnen gedefinieerd: ook wat de gezinnen in hun gebied zien, is een keuze van de instelling.
Hoe bouw je een profiel, item voor item
De methode is saai en werkt: je neemt de lijst van de secties van het beheersysteem en voor elke sectie beslis je wie deze opent. Een paar startpunten.
- Sectie opvoeder — aanwezigheden, dagboek, maaltijden, rusttijden, verschoning, communicatie met de gezinnen van de kinderen die hij of zij volgt. Geen betalingen, geen facturering, geen contracten.
- Coördinator — het volledige educatieve domein, plus personeel, inschrijvingen en rapporten van de instelling.
- Administratie en secretariaat — persoonsgegevens, betalingen, facturering, documenten, deadlines. Het dagboek is niet nodig.
- Ondersteunend personeel en keuken — aanwezigheden van de dag en dieetlijsten, verder niets.
- Familielid — alleen het eigen kind, met de eigen mededelingen.
Twee aandachtspunten. Bouw een rol voor een homogene groep, niet voor een enkel persoon: anders heb je aan het einde van het jaar veertien verschillende profielen en niemand die zich herinnert waarom. En begin klein, breid uit op verzoek.
De drie basisrollen — coördinator, opvoeder en familielid — komen overeen met een ander mededelingenbord: interne mededelingen voor het personeel komen niet onder de ogen van de gezinnen, en een circulaire voor de gezinnen gaat niet verloren tussen de servicecommunicaties. Ook het instrument verandert: de opvoeder werkt vanuit de app Easy Staff, die hij of zij in de hand heeft terwijl hij of zij verwelkomt, en noteert de aanwezigheid op het moment dat het kind binnenkomt. De ouders gebruiken de app Easy Family en zien hun eigen kind, niet de hele instelling. De registratiehandeling keert terug naar waar deze is ontstaan en de avondtranscriptie verdwijnt.
Waarom het licentiemodel voor jou beslist
Dit is het punt dat bijna niemand op tafel legt. Sommige leveranciers rekenen de licentie per gebruiker: elke persoon aan wie je toegang geeft, is een extra item op de rekening. Het effect is gemakkelijk te voorspellen.
- Er worden zo min mogelijk toegangspunten geopend, waarbij wordt gekozen op basis van kosten in plaats van wie echt met de gegevens werkt.
- De inloggegevens beginnen te circuleren: twee of drie mensen gebruiken hetzelfde profiel en vanaf dat moment weet niemand meer wie wat heeft geschreven.
- Wie buiten blijft, blijft op papier werken, en het beheersysteem wordt een archief van gegevens die een dag oud zijn.
Het is een organisatorische keuze gemaakt om redenen van de prijslijst. In Easy.School is de licentie gekoppeld aan het aantal ingeschreven kinderen, niet aan het aantal gebruikers: het personeel is onbeperkt en inbegrepen. De rekening is identiek of je toegang geeft aan twee mensen of aan twaalf: de vraag "hoeveel mensen" bestaat niet meer en alleen de vraag die ertoe doet blijft over.
De cijfers, voor de transparantie: de eerste 20 kinderen kosten 25 euro per maand of 250 euro per jaar plus btw, met 4 GB aan inbegrepen ruimte; elk extra kind voegt 0,60 euro per maand (6 euro per jaar) en 0,2 GB toe. Er zijn geen andere kosten: de accounts van het personeel verschijnen niet op de factuur.
De levenscyclus van een toegang: openen, corrigeren, verplaatsen, sluiten
Het openen van veel toegangspunten schrikt ook af vanwege het onderhoud: het personeel verandert, iemand dekt twee locaties, iemand vertrekt halverwege het jaar. Dit zijn situaties die met vier handelingen worden beheerd.
- Opening. Je maakt het profiel aan, wijst de rol toe en de inloggegevens worden verzonden. Als ze in de spam eindigen of verloren gaan, kunnen ze opnieuw worden verzonden zonder iets opnieuw te doen.
- Correctie van gegevens. Wie werkt kan om wijziging van zijn of haar gegevens vragen met een verzoek dat de coördinator goedkeurt: niemand komt aan de persoonsgegevens van een collega en de coördinator fungeert niet als typist.
- Meerdere locaties. Wie op meerdere locaties werkt, wordt aan de andere locatie toegevoegd met dezelfde inloggegevens, zonder een tweede profiel aan te maken. Eén persoon, één toegang, twee locaties.
- Vertrek. Een profiel wordt gedeactiveerd zonder de geschiedenis te wissen: wie de instelling verlaat, stopt met binnenkomen, maar het dagboek dat hij of zij heeft ingevuld blijft waar het is, leesbaar en toegewezen.
Meer toegangspunten maken de traceerbaarheid beter, niet slechter
De terugkerende bezwaren zijn: "als veel mensen schrijven, is het niet meer duidelijk wie wat heeft gedaan". Het tegenovergestelde gebeurt. Wanneer een papier aan het einde van de dag door een derde persoon wordt overgetypt, is de echte auteur van de informatie niet meer te achterhalen: op het scherm blijkt wie heeft gekopieerd, niet wie het kind heeft geobserveerd.
Met persoonlijke inloggegevens heeft elke handeling echter een naam. Easy.School registreert een log van de acties op de database-tabellen, zodat wanneer een gegeven niet klopt, kan worden gereconstrueerd wat is gewijzigd in plaats van een onderzoek uit het geheugen te openen. De voorwaarde voor het laten werken is er één: iedereen zijn of haar eigen toegang, inloggegevens nooit gedeeld.
Er is ook een compliance-aspect: iedereen alleen de rechten geven die hij of zij nodig heeft, en kunnen documenteren wie toegang heeft tot wat, is het principe van gegevensminimalisatie dat de GDPR vraagt voor de gegevens van kinderen en gezinnen. Eén gedeelde toegang voor de hele sectie is niet te verdedigen.
Hoe over te stappen naar het open model zonder trauma's
De overstap kan in enkele weken worden gemaakt, als het op een ordelijke manier gebeurt.
- Maak een lijst van wie vandaag met de gegevens werkt, inclusief papier: bijna altijd zijn er meer mensen dan er in het beheersysteem staan.
- Schrijf voor elk de drie of vier informatie die hij of zij echt op een dag invoert: dat is de minimale toestemming.
- Bouw een rol voor een homogene groep, in plaats van rechten per persoon te knippen.
- Begin met een pilotsectie voor twee weken: dit helpt om ontbrekende items naar voren te brengen voordat je iedereen betrekt.
- Verwijder het papier. Als het daar blijft "voor de zekerheid", blijft ook het dubbele werk bestaan.
- Herzie de rechten na een maand: er zal iets ontbreken, iets anders zal te veel zijn. Dit kan in enkele minuten worden gecorrigeerd.
Samenvatting
Toegang beperken beschermt de gegevens niet: het maakt ze alleen maar ouder en minder betrouwbaar. Wat ze beschermt, zijn de rechten die per item zijn gedefinieerd, de persoonlijke inloggegevens en een log die aangeeft wie wat heeft gedaan. Wie het kind observeert, moet kunnen registreren wat hij of zij ziet, op het moment dat hij of zij het ziet, met het instrument dat hij of zij al in handen heeft. En als de leverancier per gebruiker rekent, maak je die organisatorische keuze niet zelf: dat doet de prijslijst.
Wil je zien hoe de rollen in jouw instelling worden opgebouwd? Probeer Easy.School gratis.