Rôles et autorisations

Donnez les bons accès. Gardez le contrôle.

Gusteo vous permet de décider simplement qui peut voir, agir, valider ou administrer chaque partie du restaurant, du collaborateur au réseau entier.

Direction et responsable de restaurant configurant les accès de leur équipe

La direction compose les rôles et périmètres qui correspondent à l’organisation réelle de ses équipes.

La bonne vue pour chacun, sans complexité inutile

Les responsabilités deviennent plus claires dès l’arrivée d’un collaborateur et restent maîtrisées quand l’organisation évolue.

01

Plus simple à administrer

Partez d’un rôle existant, personnalisez-le et réutilisez-le pour intégrer rapidement une équipe.

02

Plus clair au quotidien

Chaque personne retrouve les données et actions utiles à son travail, sur le bon établissement.

03

Plus sûr pour la direction

Limitez les actions sensibles, suivez les changements et retirez un accès dès qu’il n’est plus nécessaire.

Composez des rôles qui parlent à vos équipes

Utilisez des rôles prêts à l’emploi, dupliquez-les ou construisez les vôtres pour refléter chaque responsabilité.

01

Direction du réseau

Pilote plusieurs établissements, les règles communes et les indicateurs prévus pour le groupe.

02

Direction du restaurant

Administre son établissement, ses responsables, ses équipes et les opérations autorisées.

03

Manager

Coordonne son équipe, traite les demandes et agit sur les fonctions utiles à son service.

04

Équipier

Accède à ses informations, ses tâches et aux actions nécessaires à son poste.

Choisissez précisément qui peut faire quoi

Les droits se définissent par module, par action et par périmètre : une personne peut consulter sans modifier, valider sans administrer ou agir seulement sur son site.

01

Consulter

Voir uniquement les informations utiles à la mission et au périmètre autorisé.

02

Créer

Ajouter une commande, un produit, une tâche, une demande ou un élément prévu par le rôle.

03

Modifier

Mettre à jour les données autorisées sans ouvrir l’ensemble des paramètres.

04

Supprimer

Réserver les suppressions aux profils et situations explicitement prévus.

05

Exporter

Limiter les exports financiers, opérationnels ou d’équipe aux personnes habilitées.

06

Rembourser

Encadrer les remboursements et retours de paiement avec le niveau de contrôle attendu.

07

Valider

Confier les décisions sensibles aux responsables désignés, seuls ou à plusieurs niveaux.

08

Administrer

Garder la configuration, les intégrations et les droits entre les mains des profils prévus.

Responsable de restaurant échangeant à distance avec la direction depuis une tablette

Du collaborateur au réseau, chaque accès garde son périmètre

Un même rôle peut s’appliquer à une personne, une équipe, un établissement, plusieurs sites ou l’ensemble du réseau.

  • Limiter une personne à ses propres informations et actions.
  • Donner à un manager la vue de son équipe ou de son service.
  • Attribuer un ou plusieurs établissements à un responsable.
  • Créer un périmètre régional ou réseau pour la direction.
  • Appliquer un socle commun puis autoriser des exceptions locales.
  • Conserver le contexte du site dans chaque consultation et action.

Faites évoluer les accès avec la vie de l’équipe

Les comptes et les autorisations suivent les arrivées, changements de poste, remplacements et départs sans laisser de droits oubliés.

01

Inviter

Créez un compte nominatif et rattachez la personne à son rôle et à son établissement.

02

Activer

Ouvrez les fonctions utiles lorsque la personne est prête à prendre son poste.

03

Faire évoluer

Changez le rôle, le site ou les responsabilités lorsqu’une mission évolue.

04

Déléguer

Accordez des droits temporaires avec une date de début et de fin pour un remplacement.

05

Suspendre

Bloquez immédiatement un compte sans perdre l’historique nécessaire au suivi.

06

Révoquer

Retirez les accès à la fin d’une mission, d’un contrat ou d’une responsabilité.

Renforcez le contrôle là où l’enjeu est plus important

Les opérations sensibles peuvent recevoir leurs propres règles, validations et alertes sans ralentir les gestes courants.

01

Paiements et remboursements

Fixez qui consulte, rembourse, annule ou valide une opération financière.

02

Catalogue et prix

Séparez la préparation d’un changement de sa validation et de sa diffusion.

03

Données d’équipe

Réservez les informations personnelles, documents et décisions aux profils habilités.

04

Paramètres et intégrations

Protégez les connexions, moyens de paiement, canaux et réglages structurants.

05

Double validation

Demandez l’accord d’un second responsable pour les actions que vous choisissez.

06

Alertes ciblées

Prévenez les responsables lorsqu’un droit ou une action inhabituelle mérite une vérification.

Un même cadre d’accès dans toute la plateforme

Construisez une matrice cohérente sans donner automatiquement tous les pouvoirs d’un module à chaque utilisateur.

01

Caisse et commandes

Encaissement, annulation, remboursement, canaux de commande et suivi opérationnel.

02

Catalogue et production

Produits, prix, disponibilités, cuisine, stocks et opérations associées.

03

Finance et pilotage

Paiements, exports, rapprochements, tableaux de bord et vues de direction.

04

Équipes et planning

Collaborateurs, horaires, présence, congés, documents et circuits de décision.

05

HACCP et qualité

Contrôles, preuves, anomalies, actions correctives et responsabilités.

06

Marketing et fidélité

Audiences, campagnes, avantages, promotions et opérations commerciales.

07

Intégrations

Connexions partenaires, flux, identifiants techniques et périmètres synchronisés.

08

Administration

Établissements, rôles, paramètres, sécurité et configuration générale.

Identifiez chaque personne et protégez les comptes sensibles

Les accès restent nominatifs et peuvent être renforcés selon le niveau de responsabilité et l’environnement de l’entreprise.

01

Compte individuel

Chaque utilisateur dispose de son propre identifiant : aucun compte partagé n’est nécessaire.

02

Authentification multifacteur

Ajoutez un second facteur pour renforcer les comptes et fonctions les plus sensibles.

03

Connexion SSO

Reliez l’accès à l’identité d’entreprise retenue et à ses règles de connexion.

04

Sessions maîtrisées

Gérez l’activation, la suspension et la fin des accès depuis le parcours d’administration.

Comprenez qui a changé quoi et quand

L’historique aide la direction à revoir les accès, analyser une action et corriger rapidement un périmètre devenu inadapté.

01

Journal des droits

Retrouvez la création d’un rôle, ses modifications, son auteur et les personnes concernées.

02

Journal des actions

Suivez les opérations réalisées dans les modules et périmètres prévus.

03

Revue périodique

Passez en revue les comptes, rôles, délégations et droits qui ne sont plus utilisés.

04

Détection d’écarts

Repérez les autorisations inhabituelles ou devenues incohérentes avec la responsabilité.

Gardez une règle commune sans bloquer les réalités locales

La direction peut préparer un modèle de rôle pour le réseau, puis ajuster les accès autorisés au niveau d’une région, d’un établissement ou d’une mission.

01

Modèles partagés

Diffusez une base de rôle commune pour garder une organisation lisible entre les sites.

02

Exceptions locales

Ajoutez ou retirez les droits prévus lorsqu’un établissement fonctionne différemment.

03

Responsabilités croisées

Associez une personne à plusieurs sites ou missions sans dupliquer son compte.

04

Vue réseau

Donnez à la direction la visibilité nécessaire sans ouvrir chaque action locale.

Appuyez votre organisation sur des principes simples

Le bon niveau d’accès dépend de la mission, du périmètre et du risque associé à chaque action.

01

Moindre privilège

Commencez par les droits nécessaires au poste, puis ajoutez uniquement ce qui est utile.

02

Validation responsable

Faites approuver les rôles et droits sensibles par les responsables désignés.

03

Révision régulière

Vérifiez les accès lors d’un changement de poste et à intervalles définis par l’organisation.

04

Traçabilité proportionnée

Conservez les événements utiles au contrôle avec les accès et durées appropriés.

Repères officiels. La CNIL recommande de limiter les habilitations aux missions, de les revoir régulièrement et de les retirer lorsqu’elles ne sont plus nécessaires. Elle recommande également des identifiants individuels et une authentification adaptée au risque. L’ANSSI rappelle notamment les principes de privilèges limités et d’authentification renforcée. Ces repères guident la configuration ; ils ne constituent pas une certification automatique du restaurant.

Questions fréquentes

Les réponses utiles sur les rôles, les actions, le multi-site, les délégations, les comptes et la traçabilité.

Peut-on créer nos propres rôles ?

Oui. Vous pouvez utiliser, dupliquer et personnaliser des modèles de rôles, puis les adapter aux responsabilités de votre organisation.

Les droits peuvent-ils être différents selon l’établissement ?

Oui. Un rôle peut reprendre une base commune et recevoir les adaptations locales prévues pour un ou plusieurs établissements.

Peut-on séparer la consultation de la modification ?

Oui. Les autorisations distinguent notamment consulter, créer, modifier, supprimer, exporter, rembourser, valider et administrer.

Comment gérer un remplacement temporaire ?

Une délégation peut attribuer les droits nécessaires pour une période définie, puis les retirer automatiquement à sa date de fin.

Peut-on exiger deux validations pour une action sensible ?

Oui. Les actions retenues peuvent suivre un circuit à plusieurs niveaux, par exemple pour un remboursement ou un changement important.

Les changements de droits sont-ils enregistrés ?

Oui. Le journal permet de retrouver les rôles, modifications, auteurs et personnes concernées, ainsi que les actions suivies dans les modules.

Gusteo propose-t-il une double authentification ou un SSO ?

Oui. L’authentification multifacteur et la connexion SSO peuvent renforcer les comptes selon l’environnement retenu.

Construisez des accès aussi précis que votre organisation

Présentez-nous vos établissements, vos rôles et vos actions sensibles. Nous vous montrerons comment Gusteo traduit ces responsabilités dans un parcours clair.