Rôles et autorisations
Donnez les bons accès. Gardez le contrôle.
Gusteo vous permet de décider simplement qui peut voir, agir, valider ou administrer chaque partie du restaurant, du collaborateur au réseau entier.

La direction compose les rôles et périmètres qui correspondent à l’organisation réelle de ses équipes.
La bonne vue pour chacun, sans complexité inutile
Les responsabilités deviennent plus claires dès l’arrivée d’un collaborateur et restent maîtrisées quand l’organisation évolue.
01
Plus simple à administrer
Partez d’un rôle existant, personnalisez-le et réutilisez-le pour intégrer rapidement une équipe.
02
Plus clair au quotidien
Chaque personne retrouve les données et actions utiles à son travail, sur le bon établissement.
03
Plus sûr pour la direction
Limitez les actions sensibles, suivez les changements et retirez un accès dès qu’il n’est plus nécessaire.
Composez des rôles qui parlent à vos équipes
Utilisez des rôles prêts à l’emploi, dupliquez-les ou construisez les vôtres pour refléter chaque responsabilité.
01
Direction du réseau
Pilote plusieurs établissements, les règles communes et les indicateurs prévus pour le groupe.
02
Direction du restaurant
Administre son établissement, ses responsables, ses équipes et les opérations autorisées.
03
Manager
Coordonne son équipe, traite les demandes et agit sur les fonctions utiles à son service.
04
Équipier
Accède à ses informations, ses tâches et aux actions nécessaires à son poste.
Choisissez précisément qui peut faire quoi
Les droits se définissent par module, par action et par périmètre : une personne peut consulter sans modifier, valider sans administrer ou agir seulement sur son site.
01
Consulter
Voir uniquement les informations utiles à la mission et au périmètre autorisé.
02
Créer
Ajouter une commande, un produit, une tâche, une demande ou un élément prévu par le rôle.
03
Modifier
Mettre à jour les données autorisées sans ouvrir l’ensemble des paramètres.
04
Supprimer
Réserver les suppressions aux profils et situations explicitement prévus.
05
Exporter
Limiter les exports financiers, opérationnels ou d’équipe aux personnes habilitées.
06
Rembourser
Encadrer les remboursements et retours de paiement avec le niveau de contrôle attendu.
07
Valider
Confier les décisions sensibles aux responsables désignés, seuls ou à plusieurs niveaux.
08
Administrer
Garder la configuration, les intégrations et les droits entre les mains des profils prévus.

Du collaborateur au réseau, chaque accès garde son périmètre
Un même rôle peut s’appliquer à une personne, une équipe, un établissement, plusieurs sites ou l’ensemble du réseau.
- Limiter une personne à ses propres informations et actions.
- Donner à un manager la vue de son équipe ou de son service.
- Attribuer un ou plusieurs établissements à un responsable.
- Créer un périmètre régional ou réseau pour la direction.
- Appliquer un socle commun puis autoriser des exceptions locales.
- Conserver le contexte du site dans chaque consultation et action.
Faites évoluer les accès avec la vie de l’équipe
Les comptes et les autorisations suivent les arrivées, changements de poste, remplacements et départs sans laisser de droits oubliés.
01
Inviter
Créez un compte nominatif et rattachez la personne à son rôle et à son établissement.
02
Activer
Ouvrez les fonctions utiles lorsque la personne est prête à prendre son poste.
03
Faire évoluer
Changez le rôle, le site ou les responsabilités lorsqu’une mission évolue.
04
Déléguer
Accordez des droits temporaires avec une date de début et de fin pour un remplacement.
05
Suspendre
Bloquez immédiatement un compte sans perdre l’historique nécessaire au suivi.
06
Révoquer
Retirez les accès à la fin d’une mission, d’un contrat ou d’une responsabilité.
Renforcez le contrôle là où l’enjeu est plus important
Les opérations sensibles peuvent recevoir leurs propres règles, validations et alertes sans ralentir les gestes courants.
01
Paiements et remboursements
Fixez qui consulte, rembourse, annule ou valide une opération financière.
02
Catalogue et prix
Séparez la préparation d’un changement de sa validation et de sa diffusion.
03
Données d’équipe
Réservez les informations personnelles, documents et décisions aux profils habilités.
04
Paramètres et intégrations
Protégez les connexions, moyens de paiement, canaux et réglages structurants.
05
Double validation
Demandez l’accord d’un second responsable pour les actions que vous choisissez.
06
Alertes ciblées
Prévenez les responsables lorsqu’un droit ou une action inhabituelle mérite une vérification.
Un même cadre d’accès dans toute la plateforme
Construisez une matrice cohérente sans donner automatiquement tous les pouvoirs d’un module à chaque utilisateur.
01
Caisse et commandes
Encaissement, annulation, remboursement, canaux de commande et suivi opérationnel.
02
Catalogue et production
Produits, prix, disponibilités, cuisine, stocks et opérations associées.
03
Finance et pilotage
Paiements, exports, rapprochements, tableaux de bord et vues de direction.
04
Équipes et planning
Collaborateurs, horaires, présence, congés, documents et circuits de décision.
05
HACCP et qualité
Contrôles, preuves, anomalies, actions correctives et responsabilités.
06
Marketing et fidélité
Audiences, campagnes, avantages, promotions et opérations commerciales.
07
Intégrations
Connexions partenaires, flux, identifiants techniques et périmètres synchronisés.
08
Administration
Établissements, rôles, paramètres, sécurité et configuration générale.
Identifiez chaque personne et protégez les comptes sensibles
Les accès restent nominatifs et peuvent être renforcés selon le niveau de responsabilité et l’environnement de l’entreprise.
01
Compte individuel
Chaque utilisateur dispose de son propre identifiant : aucun compte partagé n’est nécessaire.
02
Authentification multifacteur
Ajoutez un second facteur pour renforcer les comptes et fonctions les plus sensibles.
03
Connexion SSO
Reliez l’accès à l’identité d’entreprise retenue et à ses règles de connexion.
04
Sessions maîtrisées
Gérez l’activation, la suspension et la fin des accès depuis le parcours d’administration.
Comprenez qui a changé quoi et quand
L’historique aide la direction à revoir les accès, analyser une action et corriger rapidement un périmètre devenu inadapté.
01
Journal des droits
Retrouvez la création d’un rôle, ses modifications, son auteur et les personnes concernées.
02
Journal des actions
Suivez les opérations réalisées dans les modules et périmètres prévus.
03
Revue périodique
Passez en revue les comptes, rôles, délégations et droits qui ne sont plus utilisés.
04
Détection d’écarts
Repérez les autorisations inhabituelles ou devenues incohérentes avec la responsabilité.
Gardez une règle commune sans bloquer les réalités locales
La direction peut préparer un modèle de rôle pour le réseau, puis ajuster les accès autorisés au niveau d’une région, d’un établissement ou d’une mission.
01
Modèles partagés
Diffusez une base de rôle commune pour garder une organisation lisible entre les sites.
02
Exceptions locales
Ajoutez ou retirez les droits prévus lorsqu’un établissement fonctionne différemment.
03
Responsabilités croisées
Associez une personne à plusieurs sites ou missions sans dupliquer son compte.
04
Vue réseau
Donnez à la direction la visibilité nécessaire sans ouvrir chaque action locale.
Appuyez votre organisation sur des principes simples
Le bon niveau d’accès dépend de la mission, du périmètre et du risque associé à chaque action.
01
Moindre privilège
Commencez par les droits nécessaires au poste, puis ajoutez uniquement ce qui est utile.
02
Validation responsable
Faites approuver les rôles et droits sensibles par les responsables désignés.
03
Révision régulière
Vérifiez les accès lors d’un changement de poste et à intervalles définis par l’organisation.
04
Traçabilité proportionnée
Conservez les événements utiles au contrôle avec les accès et durées appropriés.
Repères officiels. La CNIL recommande de limiter les habilitations aux missions, de les revoir régulièrement et de les retirer lorsqu’elles ne sont plus nécessaires. Elle recommande également des identifiants individuels et une authentification adaptée au risque. L’ANSSI rappelle notamment les principes de privilèges limités et d’authentification renforcée. Ces repères guident la configuration ; ils ne constituent pas une certification automatique du restaurant.
Questions fréquentes
Les réponses utiles sur les rôles, les actions, le multi-site, les délégations, les comptes et la traçabilité.
Peut-on créer nos propres rôles ?
Oui. Vous pouvez utiliser, dupliquer et personnaliser des modèles de rôles, puis les adapter aux responsabilités de votre organisation.
Les droits peuvent-ils être différents selon l’établissement ?
Oui. Un rôle peut reprendre une base commune et recevoir les adaptations locales prévues pour un ou plusieurs établissements.
Peut-on séparer la consultation de la modification ?
Oui. Les autorisations distinguent notamment consulter, créer, modifier, supprimer, exporter, rembourser, valider et administrer.
Comment gérer un remplacement temporaire ?
Une délégation peut attribuer les droits nécessaires pour une période définie, puis les retirer automatiquement à sa date de fin.
Peut-on exiger deux validations pour une action sensible ?
Oui. Les actions retenues peuvent suivre un circuit à plusieurs niveaux, par exemple pour un remboursement ou un changement important.
Les changements de droits sont-ils enregistrés ?
Oui. Le journal permet de retrouver les rôles, modifications, auteurs et personnes concernées, ainsi que les actions suivies dans les modules.
Gusteo propose-t-il une double authentification ou un SSO ?
Oui. L’authentification multifacteur et la connexion SSO peuvent renforcer les comptes selon l’environnement retenu.
Construisez des accès aussi précis que votre organisation
Présentez-nous vos établissements, vos rôles et vos actions sensibles. Nous vous montrerons comment Gusteo traduit ces responsabilités dans un parcours clair.