01 — Organização, pessoas e acessos
1. Empresas e estabelecimentos
- #ORG-01 Decidido · 03/10 Cadastro de matriz e filiais: nome fantasia, razão social, CNPJ
- #ORG-02 Proposta Também: IE, endereço, tipo (matriz/filial), status, atividades e classes de produto (perfil regulatório, Doc 00 §2)
- #ORG-03 Proposta Dossiê de regularidade de cada estabelecimento, com validade e alerta: AFE (e AE, se houver), licença sanitária local, Responsável Técnico e substituto (com certidão do conselho), alvará, AVCB. É o primeiro item que a vigilância confere
- #ORG-04 Proposta Empresa/filial é escopo de dados e de acesso: um usuário pode enxergar só a filial dele
- #ORG-05 Proposta Documentos, fornecedores e produtos são do cliente como um todo, com aplicabilidade opcional por filial
2. Colaboradores e usuários
Decidido · 05/10 Usuário tem uma ou mais funções; ao ser cadastrado, já recebe as pendências de leitura/prova dos POPs dessas funções.
Proposta Separar o colaborador da credencial:
- #ORG-10 Colaborador: nome, CPF ou documento, matrícula, empresa/filial, funções (N), gestor imediato, tipo de vínculo, situação (ativo, afastado, desligado), data de admissão
- #ORG-11 Usuário (login) é opcional. Quem não tem login treina pelo quiosque (Doc 03 §6)
- #ORG-12 Tipo de vínculo: próprio, terceiro, temporário. Serve para restringir acessos em bloco (ex.: terceiro nunca aprova documento) — ver §4.4
- #ORG-13 Histórico de funções com datas (entrou na função X em, saiu em). Necessário para provar, numa auditoria, quais POPs a pessoa precisava conhecer naquela data
- #ORG-14 Desligar ou afastar nunca apaga histórico. Afastado mantém pendências sem contar como atraso até o retorno
- #ORG-15 O gestor imediato recebe os alertas de atraso da equipe
3. Função: um cadastro, duas abas
Decidido · 05/10 A função tem suas telas/ações e seus POPs.
| Aba | O que define | Usada por |
|---|---|---|
| Acessos | Quais telas e ações a função pode executar | Segurança (§4) |
| POPs exigidos | Quais documentos quem ocupa a função precisa ler e ser aprovado na prova | Treinamento (Doc 03) |
- #ORG-20 Uma função pode existir só para treinamento (ex.: "Operador de armazém", sem nenhum acesso ao sistema)
- #ORG-21 Atribuição nos dois sentidos Decidido · 03/10: na tela do colaborador escolhem-se as funções; na tela da função escolhem-se os colaboradores
4. Permissões
4.1 Catálogo de telas e ações
Decidido · 05/10 Mapear cada ação em cada tela.
- #ACE-01 Cada tela declara suas ações. Base comum:
ver,criar,editar,inativar,exportar/imprimir. Ações específicas quando existem:revisar,aprovar,liberar treinamento,qualificar fornecedor,importar,configurar - #ACE-02 O catálogo é gerado pelo próprio código (cada endpoint declara a ação que exige). Isso garante que nenhuma ação fique sem controle e alimenta a documentação de validação
4.2 Herança e exceções
Decidido · 05/10 O usuário herda as ações das funções e pode ter ações diferenciadas.
- #ACE-10 Permissão efetiva = soma das funções + exceções do usuário
- #ACE-11 Exceção pode conceder ou negar. Negação do usuário sempre vence
- #ACE-12 Herança é dinâmica: mudar a função muda todos os usuários dela, menos onde há exceção
- #ACE-13 Exemplo do caso relatado: colaborador terceiro com a função X, mas só
verna tela Z → exceção negando as demais ações da tela Z - #ACE-14 Exceções podem ter validade (ex.: acesso temporário durante férias de alguém)
- #ACE-15 A tela da função mostra quem tem exceções; ao alterar a função, o sistema avisa quais usuários divergem
Sobre a anotação "copiar pro usuário para poder tirar uma função sem afetar a função": a herança dinâmica com exceções resolve a mesma necessidade sem copiar nada. Copiar cria permissões "órfãs" que ninguém lembra de revisar. Proposta — confirmar com a Ariane que a intenção era essa.
4.3 Escopo
- #ACE-20 Proposta Uma permissão pode ser limitada por filial e por categoria de documento (ex.: aprova só documentos da categoria "Logística")
4.4 Regras de segurança da qualidade
- #ACE-30 Proposta Segregação: quem elaborou uma versão não aprova a mesma versão. Configurável por categoria, porque empresa pequena pode ter só 1–2 pessoas na qualidade; quando desligada, exige justificativa assinada
- #ACE-31 Proposta Vínculo "terceiro" bloqueia ações de aprovação e assinatura de documentos do cliente, mesmo que a função permita
- #ACE-32 Proposta Na assinatura/aprovação, o sistema grava as funções e permissões vigentes naquele momento. Mudança futura de função não torna uma aprovação antiga duvidosa
- #ACE-33 Proposta Toda alteração de função, permissão ou exceção vai para a trilha com motivo obrigatório
- #ACE-34 Proposta Relatório "quem pode fazer o quê" por tela e por usuário (auditores pedem revisão periódica de acessos)
4.5 Perfis especiais
- #ACE-40 Proposta Auditor externo: somente leitura, prazo de validade, escopo definido (ex.: só lista mestra, treinamentos e fornecedores); tudo que ele vê e baixa fica registrado
- #ACE-41 Proposta Administrador do cliente: gerencia usuários e funções, mas não aprova documentos por ser admin
- #ACE-42 Proposta Suporte do fornecedor do QAS: sem acesso padrão aos dados; acesso só com autorização do cliente, com prazo e registrado