01 — Organização, pessoas e acessos

1. Empresas e estabelecimentos

  • #ORG-01 Decidido · 03/10 Cadastro de matriz e filiais: nome fantasia, razão social, CNPJ
  • #ORG-02 Proposta Também: IE, endereço, tipo (matriz/filial), status, atividades e classes de produto (perfil regulatório, Doc 00 §2)
  • #ORG-03 Proposta Dossiê de regularidade de cada estabelecimento, com validade e alerta: AFE (e AE, se houver), licença sanitária local, Responsável Técnico e substituto (com certidão do conselho), alvará, AVCB. É o primeiro item que a vigilância confere
  • #ORG-04 Proposta Empresa/filial é escopo de dados e de acesso: um usuário pode enxergar só a filial dele
  • #ORG-05 Proposta Documentos, fornecedores e produtos são do cliente como um todo, com aplicabilidade opcional por filial

2. Colaboradores e usuários

Decidido · 05/10 Usuário tem uma ou mais funções; ao ser cadastrado, já recebe as pendências de leitura/prova dos POPs dessas funções.

Proposta Separar o colaborador da credencial:

  • #ORG-10 Colaborador: nome, CPF ou documento, matrícula, empresa/filial, funções (N), gestor imediato, tipo de vínculo, situação (ativo, afastado, desligado), data de admissão
  • #ORG-11 Usuário (login) é opcional. Quem não tem login treina pelo quiosque (Doc 03 §6)
  • #ORG-12 Tipo de vínculo: próprio, terceiro, temporário. Serve para restringir acessos em bloco (ex.: terceiro nunca aprova documento) — ver §4.4
  • #ORG-13 Histórico de funções com datas (entrou na função X em, saiu em). Necessário para provar, numa auditoria, quais POPs a pessoa precisava conhecer naquela data
  • #ORG-14 Desligar ou afastar nunca apaga histórico. Afastado mantém pendências sem contar como atraso até o retorno
  • #ORG-15 O gestor imediato recebe os alertas de atraso da equipe

3. Função: um cadastro, duas abas

Decidido · 05/10 A função tem suas telas/ações e seus POPs.

Aba O que define Usada por
Acessos Quais telas e ações a função pode executar Segurança (§4)
POPs exigidos Quais documentos quem ocupa a função precisa ler e ser aprovado na prova Treinamento (Doc 03)
  • #ORG-20 Uma função pode existir só para treinamento (ex.: "Operador de armazém", sem nenhum acesso ao sistema)
  • #ORG-21 Atribuição nos dois sentidos Decidido · 03/10: na tela do colaborador escolhem-se as funções; na tela da função escolhem-se os colaboradores

4. Permissões

4.1 Catálogo de telas e ações

Decidido · 05/10 Mapear cada ação em cada tela.

  • #ACE-01 Cada tela declara suas ações. Base comum: ver, criar, editar, inativar, exportar/imprimir. Ações específicas quando existem: revisar, aprovar, liberar treinamento, qualificar fornecedor, importar, configurar
  • #ACE-02 O catálogo é gerado pelo próprio código (cada endpoint declara a ação que exige). Isso garante que nenhuma ação fique sem controle e alimenta a documentação de validação

4.2 Herança e exceções

Decidido · 05/10 O usuário herda as ações das funções e pode ter ações diferenciadas.

  • #ACE-10 Permissão efetiva = soma das funções + exceções do usuário
  • #ACE-11 Exceção pode conceder ou negar. Negação do usuário sempre vence
  • #ACE-12 Herança é dinâmica: mudar a função muda todos os usuários dela, menos onde há exceção
  • #ACE-13 Exemplo do caso relatado: colaborador terceiro com a função X, mas só ver na tela Z → exceção negando as demais ações da tela Z
  • #ACE-14 Exceções podem ter validade (ex.: acesso temporário durante férias de alguém)
  • #ACE-15 A tela da função mostra quem tem exceções; ao alterar a função, o sistema avisa quais usuários divergem

Sobre a anotação "copiar pro usuário para poder tirar uma função sem afetar a função": a herança dinâmica com exceções resolve a mesma necessidade sem copiar nada. Copiar cria permissões "órfãs" que ninguém lembra de revisar. Proposta — confirmar com a Ariane que a intenção era essa.

4.3 Escopo

  • #ACE-20 Proposta Uma permissão pode ser limitada por filial e por categoria de documento (ex.: aprova só documentos da categoria "Logística")

4.4 Regras de segurança da qualidade

  • #ACE-30 Proposta Segregação: quem elaborou uma versão não aprova a mesma versão. Configurável por categoria, porque empresa pequena pode ter só 1–2 pessoas na qualidade; quando desligada, exige justificativa assinada
  • #ACE-31 Proposta Vínculo "terceiro" bloqueia ações de aprovação e assinatura de documentos do cliente, mesmo que a função permita
  • #ACE-32 Proposta Na assinatura/aprovação, o sistema grava as funções e permissões vigentes naquele momento. Mudança futura de função não torna uma aprovação antiga duvidosa
  • #ACE-33 Proposta Toda alteração de função, permissão ou exceção vai para a trilha com motivo obrigatório
  • #ACE-34 Proposta Relatório "quem pode fazer o quê" por tela e por usuário (auditores pedem revisão periódica de acessos)

4.5 Perfis especiais

  • #ACE-40 Proposta Auditor externo: somente leitura, prazo de validade, escopo definido (ex.: só lista mestra, treinamentos e fornecedores); tudo que ele vê e baixa fica registrado
  • #ACE-41 Proposta Administrador do cliente: gerencia usuários e funções, mas não aprova documentos por ser admin
  • #ACE-42 Proposta Suporte do fornecedor do QAS: sem acesso padrão aos dados; acesso só com autorização do cliente, com prazo e registrado