Pular para conteúdo

Perfis e Permissões

Como o sistema controla quem enxerga e opera quais dados, com base no perfil e no território do usuário.

Objetivo

Garantir que cada usuário acesse apenas os dados dentro do seu escopo (por exemplo, seu território/polo), preservando a segregação de informações — especialmente por se tratar de dados sensíveis (LGPD).

Como o escopo funciona

  • O escopo de acesso é centralizado: um serviço define, para cada usuário, o alcance de dados por território/perfil.
  • As listagens e relatórios aplicam esse escopo automaticamente ao buscar dados.
  • Telas de acompanhamento (consulta aberta) são a exceção proposital: mostram o andamento de ações a todos os perfis, sem recorte por território.

Pontos de atenção

  • Filtrar o resultado de uma busca não é o mesmo que bloquear o acesso a um registro por ID. Onde não há bloqueio explícito, o controle depende do filtro da consulta.
  • Combos de apoio (para montar telas e filtros) podem ser abertos por design, mesmo quando os dados de negócio são restritos.

Observações e limitações

  • Esta página descreve o comportamento funcional de acesso. As regras específicas por endpoint e as decisões de arquitetura de permissionamento são acompanhadas pela equipe técnica.