Étapes : définir les renseignements personnels pour plusieurs types de personnes
Une société ou une institution peut compter plusieurs types de personnes, tels que des candidats, des étudiants et des travailleurs. En outre, les personnes appartenant à une organisation peuvent appartenir à plusieurs types de personnes à la fois :
- Affilié universitaire.
- Membre de comité externe.
- Étudiant externe.
- Un étudiant.
- Étudiant potentiel.
- Travailleur.
Lorsque votre organisation a recours à plusieurs types de personnes, vous devez configurer des politiques de sécurité pour les processus de gestion relatifs aux renseignements personnels, en vue de garantir la sécurité des données personnelles de tous les types de personnes.
- Définissez tous les processus de gestion qui s’appliquent à votre organisation parmi les suivants :
- Modifier des identifiants gouvernementaux
- Modifier les données sur les identifiants
- Modifier les permis
- Modifier les autres identifiants
- Changement du nom légal
- Changement des passeports et des visas
- Changement du nom d'usage
- Changement des renseignements personnels
- Dans une société ou un établissement ayant recours à plusieurs types de personnes, vous devez définir la priorité des types d’organisations pour permettre à Workday de savoir quel processus de gestion lancer en premier. Exemple : pour une personne qui est à la fois un étudiant et un travailleur, la priorité définie pour le processus de gestionChangement du nom légalest l’organisation de supervision.
- Configurez des règles de conditions pour acheminer les processus de gestion d’une organisation de supervision ou d’une entité universitaire en utilisant les champs suivants comme conditions :
- Un travailleur actif.
- Est affilié.
- Étudiant.
- Étudiant potentiel.
Exemple : un administrateur d’université peut définir des règles de conditions de façon à ce que les étapes d’approbation d’un étudiant soient acheminées à un administrateur des étudiants, et de façon à ce que les étapes d’approbation des travailleurs soient acheminées à un administrateur des ressources humaines.Les règles de conditions ont priorité sur la priorité de l’organisation.Si vos processus de gestion utilisent des groupes de sécurité sans contrainte, ces groupes ont automatiquement accès aux renseignements personnels des personnes de types autres que les travailleurs. Si cela est acceptable, la configuration est terminée. Si vous ne souhaitez pas que les groupes de sécurité sans contrainte disposent de ce type d’accès, passez aux étapes 4 à 6. - (Facultatif) Créez des groupes de sécurité fondés sur des segments.Créez des groupes de sécurité fondés sur des segments afin que les groupes de sécurité sans contrainte de votre processus de gestion ne puissent pas accéder à certains renseignements. Exemple : si un administrateur d’université ne souhaite pas que les travailleurs puissent accéder aux renseignements personnels des affiliés universitaires, il peut remplacer le groupe de sécurité Administrateur RH sans contrainte pour ces deux types de personnes. Un nouveau groupe de sécurité fondé sur des segments appelé « HR Administrator for Worker » pourra contrôler l’accès à ces renseignements personnels.
- Définissez la politique de sécurité des processus de gestion en fonction des groupes de sécurité que vous avez définis. Si vous affectez à un groupe de sécurité fondé sur des segments des actions d’un processus de gestion, vous devez également affecter à ce groupe les actions du sous-processus pour qu’elles puissent être lancées correctement.
- (Facultatif) Modifiez les politiques de sécurité des domaines.Définissez la politique de sécurité de domaine en fonction des groupes de sécurité que vous avez définis. Si vous affectez des groupes de sécurité fondés sur des segments à ces domaines, vous devez faire de même pour tous leurs objets personnalisés. Si vous ne le faites pas, les processus de gestion qui utilisent ces objets personnalisés ne s’exécuteront pas correctement.