Innerhalb des DSMS der Keyed GmbH gibt es vordefinierte Rollen, mit verschiedenen Berechtigungen. Im Bereich der Ressourcen besteht die Möglichkeit neue Rollen anzulegen und die Berechtigungen individuell für diese zu vergeben.
Genaueres zur Erstellung von Rollen erfahren Sie hier: Wie kann ich neue Rollen erstellen bzw. bestehende ändern? – Keyed Hilfebereich
Für die Vergabe von Berechtigungen einer Rolle unterscheiden wir zwischen den Zugriffsrechten und den Aktionsrechten, dabei bezieht sich der Zugriff lediglich auf das „anzeigen lassen“ und die Aktionen auf die „Nutzung der Funktionen“ der einzelnen Bereiche.
Zugriffsrechte:
Diese sind für jeden Bereich und Unterbereich aktivierbar und bieten dem Nutzer die Möglichkeit der Einsicht des Bereichs, nicht jedoch der Erstellung, Bearbeitung, Löschung, Exportierung usw.:

Neben „Organisation verwalten“ und „Global“ gibt es die folgenden Bereiche, in welchen die Einstellung je nach Besonderheit des Bereichs angepasst werden können:
- Dashboard
- Datenempfänger
- Dokumentationen
- Auftraggeber
- Assets
- Dokumente
- Aufgabenübersicht
- Berichte
Aktionsrechte:
Die Aktionsrechte können sehr feinstimmig auf die jeweiligen Anforderungen der gewünschten Rolle angepasst werden, so können für verschiedene Bereiche oder Aktionen die einzelnen Funktionen deaktiviert oder aktiviert werden.
Als Beispiel nehmen wir den Bereich „Datenpannen“ hier haben Sie die folgenden Aktionen:

Hierbei handelt es sich bereits um einen „Sonderfall“ in der Vergabe der Aktionsrechte, da ein Großteil der Bereiche auf „Erstellen“, „Bearbeiten“ und „Löschen“ beschränkt sind.
Beispiel:
Für den Bereich Datenpanne wäre es sinnvoll wenn der Datenschutzbeauftrage des Unternehmens über alle Funktionen verfügt aber jeder „normale“ Nutzer eine Datenpannen Meldung erstellen kann. Gleichzeitig bietet sich hier an den Bearbeitungszugriff bzw. die Einsicht in die Datenpannen für alle „normalen“ Nutzer zu unterbinden, damit nur die berechtigte Person diese prüfen und gegebenenfalls abändern kann.
Einschränkungen bei der Objektsichtbarkeit

(Diese Einstellung befindet sich unter dem Reiter „Aktionsrechte“ am Ende der Seite rechts.)
Hierbei handelt es sich um die Abteilungs- und Organisationseinheitsunabhängige Ansicht von Objekten:
Sollten beide Regler angehakt sein haben Sie Einsicht in alle Datensätze, welche mit oder ohne Abteilungen und Organisationseinheiten versehen sind, auch wenn Sie nicht Teil dieser sind. Sie benötigen natürlich dennoch die jeweilige Berechtigung für den entsprechenden Bereich.
Sie können weiterhin Datensätze mit den jeweiligen Abteilungen und Organisationseinheiten erstellen, auch wenn Sie nicht den Zugriff auf diese haben, erhalten beim Speichern allerdings die Warnung, dass Sie den Datensatz im Anschluss an die Erstellung nicht mehr einsehen können, da Ihnen hierzu die Berechtigung fehlt.
Sollte nur eine Abteilung oder Organisationseinheit innerhalb eines Datensatzes sein, auf welche Sie keinen Zugriff haben, wird Ihnen dieser auch nicht länger angezeigt.