فهرستِ مطالب۹ بخش
در یک نگاه
- اصل ساده: هر کس فقط همان چیزی را ببیند که برای کارش لازم است.
- بزرگترین خطر معمولاً هک نیست؛ دفتر، گوشی شخصی و خروجی اکسل است.
- روز رفتن یک همکار، دسترسی همان روز قطع شود.
- اصلاح اطلاعات مالی باید ردپا داشته باشد، نه پاک کردن بیصدا.
چه اطلاعاتی باید محافظت شود؟
| اطلاعات | چرا حساس است |
|---|---|
| شماره و نام مشتریان | با رفتن یک همکار، مشتریها هم میروند |
| عکسهای قبل و بعد | حریم خصوصی مشتری |
| یادداشت فنی و حساسیتها | اطلاعات مرتبط با سلامت |
| درآمد، هزینه و حقوق | اختلاف بین پرسنل، سوءاستفاده |
| قیمت خرید مواد | اطلاعات تجاری |
اصل حداقل دسترسی
متخصص برای کارش به تقویم خودش و پروندهٔ مشتریانِ نوبتهایش نیاز دارد، نه فهرست کامل مشتریان و درآمد سالن. پذیرش به تقویم همه و ثبت نوبت نیاز دارد، نه حقوق پرسنل. حسابدار به گزارشهای مالی نیاز دارد، نه لزوماً به تغییر نوبتها. هر دسترسی اضافه، ریسکی است بدون فایده.
| نقش | میبیند | نمیبیند |
|---|---|---|
| متخصص | تقویم خود، پروندهٔ مشتریان خود، کمیسیون خود | درآمد کل، حقوق دیگران |
| پذیرش | تقویم همه، ثبت نوبت و پرداخت | سود و زیان، حقوق |
| حسابدار | گزارشهای مالی، اسناد | تغییر تنظیمات سالن |
| ادمین محتوا | پست، استوری، پیام | اطلاعات مالی، خروجی مشتریان |
| مدیر | همه | — |
خطرهای رایج در سالن
- دفتر کاغذی: هر کسی میتواند از آن عکس بگیرد و هیچ ردی نمیماند.
- شمارهها در گوشی شخصی پرسنل: وقتی همکار میرود، مشتریها در گوشی او میمانند.
- خروجی اکسل آزاد: هر کس بتواند فهرست کامل را خروجی بگیرد، کل پایگاه مشتری را برده است.
- رمز مشترک: وقتی همه با یک حساب وارد میشوند، معلوم نیست چه کسی چه کرد.
- دسترسی ماندگار بعد از رفتن: حساب همکار سابق هنوز فعال است.
روز رفتن یک همکار
- دسترسی او به سیستم همان روز قطع شود.
- نوبتهای آیندهاش به متخصص دیگر منتقل یا با مشتری هماهنگ شود.
- سابقهٔ کارش (نوبتها، کمیسیون، نمونهکارها) پاک نشود؛ برای حساب نهایی و گزارشها لازم است.
- ارتباط مشتریها با سالن باشد نه با شمارهٔ شخصی او (استخدام و نگهداشت پرسنل).
ردپای تغییرات مالی
در سیستمی که فاکتور را میشود بیصدا پاک یا عوض کرد، اختلاف صندوق هیچوقت توضیح داده نمیشود. روش درست: سند اشتباه باطل شود و سند درست ثبت شود؛ هر دو با نام کسی که ثبت کرد و زمانش بمانند. این هم جلوی سوءاستفاده را میگیرد، هم جلوی اتهام بیدلیل را (بستن حساب ماهانه).
اطلاعات مشتری و رضایت او
- عکس مشتری را بدون اجازه منتشر نکنید (تقویم محتوای اینستاگرام).
- پیامک تبلیغاتی را فقط برای کسانی بفرستید که مخالفت نکردهاند و راه لغو را بگذارید.
- اطلاعات حساسیت و سلامت را فقط متخصص مربوط ببیند.
چکلیست امنیت اطلاعات سالن
- هر نفر حساب و رمز جدا داشته باشد.
- دسترسی هر نقش را یک بار بنویسید و بر همان اساس بدهید.
- خروجی گرفتن از فهرست مشتریان فقط با مدیر باشد.
- دفتر کاغذی را کنار بگذارید؛ اگر هست، در جای قفلدار.
- روز رفتن هر همکار، دسترسی را قطع کنید.
- هر سه ماه یک بار فهرست حسابهای فعال را مرور کنید.
دسترسی و امنیت در بیوتینکس
در بیوتینکس هر نفر با حساب خودش وارد میشود و نقشهای آماده (مدیر، پذیرش، متخصص، حسابدار، ادمین شبکههای اجتماعی) با قابلیت تنظیم دسترسی برای هر نفر وجود دارد؛ حسابدار دسترسی فقطخواندنی به گزارشهای مالی دارد. متخصص درآمد کل سالن و حقوق دیگران را نمیبیند. اصلاح اسناد مالی فقط با ابطال و ثبت دوباره انجام میشود و سند اصلی میماند. با غیرفعال کردن یک همکار، دسترسیاش قطع میشود ولی سابقهاش برای گزارشها میماند. اطلاعات هر سالن در پایگاهداده از سالنهای دیگر جداست. جزئیات در نرمافزار مدیریت سالن.
سؤالات متداول
متخصص شمارهٔ مشتری را ببیند یا نه؟
برای هماهنگی نوبتهای خودش ممکن است لازم باشد، ولی فهرست کامل مشتریان سالن و خروجی گرفتن از آن لازم نیست. ارتباط اصلی با مشتری بهتر است از کانال سالن باشد.
چطور جلوی بردن فهرست مشتریان را بگیریم؟
بهطور کامل نمیشود، ولی میشود سختش کرد: خروجی فقط با مدیر، شمارهها در سیستم نه گوشی شخصی، و ارتباط مشتری با سالن. مشتریای که با سالن رابطه دارد، راحت نمیرود.
آیا پاک کردن فاکتور اشتباه مشکلی دارد؟
بله. پاک کردن ردی باقی نمیگذارد و اختلاف صندوق را غیرقابل توضیح میکند. سند اشتباه را باطل و سند درست را ثبت کنید تا هر دو دیده شوند.
بعد از رفتن یک همکار، اطلاعاتش را پاک کنیم؟
نه. دسترسیاش را قطع کنید ولی سابقهٔ نوبتها، فاکتورها و کمیسیونش را نگه دارید؛ برای حساب نهایی و گزارشهای گذشته لازم است.


