Přeskočit na hlavní obsah

Role a oprávnění

MujVykaz má 6 rolí s odstupňovanými oprávněními. Každý člen organizace má právě jednu roli.

Přehled rolí

RolePopis
OwnerZakladatel organizace, nejvyšší oprávnění, nelze smazat ani degradovat
AdminSprávce organizace, téměř vše jako owner
HRPersonalistika — správa nároků na dovolenou, typy nepřítomností, přehledy
ManagerVedoucí týmu, vidí pouze přiřazené klienty
AccountantÚčetní, read-only přístup ke všem datům
WorkerŘadový člen, vidí pouze svá data

Hierarchie

Owner > Admin > [HR | Manager | Accountant] > Worker

Owner a Admin mají nejvyšší oprávnění. HR, Manager a Accountant jsou na stejné úrovni, ale s odlišnými pravomocemi — nejsou vzájemně nadřazené. Owner je chráněný — nemůže být odstraněn ani změněn.

Matice oprávnění

Evidence práce

AkceOwnerAdminHRManagerAccountantWorker
Zadat vlastní výkazAnoAnoAnoAnoNeAno
Vidět cizí výkazyAnoAnoNePřiřazeníAno (RO)Ne
Schvalovat výkazyAnoAnoNePřiřazeníNeNe

Fakturace

AkceOwnerAdminHRManagerAccountantWorker
Vytvořit fakturuAnoAnoNePřiřazeníNeNe
Vidět fakturyAnoAnoNePřiřazeníAno (RO)Ne
Exportovat ISDOCAnoAnoNePřiřazeníAnoNe
Exportovat do Fakturoidu / iDokladuAnoAnoNeNeAnoNe
Nastavit integraci Fakturoid / iDokladAnoAnoNeNeNeNe
Účetní a export faktur (od června 2026)

Role Účetní (Accountant) vidí na stránce Fakturace tlačítka pro export faktur do Fakturoidu (FK) a iDokladu (iD) — účetní fakturuje, proto tyto akce potřebuje. Samotné připojení a nastavení integrace (Client ID, Client Secret, Slug) zůstává jen pro Owner a Admin.

Nepřítomnosti

AkceOwnerAdminHRManagerAccountantWorker
Podat žádostAnoAnoAnoAnoAnoAno
Schvalovat / zamítat žádostiAnoAnoAnoNeNeNe
Zrušit nebo opravit cizí žádostAnoAnoAnoNeNeNe
Vidět žádosti kolegů (seznam, filtry, CSV export)AnoAnoAnoNeNeNe
Vidět typ u cizí neveřejné nepřítomnosti (např. Nemoc)AnoAnoAnoNeNeNe
Číst poznámku u cizí žádostiAnoAnoAnoNeNeNe
Bilance dovolené kolegůAnoAnoAnoNeNeNe
Kalendář „kdo je kdy pryč"AnoAnoAnoAnoAnoAno
Správa nárokůAnoAnoAnoNeNeNe
Nastavení typůAnoAnoNe¹NeNeNe
Roční reportAnoAnoAnoNeNeNe
Nepřítomnosti schvaluje vedení a HR (od srpna 2026)

Žádosti o nepřítomnost schvaluje, zamítá i ruší vlastník, administrátor nebo HR. HR tuto pravomoc dostala 4. srpna 2026, manažer ji 8. srpna 2026 ztratil.

Manažer ani účetní tedy o žádostech nerozhodují: nemají záložku „Ke schválení" ani odznak s počtem, nedostávají upozornění při podání žádosti ani připomenutí, když žádost čeká na vyřízení déle než tři dny, v seznamu nepřítomností vidí pouze své vlastní žádosti a totéž jim vrátí CSV export. Zůstává jim podání vlastní žádosti a kalendář „kdo je kdy pryč" — u cizích neveřejných typů v něm ale uvidí jen anonymní „Absence" bez důvodu.

Důvod je datový, ne organizační: působnost manažera se v aplikaci odvozuje od přiřazených klientů, ne od lidí, takže „schvaluj svým lidem" nemá dnes podle čeho fungovat — manažer by rozhodoval o celé firmě. Až týmová působnost vznikne, může se pravidlo změnit.

¹ Typy nepřítomností nastavuje vlastník nebo administrátor

Sekci Typy nepřítomností (Nastavení → Organizace) dnes otevře jen vlastník nebo administrátor. HR má na starosti nároky — spravuje je v Nepřítomnosti → Správa nároků. Když HR potřebuje změnit chování některého typu (limit, automatické schvalování, viditelnost), požádá o to administrátora.

Roční report a souhrny v Reportech

Záložku Roční report v Nepřítomnostech otevře jen vlastník, administrátor a HR — účetní ani manažer ji nevidí.

K souhrnům se dostanou přes modul Reporty → Nepřítomnosti: kolik dnů padlo na jednotlivé typy a kolik dnů má za období každý člen. Účetní tam vidí celou firmu, manažer členy svých klientů a sebe. Jsou to ale součty dnů, ne jednotlivé žádosti, neveřejné typy (ve výchozím nastavení „Nemoc") se slévají do společného řádku Absence a rozpad „člen × typ" report neukazuje. Pro mzdové podklady, kde je rozpad potřeba, si nechte Roční report vyexportovat od HR nebo administrátora.

Správa organizace

AkceOwnerAdminHRManagerAccountantWorker
Nastavení organizaceAnoAnoNeNeNeNe
Přidat nebo pozvat členaAnoAnoAnoJen členaNeNe
Upravit člena (profil, role, úvazek, sazby, štítky, dny volna)AnoAnoAnoNeNeNe
Deaktivovat členaAnoAnoAnoNeNeNe
Trvale smazat členaAnoAnoNeNeNeNe
Přiřazení managerůAnoAnoNeNeNeNe
IntegraceAnoAnoNeNeNeNe
API klíčeAnoAnoAnoAnoAnoAno
Správu členů má vedení a HR (od srpna 2026)

Členy zakládá, upravuje i deaktivuje vlastník, administrátor a HR. Trvalé smazání je ale jen pro vlastníka a administrátora — HR ho aplikace odmítne. Manažer své lidi v Týmu vidí, ale needituje je — může jen přidat nového Člena. Když manažer zkusí uložit změnu cizího profilu, aplikace ji odmítne.

Vlastníka nelze deaktivovat ani smazat a nikdo nemůže deaktivovat sám sebe.

Důvod: štítek kategorie Oddělení dnes může řídit, koho manažer vidí, takže kdo smí štítky přiřazovat, může si rozšířit vlastní přístup k datům. Ze stejného důvodu manažer nemění ani e-mail, kterým se člověk přihlašuje.

HR nesmí povýšit nikoho na administrátora ani administrátora upravovat či deaktivovat — to zůstává vlastníkovi a administrátorům.

Pozor: tlačítka pro přidání a pozvání člena se HR na stránce Tým zatím nezobrazují, i když na to oprávnění má — viz Kdo může přidávat členy.

Projekty a klienti

AkceOwnerAdminHRManagerAccountantWorker
Vytvořit projekt/klientaAnoAnoNeNeNeNe
Editovat projekt/klientaAnoAnoNeNeNeNe
Vidět projekty/klientyAnoAnoNePřiřazeníAno (RO)Všechny projekty
tip

Přiřazení u managerů znamená, že vidí pouze klienty (a jejich projekty), ke kterým je admin přiřadil. Viz Manager scoping.

Worker vidí všechny projekty

Worker vidí všechny projekty v dropdown seznamu a může ad-hoc logovat čas na jakýkoli projekt. Toto je záměrné rozhodnutí pro cílový trh (malé a střední agentury). Manažer při schvalování zkontroluje, zda je výkaz na správném projektu. Žádné omezení worker-projekt není potřeba.

Role HR — detail

Role HR je určena pro personalisty a HR specialisty. Od srpna 2026 HR schvaluje a zamítá žádosti o nepřítomnost — spolu s vlastníkem a administrátorem jsou to jediné role, které o nich rozhodují; manažer ani účetní je neschvalují. K tomu HR spravuje nároky a administrativu:

  • Schvalování žádostí — záložka „Ke schválení" v modulu Nepřítomnosti, upozornění při každé podané žádosti a připomenutí, když žádost čeká na vyřízení déle než tři dny
  • Správa nároků na dovolenou — nastavení nároku per člen, alikvótní krácení
  • Výchozí nárok organizace — kolik dnů dostane každý nově přidaný člen, včetně hromadné změny stávajícím
  • Úpravy nároků — převody z předchozího roku, bonusy, srážky
  • Typy nepřítomností — chování, limity a auto-schvalování dnes nastavuje vlastník nebo administrátor; HR o změnu požádá (viz poznámka u matice oprávnění)
  • Roční report — přehled čerpání per člen a typ, CSV export
  • Hromadný převod — koncoroční převod nevyčerpané dovolené
  • Datum nástupu — pro výpočet alikvótního nároku
Ochrana proti vlastní editaci

HR nemůže měnit svůj vlastní nárok na dovolenou ani provádět úpravy za sebe. Vlastní žádost o nepřítomnost si také neschválí — tu musí odbavit vlastník nebo administrátor.

Více viz HR správa nepřítomností.

Přehled rolí v hlavičce

Owner a admin vidí na stránce Tým vedle počtu členů i rozložení per role:

12 členů · 1 vlastník · 2 admini · 1 HR · 3 manažeři · 1 účetní · 4 pracovníci

Ostatní role vidí jen celkový počet.

Kdo může přidávat koho

Platí stejně pro přímé založení účtu i pro pozvánku e-mailem.

PřidávajícíMůže přidat
Owneradmin, hr, manager, accountant, worker
Adminhr, manager, accountant, worker
HRhr, manager, accountant, worker
Managerjen worker
Accountantnikoho
Workernikoho

Role Owner existuje v organizaci právě jednou a nelze ji přiřadit.

HR přidává členy (od srpna 2026)

Do 12. srpna 2026 nemohla role HR přidat nikoho. Dnes zakládá i zve všechny role kromě administrátora — jinak by mohla členy upravovat a importovat z CSV, ale nemohla by je založit.

Správci klientů (Client Supervisors)

Správcem klienta lze přiřadit pouze roli Manager. Admin a Owner vidí automaticky vše a nepotřebují přiřazení.

Kdo přiřazujeKdo může být přiřazen
Owner / AdminPouze Manager

Admin/Owner vytváří přiřazení (přiřazuje manažery ke klientům). Tím definuje scope manažera — manažer pak vidí pouze přiřazené klienty, jejich projekty a workery na těchto projektech.

Viz Manager scoping pro detailní popis scope pravidel.