Role a oprávnění
MujVykaz má 6 rolí s odstupňovanými oprávněními. Každý člen organizace má právě jednu roli.
Přehled rolí
| Role | Popis |
|---|---|
| Owner | Zakladatel organizace, nejvyšší oprávnění, nelze smazat ani degradovat |
| Admin | Správce organizace, téměř vše jako owner |
| HR | Personalistika — správa nároků na dovolenou, typy nepřítomností, přehledy |
| Manager | Vedoucí týmu, vidí pouze přiřazené klienty |
| Accountant | Účetní, read-only přístup ke všem datům |
| Worker | Řadový člen, vidí pouze svá data |
Hierarchie
Owner > Admin > [HR | Manager | Accountant] > Worker
Owner a Admin mají nejvyšší oprávnění. HR, Manager a Accountant jsou na stejné úrovni, ale s odlišnými pravomocemi — nejsou vzájemně nadřazené. Owner je chráněný — nemůže být odstraněn ani změněn.
Matice oprávnění
Evidence práce
| Akce | Owner | Admin | HR | Manager | Accountant | Worker |
|---|---|---|---|---|---|---|
| Zadat vlastní výkaz | Ano | Ano | Ano | Ano | Ne | Ano |
| Vidět cizí výkazy | Ano | Ano | Ne | Přiřazení | Ano (RO) | Ne |
| Schvalovat výkazy | Ano | Ano | Ne | Přiřazení | Ne | Ne |
Fakturace
| Akce | Owner | Admin | HR | Manager | Accountant | Worker |
|---|---|---|---|---|---|---|
| Vytvořit fakturu | Ano | Ano | Ne | Přiřazení | Ne | Ne |
| Vidět faktury | Ano | Ano | Ne | Přiřazení | Ano (RO) | Ne |
| Exportovat ISDOC | Ano | Ano | Ne | Přiřazení | Ano | Ne |
| Exportovat do Fakturoidu / iDokladu | Ano | Ano | Ne | Ne | Ano | Ne |
| Nastavit integraci Fakturoid / iDoklad | Ano | Ano | Ne | Ne | Ne | Ne |
Role Účetní (Accountant) vidí na stránce Fakturace tlačítka pro export faktur do Fakturoidu (FK) a iDokladu (iD) — účetní fakturuje, proto tyto akce potřebuje. Samotné připojení a nastavení integrace (Client ID, Client Secret, Slug) zůstává jen pro Owner a Admin.
Nepřítomnosti
| Akce | Owner | Admin | HR | Manager | Accountant | Worker |
|---|---|---|---|---|---|---|
| Podat žádost | Ano | Ano | Ano | Ano | Ano | Ano |
| Schvalovat / zamítat žádosti | Ano | Ano | Ano | Ne | Ne | Ne |
| Zrušit nebo opravit cizí žádost | Ano | Ano | Ano | Ne | Ne | Ne |
| Vidět žádosti kolegů (seznam, filtry, CSV export) | Ano | Ano | Ano | Ne | Ne | Ne |
| Vidět typ u cizí neveřejné nepřítomnosti (např. Nemoc) | Ano | Ano | Ano | Ne | Ne | Ne |
| Číst poznámku u cizí žádosti | Ano | Ano | Ano | Ne | Ne | Ne |
| Bilance dovolené kolegů | Ano | Ano | Ano | Ne | Ne | Ne |
| Kalendář „kdo je kdy pryč" | Ano | Ano | Ano | Ano | Ano | Ano |
| Správa nároků | Ano | Ano | Ano | Ne | Ne | Ne |
| Nastavení typů | Ano | Ano | Ne¹ | Ne | Ne | Ne |
| Roční report | Ano | Ano | Ano | Ne | Ne | Ne |
Žádosti o nepřítomnost schvaluje, zamítá i ruší vlastník, administrátor nebo HR. HR tuto pravomoc dostala 4. srpna 2026, manažer ji 8. srpna 2026 ztratil.
Manažer ani účetní tedy o žádostech nerozhodují: nemají záložku „Ke schválení" ani odznak s počtem, nedostávají upozornění při podání žádosti ani připomenutí, když žádost čeká na vyřízení déle než tři dny, v seznamu nepřítomností vidí pouze své vlastní žádosti a totéž jim vrátí CSV export. Zůstává jim podání vlastní žádosti a kalendář „kdo je kdy pryč" — u cizích neveřejných typů v něm ale uvidí jen anonymní „Absence" bez důvodu.
Důvod je datový, ne organizační: působnost manažera se v aplikaci odvozuje od přiřazených klientů, ne od lidí, takže „schvaluj svým lidem" nemá dnes podle čeho fungovat — manažer by rozhodoval o celé firmě. Až týmová působnost vznikne, může se pravidlo změnit.
Sekci Typy nepřítomností (Nastavení → Organizace) dnes otevře jen vlastník nebo administrátor. HR má na starosti nároky — spravuje je v Nepřítomnosti → Správa nároků. Když HR potřebuje změnit chování některého typu (limit, automatické schvalování, viditelnost), požádá o to administrátora.
Záložku Roční report v Nepřítomnostech otevře jen vlastník, administrátor a HR — účetní ani manažer ji nevidí.
K souhrnům se dostanou přes modul Reporty → Nepřítomnosti: kolik dnů padlo na jednotlivé typy a kolik dnů má za období každý člen. Účetní tam vidí celou firmu, manažer členy svých klientů a sebe. Jsou to ale součty dnů, ne jednotlivé žádosti, neveřejné typy (ve výchozím nastavení „Nemoc") se slévají do společného řádku Absence a rozpad „člen × typ" report neukazuje. Pro mzdové podklady, kde je rozpad potřeba, si nechte Roční report vyexportovat od HR nebo administrátora.
Správa organizace
| Akce | Owner | Admin | HR | Manager | Accountant | Worker |
|---|---|---|---|---|---|---|
| Nastavení organizace | Ano | Ano | Ne | Ne | Ne | Ne |
| Přidat nebo pozvat člena | Ano | Ano | Ano | Jen člena | Ne | Ne |
| Upravit člena (profil, role, úvazek, sazby, štítky, dny volna) | Ano | Ano | Ano | Ne | Ne | Ne |
| Deaktivovat člena | Ano | Ano | Ano | Ne | Ne | Ne |
| Trvale smazat člena | Ano | Ano | Ne | Ne | Ne | Ne |
| Přiřazení managerů | Ano | Ano | Ne | Ne | Ne | Ne |
| Integrace | Ano | Ano | Ne | Ne | Ne | Ne |
| API klíče | Ano | Ano | Ano | Ano | Ano | Ano |
Členy zakládá, upravuje i deaktivuje vlastník, administrátor a HR. Trvalé smazání je ale jen pro vlastníka a administrátora — HR ho aplikace odmítne. Manažer své lidi v Týmu vidí, ale needituje je — může jen přidat nového Člena. Když manažer zkusí uložit změnu cizího profilu, aplikace ji odmítne.
Vlastníka nelze deaktivovat ani smazat a nikdo nemůže deaktivovat sám sebe.
Důvod: štítek kategorie Oddělení dnes může řídit, koho manažer vidí, takže kdo smí štítky přiřazovat, může si rozšířit vlastní přístup k datům. Ze stejného důvodu manažer nemění ani e-mail, kterým se člověk přihlašuje.
HR nesmí povýšit nikoho na administrátora ani administrátora upravovat či deaktivovat — to zůstává vlastníkovi a administrátorům.
Pozor: tlačítka pro přidání a pozvání člena se HR na stránce Tým zatím nezobrazují, i když na to oprávnění má — viz Kdo může přidávat členy.
Projekty a klienti
| Akce | Owner | Admin | HR | Manager | Accountant | Worker |
|---|---|---|---|---|---|---|
| Vytvořit projekt/klienta | Ano | Ano | Ne | Ne | Ne | Ne |
| Editovat projekt/klienta | Ano | Ano | Ne | Ne | Ne | Ne |
| Vidět projekty/klienty | Ano | Ano | Ne | Přiřazení | Ano (RO) | Všechny projekty |
Přiřazení u managerů znamená, že vidí pouze klienty (a jejich projekty), ke kterým je admin přiřadil. Viz Manager scoping.
Worker vidí všechny projekty v dropdown seznamu a může ad-hoc logovat čas na jakýkoli projekt. Toto je záměrné rozhodnutí pro cílový trh (malé a střední agentury). Manažer při schvalování zkontroluje, zda je výkaz na správném projektu. Žádné omezení worker-projekt není potřeba.
Role HR — detail
Role HR je určena pro personalisty a HR specialisty. Od srpna 2026 HR schvaluje a zamítá žádosti o nepřítomnost — spolu s vlastníkem a administrátorem jsou to jediné role, které o nich rozhodují; manažer ani účetní je neschvalují. K tomu HR spravuje nároky a administrativu:
- Schvalování žádostí — záložka „Ke schválení" v modulu Nepřítomnosti, upozornění při každé podané žádosti a připomenutí, když žádost čeká na vyřízení déle než tři dny
- Správa nároků na dovolenou — nastavení nároku per člen, alikvótní krácení
- Výchozí nárok organizace — kolik dnů dostane každý nově přidaný člen, včetně hromadné změny stávajícím
- Úpravy nároků — převody z předchozího roku, bonusy, srážky
- Typy nepřítomností — chování, limity a auto-schvalování dnes nastavuje vlastník nebo administrátor; HR o změnu požádá (viz poznámka u matice oprávnění)
- Roční report — přehled čerpání per člen a typ, CSV export
- Hromadný převod — koncoroční převod nevyčerpané dovolené
- Datum nástupu — pro výpočet alikvótního nároku
HR nemůže měnit svůj vlastní nárok na dovolenou ani provádět úpravy za sebe. Vlastní žádost o nepřítomnost si také neschválí — tu musí odbavit vlastník nebo administrátor.
Více viz HR správa nepřítomností.
Přehled rolí v hlavičce
Owner a admin vidí na stránce Tým vedle počtu členů i rozložení per role:
12 členů · 1 vlastník · 2 admini · 1 HR · 3 manažeři · 1 účetní · 4 pracovníci
Ostatní role vidí jen celkový počet.
Kdo může přidávat koho
Platí stejně pro přímé založení účtu i pro pozvánku e-mailem.
| Přidávající | Může přidat |
|---|---|
| Owner | admin, hr, manager, accountant, worker |
| Admin | hr, manager, accountant, worker |
| HR | hr, manager, accountant, worker |
| Manager | jen worker |
| Accountant | nikoho |
| Worker | nikoho |
Role Owner existuje v organizaci právě jednou a nelze ji přiřadit.
Do 12. srpna 2026 nemohla role HR přidat nikoho. Dnes zakládá i zve všechny role kromě administrátora — jinak by mohla členy upravovat a importovat z CSV, ale nemohla by je založit.
Správci klientů (Client Supervisors)
Správcem klienta lze přiřadit pouze roli Manager. Admin a Owner vidí automaticky vše a nepotřebují přiřazení.
| Kdo přiřazuje | Kdo může být přiřazen |
|---|---|
| Owner / Admin | Pouze Manager |
Admin/Owner vytváří přiřazení (přiřazuje manažery ke klientům). Tím definuje scope manažera — manažer pak vidí pouze přiřazené klienty, jejich projekty a workery na těchto projektech.
Viz Manager scoping pro detailní popis scope pravidel.