
Rollensystem
Ein Rollensystem regelt die Zugriffsrechte und Berechtigungen innerhalb der Verwaltungssoftware einer Anbauvereinigung. Es stellt sicher, dass nur autorisierte Personen auf sensible Mitgliederdaten, Abgabeprotokolle oder Finanzdaten zugreifen können – ein zentrales Element für DSGVO-Konformität und IT-Sicherheit.
Warum braucht ein Cannabis Social Club ein Rollensystem?
Anbauvereinigungen verwalten hochsensible Daten: personenbezogene Mitgliederdaten, Cannabis-Abgabehistorien und Finanztransaktionen. Ohne differenzierte Zugriffsrechte bestehen erhebliche Risiken:
- Datenschutzverstöße – wenn jedes Mitglied alle Daten einsehen kann
- Manipulationsrisiken – bei unkontrolliertem Zugriff auf Abgabemengen oder Chargen
- Fehlende Nachvollziehbarkeit – wenn Änderungen nicht persönlich zugeordnet werden können
Ein Rollensystem löst diese Probleme durch das Prinzip der minimalen Rechtevergabe.
Welche Rollen sind für CSCs typisch?
Eine praxiserprobte Rollenstruktur für Anbauvereinigungen umfasst:
- Administrator: Vollzugriff auf alle Bereiche – Satzung, Systemeinstellungen, Nutzerverwaltung
- Vorstand: Einsicht in Finanzen, Mitgliederdaten, Behördenberichte
- Abgabestelle: Zugriff auf Abgabefunktionen, Mitgliedsausweis-Scan, Limitprüfung – ohne Zugriff auf Finanzen
- Growteam: Dokumentation von Chargen, Ernte- und Qualitätsdaten
- Präventionsbeauftragter: Zugriff auf Suchtpräventionsdaten und Beratungsdokumentation
- Mitglied: Einsicht in eigenes Mitgliederprofil, Kontoauszug und Abgabehistorie
Wie funktioniert die Zugriffskontrolle in der Praxis?
Jede Aktion wird mit der Rolle des Nutzers abgeglichen. Versucht eine Person ohne ausreichende Berechtigung auf geschützte Bereiche zuzugreifen, wird der Zugriff verweigert und im Audit-Log protokolliert.
Rollenzuweisungen sollten regelmäßig überprüft werden, besonders bei Personalwechseln im Vorstand oder im Growteam. Das Vier-Augen-Prinzip bei kritischen Aktionen – etwa der Änderung von Abgabemengen – erhöht die Sicherheit zusätzlich.
Ein durchdachtes Rollensystem ist kein optionales Feature, sondern eine Grundvoraussetzung für den rechtskonformen Betrieb und die behördliche Überwachung.
Häufige Fragen zu Rollensystem
Typische Rollen sind Vorstand, Präventionsbeauftragter, Grow-Manager, Abgabeverantwortlicher und Mitglied. Jede Rolle hat definierte Rechte und Pflichten im Club-Betrieb.
Ein klares Rollensystem stellt sicher, dass sensible Aufgaben wie Abgabe, Dokumentation und Finanzen nur von berechtigten Personen durchgeführt werden – wichtig für Compliance und Datenschutz.