Cannanas bietet viele Funktionen für Cannabis Social Clubs

Rollensystem

Das Rollensystem definiert die Berechtigungsstruktur innerhalb eines Cannabis Social Clubs. Es regelt, wer welche Aufgaben übernehmen und auf welche Daten zugreifen darf.

Zur Übersicht
Kategorie: Club-Management

Ein Rollensystem regelt die Zugriffsrechte und Berechtigungen innerhalb der Verwaltungssoftware einer Anbauvereinigung. Es stellt sicher, dass nur autorisierte Personen auf sensible Mitgliederdaten, Abgabeprotokolle oder Finanzdaten zugreifen können – ein zentrales Element für DSGVO-Konformität und IT-Sicherheit.

Warum braucht ein Cannabis Social Club ein Rollensystem?

Anbauvereinigungen verwalten hochsensible Daten: personenbezogene Mitgliederdaten, Cannabis-Abgabehistorien und Finanztransaktionen. Ohne differenzierte Zugriffsrechte bestehen erhebliche Risiken:

  • Datenschutzverstöße – wenn jedes Mitglied alle Daten einsehen kann
  • Manipulationsrisiken – bei unkontrolliertem Zugriff auf Abgabemengen oder Chargen
  • Fehlende Nachvollziehbarkeit – wenn Änderungen nicht persönlich zugeordnet werden können

Ein Rollensystem löst diese Probleme durch das Prinzip der minimalen Rechtevergabe.

Welche Rollen sind für CSCs typisch?

Eine praxiserprobte Rollenstruktur für Anbauvereinigungen umfasst:

  • Administrator: Vollzugriff auf alle Bereiche – Satzung, Systemeinstellungen, Nutzerverwaltung
  • Vorstand: Einsicht in Finanzen, Mitgliederdaten, Behördenberichte
  • Abgabestelle: Zugriff auf Abgabefunktionen, Mitgliedsausweis-Scan, Limitprüfung – ohne Zugriff auf Finanzen
  • Growteam: Dokumentation von Chargen, Ernte- und Qualitätsdaten
  • Präventionsbeauftragter: Zugriff auf Suchtpräventionsdaten und Beratungsdokumentation
  • Mitglied: Einsicht in eigenes Mitgliederprofil, Kontoauszug und Abgabehistorie

Wie funktioniert die Zugriffskontrolle in der Praxis?

Jede Aktion wird mit der Rolle des Nutzers abgeglichen. Versucht eine Person ohne ausreichende Berechtigung auf geschützte Bereiche zuzugreifen, wird der Zugriff verweigert und im Audit-Log protokolliert.

Rollenzuweisungen sollten regelmäßig überprüft werden, besonders bei Personalwechseln im Vorstand oder im Growteam. Das Vier-Augen-Prinzip bei kritischen Aktionen – etwa der Änderung von Abgabemengen – erhöht die Sicherheit zusätzlich.

Ein durchdachtes Rollensystem ist kein optionales Feature, sondern eine Grundvoraussetzung für den rechtskonformen Betrieb und die behördliche Überwachung.

Häufige Fragen zu Rollensystem