iConta.eu Intră în cont

Limitarea accesului la cont pentru angajați 2026

„Limitarea accesului la cont" pentru angajați nu e o obligație fiscală de sine stătătoare cu un act normativ dedicat, ci decurge din principiile de control intern pe care le cer reglementările contabile — separarea funcțiilor și restrângerea accesului la sistemul financiar-contabil doar la informațiile necesare fiecărui rol. Practic, un angajat cu acces la contabilitatea firmei nu ar trebui să aibă acces nelimitat la toate datele, ci doar la ce îi e necesar pentru sarcinile lui.

Temeiul legal

„570. - Activitățile de control fac parte integrantă din procesul de gestiune prin care entitatea urmărește atingerea obiectivelor propuse. Controlul vizează aplicarea normelor și procedurilor de control intern, la toate nivelurile ierarhice și funcționale: aprobare, autorizare, verificare, evaluarea performanțelor operaționale, securizarea activelor, separarea funcțiilor." — OMFP 1802/2014, Capitolul 11 „Controlul intern", pct. 570 (sursă: anaf_surse/omfp_1802_2014_reglementari_consolidat.txt)

În aceeași secțiune, referitor la accesul la informațiile contabile și financiare:

„Sunt necesare, de asemenea: – identificarea cu claritate a persoanelor responsabile cu elaborarea informațiilor contabile și financiare publicate sau care participă la elaborarea situațiilor financiare; – accesul fiecărui colaborator implicat în procesul elaborării de informații contabile și financiare, la informațiile necesare controlului intern [...]" — OMFP 1802/2014, Capitolul 11 „Controlul intern", pct. 573 alin. (2) (sursă: anaf_surse/omfp_1802_2014_reglementari_consolidat.txt)

Textul nu fixează o listă tehnică de permisiuni — el stabilește principiul: accesul unui colaborator (inclusiv al unui angajat) la sistemul financiar-contabil trebuie corelat cu rolul lui real, iar separarea funcțiilor (cine introduce o operațiune, cine o validează, cine are vizibilitate completă) e parte a controlului intern pe care entitatea trebuie să îl asigure.

Ce se greșește în practică

Ce face iConta.eu

iConta.eu implementează accesul diferențiat pe rol prin funcționalitatea de autentificare și sesiuni (core/auth_api.py): fiecare utilizator primește un token cu rolul lui — superadmin, admin firmă, angajat sau client — iar accesul e limitat la propriul cabinet, respectiv la propriile firme, în funcție de acest rol. Un utilizator cu rol de angajat nu vede, prin construcție, date din afara cabinetului la care e alocat.

Acest ghid a fost, inițial, asociat funcționalității F135 — Pontaj angajați (core/pontaj.py), care ține evidența zilelor lucrate/absente ale salariaților unei firme cliente, dar aceasta e o funcționalitate complet diferită — un registru informativ de prezență, fără nicio legătură cu drepturile de acces în sistem ale utilizatorilor iConta.eu. Subiectul acestui ghid ține, funcțional, de autentificare și roluri, nu de pontaj — nu am forțat această legătură.

iConta.eu


Toate ghidurile · ← iConta.eu · Termeni și condiții