I mange frivillige organisasjoner og idrettslag deles innloggingen til bookingsystemet på samme måte som en delt e-postkonto: ett brukernavn, ett passord, videreformidlet fra styreleder til styreleder, fra trener til trener, i årevis. Det fungerer helt til noen slutter, glemmer å levere fra seg tilgangen, eller booker feil hall fordi hun ikke visste at laget allerede hadde en avtale den kvelden.
For en frivillig organisasjon som drives av ulønnet innsats på kveldstid, er dette ikke bare upraktisk. Det er en risiko ingen har tid til å håndtere manuelt.
Hvorfor delt innlogging blir et problem for lag og foreninger
De fleste frivillige organisasjoner har flere personer som trenger å booke eller administrere lokaler: styreleder, kasserer, lagledere for hvert enkelt lag, trenere og noen ganger frivillige foreldrekontakter. Når alle disse deler én konto, oppstår noen kjente problemer:
- Ingen vet hvem som booket hva. Når en dobbeltbooking oppstår, er det umulig å spore hvem som gjorde den, og dermed vanskelig å rydde opp uten at noen føler seg anklaget.
- Tilgang følger ikke rollen. En foreldrekontakt som slutter etter én sesong beholder ofte tilgangen fordi ingen husker å endre passordet.
- Økonomiansvar og booking blandes sammen. Kasserer bør kunne se fakturagrunnlag, men ikke nødvendigvis godkjenne nye faste tider på vegne av hele klubben.
- Styret mister oversikt. Uten et felles system vet ikke styret hvilke lokaler organisasjonen faktisk leier, hva det koster totalt, eller hvilke avtaler som fornyes automatisk.
Konsekvensen er at ansvar pulveriseres i en organisasjon som allerede er avhengig av at frivillige stiller opp presist og forutsigbart.
Medlemsspesifikk tilgang: hva det betyr i praksis
Digilist er bygget med rollebasert tilgangsstyring, der hver bruker logger inn med sin egen identitet og får nøyaktig de rettighetene rollen krever, ikke mer. Det gjelder like fullt for en frivillig organisasjon som for en kommune eller en privat utleier.
I praksis betyr det at organisasjonen opprettes som sin egen enhet i systemet, og at styret inviterer medlemmer inn med en definert rolle. Hver invitasjon knyttes til organisasjonen, ikke til en delt konto, og tilgangen kan trekkes tilbake for én person uten at resten av organisasjonen mister noe.
Rollene i Digilist gjelder for hele organisasjonen, ikke for enkeltlag eller undergrupper. Det finnes i dag ikke en egen rolle som er avgrenset til «kun G14» eller «kun håndballgruppa»; alle som får en bookingrolle, kan se og administrere organisasjonens bookinger på tvers av lag og grupper. Det som varierer mellom rollene, er hvor mye de kan gjøre, ikke hvilken del av organisasjonen de ser.
Typiske roller i en frivillig organisasjon
- Admin har full kontroll over organisasjonens booking, dokumenter, fakturagrunnlag og medlemmer, og kan invitere eller fjerne brukere.
- Saksbehandler kan booke, administrere kalender og kommunisere med kommunen eller utleier på vegne av hele organisasjonen.
- Økonomiansvarlig har leserettighet på fakturaer og betalingshistorikk for organisasjonens leieforhold.
- Support kan se bookinger og følge opp henvendelser, uten å kunne endre eller kansellere en reservasjon.
Fordi rollene er knyttet til den enkelte bruker og ikke til et delt passord, kan et styreskifte gjennomføres på minutter: den nye administratoren inviteres inn med adminrollen, den forrige fjernes, og ingen konti må deles videre. Ønsker organisasjonen at kun bestemte personer skal håndtere booking for et gitt lag i praksis, løses det i dag gjennom internt ansvarsfordeling og rutiner, ikke gjennom teknisk avgrenset tilgang i systemet.
Strømlinjeformet booking for lag og foreninger
Rollebasert tilgang løser hvem som får gjøre hva. Selve bookingflyten er bygget for at det skal ta minutter, ikke dager, å få en avtale på plass.
- Kalender i sanntid. Lagledere ser ledige tider for hallen, gymsalen eller møterommet direkte, uten å måtte spørre driftsleder eller vente på svar.
- Sesongleie for faste treningstider. For organisasjoner med en fast ukentlig tid gjennom sesongen, håndteres dette som én gjentakende reservasjon i stedet for at hver enkelt treningskveld må bookes manuelt. Prosessen er beskrevet i detalj i Sesongleie: slik fordeler du kommunale lokaler rettferdig.
- Dokumentasjon knyttet til organisasjonen. Forsikringsbevis, vedtekter og organisasjonsnummer lastes opp én gang og gjelder for alle lagets søknader, ikke for hver enkelt booking.
- Godkjenning der det trengs. For organisasjoner som ønsker at en booking skal bekreftes av styret eller en driftsansvarlig før den er endelig, kan avtalen sendes til godkjenning i stedet for å bekreftes direkte.
Se også hvordan denne flyten fungerer på kommunens side i Idrettshall-tildeling på dager, ikke uker, som beskriver hvordan søknader fra lag og foreninger behandles av saksbehandler.
Eksempel: fra delt konto til rollestyrt tilgang
Se for deg en idrettsklubb med et styre på fem personer, tolv lagledere og rundt 300 medlemmer fordelt på ulike aldersklasser. Tidligere logget alle lagledere inn med samme konto for å booke treningstid i kommunens haller, og styret fikk jevnlig spørsmål om hvem som egentlig hadde booket hva.
Med medlemsspesifikk tilgang inviteres hver lagleder inn med sin egen bruker og rolle, i stedet for å dele styrets felles innlogging. De som har bookingrollen, kan booke og administrere tider for hele klubben, og styret ser alt, inkludert totalt leiebeløp for sesongen. Når en lagleder slutter midt i sesongen, fjernes tilgangen for akkurat den personen med ett klikk, uten at klubbens øvrige bookingtilgang eller avtaler berøres.
Resultatet er ikke bare ryddigere administrasjon. Det er også tryggere: ingen deler passord de ikke burde ha, og styret kan til enhver tid se nøyaktig hvem som gjorde hva.
Trygghet og sporbarhet for styret
Frivillige organisasjoner håndterer ofte personopplysninger om barn og unge gjennom medlemslister og treningsoppmøte. Derfor er sikkerheten bak tilgangsstyringen like viktig som selve rollemodellen.
- Sikker innlogging. Digilist støtter BankID og ID-porten for sterk autentisering, det samme nivået som offentlige tjenester krever.
- Audit-logg på hver endring. Hver booking, godkjenning og tilgangsendring registreres med tidsstempel og bruker, slik at styret har et etterprøvbart spor hvis noe må avklares i ettertid.
- Data lagret i Norge og EU. All lagring skjer innenfor EU/EØS, i tråd med GDPR.
Disse prinsippene er de samme som gjelder for kommunale kunder av Digilist, beskrevet nærmere i GDPR, ISO 27001 og datalokasjon i Norge.
Kom i gang med Digilist
Digilist gir frivillige organisasjoner og lag rollebasert tilgang til booking, sesongleie for faste treningstider og full oversikt for styret, uten delte passord og uten at noen mister kontrollen når medlemmer kommer og går.
Vil du se hvordan medlemsspesifikk tilgang fungerer for din organisasjon?