> ## Documentation Index
> Fetch the complete documentation index at: https://docs.kaspert.be/llms.txt
> Use this file to discover all available pages before exploring further.

# Gebruikersrollen en toegangsrechten in Kaspert

> Kaspert kent twee rollen, admin en lid, die bepalen wie financien, leden en organisatie-instellingen mag bekijken, bewerken en beheren.

Elke persoon die je uitnodigt voor je Kaspert-organisatie krijgt een **rol** toegewezen die bepaalt wat hij of zij mag zien en doen in alle modules. Kaspert houdt dit model expres eenvoudig: er zijn precies twee rollen, **admin** en **lid**, zodat je altijd weet wie dingen kan wijzigen en wie alleen kan observeren. Admins, doorgaans de penningmeester en groepsleiders, hebben volledige controle over de organisatiedata, terwijl leden genoeg zichtbaarheid krijgen om op de hoogte te blijven en hun eigen onkostenverzoeken kunnen indienen.

## Rolvergelijking

De tabel hieronder toont elke belangrijke actie in Kaspert en of elke rol die mag uitvoeren.

| Actie                                          | Admin |        Lid       |
| ---------------------------------------------- | :---: | :--------------: |
| Kasboek bekijken                               |   ✅   | ✅ (alleen-lezen) |
| Transacties toevoegen / bewerken / verwijderen |   ✅   |         ❌        |
| Bank-CSV importeren                            |   ✅   |         ❌        |
| Categorieen beheren                            |   ✅   |         ❌        |
| Betalingsopvolging bekijken                    |   ✅   |         ❌        |
| Betalingsverplichtingen beheren                |   ✅   |         ❌        |
| Webshop beheren                                |   ✅   |         ❌        |
| Onkostenverzoeken indienen                     |   ✅   |         ✅        |
| Onkostenverzoeken goedkeuren / afwijzen        |   ✅   |         ❌        |
| Ledenlijst bekijken                            |   ✅   |         ❌        |
| Leden toevoegen / bewerken / verwijderen       |   ✅   |         ❌        |
| Organisatie-instellingen wijzigen              |   ✅   |         ❌        |
| Teamleden uitnodigen / verwijderen             |   ✅   |         ❌        |
| Plan / facturering wijzigen                    |   ✅   |         ❌        |

***

## Hoe rollen worden toegewezen

<Steps>
  <Step title="De organisatie-aanmaker wordt automatisch admin">
    De eerste gebruiker die een organisatie aanmaakt in Kaspert krijgt onmiddellijk de rol **admin**. Er is geen handmatige toewijzing nodig.
  </Step>

  <Step title="Uitgenodigde gebruikers starten als Lid">
    Wanneer je iemand uitnodigt via **Beheer > Leden > Uitnodigen**, ontvangt die een e-mail met een aanmeldinglink. Zodra die accepteert en een account aanmaakt, wordt hij of zij lid met de rol **Lid**. Je kunt die meteen promoveren tot Admin vanuit de Leden-lijst (zie hieronder).
  </Step>

  <Step title="Wijzig een rol op elk moment">
    Admins kunnen een lid promoveren tot admin, of een admin degraderen tot lid, op elk moment via **Beheer (`/admin`) > Leden**. Rolwijzigingen worden actief de volgende keer dat de betreffende gebruiker de app laadt.
  </Step>
</Steps>

<Warning>
  Je organisatie moet altijd minstens één actieve admin hebben. Kaspert blokkeert een actie die de organisatie zonder enige admin zou achterlaten, bijvoorbeeld als de laatste admin zichzelf degradeert.
</Warning>

***

## Alleen-lezen modus voor leden

Leden kunnen het kasboek openen op `/dashboard` en de volledige transactielijst en het lopende saldo voor elk werkjaar zien, maar ze kunnen niets toevoegen, bewerken of verwijderen. Kaspert maakt deze staat zichtbaar met een **"Alleen-lezen"** banner in de paginakop, zodat leden nooit in de war zijn over waarom de knop "Transactie toevoegen" ontbreekt.

<Info>
  Alleen-lezen toegang tot het kasboek is expres zo ontworpen. Financiele transparantie delen met je team bouwt vertrouwen op en maakt het voor leden makkelijker om hun eigen onkostenindieningen af te stemmen tegen het kasboek, zonder het risico op onbedoelde wijzigingen.
</Info>

***

## Wat leden wel kunnen doen

Ondanks het ontbreken van schrijftoegang tot het kasboek zijn leden niet uitgesloten van deelname:

<CardGroup cols={2}>
  <Card title="Onkostenverzoeken indienen" icon="receipt">
    Leden kunnen navigeren naar **Onkosten (`/onkosten`)** en een terugbetalingsverzoek indienen met een beschrijving, bedrag, datum en een optionele foto van het bonnetje. Het verzoek komt in de wachtrij als een `pending_expense` en wacht op goedkeuring door een admin.
  </Card>

  <Card title="Het kasboek bekijken" icon="eye">
    Leden zien de volledige transactiegeschiedenis en het saldo voor elk werkjaar in alleen-lezen modus. Dit geeft hen inzicht in hoe groepsfondsen worden gebruikt zonder bewerkingsrechten.
  </Card>
</CardGroup>

***

## Publieke pagina's (geen account nodig)

<Note>
  Verschillende Kaspert-pagina's zijn **volledig publiek**: je hebt geen Kaspert-account nodig om ze te openen. Dit geldt voor de webshopbestelpagina, het ledeninschrijvingsformulier en het onkostenindieningsformulier. Ouders die kampuitrusting bestellen, nieuwe leden die zich inschrijven, of vrijwilligers die bonnetjes indienen kunnen dit allemaal doen zonder account aan te maken. Alleen de back-office data (goedkeuringen, kasboek, rapporten) vereist een login.
</Note>
