Personalrollen und Berechtigungen im Restaurant: ein Leitfaden für die Praxis
So richten Sie Rollen für Leitung, Küche, Service, Kasse und Kuriere ein, warum ausgeblendete Buttons keine Sicherheit sind und wie Sie Ein- und Austritte sowie geteilte Geräte regeln.
In vielen Restaurants nutzen alle dasselbe Login, oder das Konto des Inhabers bleibt auf dem Tablet an der Theke geöffnet. Das geht gut, bis etwas schiefläuft: Ein Preis ändert sich versehentlich, eine Bestellung verschwindet oder eine ehemalige Mitarbeiterin sieht noch die heutigen Umsätze. Klare Personalrollen verhindern das meiste davon, und sie sind schneller eingerichtet, als Sie vielleicht denken.
Mit minimalen Rechten beginnen
Das Prinzip ist einfach: Jede Person bekommt genau den Zugriff, den ihre Aufgabe erfordert, und nicht mehr. Das hat nichts mit Misstrauen zu tun. Es begrenzt die Folgen ehrlicher Fehler und macht nachvollziehbar, wer was getan hat. Ein typisches Restaurant braucht fünf Rollen:
- Leitung: Speisekarte, Preise, Filialeinstellungen und Personal der eigenen Filiale.
- Küche: eingehende Bestellungen sehen und ihren Status aktualisieren.
- Service: Tische, Bestellungen aufnehmen und verfolgen, Abstimmung mit der Küche.
- Kasse: Zahlungen, Belege und Abschluss von Bestellungen.
- Kurier: zugewiesene Lieferungen, Adressen und Lieferstatus.
QR Menu Manager bringt diese fünf Rollen mit, und das Personal arbeitet im eigenen Panel des Plugins. Den WordPress-Adminbereich sieht es nie – damit fällt eine ganze Kategorie versehentlicher Änderungen weg.
Warum ausgeblendete Buttons keine Sicherheit sind
Ein beliebter Kniff ist es, Menüpunkte oder Buttons auszublenden, die eine Rolle nicht nutzen soll. Das ändert nur, was man sieht. Wer die Adresse einer Seite kennt oder einen gespeicherten Link hat, kommt trotzdem dorthin, wenn der Server die Berechtigung nicht prüft. Echter Schutz findet auf dem Server statt: Jede Aktion, etwa eine Preisänderung oder eine Stornierung, wird vor der Ausführung gegen die Rolle des Nutzers geprüft. In QR Menu Manager werden Berechtigungen serverseitig durchgesetzt; ein ausgeblendeter Button ist also Komfort, nicht das einzige Schloss.
Neue Mitarbeitende einarbeiten
- Legen Sie für jede Person ein eigenes Konto an, niemals ein gemeinsames.
- Vergeben Sie die engste passende Rolle und nur die Filiale, in der die Person arbeitet.
- Gehen Sie das Panel in einer ruhigen Schicht gemeinsam durch.
- Klären Sie, wen die Person bei Bedarf um mehr Zugriff bittet, statt sich ein fremdes Login zu leihen.
Austritte: der Schritt, den alle vergessen
Verlässt jemand das Team, löschen oder deaktivieren Sie das Konto am letzten Arbeitstag, nicht erst im nächsten Monat. Ändern Sie gemeinsame Codes, die die Person kannte, etwa die Tablet-PIN oder das WLAN-Passwort für Personalgeräte. Ändert sich eine Rolle, zum Beispiel vom Service zur Leitung, passen Sie die Rolle an, statt ein zweites Konto anzulegen.
Geteilte Geräte ohne geteilte Logins
Küche und Kasse teilen sich oft ein Tablet. Das ist in Ordnung, solange sich jede Person selbst anmeldet oder das Gerät ein Konto nutzt, das nur die Rolle dieser Station hat. Stellen Sie eine kurze automatische Bildschirmsperre ein, betreiben Sie das Gerät nach Möglichkeit in einem eigenen Netz für das Personal und speichern Sie niemals das Passwort des Inhabers im Browser.
Starten Sie diese Woche: Notieren Sie, wer wo arbeitet, ordnen Sie jeder Person genau eine Rolle zu und entfernen Sie jedes Konto, das niemand erklären kann. Eine saubere Einrichtung dauert einen Nachmittag und erspart später viele unangenehme Gespräche.
Vorab testen?
QR Menu Manager kommt bald auf WordPress.org. Schreiben Sie uns – wir melden uns, sobald es verfügbar ist.