Controle de Acesso Limitado por Departamento para Equipes em Crescimento

Uma única função plana de editor/visualizador funciona bem para uma equipe de duas a cinco pessoas, mas deixa de funcionar no momento em que "equipe" passa a significar grupos funcionais separados sem motivo de negócio para ler as campanhas ou os históricos de clientes uns dos outros. Os departamentos adicionam uma hierarquia proprietário → líder de departamento → membro sobre as funções já existentes: visibilidade de projeto limitada por departamento, caixas de entrada compartilhadas visíveis para todo um departamento, e caixas de entrada individuais privadas para uma pessoa — acessíveis pelo proprietário da conta só através de uma anulação que exige motivo e é totalmente registrada.

Agrupe colegas de equipe em departamentos para que a visibilidade de projetos e o acesso a caixas de entrada compartilhadas fiquem limitados ao grupo em que a pessoa realmente trabalha. Suporte, Vendas e Marketing param de ler as campanhas e os históricos de clientes uns dos outros por padrão, líderes de departamento podem convidar dentro do próprio grupo sem precisar passar pelo proprietário da conta toda vez, e uma caixa de entrada individual continua privada a menos que o proprietário a abra através de uma anulação que exige motivo e é registrada.

Uma conta do MailInApp que cresce além de um punhado de pessoas costumava ter exatamente um modelo de visibilidade: todo editor ou visualizador ativo via todos os projetos e todas as caixas de entrada compartilhadas que a conta possuía. Isso é ótimo para uma equipe pequena em que todo mundo já vê tudo de qualquer forma. Deixa de ser adequado no momento em que "equipe" passa a significar grupos funcionais separados — suporte lidando com históricos de clientes, vendas rodando suas próprias campanhas, marketing rodando as suas — sem nenhum motivo de negócio real para um grupo navegar pelo do outro.

Departamentos se sobrepõem às funções já existentes

Um departamento não substitui as funções de proprietário/editor/visualizador — ele limita o que um editor ou visualizador dentro dele pode ver. O proprietário da conta cria departamentos em Configurações, atribui colegas de equipe a um ou mais, e a partir desse ponto um projeto ou caixa de entrada compartilhada marcado com um departamento fica visível só para os membros daquele departamento mais o proprietário. Um projeto ou caixa de entrada sem departamento definido se comporta exatamente como antes: visível para a conta inteira.

Líderes de departamento tiram os convites das mãos do proprietário

Promover um colega de equipe a líder do próprio departamento permite que ele convide novas pessoas diretamente para ele — uma delegação real, não só um rótulo. O alcance de um líder para na borda do próprio departamento: ele não pode convidar para um grupo que não lidera, não pode tocar em cobrança ou credenciais, e não pode criar outro líder. Tudo o que já era exclusivo do proprietário — configurações SMTP, Stripe Connect, chaves de API, segredos de webhook, o próprio gerenciamento da equipe — continua exclusivo do proprietário também para um líder.

Caixas de entrada individuais são privadas, não impossíveis de abrir

Um endereço de recebimento reivindicado como support@ pode ser compartilhado com um departamento inteiro, ou definido como individual e atribuído a uma pessoa específica. Uma caixa de entrada individual usa um endereço de propriedade da empresa para correspondência comum de trabalho, então uma barreira técnica total trocaria continuidade real de negócio — a caixa de entrada de um funcionário que saiu se tornando dados da empresa permanentemente irrecuperáveis — por uma garantia de privacidade que a lei não exige de fato para correspondência de trabalho em um domínio da empresa. Em vez disso, o único caminho do proprietário para a caixa de entrada individual de outra pessoa é o acesso do proprietário: escolher a caixa de entrada, informar um motivo, e só então lê-la — nunca responder em nome do responsável atribuído. O acesso é registrado, e esse registro fica visível depois para o próprio titular da caixa de entrada, não escondido dele.

Todo mundo que aceita um convite vê o que isso significa primeiro

Como um departamento muda o que um colega de equipe pode ver, e como o acesso do proprietário a uma caixa de entrada individual é possível, a página de aceitação de convite mostra um breve aviso em linguagem simples antes de alguém entrar: o que o departamento da pessoa torna visível, e que o acesso do proprietário sempre exige um motivo e é sempre registrado. Não há um fluxo de consentimento separado para configurar — aceitar o convite significa reconhecer o aviso.

O que isso não muda

As permissões de editor e visualizador dentro de um departamento continuam exatamente as mesmas de sempre — um editor limitado a um departamento ainda pode construir, enviar e ler respostas para o que ele consegue ver; um visualizador limitado a um departamento continua só leitura. Limites de volume, níveis de plano e regras de rotação de credenciais não são afetados por nada disso — departamentos são uma camada de visibilidade, não um novo eixo de preço nem um novo conjunto de permissões de escrita.

Começando

Crie departamentos que correspondam à estrutura real da sua organização em Configurações → Equipe, atribua colegas de equipe a eles, e marque novos projetos com um departamento no seletor de criação. Veja Departamentos para a referência completa, Colaboração em equipe para como as funções e convites funcionam por baixo, e Caixa de entrada de recebimento para configurar os endereços compartilhados e individuais que os departamentos limitam.

Uma sequência típica de criação e envio

  1. 1

    Crie departamentos que correspondam à sua organização

    Em Configurações → Equipe, adicione um departamento por grupo funcional — Suporte, Vendas, Marketing, ou o que realmente refletir como a sua empresa está estruturada.

  2. 2

    Atribua colegas de equipe aos seus departamentos

    Escolha um ou mais departamentos por colega de equipe na lista de membros; alguém sem nenhum departamento atribuído continua vendo todos os projetos, exatamente como antes de os departamentos existirem.

  3. 3

    Marque projetos com um departamento

    O seletor de criação de projeto adiciona uma etapa obrigatória de departamento assim que a conta tem algum departamento — um projeto existente sem marcação continua visível para a conta inteira.

  4. 4

    Delegue convites a um líder de departamento, opcionalmente

    Promova um colega de equipe de confiança a líder do próprio departamento para que ele possa convidar novos membros diretamente, sem precisar passar pelo proprietário da conta a cada contratação.

  5. 5

    Divida um endereço de caixa de entrada compartilhada em caixas individuais, opcionalmente

    Defina um endereço reivindicado como support@ como compartilhado (visível para todo o departamento) ou individual (privado para um único responsável), para as caixas de entrada que precisarem disso.

Perguntas frequentes

O que acontece com projetos e caixas de entrada que já existem?

Nada muda até você marcá-los — um projeto sem departamento definido, ou um endereço de caixa de entrada deixado como compartilhado sem departamento, continua visível para a conta inteira exatamente como antes de os departamentos existirem. Departamentos são uma limitação opcional, não um padrão que restringe algo retroativamente.

O proprietário da conta ainda vê tudo?

Sim, para projetos e caixas de entrada compartilhadas — a visão do proprietário nunca é limitada por departamento. Uma caixa de entrada individual é a única exceção: o proprietário só pode abrir a de outra pessoa através do acesso do proprietário, que exige um motivo e é registrado, nunca pelo caminho de leitura comum.

O que um líder de departamento realmente pode fazer que um membro comum não pode?

Convidar novos colegas de equipe para o próprio departamento e renomeá-lo — nada mais. Um líder não pode convidar para um departamento que não lidera, não pode tocar em cobrança ou credenciais, e não pode promover mais ninguém a líder. Ações de nível de conta, como criar ou excluir um departamento em si, continuam exclusivas do proprietário.

Uma caixa de entrada individual privada não é uma brecha para esconder dados da empresa?

Não — uma caixa de entrada individual ainda é um endereço de propriedade da empresa usado para trabalho (support@ ou o próprio endereço nomeado de um colega de equipe no seu domínio), não uma conta pessoal, então não é tecnicamente impossível de abrir. Ela é privada por padrão no produto, e o único caminho de entrada do proprietário é uma anulação que exige motivo, é registrada e fica visível depois para o próprio titular da caixa de entrada — o mesmo raciocínio que este aplicativo já aplica ao acesso da equipe a dados de clientes em outros lugares.

Os colegas de equipe são avisados sobre algo disso antes de entrar?

Sim — aceitar um convite de equipe mostra primeiro um aviso em linguagem simples: o que a associação ao departamento vai tornar visível, e que o acesso do proprietário a uma caixa de entrada individual é possível, sempre exige motivo, e é sempre registrado. Ninguém pode aceitar o convite sem ver esse aviso.

A limitação por departamento é um complemento pago?

Não — o número de departamentos não está atrelado a um nível de plano; é um recurso estrutural da colaboração em equipe, disponível onde já existem assentos de equipe.

Construa isso no estúdio

Comece no plano gratuito — todos os blocos interativos e o motor de fallback completo estão incluídos em todos os planos.