Prullenbak, archief & gegevensherstel
Drie manieren waarop gegevens uit beeld verdwijnen
FlowQi maakt het je nooit makkelijk om per ongeluk gegevens kwijt te raken. Records zoals contacten en projecten doorlopen tot drie omkeerbare stadia voordat er echt iets verdwijnt. Het verschil kennen is belangrijk: maar één ervan is definitief.
Je vraagt je misschien af hoe je iets verwijdert, weghaalt, ongedaan maakt, terughaalt of herstelt — in FlowQi betekent dat archiveren, de prullenbak, of definitief verwijderen. Alleen definitief verwijderen kun je niet terugdraaien.
| Status | Wat het doet | Omkeerbaar? | Hoe je het terugdraait |
|---|---|---|---|
| Gearchiveerd | Zet de status van het record op gearchiveerd. Het is verborgen in de normale lijsten en vergrendeld tegen bewerkingen, maar het bestaat nog. | Ja | Zet Show archived aan om het te tonen, en klik dan op Unarchive |
| Prullenbak (zacht verwijderd) | Markeert het record als verwijderd (deletedAt) en verplaatst het naar de prullenbak. Het verdwijnt uit elke normale weergave, maar de gegevens blijven intact. | Ja | Open de prullenbak en klik op Restore |
| Definitief verwijderd | Verwijdert het record permanent uit de prullenbak. De rij wordt uit de database gewist. | Nee | — |
Archiveren
Archiveren zet de status van een record op gearchiveerd. Gearchiveerde records blijven in FlowQi staan, maar verdwijnen uit je dagelijkse lijsten. Standaard zijn ze verborgen; zet de schakelaar Show archived aan om ze weer in beeld te krijgen. Zolang een record gearchiveerd is, kun je het niet bewerken totdat je op Unarchive klikt — dan gaat de status terug naar actief.
Prullenbak (zacht verwijderen)
Een record verwijderen vernietigt het niet. FlowQi verwijdert het “zacht”: het record krijgt een deletedAt-tijdstempel en een notitie van wie het verwijderde, en verhuist naar de prullenbak. Het is uit elke normale weergave verdwenen, maar de onderliggende gegevens zijn onaangetast en volledig herstelbaar.
Herstellen
Vanuit de prullenbak kun je een record Restoren. Daarmee wordt de deletedAt-markering gewist en komt het record precies zo terug in zijn lijsten als het was. Herstellen werkt op losse items én in bulk.
Definitief verwijderen
Definitief verwijderen wist een record dat in de prullenbak staat voorgoed. Dit is de enige stap die daadwerkelijk gegevens vernietigt — de rij wordt uit de database verwijderd en is niet terug te halen.
Definitief verwijderen kun je niet ongedaan maken. Om fouten te voorkomen vraagt FlowQi om een bevestiging: bij één record typ je de exacte naam, en bij een bulk-verwijdering typ je een bevestigingszin zoals delete 5 items. Klopt wat je typt niet, dan wordt de actie afgebroken en verdwijnt er niets.
Wie mag wat — rechten
Levenscyclus-acties zijn afgeschermd met rechten, die gebundeld zijn in rollen. De standaardrollen van FlowQi zijn Super Admin (toegang op eigenaarsniveau over het hele account), Team Admin (beheert een team en de bijbehorende gegevens), User en Guest User. Daarnaast is er een interne System Admin-rol, voorbehouden aan FlowQi.
Elke actie heeft zijn eigen recht, en veel rechten komen in drie scopes — eigen, team en alle — zodat je mensen hun eigen gegevens kunt laten herstellen zonder ze meteen accountbrede toegang te geven:
| Actie | Recht | Beschikbare scopes |
|---|---|---|
| Een contact archiveren / dearchiveren | contacts.archive | eigen · team · alle |
| Een contact verwijderen (naar prullenbak) | contacts.delete | eigen · team · alle |
| Een contact herstellen uit de prullenbak | contacts.restore | eigen · team · alle |
| Een contact definitief verwijderen | contacts.purge | eigen · team · alle |
| Een project definitief verwijderen | projects.purge.all | alleen alle |
| Een taak definitief verwijderen | tasks.purge.all | alleen alle |
Een paar regels om te kennen:
- Definitief verwijderen is de zwaarst beperkte actie. Voor projecten en taken bestaat dat recht alleen in de accountbrede scope alle — er is geen eigen of team-variant. Een project of taak voorgoed vernietigen is dus voorbehouden aan mensen met accountbrede toegang (in de praktijk een Super Admin).
- Scopes beperken het bereik. Een Team Admin met bijvoorbeeld
contacts.restore.teamkan contacten van zijn eigen team herstellen, maar niet die van het hele account. Diezelfde actie met de scope alle raakt elk record. - Super Admin heeft volledige toegang over het hele account en kan elke actie uitvoeren, inclusief definitief verwijderen.
- De laatste Super Admin is beschermd. FlowQi laat je de laatste Super Admin in een account niet verwijderen of degraderen — er moet er altijd minstens één zijn (“At least one Super Admin is required for this tenant”). Zo kan een werkruimte nooit buitengesloten raken van zijn eigen beheer.
Archiveren, verwijderen en herstellen zijn alledaagse acties en kun je beperken tot eigen of team. Definitief verwijderen is bewust zwaarder — en voor projecten en taken alleen accountbreed.
Het audit-log — wie deed wat
Elke beheergevoelige actie wordt vastgelegd in een onveranderlijk audit-log, zodat er altijd een duidelijk antwoord is op wie deed dit, en wanneer. Dat geeft je verantwoording én de context die je nodig hebt om met vertrouwen van een fout te herstellen.
Elke regel in het audit-log legt vast:
| Veld | Wat het registreert |
|---|---|
| Actor | De gebruiker die de actie uitvoerde |
| Tenant | De werkruimte (het account) waarin het gebeurde |
| Entiteitstype | Het soort record — contact, organisatie, Circle, project, taak of gebruiker |
| Entiteits-ID | Het specifieke record |
| Gebeurtenis | De actie die plaatsvond (zie hieronder) |
| Metadata | Een flexibele JSON-snapshot met de details — bij definitief verwijderen is dit een kopie van het record vóór het werd vernietigd, zodat het bewijs bewaard blijft |
| Tijdstempel | Wanneer het gebeurde |
Wat er wordt gelogd
Het audit-log dekt de volledige levenscyclus van gegevens en de meest gevoelige beheeracties. Gebeurtenissen hebben een duidelijke, consistente naam, bijvoorbeeld:
- Contacten & organisaties —
created,updated,deleted,restored,purged,archived,unarchived(plus wijzigingen aan e-mailadressen, telefoonnummers, adressen en koppelingen). - Projecten & taken —
purged. Omdat een definitieve verwijdering niets achterlaat op de tijdlijn van het record zelf, wordt die hier in het audit-log vastgelegd, zodat er permanent bewijs van blijft. - Gebruikers —
archived,deletion scheduledendeleted, inclusief details zoals hoe eigen projecten en taken zijn overgedragen.
Bij een definitieve verwijdering bevat de metadata een momentopname van het record zoals het er vlak vóór de verwijdering uitzag. Dus ook al is definitief verwijderen onomkeerbaar: het audit-log bewaart een volledig verslag van wat er is verwijderd, door wie en wanneer — precies de context die je wilt als je ooit moet reconstrueren wat er gebeurd is.
Gerelateerd
- Rollen & rechten — hoe rollen rechten bundelen en hoe toegang wordt toegewezen
- Contacten beheren — archiveren en statussen aan de CRM-kant
- Projecten — de levenscyclus van een project