Les données personnelles particulièrement sensibles sont traitées dans les institutions sociales. La sécurité technique est donc indispensable, mais elle ne suffit pas à elle seule. Des règles compréhensibles sont tout aussi importantes : quelles informations sont collectées ? Qui en a besoin pour sa propre tâche ? Comment les changements et les départs sont-ils pris en compte de manière fiable ?
Lua soutient cette gouvernance avec un concept de rôle et d'autorisation différencié. L’accès peut être basé sur des fonctions, des équipes, des offres ou des responsabilités. Les employés peuvent consulter les informations dont ils ont besoin pour leur travail sans obtenir d'informations inutiles sur d'autres domaines.
Un concept de rôle et d'autorisation différencié détermine qui peut voir ou modifier quelles zones. L’accès peut être basé sur des fonctions, des équipes, des offres ou des responsabilités spécifiques.