<?xml version="1.0" encoding="utf-8"?>
<odoo>
    <record id="rule_xeno_hr_personal_document_own" model="ir.rule">
        <field name="name">Personal Documents: employee sees/uploads only their own</field>
        <field name="model_id" ref="model_xeno_hr_personal_document"/>
        <field name="domain_force">[('employee_id.user_id', '=', user.id)]</field>
        <field name="groups" eval="[(4, ref('base.group_user'))]"/>
    </record>

    <record id="rule_xeno_hr_personal_document_hr_officer" model="ir.rule">
        <field name="name">Personal Documents: HR sees/manages all</field>
        <field name="model_id" ref="model_xeno_hr_personal_document"/>
        <field name="domain_force">[(1, '=', 1)]</field>
        <!-- hr.group_hr_user (regular HR officer), not just hr_manager:
             the HR app sidebar itself only gates on
             hr_holidays.group_hr_holidays_user, so most day-to-day HR
             staff are officer-tier, not Manager. hr.group_hr_manager
             implies this group, so managers keep full visibility too;
             only unlink stays manager-only (see ir.model.access.csv). -->
        <field name="groups" eval="[(4, ref('hr.group_hr_user'))]"/>
    </record>
</odoo>
