Skip to main content

Roles & Access

Block Data is available to Enterprise customers whose organization has been set up for this capability, usually as part of onboarding and your agreement with Carbon Arc.

How approvals and roles work depends on whether your account is compliance managed.

Related documentation


Who can use Block Data?

Standard Enterprise accounts

If your account is not compliance managed, Block uses a straightforward approval path: your Block Administrator reviews the request, then Carbon Arc reviews and provisions access. There is no Legal & Compliance approval step on Block requests and no preapproved datasets workflow.

Access levelWhat you can do
Block UserBrowse eligible datasets, view tearsheets and data dictionary, access sample data in the platform or by connecting your query engine, submit requests (UI or SDK)
Block AdministratorEverything a Block User can do, plus approve or deny requests at your organization's review step and handle cancellation requests
Client AdministratorBroader platform administration for your organization; assign Block User or Block Administrator access on the Team page

Roles you will not see on a standard account: Compliance Administrator and Super Administrator. Those roles exist only on compliance-managed accounts.

Compliance-managed Enterprise accounts

If your account is compliance managed, your organization uses the Compliance Portal to control which datasets the organization may access. Carbon Arc still enforces any provider-side restrictions that cannot be overridden in the portal.

Access levelWhat you can do
Block UserSame as standard accounts
Block AdministratorSame as standard accounts, plus Workflow Settings on the Block page (how Legal & Compliance participates in Block requests)
Compliance AdministratorApprove or deny Block requests at the Legal & Compliance step (when required), preapprove datasets, and download compliance tearsheets (including due diligence materials). Needs Block User access to open Block—not Block Administrator. Compliance Administrators cannot consume data elsewhere on the platform per Compliance Portal policy.
Client AdministratorCan view compliance settings; manages team access
Super AdministratorAvailable only on compliance-managed accounts. Inherits Client Administrator and Compliance Administrator capabilities, including Block Administrator and Compliance Administrator actions on Block

Not sure which type of account you have? Ask your Carbon Arc account team or your internal Client Administrator.


Approval and compliance overview

Standard Enterprise accounts

There is no client Legal & Compliance step on Block requests. After your Block Administrator approves, the request goes to Carbon Arc. Preapproved datasets do not apply.

Compliance-managed accounts

Your organization can configure how Legal & Compliance participates in Block requests (via Workflow Settings, managed by your Block Administrator):

SettingWhat it means
Full compliance reviewLegal & Compliance must approve each Block request (except preapproved datasets).
Notification onlyLegal & Compliance is informed but does not need to approve.
No compliance reviewOnly your Block Administrator and Carbon Arc review Block requests.

Preapproved datasets apply only on compliance-managed accounts with a Compliance Administrator. Your Compliance Administrator can mark datasets as preapproved so that, when full compliance review is enabled, the Legal & Compliance approval step is skipped for those datasets. List preapprovals in the SDK via client.block.list_preapprovals(); add or remove preapprovals in the platform only.

For broader dataset access governance (toggles, day lag, provider restrictions), see the Compliance Portal—separate from Block request routing but relevant for compliance-managed accounts.


Managing team access on the Team page

Block Data uses two settings when adding or editing a user: Assign Role (primary role) and Block Access (Block permissions). Client Administrators (and Super Administrators on compliance-managed accounts) typically manage these assignments.

Standard accounts

Primary roles you will see:

Primary roleTypical use
UserStandard user; Block Access optional
Client AdminClient administration; assign Block User or Block Administrator

Block Access (additive):

Block AccessMeaning
NoneNo access to Block
Block UserBrowse datasets, submit requests
Block AdministratorEverything Block User can do, plus approve/deny on the Block Data Administrator dashboard
Person's jobAssign RoleBlock Access
Analyst submitting requestsUserBlock User
Owner approving Block requestsUser or Client AdminBlock Administrator

Compliance Admin and Super Admin are not available on standard accounts.

Compliance-managed accounts

Primary roles:

Primary roleTypical use
UserStandard user
Client AdminClient administration; can view compliance settings
Compliance AdminCompliance Portal management, Block compliance approvals, preapprovals, documentation
Super AdminFull client admin + compliance admin capabilities (including Block Administrator and Compliance Administrator actions on Block)

Block Access (additive):

Block AccessMeaning
NoneNo access to Block
Block UserBrowse datasets, submit requests, use dashboard tabs allowed by primary role
Block AdministratorEverything Block User can do, plus Block Administrator tab approvals
Person's jobAssign RoleBlock Access
Analyst submitting requestsUserBlock User
Owner approving Block Admin stepUser or Client AdminBlock Administrator
Legal & Compliance reviewer onlyCompliance AdminBlock User (not Block Administrator)
Legal lead approving both Block and Compliance stepsCompliance AdminBlock Administrator (only if needed)
Full platform leadSuper AdminAutomatic Block and Compliance capabilities

Compliance reviewers: assign Block User only—not Block Administrator—unless they should also approve the Block Administrator step.

Groups

Groups can carry Block User or Block Administrator access. Users inherit the higher of personal and group Block Access. Avoid assigning Compliance-only users to groups with Block Administrator unless they should approve Block Administrator requests.