Rosie — La configuration complète
L’ouvrage de référence complet pour les administrateurs/-trices, la direction des soins et les planificateurs/-trices de services. De la première configuration aux structures, services et budget de souhaits, jusqu’à la clôture mensuelle, l’Audit-Ledger et l’observabilité — tout ce dont vous avez besoin pour exploiter Rosie.
Bienvenue, administrateur/-trice
En tant qu’admin, vous pilotez tout : collaborateurs, structures, services, plannings, approbations, analyses. Recommandation lors de la première connexion : parcourir l’assistant d’intégration, puis Structures → Services → Budget de souhaits, et créer ensuite le premier planning.
Configurer l'établissement
D'un système vide à un établissement opérationnel : assistant, rôles, structures, collaborateurs, services et temps de travail.
Assistant en 6 étapes
Lors de l’inscription d’un nouvel établissement, ROSIE propose dès la première étape, à partir de trois caractères saisis, les inscriptions correspondantes du registre du commerce (Zefix). Si vous choisissez une proposition, ROSIE remplit le nom de l’entreprise, l’adresse, le NPA, la localité et le canton ; tout reste modifiable. Si la recherche ne trouve rien ou n’est pas joignable, vous saisissez les données à la main — « Suivant » reste toujours possible. Les heures hebdomadaires à 100 % (20–50 h) et les jours de travail par semaine (5, 6 ou 7) sont obligatoires ; ROSIE ne propose aucun chiffre.
L'assistant de configuration vous guide en 6 étapes (0–5) : Protection des données → Entreprise → Services → Importer les collaborateurs → Horaires cibles → Terminé. Un indicateur affiche l'étape actuelle. Si vous fermez l'assistant en cours de route (étapes 1–4), il demande confirmation ; une fois confirmé, il ne mémorise QUE la position de l'étape (pas les saisies) localement dans le navigateur et propose de reprendre ou de recommencer à la prochaine ouverture.
Rôles, droits, boîtes d’approbateurs
Les rôles sont librement définissables par tenant (Structures → Rôles). Par collaborateur/-trice : multi-rôles + « Display-Role » pour l’affichage ; flags supplémentaires : isScheduler, Springerpool, mayMessageAll.
Quatre boîtes d’approbateurs distinctes à choisir par rôle :
viewAs permet un test en tant que collaborateur. Les anciennes hypothèses de hiérarchie (Dev > Admin > Dir. des soins > …) sont supprimées.Départements, domaines, groupes de planning
L’onglet Structures comporte 4 sous-pastilles :
renderTeamManager.L’horaire de journée de bureau est défini globalement (début/pause/fin). Journées de bureau par rôle (nombre, fréquence semaine/mois).
Planifier les week-ends et les journées de bureau
Sous Admin → Structures → Rôles, vous définissez comment la planification tient compte des week-ends et des journées de bureau. Ces réglages s’appliquent à votre établissement.
Week-ends complets
Lorsque ce réglage est actif, la planification privilégie le dimanche les personnes qui ont déjà travaillé le samedi. Elle peut s’en écarter en cas de surcharge ou de besoins non couverts. Des services isolés le samedi ou le dimanche restent donc possibles.
Journée de bureau ou besoins du service
Avec Services prioritaires, la planification déplace la journée de bureau si des postes risquent de rester vacants. Avec Bureau prioritaire, la journée reste réservée ; certains postes peuvent alors rester à pourvoir.
Compter les journées de bureau dans le temps de travail
Avec Oui, la durée de la journée de bureau compte dans le temps de travail planifié de la personne. Avec Non, elle reste en dehors de la répartition des heures. Ce choix agit sur la planification.
La journée de bureau remplace ou complète un service
Le mode Inclusif réserve la journée au travail de bureau. Le mode Additif permet un service supplémentaire le même jour, si les horaires et le droit du travail le permettent. La journée de bureau et le service doivent appartenir au même périmètre de planification.
Secteur
Sous Entreprise, vous saisissez le secteur en texte libre (p. ex. soins, hôtellerie, aide à domicile, nettoyage). Il n'y a aucun modèle de secteur ni suggestion de type de service — le champ sert uniquement aux rapports internes, vous créez toujours les services vous-même sous Admin → Services.
Gérer les collaborateurs
« + Collaborateur » → champs obligatoires Prénom/Nom/E-mail/Rôle. La liste de l’équipe affiche chaque personne sur une ligne compacte. Pour les personnes disposant d’un accès, « Message » (bulle) ouvre directement une conversation ; pour les personnes sans accès mais avec une adresse e-mail enregistrée, c’est « Envoyer l’accès » (cadenas ouvert) qui apparaît. Dans la fenêtre d’édition, vous renseignez :
Configurer les services / postes
Par service, vous renseignez : Nom, Abréviation, Début/Fin, Mode de pause (paid_break oui/non — r163), Couleur, Domaine, multi-sélection départements, restriction de rôle.
Le réglage Service par défaut pour les séances pour les réunions est additif. Il n’y a pas de modèles de secteur — chaque service est créé à la main. Les services agissent partout (planning, formulaire de souhaits, suppléments, IA, Paintbrush).
Temps de travail & heures cibles
Max h/jour, h/semaine, repos, seuils d’alerte. Heures supplémentaires : seuil, rémunération (pay / timeoff / both), multiplicateur. Choix du canton + calculateur d’heures cibles. Les jours fériés cantonaux sont intégrés automatiquement.
Droit du travail & principe de faveur
Règles LTr configurables par tenant :
Souhaits, absences, plan
Le crédit de souhaits, les types d'absence, le plan lui-même, les primes de remplacement pour services ouverts et l'échange de services.
Souhaits de service / de congé
Dans l’onglet admin Souhaits de service/de congé, vous définissez des limites par domaine × priorité (1–3). Période : glissante ou fenêtre de dates fixe. countFremdwuensche décide si les entrées du planificateur comptent contre le crédit du collaborateur. Si un collaborateur a plusieurs domaines, la limite de domaine la plus stricte l’emporte.
Gérer les absences
4 types : sickness / sickness_longterm / accident / accident_longterm. Workflow pending → approved / rejected / cancelled. Les rôles d’approbateur sont configurables (par défaut : Administrateur, Planificateur, Direction des soins, Responsable de journée). Mode GLOBAL ou PRO_STATION.
Après l’approbation, l’absence apparaît dans le planning et bloque les jours pour la planification IA. Le week-end et les jours fériés peuvent être exclus de manière configurable. Sur l’écran verrouillé, les notifications push concernant les absences n’indiquent ni le nom, ni le type d’absence, ni le motif d’un refus.
Vous pouvez approuver ou saisir après coup une absence pour toute personne — y compris archivée, désactivée ou sortie —, pour tous les jours de l’entrée jusqu’à la date de départ incluse. ROSIE n’approuve jamais les jours après le départ (ou avant l’entrée) et ne les inscrit jamais dans le planning. Si une absence dépasse le départ, ROSIE propose « Approuver jusqu'au jour de départ » et ne raccourcit jamais de lui-même ; pour un arrêt maladie ou accident, la demande de confirmation mentionne en outre l’art. 336c CO (si l’employeur a résilié le contrat, le délai de congé peut être prolongé — adaptez alors d’abord la date de départ). La liste d’approbation et le cockpit de planification signalent les personnes archivées, désactivées et sorties, sans état de santé ni motif du départ. Si le départ est déjà traité, la demande de confirmation rappelle que ROSIE ne calcule plus que le mois de départ — si ce salaire a déjà été versé, une annonce complémentaire à la comptabilité salariale est nécessaire.
La personne retire elle-même les demandes ouvertes de tout type. Elle ne retire un arrêt maladie ou accident approuvé que si elle l’a annoncé elle-même ; toutes les autres absences, vacances et dates bloquées approuvées ne sont retirées que par l’administration, avec contrôle du scellement et journalisation. Si une personne retire une absence approuvée, la personne qui l’a approuvée et la planification de son domaine reçoivent la notification « Absence retirée » : en push sans nom ni type d’absence, dans l’app pendant 14 jours avec le nom, la période et le nombre de services remplacés. Les services remplacés lors de l’approbation ne reviennent pas, et rien n’est fermé automatiquement — replanifiez les jours. Le push suit l’interrupteur « Notifier les approbateurs des nouvelles demandes ».
Les collaborateurs joignent le certificat médical en photo ou en PDF (3 Mo au plus) ou le transmettent plus tard sous « Mes annonces » ; les approbateurs sont notifiés. Vous l’ouvrez et le téléchargez dans l’approbation. Seule l’administration remplace un certificat déjà présent.
absence_audit_log (chaîne de hachage SHA-256, prev_hash → entry_hash).Créer un planning
Publish et Print sont des flux séparés (r154) : Publish envoie un push à tous les collaborateurs et affiche le domaine au collaborateur ; Print agit sur la boîte de dialogue d’impression. L’historique de publication est disponible ; le bandeau mensuel du statu quo affiche un badge « publié ».
Les collaborateurs ne peuvent échanger des services et reprendre des services ouverts que dans les mois publiés ; avant, ils voient leurs services en pointillé avec « pas encore publié — des changements sont possibles ». Dans tous les plannings, une petite photo de profil ou les initiales précèdent le nom ; l’export JPG et l’impression restent sans photos. Dans la vue hebdomadaire de la planification, la semaine entière est toujours visible sur le téléphone ; un toucher affiche le nom du service et les horaires.
Primes de remplacement et interventions de remplaçant
Une prime de remplacement se rattache à un seul service mis au concours ; les collaborateurs se proposent dans l’onglet « Plan », sous « Reprises ouvertes », et vous approuvez. Les mises au concours passées ou sans date n’y apparaissent plus. Lors d’une reprise, ROSIE vérifie les vacances, absences et périodes bloquées de la personne ainsi que les règles de la loi sur le travail. Une intervention de remplaçant passe par le pool de remplaçants = liste de personnes avec suppléments (cartes dédiées : adminSpringerCard, adminSpringerListingCard).
Approbation des mutations
L’onglet « Échange de services » comporte 3 sous-onglets :
Polling des mutations toutes les 60 s (window.mutationsRefreshTimer). Plusieurs approbateurs possibles par mutation ; timeline d’approbation + notes. L’approbation est aussi possible directement depuis la notification push (deep-link).
Facturer et analyser
Clôture mensuelle et export salaire, suppléments, tâches, documents qualité et idées de l'équipe.
Clôture mensuelle & préparation de la paie
Dans Admin → Import/Export, «Clôture mensuelle et sceau» permet à l’administration de sceller un mois publié après la fin du mois. Le mois scellé reste protégé en écriture jusqu’à ce que l’administration lève le sceau en indiquant une raison. Le sceau exige le niveau Compliance; les exports de salaires et de temps restent disponibles sans sceau. Avant l’export, ROSIE indique si un état figé existe. Les anciens sceaux sans instantané sont signalés.
Export : CSV standard et PDF. Il n’existe actuellement pas d’export XLSX.
Qui figure dans l’export dépend de la date : l’export des salaires et l’attestation d’horaire reprennent toute personne employée durant le mois choisi — y compris le mois de départ, avec les jours de maladie et d’accident. Les personnes déjà archivées après leur départ sont aussi comptées, et l’export les mentionne dans une remarque ; dans la sélection de l’attestation d’horaire, elles portent la mention « (archivé·e) ». Si elles ne peuvent pas être chargées, ROSIE demande confirmation avant l’export. L’attestation d’horaire calcule le temps cible de l’entrée jusqu’au départ.
Suppléments / Surcharges
Admin → Suppléments : suppléments de temps (interface en cartes avec barre 24h), modes de calcul %-salaire / %-temps / %-taux. Suppléments pour interventions de remplaçant et primes de remplacement (CHF/intervention).
Tâches, modèles, IA
task_delegation avec can_delegate et scope station / department / all.task_templates avec target_role_id, target_shift_type, target_date_type (any / weekday / weekend / holiday), payload.qms_doc_ids. CRUD via /api/tasks/templates.Confiance min. 0.5–1.0 (défaut 0.7), occurrences min. 2–50 (défaut 5 / fenêtre de 30 jours). Les prompts sont anonymisés — aucun staff.id dans le chemin LLM (pare-feu LPD).
On peut joindre à une tâche des photos et des PDF depuis l’appareil — lors de la création par la planification (jusqu’à 3 fichiers), puis dans l’historique de la tâche par toutes les personnes autorisées à y écrire ; sur le téléphone directement avec l’appareil photo ou le sélecteur de fichiers. Au plus 3 Mo par fichier (l’app réduit les grandes photos), au plus 10 pièces jointes par tâche et 20 envois par personne en 10 minutes ; le stockage est chiffré. Une pièce jointe est visible pour qui peut voir l’historique de la tâche ; la personne qui l’a ajoutée, la personne qui a confié la tâche et l’administration peuvent la retirer. Les pièces jointes sont supprimées avec la tâche, sinon avec l’historique après deux ans.
Documents QMS
PDF/DOCX jusqu’à 25 Mo, stockage d'objets (tenants/{tenantId}/qms/{id}), métadonnées dans la base de données (qms_documents). Autorisation d’upload via qmsUploaderRoles (Admin ou rôles configurés).
3 modes de visibilité : task_only (défaut), public, roles_restricted avec visible_roles JSON. La suppression douce se répercute en cascade vers task_qms_links.
Sélecteur de docs dans l’éditeur de tâches (#taskNewQmsPicker) : chips avec data-ids séparés par virgules ; PATCH /api/tasks/:id/qms-links avec {add:[], remove:[]}. Seuls les documents que la personne peut elle-même lire sont proposés ; un document lié peut être retiré par la personne qui a confié la tâche, la planification et l’administration.
document.hidden (économie de batterie).Boîte à idées
Toutes les idées sont visibles avec leur auteur. Boutons de statut (soumise / en_examen / réalisée / refusée), notes admin, filtre is_appropriate.
Live-Push à tous les Admin / Scheduler / Developer lors d’une nouvelle idée (r152, pushGated idea_received). Hachage Merkle + parent_hash dans improvement_suggestions. Synchro auto toutes les 60 s.
Messages & Quiet Hours
Politique de messagerie : 1to1 (ouvert) / groups (au sein des équipes) / hierarchy. Option peerChat : off / company / bereich. Le mayMessageAll par collaborateur contourne la politique.
Quiet Hours : companySettings.quietHours {enabled, start, end} — défaut 22:00–07:00. Dans cette plage, toutes les catégories de push sont livrées en silence. Sous « Mon profil » → « Notifications », les collaborateurs peuvent ajouter leur propre période de repos, qui ne fait que prolonger cette plage, jamais la raccourcir. Une notification push pour un nouveau message n’indique que l’expéditeur, jamais le texte.
Catégories d’alerte pilotables individuellement : bounty · planPublished · adminAlert · messages · absenceResult. Exception : si un service mis au concours reste sans remplaçant ou si une mise au concours expire sans reprise, la planification et l’administration reçoivent toujours ce message — même si elles ont désactivé la catégorie.
Configuration push (RFC 8291)
Web Push via VAPID, UPSERT d’abonnement idempotent après connexion (subscribeToPushNotifications(true)). iOS : push uniquement possible dans la PWA installée. Actif/inactif par catégorie (voir Politique des messages).
Protéger et exploiter
Protection des données et accès, piste d'audit, surveillance, import et export, langues et accessibilité.
Sécurité & protection des données
executeCryptoShredding).max-age=63072000; includeSubDomains; preload dans _headers ET worker.js corsHeaders. Soumission manuelle sur hstspreload.org voir docs/HSTS_PRELOAD_SUBMIT.md.En-têtes de version & Web Vitals
/api/analytics (keepalive-fetch, DNT respecté).Audit & preuves
Admin → Système : Quick-Audit, analyse KPI, config de durée de conservation, Audit-Ledger avec chaîne de hachage Merkle via AUDIT_LEDGERS + repli sur le stockage (r154 Quick-Audit-Fix). Chaque entrée contient le hachage de la précédente ; toute manipulation est immédiatement détectable. Piste d'audit traçable.
Import, assistant, export
Le serveur détecte toujours les doublons par e-mail côté serveur et les ignore — il n'y a plus de mode "tout écraser". Le filtre LPD bloque AVS, IBAN, religion, salaire, données de santé. Pour une configuration complète, l'assistant en 6 étapes est aussi disponible (voir section ci-dessus).
La préparation de la paie nécessite une activation ; formats d’export : CSV / PDF y compris l’extension r163 (pauses payées/non payées, interventions de remplaçant et primes de remplacement séparées).
Télécharger le planning
Les boutons PDF, JPG et ICS se trouvent en haut du planning. PDF permet d’imprimer le planning et JPG de l’enregistrer comme image. ICS télécharge vos propres services dans un fichier calendrier. Sous Admin → Import/Export, l’entrée d’export du planning vous y conduit.
Outils & licences
Modules optionnels sous licence : Gestion de la qualité (QMS) · Voice-to-Schedule · Préparation des salaires & finances · Smart Matchmaker · Radar de charge · Réseau régional. La reconnaissance de texte (OCR) n’existe plus.
Multilinguisme
4 langues d’app : DE / FR / IT / EN — 42 clés × 4 langues = 168 traductions (monatsabschluss / mahistory / qms / shift_rules / preferences / vacation / common). Des définitions existent aussi pour RM / SQ / BS. Traduction du chat : 14 langues côté client.
Connexion & invitations
Connexion : PBKDF2-SHA-256 (4 × 100 000 itérations chaînées, sel). Jeton de session ; après 30 minutes sans saisie, la session se termine et la fenêtre de connexion en indique la raison. E-mail d’invitation depuis support@rosie-app.ch, lien valable 7 jours. Pour les personnes déjà saisies sans accès, « Envoyer l’accès » envoie un lien leur permettant de définir elles-mêmes leur mot de passe (également 7 jours) ; si la personne a déjà un mot de passe, ROSIE refuse et ne modifie rien. Mot de passe oublié : lien sur la page de connexion, valable 60 minutes. Changement de mot de passe en self-service dans son propre profil.
Accessibilité
Gestionnaire ESC global + Focus-Trap dans les fenêtres modales. Barre de progression ARIA pour l’assistant d’intégration. Pastilles de mode pour la luminosité.
Tâches admin fréquentes
FAQ pour administrateurs
qmsUploaderRoles.docs/HSTS_PRELOAD_SUBMIT.md.X-Worker-Version.Des questions ? support@rosie-app.ch · rosie-app.ch
← Retour à l’aperçu