Deutsch Vers l’application

Sécurité et protection des données chez ROSIE

ROSIE chiffre la transmission, les champs confidentiels et les sauvegardes horaires, sépare logiquement les mandants au moyen de claims d’accès signés cryptographiquement et d’un filtre au niveau des lignes sur chaque requête de base de données, et tient une piste d’audit traçable avec une chaîne de hachage SHA-256, dans laquelle les modifications ultérieures deviennent visibles. État : 10.10.2026

Chiffrement

NiveauMesure
TransmissionTLS pour toutes les connexions, HSTS imposé (sous-domaines compris, preload)
StockageLes champs confidentiels tels que diagnostics, certificats médicaux, données de protection de la maternité, numéro AVS et IBAN sont chiffrés individuellement (AES-GCM) ; les sauvegardes horaires sont chiffrées (age)
Niveau du champChiffrement AES-GCM (256 bits) pour les champs particulièrement sensibles, par exemple les secrets 2FA et les justifications libres dans les réglages
Journaux d’auditLe journal lui-même est protégé contre une modification inaperçue par la chaîne de hachage, il n’est pas chiffré. Les justifications libres et les références qu’il contient sont chiffrées avec la même clé de champ (pas de clé séparée).

En toute transparence : ne sont notamment pas chiffrés individuellement les données salariales (salaire mensuel, taux horaire), la date de naissance, le nom, l’adresse e-mail et le numéro de téléphone, les plannings ainsi que le type, les dates et le statut des absences (seuls le motif, les notes et la pièce jointe du certificat médical sont chiffrés). Ces données sont protégées par la transmission chiffrée, les contrôles d’accès, la séparation des mandants et les sauvegardes chiffrées. Nous ne promettons pas de chiffrement du support de données entier. Le chiffrement de champs supplémentaires est prévu comme extension, sans date promise.

Accès et authentification

L’authentification unique (SSO/SAML/OIDC) n’est actuellement pas disponible. La connexion s’effectue par e-mail et mot de passe, avec authentification à deux facteurs (TOTP) en option, ou avec une clé d’accès (passkey). Le SSO est en cours d’évaluation ; aucune date ferme n’est fixée.

Séparation des mandants

Les données de chaque client sont traitées de manière logiquement séparée : chaque requête de base de données est liée à des claims de mandant vérifiés cryptographiquement (JWT) et filtrée côté serveur sur l’identifiant du mandant (isolation au niveau des lignes dans une base de données exploitée en commun). Les champs particulièrement sensibles sont en outre chiffrés au niveau du champ. Il n’existe pas de séparation physique par client.

Sauvegarde et restauration

Protection des données selon la nLPD

Auditabilité

Un journal d’audit côté serveur avec une chaîne de hachage SHA-256 rend visible la manipulation ultérieure d’entrées isolées. Il consigne qui a modifié quoi, quand et pourquoi — les modifications de paramètres juridiques exigent une justification.

Résidence des données : Rosie est une offre suisse de Digital Passion GmbH (siège à Olten SO). Les données clients enregistrées dans l’application protégée sont stockées et traitées exclusivement sur des serveurs situés en Suisse (Infomaniak, centres de calcul en Suisse). La transmission est chiffrée. Les champs confidentiels tels que diagnostics, certificats médicaux, données de protection de la maternité, numéro AVS et IBAN ainsi que les sauvegardes horaires sont stockés sous forme chiffrée. Le site public utilise un service de protection en amont et la résolution de noms ; des données techniques de connexion telles que les adresses IP peuvent alors être traitées. Les détails figurent dans le contrat de sous-traitance (AVV/DPA).
ROSIE est un outil de planification et ne remplace pas un conseil juridique ou fiduciaire. La responsabilité juridique des plannings publiés et des décomptes de salaire incombe à l'employeur.