Manuale Admin
🔧 Per Admin · DCI · Pianificatore turni
Tre collaboratrici in dialogo nella sala infermieri
Manuale 2 di 5 · Manuale Admin · Versione r771

Rosie — La configurazione completa

L'opera di riferimento completa per amministratori, direzione delle cure e pianificatori dei turni. Dalla prima configurazione passando per strutture, turni e budget desideri fino alla chiusura mensile, all'Audit-Ledger e all'observability — tutto ciò che ti serve per far funzionare Rosie.

🔧 Admin 🧙 Wizard 🤖 Pianificazione IA ⚖️ Legal Engine Versione r771
🏠

Benvenuto, amministratore

Cosa controlli — e da dove conviene iniziare

Tornare alla vista mobile

Come admin controlli tutto: collaboratori, strutture, turni, piani, approvazioni, valutazioni. Consiglio al primo login: completa il Wizard di onboarding, poi Strutture → Turni → Budget desideri, quindi crea il primo piano.

ℹ️
Appena configurato? Inizia qui sotto con l'assistente in 6 passi — ti guida attraverso privacy, azienda, turni, import collaboratori e ore target.
Corridoio luminoso al mattino, un'operatrice in cammino
Impostare

Configurare la struttura

Da un sistema vuoto a una struttura operativa: assistente, ruoli, strutture, collaboratori, servizi e ore contrattuali.

🧙

Assistente in 6 passi

Registrazione con ricerca dell’azienda, passo 0–5, ripristinabile
Prima dell’assistente: la registrazione

Alla registrazione di una nuova azienda, già nel primo passo ROSIE propone, a partire da tre caratteri inseriti, le iscrizioni corrispondenti del registro di commercio (Zefix). Se scegli una proposta, ROSIE compila nome dell’azienda, indirizzo, NPA, località e cantone; tutto resta modificabile. Se la ricerca non trova nulla o non è raggiungibile, inserisci i dati a mano — «Avanti» resta sempre possibile. Le ore settimanali al 100 % (20–50 h) e i giorni lavorativi per settimana (5, 6 o 7) sono obbligatori; ROSIE non propone alcun numero.

L'assistente di configurazione ti guida in 6 passi (0–5): Informativa privacy → Azienda → Turni → Importa collaboratori → Ore target → Fatto. Un indicatore mostra il passo attuale. Se chiudi l'assistente a metà (passi 1–4), chiede conferma; una volta confermato, memorizza SOLO la posizione del passo (non i dati inseriti) localmente nel browser e propone di continuare o ricominciare alla prossima apertura.

0 · Informativa privacy
Cosa viene importato / non importato (AVS, IBAN, religione, stipendio esclusi) — conferma obbligatoria.
1 · Azienda
Nome dell'azienda, cantone, settore (testo libero).
2 · Turni
Semplice schermata informativa — non esistono più modelli per settore, i tipi di turno si creano poi liberamente in Admin → Turni.
3 · Importa collaboratori
Import CSV/Excel (whitelist di 11 campi, campi sensibili ignorati) oppure salta; e-mail di invito tramite interruttore.
4 · Ore target
Ore settimanali al 100 % (20–50 h) e giorni lavorativi per settimana (5, 6 o 7) — entrambi obbligatori, senza valore proposto. Un valore impostato si può modificare più tardi in Admin → Azienda, ma non salvare vuoto.
5 · Fatto
Riepilogo, accesso diretto al piano turni o all'elenco collaboratori.
🏷️

Ruoli, diritti, box approvatori

Liberi per tenant — nessuna gerarchia rigida

I ruoli sono definibili liberamente per tenant (Strutture → Ruoli). Per collaboratore: multi-ruolo + «Display-Role» per la visualizzazione; flag aggiuntivi: isScheduler, Springerpool, mayMessageAll.

Quattro box approvatori separati da selezionare per ruolo:

📅
Pianificazione turni
Chi può creare e pubblicare i piani.
⏰
Modifiche orario turno (STC)
Chi approva le modifiche d’orario. Chi può approvare ma non pianificare trova le richieste aperte nella scheda «Piano», in «Le mie richieste» → «Da approvare».
📋
Responsabile compiti
r162 — sostituisce i 3 vecchi box (Author, QMS-Upload, Delegation) in uno.
🔁
Scambio turni (Mutations)
Chi approva le richieste di scambio.
💡
Suggerimento: la modalità viewAs permette un test come collaboratore. Le vecchie ipotesi gerarchiche (Dev > Admin > DCI > …) sono superate.
🏗️

Reparti, aree, gruppi di piano

Quattro sub-pill nella scheda Strutture

La scheda Strutture ha 4 sub-pill:

🏷️
Ruoli (in alto)
Ruoli + 4 box approvatori.
🏢
Divisioni / Reparti
renderTeamManager.
🎨
Aree
Nome + colore per area.
📌
Gruppi di piano
Etichetta + colore per categorizzare i collaboratori.

L'orario del giorno d'ufficio viene impostato a livello globale (inizio/pausa/fine). Giorni d'ufficio per ruolo (numero, frequenza settimana/mese).

Pianificare fine settimana e giornate d’ufficio

In Admin → Strutture → Ruoli definisci come la pianificazione considera i fine settimana e le giornate d’ufficio. Le impostazioni valgono per la vostra struttura.

Fine settimana interi

Quando l’impostazione è attiva, per la domenica la pianificazione preferisce chi ha già lavorato il sabato. Può discostarsene in caso di sovraccarico o copertura insufficiente. L’impostazione non garantisce quindi che le stesse persone lavorino sempre entrambi i giorni.

Giornata d’ufficio o fabbisogno dei turni

Con Priorità ai turni, la pianificazione sposta la giornata d’ufficio se alcuni turni rischiano di restare scoperti. Con Priorità all’ufficio, la giornata rimane riservata; alcuni turni possono quindi restare scoperti.

Conteggiare le giornate d’ufficio nelle ore pianificate

Con Sì, la durata della giornata d’ufficio conta nelle ore di lavoro pianificate della persona. Con No, resta esclusa dalla distribuzione delle ore. La scelta agisce sulla pianificazione.

La giornata d’ufficio sostituisce o integra un turno

La modalità Inclusivo riserva la giornata al lavoro d’ufficio. La modalità Additivo permette un turno aggiuntivo nello stesso giorno, se gli orari e il diritto del lavoro lo consentono. La giornata d’ufficio e il turno devono appartenere allo stesso ambito di pianificazione.

🏥

Settore

Testo libero, senza modelli

In Azienda inserisci il settore come testo libero (es. cura, ristorazione, assistenza domiciliare, pulizie). Non esistono modelli di settore o proposte di tipi di turno — il campo serve solo per i report interni, i turni si creano sempre autonomamente in Admin → Turni.

👥

Gestire i collaboratori

Creare, inviare l’accesso, registrare l’uscita

«+ Collaboratore» → campi obbligatori nome/cognome/e-mail/ruolo. L’elenco del team mostra ogni persona in una riga compatta. Per le persone con accesso, «Messaggio» (fumetto) apre direttamente una conversazione; per le persone senza accesso ma con un’e-mail registrata compare invece «Invia l’accesso» (lucchetto aperto). Nel modale di modifica gestisci:

📇
Dati anagrafici
Nome, e-mail, telefono, indirizzo, data di assunzione.
💼
Stato & grado d'occupazione
attivo / inattivo / malato / infortunio · grado d'occupazione %.
🏷️
Multi-ruolo + Display-Role
Più ruoli, uno viene visualizzato.
💵
Tipo di salario
Salario orario o mensile, salario, AVS, IBAN.
🔑
Login
E-mail di login + password. «Invia l’accesso» invia un link con cui la persona imposta da sé la password (valido 7 giorni).
🚫
Restrizioni
p. es. non-con-persona / non-in-giorni.
🛠️
Strumenti di aiuto
4 toggle per collaboratore: enabled / agent / quickAccess / proactive.
🖼️
Foto profilo
Ogni persona carica o rimuove da sé la propria foto in «Il mio profilo»; puoi impostarla anche qui. L’app la riduce. In piccolo davanti al nome in tutti i piani, non nell’esportazione JPG né nella stampa.
🚪
Uscita
«Data di uscita (ultimo giorno di lavoro)» e «Motivo dell’uscita». Fino a questo giorno incluso la persona resta pianificabile normalmente, poi non più. Un’uscita non cancella nulla.
⚠️
I profili fantasma (incompleti) vengono contrassegnati con un avviso giallo e nascosti nella griglia. Accesso con un clic: «Invia l’accesso»; se la persona ha già impostato una password, ROSIE rifiuta un nuovo invito. Disattivare invece di eliminare — preserva dati e audit.
👁️
Cosa vedono colleghe e colleghi: chi non può pianificare vede la malattia o l’infortunio di altre persone solo come «assente» e non riceve né telefono, né e-mail, né descrizione del posto, né le ore effettive, previste e il saldo di altre persone.
🗓️

Configurare turni / servizi

Tutti gli attributi rilevanti per turno

Per turno gestisci: nome, sigla, inizio/fine, modalità pausa (paid_break sì/no — r163), colore, area, multi-select reparti, restrizione di ruolo.

L'impostazione turno di default per sessione per i meeting è additiva. Non ci sono template di settore — ogni turno viene creato a mano. I turni hanno effetto ovunque (piano, modulo desideri, supplementi, IA, paintbrush).

⏱️

Orario & ore previste

Limiti, straordinari, cantone

Max h/giorno, h/settimana, tempo di riposo, soglie di avviso. Straordinari: soglia, compenso (pay / timeoff / both), moltiplicatore. Scelta del cantone + calcolatore ore previste. I giorni festivi cantonali vengono inseriti automaticamente.

Operatrice sanitaria in un corridoio luminoso con un tablet
Pianificare

Desideri, assenze, piano

Il credito desideri, i tipi di assenza, il piano stesso, i premi di sostituzione per i turni scoperti e lo scambio di turni.

🎯

Desideri di turno / liberi

Limiti per area, desideri di terzi, promemoria

Nella scheda admin Desideri di turno/liberi imposti i limiti per area × priorità (1–3). Periodo: scorrevole o finestra di date fissa. countFremdwuensche decide se le voci del pianificatore contano sul credito del collaboratore. Con più aree per collaboratore vince il limite di area più severo.

💡
Promemoria desideri: notifica automaticamente i collaboratori prima della scadenza.
🤒

Gestire le assenze

4 tipi, workflow, regola della data di riferimento, ritiro

4 tipi: sickness / sickness_longterm / accident / accident_longterm. Workflow pending → approved / rejected / cancelled. I ruoli degli approvatori sono configurabili (default: Amministratore, Pianificatore turni, Direzione delle cure, Responsabile di giornata). Modalità GLOBAL o PRO_STATION.

Dopo l’approvazione l’assenza compare nel piano e blocca i giorni per la pianificazione IA. Fine settimana e giorni festivi possono essere esclusi in modo configurabile. Sulla schermata di blocco, le notifiche push sulle assenze non indicano né il nome, né il tipo di assenza, né il motivo di un rifiuto.

Regola della data di riferimento: conta la data, non lo stato della persona

Puoi approvare o registrare a posteriori un’assenza per qualsiasi persona — anche archiviata, disattivata o uscita —, per tutti i giorni dall’entrata fino alla data di uscita inclusa. ROSIE non approva mai i giorni dopo l’uscita (o prima dell’entrata) e non li scrive mai nel piano. Se un’assenza va oltre l’uscita, ROSIE propone «Approva fino al giorno di uscita» e non accorcia mai da sé; per una segnalazione di malattia o infortunio la richiesta di conferma rimanda inoltre all’art. 336c CO (se il datore di lavoro ha disdetto il contratto, il termine di disdetta può prolungarsi — in tal caso adegua prima la data di uscita). La lista delle approvazioni e il cockpit di pianificazione contrassegnano le persone archiviate, disattivate e uscite, senza stato di salute né motivo dell’uscita. Se l’uscita è già elaborata, la richiesta di conferma ricorda che ROSIE calcola ormai solo il mese di uscita — se questo stipendio è già stato elaborato, serve una notifica successiva alla contabilità salariale.

Ritiro e notifica

La persona ritira da sé le richieste aperte di ogni tipo. Una segnalazione di malattia o infortunio approvata la ritira solo se l’ha segnalata lei stessa; tutte le altre assenze, ferie e date bloccate approvate le ritira solo l’amministrazione, con verifica del sigillo e protocollo. Se una persona ritira un’assenza approvata, la persona che l’ha approvata e la pianificazione del suo settore ricevono la notifica «Assenza ritirata»: come push senza nome né tipo di assenza, nell’app per 14 giorni con nome, periodo e numero di turni sostituiti. I turni sostituiti al momento dell’approvazione non ritornano e nulla viene chiuso automaticamente — ripianifica i giorni. Il push segue l’interruttore «Notifica agli approvatori le nuove richieste».

Certificato medico

I collaboratori allegano il certificato medico come foto o PDF (al massimo 3 MB) oppure lo consegnano più tardi in «Le mie segnalazioni»; gli approvatori vengono avvisati. Lo apri e lo scarichi nell’approvazione. Un certificato già presente lo sostituisce solo l’amministrazione.

ℹ️
Bradford Factor: UI presente, ma dormant — nessun monitoraggio attivo. Le auto-segnalazioni non richiedono un motivo (minimizzazione dei dati); le segnalazioni di terzi richiedono un motivo. Audit tramite absence_audit_log (hash-chain SHA-256, prev_hash → entry_hash).
📅

Creare un piano

4 metodi — Publish/Print separati (r154)
✋
Manuale
Impostazione diretta dei singoli turni.
🖌️
Paintbrush
Tipi di turno come pennello + vacanze/assenza/blocchi/eliminazione.
📊
Matrice status quo
Griglia mensile interattiva con copertura-% e report di copertura.
🤖
Piano IA
Solver con desideri, assenze, vacanze, giorni festivi cantonali, Legal Engine.

Publish e Print sono flussi separati (r154): Publish invia un push a tutti i collaboratori e mostra loro l'area; Print agisce sulla finestra di stampa. La cronologia di pubblicazione è disponibile; lo strip mensile dello status quo mostra un badge Published.

I collaboratori possono scambiare turni e assumere turni aperti solo nei mesi pubblicati; prima vedono i loro turni tratteggiati con «non ancora pubblicato — modifiche possibili». In tutti i piani, davanti al nome compare una piccola foto profilo o le iniziali; l’esportazione JPG e la stampa restano senza foto. Nella vista settimanale della pianificazione, sul telefono è sempre visibile l’intera settimana; un tocco mostra il nome del turno e gli orari.

🏆

Premi di sostituzione e interventi jolly

Turni aperti e pool di jolly — conteggiati separatamente

Un premio di sostituzione appartiene a un singolo turno messo a bando; i collaboratori si propongono nella scheda «Piano» in «Turni aperti», tu approvi. I bandi passati o senza data non vi compaiono più. All’assunzione di un turno ROSIE verifica ferie, assenze e periodi bloccati della persona e le regole della legge sul lavoro. Un intervento jolly passa dal pool di jolly = elenco di persone con supplementi (card dedicate: adminSpringerCard, adminSpringerListingCard).

ℹ️
Nell'esportazione salari (CSV/PDF) i premi di sostituzione e i supplementi jolly vengono aggregati separatamente.
🔁

Approvazione delle mutazioni

NUOVO r155 — scheda scambio turni

La scheda «Scambio turni» ha 3 sub-scheda:

📤
Le mie richieste
Le proprie richieste aperte e concluse.
✅
Approvazione richiesta
Coda di approvazione con timeline + note.
📜
Cronologia
Vista di audit completa.

Polling delle mutazioni ogni 60 s (window.mutationsRefreshTimer). Possibili più approvatori per mutazione; timeline di approvazione + note. L'approvazione è possibile anche direttamente dalla notifica push (deep-link).

ℹ️
Regole per lo scambio: si scambia solo nei mesi pubblicati e solo da oggi in poi; uno scambio passato lo registra solo l’amministrazione, come correzione. Se l’azienda ha disattivato lo scambio, le richieste aperte non possono essere né accettate né approvate — ma non vengono annullate automaticamente. Prima dello scambio ROSIE verifica le regole della legge sul lavoro (tra l’altro i giorni consecutivi e la durata massima settimanale) e segnala in anticipo le violazioni.
Team nella sala pausa davanti a un caffè
Chiudere

Conteggiare e valutare

Chiusura mensile ed esportazione salari, supplementi, compiti, documenti di qualità e idee del team.

📊

Chiusura mensile & preparazione salari

Pubblica, sigilla con il livello richiesto, poi esporta

In Admin → Import/Export, «Chiusura mensile e sigillo» consente all’amministrazione di sigillare un mese pubblicato dopo la fine del mese. Il mese resta protetto dalla scrittura finché l’amministrazione non rimuove il sigillo con una motivazione. Il sigillo richiede il livello Compliance; le esportazioni di paghe e ore restano disponibili senza sigillo. Prima dell’esportazione ROSIE indica se esiste uno stato congelato. I vecchi sigilli senza istantanea sono segnalati.

Esportazione: CSV standard e PDF. Al momento non esiste un’esportazione XLSX.

ℹ️
Codice del tipo di salario: nell’«Esporta verso la contabilità salari (CSV)» ROSIE non compila la colonna «Lohnartcode»; contiene la dicitura «senza assegnazione». I codici dei tipi di salario del tuo software salari li assegni con un profilo nella scheda «Scambio di dati».

Chi compare nell’esportazione dipende dalla data: l’esportazione salari e l’attestato orario includono ogni persona impiegata nel mese scelto — anche nel mese di uscita, con i giorni di malattia e infortunio. Anche le persone già archiviate dopo l’uscita vengono conteggiate, e l’esportazione le indica in una nota; nella selezione dell’attestato orario portano l’aggiunta «(archiviato/a)». Se non possono essere caricate, ROSIE chiede conferma prima dell’esportazione. L’attestato orario calcola il tempo previsto dall’entrata fino all’uscita.

⚠️
Salario mensile nel mese di entrata e di uscita: ROSIE calcola il tempo previsto pro rata, ma non riduce il salario mensile. Se l’entrata o l’uscita cade nel mese (non il 1° né l’ultimo giorno del mese), l’esportazione contrassegna la persona: nel PDF con «(Entrata/uscita nel mese)», nel CSV salari e nel CSV per la contabilità salariale con una riga a piè di pagina che invita a verificare la quota. La quota (giorni di calendario, giorni lavorativi o ore previste) la stabilisce la contabilità salariale.
💡
I collaboratori non hanno una card «Cronologia piano» in questa versione dell'app. I rendiconti ore li crei sotto Import/Export e li consegni.
💰

Supplementi / Surcharges

Supplementi di tempo, interventi jolly e premi di sostituzione

Admin → Supplementi: supplementi di tempo (UI a card con barra 24h), modalità di calcolo salario-% / tempo-% / tariffa-%. Supplementi per interventi jolly e premi di sostituzione (CHF/intervento).

⚠️
I supplementi di team legacy e le diarie giornaliere sono rimosse — sostituiti dall'overlay jolly.
📋

Compiti, modelli, IA

Tre pannelli: delega, template, IA
🤝
Pannello delega (r162)
task_delegation con can_delegate e scope station / department / all.
📑
Modelli compiti (r160)
task_templates con target_role_id, target_shift_type, target_date_type (any / weekday / weekend / holiday), payload.qms_doc_ids. CRUD via /api/tasks/templates.
🤖
Configurazione IA
Slider di autonomia a 4 livelli (r147 P3): Off / Suggerisci / Bozza / Bloccato.

Confidenza min. 0.5–1.0 (default 0.7), occorrenze min. 2–50 (default 5 / finestra di 30 giorni). I prompt sono anonimizzati — nessun staff.id nel percorso LLM (firewall LPD).

ℹ️
Correzione dal vecchio manuale: non sono 6, ma 4 livelli.
Allegati ai compiti

A un compito si possono allegare foto e PDF dal dispositivo — alla creazione da parte della pianificazione (fino a 3 file) e poi nella cronologia del compito da parte di tutti coloro che vi possono scrivere; sul telefono direttamente con la fotocamera o dalla selezione file. Al massimo 3 MB per file (l’app riduce le foto grandi), al massimo 10 allegati per compito e 20 caricamenti per persona in 10 minuti; il salvataggio è cifrato. Un allegato lo vede chi può vedere la cronologia del compito; possono rimuoverlo la persona che lo ha caricato, la persona che ha assegnato il compito e l’amministrazione. Gli allegati vengono eliminati con il compito, altrimenti con la cronologia dopo due anni.

⚠️
Segreto professionale: sul pulsante c’è l’avviso di non allegare dati sanitari o personali di residenti o di persone assistite.
📚

Documenti QMS

r162 / r163 / r165 — Doc-Picker, polling, visibilità

PDF/DOCX fino a 25 MB, storage a oggetti (tenants/{tenantId}/qms/{id}), metadati nel database (qms_documents). Autorizzazione di upload tramite qmsUploaderRoles (Admin o ruoli configurati).

3 modalità di visibilità: task_only (default), public, roles_restricted con visible_roles JSON. Il soft-delete fa cascade verso task_qms_links.

Doc-Picker nell'editor compiti (#taskNewQmsPicker): chip con data-ids separati da virgola; PATCH /api/tasks/:id/qms-links con {add:[], remove:[]}. Sono selezionabili solo i documenti che la persona stessa può leggere; un documento collegato possono rimuoverlo la persona che ha assegnato il compito, la pianificazione e l’amministrazione.

💡
Polling globale (r165 G1): aggressivo 25 s nella scheda Compiti, passivo 60 s altrove, in pausa con document.hidden (risparmio batteria).
💡

Ricezione idee

Push live, Merkle-Hash, auto-sync

Tutte le idee visibili con autore. Pulsanti di stato (inviata / in_pruefung / realizzata / respinta), note admin, filtro is_appropriate.

Push live a tutti gli Admin / Scheduler / Developer alla nuova idea (r152, pushGated idea_received). Merkle-Hash + parent_hash in improvement_suggestions. Auto-sync ogni 60 s.

💬

Messaggi & Quiet Hours

Policy, peerChat, push per categoria

Policy di messaggistica: 1to1 (aperta) / groups (all'interno dei team) / hierarchy. Aggiunta peerChat: off / company / bereich. Per collaboratore mayMessageAll aggira la policy.

Quiet Hours: companySettings.quietHours {enabled, start, end} — default 22:00–07:00. Nella finestra temporale tutte le categorie push vengono consegnate in modo silenzioso. In «Il mio profilo» → «Notifiche» i collaboratori possono aggiungere un proprio orario di riposo, che prolunga soltanto la finestra, senza mai accorciarla. Una notifica push per un nuovo messaggio indica solo il mittente, mai il testo.

Categorie di allarme controllabili singolarmente: bounty · planPublished · adminAlert · messages · absenceResult. Eccezione: se un turno messo a bando resta scoperto o un bando scade senza che nessuno lo assuma, pianificazione e amministrazione ricevono sempre questo messaggio — anche se hanno disattivato la categoria.

🔔

Configurazione push (RFC 8291)

VAPID, UPSERT idempotente, nota iOS

Web Push via VAPID, UPSERT di subscribe idempotente dopo il login (subscribeToPushNotifications(true)). iOS: push possibile solo nella PWA installata. Per categoria attivo/inattivo (vedi Policy messaggi).

Banco di accoglienza vuoto la sera
Proteggere

Tutelare e gestire

Protezione dei dati e accessi, pista di controllo, monitoraggio, import ed export, lingue e accessibilità.

🔐

Sicurezza & protezione dati

Policy, PII-Scrub, crypto-shredding, HSTS
🔑
Policy password
Almeno 12 caratteri (8 con l’accesso a due fattori), nessun obbligo di caratteri speciali; la lunghezza minima si può solo aumentare. La sessione termina dopo 30 minuti senza input (valore fisso, non regolabile).
🗑️
Conservazione dei dati
Nessuna impostazione nell’area admin: prevalgono i termini minimi di legge. Conservazione e cancellazione sono regolate dal contratto di elaborazione dei dati.
🩹
PII-Scrub
r166 A6 — i dati finanziari e personali vengono mascherati prima degli analytics.
📈
k-anonimità ≥ 4
Per i grafici aggregati.
💣
Crypto-shredding
Distruzione della chiave + wipe di IndexedDB + SW (executeCryptoShredding).
💵
Sblocco delle finanze
Sub-pannello per la preparazione salari.
ℹ️
HSTS preload (r168): max-age=63072000; includeSubDomains; preload in _headers E worker.js corsHeaders. Submit manuale su hstspreload.org vedi docs/HSTS_PRELOAD_SUBMIT.md.
📡

Header di versione & Web Vitals

NUOVO — X-Worker-Version, X-Request-Id, LCP/CLS/INP/FCP/TTFB
🏷️
X-Worker-Version + X-Request-Id
r166 A10/B1, migrazione 041. A ogni bump di release la costante del worker viene aggiornata di pari passo.
📊
Web Vitals
r167 B5 via PerformanceObserver: LCP/CLS/INP/FCP/TTFB → /api/analytics (keepalive-fetch, DNT rispettato).
🧾

Audit & prove

r154 — Quick-Audit, KPI, catena Merkle-Hash

Admin → Sistema: Quick-Audit, analisi KPI, config della durata di conservazione, Audit-Ledger con catena Merkle-Hash su AUDIT_LEDGERS + storage-fallback (r154 Quick-Audit-Fix). Ogni voce contiene l'hash del predecessore; la manipolazione è immediatamente rilevabile. Traccia di controllo verificabile.

📦

Import, assistente, export

Filtro LPD, assistente in 6 passi, estensione r163

Il server riconosce sempre i duplicati per e-mail lato server e li salta — non esiste più la modalità "sovrascrivi tutto". Il filtro LPD blocca AVS, IBAN, religione, salario, dati sanitari. Per una configurazione completa è disponibile anche l'assistente di configurazione in 6 passi (v. sezione sopra).

La preparazione salari richiede un'attivazione; formati di export: CSV / PDF incl. estensione r163 (pause pagate/non pagate, interventi jolly e premi di sostituzione separati).

Scaricare il piano dei turni

In alto nel piano dei turni trovi i pulsanti PDF, JPG e ICS. PDF permette di stampare il piano e JPG di salvarlo come immagine. ICS scarica i tuoi turni personali in un file calendario. In Admin → Import/Export, la voce per esportare il piano dei turni ti porta a questi pulsanti.

🧰

Strumenti & licenze

Admin → Strumenti (non la scheda Strumenti generale)

Moduli opzionali con licenza: Gestione della qualità (QMS) · Voice-to-Schedule · Preparazione salari & finanze · Smart Matchmaker · Radar di carico · Rete regionale. Il riconoscimento del testo (OCR) non esiste più.

🎙️
Voice-to-Schedule
Comando vocale con 7 comandi. ROSIE non riceve registrazioni audio; la conversione in testo è effettuata dal servizio di riconoscimento vocale del browser o del sistema operativo. Solo il testo riconosciuto viene inviato a un'IA per il riconoscimento. Prima del primo utilizzo la persona dà il suo consenso; ROSIE verifica prima di attivare il microfono che la funzione le sia abilitata.
💵
Preparazione salari & finanze
Esportazione salari completa con ore, supplementi e dati salariali (vedi Chiusura mensile & preparazione salari).
🌍

Multilingua

4 lingue app, 14 lingue chat

4 lingue app: DE / FR / IT / EN — 42 chiavi × 4 lingue = 168 traduzioni (monatsabschluss / mahistory / qms / shift_rules / preferences / vacation / common). Definizioni presenti anche per RM / SQ / BS. Traduzione chat: 14 lingue lato client.

✉️

Login & inviti

PBKDF2, sessioni, self-service

Login: PBKDF2-SHA-256 (4 × 100 000 iterazioni concatenate, salt). Token di sessione; dopo 30 minuti senza input la sessione termina e la finestra di accesso ne indica il motivo. E-mail di invito da support@rosie-app.ch, link valido 7 giorni. Per le persone già registrate senza accesso, «Invia l’accesso» invia un link con cui impostano da sé la password (anch’esso 7 giorni); se la persona ha già una password, ROSIE rifiuta e non cambia nulla. Password dimenticata: link nella pagina di accesso, valido 60 minuti. Cambio password self-service nel proprio profilo.

♿

Accessibilità

r166 A8/A9 — ESC, focus-trap, barra di avanzamento ARIA

Handler ESC globale + focus-trap nei modali. Barra di avanzamento ARIA per il wizard di onboarding. Mode-pill per la luminosità.

🧭

Compiti admin frequenti

Entrata, uscita, export fiduciario
Entra un nuovo collaboratore
Crea → assegna ruolo → grado d'occupazione/salario → opzionalmente restrizioni → «Invia l’accesso» (link per impostare la password, valido 7 giorni).
Un collaboratore esce
Registra nel profilo «Data di uscita (ultimo giorno di lavoro)» e «Motivo dell’uscita». Fino a questo giorno incluso la persona resta pianificabile, poi non più; l’esportazione salari la include ancora nel mese di uscita. Non eliminare — il profilo resta per audit e salario.
Export fiduciario
Admin → Import/Export → scegli mese e anno → scarica CSV / PDF.
❓

FAQ per amministratori

Le domande admin più frequenti, in breve
Posso chiudere o riaprire un mese?▶
Sì. Dopo la pubblicazione e la fine del mese, l’amministrazione con il livello Compliance può sigillare il mese. Il mese diventa protetto dalla scrittura. Per riaprirlo serve una motivazione. Le esportazioni di paghe e ore restano possibili senza sigillo.
4 o 6 livelli IA?▶
Sono esattamente 4: Off / Suggerisci / Bozza / Bloccato.
L'upload QMS fallisce — chi può caricare?▶
Admin o membri di qmsUploaderRoles.
Come configuro gli approvatori dello scambio?▶
Strutture → Ruoli → box approvatori «Scambio turni» (r155).
Inviare il preload HSTS su hstspreload.org?▶
Passo manuale — dettagli in docs/HSTS_PRELOAD_SUBMIT.md.
Come trovo la versione del worker?▶
Nell'header di risposta X-Worker-Version.

Manuale Admin Rosie · Versione 9.9 · r771 · Settembre 2026
Domande? support@rosie-app.ch · rosie-app.ch
← Torna alla panoramica