Vos données, leur cloisonnement, votre réversibilité.
Cette page décrit ce qui est en place aujourd’hui. Elle ne revendique aucune certification et ne promet aucune conformité automatique.
Ce qui est en place
Huit points vérifiables.
-
Où sont les données
Les données de votre organisation sont hébergées en France, sur un environnement dédié à Roulya. Les échanges sont chiffrés.
-
Cloisonnement
Chaque établissement dispose de son périmètre de données. Un utilisateur rattaché à un établissement n’accède pas aux données d’un autre.
-
Accès
Les comptes sont nominatifs. Chaque compte porte un rôle et un périmètre qui déterminent ce qu’il peut voir et faire. Aucune donnée de planning n’est conservée dans le navigateur.
-
Mots de passe
Chaque utilisateur choisit son mot de passe et le change lui-même. Un accès perdu se récupère par un lien à usage unique et à durée limitée, envoyé à l’adresse du compte : personne n’a à communiquer un mot de passe à un tiers.
-
Traçabilité
Les actions critiques — validation, publication, restauration, modification de paramétrage — sont enregistrées, datées et attribuées à leur auteur. Le journal est consultable selon les droits.
-
Sauvegardes
Les données font l’objet de sauvegardes restaurables. Une restauration crée une nouvelle version : elle n’écrase pas silencieusement l’existant.
-
Exploitation suivie
L’application rend compte de son propre état et de l’ancienneté des sauvegardes ; l’éditeur les relève et prend en charge les incidents, chacun portant son auteur, sa date et les opérations effectuées. Aucun taux de disponibilité n’est contractualisé.
-
Réversibilité
Vos données s’exportent à tout moment. Si vous cessez d’utiliser Roulya, vous repartez avec vos plannings et vos référentiels.
Gère-t-on plusieurs établissements et plusieurs services ?
Oui. Le périmètre est structuré par établissement et par service, avec des données cloisonnées : un utilisateur rattaché à un établissement n’accède pas aux données d’un autre. Le rôle et le périmètre de chaque compte déterminent ce qu’il peut voir et faire, et ces règles sont tenues par le serveur, pas par l’affichage.
Données personnelles
Qui est responsable de quoi.
Roulya traite des données de salariés pour le compte de votre organisation, qui en reste responsable de traitement. Roulya intervient comme sous-traitant au sens du règlement européen sur la protection des données.
Les finalités, les durées de conservation, les droits des personnes et les conditions de sous-traitance figurent dans la politique de confidentialité et dans l’annexe de sous-traitance, transmise avec les documents contractuels.
Transparence
Ce que nous n’affichons pas.
Roulya ne détient aujourd’hui aucune certification de sécurité. Nous préférons l’écrire plutôt que de laisser croire le contraire. Les éléments ci-dessus sont vérifiables ; nous les documentons sur demande dans le cadre d’une évaluation fournisseur.
Le site public lui-même ne dépose aucun cookie de mesure d’audience, ne charge aucun script tiers et n’envoie aucune donnée à un service extérieur.
Une évaluation fournisseur à préparer ?
Écrivez-nous : nous documentons chacun des points ci-dessus, sans détour et sans engagement.
Demander un diagnostic gratuit de votre planning Réserver une démonstration de Roulya
Analyse métier préparatoire, sans engagement.