Aller au contenu

Vos données, leur cloisonnement, votre réversibilité.

Cette page décrit ce qui est en place aujourd’hui. Elle ne revendique aucune certification et ne promet aucune conformité automatique.

Ce qui est en place

Huit points vérifiables.

  • Où sont les données

    Les données de votre organisation sont hébergées en France, sur un environnement dédié à Roulya. Les échanges sont chiffrés.

  • Cloisonnement

    Chaque établissement dispose de son périmètre de données. Un utilisateur rattaché à un établissement n’accède pas aux données d’un autre.

  • Accès

    Les comptes sont nominatifs. Chaque compte porte un rôle et un périmètre qui déterminent ce qu’il peut voir et faire. Aucune donnée de planning n’est conservée dans le navigateur.

  • Mots de passe

    Chaque utilisateur choisit son mot de passe et le change lui-même. Un accès perdu se récupère par un lien à usage unique et à durée limitée, envoyé à l’adresse du compte : personne n’a à communiquer un mot de passe à un tiers.

  • Traçabilité

    Les actions critiques — validation, publication, restauration, modification de paramétrage — sont enregistrées, datées et attribuées à leur auteur. Le journal est consultable selon les droits.

  • Sauvegardes

    Les données font l’objet de sauvegardes restaurables. Une restauration crée une nouvelle version : elle n’écrase pas silencieusement l’existant.

  • Exploitation suivie

    L’application rend compte de son propre état et de l’ancienneté des sauvegardes ; l’éditeur les relève et prend en charge les incidents, chacun portant son auteur, sa date et les opérations effectuées. Aucun taux de disponibilité n’est contractualisé.

  • Réversibilité

    Vos données s’exportent à tout moment. Si vous cessez d’utiliser Roulya, vous repartez avec vos plannings et vos référentiels.

Gère-t-on plusieurs établissements et plusieurs services ?

Oui. Le périmètre est structuré par établissement et par service, avec des données cloisonnées : un utilisateur rattaché à un établissement n’accède pas aux données d’un autre. Le rôle et le périmètre de chaque compte déterminent ce qu’il peut voir et faire, et ces règles sont tenues par le serveur, pas par l’affichage.

Données personnelles

Qui est responsable de quoi.

Roulya traite des données de salariés pour le compte de votre organisation, qui en reste responsable de traitement. Roulya intervient comme sous-traitant au sens du règlement européen sur la protection des données.

Les finalités, les durées de conservation, les droits des personnes et les conditions de sous-traitance figurent dans la politique de confidentialité et dans l’annexe de sous-traitance, transmise avec les documents contractuels.

Lire la politique de confidentialité

Lire les conditions générales d’utilisation

Transparence

Ce que nous n’affichons pas.

Roulya ne détient aujourd’hui aucune certification de sécurité. Nous préférons l’écrire plutôt que de laisser croire le contraire. Les éléments ci-dessus sont vérifiables ; nous les documentons sur demande dans le cadre d’une évaluation fournisseur.

Le site public lui-même ne dépose aucun cookie de mesure d’audience, ne charge aucun script tiers et n’envoie aucune donnée à un service extérieur.

Voir la page Gestion des cookies

Poser une question à Roulya

Une évaluation fournisseur à préparer ?

Écrivez-nous : nous documentons chacun des points ci-dessus, sans détour et sans engagement.