Files
planflow/prisma/migrations/20260808073500_agreement_immutability/migration.sql
T
Claude 44b5163713 WP-05 : moteur de règles de convention, effectif-daté
Le planning cesse d'être un tableur : il est confronté aux durées légales et
conventionnelles à chaque écriture.

Domaine — dix-huit règles pures
- `src/domain/compliance/` : chaque règle est une fonction pure, testée à sa
  borne exacte. La valeur limite passe, un cran au-delà déclenche — c'est la
  seule forme de test qui protège d'une inégalité écrite à l'envers, et une
  inégalité à l'envers sur un repos quotidien est une infraction que personne
  ne verra.
- 58 tests de règles, 14 sur les tranches d'heures : 43 h donnent 8 h à +25 %,
  45 h donnent 8 h à +25 % et 2 h à +50 %.

Aucune valeur dans le code
- Les seuils vivent en base (`CollectiveAgreement.parameters`), validés par un
  schéma Zod qui refuse un jeu amputé : un seuil manquant lu comme `undefined`
  désactiverait silencieusement une règle de sécurité.
- Un test charge deux jeux différents et vérifie que les résultats diffèrent.
- `MAX_DAILY_AMPLITUDE` reste muette : l'IDCC 1517 ne fixe pas d'amplitude
  quotidienne. Inventer une borne ferait désactiver l'ensemble des alertes par
  le premier manager excédé.

Effectif-datage — exigence n° 1 de la matrice
- Les versions de convention coexistent ; un trigger PostgreSQL refuse de
  réécrire le contenu d'une version publiée, tout en laissant enregistrer une
  approbation postérieure.
- Chaque constat mémorise la version appliquée. Un test d'intégration pose deux
  versions et vérifie qu'une semaine de mars n'est pas jugée sur la règle
  publiée en juillet.

Dimanche — la double contrepartie
Le taux de 100 % ne vient pas de la convention : l'IDCC 1517 n'en fixe aucun, et
l'entreprise n'a pas d'accord. Il vient de l'article L3132-27, qui impose la
rémunération doublée **et** un repos compensateur d'égale durée. Le moteur
produit les deux ; un test échoue si l'un manque. Le quota des douze dimanches
du maire est opposable, avec la liste arrêtée par établissement.

Restitution
- Les bloquants — chevauchement, créneau pendant une absence — annulent la
  transaction : mieux vaut refuser une saisie que garder un planning dont les
  heures se comptent deux fois.
- Les avertissements se franchissent, avec un motif enregistré sur chaque
  constat et une entrée d'audit. Le constat acquitté reste affiché avec sa
  justification : le faire disparaître donnerait l'illusion qu'il a été résolu
  alors qu'il a été assumé.
- Une modification revalide la semaine **et ses voisines** : le repos entre
  dimanche soir et lundi matin appartient à deux semaines.

Règles de mineurs — non implémentées, volontairement
La matrice ne couvre que les majeurs et le dossier n'a aucune source primaire
sur les moins de 18 ans. Les codes sont réservés, les seuils absents. Les
inventer donnerait une fausse assurance sur la population que le droit protège
le plus.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01Cr9dkEHwbDgkWPnyGj1Rjv
2026-08-08 07:38:39 +00:00

37 lines
1.5 KiB
PL/PgSQL

-- Immutabilité ciblée d'une version de convention.
--
-- Le blocage total posé avec la table interdisait aussi d'y consigner une
-- approbation, qui est pourtant un acte postérieur légitime : une version est
-- chargée, puis relue et approuvée par le gestionnaire de paie.
--
-- Ce qui doit rester figé, c'est le **contenu** — paramètres, IDCC, version,
-- date d'effet — parce que c'est lui qui rend une paie antérieure
-- reproductible. Corriger une valeur passe par une nouvelle version datée.
DROP TRIGGER IF EXISTS collective_agreement_append_only ON "CollectiveAgreement";
CREATE OR REPLACE FUNCTION planflow_agreement_frozen() RETURNS trigger AS $$
BEGIN
IF TG_OP = 'DELETE' THEN
RAISE EXCEPTION
'Une version de convention ne se supprime pas : une paie antérieure doit rester reproductible.'
USING ERRCODE = 'restrict_violation';
END IF;
IF NEW."parameters"::text IS DISTINCT FROM OLD."parameters"::text
OR NEW."idcc" IS DISTINCT FROM OLD."idcc"
OR NEW."version" IS DISTINCT FROM OLD."version"
OR NEW."effectiveFrom" IS DISTINCT FROM OLD."effectiveFrom" THEN
RAISE EXCEPTION
'Le contenu d''une version de convention est figé. Publier une nouvelle version datée.'
USING ERRCODE = 'restrict_violation';
END IF;
RETURN NEW;
END;
$$ LANGUAGE plpgsql;
CREATE TRIGGER collective_agreement_frozen
BEFORE UPDATE OR DELETE ON "CollectiveAgreement"
FOR EACH ROW EXECUTE FUNCTION planflow_agreement_frozen();