Les messages, les révisions de documents et les validations restent associés au dossier concerné et à ses destinataires.
Les messages et les documents sont rattachés au bon contexte et aux destinataires autorisés. Les versions et les responsabilités rendent la collaboration traçable.
Les 18 modules constituent le catalogue fonctionnel, sans imposer une sélection obligatoire. Vous choisissez les domaines utilisés par votre établissement. L’IA est activée exclusivement à votre demande. Les dépendances métier et la finalisation sont décrites dans les pages des modules.
01 / AU QUOTIDIEN
Tâches et responsabilités.
Vous choisissez ce module selon les besoins de votre établissement. Les interfaces décrites sont configurées pour les domaines sélectionnés. L’assistance IA est disponible uniquement sur demande et traite les données sur les propres serveurs d’Oronela en Suisse.
La communication et les documents rattachent les informations à leur opération métier. Les messages, les documents, les signatures et les tickets par e-mail utilisent des groupes de destinataires contrôlés et des révisions traçables. Les identités d’expédition personnelles et fonctionnelles sont gérées séparément.
Les documents sont accessibles depuis différentes vues du dossier sans être stockés plusieurs fois. L’original, l’aperçu, l’OCR et la traduction restent différenciables. Les résidents et les représentants habilités reçoivent sur le portail les contenus explicitement autorisés. La livraison, la lecture, la prise de connaissance et l’achèvement ont chacun leur propre signification.
Quelles informations gère le module
Domaine
Contenu et signification
Message et ticket
Dossier, participants, responsabilité, échéance, contenu interne ou externe et état de traitement attesté.
Révision du document
Original, type, langue, source, validité, périmètre d’accès, autorisation ainsi qu’aperçu et traduction distincts.
Signature et identité e-mail
Parties et preuves nécessaires, domaines vérifiés, adresses personnelles, adresses de fonction et droits d’envoi.
02 / FONCTIONNALITÉS DU MODULE
Ce que comprend ce module.
6 sous-domaines métier relient les tâches de ce module. Les sections suivantes expliquent leur contenu, leur traitement et les responsabilités.
01
Messages et prises de connaissance liés aux opérations
Regrouper les questions dans le bon dossier et distinguer de manière sûre les personnes simplement informées de celles qui ont agi sous leur responsabilité.
Les messages référencent l’opération ou le résident autorisé, la priorité, l’expéditeur, les personnes ou périmètres de rôles destinataires, le retour attendu et, le cas échéant, le délai ; le service vérifie le choix des destinataires ainsi que leur droit de lecture ultérieur.
Livré, affiché ou lu, expressément pris en connaissance et tâche métier achevée possèdent des preuves différentes. La réception d’une notification push ou WebSocket ne peut confirmer aucun état métier.
Un changement d’autorisation retire les nouvelles possibilités de lecture aussi de l’index de recherche, des références de notifications et des connexions en cours ; les aperçus sensibles restent masqués sur les appareils verrouillés.
La correction et le retrait d’un message sont gérés avec une révision visible. Un retrait ne prétend pas faire oublier au destinataire un contenu déjà lu.
Les délais et les remplacements proviennent du service de workflow ; les alertes indiquent le service responsable, sans diffuser des données de santé à des groupes arbitraires.
Responsabilité
Tous les rôles métier ou opérationnels autorisés dans le cadre de la relation et de la finalité ; la modération de groupe ne confère aucun droit supplémentaire de lecture des données de résident.
Automatisation et IA
L’IA locale peut créer des brouillons de messages adressables et des traductions marquées par langue. L’expéditeur confirme les destinataires et le contenu ; l’escalade suit des règles dans le cercle des destinataires autorisés. Les fonctions IA nécessitent une activation souhaitée par l’établissement. Le traitement reste sur les propres serveurs d’Oronela en Suisse.
02
Révisions de documents, canaux sécurisés et autorisations
Retrouver de manière fiable les documents valables et prouver la sécurité des communications externes sans double archivage.
Les documents possèdent un type, une source, un auteur, une langue, un hash du contenu, une révision, un intervalle de validité, un lien métier, un périmètre d’accès et un statut de validation ou de signature. L’original et les versions dérivées d’aperçu, d’OCR ou de traduction sont distincts.
Le téléversement passe par des limites de formats et de tailles, une quarantaine et un contrôle des contenus malveillants ; l’aperçu et l’OCR s’exécutent de manière isolée. Un aperçu ne doit exécuter aucun contenu actif.
Les documents autorisés ne sont pas écrasés. Les rendez-vous historiques référencent la révision valide à l’époque ; la vue actuelle explique le remplacement ou le retrait.
La transmission externe d’informations médicalement pertinentes utilise uniquement un canal et un contrat partenaire validés. La remise, l’acceptation métier et la vérification de signature constituent des preuves distinctes ; les erreurs activent le processus de remplacement approuvé.
Le téléchargement, l’aperçu et les références d’objet limitées dans le temps vérifient les droits actuels ; une URL signée seule ne remplace pas une stratégie appropriée de protection et de révocation.
Responsabilité
Auteurs de documents et validateurs métier selon le type ; les destinataires externes sont vérifiés par rapport à la finalité et à l’annuaire. Le support ne voit aucun contenu de document sans accès approuvé.
Automatisation et IA
L’OCR et l’IA locaux proposent le type, les métadonnées et le résumé ; les instructions manipulées dans les documents restent des données. La validité, la signature et l’autorisation des destinataires externes nécessitent une vérification déterministe et des responsables. Les fonctions IA nécessitent une activation souhaitée par l’établissement. Le traitement reste sur les propres serveurs d’Oronela en Suisse.
03
Portail des résidents et proches, et représentation
Donner un accès autonome aux rendez-vous, informations et retours validés et réduire les demandes adressées au personnel.
Chaque accès est personnel et lié à une représentation vérifiée, une validité, un lien avec le résident et un catalogue explicite d’autorisations. Le seul lien familial ne donne pas droit à un accès complet.
Les autorisations sont accordées par type de contenu, opération et révision avec une finalité, une période et une révocation ; les vues du portail sont des projections propres, et non un affichage CSS réduit d’un dossier complet.
Les personnes habilitées peuvent consulter les rendez-vous, transmettre leur participation ou leurs questions et lire les documents autorisés. Un retour de rendez-vous ne modifie aucune prescription médicale ni réservation de ressource d’autrui sans contrôle métier.
Un changement de représentant ou une révocation met fin aux nouveaux accès API, web, application et WebSocket et retire les autorisations actives. Aucun lien permanent de téléchargement à validité illimitée.
Le choix de langue, une utilisation accessible et les méthodes prises en charge pour l’authentification et la récupération s’appliquent aussi aux utilisateurs du portail ; le niveau de sécurité n’est pas abaissé au profit de simples liens d’accès.
Responsabilité
Les résidents et représentants voient leurs contenus explicites ; l’administration compétente vérifie la représentation, les professionnels autorisent les contenus métier. L’administrateur du portail ne possède aucun accès général aux dossiers.
Automatisation et IA
Les notifications suivent la langue du destinataire et l’autorisation. L’IA locale peut expliquer les contenus autorisés de manière compréhensible ; aucun ajout provenant d’un contexte interne non autorisé et aucune décision médicale individuelle. Les fonctions IA nécessitent une activation souhaitée par l’établissement. Le traitement reste sur les propres serveurs d’Oronela en Suisse.
04
Signatures multiples, vérification des signatures et originaux papier
Un processus commun de signature sert aux contrats des résidents, du personnel et des fournisseurs.
L’opération gère les signataires requis, les pouvoirs de signature, l’ordre, les délais et les justificatifs de conclusion. Les invitations peuvent être transmises en parallèle. Le contenu du document et la chaîne cryptographique des signatures doivent néanmoins rester cohérents ; des fichiers signés indépendamment ne sont pas simplement assemblés pour former un original prétendument signé en commun.
Chaque étape de signature est liée à la révision concrète du contenu. Une signature ultérieure constitue une nouvelle révision de signature ; une clause modifiée constitue en revanche une modification du contenu et déclenche le nouveau processus nécessaire. Les annexes signées sont incluses dans le périmètre autorisé.
Les rappels, refus, interruptions, attributions de parties corrigées et signatures multiples incomplètes restent visibles. Une règle de sélection telle que deux signataires parmi plusieurs personnes habilitées suppose une règle de signature confirmée sur le plan métier. Un tampon visuel ne remplace aucune signature personnelle requise.
Les vérifications de documents, certificats et horodatages sont archivées avec les preuves du fournisseur et la validation à long terme. La forme de signature appropriée est définie par contrat et profil juridique. Une signature dessinée ou un type de certificat inadapté n’est pas qualifié de signature électronique qualifiée suisse.
Les processus papier documentent la réception, la vérification de l’exhaustivité, les informations de signature et l’emplacement de l’original. Les scans, l’OCR et les traductions restent distincts de l’original. La conservation et une destruction ultérieure suivent le profil vérifié ; un scan n’est pas présenté comme une vérification automatique d’authenticité.
Responsabilité
Les processus métier déterminent le contenu et le pouvoir de signature. M12 coordonne la signature et le contrôle ; M17 connecte le service de signature autorisé.
Automatisation et IA
L’IA peut préparer des listes de contrôle ou des résumés. Elle ne signe jamais pour une personne et ne contredit aucun résultat de validation. Les fonctions IA nécessitent une activation souhaitée par l’établissement. Le traitement reste sur les propres serveurs d’Oronela en Suisse.
Connexion et mode hors ligne
L’invitation, la validation, la signature et le contrôle final ont lieu en ligne. Les retours non confirmés restent ouverts.
05
Tickets e-mail, responsabilité et réponses
La correspondance reçue est rattachée à une opération pouvant être traitée, avec un historique protégé.
Les files personnelles et d’équipe regroupent les messages selon le domaine métier responsable. Un ticket comprend les participants, le lien avec un résident, un collaborateur, un fournisseur ou une opération, la responsabilité, les délais et le statut de traitement. Les notes internes et les réponses externes ont des destinataires différents.
Le rattachement automatique vérifie le contexte réel de transport et de destinataire, les participants connus, la provenance et les autorisations actuelles. Un numéro de ticket, un en-tête de réponse falsifié ou une adresse dans le texte d’un message ne donne aucun accès à un historique d’autrui.
Les réponses sont préparées dans le dossier, munies d’une identité d’envoi autorisée et vérifiées à nouveau selon les destinataires et le contenu avant l’envoi. La cuisine, les RH et les domaines médicaux restent séparés également dans la recherche, les pièces jointes et les exports. Un accès général aux tickets ne donne aucun droit supplémentaire sur les dossiers.
La transmission, la fusion, la reclassification et les corrections restent traçables et liées à une révision. En cas de note interne et de réponse externe simultanées, la frontière de confidentialité doit être préservée. La réception, la lecture et le traitement métier sont affichés séparément.
Les pièces jointes malveillantes et les contenus actifs d’e-mails sont traités en quarantaine ou dans un aperçu sécurisé. Les erreurs techniques, retours et résultats d’envoi incertains créent des cas pouvant être traités. Les messages sont repris uniquement après un rattachement métier vérifié ; un résumé par l’IA ne remplace pas ce rattachement.
Responsabilité
Les collaborateurs habilités traitent leurs propres tickets ou les tickets d’équipe attribués. Les tickets protégés de personnel et de médication ont des cercles d’accès distincts.
Automatisation et IA
L’IA privée peut structurer la correspondance autorisée, identifier les traductions et rédiger des brouillons de réponse. L’expéditeur, les destinataires et la validation restent confirmés par les responsables. Les fonctions IA nécessitent une activation souhaitée par l’établissement. Le traitement reste sur les propres serveurs d’Oronela en Suisse.
Connexion et mode hors ligne
L’affectation définitive et la réponse externe nécessitent une vérification actuelle en ligne. Les brouillons sont clairement distingués du ticket effectivement reçu ou envoyé.
06
Domaines propres, adresses personnelles et droits d’envoi
L’établissement dispose d’identités e-mail contrôlées avec des fonctions et des rattachements aux dossiers clairement distincts.
Les domaines et sous-domaines sont vérifiés par compte client et rattachés sans ambiguïté. Les adresses personnelles de collaborateurs, les adresses de fonction et les adresses de rattachement liées aux contacts sont des types distincts. Un domaine réattribué ou une adresse de collaborateur recyclée ne reprend aucun ancien contenu de messages confidentiels.
Les collaborateurs ne peuvent envoyer qu’avec des identités personnelles ou de fonction explicitement autorisées. L’expéditeur, l’adresse de réponse et l’adresse technique d’envoi sont déterminés côté serveur et vérifiés immédiatement avant l’envoi. Une ancienne délégation ou une indication d’expéditeur manipulée n’accorde aucun droit d’envoi.
Les alias des résidents, des médecins et des fournisseurs facilitent la réception et le rattachement à la bonne opération. Ce ne sont pas des comptes permettant aux collaborateurs d’imiter ces personnes externes comme expéditeurs. Une adresse de réponse aléatoire liée à une opération sert également au routage et ne remplace pas un droit de lecture.
La sortie, le changement de fonction, la révocation d’une délégation et le changement de domaine mettent fin de manière contrôlée aux nouvelles possibilités d’envoi. La correspondance historique reste dans le cercle d’accès approuvé. Un nouveau représentant ne reçoit pas automatiquement les messages RH privés de la personne précédente.
L’annuaire, la vérification de domaine, les autorisations et les modifications conservent la provenance, la validité et la révision. Le transport technique des e-mails dans M17 utilise ces règles ; une formulation dans un e-mail ou une proposition de l’IA ne modifie ni l’organisation ni l’identité d’envoi autorisée.
Responsabilité
L’administration autorisée gère les domaines et les identités. Les délégations métier d’envoi au nom d’autrui ne valent que dans le périmètre et la période approuvés.
Automatisation et IA
Des contrôles automatiques vérifient l’affectation et la validité. L’IA peut expliquer des propositions d’adresse, mais ne peut pas autoriser un domaine ou un droit d’expédition. Les fonctions IA nécessitent une activation souhaitée par l’établissement. Le traitement reste sur les propres serveurs d’Oronela en Suisse.
Connexion et mode hors ligne
Le rattachement du domaine, les délégations et les autorisations d’envoi nécessitent une connexion.
03 / FONCTIONS COMPLÉMENTAIRES
Autres fonctions en détail.
Vues de dossiers et copies sécurisées de factures
Les dossiers des résidents, collaborateurs, fournisseurs ou opérations individuelles sont des vues autorisées des mêmes documents. Ils ne créent pas de seconde copie avec des règles de validation ou de conservation différentes. La révision originale, les références historiques et les dérivés autorisés restent traçables ensemble.
Pour la nouvelle facturation, M11 transmet la facture originale validée et la copie destinée au résident avec la même révision de facture. Le processus du portail vérifie le destinataire, la représentation actuelle, le consentement à la voie électronique et le périmètre autorisé. Une remise papier dispose de son propre justificatif ; la génération d’un fichier PDF ne confirme pas sa réception.
La correspondance médicale utilise le canal sécurisé autorisé. HIN, le portail protégé, le service de signature numérique et l’envoi postal ont des fonctions et des preuves différentes. Une défaillance du canal choisi ouvre le processus de remplacement vérifié, sans envoyer automatiquement les contenus protégés en clair.
04 / EXEMPLE PRATIQUE
Contrat de résident avec plusieurs signataires
01
M11 valide le contenu et les annexes précises pour signature.
02
M12 détermine les parties requises et lie leurs pouvoirs à la révision du document.
03
Le canal numérique ou papier choisi recueille les justificatifs prescrits.
04
Seul le contrôle complet signale la conclusion au processus métier responsable.
Une invitation envoyée n’est pas un contrat signé. Un contenu modifié nécessite un nouveau processus ; les originaux et preuves antérieurs sont conservés.
PROCESSUS DU SYSTÈME / Déroulement type
Déroulement type
01
Une personne habilitée crée le contenu et la révision dans l’opération correspondante.
02
L’autorisation, les droits valides et le cercle des destinataires sont vérifiés avant la livraison.
03
La livraison, la lecture, la prise de connaissance et l’achèvement sont gérés comme des états distincts.
Voir le processus métier dans l’espace +
M12 / PROCESSUSÉtape par étape
Révision du documentTransmission en cours
Modèle de processus illustratif
01Contenu et révision
→
INFORMATIONRévision du document
→
02Vérifier les destinataires
Contenu · Auteur · Lien avec l’opérationPrêt pour la transmission
Une personne habilitée crée le contenu et la révision dans l’opération correspondante.
Les contenus validés parviennent exactement au groupe de destinataires autorisé.Quelles informations sont transmises ?
01 → 02
Révision du document
Contenu · Auteur · Lien avec l’opération
02 → 03
Message autorisé
Révision · Destinataires · Droits
ÉCHANGE DE DONNÉES / CONNEXIONS ENTRE MODULES
Les interfaces dans leur contexte.
M12 se trouve au centre. Les liens montrent quels modules peuvent fournir ou reprendre des informations lorsqu’ils sont sélectionnés et configurés pour votre établissement. Sélectionnez un lien pour examiner les données qu’il transmet.
M12 / CONNEXIONSÉchanges entre modules
Représentation et consentementTransmission en cours
Contrats de module versionnés
M01Représentation et consentement
→
INFORMATIONReprésentation et consentement
→
M12Ce module
Contacts habilités et contexte de destinataire autorisé.Prêt pour la transmission
Contacts habilités et contexte de destinataire autorisé. Une information de contact ne constitue pas encore une autorisation de contenu.
Les connexions montrent les relations entre les données métier. Les contrats API concrets et les connexions aux partenaires sont versionnés et approuvés séparément.
Rôle, secteur de l’organisation et affectation valable.
Règle métier
La vérification s’applique aussi aux vues des proches et des résidents.
Les exigences des modules définissent les échanges métier. Chaque module gère ses propres données ; les autres utilisent des contrats d’échange validés et versionnés. Les droits, le tenant, la révision et l’accusé de réception restent préservés.
Ce module, à sélectionner selon vos besoins, fait partie d’Oronela, en cours de finalisation. Les fonctions, les responsabilités et les interfaces constituent le périmètre défini. La finalisation associe les validations métier aux retours des établissements de soins : les besoins réels orientent les dernières améliorations.
Rapprochement avec les exigences des modules, le plan de mise en œuvre et le code source actuel du système Oronela : 1er octobre 2026. Exigences produit M12-01–M12-05 · M12-A–F. Les domaines suivants sont expliqués sur cette page :