I 18 moduli costituiscono il catalogo delle funzionalità, non una selezione obbligatoria. Lei decide quali ambiti utilizza la Sua struttura. L'IA viene attivata esclusivamente su richiesta. Le dipendenze professionali e il completamento sono descritti nelle pagine dei moduli.
01 / NELLA VITA QUOTIDIANA
Attività e responsabilità.
Sceglie questo modulo in base alle esigenze della Sua struttura. Le interfacce descritte vengono configurate per gli ambiti selezionati. Il supporto IA è disponibile esclusivamente su richiesta ed elabora i dati sui server propri di Oronela in Svizzera.
L’integrazione collega i moduli professionali ai partner esterni tramite contratti verificati. HIN, CIP, FHIR, dati dei farmaci, farmacie, enti pagatori e sistemi finanziari e salariali svolgono compiti diversi. Si aggiungono servizi di firma, trasporto e-mail e invio postale incaricato.
Per ogni connessione utilizzata in produzione si definiscono controparte, schema, mappatura, accesso, destinatari e gestione degli errori. Trasmissione tecnica e accettazione nel merito rimangono separate. Origine e revisione esatta del contenuto mantengono il proprio collegamento anche in caso di ripetizione, riscontro tardivo o cambio di sistema.
Quali informazioni gestisce il modulo
Ambito
Contenuto e significato
Profilo del partner e della mappatura
Controparte, versione del contratto, identificativi, schema, associazione dei campi, canale e contenuti consentiti.
Operazione di trasmissione
Revisione della fonte, identità stabile, tentativi, ricevuta tecnica, esito incerto e gestione responsabile degli errori.
Pacchetto di portabilità
Dati leggibili dalle macchine, documenti, cronologia, manifesto, contesto delle autorizzazioni e concetto di decifratura verificato.
02 / FUNZIONALITÀ DEL MODULO
Cosa comprende questo modulo.
6 aree funzionali collegano i compiti di questo modulo. Le sezioni seguenti illustrano contenuto, trattamento e responsabilità.
01
Catalogo API, mappatura e controllo della consegna
Un modello di integrazione coerente evita soluzioni speciali ripetute e rende gli errori gestibili in modo affidabile.
I contratti REST, FHIR ed eventi versionati documentano finalità, schema, operazioni consentite, codici di errore, versionamento e dismissione, paginazione e cursori e contesto delle autorizzazioni. I client esterni non ricevono accesso diretto al database.
Per ogni partner vengono registrati sistema di origine e destinazione, namespace dell’emittente, ID esterni, revisione del profilo e della mappatura, semantica di consegna, sequenza e strategia di idempotenza; gli ID esterni non vengono usati come chiavi primarie interne.
I dati in ingresso sono verificati per schema, dimensioni e autorizzazioni e acquisiti in una inbox tracciabile; l’elaborazione funzionale utilizza comandi autorizzati con origine documentata anziché diritti di scrittura diretti sulle tabelle.
Consegna tecnica, accettazione professionale, rifiuto ed esito sconosciuto sono distinti. Nuovi tentativi e attese progressive, duplicati, messaggi tardivi, coda dei messaggi non recapitabili e ripresa manuale sono limitati e verificabili in sede di audit.
Lo stato del connettore mostra configurato, testato, accettato professionalmente, attivo o guasto; un partner non collegato non appare mai come sincronizzato con successo.
Responsabilità
L’amministrazione delle integrazioni configura account di servizio limitati, i responsabili professionali decidono i rifiuti di merito; gli operatori vedono metadati tecnici senza accesso generale al payload.
Automazione e IA
Classificare gli errori tecnici e riprovare secondo le regole. L’IA può spiegare messaggi d’errore autorizzati o generare bozze di mappatura; approvazione del profilo e assegnazioni incerte rimangono confermate da una persona. Le funzioni IA presuppongono l’attivazione desiderata. Il trattamento resta sui server propri di Oronela in Svizzera.
02
Partner medici, comunicazione sicura e identificatori
Collegare comunicazione medica, scambio di documenti, dati sui farmaci e processi di farmacia senza ricopiare le informazioni.
I profili di collegamento per HIN o comunicazione sicura, CIP, dati sui farmaci, farmacia e identificativi professionali pertinenti vengono definiti separatamente. Le controparti effettivamente incaricate hanno contratti concreti, casi di test, contatti operativi e verifiche di accettazione.
Per ogni profilo devono essere definiti trasporto e autenticazione, standard richiesti, autorizzazioni e consensi o altra base valida di approvazione, namespace, tipi di documenti e messaggi, conferme e percorsi in caso di guasto; nessuna assunzione non verificata «CIP = qualsiasi FHIR».
I dati farmaceutici, sulle interazioni e anagrafici richiedono uso consentito, versione, controllo dell’aggiornamento e approvazione clinica della finalità. Un modello linguistico non sostituisce una fonte farmaceutica autorizzata e qualificata.
L'associazione di persone e fornitori di prestazioni valida emittente e contesto; un'associazione incerta conduce a un processo sicuro di chiarimento, mai a un'unificazione silenziosa dei residenti.
Prescrizione ricevuta, documento e conferma tecnica di ricezione vengono trasferiti correttamente a M03/M12; un messaggio esterno non viene trattato automaticamente come prescrizione approvata professionalmente all'interno.
Ogni famiglia di adattatori riceve una sottocartella isolata e fixture proprie nel percorso del chunk; gli incarichi ai partner assegnati in parallelo richiedono un’attribuzione esplicita del responsabile. I test indipendenti non possono utilizzare dati reali di pazienti estranei.
Responsabilità
Account d’integrazione con autorizzazioni limitate, professionisti per la verifica d’identità e prescrizioni, approvatori della comunicazione definiti. La configurazione tecnica non autorizza a pubblicare esternamente tutti i documenti.
Automazione e IA
Associazione automatica soltanto secondo regole univoche approvate; l'IA può strutturare i contenuti ricevuti protetti in bozze. Identità ambigue, accettazione clinica e approvazione esterna restano soggette a verifica esplicita. Le funzioni IA presuppongono l’attivazione desiderata. Il trattamento resta sui server propri di Oronela in Svizzera.
03
Enti pagatori, partner finanziari e portabilità completa
Automatizzare in modo controllato i trasferimenti operativi e consentire un cambio di fornitore o sistema realmente utilizzabile.
Profili di adattatore separati coprono assicuratori ed enti pagatori, contabilità finanziaria e salari; i partner incaricati richiedono formati concreti, regole su periodi e valute, somme di controllo, conferme e casi di riferimento approvati professionalmente.
M11 fornisce dati di fatture e prestazioni approvati, M06 la base approvata di tempi e indennità. M17 trasporta e verifica la mappatura, non calcola né libro mastro né salario e non interpreta la ricezione tecnica come pagamento.
Il pacchetto di portabilità contiene oggetti professionali leggibili dalle macchine, documenti originali, revisioni e relazioni, spazi dei nomi degli ID esterni, contesto temporale, linguistico e delle unità, contesto dei diritti e della provenienza e versioni degli schemi interpretabili.
Percorso delle chiavi e della decifratura, identità del destinatario, trasferimento sicuro, conservazione e ambito consentito vengono approvati prima dell'esportazione. La portabilità non viene simulata mediante la consegna inutile di testi cifrati non decifrabili; nessuna consegna generale di chiavi principali dell'intero sistema.
L’esportazione crea uno snapshot coerente con manifest, hash e prova di completezza. Una simulazione d’importazione in un ambiente di destinazione isolato verifica integrità, relazioni e presupposti sui diritti; un cambio di fornitore richiede un processo approvato di passaggio e gestione delle differenze.
Incarichi dei partner e profilo di portabilità ricevono sottocartelle e fixture separate e proprietari concreti; accessi ai partner ancora aperti ne impediscono l’approvazione in produzione senza bloccare la bozza di contratto.
Responsabilità
Amministrazione finanziaria e del personale rigorosamente separate secondo il payload; i responsabili della protezione dei dati e dei dati approvano l'ambito, i destinatari sono autenticati personalmente o come servizio; il supporto non riceve un diritto generale di esportazione.
Automazione e IA
Trasferimenti approvati programmati, riconciliazione e classificazione degli errori. L'IA spiega errori di mappatura autorizzati; nessuna autorizzazione autonoma dei campi o integrazione di dati finanziari mancanti. Le funzioni IA presuppongono l’attivazione desiderata. Il trattamento resta sui server propri di Oronela in Svizzera.
04
Servizi di firma ed evidenze tecniche di validazione
L’adattatore collega il processo di firma approvato a un profilo di fornitore effettivamente qualificato.
Ogni conto cliente utilizza un contratto approvato per fornitore, identificazione e ambito giuridico. Le credenziali rimangono gestite in modo protetto; documenti in uscita e hash sono collegati alla procedura esatta. Il modulo funzionale determina obbligo di firma e poteri di firma.
Richiesta, identificazione o consenso in attesa, firma e validazione indipendente vengono gestiti separatamente. I riscontri vengono verificati rispetto a fornitore, operazione e revisione del documento. Riscontri duplicati o manipolati non producono ulteriori conclusioni contrattuali.
Il profilo di firma svizzero scelto richiede un'evidenza effettivamente adeguata. Un servizio estero o un certificato di test, soltanto perché disponibili, non costituiscono una firma produttiva appropriata. L'adattatore non genera propri certificati presuntamente qualificati.
Un timeout dopo una firma eventualmente riuscita viene riconciliato prima di avviare un’ulteriore operazione a pagamento. I limiti di costi e risorse fanno parte del profilo verificato. Un’interruzione dell’API lascia visibilmente aperto il percorso cartaceo o di chiarimento approvato.
Documenti, esiti di validazione e attestazioni dei fornitori ricevono un formato di prova esportabile. La verifica successiva deve rimanere possibile nell’ambito del concetto di conservazione approvato anche quando l’account del fornitore non esiste più.
Responsabilità
I responsabili dell'integrazione configurano il fornitore; i processi professionali decidono contenuto, forma e firmatari.
Automazione e IA
L'IA può spiegare errori tecnici. Verifica dei certificati, identificazione e regole professionali di conclusione non vengono sostituite dal testo del modello. Le funzioni IA presuppongono l’attivazione desiderata. Il trattamento resta sui server propri di Oronela in Svizzera.
Connessione e offline
Tutte le chiamate ai fornitori e le verifiche vincolanti delle risposte avvengono online.
05
Pinging e posta in uscita controllata
I documenti approvati possono essere affidati alla posta tramite un processo verificato di stampa e spedizione.
Ogni incarico di invio vincola revisione del documento, destinatario, mittente, finalità, canale e profilo dei costi. Un indirizzo o una revisione del contenuto modificati successivamente richiedono una nuova verifica prima dell'invio. L'account organizzativo Pingen scelto appartiene in modo univoco alla struttura.
Accettazione tecnica, stampa, consegna alla posta, eventuale prova di consegna e impossibilità di recapito sono stati distinti. «Consegnato alla posta» non conferma lettura effettiva, firma o conclusione contrattuale.
Identità d’invio stabili e risposte verificate impediscono ripetizioni incontrollate. Se manca la risposta dopo una possibile accettazione, l’incarico viene riconciliato. Una seconda lettera a pagamento non viene ordinata indiscriminatamente come nuova operazione.
Prove di spedizione e invii restituiti sono assegnati alla procedura documentale o contrattuale responsabile. Limiti di costo, elaborazione esterna, tipo di documento consentito e canale protetto fanno parte del profilo approvato. Un adattatore postale generico non consente qualsiasi invio di dati sanitari.
In caso di restituzione o esito incerto resta aperto un caso di elaborazione con responsabili. La struttura può utilizzare il percorso sostitutivo approvato e registrarne l'evidenza nella stessa operazione.
Responsabilità
I mittenti professionali approvano contenuto e destinatario. L'integrazione esegue tecnicamente l'invio approvato e associa le evidenze.
Automazione e IA
Le regole monitorano stato e invii restituiti. L’IA può spiegare gli errori, ma non approvare autonomamente una lettera o un destinatario aggiuntivi. Le funzioni IA presuppongono l’attivazione desiderata. Il trattamento resta sui server propri di Oronela in Svizzera.
Connessione e offline
Trasmissione e riconciliazione dello stato richiedono una connessione al partner di spedizione incaricato.
06
Ingresso e-mail sicuro, uscita e riscontri
Trasporto e controlli tecnici completano le identità e-mail professionali e i ticket da M12.
I messaggi in entrata vengono associati a un account cliente tramite il contesto verificato del destinatario e del trasporto. Intestazioni liberamente manipolabili, nomi di dominio nel testo e proposte del modello non determinano un cliente. Vengono verificati autenticazione del dominio e profili dei mittenti ammessi.
E-mail grezze e allegati sono soggetti a limiti di dimensione, quarantena e visualizzazione sicura. Script attivi, pixel di tracciamento e archivi dannosi non possono provocare trasmissioni di dati o esecuzione di codice. L’associazione professionale di un documento avviene soltanto dopo queste verifiche.
L’uscita utilizza i diritti d’invio attuali di M12-F e i destinatari approvati della procedura. La sola cifratura del trasporto non sostituisce la verifica del canale necessaria per contenuti particolarmente sensibili. Un errore HIN o del portale non conduce a un invio tacito non protetto.
Accettazione da parte di un server di posta, consegna effettiva, restituzione, interruzione ed esito incerto sono documentati separatamente. Un'accettazione tecnica non dimostra la lettura. Ripetizioni e riscontri restano associati all'incarico originale.
Entrata e uscita vengono collegate al messaggio esatto e alle sue revisioni consentite. I contenuti professionali restano nell'operazione protetta; i log generali di trasporto contengono dati tecnici minimizzati. Il ticket in M12 mostra la cronologia necessaria al personale autorizzato.
Responsabilità
La gestione tecnica amministra profili di trasporto limitati. Gli ambiti professionali decidono contenuto, destinatari e canale sicuro necessario.
Automazione e IA
Le verifiche automatiche trattano errori di trasporto e quarantena. L’IA riceve soltanto contenuti già autorizzati per una bozza verificabile. Le funzioni IA presuppongono l’attivazione desiderata. Il trattamento resta sui server propri di Oronela in Svizzera.
Connessione e offline
Ricezione e-mail, invio e riconciliazione avvengono online; l'assenza di collegamento viene esplicitamente indicata.
03 / FUNZIONALITÀ AGGIUNTIVE
Altre funzionalità nel dettaglio.
Collegamento più recente agli enti pagatori: XML 5.0 e riscontri separati
L’adattatore di fatturazione riceve da M11 la revisione della fattura approvata professionalmente. Utilizza il profilo confermato dell’assicuratore o dell’intermediario, l’esatta versione dello schema generalInvoice 5.0 e i codici di risposta adeguati. Garanzie di pagamento e notifiche del fabbisogno mantengono famiglie di messaggi e regole di versione proprie.
Controparte attiva, accesso, conto cliente, destinatari e revisione del payload vengono vincolati prima della trasmissione. Le risposte in ingresso sono autenticate, correlate e verificate rispetto alla fattura concreta. Una ricezione tecnica non è una conferma nel merito né un pagamento ricevuto.
La verifica di accettazione del partner comprende cambi di formato, rifiuto professionale, esito sconosciuto dopo l'invio, riscontro duplicato e processi successivi consentiti per le fatture storiche. Le date 2027 illustrate in M11 valgono ciascuna soltanto nel profilo confermato dell'assicurazione o del partner. Un adattatore XML generico da solo non è un collegamento assicurativo accettato per la produzione.
04 / ESEMPIO PRATICO
Una risposta dell'ente pagatore arriva dopo un timeout
01
M11 trasmette la revisione approvata della fattura al contratto del partner adeguato.
02
M17 documenta la trasmissione; una risposta mancante lascia inizialmente incerto l’esito.
03
La risposta successiva viene verificata rispetto a mittente, struttura, fattura e versione del formato.
04
Il processo professionale elabora il riscontro correlato esattamente una volta e mostra eventualmente un caso di rifiuto.
Il timeout non genera una nuova fattura. Una conferma tecnica non attesta né il riconoscimento nel merito né il pagamento; le risposte contraddittorie restano visibili per chiarimento.
FLUSSO DEL SISTEMA / Procedura tipica
Processo tipico
01
Un contratto di partner approvato definisce insieme di dati, versione, mappatura e responsabilità.
02
I dati vengono inviati o ricevuti con controllo delle versioni tramite l'adattatore concordato.
03
Conferme di ricezione ed errori restano visibili; i nuovi tentativi impediscono una doppia registrazione professionale.
Visualizzare il processo nello spazio +
M17 / PROCESSOPasso dopo passo
Pacchetto di dati concordatoTrasferimento in corso
Modello illustrativo del flusso
01Contratto e mappatura
→
INFORMAZIONEPacchetto di dati concordato
→
02Trasmettere con controllo delle versioni
Dati trattati · Mappatura · VersionePronto per il trasferimento
Un contratto di partner approvato definisce insieme di dati, versione, mappatura e responsabilità.
I dati vengono trasmessi tramite mappature concordate, confermati e, in caso di errore, ritrasmessi in modo controllato.Quali informazioni vengono trasmesse?
01 → 02
Pacchetto di dati concordato
Dati trattati · Mappatura · Versione
02 → 03
Trasmissione e ricevuta
Partner · Accettazione · Stato
03 → 01
Stato dei controlli e dei nuovi tentativi
Errore · Correzione · Idempotenza
SCAMBIO DI DATI / COLLEGAMENTI TRA MODULI
Le interfacce nel loro contesto.
M17 è al centro. I collegamenti mostrano quali moduli possono fornire o acquisire informazioni, se sono stati selezionati e configurati per la Sua struttura. Selezioni un collegamento per esaminarne i dati.
M17 / COLLEGAMENTIScambio tra moduli
Riscontro medicoTrasferimento in corso
Contratti tra moduli versionati
M17Questo modulo
→
INFORMAZIONERiscontro medico
→
M03Scambio medico
Dati di ricette e medicazione autorizzati.Pronto per il trasferimento
Dati di ricette e medicazione autorizzati. Profilo FHIR, versione e contratto del partner vengono definiti per ciascun collegamento.
I collegamenti mostrano relazioni funzionali tra i dati. I contratti API concreti e le connessioni ai partner sono versionati e approvati separatamente.
Versione della mappatura, conferma di ricezione, errori e ripetizioni.
Regola professionale
Una ripetizione non può generare una seconda registrazione funzionale.
I requisiti dei moduli definiscono lo scambio professionale. Ogni modulo gestisce i propri dati; gli altri moduli utilizzano contratti approvati e versionati. Diritti, tenant, revisione e conferma di ricezione vengono mantenuti.
i
Partner esterni e standard professionali
I formati di fatturazione del Forum Datenaustausch, SHIP, HIN, CIP e i profili FHIR hanno compiti differenti. Un collegamento produttivo richiede un proprio contratto con il partner, una mappatura concordata e una verifica di accettazione. I sistemi finanziari e salariali vengono collegati tramite i loro contratti di esportazione approvati.
M17 / SISTEMI ESTERNI
Oltre il confine del sistema.
M17 raggruppa lo scambio con sistemi terzi incaricati. Dati trattati, standard professionale e trasporto vengono definiti separatamente per ogni collegamento. Le frecce mostrano trasmissione e riscontro.
M17 / PARTNERConfini dei sistemi esterni
Ricetta e ordineTrasferimento in corso
Contratto del partner · Mappatura · Conferma di ricezione
M17Questo modulo
→
INFORMAZIONERicetta e ordine
→
MEDPartner medici
Ricette, ordini e riscontri medici approvati.Pronto per il trasferimento
Ricette, ordini e riscontri medici autorizzati. Profilo FHIR e versione vengono concordati per ciascun partner. I dati di base sui farmaci richiedono una fonte separata con licenza.
La rappresentazione mostra gruppi di collegamento. Ogni connessione produttiva a un partner riceve il proprio contratto, la propria mappatura e un collaudo.
Studio medico, farmacia e partner mediciMED ↔ M17
Ambito dei dati
Ricette, ordini e riscontri medici approvati.
Contratto e regola
Profilo FHIR e versione vengono concordati per ciascun partner. I dati di base sui farmaci richiedono una fonte separata con licenza.
Comunicazione HIN e CIPDOK ↔ M17
Ambito dei dati
Documenti autorizzati, consegna e riscontri esterni.
Contratto e regola
Consegna HIN e scambio di documenti CIP sono collegamenti separati con propri contratti con i partner e approvazioni.
Enti pagatori e trasmissione delle fattureKTR ↔ M17
Ambito dei dati
Fatture, garanzie di assunzione dei costi, conferme di ricezione e rifiuti.
Contratto e regola
Formati professionali del Forum Datenaustausch, partner di trasmissione e processi SHIP vengono concordati separatamente.
Contabilità finanziaria e sistema salariale incaricatoERP ↔ M17
Ambito dei dati
Prestazioni, dati finanziari, tempi effettivi e relativi riscontri autorizzati.
Contratto e regola
Contratti di esportazione versionati, ripetibilità e riconciliazione impediscono la doppia elaborazione. Le comunicazioni salariali restano al sistema salariale incaricato.
Questo modulo selezionabile secondo necessità fa parte di Oronela in fase di completamento. Funzioni, responsabilità e interfacce costituiscono l’ambito definito. La finalizzazione unisce le approvazioni professionali ai riscontri delle strutture di cura: i bisogni reali guidano gli ultimi miglioramenti.
Confronto con i requisiti dei moduli, il piano di implementazione e il codice attuale del sistema Oronela: 1° ottobre 2026. Requisiti del prodotto M17-01–M17-04 · M17-A–F. Le seguenti aree sono illustrate in questa pagina: