Salta al contenuto principale

NMVO ITALIA

Onboarding NMVS Depositari e Grossisti - istruzioni operative

Onboarding Wholesaler - NMVO Italia

Onboarding al NMVS con ruolo di Wholesaler (Depositari e Grossisti)

La presente pagina offre una panoramica utile a guidare operativamente gli stakeholder interessati (Depositari e Grossisti) al fine di eseguire le attività necessarie all'accesso al National Medicines Verification System (NMVS) con il ruolo a loro dedicato (da qui in avanti identificati con il loro ruolo a sistema sul NMVS "Wholesaler"). Si segnala che la procedura dettagliata di onboarding con il dettaglio dei passaggi step-by-step è disponibile nel presente documento (SOP Training). L'onboarding al NMVS è previsto, per i soggetti interessati, dalla normativa UE (Direttiva 2011/62/UE e Reg. Delegato (UE) 2016/161) e italiana o (D.Lgs. 10/2025). Le informazioni richieste per il completamento del processo di onboarding riguardano principalmente le informazioni del soggetto interessato (magazzino / sede operativa fisica) e le modalità di connessione al NMVS; in questo contesto, NMVO Italia eseguirà un Legitimacy Check prima di abilitare l'accesso e richiederà l'accettazione dei Termini & Condizioni del NMVS.

Filiera farmaceutica - confezioni di medicinali in ambiente professionale
Chi deve effettuare l'onboarding

Grossisti e depositari autorizzati alla distribuzione di medicinali soggetti a prescrizione sono tenuti a connettersi a NMVS per eseguire operazioni previste dalla normativa di riferimento.

Distinzione importante: questa guida riguarda l'onboarding al NMVS. Si segnala che l'onboarding dei Titolari AIC ad NMVO Italia costituisce un processo distinto e obbligatorio come descritto nella pagina dedicata.
Modalità di connessione al NMVS

Per avviare le attività di onboarding al NMVS, occorre prima definire come sarà effettuato il collegamento al sistema: tramite il portale web (browser) oppure tramite un sistema esterno (WMS/ERP o altro software). A seconda della modalità di collegamento prescelta, gli utenti dovranno fornire informazioni differenti durante la compilazione del modulo di richiesta onboarding (approfondita più avanti). In caso di collegamento tramite sistema esterno (Opzione B) occorrerà prima completare il percorso nel portale Software Supplier di Arvato Systems con il relativo Baseline Testing in Sandbox.

Opzione A

Accesso diretto al portale tramite browser

Utilizzo del NMVS tramite browser (es. Chrome, Edge, ecc.). Non sarà richiesto di eseguire le attività previste nel portale Software Supplier di Arvato Systems: si può presentare direttamente la richiesta ufficiale di onboarding tramite il modulo dedicato (descritto più avanti).

Opzione B

Connessione tramite sistema esterno

Utilizzo di un software esterno (es. WMS, ERP o Sistema di Serializzazione Enterprise - L4) interfacciato con il NMVS. Prima di poter compilare il modulo di richiesta sarà necessario registrarsi ed eseguire il Baseline Testing nel Software Supplier Portal di Arvato Systems in ambiente Sandbox.

  • Software interno proprietario: l'azienda svolge in autonomia la registrazione, il self-training e il Baseline Testing nel portale Software Supplier di Arvato Systems.
  • Sistema di Serializzazione Enterprise (L4): l'azienda dovrà richiedere al fornitore di effettuare le attività previste nel portale Software Supplier di Arvato Systems e di produrre le relative evidenze del superamento dei test, assicurandosi che siano completati prima di avviare la richiesta tramite il modulo di onboarding.
Magazzino farmaceutico - scaffalature in ambiente di distribuzione autorizzata
CONCETTI PRINCIPALI
Tipologia di user
Client

Organizzazione

Per Client si intende la ragione sociale dell'azienda, non il singolo utente o il singolo magazzino della stessa. Ad ogni Client quindi potranno essere associati utenti di più magazzini (la differenziazione per location avviene per singolo utente Regular).

Admin

Amministratore

Gestisce la struttura utenti del proprio Client. Può creare in autonomia nuovi utenti e fornire loro la password temporanea di primo accesso, modificare le anagrafiche, convertire un Regular in Admin, nonché bloccare o sbloccare i propri utenti. È possibile prevedere 1 singolo Admin per Client oppure 1 Admin per sito logistico. L'utenza Admin deve obbligatoriamente essere assegnata in maniera nominativa.

Regular

Utente operativo

Esegue le operazioni sul NMVS (Verify, Dispense, Undo, ecc.). È associato a un magazzino specifico. Un utente Regular non può operare su magazzini diversi da quello a cui è assegnato. È obbligatorio almeno 1 Regular per ciascun magazzino dichiarato. L'utenza Regular deve obbligatoriamente essere assegnata in maniera nominativa.

Sub-user

Sub-user (sistema esterno)

Utenti reali dei sistemi esterni (WMS/ERP) che operano su NMVS tramite integrazione API. Non accedono direttamente al portale NMVS: le loro operazioni vengono tracciate attraverso il Regular del magazzino di riferimento, che resta indicato nell'audit trail del NMVS.

Caratteristiche ambienti
IQE

Ambiente IQE

Ambiente dedicato alle operazioni di integrazione, test e qualifica (Quality).

PRD

Ambiente PRD

Ambiente dedicato alle operazioni su confezioni reali e con valore legale su NMVS/EMVS, consentite solo dopo la qualifica in IQE.

Concetti principali del processo di onboarding
Baseline Testing

Test di integrazione Sandbox

Test eseguiti dal Software Supplier (o dal Wholesaler se gestisce internamente l'integrazione) in ambiente Sandbox per verificare che il sistema esterno si integri correttamente con NMVS prima dell'onboarding operativo. Solo per Opzione B. Il portale Sandbox è gestito da Arvato Systems: per supporto rivolgersi a helpdesk@nmvs.eu.

Modulo onboarding

Modulo di registrazione / richiesta onboarding

Modulo ufficiale con cui si richiede l'accesso a NMVS: raccoglie dati aziendali, facility (magazzino / sede operativa fisica), utenze e modalità di connessione. Durante la compilazione si accettano anche le Terms & Conditions di NMVO Italia. È il passaggio formale previsto per tutti, dopo eventuali prerequisiti tecnici (es. percorso Software Supplier e Baseline Testing con sistema esterno).

Legitimacy Check

Legitimacy Check

Controllo svolto da NMVO Italia dopo l'invio del modulo di richiesta, per verificare che il richiedente disponga delle autorizzazioni richieste e che i dati dichiarati siano coerenti, prima di procedere con l'abilitazione operativa al sistema.

Certificato PKI

Installazione del certificato

Per accedere al portale NMVS ogni utente deve installare un certificato PKI sul proprio browser. Il certificato è legato alla macchina su cui viene installato (non è portabile tra dispositivi) e va installato separatamente per IQE e per PRD. I sub-user che operano via API non richiedono un certificato dedicato: utilizzano il certificato del Regular del warehouse di riferimento. I certificati delle utenze Admin e Regular hanno una durata di due anni, al termine dei quali il sistema invierà in automatico la procedura per la rigenerazione degli stessi via email.

Pistola scanner
Configurazione pistola

Configurazione delle pistole scanner

Prima dei test in IQE/PRD è essenziale verificare la corretta configurazione delle pistole scanner: una lettura errata può alterare l'esito operativo di Verify, Dispense e Undo. NMVO Italia mette a disposizione uno strumento dedicato per controllare la lettura di GS1 DataMatrix e Bollino farmaceutico prima dell'onboarding operativo.

Il processo di onboarding in tre fasi

Qui di seguito sono presentate le fasi dell'onboarding NMVS: un percorso obbligatorio, da completare secondo le modalità e le tempistiche previste, che consente di ottenere in conclusione l'abilitazione operativa al sistema nazionale di verifica dei medicinali (NMVS), nel rispetto del quadro europeo e delle disposizioni applicabili in Italia.

Clicca sulla riga di ogni fase (o sulla freccia a destra) per aprire o chiudere il dettaglio: trovi il testo completo, i passi con le responsabilità e la tabella delle attività. Puoi avere più fasi aperte contemporaneamente.

Coordinamento preliminare con il Software Supplier: prima di avviare le attività di questa fase, coordinarsi con il proprio Software Supplier per verificare se il Baseline Testing sia già stato eseguito e per raccogliere le informazioni necessarie alla compilazione del modulo di onboarding (Fase 2).
  • Registrazione nel portale NMVS Software Supplier, self-training obbligatorio sulla documentazione tecnica ed esecuzione dei test di baseline in ambiente Sandbox.
  • Obiettivo: verificare che il sistema esterno si integri correttamente con NMVS prima dell'onboarding operativo.
  • Sandbox: ambiente gestito esclusivamente da Arvato Systems (non da NMVO Italia). Qualsiasi anomalia tecnica sul portale Sandbox – incluse operazioni come la creazione di utenti – va segnalata direttamente ad Arvato Systems.
Supporto portale Sandbox (Arvato Systems): per assistenza tecnica sul portale Sandbox scrivere a helpdesk@nmvs.eu oppure utilizzare il pulsante Support Request presente in fondo al portale Arvato Systems (sws-nmvs.eu/portal).
Step #AttivitàResponsabile
0 Baseline testing Software Supplier Wholesaler

Compilazione e invio del modulo ufficiale con i dati aziendali, le facility (magazzino / sede operativa fisica), le utenze richieste e la modalità di connessione. Durante la compilazione del modulo di richiesta verranno accettate anche le Terms & Conditions definite da NMVO Italia per l'uso da parte dei client del sistema NMVS e del collegamento con esso. Dopo l'invio, NMVO Italia avvierà un Legitimacy Check per verificare le autorizzazioni del richiedente.

Compila il modulo di richiesta onboarding ->
Step #AttivitàResponsabile
1 Onboarding request (form) Wholesaler
2 Legitimacy check NMVO

Testing controllato in ambiente IQE sotto coordinamento di NMVO Italia. Verifica delle principali operazioni (Verify, Dispense, Undo). Autorizzazione al passaggio in PRD e configurazione dell'ambiente definitivo.

Step #AttivitàResponsabile
Fase 3a — Configurazione dell'ambiente IQE
3Checklist di onboarding – Parte 1 iChecklist interna NMVO per verificare la completezza dei dati e delle configurazioni in ciascuna fase.NMVO
4Creazione del client nell'ambiente IQENMVO
5Controllo a quattro occhi (four-eyes) nell'ambiente IQE iDoppia verifica indipendente: due operatori NMVO diversi controllano la configurazione del client prima dell'attivazione.NMVO
6Accesso al portale web nell'ambiente IQEWholesaler
7Configurazione del sistema esterno nell'ambiente IQE Solo Opzione BWholesaler
Fase 3b — Test in ambiente IQE e approvazione
8Fornitura di Serial Number (SN) dedicati per i test in IQE (provisioning) iFornitura di Serial Number dedicati per eseguire i test funzionali in IQE.NMVO
9Test funzionali nell'ambiente IQEWholesaler
10Verifica ed esito dei test funzionali nell'ambiente IQENMVO
11Checklist di onboarding – Parte 2 e approvazione in ambiente IQE iChecklist interna NMVO per verificare la completezza dei dati e delle configurazioni in ciascuna fase.NMVO
Fase 3c — Configurazione dell'ambiente PRD e messa in esercizio (go-live)
12Creazione del client nell'ambiente PRD (produzione)NMVO
13Controllo a quattro occhi (four-eyes) nell'ambiente PRD iDoppia verifica indipendente: due operatori NMVO diversi controllano la configurazione del client prima dell'attivazione.NMVO
14Accesso al portale web nell'ambiente PRDWholesaler
15Configurazione del sistema esterno nell'ambiente PRD Solo Opzione BWholesaler
16Checklist di onboarding – Parte 3 e approvazione in ambiente PRD iChecklist interna NMVO per verificare la completezza dei dati e delle configurazioni in ciascuna fase.NMVO
Verifica digitale - operatore al computer in ambiente farmaceutico professionale
Gestione account, utenze e primo accesso - punti di attenzione frequenti

In questa sezione è possibile reperire chiarimenti utili alla compilazione del modulo di onboarding.

Sintesi operativa (descrizioni brevi anche in Concetti principali): IQE (Installation and Qualification Environment, anche INTE) è l'ambiente di integrazione, test e qualifica senza impatto operativo reale sulle confezioni. PRD (Production) è l'ambiente live: operazioni a valore legale, con accesso solo dopo esito positivo della qualifica in IQE.

Nell'onboarding, IQE serve per la prima configurazione e i test funzionali prima del go-live in PRD, dove ogni transazione modifica lo stato delle confezioni.

Credenziali e certificati sono distinti per ambiente: installare sempre il certificato corrispondente all'ambiente in uso.
Certificato obbligatorio: il certificato PKI è necessario per accedere al portale NMVS. È legato alla macchina su cui viene installato (non è portabile tra dispositivi diversi) e va installato separatamente per ciascun ambiente (IQE e PRD). I sub-user che operano via API non richiedono un certificato dedicato: utilizzano il certificato del Regular del warehouse di riferimento.
Dopo il completamento dell'onboarding, ogni utente riceve tre comunicazioni distinte:
  • Prima email automatica dal sistema NMVS con le informazioni di registrazione dell'utenza.
  • Seconda email automatica dal sistema NMVS con il link al portale per la registrazione e l'installazione dei certificati (flusso PKI).
  • Terza comunicazione (password temporanea): i primi utenti durante l'onboarding riceveranno via email la password temporanea; per i nuovi utenti creati successivamente dall'Admin, la password temporanea è impostata nel portale e va comunicata dall'Admin del client direttamente all'utente.
Ambiente IQE (integrazione/test)
PKI: apri https://portal-int-it.nmvs.eu/NMVS_GUI/#/pki
Portale: apri https://portal-int-it.nmvs.eu/NMVS_GUI
Ambiente PRD (produzione)
PKI: apri https://portal-prod-it.nmvs.eu/NMVS_GUI/#/pki
Portale: apri https://portal-prod-it.nmvs.eu/NMVS_GUI
Attenzione: nei passi riportati di seguito i link e gli esempi sono in versione IQE (portal-int-it). Per la produzione si utilizzano gli equivalenti PRD (portal-prod-it).
  1. 1Attendi tutte e tre le comunicazioni prima di procedere. La password temporanea arriva separatamente dalle due email automatiche.
  2. 2Accedi al link PKI (https://portal-int-it.nmvs.eu/NMVS_GUI/#/pki) e compila i campi manualmente — evita il copia-incolla dalla mail per non introdurre spazi nascosti.
  3. 3Selezionare AES 256 e cliccare su "Download Certificate". Copiare la chiave mostrata a schermo — sarà necessaria nel passo successivo.
  4. 4Apri il certificato scaricato e installalo nel browser (Edge, Chrome o Firefox) seguendo la procedura guidata. Quando richiesto, incolla la chiave copiata nel campo password.
  5. 5Chiudere e riaprire il browser. Accedere al portale NMVS, selezionare il certificato dal popup ed effettuare l'accesso con username e password temporanea ricevuta.
  6. 6Al primo accesso il sistema richiede il reset della password. La nuova password deve essere alfanumerica, contenere maiuscole, minuscole e almeno un carattere speciale, con lunghezza tra 8 e 60 caratteri.
Il sistema NMVS prevede due tipologie di utenza:

Admin — gestisce la configurazione e crea nuove utenze in autonomia. È possibile prevedere 1 Admin per l'intero client oppure 1 per sito.

Regular — esegue le operazioni su NMVS (verify, dispense, ecc.). Ogni Regular è associato a una facility specifica (magazzino / sede operativa fisica): è richiesto almeno 1 Regular per ciascun magazzino dichiarato. Questo requisito non è derogabile.

In seguito, se l'organizzazione apre un nuovo magazzino, non è necessario un nuovo modulo di onboarding: l'Admin crea in autonomia nel portale uno o più Regular con l'anagrafica del nuovo sito, senza dover contattare NMVO Italia.
Due ragioni principali:

Tracciabilità: ogni operazione eseguita su NMVS deve essere attribuibile a un'utenza identificata per quel sito specifico. Un singolo Regular a livello aziendale non garantisce la tracciabilità per warehouse.

Sub-user: se il sistema esterno gestisce sub-user (utenti reali del WMS/ERP che operano tramite NMVS), questi si agganciano al Regular del warehouse di riferimento. Senza un Regular per sito, la struttura non è configurabile correttamente.
I sub-user sono gli utenti reali dei sistemi esterni (WMS/ERP) che operano su NMVS tramite integrazione API. Non accedono direttamente al portale NMVS: le loro operazioni transitano attraverso il Regular del warehouse come entry point.

Non devono essere dichiarati individualmente nel modulo di onboarding.
Dipende dalle capacità del sistema esterno. Ci sono due scenari:

  • Il sistema esterno gestisce sub-user e li traccia nei log delle transazioni verso NMVS: 1 Regular per warehouse è sufficiente.
  • Il sistema esterno non gestisce sub-user: ogni operatore che esegue transazioni su NMVS ha bisogno del proprio Regular.

Cosa fare: verificare con il Software Supplier se il sistema gestisce sub-user e li include nei log inviati a NMVS, prima della compilazione del modulo.
L'anagrafica di ogni utente Regular include l'indirizzo del magazzino di riferimento. È sufficiente creare almeno un Regular per ciascun magazzino, con la relativa anagrafica.

Esempio — Wholesaler con 3 magazzini:
  • Almeno 1 Admin (a livello client o per sito)
  • Almeno 1 Regular con anagrafica magazzino 1
  • Almeno 1 Regular con anagrafica magazzino 2
  • Almeno 1 Regular con anagrafica magazzino 3
L'Admin del client può creare nuovi utenti in qualsiasi momento senza necessità di contattare NMVO Italia. La procedura avviene interamente tramite il portale NMVS.
Attenzione: in fase di creazione account è obbligatorio compilare tutta l'anagrafica utente (inclusi i campi di indirizzo del magazzino) prima del salvataggio.
  1. 1Accedere al portale NMVS con le credenziali Admin. Nel menu laterale selezionare End User Administration, quindi il tab User.
  2. 2Dalla panoramica utenti cliccare su + Create user. Si apre la maschera con 4 tab: Details, Software, IT contact, Roles.
  3. 3 Compila il tab Details:
    Tab: Details
    Client IDPrecompilato — non modificabile.*
    Client ID / User IDCompletare con lo User ID: 4-20 caratteri, solo alfanumerici e trattino. Convenzione consigliata: cognome + iniziale nome (es. ROSSIP).*Non modificabile dopo il salvataggio.
    Last nameCognome dell'utente.*
    First nameNome dell'utente.
    Organisation nameCampo libero per indicare la business unit o il nome del magazzino.
    EmailIndirizzo per comunicazioni di sistema.*
    Street / Zip / City / CountryAnagrafica del magazzino di riferimento. Deve essere sempre compilato per garantire la tracciabilità per warehouse.
    Password / Password (repeat)Password temporanea impostata dall'Admin. Da comunicare manualmente all'utente.*
    Lasciare spuntate le checkbox pre-selezionate: Create client certificate e Password change required.
  4. 4Passare al tab Roles. Selezionare il tipo di ruolo dal menu a tendina, poi selezionare il ruolo specifico dalla lista (es. Wholesaler/Regular).
  5. 5Cliccare Save. Il sistema avvia automaticamente la richiesta del certificato client.
  6. 6Comunicare la password temporanea al nuovo utente per completare la registrazione.
Attenzione: la parte User ID del campo "Client ID / User ID" non può essere modificata dopo il salvataggio. Verificarla con attenzione prima di cliccare Save.
Sì. Anche in presenza di integrazione tramite sistema esterno, l'accesso diretto al portale NMVS (GUI) può essere mantenuto come canale operativo alternativo o di supporto, ad esempio per operazioni manuali di emergenza, gestione degli alert o operazioni di Undo non eseguibili via web service.
Il passaggio in IQE prevede un set limitato di test controllati, coordinati da NMVO Italia, per validare le transazioni operative più rilevanti.

In questa fase vengono forniti Serial Number (SN) dedicati per eseguire pochi test mirati su Verify, Dispense e Undo.

I dettagli (piano di test, tempistiche e istruzioni operative) vengono forniti dal team di onboarding.
Prima di eseguire i test IQE/PRD, è necessario verificare la corretta configurazione delle pistole scanner.

NMVO Italia mette a disposizione uno strumento dedicato: Strumento verifica pistole scanner.

Procedura consigliata:
  • verificare che lo scanner sia configurato dal tecnico di riferimento e collegato al PC;
  • selezionare il test (es. GS1 DataMatrix) e leggere il codice mostrato a schermo;
  • usare il pulsante Confronta per ottenere esito positivo/negativo;
  • in caso di esito negativo, eseguire anche i test aggiuntivi (Inverso, CapsLock, separatore GS, Bollino).
Nota: lo strumento è di supporto operativo e non sostituisce la validazione finale della configurazione.
Durante il testing in IQE (e successivamente in PRD) è possibile incontrare alert o errori che indicano un'operazione non consentita sullo stato corrente della confezione.

Dispensing di un farmaco già dispensato: se si tenta di eseguire un Dispense (G120) su una confezione già nello stato INACTIVE/supplied, il sistema restituisce un alert.

Destroy di un farmaco già distrutto: se si tenta di eseguire un Destroy (G130) su una confezione già nello stato DESTROYED, il sistema restituisce un errore. Lo stato DESTROYED è irreversibile.

Nota: questi alert sono attesi durante il Pilot e servono a validare che il sistema si comporti correttamente.
La Verify (G110) non modifica lo stato della confezione, che resta invariato (es. ACTIVE). Tuttavia l'operazione viene registrata nei log di sistema ed è quindi tracciabile.
Regola vincolante: il personale del client con onboarding completato può eseguire transazioni su prodotto serializzato solo da terminali, postazioni e scanner connessi e loggati con utenza registrata su NMVS Italia, utilizzando il relativo certificato.

Le operazioni possono essere effettuate:
  • direttamente con account Regular;
  • indirettamente tramite sub-user, ma sempre collegati a un account Regular registrato e riconosciuto sul portale italiano.
Distribuzione farmaceutica - operatori in centro di distribuzione autorizzato
Operazioni principali disponibili per i Wholesaler

Le operazioni eseguibili su NMVS (via portale GUI o tramite sistema esterno) che riguardano tipicamente l'attività di un Wholesaler.

Operazione Codice Descrizione
Verify single packG110Verifica lo stato di una confezione tramite i quattro identificativi univoci (PC, SN, Lotto, Scadenza) senza cambiarne lo stato nel sistema.
Dispense single packG120Registra la fornitura di una confezione, che passa allo stato INACTIVE/supplied. La confezione non è più dispensabile da quel momento.
Undo dispenseG121Annulla un dispensing precedente, riportando la confezione ad ACTIVE. Deve essere eseguito dallo stesso utente entro 10 giorni (240 ore).
Destroy single packG130Imposta la confezione come DESTROYED per pacchi danneggiati o non dispensabili.
irreversibile
Export / Undo exportG140/G141Registra l'esportazione extra-UE di una confezione. Lo storno riporta la confezione ad ACTIVE entro 10 giorni.
Sample / Undo sampleG150/G151Contrassegna una confezione come campione per le autorità. Undo possibile entro 10 giorni.
Free sample / Undo free sampleG160/G161Contrassegna una confezione come campione gratuito. Undo possibile entro 10 giorni.
Lock / Undo lockG170/G171Blocca temporaneamente una confezione impedendone il dispensing. Lo sblocco non ha il limite dei 10 giorni.
Stolen single packG180Segnala una confezione come rubata.
irreversibile

Le operazioni Bulk (multi-confezione) sono disponibili esclusivamente via web service. Le istruzioni complete sono dettagliate nel documento operativo.

Per le istruzioni operative complete, la procedura di registrazione al portale e i dettagli di integrazione API, scarica il documento di training.

Scarica NMVOItalia-DOC-015 ->

Supporto per escalation: contatta nmvs_account_setup@nmvo-italia.it solo se, dopo aver letto questa pagina e il documento di training, resta un dubbio specifico sull'onboarding NMVS che qui non è affrontato.

it_IT