Unsere Governance-Dokumente, Compliance-Haltung, Technologie und Satzung — offen für jedes Mitglied, jede Regulierungsbehörde und jede:n Forschende:n, die verifizieren möchten, wie das Vertrauensgewebe betrieben wird.
Entscheidungen über die Plattform werden von einem gewählten Vorstand getroffen, von der Mitgliedschaft ratifiziert und mit Protokollen festgehalten, die jeder lesen kann.
Wir sprechen von einem „Vertrauensökosystem“, weil es die Garantien benennt — verifiziert, standardbasiert, prüfbar — statt des Mechanismus. Doch eine Transparenzseite sollte den Mechanismus klar benennen.
Die Plattform ist eine cloud-native, serverlose Anwendung auf AWS, die GS1 Digital Link-Kennungen auflöst und den EU Digital Product Passport und EPCIS 2.0 vereint. Vertrauen entsteht durch einen kryptografisch verifizierbaren, manipulationssicheren Audit-Trail — eine hash-verkettete Historie jeder Änderung, unabhängig durch ein externes Audit-Log validiert — statt durch eine Blockchain. Der frühere Quorum-/OpenDSU-Ansatz wurde eingestellt. Es gibt keinen Token und keine Kryptowährung, und die Plattform kann als verwaltetes SaaS betrieben oder selbst in Ihrer eigenen Cloud gehostet werden.
Die Architekturreferenz lesen →Datenminimierung von Grund auf; Verschlüsselung mit kundenverwalteten Schlüsseln; rollenbasierter Zugriff nach dem Least-Privilege-Prinzip.
Dokumentiertes Qualitätsmanagementsystem mit SOPs für Produkt-SDLC & Validierung, Abweichung, Dokumenten- sowie Identitäts- und Zugriffsverwaltung.
Elektronische Aufzeichnungen und Signaturen, bezogen auf klinische Arbeitsabläufe (AstraEngage-Plattform — in Kürze).
Das ePI-Produkt (AstraLabel) ist GMP-qualifiziert für den produktiven Einsatz in regulierten Umgebungen.
Patient-facing ePI is assessed against WCAG 2.2 international accessibility standards — text-to-speech, font scaling to 300%, and screen-reader support.
Full per-product control mappings are versioned in the document library.
Benannte Kanäle — denn eine Transparenzseite, die in einer Sackgasse endet, ist keine.
GDPR-Anfragen & Anträge betroffener Personen, bearbeitet vom Datenschutzbeauftragten.
Koordinierte Offenlegung von Schwachstellen für die Open-Source-Codebasis.