Nuestros documentos de gobernanza, postura de cumplimiento, tecnología y estatutos — abiertos a cada miembro, regulador e investigador que desee verificar cómo se gestiona el tejido de confianza.
Las decisiones sobre la plataforma las toma una junta elegida, son ratificadas por la membresía y se registran con actas que cualquiera puede leer.
Hablamos de un "ecosistema de confianza" porque nombra las garantías — verificada, basada en estándares, auditable — más que el mecanismo. Pero una página de transparencia debería ser clara sobre el mecanismo.
La plataforma es una aplicación serverless nativa en la nube sobre AWS que resuelve identificadores GS1 Digital Link y unifica el EU Digital Product Passport y EPCIS 2.0. La confianza proviene de un registro de auditoría verificable criptográficamente y a prueba de manipulaciones — un historial encadenado por hash de cada cambio, validado de forma independiente por un registro de auditoría externo — y no de un blockchain. El anterior enfoque de Quorum / OpenDSU ha sido retirado. No hay token ni criptomoneda, y la plataforma puede ejecutarse como SaaS gestionado o autoalojarse en su propia nube.
Leer la referencia de arquitectura →Minimización de datos por diseño; cifrado con claves gestionadas por el cliente; acceso basado en roles y de mínimo privilegio.
Sistema de Gestión de Calidad documentado con SOPs que abarcan el SDLC y validación de producto, desviaciones, control documental, y gestión de identidad y acceso.
Registros y firmas electrónicos, relativos a flujos de trabajo clínicos (plataforma AstraEngage — próximamente).
El producto ePI (AstraLabel) está cualificado GMP para uso en producción en entornos regulados.
Patient-facing ePI is assessed against WCAG 2.2 international accessibility standards — text-to-speech, font scaling to 300%, and screen-reader support.
Full per-product control mappings are versioned in the document library.
Canales con nombre — porque una página de transparencia que termina en un callejón sin salida no lo es.
Consultas de GDPR y solicitudes de los interesados, gestionadas por el Delegado de Protección de Datos.
Divulgación coordinada de vulnerabilidades para la base de código de código abierto.