PharmaLedger.org
Reservar una consulta
Trust Center y Operaciones

Transparencia, por diseño.

Nuestros documentos de gobernanza, postura de cumplimiento, tecnología y estatutos — abiertos a cada miembro, regulador e investigador que desee verificar cómo se gestiona el tejido de confianza.

Estado de la plataforma

Verificable por arquitectura.

All Systems Operational
AWS
Plataforma nativa en la nube y serverless
SaaS multi-tenant o autoalojado
Encadenado por hash
Registro de auditoría a prueba de manipulaciones, validado de forma independiente
Código abierto
GitHub: pharmaledgerassoc
GxP
Sistema de gestión de calidad cualificado
Cómo se gestiona la plataforma
PTP Production LWAoperational
PTP Production Resolver Cacheoperational
PTP Production Backend APIoperational
PTP Production Portaloperational
PTP Production SSOoperational
PTP VAL - LWAoperational
PTP VAL - Frontend portaloperational
PTP VAL - Backend API healthoperational
PTP VAL - Cache gateway healthoperational
pharmaledger.orgoperational
Updated 21 Jul, 19:15 UTCFull status & history →
Gobernanza

Una red neutral y gobernada por sus miembros.

Las decisiones sobre la plataforma las toma una junta elegida, son ratificadas por la membresía y se registran con actas que cualquiera puede leer.

Estructura
Gobernada por los miembros

Asociación sin ánimo de lucro, con sede en Zurich

Integridad
Registro de auditoría a prueba de manipulaciones

Historial encadenado por hash, validado de forma independiente

Sin token
Sin token, sin criptomoneda

Una plataforma en la nube, no un blockchain ni una cadena pública

Código
Código abierto

Publicado en GitHub: pharmaledgerassoc

Gobernanza e hitos
Adoptado
Estatutos de la Asociación
Carta, reglas de votación y niveles de membresía
Publicado
Adoptado
Políticas antimonopolio y de PI / código abierto
Salvaguardas de competencia entre miembros · marco de contribución
En vigor
Adoptado
SOPs del Sistema de Gestión de Calidad
SDLC y validación de producto, desviaciones, control documental
En vigor
Cualificado
Cualificación del producto ePI y lanzamiento de AstraLabel
Información electrónica de producto cualificada GMP
Entregado
La tecnología, dicho con claridad

Sí — es una plataforma nativa en la nube, no un blockchain.

Hablamos de un "ecosistema de confianza" porque nombra las garantías — verificada, basada en estándares, auditable — más que el mecanismo. Pero una página de transparencia debería ser clara sobre el mecanismo.

La plataforma es una aplicación serverless nativa en la nube sobre AWS que resuelve identificadores GS1 Digital Link y unifica el EU Digital Product Passport y EPCIS 2.0. La confianza proviene de un registro de auditoría verificable criptográficamente y a prueba de manipulaciones — un historial encadenado por hash de cada cambio, validado de forma independiente por un registro de auditoría externo — y no de un blockchain. El anterior enfoque de Quorum / OpenDSU ha sido retirado. No hay token ni criptomoneda, y la plataforma puede ejecutarse como SaaS gestionado o autoalojarse en su propia nube.

Leer la referencia de arquitectura
Plataforma

Nativa en la nube, serverless sobre AWS. SaaS multi-tenant o autoalojado.

Integridad

Registro de auditoría a prueba de manipulaciones: historial encadenado por hash, validado de forma independiente.

Estándares

GS1 Digital Link, EU Digital Product Passport, EPCIS 2.0, HL7 FHIR.

Código

Código abierto. Publicado en GitHub: pharmaledgerassoc.

Cumplimiento

Diseñado para entornos regulados.

EU
GDPR

Minimización de datos por diseño; cifrado con claves gestionadas por el cliente; acceso basado en roles y de mínimo privilegio.

GxP
Marco de calidad GxP

Sistema de Gestión de Calidad documentado con SOPs que abarcan el SDLC y validación de producto, desviaciones, control documental, y gestión de identidad y acceso.

21
21 CFR Part 11

Registros y firmas electrónicos, relativos a flujos de trabajo clínicos (plataforma AstraEngage — próximamente).

GMP
Cualificado GMP

El producto ePI (AstraLabel) está cualificado GMP para uso en producción en entornos regulados.

A11Y
Accessibility (WCAG 2.2)

Patient-facing ePI is assessed against WCAG 2.2 international accessibility standards — text-to-speech, font scaling to 300%, and screen-reader support.

Normativa
AstraLabel
AstraTrace
AstraEngage
GDPR
✓ Conforme
✓ Conforme
✓ Conforme
EU IDMP · FHIR
✓ Alineado
DSCSA · FMD
Diseñado para dar soporte
21 CFR Part 11
Próximamente
GxP
✓ En alcance
✓ En alcance
✓ En alcance

Full per-product control mappings are versioned in the document library.

Biblioteca de documentos

Estatutos, políticas y arquitectura, en texto claro.

PDF
Estatutos de la Asociación
Carta · Reglas de votación · Niveles de membresía
VigentePDFDownload
PDF
Política de Cumplimiento Antimonopolio
Salvaguardas de competencia entre miembros
VigentePDFDownload
PDF
Política de Propiedad Intelectual y Código Abierto
Marco de contribución de código abierto
VigentePDFDownload
PDF
Marco de GDPR y Privacidad de Datos
Minimización de datos por arquitectura · almacenamiento controlado por el miembro
VigentePDFDownload
MD
Referencia de Arquitectura
Plataforma nativa en la nube · GS1 Digital Link · EPCIS 2.0 · registro de auditoría verificable
VigenteDocsDownload
PDF
SOPs del Sistema de Gestión de Calidad
SDLC y validación de producto · desviaciones · control documental
VigentePDFDownload
PDF
SOP de Gestión de Identidad y Acceso
Controles de identidad y acceso de miembros
VigentePDFDownload
PDF
SOPs de Continuidad de Negocio y Seguridad Técnica
Continuidad de negocio · gestión de seguridad técnica
VigentePDFDownload
PDF
Referencia de Conformidad con Estándares
GS1 Digital Link y 2D DataMatrix · EU IDMP · HL7 FHIR
VigentePDFDownload
PDF
Kit de Solicitud de Membresía e Incorporación
Para posibles miembros
VigentePDFDownload
Explorar todos los documentos
Contacto

A quién preguntar.

Canales con nombre — porque una página de transparencia que termina en un callejón sin salida no lo es.

Protección de datos

Consultas de GDPR y solicitudes de los interesados, gestionadas por el Delegado de Protección de Datos.

Reguladores

Canal de enlace para agencias y consultas regulatorias.

Seguridad

Divulgación coordinada de vulnerabilidades para la base de código de código abierto.

Investigación y prensa

Acceso académico, citas, entrevistas y todo lo demás.