Nos documents de gouvernance, notre posture de conformité, notre technologie et nos statuts — ouverts à chaque membre, régulateur et chercheur souhaitant vérifier comment le tissu de confiance est géré.
Les décisions concernant la plateforme sont prises par un conseil élu, ratifiées par les membres et consignées dans des procès-verbaux que chacun peut lire.
Nous parlons d’« écosystème de confiance » parce que cela nomme les garanties — vérifié, fondé sur des standards, auditable — plutôt que le mécanisme. Mais une page de transparence se doit d’être claire sur le mécanisme.
La plateforme est une application cloud-native et serverless sur AWS qui résout les identifiants GS1 Digital Link et unifie l’EU Digital Product Passport et EPCIS 2.0. La confiance provient d’une piste d’audit inviolable et vérifiable par cryptographie — un historique chaîné par hachage de chaque changement, validé de manière indépendante par un journal d’audit externe — plutôt que d’une blockchain. L’approche antérieure Quorum / OpenDSU a été abandonnée. Il n’y a ni token ni cryptomonnaie, et la plateforme peut s’exploiter en SaaS managé ou être auto-hébergée dans votre propre cloud.
Lire l’architecture de référence →Minimisation des données par conception ; chiffrement avec des clés gérées par le client ; accès basé sur les rôles et le moindre privilège.
Système de management de la qualité documenté avec des SOPs couvrant le SDLC produit et la validation, la déviation, le contrôle documentaire ainsi que la gestion des identités et des accès.
Enregistrements et signatures électroniques, relatifs aux workflows cliniques (plateforme AstraEngage — à venir).
Le produit ePI (AstraLabel) est qualifié GMP pour une utilisation en production dans des environnements réglementés.
Patient-facing ePI is assessed against WCAG 2.2 international accessibility standards — text-to-speech, font scaling to 300%, and screen-reader support.
Full per-product control mappings are versioned in the document library.
Des canaux nommés — parce qu’une page de transparence qui se termine en cul-de-sac n’en est pas une.
Demandes GDPR et demandes de personnes concernées, traitées par le Data Protection Officer.