STU
STU
See The Unseen
Conformità incorporata

Audit trail, ruoli, firme.
Nei fondamenti, non a check-list.

La conformità non è un livello aggiunto a fine progetto. È nei fondamenti dell'architettura: ogni operazione tracciata, ogni transizione autorizzata, ogni risultato risalibile fino al cromatogramma originale.

ISO 17025

Audit trail nativo. Ogni operazione registrata con utente, data, ora e diff dei campi modificati. Riproducibilità verificabile su ogni run.

GDPR

Hosting esclusivamente europeo. Nessun trasferimento extra-UE. RBAC e separazione dei ruoli. Dati e librerie nel perimetro del cliente.

Pharma · GxP

Firma elettronica conforme a EMA Annex 11 e FDA 21 CFR Part 11. Gestione deviazioni e separazione dei ruoli.

Difesa · Air-gap

Librerie classificabili per clearance. Codice sorgente auditabile e in escrow. Deploy completamente isolato senza comunicazioni esterne.

NIS2 · DORA

Cybersecurity gestita dal partner tecnologico Elite Software House: threat model, controlli, patch policy, ISO 27001.

Sovranità del dato

Codice in escrow per ogni installazione on-prem. In caso di cambio fornitore, i dati e le librerie escono con il cliente. Nessun lock-in tecnico o contrattuale.

Sovranità del dato

I dati del cliente sono del cliente.

Le librerie analitiche, i metodi configurati e i risultati restano nel perimetro del cliente. In caso di cambio fornitore, escono con il cliente — nessun lock-in contrattuale o tecnico. Per contesti classificati, il deploy è completamente isolato.

  • Codice sorgente in escrow
    Per ogni installazione on-premise. Auditabile e trasferibile in caso di evento sul fornitore.
  • Audit trail nativo
    Append-only su database. Ogni operazione registrata con utente, data, ora, diff dei campi.
  • Hosting esclusivamente UE
    Per la modalità SaaS. Nessun trasferimento extra-UE. Backup separati per cliente.
  • Firma elettronica con meaning attribution
    Doppio fattore al momento della firma. Manifestazione della firma sul Rapporto di Prova.
  • Roadmap CSV e GAMP 5
    Validation Master Plan, IQ/OQ/PQ, categorizzazione moduli, change control. Compliance pack consegnabile in onboarding.
Pacchetto compliance

Validation pack consegnabile in onboarding.

VMP, URS template, IQ/OQ/PQ, GAMP 5 categorization, AI model cards, data integrity policy ALCOA+, SOP audit trail review. Documenti che servono per passare un audit, predisposti dal team scientifico e dal partner tecnologico prima del go-live.