Pharma & GMP

HR für regulierte Pharma- und GMP-Umgebungen

Wenn FDA-Audits, GMP-Inspektionen und deutsche Behörden dieselben Daten prüfen, muss Ihre HR-Software die Audit-Fundamente aller drei Standards erfüllen — nicht einzelne Zertifikate versprechen.

Mock Dashboard

Was regulierte Betriebe brauchen

Nachvollziehbarkeit auf Datenbank-Ebene

Unveränderbare Protokolle, eindeutige Zuordnung zu Personen und Zeiten, Wiedergabe jeder Änderung. lumen.hr bringt dafür eine SHA-256-Hash-Chain auf Datenbank-Ebene — keine Schicht, die sich umgehen lässt.

  • Append-only Audit-Trail — keine Update-Rechte für irgendeine Rolle
  • DSGVO-konform implementiert nach Art. 17 (Pseudonymisierung)
  • Hosting ausschließlich in Deutschland auf Hetzner-Servern
  • Erfüllt die Audit-Fundamente von 21 CFR Part 11 (Electronic Records, Audit Trails, Access Controls)
Mock Dashboard

Hash-Chain in Aktion

Jede Änderung verkettet, jede Manipulation sichtbar

Demo einer SHA-256-Hash-Chain mit 4 Audit-Einträgen. Jeder Eintrag enthält einen Hash und den Hash des vorherigen Eintrags; eine Manipulation würde die Kette brechen.

Vier Demo-Audit-Einträge. Jeder enthält den SHA-256-Hash des vorherigen — eine geänderte Zeile bricht die Kette.

Häufige Fragen — Pharma-Kontext

Antworten für Qualität und Compliance

Was fragen uns Pharma- und GMP-Verantwortliche am häufigsten.

  • Ist lumen.hr 21 CFR Part 11 compliant?
    Die Audit-Fundamente von 21 CFR Part 11 — Electronic Records, Audit Trails, Access Controls — sind produktiv implementiert. Die finale Validierung für Ihren konkreten Anwendungsfall erfolgt projektspezifisch zusammen mit Ihrer Qualitätssicherung. lumen.hr liefert die technische Grundlage; das Compliance-Siegel tragen Sie.
  • Wie werden GMP-Audits unterstützt?
    Hash-Chain-Audit-Log mit Vorher-/Nachher-Snapshots, rollenabhängiger Auditor-Zugang ohne Bearbeitungsrechte, exportierbare Audit-Pfade im GxP-Kontext. lumen.hr ist für GMP-Umgebungen gebaut — die formale Zertifizierung Ihres Setups begleiten wir gemeinsam mit Ihrer QS.
  • Was passiert bei Löschanfragen nach DSGVO Art. 17?
    Die personenbezogenen Felder werden pseudonymisiert, während die rechtlich aufbewahrungspflichtigen Buchungen erhalten bleiben. Der Vorgang selbst ist revisionssicher dokumentiert — Zeitpunkt, Auslöser, Umfang. Beide Pflichten werden gleichzeitig erfüllt: DSGVO und handelsrechtliche Archivierung.
  • Welche Pharma-Kunden nutzen lumen.hr?
    [MARKETING] — Referenz-Namen werden ergänzt, sobald Pilot-Kunden freigeben. Für ein unverbindliches Gespräch mit unserem Team nutzen Sie bitte den Kontakt-Link oben.

Demo

Sprechen Sie mit uns über Ihre Compliance-Anforderungen

Wir zeigen Ihnen in einer Demo mit Auditor-Fokus, wie lumen.hr die Audit-Fundamente liefert und wo die Grenzen liegen. Defensive Ehrlichkeit statt Marketing-Versprechen.