QA & Compliance Framework

Das Compliance-Framework hinter PestDeskPro

Wie revisionssichere Audits, lückenloser Audit-Trail und strukturiertes Abweichungsmanagement in der Praxis funktionieren — für Auditoren, QM-Leiter und Compliance-Verantwortliche.

HACCPIFS FoodBRC/BRCGSGMPISO 22000GxP
Audit-Trail System

Unveränderlicher Audit-Trail nach GxP/GMP

Jede Änderung an einem Inspektionsdatensatz wird automatisch und manipulationssicher protokolliert. Das System speichert den vollständigen Zustand vor und nach jeder Änderung — inklusive Server-Timestamp und Benutzer-ID.

  • Server-seitige Zeitstempel: Nicht vom Client manipulierbar
  • Wer, Wann, Was: Vollständige Änderungshistorie mit Benutzer-Identität
  • Zustandsvergleich: Vorher/Nachher-Zustände gespeichert
  • Create-only Logs: Einträge können nicht geändert oder gelöscht werden
  • GxP/GMP-konform: Erfüllt regulatorische Anforderungen regulierter Branchen

// Audit-Log Eintrag (automatisch)

{

"action": "INSPECTION_COMPLETED",

"actor_id": "user_abc123",

"timestamp": "2025-06-19T10:34:12Z",

"source": "SERVER",

"before": { "status": "draft" },

"after": { "status": "completed", "is_locked": true }

}

Abweichungsmanagement

Strukturiertes Abweichungsmanagement mit Eskalationsstufen

Jede Abweichung wird mit Schweregrad, Beschreibung und Korrekturmaßnahme erfasst. Das System erzwingt vollständige Dokumentation — ein Abschluss ohne Begründung ist nicht möglich.

Minor

Geringe Abweichung ohne unmittelbares Risiko. Dokumentation erforderlich, Korrekturmaßnahme empfohlen.

Major

Wesentliche Abweichung mit Korrekturmaßnahme-Pflicht. Fälligkeitsdatum und Verantwortlicher werden festgelegt.

Critical

Kritische Abweichung mit sofortigem Handlungsbedarf. Eskalations-Workflow wird automatisch ausgelöst.

Abweichungs-Workflow

Abweichung erfasstSchweregrad festgelegtBeschreibung PflichtKorrekturmaßnahme (bei Major/Critical)Verantwortlicher + FälligkeitStatus: open → in_progress → resolvedFreigabe
1

Inspektion durchführen

Techniker / QS

Techniker oder QS-Verantwortlicher führt die Prüfung durch. Alle Pflichtpunkte müssen bewertet sein.

2

Validierung (Server-seitig)

System

Automatische Prüfung: Vollständigkeit, Begründungen bei Abweichungen, Korrekturmaßnahmen bei Major/Critical.

3

Inspektion abschließen

QS-Verantwortlicher

Status wechselt auf "completed". Datensatz wird read-only gesperrt. Audit-Log-Eintrag wird erstellt.

4

Freigabe / Genehmigung

Auditor / Manager

Auditor oder Manager prüft und genehmigt. Ablehnung mit Begründung möglich. Vollständiger Nachweis gespeichert.

Freigabe-Workflow

Mehrstufiger Genehmigungsprozess mit Rollenmodell

Keine Inspektion kann ohne vollständige Dokumentation abgeschlossen werden. Das System erzwingt jeden Schritt — von der Abweichungsbegründung bis zur finalen Freigabe. Jede Entscheidung ist dauerhaft und revisionssicher gespeichert.

✓ Unterstützt Unternehmen bei der Umsetzung dokumentierter Prüf-, Freigabe- und Nachweisprozesse gemäß den Anforderungen von IFS Food 8, BRCGS und ISO 22000.

Rollenmodell & Zugriffskontrolle

Granulare Zugriffsrechte nach Funktion

Jeder Nutzer sieht und kann nur das, was seiner Rolle entspricht. Freigaben können nur durch autorisierte Personen erteilt werden.

Techniker

  • Inspektion durchführen
  • Prüfpunkte bewerten
  • Abweichungen dokumentieren
  • Fotos anhängen
  • Freigabe erteilen
  • Audit-Trail einsehen

QS-Verantwortlicher

  • Inspektionen erstellen
  • Vorlagen verwalten
  • Abweichungen nachverfolgen
  • Korrekturmaßnahmen anlegen
  • Reports anfordern
  • Systemweite Freigabe

Auditor / Manager

  • Inspektionen freigeben
  • Audit-Trail einsehen
  • Reports generieren
  • Systemübersicht
  • Externe Audit-Zugänge
Audit-Readiness Score

Automatische Audit-Readiness-Bewertung

PestDeskPro bewertet automatisch die Vollständigkeit von Dokumentationen, Pflichtfeldern, Maßnahmen und Nachweisen. Unternehmen erkennen vor dem Audit, welche Bereiche noch Optimierungspotenzial besitzen — mit priorisiertem Handlungsplan.

  • Dokumentations-Status: Vollständigkeit aller erforderlichen Nachweise pro Standort
  • Pflichtfeld-Abdeckung: Prozentsatz richtig ausgefüllter Inspektionsfelder
  • Maßnahmen-Status: Offene Korrekturmaßnahmen vs. abgeschlossene
  • Audit-Gap-Analyse: Abweichungen zu Standards mit Empfehlungen
  • Trend & Prognose: Entwicklung der Audit-Readiness über Zeit

Audit Readiness Score

87%

Gut vorbereitet

Dokumentation92%
Pflichtfelder85%
Maßnahmen78%
Externer Auditorenzugang

QR-Code basierter Auditor-Zugang — Zero Trust für externe Prüfer

Auditoren können ausgewählte Nachweise direkt über QR-Code einsehen — ohne Benutzerkonto und ohne Zugriff auf interne Daten.

Read-only Ansicht

Auditoren sehen nur die genehmigten Inspektionsdaten. Keine Bearbeitungsmöglichkeiten.

Zeitlich begrenzte Freigabe

Links verfallen automatisch nach konfigurierter Zeit. Zeitstempel bei jeder Ansicht protokolliert.

Vollständige Historie

Auditoren sehen alle Audit-Trails, Genehmigungen und Änderungen im Nachweis.

Keine Manipulationsmöglichkeit

Alle Daten sind server-seitig geschützt. Offlineversuche werden nicht synchronisiert.

💡 Besonders wertvoll für:

  • ✓ IFS Food 8 / BRCGS Audits
  • ✓ Externe Hygiene-Kontrollen
  • ✓ Gesundheitsamt-Inspektionen
  • ✓ Sichere Audit-Trail-Vorlage
  • ✓ Compliance-Nachweise ohne Konto-Verwaltung
  • ✓ DSGVO-konform (Datensparsamkeit)

Identifikation

Abweichung wird während Inspektion erkannt und dokumentiert.

Root-Cause-Analyse

Ursachen werden dokumentiert und klassifiziert (Major, Minor, Critical).

Maßnahmen-Planung

Konkrete Korrektur- und Vorbeugemaßnahmen werden definiert.

Verantwortlichkeit

Zuständiger wird benannt, Fälligkeit gesetzt, Status nachverfolgt.

Umsetzung & Verifizierung

Maßnahmen werden dokumentiert, Umsetzung verifiziert, Fotos/Belege hochgeladen.

Effektivitäts-Kontrolle

Follow-up Audit prüft, ob Maßnahme nachhaltig wirkt (CAPA-Zyklus).

Corrective Action Management

Strukturiertes CAPA-Managemen für Korrekturmaßnahmen

Corrective Actions (CAPA) sind nicht nur ein Audit-Thema — sie sind ein strategisches Compliance-Instrument. PestDeskPro verwaltet den gesamten Lebenszyklus: von der Identifikation über die Umsetzung bis zur Effektivitätskontrolle.

  • Zielgerichtete Maßnahmen mit messbaren Erfolgen
  • Automatisierte Follow-up-Audits
  • Trends & Effektivitäts-Reports
Revisionssicherheit

Technische Sicherheitsmechanismen

  • Immutable Audit-Logs

    Einträge können ausschließlich erstellt, nie geändert oder gelöscht werden.

  • Server-Timestamps

    Alle Zeitstempel werden serverseitig gesetzt — keine clientseitige Manipulation möglich.

  • Mandantenfähige Datenisolierung

    Vollständige Datentrennung zwischen Unternehmen auf Datenbankebene.

  • Digitale Signaturen

    Kryptografische Sicherung kritischer Dokumente und Freigaben.

KPI-Integration

Automatisches Compliance-Reporting

  • Compliance-Rate je Standort

    Automatische Berechnung der Bestehensquote pro Standort und Zeitraum.

  • Abweichungsquote & Trends

    Entwicklung der Abweichungen über Zeit — für Management-Berichte.

  • Offene Maßnahmen-Tracking

    Alle offenen Korrekturmaßnahmen mit Fälligkeit auf einen Blick.

  • Audit-Export

    Auditfähige PDF-Berichte mit vollständigem Nachweis auf Knopfdruck.

Unterstützte Standards & Normen

HACCP

Hazard Analysis Critical Control Points — Lebensmittelhygiene

IFS Food 8

International Featured Standards — Lebensmittelhandel

BRC/BRCGS

British Retail Consortium — Lebensmittelsicherheit

ISO 22000

Managementsystem für Lebensmittelsicherheit

GMP

Good Manufacturing Practice — Pharma & Lebensmittel

GxP

Good Practice Standards — regulierte Branchen