Data Lifecycle
Defines stages from collection through archival, including responsibilities, timing for source verification, rules for derived variables, and expected formats for datasets submitted to regulators (CDISC or equivalent).
Adhering to the Good Clinical Data Management Practices Draft Guidance improves data quality, reduces regulatory risk, and supports reliable analysis for safety and efficacy decisions. It clarifies expectations for electronic records and audit trails consistent with ESIGN and UETA principles for admissible electronic evidence.
Typical users include sponsors, CROs, clinical data managers, biostatisticians, and regulatory affairs professionals responsible for trial data integrity.
Defines stages from collection through archival, including responsibilities, timing for source verification, rules for derived variables, and expected formats for datasets submitted to regulators (CDISC or equivalent).
Guidance on CRF layout, standard controlled vocabularies, mandatory fields, skip logic, and versioning controls to ensure consistent data capture across sites and EDC systems sponsors.
Specifies automated edit checks, cross-form reconciliation, source data verification sampling plans, and procedures for documenting and resolving discrepancies with audit trail entries and sign-off records.
Describes role-based access, segregation of duties, system configuration control, backup schedules, and password and session management to protect data integrity and availability encryption in transit and at rest.
Requires tamper-evident audit logs capturing user actions, timestamps, IP addresses, field-level changes, and retention policies sufficient for regulatory inspection and reconstruction with exportable reports on demand.
Specifies formats, dataset structure, metadata mapping, and validation checks for regulator-ready exports, including study metadata and reproducible derivation logic for analysis datasets and a manifest of datasets and checksums.
| Field | Configuration |
|---|---|
| Authentication method and required verifier strength | Email OTP, SMS code, or KBA per risk |
| Field validation rules and error messaging | Edit checks, range checks, mandatory flags, custom messages |
| Routing, signer order, and escalation steps | Sequential signers, conditional routing, and notification windows |
| Archive retention and export configuration settings | Automated exports, retention schedule, checksum generation, and backups |
Electronic submissions require platform features that preserve integrity, authentication, and retrievability for audits and support export in regulator-preferred formats.
Platforms should support configurable authentication methods, detailed immutable audit logs, role-based access controls, encryption in transit and at rest, exportable compliance reports, and the ability to execute a Business Associate Agreement (BAA) for HIPAA-covered workflows.
Record in MM/DD/YYYY format at point of entry.
Set target relative to last patient last visit and analysis plan.
Keep full audit trails per retention schedule and inspections.
Define SLA for query resolution, typically 7–30 calendar days.
Coordinate timing with regulatory filing plans and any pre-specified lock dates.