prywatność · client-side by design

Nie mamy serwera, który mógłby zobaczyć Twoje wyniki.

To nie obietnica. To architektura: LabKarta jest statyczną stroną HTML/JS/CSS, która wykonuje całą pracę na Twoim dokumencie — odczyt, rozpoznanie tekstu, dopasowanie badań i złożenie karty — w Twojej przeglądarce. Nie istnieje miejsce, na którym moglibyśmy zapisywać lub przetwarzać Twoje pliki.

Co się dzieje z Twoim plikiem

Jedyny moment, w którym coś wychodzi na zewnątrz: podpis karty

Gotowa karta jest podpisywana kryptograficznie po naszej stronie — dzięki temu Apple Zdrowie może potwierdzić, że wyszła z LabKarty. Do podpisu wystarczy cyfrowy odcisk karty: nieodwracalny ciąg 43 znaków, wyliczony z jej treści. Ma dokładnie tyle samo znaków niezależnie od tego, czy karta zawiera jeden wynik, czy sto — bo nie przenosi żadnych wartości, nazw badań, danych pacjenta ani dat. Wystarcza do podpisu kryptograficznego karty przed jej wygenerowaniem. To jedyne, co opuszcza Twoją przeglądarkę.

Jeśli w tym momencie nie masz połączenia — na przykład celowo odłączyłeś internet po wejściu na stronę — LabKarta zaproponuje podpisanie karty lokalnie, kluczem jednorazowym wygenerowanym w Twojej przeglądarce. Wtedy nie wychodzi na zewnątrz nic, nawet ten odcisk. Karta zadziała tak samo (wyniki, jednostki, wykresy trendu), różnica jest jedna: Apple Zdrowie nie pokaże przy niej odznaki „Zweryfikowano”, bo wydawca będzie dla niego nieznany. Podpis lokalny nigdy nie włącza się sam — zawsze pyta.

Co strona pobiera z zewnątrz

Fonty, style, skrypty i słownik badań leżą na naszym hostingu — żadnego Google Fonts, żadnego CDN-u z bibliotekami. Możesz to sprawdzić sam w narzędziach deweloperskich przeglądarki, w zakładce „Sieć”. Są dokładnie dwa wyjątki i oba są tam widoczne:

Statystyki strony

W pamięci lokalnej przeglądarki zapisujemy dokładnie jedną rzecz: informację, że zamknąłeś podpowiedź „Dodaj do ekranu głównego” — żeby nie pokazywać jej w kółko. Żadne wyniki, daty ani dane osobowe tam nie trafiają i nic z tej pamięci nie jest nigdzie wysyłane.

Przyciski „Wesprzyj” i „Wesprzyj projekt” to zwykłe linki — nie ma tu żadnego formularza płatności ani skryptu operatora. Dopóki ich nie klikniesz, Twoja przeglądarka w ogóle nie łączy się ze Stripe. Po kliknięciu trafiasz na jego stronę płatności, która ma własną politykę prywatności i własne cookies; przekazujemy jej wyłącznie identyfikator zbiórki — nic o Tobie ani o Twoich wynikach. Danych karty płatniczej nie widzimy w żadnym momencie.

Twoje prawa (RODO)

Ponieważ nie zbieramy Twoich danych zdrowotnych — nie mamy ich do udostępniania, poprawiania ani usuwania. Jesteś administratorem własnych wyników od momentu, gdy wyeksportujesz kartę SHC na dysk.

W zakresie technicznych logów IP (przetwarzania niezbędnego do świadczenia usługi hostingu): administratorem jest właściciel domeny labkarta.pl.

Kontakt: labcard_io@icloud.com.

Disclaimer

LabKarta jest projektem hobbystycznym, a nie wyrobem medycznym ani usługą medyczną. Nie posiada certyfikacji, nie podlega nadzorowi medycznemu i nie jest przeznaczona do podejmowania decyzji zdrowotnych. Powstaje po godzinach, bez gwarancji dostępności ani wsparcia.

LabKarta przepisuje wartości z wprowadzonych danych do formatu SMART Health Card. Nie interpretuje wyników, nie sugeruje diagnoz, nie zastępuje konsultacji lekarskiej. Status „w zakresie / poza zakresem" pokazujemy tylko wtedy, gdy dostaliśmy zakres referencyjny z Twojego PDF-a lub od Ciebie — jest odzwierciedleniem tych danych, nie oceną medyczną.

Karta jest podpisana naszym kluczem, więc Apple Zdrowie pokaże ją jako zweryfikowaną. Warto rozumieć, co ta odznaka faktycznie znaczy: potwierdza wyłącznie, że karta powstała w LabKarcie i nie została zmieniona po wygenerowaniu. Nie potwierdza, że liczby w niej są poprawne. Wartości pochodzą z automatycznego odczytu Twojego dokumentu albo z Twojego wpisu, więc ich wiarygodność zależy od jakości odczytu i od tego, czy sprawdziłeś je przed wygenerowaniem karty. Karta nie pochodzi z laboratorium i nie zastępuje oryginalnego wyniku badania.