Nie mamy serwera, który mógłby zobaczyć Twoje wyniki.
To nie obietnica. To architektura: LabKarta jest statyczną stroną HTML/JS/CSS, która wykonuje wszystkie operacje (odczyt PDF, OCR, mapowanie LOINC, generacja i podpis karty SHC) w Twojej przeglądarce. Nie istnieje endpoint, do którego moglibyśmy wysłać Twój PDF, nawet gdybyśmy chcieli.
Co dokładnie się dzieje z Twoim plikiem
- PDF zostaje wczytany w pamięci karty przeglądarki (JavaScript
arrayBuffer()). - PDF.js renderuje strony do obrazu w canvasie — lokalnie.
- Tesseract.js wykonuje OCR — lokalnie (biblioteka i model językowy pobierane raz i cache'owane w przeglądarce).
- WebCrypto generuje klucz i podpisuje kartę — lokalnie.
- Kartę pobierasz jako plik. Nigdzie nie wysyłamy.
Co jednak logujemy (uczciwie)
Hosting serwuje pliki strony przez HTTPS. Standardowy log serwera (na Azure Static Web Apps) zawiera Twój adres IP i timestamp żądania — konieczne technicznie do obsługi ruchu i bezpieczeństwa. Logi te nie zawierają treści Twoich badań, bo te nigdy nie wychodzą z Twojej przeglądarki.
Do liczenia odsłon używamy Cloudflare Web Analytics. To narzędzie nie zapisuje cookies, nie stosuje fingerprintingu przeglądarki i nie śledzi Cię między stronami. Zbiera wyłącznie zagregowane statystyki ruchu: adres odwiedzonej strony, adres odsyłający, typ przeglądarki i urządzenia, kraj oraz czasy ładowania. Nie ma dostępu do treści Twoich badań — te nigdy nie wychodzą z Twojej przeglądarki, a skrypt analityczny ich nie odczytuje. Nie używamy Google Analytics ani żadnej telemetrii śledzącej między witrynami. Nie mamy cookies, poza ewentualnymi technicznymi cookies preferencji języka.
Zasoby zewnętrzne
W tej wersji prototypowej PDF.js i Tesseract.js ładowane są z CDN
(cdnjs.cloudflare.com) oraz Google Fonts. Skrypt analityczny pochodzi
z static.cloudflareinsights.com. To znaczy, że
Cloudflare i Google widzą, że pobierasz te zasoby (nie widzą co robisz).
W wersji produkcyjnej biblioteki OCR przeniesiemy do własnego hostingu,
żeby zamknąć narrację „nic nie opuszcza urządzenia" w pełni.
Twoje prawa (RODO)
Ponieważ nie zbieramy Twoich danych zdrowotnych — nie mamy ich do udostępniania, poprawiania ani usuwania. Jesteś administratorem własnych wyników od momentu, gdy wyeksportujesz kartę SHC na dysk.
W zakresie technicznych logów IP (przetwarzania niezbędnego do świadczenia usługi hostingu): administratorem jest właściciel domeny labkarta.pl. Kontakt: [e-mail do uzupełnienia po deploy].
Disclaimer
LabKarta przepisuje wartości z wprowadzonych danych do formatu SMART Health Card. Nie interpretuje wyników, nie sugeruje diagnoz, nie zastępuje konsultacji lekarskiej. Status „w zakresie / poza zakresem" pokazujemy tylko wtedy, gdy dostaliśmy zakres referencyjny z Twojego PDF-a lub od Ciebie — jest odzwierciedleniem tych danych, nie oceną medyczną.
Karta SHC generowana przez LabKartę jest niezweryfikowana — Apple Zdrowie oznaczy ją szarą odznaką. To jest zgodne z prawdą: karta pochodzi z narzędzia konwertującego, nie z laboratorium.