Nie mamy serwera, który mógłby zobaczyć Twoje wyniki.
To nie obietnica. To architektura: LabKarta jest statyczną stroną HTML/JS/CSS, która wykonuje całą pracę na Twoim dokumencie — odczyt, rozpoznanie tekstu, dopasowanie badań i złożenie karty — w Twojej przeglądarce. Nie istnieje miejsce, na którym moglibyśmy zapisywać lub przetwarzać Twoje pliki.
Co się dzieje z Twoim plikiem
- Plik — PDF albo zdjęcie — otwiera się wyłącznie w pamięci karty przeglądarki. Nie trafia na żaden dysk po naszej stronie, bo nie ma takiej strony.
- Narzędzia do rozpoznawania tekstu (OCR) wraz z modelem językowym pobierają się do Twojej przeglądarki i tam wykonują pracę. To one przyjeżdżają do Twojego pliku, a nie plik do nich — surowy skan ani jego obraz nigdzie nie jest wysyłany.
- Rozpoznane nazwy badań dopasowujemy do kodów LOINC na słowniku wczytanym razem ze stroną — również lokalnie.
- Gotową kartę zapisujesz jako plik albo przekazujesz linkiem do Apple Zdrowie. W obu przypadkach jej treść zostaje na Twoim urządzeniu.
Jedyny moment, w którym coś wychodzi na zewnątrz: podpis karty
Gotowa karta jest podpisywana kryptograficznie po naszej stronie — dzięki temu Apple Zdrowie może potwierdzić, że wyszła z LabKarty. Do podpisu wystarczy cyfrowy odcisk karty: nieodwracalny ciąg 43 znaków, wyliczony z jej treści. Ma dokładnie tyle samo znaków niezależnie od tego, czy karta zawiera jeden wynik, czy sto — bo nie przenosi żadnych wartości, nazw badań, danych pacjenta ani dat. Wystarcza do podpisu kryptograficznego karty przed jej wygenerowaniem. To jedyne, co opuszcza Twoją przeglądarkę.
Jeśli w tym momencie nie masz połączenia — na przykład celowo odłączyłeś internet po wejściu na stronę — LabKarta zaproponuje podpisanie karty lokalnie, kluczem jednorazowym wygenerowanym w Twojej przeglądarce. Wtedy nie wychodzi na zewnątrz nic, nawet ten odcisk. Karta zadziała tak samo (wyniki, jednostki, wykresy trendu), różnica jest jedna: Apple Zdrowie nie pokaże przy niej odznaki „Zweryfikowano”, bo wydawca będzie dla niego nieznany. Podpis lokalny nigdy nie włącza się sam — zawsze pyta.
Co strona pobiera z zewnątrz
Fonty, style, skrypty i słownik badań leżą na naszym hostingu — żadnego Google Fonts, żadnego CDN-u z bibliotekami. Możesz to sprawdzić sam w narzędziach deweloperskich przeglądarki, w zakładce „Sieć”. Są dokładnie dwa wyjątki i oba są tam widoczne:
- Modele OCR — silnik rozpoznawania tekstu waży od kilku do kilkunastu megabajtów i pobiera się z publicznego CDN-u (jsDelivr), ale dopiero wtedy, gdy sam wgrasz plik do odczytania. To ruch w jedną stronę: przeglądarka ściąga model, nie wysyłając niczego o Tobie ani o Twoim dokumencie. Trzymamy te pliki poza własnym hostingiem z jednego powodu — ze względu na zjadaną przepustowość.
- Licznik odsłon Cloudflare — opisany niżej. Jedyny skrypt ładowany z obcej domeny przy samym wejściu na stronę.
Statystyki strony
- Logi hostingu (Azure Static Web Apps) — adres IP i czas żądania, standardowo dla każdej strony w internecie.
- Cloudflare Web Analytics — liczba odsłon: adres strony, adres odsyłający, typ przeglądarki i urządzenia, kraj, czasy ładowania. Bez cookies, bez fingerprintingu, bez śledzenia między witrynami.
W pamięci lokalnej przeglądarki zapisujemy dokładnie jedną rzecz: informację, że zamknąłeś podpowiedź „Dodaj do ekranu głównego” — żeby nie pokazywać jej w kółko. Żadne wyniki, daty ani dane osobowe tam nie trafiają i nic z tej pamięci nie jest nigdzie wysyłane.
Przyciski „Wesprzyj” i „Wesprzyj projekt” to zwykłe linki — nie ma tu żadnego formularza płatności ani skryptu operatora. Dopóki ich nie klikniesz, Twoja przeglądarka w ogóle nie łączy się ze Stripe. Po kliknięciu trafiasz na jego stronę płatności, która ma własną politykę prywatności i własne cookies; przekazujemy jej wyłącznie identyfikator zbiórki — nic o Tobie ani o Twoich wynikach. Danych karty płatniczej nie widzimy w żadnym momencie.
Twoje prawa (RODO)
Ponieważ nie zbieramy Twoich danych zdrowotnych — nie mamy ich do udostępniania, poprawiania ani usuwania. Jesteś administratorem własnych wyników od momentu, gdy wyeksportujesz kartę SHC na dysk.
W zakresie technicznych logów IP (przetwarzania niezbędnego do świadczenia
usługi hostingu): administratorem jest właściciel domeny labkarta.pl.
Kontakt: labcard_io@icloud.com.
Disclaimer
LabKarta jest projektem hobbystycznym, a nie wyrobem medycznym ani usługą medyczną. Nie posiada certyfikacji, nie podlega nadzorowi medycznemu i nie jest przeznaczona do podejmowania decyzji zdrowotnych. Powstaje po godzinach, bez gwarancji dostępności ani wsparcia.
LabKarta przepisuje wartości z wprowadzonych danych do formatu SMART Health Card. Nie interpretuje wyników, nie sugeruje diagnoz, nie zastępuje konsultacji lekarskiej. Status „w zakresie / poza zakresem" pokazujemy tylko wtedy, gdy dostaliśmy zakres referencyjny z Twojego PDF-a lub od Ciebie — jest odzwierciedleniem tych danych, nie oceną medyczną.
Karta jest podpisana naszym kluczem, więc Apple Zdrowie pokaże ją jako zweryfikowaną. Warto rozumieć, co ta odznaka faktycznie znaczy: potwierdza wyłącznie, że karta powstała w LabKarcie i nie została zmieniona po wygenerowaniu. Nie potwierdza, że liczby w niej są poprawne. Wartości pochodzą z automatycznego odczytu Twojego dokumentu albo z Twojego wpisu, więc ich wiarygodność zależy od jakości odczytu i od tego, czy sprawdziłeś je przed wygenerowaniem karty. Karta nie pochodzi z laboratorium i nie zastępuje oryginalnego wyniku badania.