Prywatność i bezpieczeństwo danych PAP

Pliki PAP i raport są przetwarzane na urządzeniu użytkownika. Lokalna aplikacja jest technicznie oddzielona od zwykłych skryptów strony.

1. Publiczne strony informacyjne

Strony WordPress mogą przetwarzać standardowe logi HTTP, wymagane cookies oraz narzędzia skonfigurowane dla całego mfzaar.pl. Ten zakres jest oddzielny od izolowanej aplikacji czytnika.

2. Konto i sprawdzenie dostępu

Przed sesją serwer sprawdza konto i uprawnienie. Dla klienta jednego aparatu otrzymuje SHA-256 numeru wpisanego ręcznie, nie surowy numer. Treść karty nie uczestniczy w tym sprawdzeniu.

3. Lokalna sesja PAP

Treść karty, wykryty identyfikator pacjenta, wykryty numer seryjny, model, firmware, daty, wartości, błędy parsera, wykresy, JSON i PDF nie trafiają do WordPressa, analityki, reklam, AI ani zewnętrznego systemu błędów. CSP i blokada runtime wyłączają połączenia po aktywacji sesji.

4. Lokalne przechowywanie

Domyślnie raport istnieje w pamięci aktywnej karty przeglądarki. Uchwyt folderu jest zapisywany w IndexedDB tylko po zaznaczeniu opcji. Organizer placówki tworzy osobną bazę dopiero po jawnym otwarciu i szyfruje rekordy hasłem lokalnym. `localStorage`, Cache Storage i service worker są wyłączone.

5. Kontrola i usuwanie

Użytkownik może zapomnieć uchwyt folderu, usunąć wpis lub całe archiwum oraz wyeksportować odszyfrowany JSON. Usunięcie danych witryny może skasować IndexedDB, ale nie usuwa pobranych wcześniej PDF/JSON.

6. Zgłoszenia błędów

Nie wysyłaj karty, raportu ani zrzutu zawierającego dane pacjenta pocztą. Najpierw prześlij wyłącznie wersję, producenta bez numeru seryjnego, kod błędu i opis kroku.

Zadzwon