# Post-deployment Acceptance Checklist — Core 2.2.0

Każdy scenariusz powinien mieć właściciela, datę, wynik i evidence ID.

## A. Upgrade i technika

- [ ] upgrade uruchomiony przez admin/superadmin;
- [ ] Migration Ledger zawiera `234_core_2_2_0...`;
- [ ] `core_version` i `schema_version` = 2.2.0;
- [ ] Runtime Preflight bez niewyjaśnionego critical fail;
- [ ] `storage/keys/patient_identity.key` ma bezpieczne prawa;
- [ ] backup klucza potwierdzony;
- [ ] brak błędów 500 w nowych panelach.

## B. Motyw i język personelu

- [ ] Dark działa w całym Shell;
- [ ] Light działa w całym Shell;
- [ ] Systemowy reaguje na preferencję urządzenia;
- [ ] PL/EN działa dla zalogowanego użytkownika;
- [ ] motyw i język nie zmieniają danych klinicznych.

## C. Lokalizacje

- [ ] wybór Gdańsk filtruje obsługiwane dane;
- [ ] wybór Sopot filtruje obsługiwane dane;
- [ ] widok wszystkich lokalizacji działa tylko z uprawnieniem;
- [ ] planowana lokalizacja może być ukryta;
- [ ] chirurg nie widzi lokalizacji bez uprawnienia;
- [ ] zmiana kontekstu jest audytowana.

## D. Pacjent i adres

- [ ] prawidłowy PESEL przechodzi;
- [ ] nieprawidłowy PESEL jest odrzucany;
- [ ] PESEL i data urodzenia muszą być zgodne;
- [ ] paszport obcokrajowca działa;
- [ ] duplikat identyfikatora jest blokowany;
- [ ] adres zawiera kraj/kod/miasto/ulicę/numer;
- [ ] pełny adres jest zaszyfrowany;
- [ ] adres jest widoczny uprawnionej roli w profilu pacjenta;
- [ ] adres trafia do zatwierdzonego dokumentu;
- [ ] identity verification i address verification są oddzielne.

## E. Smart Intake

- [ ] manual intake;
- [ ] PDF;
- [ ] JPG/PNG/WEBP;
- [ ] live camera desktop;
- [ ] live camera telefon/tablet;
- [ ] słaby kadr nie jest automatycznie akceptowany;
- [ ] OCR nie tworzy pacjenta bez kliknięcia zatwierdzenia;
- [ ] odrzucenie sesji nie tworzy pacjenta;
- [ ] retencja/purge jest kontrolowana.

## F. Język pacjenta i dokumenty

- [ ] pacjent PL otrzymuje portal/Guide/drafty PL;
- [ ] pacjent EN otrzymuje portal/Guide/drafty EN;
- [ ] dokument EN nie powstaje bez zatwierdzonych bloków EN;
- [ ] zmiana języka jest audytowana.

## G. Badania

- [ ] prawidłowy wynik nie generuje fałszywego critical;
- [ ] odchylenie chirurgiczne tworzy review chirurga;
- [ ] odchylenie anestezjologiczne tworzy review anestezjologa;
- [ ] brak badania tworzy kontrolowane wymaganie;
- [ ] draft PL/EN jest edytowalny;
- [ ] brak auto-clearance;
- [ ] brak auto-GO/HOLD;
- [ ] brak auto-send.

## H. Premium Patient Care Guide

- [ ] pierwsze logowanie przed konsultacją;
- [ ] etap po kwalifikacji do operacji;
- [ ] scenariusz PL;
- [ ] scenariusz EN;
- [ ] synthetic disclosure widoczny;
- [ ] głos systemowy można zatrzymać;
- [ ] Guide nie pokazuje decyzji klinicznej jako własnej.

## I. Role i mobile

- [ ] chirurg widzi wyłącznie odpowiedni workspace;
- [ ] recepcja widzi intake/booking/payment;
- [ ] anestezjolog widzi labs/clearance workflow;
- [ ] pielęgniarka widzi Surgery Day/PACU/Aftercare;
- [ ] admin widzi panele techniczne;
- [ ] chirurg nie otwiera upgrade przez bezpośredni URL;
- [ ] PWA instaluje się na Android;
- [ ] PWA działa na iOS/Safari w obsługiwanym zakresie;
- [ ] push nie wysyła automatycznie.

## J. Decyzja

- [ ] wszystkie P0 zamknięte;
- [ ] P1 zamknięte albo formalnie zaakceptowane;
- [ ] UAT podpisany;
- [ ] backup/restore PASS;
- [ ] governance kliniczne/prawne PASS;
- [ ] infrastruktura i obciążenie PASS;
- [ ] dopiero wtedy pilot kliniczny.
