# Bezpieczeństwo i clinical safety — Core 2.2.0

## Dane szczególnie chronione

- PESEL i numer paszportu;
- pełny adres;
- dokumenty tożsamości;
- wyniki badań;
- dokumenty i zgody;
- profile społecznościowe i dowody zgód.

## Kontrole techniczne

- encryption at rest dla identyfikatorów i pełnego adresu;
- blind indexes zamiast plaintext lookup;
- prywatny storage poza `public_html`;
- file hashes;
- retencja tymczasowych plików Smart Intake;
- role i route guard;
- audit events;
- brak sekretów w release ZIP;
- kontrola duplikatów;
- jawny synthetic disclosure Patient Guide.

## Kontrole kliniczne

- AI nie diagnozuje;
- AI nie wydaje clearance;
- AI nie zmienia GO/HOLD/NO-GO;
- odpowiedzi do pacjenta są draftami;
- dokumenty EN wymagają zatwierdzonej treści;
- Guide nie zastępuje lekarza ani pomocy doraźnej;
- żadne dane OCR nie tworzą pacjenta bez review.

## Obowiązki operacyjne

Przed produkcją klinika musi ustalić:

- właściciela klucza szyfrowania i procedurę jego backupu;
- retencję skanów dokumentów;
- role uprawnione do pełnego PESEL/paszportu/adresu;
- podstawę prawną kontaktu przez social media;
- zatwierdzone reguły interpretacji badań;
- zatwierdzone komunikaty PL/EN;
- proces incydentów i naruszeń danych.
