Clinical Rounds
Clinical Rounds

Politica de confidențialitate

Gestionare de date la nivel medical pentru autentificare, generare, review și raportare instituțională.

Această pagină explică ce date captează workspace-ul Clinical Rounds în prototip și ce va proteja aplicația finală după ce interfețele vor trece în implementarea Next și Supabase.

1. Ce colectăm

Clinical Rounds poate procesa datele contului, metadate despre instituție, prompturile generatorului, artefactele cazurilor generate, stările de preview, înregistrările sesiunilor cursantului, rezumatele de analytics, notele de review ale facultății și referințele interne de debug. În stratul de prototip, aceste elemente sunt reprezentate ca structuri de interfață; în aplicația de producție ele vor fi mapate la înregistrări autentificate ale utilizatorilor, rânduri de caz, tabele de versiuni și suprafețe de audit.

2. De ce le colectăm

Platforma este gândită pentru învățare centrată pe diagnostic. Datele sunt colectate pentru a genera cazuri, a păstra continuitatea sesiunii, a revizui deciziile cursantului, a identifica tipare de raționament, a sprijini fluxurile didactice ale facultății și a menține vizibilitatea operațională pentru deploy și depanare. Nu prezentăm acest workspace ca un flux public de conținut; este un mediu controlat de învățare clinică.

3. Categorii de date protejate ale fluxului

  • Date de identitate și acces: email, rol, instituție și traseul de sign-in.
  • Date de intrare pentru generator: prompturi, alegeri de configurare și stări de preview.
  • Date de învățare și review: încercări de caz, repere de raționament, note debrief și comentarii ale facultății.
  • Date operaționale: timestamp-uri, avertismente de validare, starea de publicare și urme interne de debug atunci când un job este investigat.

4. Acces, retenție și control

Utilizatorii instituționali ar trebui să vadă doar workspace-urile, cohortele și ecranele de review potrivite rolului lor. După ce mutăm prototipul în aplicația reală, perioadele de retenție, fluxurile de ștergere și controalele de export trebuie aplicate prin servicii autentificate, nu prin pagini statice. Administratorii de suport sau ai instituției pot solicita corectarea, exportul sau revizuirea eliminării pentru înregistrările stocate, conform cerințelor programului.

5. Așteptări de securitate

Aplicația finală trebuie să protejeze acest flux cu autentificare reală, acces bazat pe rol, variabile de mediu securizate, acces la date pe server și persistență administrată. Prototipurile HTML actuale sunt intenționat orientate spre prezentare. Ele definesc suprafața produsului și modelul informațional, nu implementarea finală de securitate.