Skip to main content
I dati sanitari dei pazienti hanno scope a parte: clinical:read e clinical:write. Sono spenti di default in ogni chiave e in ogni modello, e ogni accesso viene registrato.

Come si accendono

Nella finestra Nuova chiave API, area Dati clinici. L’app mostra un avviso prima di darli. Accenderli accende anche Pazienti in lettura: clinical:read da solo non apre niente. Accendili solo se il programma collegato ne ha davvero bisogno. Il modello Agente vocale non li comprende mai.

Cosa aprono

clinical:write serve per scrivere allergie, farmaci, condizioni e note del paziente (POST /patients, PATCH /patients/{id}), trascrizioni e note cliniche. Gli elenchi (GET /patients, GET /appointments e gli altri) non contengono mai dati sanitari, nemmeno con clinical:read: si leggono solo nel dettaglio. Anche i webhook non li portano mai.

Registro accessi

Ogni richiesta autenticata finisce nel registro accessi della clinica: quale chiave, quale endpoint, cosa ha cercato, con che esito. Quando la risposta contiene dati sanitari, il registro segna anche quali pazienti sono stati letti. Finiscono nel registro come accesso a dati sanitari:
  • ogni lettura fatta con clinical:read che restituisce dati clinici;
  • ogni scrittura fatta con clinical:write;
  • le letture di testo libero che può contenere informazioni sulla salute, anche con uno scope normale: il testo dei messaggi WhatsApp, titolo e motivo degli appuntamenti, il titolo delle attività e dei documenti.
Se il registro non si riesce a scrivere, la risposta è 500 internal_error e i dati non escono: un dato sanitario senza traccia non lascia mai dentalspace. Il registro si conserva 24 mesi. Revocare o cancellare una chiave non cancella le sue tracce.

Documenti

L’API non espone file da scaricare né accetta file da caricare: i documenti da firmare sono testo e firma, non file. documents:write oggi non apre nessun endpoint.