clinical:read e clinical:write. Sono spenti di default in ogni chiave e in ogni modello, e ogni accesso viene registrato.
Come si accendono
Nella finestra Nuova chiave API, area Dati clinici. L’app mostra un avviso prima di darli. Accenderli accende anche Pazienti in lettura:clinical:read da solo non apre niente.
Accendili solo se il programma collegato ne ha davvero bisogno. Il modello Agente vocale non li comprende mai.
Cosa aprono
clinical:write serve per scrivere allergie, farmaci, condizioni e note del paziente (POST /patients, PATCH /patients/{id}), trascrizioni e note cliniche.
Gli elenchi (GET /patients, GET /appointments e gli altri) non contengono mai dati sanitari, nemmeno con clinical:read: si leggono solo nel dettaglio. Anche i webhook non li portano mai.
Registro accessi
Ogni richiesta autenticata finisce nel registro accessi della clinica: quale chiave, quale endpoint, cosa ha cercato, con che esito. Quando la risposta contiene dati sanitari, il registro segna anche quali pazienti sono stati letti. Finiscono nel registro come accesso a dati sanitari:- ogni lettura fatta con
clinical:readche restituisce dati clinici; - ogni scrittura fatta con
clinical:write; - le letture di testo libero che può contenere informazioni sulla salute, anche con uno scope normale: il testo dei messaggi WhatsApp, titolo e motivo degli appuntamenti, il titolo delle attività e dei documenti.
500 internal_error e i dati non escono: un dato sanitario senza traccia non lascia mai dentalspace.
Il registro si conserva 24 mesi. Revocare o cancellare una chiave non cancella le sue tracce.
Documenti
L’API non espone file da scaricare né accetta file da caricare: i documenti da firmare sono testo e firma, non file.documents:write oggi non apre nessun endpoint.