Когда клиент приходит на консультацию, он доверяет психологу не только свои переживания, но и конкретные персональные данные: имя, контакты, историю болезни, подробности личной жизни. Ответственность за эти данные лежит на специалисте — независимо от того, работает он в организации или ведёт частную практику.
Вопрос хранения данных кажется техническим, но на деле это и этический, и юридический вопрос. Разберём, что нужно знать практикующему психологу.
Что относится к персональным данным клиента
Персональные данные — это любая информация, которая позволяет идентифицировать человека прямо или косвенно. В контексте психологической практики это:
- Имя, фамилия, дата рождения
- Контактные данные: телефон, email, адрес
- Информация о здоровье: диагнозы, симптомы, история болезни
- Записи сессий, заметки, протоколы
- Аудио- и видеозаписи сессий
- Платёжная информация
Особую категорию составляют данные о здоровье — они требуют повышенного уровня защиты по законодательству большинства стран. Психологические записи однозначно попадают в эту категорию.
Основные принципы защиты данных
Независимо от юрисдикции, международные стандарты и этические кодексы психологических ассоциаций сходятся в нескольких базовых принципах:
Минимизация данных. Собирайте только то, что действительно нужно для работы. Если для сессий не нужен домашний адрес клиента — не берите его.
Целевое использование. Данные, собранные для одной цели, не используются для другой без согласия клиента.
Ограниченный доступ. Данные клиента должны быть доступны только вам и тем, кому клиент явно дал на это согласие.
Ограниченный срок хранения. После завершения работы данные не хранятся бесконечно. Конкретные сроки зависят от законодательства страны и профессиональных стандартов.
Безопасность хранения. Данные защищены от несанкционированного доступа, кражи или утраты.
Практические правила безопасного хранения
Бумажные документы
Если вы ведёте бумажные записи:
- Храните в закрытом шкафу или сейфе с ключом
- Не оставляйте карточки клиентов на рабочем столе
- Уничтожайте документы через шредер, не просто выбрасывайте
- Чётко понимайте, кто ещё имеет физический доступ к вашему рабочему пространству
Цифровые документы на устройствах
- Используйте надёжный пароль на компьютере и телефоне
- Включите шифрование диска (FileVault на Mac, BitLocker на Windows)
- Не держите данные клиентов в незащищённых папках на рабочем столе
- Делайте резервные копии — и тоже защищённые
Облачные сервисы
Здесь возникает больше всего вопросов. Google Docs, Dropbox, обычный Gmail — это не профессиональные инструменты для хранения медицинских и психологических данных. Они не предназначены для этого и не дают нужных гарантий безопасности.
Если вы используете облачные сервисы для клиентских данных:
- Проверьте, в каких странах хранятся данные
- Убедитесь, что провайдер подписывает соглашение об обработке данных
- Включите двухфакторную аутентификацию
- Не храните имена клиентов вместе с детальными записями сессий в публично доступных файлах
Мессенджеры и email
Переписка с клиентами в WhatsApp, Telegram или обычной почте не является безопасным каналом для передачи чувствительной информации. Это нормально для записи на приём — не для клинических материалов.
Если клиент присылает вам что-то личное через мессенджер, подумайте, как это хранится: на сервере компании, в нескольких юрисдикциях, без вашего контроля над доступом.
Информированное согласие и обработка данных
Клиент должен знать:
- Какие данные вы собираете и зачем
- Где и как они хранятся
- Кто имеет к ним доступ (например, если вы работаете в супервизионной группе)
- Как долго вы их храните
- Как он может запросить удаление своих данных
Это не просто юридическая формальность — это часть этичной практики. Клиент доверяет вам не слепо, а осознанно.
Включите эти пункты в своё информированное согласие или договор. Если вы этого ещё не сделали — сейчас хороший момент.
Что происходит с данными после завершения работы
После окончания терапии данные не исчезают автоматически. У вас должна быть политика хранения:
- Как долго вы храните записи после завершения работы
- В каком формате (полные записи или только базовые данные)
- Как вы уведомляете клиента о возможности запросить удаление
- Что происходит с данными, если вы прекращаете практику или уходите из жизни
Второй пункт — про “что если вы уходите из жизни” — звучит тяжело, но это реальный вопрос профессиональной ответственности. У опытных коллег есть договорённости с другим специалистом, который возьмёт на себя уведомление клиентов и безопасное уничтожение данных.
Специализированные инструменты vs. общие сервисы
Использование специализированного сервиса для психологов — не роскошь, а решение большинства описанных проблем разом:
- Данные хранятся в зашифрованном виде
- Структура карточки клиента и записей сессий уже предусмотрена
- Провайдер несёт ответственность за безопасность инфраструктуры
- Вы получаете инструмент, созданный для этой конкретной задачи
Общие инструменты — Google Docs, Excel, Notion — требуют от вас самостоятельно выстраивать всю эту защиту. Это возможно, но требует времени и технических знаний, которых у большинства психологов нет и не должно быть.
Коротко: чек-лист для проверки своей практики
- Клиентские данные хранятся отдельно и защищены (пароль, шифрование)
- Информированное согласие включает информацию об обработке данных
- Я знаю, в каких сервисах хранятся данные клиентов и в каких странах
- У меня есть политика хранения данных после завершения работы
- Бумажные документы недоступны посторонним
- Резервные копии существуют и тоже защищены
Если хотя бы несколько пунктов вызывают сомнение — это сигнал пересмотреть систему.
Попробовать TheraMemory бесплатно — 14 дней
TheraMemory хранит данные клиентов с шифрованием. Карточки клиентов, записи сессий и история работы — в одном месте, без необходимости самостоятельно выстраивать защиту данных.
Профессиональный инструмент с профессиональным уровнем безопасности.
Попробовать TheraMemory