Записи про терапевтичні сесії містять одні з найчутливіших персональних даних, що існують: психіатричні діагнози, історії травм, сімейні деталі, вживання ПАР, юридичні проблеми, суїцидальні думки. Обов’язок захищати ці дані — одночасно етичний і правовий. Але більшість психологів обирають програмне забезпечення для нотаток за функціоналом і ціною, а не за безпекою.
Коротко: ключові питання безпеки даних для сесійних нотаток: чи зашифровані дані при зберіганні та передачі? Чи використовуються дані клієнтів для навчання AI? Хто зі співробітників компанії може отримати доступ? Що відбувається з даними при відписці? Постачальник, який не може відповісти на ці питання прямо, є червоним прапором.
Правовий контекст: Закон про захист персональних даних для психологів
Психолог, який веде записи про клієнтів, є розпорядником персональних даних за змістом Закону України «Про захист персональних даних» від 1 червня 2010 р. №2297-VI.
| Вимога | Що це означає на практиці |
|---|---|
| Згода на обробку | Письмова згода клієнта на зберігання та обробку його персональних даних до початку роботи |
| Чутливі категорії | Дані про стан здоров’я та психологічний стан — особлива категорія, потребує явної згоди |
| Технічні заходи захисту | Обов’язок вжити заходи, сумірні загрозам (шифрування, контроль доступу) |
| Право на доступ і видалення | Клієнт вправі запитати свої дані або їх видалення |
| Передача третім особам | Заборонена без згоди суб’єкта за відсутності іншої правової підстави |
| Хмарні постачальники | Є обробниками даних — має бути договір з вимогами щодо захисту |
Про GDPR і Україну: Україна наближує своє законодавство про захист даних до стандартів ЄС. Угода про асоціацію передбачає зближення нормативної бази. Якщо ви практикуєте у міжнародному контексті або ваш постачальник хмарних послуг знаходиться в ЄС, вимоги GDPR можуть також застосовуватись.
Реальні ризики (за значимістю)
| Ризик | Ймовірність | Наслідки |
|---|---|---|
| Навчання AI на даних клієнтів | Середня — поширено в AI-інструментах | Серйозні — втрата контролю над чутливими даними |
| Витік даних у постачальника | Низька-середня | Серйозні — репутаційні, правові, шкода клієнтам |
| Несанкціонований внутрішній доступ (співробітники постачальника) | Низька | Серйозні при виникненні |
| Компрометація облікового запису (слабий пароль, немає 2FA) | Середня | Високі — прямий доступ до всіх записів |
| Незашифроване локальне зберігання (ноутбук, USB) | Висока — багато психологів використовують | Високі — повне розкриття при втраті пристрою |
| Втрата даних (немає резервних копій) | Середня | Високі — роки записів втрачено |
Ризики, про які думають психологи (хакери) — не найбільш імовірні. Ризики, які недооцінюють: навчання AI, незашифровані локальні файли, втрата даних при зміні сервісу.
Хмара vs Локальне зберігання: що важливо насправді
Дискусія «хмара чи локально» — неправильне питання. Правильне: які практики безпеки конкретного рішення, яке ви використовуєте?
| Хмара (надійний постачальник) | Локально (зашифровано, з резервними копіями) | Локально (без шифрування) | |
|---|---|---|---|
| Дані у спокої | Зашифровані (якщо постачальник робить це правильно) | Зашифровані (якщо налаштовано) | Не зашифровані — розкриті при втраті пристрою |
| Дані при передачі | Зашифровані (TLS) | Не застосовується | Не застосовується |
| Резервні копії | Автоматичні (якщо постачальник робить це) | Ручні або відсутні | Зазвичай відсутні |
| Доступ при крадіжці пристрою | Даних немає на пристрої | Захищені при шифруванні | Розкриті |
| Ризик доступу постачальника | Існує — залежить від політики | Ні | Ні |
| Втрата при зміні сервісу | Ризик при відсутності експорту | Ні | Ні |
Документ Word на незашифрованому ноутбуці — не «більш приватний» варіант, ніж надійна хмарна система. Він менш безпечний майже за всіма параметрами.
Ризик навчання AI: питання, яке більшість психологів не ставлять
AI-інструменти для сесійних нотаток стають дедалі поширенішими. Більшість психологів оцінюють їх за швидкістю та якістю результатів. Питання безпеки, яке вони пропускають:
Чи використовуються дані клієнтів для навчання або вдосконалення AI-моделі?
Чому це важливо:
- «Навчальні дані» означають, що зміст ваших сесійних нотаток може впливати на відповіді AI для інших користувачів
- «Знеособлені» дані часто не є справді знеособленими на рівні деталізації, який містять терапевтичні нотатки
- Після використання даних у навчанні їх не можна «роз-навчити» — значущого видалення не існує
Що шукати в політиці конфіденційності:
Червоні прапори:
- «для покращення наших сервісів»
- «для покращення продуктивності моделі»
- «агреговані та знеособлені дані можуть використовуватися»
- «для розробки та покращення нашого AI»
Зелені прапори:
- «дані клієнтів ніколи не використовуються для навчання AI»
- «навчання моделі використовує лише синтетичні дані»
- «ви зберігаєте повне право власності; ми не використовуємо
ваші дані ні для яких цілей, крім надання сервісу»
При сумнівах — запитайте напряму письмово. Добросовісний постачальник відповість прямо.
6 питань до будь-якого постачальника
Перед тим як довірити будь-якому сервісу нотатки про сесії, отримайте конкретні відповіді на шість питань:
1. Де зберігаються дані? В якій країні, на якій хмарній інфраструктурі (AWS, Azure, Google Cloud — і в якому регіоні). Це важливо для правової юрисдикції. Дані в ЄС підпадають під GDPR. Дані в Україні — під Закон про захист персональних даних.
2. Шифрування при зберіганні та передачі? «Ми серйозно ставимося до безпеки» — не відповідь. Шукайте: AES-256 при зберіганні, TLS 1.2+ при передачі. Якщо не можуть назвати стандарт — можливо, шифрування немає.
3. Чи використовуються дані клієнтів для навчання AI? Має бути пряма відповідь «ні». «Ми знеособлюємо дані перед будь-яким використанням» — не те саме, що «ні».
4. Хто зі співробітників компанії може отримати доступ до даних клієнтів? Ідеально: ніхто за архітектурним принципом (zero-knowledge). Реалістично: лише конкретні ролі, за конкретних умов, з журналом аудиту. Якщо відповідь «наша підтримка може бачити нотатки, щоб допомогти вам» — це суттєвий компроміс конфіденційності.
5. Що відбувається з даними при відписці? Чи можна експортувати все у читаємому форматі? Чи видаляються дані з серверів постачальника, у які терміни? Отримайте це письмово.
6. Яка політика сповіщення про витоки? Як швидко вас сповістять при витоку? Уповноважений орган (Уповноважений Верховної Ради з прав людини) вимагає сповіщення при витоках, що можуть заподіяти шкоду суб’єктам. Відповідає чи ні політика постачальника цим вимогам?
Чекліст оцінки постачальника
ПОСТАЧАЛЬНИК НОТАТОК ПРО СЕСІЇ — ОЦІНКА БЕЗПЕКИ
ШИФРУВАННЯ
□ Дані зашифровані при зберіганні: □ Так Стандарт: _______ □ Невідомо
□ Дані зашифровані при передачі (TLS): □ Так □ Невідомо
□ Ключі шифрування управляються: □ Постачальником □ Мною □ Невідомо
AI ТА ВИКОРИСТАННЯ ДАНИХ
□ Дані клієнтів НЕ використовуються для AI-навчання: □ Підтверджено письмово □ Незрозуміло
□ Конкретні формулювання в політиці конфіденційності: ________________
КОНТРОЛЬ ДОСТУПУ
□ Доступ співробітників постачальника до даних: □ Ні за дизайном □ Обмежено: ___
□ Журнал аудиту доступу: □ Так □ Невідомо
□ 2FA для мого облікового запису: □ Так □ Ні
РОЗТАШУВАННЯ ДАНИХ
□ Дані зберігаються в: ___________________________________________
□ Правова юрисдикція: ___________________________________________
□ Субобробники розкриті: □ Так □ Ні
ЕКСПОРТ ТА ВИДАЛЕННЯ
□ Повний експорт доступний: □ Так Формат: _______ □ Невідомо
□ Дані видаляються при відписці: □ Так Термін: _______ □ Невідомо
□ Видалення підтверджено письмово: □ Так □ Ні
СПОВІЩЕННЯ ПРО ВИТОКИ
□ Терміни сповіщення про витік: _________________________________
□ Відповідає вимогам законодавства: □ Так □ Невідомо
ПІДСУМОК
□ Готовий працювати з цим постачальником
□ Не готовий — причина: ________________________________________
□ Потрібно уточнити: ___________________________________________
Що шифрування означає на практиці
Шифрування при зберіганні означає, що дані зашифровані на серверах. При витоку бази даних атакуючий отримує зашифровані дані, а не читаємі нотатки. Потребує AES-256 або еквівалента.
Шифрування при передачі (TLS) означає, що дані зашифровані поки переміщуються між вашим пристроєм і сервером. Це стандарт для будь-якого сучасного сайту (замок у браузері). Не захищає дані, що зберігаються на сервері.
Наскрізне шифрування (E2EE) означає, що лише ви можете розшифрувати свої дані — навіть постачальник не може. Це максимальний рівень захисту, але означає: постачальник не може допомогти з відновленням забутого пароля, і AI-функції (що потребують читання тексту постачальником) неможливі. Дуже небагато застосунків для терапевтичних нотаток пропонують справжнє E2EE.
«Безпечно» без конкретики нічого не означає. Кожен постачальник каже, що серйозно ставиться до безпеки. Питайте конкретний стандарт.
Що відбувається при відписці
Це питання, яке більшість психологів ніколи не ставлять — поки не стає пізно.
Що вам потрібно до відписки від будь-якого сервісу:
- Повний експорт всіх нотаток і даних клієнтів у читаємому форматі (PDF, CSV, або звичайний текст — не пропрієтарний формат, який не можна відкрити без програми)
- Підтвердження, що дані будуть видалені з серверів постачальника після експорту, і в які терміни
- Будь-які клієнтські записи, які ви зобов’язані зберігати за вимогами професійних норм
Питання для задавання до підписки (не після відписки):
□ Чи можу я експортувати всі нотатки і дані клієнтів у будь-який момент?
□ У якому форматі експорт?
□ Чи видаляються дані при відписці? Протягом якого часу?
□ Чи можна підтвердити видалення (сертифікат видалення)?
Якщо постачальник фіксує дані у пропрієтарному форматі або утруднює експорт — це одночасно ризик втрати даних і ризик vendor lock-in.
Базова гігієна безпеки на вашому боці
Безпека — не тільки про постачальника. Ваші практики також важливі:
ВАШ ОБЛІКОВИЙ ЗАПИС
□ Сильний унікальний пароль (не використовуваний ніде ще)
□ Двофакторна автентифікація увімкнена
□ Не передаєте дані для входу нікому
ВАШІ ПРИСТРОЇ
□ Пароль/PIN пристрою увімкнений
□ Шифрування диска увімкнено (FileVault на Mac, BitLocker на Windows)
□ Автоблокування при неактивності (макс. 5 хвилин)
□ Жодних нотаток про сесії в особистій пошті або незашифрованих застосунках для нотаток
ВАША МЕРЕЖА
□ Жодного доступу до записів сесій через публічний Wi-Fi без VPN
□ Домашній роутер з актуальною прошивкою та сильним паролем
ФІЗИЧНЕ
□ Екран не видимий іншим у спільному просторі
□ Роздруківки не залишаються без нагляду
□ Паперові нотатки знищуються у шредері, а не викидаються
Підхід TheraMemory: дані клієнтів ніколи не використовуються для навчання AI-моделей. Постсесійна диктовка обробляється для структурування вашої нотатки — зміст залишається вашим. Дані зашифровані при зберіганні та передачі. Ви можете експортувати всі записи у будь-який момент.
Читайте також
- Найкращі застосунки для нотаток про сесії 2026
- Нотатки прогресу vs процесуальні нотатки
- Підготовка до сесії за 2 хвилини
- Перша сесія і план лікування
Спробуйте TheraMemory безкоштовно — 14 днів
Дані клієнтів ніколи не використовуються для навчання AI. Шифрування при зберіганні та передачі. Повний експорт у будь-який момент. Прямі відповіді на питання безпеки, а не маркетингова мова.
Почати безкоштовно