Mentální zdraví a self-help aplikace: proč něco ověřit ještě před instalací
Aplikace zaměřené na duševní zdraví slibují pohodlí, dostupnost a anonymitu. Současně ale pracují s mimořádně citlivými údaji – od nálad a deníkových záznamů, přes spánek a geolokaci, až po krizové stavy. Než je začnete používat, vyplatí se provést drobný audit: ověřit, jaké údaje sbírají, komu je odesílají, jaká mají bezpečnostní opatření a zda je deklarovaná odborná metodika vůbec relevantní. Tento článek nabízí podrobný rámec, jak to provést systematicky.
Jaké údaje jsou v sázce: extrémně citlivá data
- Přímé údaje o zdraví: symptomy, skóre dotazníků, deníkové záznamy, spouštěče, hodnocení nálad.
- Nepřímé údaje: spánkové a pohybové vzorce, sociální aktivita, používání telefonu, lokalita.
- Metaúdaje: čas používání, identifikátory zařízení, reklamní ID, analytické události.
- Údaje o krizi: poznámky o sebepoškozování, suicidální myšlenky, záznamy z chatů.
I „neškodné“ metaúdaje mohou v kombinaci odhalit velmi mnoho (např. frekvenci relapsů či vzorce úzkostí). Minimalismus v sběru dat je proto klíčový.
Právní a regulační minimum: transparentnost a zákonnost zpracování
- Jasný účel a právní základ: proč aplikace údaje potřebuje a k jakému účelu je využívá.
- Informovaný souhlas: souhlasy by měly být granulární (analytika, marketing, sdílení s výzkumem), žádné podmíněné „vše nebo nic“.
- Práva uživatele: přístup k údajům, oprava, přenositelnost, výmaz, omezení zpracování a námitka.
- Transparentnost partnerů: jmenovitý seznam třetích stran (SDK, cloud, analytika) a přesný rozsah údajů, které od nich dostávají.
Bezpečnost technicky: šifrování, autentifikace, architektura
- Šifrování v klidu i při přenosu: data na serveru i v mobilu musí být šifrována; komunikace přes TLS s moderním nastavením.
- Ochrana přístupu: podpora biometrie/zamykací obrazovky, silná hesla, 2FA (tam, kde je účet).
- Správa klíčů: klíče odděleně od dat; nikdy nezasazené přímo v aplikaci.
- Segregace dat: oddělit identifikační údaje od obsahových (deníky, skóre).
- Lokální úložiště: citlivá data v Secure Enclave/KeyStore nebo v šifrovaných kontejnerech, ne v prostém SQLite.
- Hardening API: omezení rychlosti požadavků, auditní logy, kontrola přístupových práv, revize exportů.
Business model: kdo platí, rozhoduje i o datech
- Předplatné/platba uživatelem: jasnější vztah a menší motivace prodávat data.
- Reklama a adtech: riziko profilování, přítomnost reklamních ID, cross-app sledování.
- Firemní benefity/pojišťovny: vyjasněte, co organizace uvidí a v jaké granularitě (agregáty vs. individuální záznamy).
- „Výzkumné“ využití: existuje etická komise, proces anonymizace a možnost opt-out?
Odborný základ: co je „evidence-based“ a co jen marketing
- Metodika: CBT, ACT, DBT či jiné přístupy by měly být popsány a citovány.
- Validační studie: zda existují nezávislé evaluace účinnosti daného nástroje.
- Limity: aplikace nenahrazuje klinickou péči; má jasné disclaimery a doporučení pro krizové situace.
SDK, trackery, oprávnění: signály rizika v mobilní aplikaci
- Seznam SDK: analytika, crash reporting, marketing. Preferujte řešení bez reklamních sítí; méně SDK je lépe.
- Oprávnění: mikrofon, kamera, poloha – pouze pokud dává přímý smysl. Aplikace by měla fungovat i bez nich nebo s omezenou funkcionalitou.
- Offline režim: umožňuje zaznamenávat deník bez odesílání na server? Lze synchronizaci vypnout/omezit?
- Push notifikace: nesmí na zamčené obrazovce odhalovat zdravotní stav (citlivý náhled vypnutý).
Retence, výmaz a přenositelnost: vlastníte svá data?
- Retenční politika: jasné lhůty, automatické mazání neaktivních účtů, minimalismus logů.
- Výmaz na požádání: kompletní a rychlé smazání včetně záloh (nebo definované retenční okno).
- Export: možnost stáhnout data v běžných formátech (JSON/CSV), včetně metadat a vysvětlení schématu.
Sdílení s třetími stranami: due diligence nad rámec marketingových tvrzení
- Jmenovitý seznam partnerů: cloud, analytika, zpracovatelé; přesný účel a kategorie údajů.
- Smluvní omezení: zákaz sekundárního použití, bezpečnostní standardy, povinné mazání po ukončení služby.
- Geografie dat: kde jsou servery, jaké přenosové mechanismy se používají a jaké jsou dopady na soukromí.
Krizové funkce: bezpečnost uživatele má přednost
- Krizové kontakty: rychlý přístup k linkám pomoci podle země, jasné instrukce při akutním riziku.
- Detekce rizika: co aplikace dělá, když zaznamená varovné signály (např. nabídne okamžité zdroje, není invazivní).
- Ochrana soukromí při krizi: žádné překvapivé sdílení s třetími stranami; pokud existuje, musí být výslovně vysvětleno a omezeno.
Nezávislé signály důvěryhodnosti
- Bezpečnostní audity a certifikace: externí pen-testy, procesy řízení zranitelností, případně zavedené normy kyberbezpečnosti.
- Transparentnost incidentů: jak aplikace komunikuje o zranitelnostech a bezpečnostních událostech.
- Srozumitelné zásady ochrany soukromí: stručné shrnutí „pro lidi“, nejen právní text.
Red flags: varovné signály, kdy být opatrný
- Obchodní model založený na reklamě a profilování chování v kontextu duševního zdraví.
- Obecné souhlasy bez možnosti jemného nastavení; nemožnost používat aplikaci bez sledování.
- Nejasné nebo chybějící informace o třetích stranách a geografii dat.
- Příliš široká oprávnění (neustálá poloha, mikrofon na pozadí) bez jasného vysvětlení.
- Žádná možnost exportu/výmazu; výmaz pouze „deaktivuje účet“ bez skutečného odstranění.
- Notifikace, které na zamčené obrazovce odhalují citlivý obsah.
Praktický postup: 15minutový před-audit před používáním
- Prostudujte zásady ochrany soukromí: hledejte účely, partnery, retenci, práva uživatele.
- Zkontrolujte oprávnění a SDK: po instalaci, ale před prvním spuštěním vypněte zbytečná oprávnění; po spuštění sledujte, o co aplikace žádá.
- Nastavte předvolby: vypněte marketingové a rozšířené analytické sběry, povolte jen minimum.
- Vytvořte anonymizovaný účet: pokud možno, použijte e-mail bez jména, přihlášení bez telefonu, neaktivujte SSO s reklamními ekosystémy.
- Otestujte offline režim: zda lze psát deník bez odesílání a jaká data se synchronizují po připojení.
- Podívejte se na export/výmaz: kde a jak lze stáhnout a smazat obsah; proveďte testovací export prázdných dat.
Minimalismus údajů v praxi: co nesdílet
- Zapisujte rozpětí (např. „3–5 panických záchvatů týdně“) místo přesných časů, pokud nepotřebujete detailní analýzu.
- Při deníku používejte tagy místo volného textu, pokud hrozí, že uvedete identifikující informace o jiných osobách.
- Vypněte sběr polohy, pokud není přímo součástí terapeutické funkce.
- Nezveřejňujte údaje se sociálními sítěmi, ani když aplikace nabízí „motivační“ příspěvky.
Specifika pro dospívající a citlivé skupiny
- Věkové omezení a souhlasy: jasně definované postupy pro nezletilé, rodičovské souhlasy, omezené sdílení.
- Bezpečný design: žádné gamifikované tlaky na sdílení intimních údajů; šetrné notifikace.
Integrace a ekosystém: hodinky, kalendáře, cloud
- Nosiče a senzory: požadujte granularitu – které metriky a v jaké frekvenci putují do aplikace.
- Kalendář a úkoly: pozor na metadata (názvy událostí mohou odhalovat terapii).
- Zálohy: jsou šifrované end-to-end a oddělené od běžné cloudové zálohy telefonu?
Kontrolní seznam před používáním
- Mám přehled o datech, která aplikace sbírá, a mohu je omezit?
- Vím, kdo jsou třetí strany a co s daty dělají?
- Existuje export a výmaz včetně záloh v rozumné lhůtě?
- Je dostupné šifrování na zařízení i v cloudu, plus biometrie/2FA?
- Aplikace má krizové zdroje a jasná omezení použití?
- Metodika je evidence-based a existují alespoň základní validační data?
- Dokážu aplikaci používat v offline režimu a s minimem oprávnění?
Co dělat, když chcete odejít: digitální „rozchod“ s aplikací
- Stáhněte export (deníky, skóre, nastavení).
- Požádejte o kompletní výmaz – včetně logů a záloh, pokud to aplikace podporuje.
- Zkontrolujte propojené účty (SSO, nosiče) a odpojte je.
- Smažte lokální data a zálohy v telefonu; zrušte notifikace a oprávnění.
Pečujte o sebe i o svá data
Self-help aplikace mohou být užitečné, ale při duševním zdraví platí dvojnásob: méně sdílení, více kontroly. Ověřte si metodiku, business model a technická opatření, nastavte minimalismus dat a připravte si strategii odchodu. Tak si zachováte výhody digitální podpory a zároveň ochráníte to nejcitlivější – své soukromí a bezpečnost.


























