Mentální zdraví a self-help aplikace: proč si něco ověřit ještě před instalací
Aplikace na duševní zdraví slibují pohodlí, dostupnost a anonymitu. Současně však pracují s mimořádně citlivými údaji – od nálad a deníkových záznamů, přes spánek a geolokaci, až po krizové stavy. Dříve než je začnete používat, vyplatí se provést drobný audit: ověřit, jaké údaje sbírají, komu je posílají, jaká mají bezpečnostní opatření a zda je deklarovaná odborná metodika skutečně relevantní. Tento článek nabízí podrobný rámec, jak to provést systematicky.
Jaké údaje jsou v sázce: extrémně citlivá data
- Přímé údaje o zdraví: symptomy, skóre dotazníků, deníkové záznamy, spouštěče, hodnocení nálad.
- Nepřímé údaje: spánkové a pohybové vzorce, sociální aktivita, používání telefonu, lokalita.
- Metaúdaje: čas používání, identifikátory zařízení, reklamní ID, události analytiky.
- Údaje o krizových situacích: poznámky o sebepoškozování, suicidální myšlenky, záznamy z chatů.
I „neškodné“ metaúdaje mohou v kombinaci odhalit velmi mnoho (například frekvenci relapsů či vzorce úzkostí). Minimalismus údajů je proto klíčový.
Právní a regulační minimum: transparentnost a zákonnost zpracování
- Jasný účel a právní základ: proč aplikace údaje potřebuje a k čemu je využívá.
- Informační souhlas: souhlasy by měly být granularizované (analytika, marketing, sdílení pro výzkum), bez vázaného „vše nebo nic“.
- Práva uživatele: přístup k údajům, oprava, přenositelnost, výmaz, omezení zpracování a námitka.
- Transparentnost partnerů: jmenný seznam třetích stran (SDK, cloud, analytika) a přesný rozsah dat, která od nich obdrží.
Technická bezpečnost: šifrování, autentifikace, architektura
- Šifrování v klidu i při přenosu: data na serveru i v mobilu musí být šifrována; komunikace přes TLS s moderními nastaveními.
- Ochrana přístupu: podpora biometrie/lock-screen, silná hesla, dvoufaktorová autentizace (tam, kde je účet).
- Správa klíčů: klíče odděleně od dat; nikdy ne hard-coded v aplikaci.
- Segregace dat: oddělit identifikační údaje od obsahových (deníky, skóre).
- Lokální úložiště: citlivá data v Secure Enclave/KeyStore nebo v šifrovaných kontejnerech, nikoliv v plain SQLite.
- Hardening API: rate limiting, auditní logy, kontrola přístupových práv, revize exportů.
Byznys model: kdo platí, kdo rozhoduje i o datech
- Předplatné/platba uživatelem: jasnější vztah a menší motivace prodávat data.
- Reklama a adtech: riziko profilování, přítomnost reklamních ID, cross-app sledování.
- Firemní benefity/pojišťovny: vyjasněte, co organizace uvidí a v jaké granularitě (agregáty vs. individuální záznamy).
- „Výzkumné“ využití: existuje etická komise, proces anonymizace a možnost opt-out?
Odborný základ: co je „evidence-based“ a co pouze marketing
- Metodika: CBT, ACT, DBT či jiné přístupy by měly být popsány a uvedeny zdroje.
- Validační studie: zda existují nezávislé evaluace účinnosti daného nástroje.
- Limity: aplikace není náhradou klinické péče; má jasné upozornění a doporučení pro krizové situace.
SDK, trackery, oprávnění: signály rizika v mobilní aplikaci
- Seznam SDK: analytika, crash reporting, marketing. Preferujte řešení bez reklamních sítí; méně SDK je lepší.
- Oprávnění: mikrofon, kamera, poloha – pouze pokud to dává přímý smysl. Aplikace by měla fungovat i bez nich nebo s omezenou funkcionalitou.
- Offline režim: umožňuje zapisovat deník bez odesílání na server? Lze synchronizaci vypnout nebo omezit?
- Push notifikace: nesmí odhalovat zdravotní stav na zamčené obrazovce (citlivý náhled vypnutý).
Retence, výmaz a přenositelnost: vlastníte svá data?
- Retenční politika: jasné lhůty, automatické mazání neaktivních účtů, minimalismus logů.
- Výmaz na vyžádání: kompletní a rychlé smazání včetně záloh (nebo definovaná retenční okna).
- Export: možnost stáhnout data v běžných formátech (JSON/CSV), včetně metaúdajů a popisu schématu.
Sdílení s třetími stranami: due diligence nad rámec marketingových prohlášení
- Jmenný seznam partnerů: cloud, analytika, zpracovatelé; přesný účel a kategorie dat.
- Smluvní omezení: zákaz sekundárního použití, bezpečnostní standardy, povinné mazání po ukončení služby.
- Geografie dat: kde jsou servery, jaké přenosové mechanismy se používají a jaký mají dopad na soukromí.
Krizové funkce: bezpečnost uživatele má přednost
- Krizové kontakty: rychlý přístup k linkám pomoci podle země, jasné instrukce při akutním riziku.
- Detekce rizika: jaké kroky aplikace podnikne při zaznamenání varovných signálů (například nabídne okamžité zdroje, není invazivní).
- Ochrana soukromí v krizi: žádná překvapivá sdílení s třetími stranami; pokud existují, musí být výslovně vysvětlena a omezena.
Nezávislé signály důvěryhodnosti
- Bezpečnostní audity a certifikace: externí pen-testy, procesy řízení zranitelností, případně zavedené normy kybernetické bezpečnosti.
- Transparentnost incidentů: jak aplikace komunikuje o zranitelnostech a bezpečnostních událostech.
- Srozumitelné zásady ochrany soukromí: stručné shrnutí „pro lidi“, nejen právnický text.
Red flags: varovné signály, kdy zpozornět
- Byznys model založený na reklamě a profilování chování v kontextu duševního zdraví.
- Obecné souhlasy bez možnosti jemného nastavení; nemožnost používat aplikaci bez sledování.
- Nevyjasněné nebo chybějící informace o třetích stranách a geografii dat.
- Příliš široká oprávnění (trvalá poloha, mikrofon na pozadí) bez jasného vysvětlení.
- Žádná možnost exportu/výmazu; výmaz pouze „deaktivuje účet“ bez skutečného odstranění dat.
- Notifikace, které na uzamčené obrazovce odhalují citlivý obsah.
Praktický postup: 15minutový pre-audit před používáním
- Prostudujte zásady ochrany soukromí: hledejte účely, partnery, retenci, uživatelská práva.
- Zkontrolujte oprávnění a SDK: po instalaci, ale před prvním spuštěním vypněte zbytečná oprávnění; během používání sledujte, o co aplikace žádá.
- Nastavte předvolby: vypněte marketingové a pokročilé analytické sběry, povolte jen nutné minimum.
- Vytvořte anonymizovaný účet: pokud je to možné, použijte e-mail bez jména, přihlašování bez telefonu, nepovolujte SSO s reklamními ekosystémy.
- Otestujte offline režim: zda lze psát deník bez odesílání, a jaká data se synchronizují po připojení.
- Prohlédněte export/výmaz: kde a jak se dá stáhnout a smazat obsah; proveďte zkušební export prázdných dat.
Minimalismus dat v praxi: co nesdílet
- Zapisujte rozpětí (například „3–5 panických atak týdně“) místo přesných časů, pokud nepotřebujete detailní analýzu.
- V deníku používejte tagy místo volného textu, jestliže hrozí, že uvedete identifikující detaily o jiných osobách.
- Vypněte sběr polohy, pokud není přímo součástí terapeutické funkce.
- Nesdílejte data se sociálními sítěmi, ani když aplikace nabízí „motivační“ příspěvky.
Specifika pro dospívající a citlivé skupiny
- Věkové omezení a souhlasy: jasně definované postupy pro nezletilé, rodičovské souhlasy, omezené sdílení.
- Bezpečný design: žádné gamifikované tlaky na sdílení intimních údajů; šetrné notifikace.
Integrace a ekosystém: hodinky, kalendáře, cloud
- Nosiče a senzory: požadujte granularitu – jaké metriky jdou do aplikace a v jaké frekvenci.
- Kalendář a úkoly: pozor na metaúdaje (názvy událostí mohou odhalovat terapii).
- Zálohy: jsou end-to-end šifrované a oddělitelné od běžné cloudové zálohy telefonu?
Kontrolní seznam před používáním
- Mám přehled o datech, která aplikace sbírá, a umím je omezit?
- Znám třetí strany a co s daty dělají?
- Existuje export a výmaz včetně záloh v přiměřené lhůtě?
- Je dostupné šifrování na zařízení i v cloudu, plus biometrie/dvoufaktorová autentizace?
- Aplikace má krizové zdroje a jasná omezení použití?
- Je metodika evidence-based a existují alespoň základní validační data?
- Umím aplikaci používat v offline režimu a s minimem oprávnění?
Co dělat, když chcete odejít: digitální „rozchod“ s aplikací
- Stáhněte export (deníky, skóre, nastavení).
- Požádejte o kompletní výmaz – včetně logů a záloh, pokud je podporováno.
- Zkontrolujte propojené účty (SSO, nosiče) a odpojte je.
- Vymažte lokální data a zálohy v telefonu; zrušte notifikace a oprávnění.
Pečujte o sebe i o svá data
Self-help aplikace mohou být užitečné, ale při duševním zdraví platí dvojnásob: méně sdílení, více kontroly. Ověřte si metodiku, byznys model a technická opatření, nastavte minimalismus dat a mějte připravenou strategii odchodu. Tak si zachováte benefity digitální podpory a zároveň ochráníte to nejcitlivější – své soukromí a bezpečí.


























