Aplikace pro duševní zdraví

Mentální zdraví a self-help aplikace: proč si něco ověřit ještě před instalací

Aplikace na duševní zdraví slibují pohodlí, dostupnost a anonymitu. Současně však pracují s mimořádně citlivými údaji – od nálad a deníkových záznamů, přes spánek a geolokaci, až po krizové stavy. Dříve než je začnete používat, vyplatí se provést drobný audit: ověřit, jaké údaje sbírají, komu je posílají, jaká mají bezpečnostní opatření a zda je deklarovaná odborná metodika skutečně relevantní. Tento článek nabízí podrobný rámec, jak to provést systematicky.

Jaké údaje jsou v sázce: extrémně citlivá data

  • Přímé údaje o zdraví: symptomy, skóre dotazníků, deníkové záznamy, spouštěče, hodnocení nálad.
  • Nepřímé údaje: spánkové a pohybové vzorce, sociální aktivita, používání telefonu, lokalita.
  • Metaúdaje: čas používání, identifikátory zařízení, reklamní ID, události analytiky.
  • Údaje o krizových situacích: poznámky o sebepoškozování, suicidální myšlenky, záznamy z chatů.

I „neškodné“ metaúdaje mohou v kombinaci odhalit velmi mnoho (například frekvenci relapsů či vzorce úzkostí). Minimalismus údajů je proto klíčový.

Právní a regulační minimum: transparentnost a zákonnost zpracování

  • Jasný účel a právní základ: proč aplikace údaje potřebuje a k čemu je využívá.
  • Informační souhlas: souhlasy by měly být granularizované (analytika, marketing, sdílení pro výzkum), bez vázaného „vše nebo nic“.
  • Práva uživatele: přístup k údajům, oprava, přenositelnost, výmaz, omezení zpracování a námitka.
  • Transparentnost partnerů: jmenný seznam třetích stran (SDK, cloud, analytika) a přesný rozsah dat, která od nich obdrží.

Technická bezpečnost: šifrování, autentifikace, architektura

  • Šifrování v klidu i při přenosu: data na serveru i v mobilu musí být šifrována; komunikace přes TLS s moderními nastaveními.
  • Ochrana přístupu: podpora biometrie/lock-screen, silná hesla, dvoufaktorová autentizace (tam, kde je účet).
  • Správa klíčů: klíče odděleně od dat; nikdy ne hard-coded v aplikaci.
  • Segregace dat: oddělit identifikační údaje od obsahových (deníky, skóre).
  • Lokální úložiště: citlivá data v Secure Enclave/KeyStore nebo v šifrovaných kontejnerech, nikoliv v plain SQLite.
  • Hardening API: rate limiting, auditní logy, kontrola přístupových práv, revize exportů.

Byznys model: kdo platí, kdo rozhoduje i o datech

  • Předplatné/platba uživatelem: jasnější vztah a menší motivace prodávat data.
  • Reklama a adtech: riziko profilování, přítomnost reklamních ID, cross-app sledování.
  • Firemní benefity/pojišťovny: vyjasněte, co organizace uvidí a v jaké granularitě (agregáty vs. individuální záznamy).
  • „Výzkumné“ využití: existuje etická komise, proces anonymizace a možnost opt-out?

Odborný základ: co je „evidence-based“ a co pouze marketing

  • Metodika: CBT, ACT, DBT či jiné přístupy by měly být popsány a uvedeny zdroje.
  • Validační studie: zda existují nezávislé evaluace účinnosti daného nástroje.
  • Limity: aplikace není náhradou klinické péče; má jasné upozornění a doporučení pro krizové situace.

SDK, trackery, oprávnění: signály rizika v mobilní aplikaci

  • Seznam SDK: analytika, crash reporting, marketing. Preferujte řešení bez reklamních sítí; méně SDK je lepší.
  • Oprávnění: mikrofon, kamera, poloha – pouze pokud to dává přímý smysl. Aplikace by měla fungovat i bez nich nebo s omezenou funkcionalitou.
  • Offline režim: umožňuje zapisovat deník bez odesílání na server? Lze synchronizaci vypnout nebo omezit?
  • Push notifikace: nesmí odhalovat zdravotní stav na zamčené obrazovce (citlivý náhled vypnutý).

Retence, výmaz a přenositelnost: vlastníte svá data?

  • Retenční politika: jasné lhůty, automatické mazání neaktivních účtů, minimalismus logů.
  • Výmaz na vyžádání: kompletní a rychlé smazání včetně záloh (nebo definovaná retenční okna).
  • Export: možnost stáhnout data v běžných formátech (JSON/CSV), včetně metaúdajů a popisu schématu.

Sdílení s třetími stranami: due diligence nad rámec marketingových prohlášení

  • Jmenný seznam partnerů: cloud, analytika, zpracovatelé; přesný účel a kategorie dat.
  • Smluvní omezení: zákaz sekundárního použití, bezpečnostní standardy, povinné mazání po ukončení služby.
  • Geografie dat: kde jsou servery, jaké přenosové mechanismy se používají a jaký mají dopad na soukromí.

Krizové funkce: bezpečnost uživatele má přednost

  • Krizové kontakty: rychlý přístup k linkám pomoci podle země, jasné instrukce při akutním riziku.
  • Detekce rizika: jaké kroky aplikace podnikne při zaznamenání varovných signálů (například nabídne okamžité zdroje, není invazivní).
  • Ochrana soukromí v krizi: žádná překvapivá sdílení s třetími stranami; pokud existují, musí být výslovně vysvětlena a omezena.

Nezávislé signály důvěryhodnosti

  • Bezpečnostní audity a certifikace: externí pen-testy, procesy řízení zranitelností, případně zavedené normy kybernetické bezpečnosti.
  • Transparentnost incidentů: jak aplikace komunikuje o zranitelnostech a bezpečnostních událostech.
  • Srozumitelné zásady ochrany soukromí: stručné shrnutí „pro lidi“, nejen právnický text.

Red flags: varovné signály, kdy zpozornět

  • Byznys model založený na reklamě a profilování chování v kontextu duševního zdraví.
  • Obecné souhlasy bez možnosti jemného nastavení; nemožnost používat aplikaci bez sledování.
  • Nevyjasněné nebo chybějící informace o třetích stranách a geografii dat.
  • Příliš široká oprávnění (trvalá poloha, mikrofon na pozadí) bez jasného vysvětlení.
  • Žádná možnost exportu/výmazu; výmaz pouze „deaktivuje účet“ bez skutečného odstranění dat.
  • Notifikace, které na uzamčené obrazovce odhalují citlivý obsah.

Praktický postup: 15minutový pre-audit před používáním

  1. Prostudujte zásady ochrany soukromí: hledejte účely, partnery, retenci, uživatelská práva.
  2. Zkontrolujte oprávnění a SDK: po instalaci, ale před prvním spuštěním vypněte zbytečná oprávnění; během používání sledujte, o co aplikace žádá.
  3. Nastavte předvolby: vypněte marketingové a pokročilé analytické sběry, povolte jen nutné minimum.
  4. Vytvořte anonymizovaný účet: pokud je to možné, použijte e-mail bez jména, přihlašování bez telefonu, nepovolujte SSO s reklamními ekosystémy.
  5. Otestujte offline režim: zda lze psát deník bez odesílání, a jaká data se synchronizují po připojení.
  6. Prohlédněte export/výmaz: kde a jak se dá stáhnout a smazat obsah; proveďte zkušební export prázdných dat.

Minimalismus dat v praxi: co nesdílet

  • Zapisujte rozpětí (například „3–5 panických atak týdně“) místo přesných časů, pokud nepotřebujete detailní analýzu.
  • V deníku používejte tagy místo volného textu, jestliže hrozí, že uvedete identifikující detaily o jiných osobách.
  • Vypněte sběr polohy, pokud není přímo součástí terapeutické funkce.
  • Nesdílejte data se sociálními sítěmi, ani když aplikace nabízí „motivační“ příspěvky.

Specifika pro dospívající a citlivé skupiny

  • Věkové omezení a souhlasy: jasně definované postupy pro nezletilé, rodičovské souhlasy, omezené sdílení.
  • Bezpečný design: žádné gamifikované tlaky na sdílení intimních údajů; šetrné notifikace.

Integrace a ekosystém: hodinky, kalendáře, cloud

  • Nosiče a senzory: požadujte granularitu – jaké metriky jdou do aplikace a v jaké frekvenci.
  • Kalendář a úkoly: pozor na metaúdaje (názvy událostí mohou odhalovat terapii).
  • Zálohy: jsou end-to-end šifrované a oddělitelné od běžné cloudové zálohy telefonu?

Kontrolní seznam před používáním

  • Mám přehled o datech, která aplikace sbírá, a umím je omezit?
  • Znám třetí strany a co s daty dělají?
  • Existuje export a výmaz včetně záloh v přiměřené lhůtě?
  • Je dostupné šifrování na zařízení i v cloudu, plus biometrie/dvoufaktorová autentizace?
  • Aplikace má krizové zdroje a jasná omezení použití?
  • Je metodika evidence-based a existují alespoň základní validační data?
  • Umím aplikaci používat v offline režimu a s minimem oprávnění?

Co dělat, když chcete odejít: digitální „rozchod“ s aplikací

  1. Stáhněte export (deníky, skóre, nastavení).
  2. Požádejte o kompletní výmaz – včetně logů a záloh, pokud je podporováno.
  3. Zkontrolujte propojené účty (SSO, nosiče) a odpojte je.
  4. Vymažte lokální data a zálohy v telefonu; zrušte notifikace a oprávnění.

Pečujte o sebe i o svá data

Self-help aplikace mohou být užitečné, ale při duševním zdraví platí dvojnásob: méně sdílení, více kontroly. Ověřte si metodiku, byznys model a technická opatření, nastavte minimalismus dat a mějte připravenou strategii odchodu. Tak si zachováte benefity digitální podpory a zároveň ochráníte to nejcitlivější – své soukromí a bezpečí.