Důvěryhodnost aplikací: audit zásad ochrany soukromí a zpracování citlivých dat o duševním zdraví

Mentální zdraví a self-help aplikace: proč něco ověřit ještě před instalací

Aplikace zaměřené na duševní zdraví slibují pohodlí, dostupnost a anonymitu. Současně ale pracují s mimořádně citlivými údaji – od nálad a deníkových záznamů, přes spánek a geolokaci, až po krizové stavy. Než je začnete používat, vyplatí se provést drobný audit: ověřit, jaké údaje sbírají, komu je odesílají, jaká mají bezpečnostní opatření a zda je deklarovaná odborná metodika vůbec relevantní. Tento článek nabízí podrobný rámec, jak to provést systematicky.

Jaké údaje jsou v sázce: extrémně citlivá data

  • Přímé údaje o zdraví: symptomy, skóre dotazníků, deníkové záznamy, spouštěče, hodnocení nálad.
  • Nepřímé údaje: spánkové a pohybové vzorce, sociální aktivita, používání telefonu, lokalita.
  • Metaúdaje: čas používání, identifikátory zařízení, reklamní ID, analytické události.
  • Údaje o krizi: poznámky o sebepoškozování, suicidální myšlenky, záznamy z chatů.

I „neškodné“ metaúdaje mohou v kombinaci odhalit velmi mnoho (např. frekvenci relapsů či vzorce úzkostí). Minimalismus v sběru dat je proto klíčový.

Právní a regulační minimum: transparentnost a zákonnost zpracování

  • Jasný účel a právní základ: proč aplikace údaje potřebuje a k jakému účelu je využívá.
  • Informovaný souhlas: souhlasy by měly být granulární (analytika, marketing, sdílení s výzkumem), žádné podmíněné „vše nebo nic“.
  • Práva uživatele: přístup k údajům, oprava, přenositelnost, výmaz, omezení zpracování a námitka.
  • Transparentnost partnerů: jmenovitý seznam třetích stran (SDK, cloud, analytika) a přesný rozsah údajů, které od nich dostávají.

Bezpečnost technicky: šifrování, autentifikace, architektura

  • Šifrování v klidu i při přenosu: data na serveru i v mobilu musí být šifrována; komunikace přes TLS s moderním nastavením.
  • Ochrana přístupu: podpora biometrie/zamykací obrazovky, silná hesla, 2FA (tam, kde je účet).
  • Správa klíčů: klíče odděleně od dat; nikdy nezasazené přímo v aplikaci.
  • Segregace dat: oddělit identifikační údaje od obsahových (deníky, skóre).
  • Lokální úložiště: citlivá data v Secure Enclave/KeyStore nebo v šifrovaných kontejnerech, ne v prostém SQLite.
  • Hardening API: omezení rychlosti požadavků, auditní logy, kontrola přístupových práv, revize exportů.

Business model: kdo platí, rozhoduje i o datech

  • Předplatné/platba uživatelem: jasnější vztah a menší motivace prodávat data.
  • Reklama a adtech: riziko profilování, přítomnost reklamních ID, cross-app sledování.
  • Firemní benefity/pojišťovny: vyjasněte, co organizace uvidí a v jaké granularitě (agregáty vs. individuální záznamy).
  • „Výzkumné“ využití: existuje etická komise, proces anonymizace a možnost opt-out?

Odborný základ: co je „evidence-based“ a co jen marketing

  • Metodika: CBT, ACT, DBT či jiné přístupy by měly být popsány a citovány.
  • Validační studie: zda existují nezávislé evaluace účinnosti daného nástroje.
  • Limity: aplikace nenahrazuje klinickou péči; má jasné disclaimery a doporučení pro krizové situace.

SDK, trackery, oprávnění: signály rizika v mobilní aplikaci

  • Seznam SDK: analytika, crash reporting, marketing. Preferujte řešení bez reklamních sítí; méně SDK je lépe.
  • Oprávnění: mikrofon, kamera, poloha – pouze pokud dává přímý smysl. Aplikace by měla fungovat i bez nich nebo s omezenou funkcionalitou.
  • Offline režim: umožňuje zaznamenávat deník bez odesílání na server? Lze synchronizaci vypnout/omezit?
  • Push notifikace: nesmí na zamčené obrazovce odhalovat zdravotní stav (citlivý náhled vypnutý).

Retence, výmaz a přenositelnost: vlastníte svá data?

  • Retenční politika: jasné lhůty, automatické mazání neaktivních účtů, minimalismus logů.
  • Výmaz na požádání: kompletní a rychlé smazání včetně záloh (nebo definované retenční okno).
  • Export: možnost stáhnout data v běžných formátech (JSON/CSV), včetně metadat a vysvětlení schématu.

Sdílení s třetími stranami: due diligence nad rámec marketingových tvrzení

  • Jmenovitý seznam partnerů: cloud, analytika, zpracovatelé; přesný účel a kategorie údajů.
  • Smluvní omezení: zákaz sekundárního použití, bezpečnostní standardy, povinné mazání po ukončení služby.
  • Geografie dat: kde jsou servery, jaké přenosové mechanismy se používají a jaké jsou dopady na soukromí.

Krizové funkce: bezpečnost uživatele má přednost

  • Krizové kontakty: rychlý přístup k linkám pomoci podle země, jasné instrukce při akutním riziku.
  • Detekce rizika: co aplikace dělá, když zaznamená varovné signály (např. nabídne okamžité zdroje, není invazivní).
  • Ochrana soukromí při krizi: žádné překvapivé sdílení s třetími stranami; pokud existuje, musí být výslovně vysvětleno a omezeno.

Nezávislé signály důvěryhodnosti

  • Bezpečnostní audity a certifikace: externí pen-testy, procesy řízení zranitelností, případně zavedené normy kyberbezpečnosti.
  • Transparentnost incidentů: jak aplikace komunikuje o zranitelnostech a bezpečnostních událostech.
  • Srozumitelné zásady ochrany soukromí: stručné shrnutí „pro lidi“, nejen právní text.

Red flags: varovné signály, kdy být opatrný

  • Obchodní model založený na reklamě a profilování chování v kontextu duševního zdraví.
  • Obecné souhlasy bez možnosti jemného nastavení; nemožnost používat aplikaci bez sledování.
  • Nejasné nebo chybějící informace o třetích stranách a geografii dat.
  • Příliš široká oprávnění (neustálá poloha, mikrofon na pozadí) bez jasného vysvětlení.
  • Žádná možnost exportu/výmazu; výmaz pouze „deaktivuje účet“ bez skutečného odstranění.
  • Notifikace, které na zamčené obrazovce odhalují citlivý obsah.

Praktický postup: 15minutový před-audit před používáním

  1. Prostudujte zásady ochrany soukromí: hledejte účely, partnery, retenci, práva uživatele.
  2. Zkontrolujte oprávnění a SDK: po instalaci, ale před prvním spuštěním vypněte zbytečná oprávnění; po spuštění sledujte, o co aplikace žádá.
  3. Nastavte předvolby: vypněte marketingové a rozšířené analytické sběry, povolte jen minimum.
  4. Vytvořte anonymizovaný účet: pokud možno, použijte e-mail bez jména, přihlášení bez telefonu, neaktivujte SSO s reklamními ekosystémy.
  5. Otestujte offline režim: zda lze psát deník bez odesílání a jaká data se synchronizují po připojení.
  6. Podívejte se na export/výmaz: kde a jak lze stáhnout a smazat obsah; proveďte testovací export prázdných dat.

Minimalismus údajů v praxi: co nesdílet

  • Zapisujte rozpětí (např. „3–5 panických záchvatů týdně“) místo přesných časů, pokud nepotřebujete detailní analýzu.
  • Při deníku používejte tagy místo volného textu, pokud hrozí, že uvedete identifikující informace o jiných osobách.
  • Vypněte sběr polohy, pokud není přímo součástí terapeutické funkce.
  • Nezveřejňujte údaje se sociálními sítěmi, ani když aplikace nabízí „motivační“ příspěvky.

Specifika pro dospívající a citlivé skupiny

  • Věkové omezení a souhlasy: jasně definované postupy pro nezletilé, rodičovské souhlasy, omezené sdílení.
  • Bezpečný design: žádné gamifikované tlaky na sdílení intimních údajů; šetrné notifikace.

Integrace a ekosystém: hodinky, kalendáře, cloud

  • Nosiče a senzory: požadujte granularitu – které metriky a v jaké frekvenci putují do aplikace.
  • Kalendář a úkoly: pozor na metadata (názvy událostí mohou odhalovat terapii).
  • Zálohy: jsou šifrované end-to-end a oddělené od běžné cloudové zálohy telefonu?

Kontrolní seznam před používáním

  • Mám přehled o datech, která aplikace sbírá, a mohu je omezit?
  • Vím, kdo jsou třetí strany a co s daty dělají?
  • Existuje export a výmaz včetně záloh v rozumné lhůtě?
  • Je dostupné šifrování na zařízení i v cloudu, plus biometrie/2FA?
  • Aplikace má krizové zdroje a jasná omezení použití?
  • Metodika je evidence-based a existují alespoň základní validační data?
  • Dokážu aplikaci používat v offline režimu a s minimem oprávnění?

Co dělat, když chcete odejít: digitální „rozchod“ s aplikací

  1. Stáhněte export (deníky, skóre, nastavení).
  2. Požádejte o kompletní výmaz – včetně logů a záloh, pokud to aplikace podporuje.
  3. Zkontrolujte propojené účty (SSO, nosiče) a odpojte je.
  4. Smažte lokální data a zálohy v telefonu; zrušte notifikace a oprávnění.

Pečujte o sebe i o svá data

Self-help aplikace mohou být užitečné, ale při duševním zdraví platí dvojnásob: méně sdílení, více kontroly. Ověřte si metodiku, business model a technická opatření, nastavte minimalismus dat a připravte si strategii odchodu. Tak si zachováte výhody digitální podpory a zároveň ochráníte to nejcitlivější – své soukromí a bezpečnost.