Online terapie je už nejen trendy - je běžnou součástí péče o duševní zdraví. Ale jak zaručit, že domácí úkoly, pracovní listy nebo citlivé texty nekončí někde na veřejném serveru nebo v rukou někoho, kdo by je neměl vidět? To není jen technická otázka. Je to otázka důvěry, etiky a práva klienta na soukromí.
Proč je bezpečné sdílení tak důležité?
Když terapeut pošle domácí úkol přes Gmail nebo WhatsApp, neříká to jen: „Zde je úkol.“ Říká to: „Tvoje myšlenky, tvoje bolesti, tvoje tajemství - jsou bezpečné.“ Pokud toto zaručení chybí, klient se může cítit ohroženě. A to i když nikdy nezveřejnil nic. Stačí jen obava. Podle průzkumu z roku 2021 z Masarykovy univerzity 42 % klientů online terapie vyjádřilo obavy o bezpečnost sdílených materiálů. A přitom 78 % jich považovalo online terapii za stejně účinnou jako osobní setkání. Problém není v efektivitě - je v důvěře. A důvěra se staví na bezpečnosti.Co je bezpečné sdílení v praxi?
Bezpečné sdílení není jen „použít šifrovaný e-mail“. Je to systém. Celý systém, který zahrnuje nástroje, postupy a pravidla. První krok: Používej jen zabezpečené platformy. Běžný e-mail, Google Drive nebo Dropbox nejsou vhodné. Tyto služby nemají end-to-end šifrování. To znamená, že i když je soubor jen „v cloudu“, může ho přečíst někdo zevnitř společnosti, nebo se může dostat do rukou hackerů. Místo toho použij:- Proton Mail - e-mail s end-to-end šifrováním, založený v Švýcarsku, dodržuje přísné zákony o soukromí
- Hushmail - specializovaná služba pro zdravotnické profese, přizpůsobená pro GDPR
- Hedepy - česká platforma s šifrováním na úrovni vojenských standardů, ověřená nezávislými audity
Zabezpečení zařízení a přístupu
Důležité není jen, kam pošleš soubor. Důležité je, na jakém zařízení klient soubor otevře. Klient by měl používat:- Windows 10 nebo novější
- macOS 10.15 nebo novější
- iOS 13+ nebo Android 8.0+
- Povinné dvoufaktorové ověření (2FA) pro všechna účty
- Hesla měň každé 90 dní
- Automatické odhlášení po 15 minutách nečinnosti
Právní rámec: GDPR a terapie
GDPR neříká: „Buď opatrný.“ Říká: „Zachraňuj data jako život.“ Terapeut je správce osobních údajů. Klientova identita, emocionální zkušenosti, záznamy o domácích úkolech - to vše je osobní údaj podle GDPR. A pokud ho špatně zpracuješ, můžeš být pokutován. Ale v praxi? Podle průzkumu z roku 2022 pouze 34 % českých terapeutů plně dodržuje GDPR při sdílení materiálů. Většina používá běžné nástroje, protože neví, jak jinak. Řešení je jednoduché:- Uveď v terapeutickém kontraktu, jak budeš sdílet materiály
- Získej písemný informovaný souhlas klienta - nejen „jo, jo“, ale skutečný podpis nebo digitální schválení
- Ukládej všechny záznamy v zabezpečených systémech - ne na pracovním počítači, ne v Gmailu, ne na USB klíči
Praktické kroky pro bezpečné sdílení domácích úkolů
Tady je konkrétní návod, jak to dělat každý den:- Neříkej „pošlu ti to“ - řekni: „Pošlu ti domácí úkol přes Proton Mail. Budeš ho mít v e-mailu, který je šifrovaný. Pokud ho nevidíš, napiš mi.“
- Používej vodotisky - když posíláš PDF, přidej na každou stránku: „Výhradní použití pro [jméno klienta], [datum]. Neoprávněné šíření zakázáno.“
- Neposílej obrázky z obrazovky - screenshoty mohou obsahovat metadata, která odhalí, kde klient sedí, jaké zařízení používá, nebo jaké aplikace má otevřené.
- Nepoužívej veřejné skupiny - žádné Facebook, WhatsApp nebo Telegram pro terapeutické materiály. Ani „pouze pro blízké“ skupiny. To není bezpečné.
- Pošli materiál až po sezení - ne v reálném čase. Klient potřebuje čas, aby se připravil. A ty potřebuješ čas, aby ses ujistil, že jsi to poslal správnému adresátovi.
- Zkontroluj, zda klient soubor otevřel - nech ho potvrdit: „Viděl jsi úkol?“ Tím získáš i informovaný souhlas, že materiál dorazil.
Co dělat, když klient neumí techniku?
Někteří klienti nejsou „digitální generace“. Může být 70 let, žije v obci s špatným internetem, nikdy nepoužíval e-mail. Nech jej nechat. Nezatěžuj ho technikou, která ho znepokojuje. Nabídněte alternativy:- Pošli mu papírový materiál poštou - s dopisem, který vysvětluje, že je to bezpečné a že ho může uložit v zamykatelné krabičce
- Udělej záznam na hlasové zprávě - nejde o text, ale o obsah. Pokud je to vhodné pro terapii
- Použij telefonní hovor k vysvětlení úkolu - a pak ho napiš do záznamu, ne do e-mailu
Co říkají terapeuti - skutečné zkušenosti
Na Redditu uživatel TherapyNewbie napsal: „Můj terapeut používá ProtonMail. Cítím se bezpečnější než když mi posílal materiály přes Gmail.“ Na Trustpilotu má platforma Hedepy 4,6/5. 89 % uživatelů ocenilo bezpečnost. Ale 23 % řeklo, že protokoly jsou příliš složité - a to způsobilo zpoždění v plnění úkolů o 1,7 dne. To je klíčové: bezpečnost nesmí být překážkou terapie. Někteří terapeuti příliš ztěžují přístup - zablokují přístup, pokud klient nemá 2FA, nebo požadují, aby si nainstaloval speciální aplikaci. To odstraňuje lidi, kteří terapii potřebují nejvíc. Najdi rovnováhu. Zjednoduš. Vysvětli. Umožni. Ale neznič důvěru.Budoucnost: Co se bude měnit
Do roku 2025 bude 75 % terapeutů používat specializované platformy - ne e-maily, ne Google Drive. Tyto platformy budou mít všechno v jednom: šifrované zprávy, úložiště, sledování přístupu, podpisové funkce a přehledy. Masarykova univerzita testuje blockchain pro ověřování autenticity terapeutických materiálů. To znamená, že bude možné dokázat, že soubor nebyl změněn - například když klient tvrdí, že mu terapeut poslal jiný úkol. A v Česku? 87 % terapeutů, kteří dělají online terapii, už má zavedené bezpečné postupy. To je významný pokrok. Ale 13 % pořád používá nezabezpečené nástroje. A to je riziko, které nemůžeme ignorovat.Závěr: Bezpečnost je součástí terapie
Sdílení materiálů není technický úkol. Je to etická zodpovědnost. Každý soubor, který pošleš, je kousek klientovy duše. Pokud ho nezabezpečíš, narušuješ vztah, který jsi s ním vytvořil. Nepoužívej Gmail. Neposílej přes WhatsApp. Nezapisuj do Google Docs. Používej nástroje, které chrání. A vysvětli klientovi, proč. Když klient ví, že jeho slova nejsou vystavena riziku, začne mluvit otevřeněji. A právě to je cíl terapie.Můžu použít Google Drive nebo Dropbox pro sdílení domácích úkolů?
Ne. Google Drive a Dropbox nejsou šifrované end-to-end. To znamená, že společnost může přistupovat k souborům, a i když nechce, mohou je přečíst hackeři nebo zaměstnanci. Pro terapeutické materiály je nutné použít služby s end-to-end šifrováním, jako je Proton Mail, Hushmail nebo specializované platformy jako Hedepy. Běžné cloudové úložiště jsou pro osobní údaje nebezpečné.
Co dělat, když klient nemá počítač nebo internet?
Pokud klient nemá přístup k digitálním nástrojům, nezatěžuj ho technikou. Nabídněte alternativy: pošlete mu papírové materiály poštou, zaznamenejte úkol na hlasovou zprávu, nebo ho vysvětlete přes telefon. Terapie se nekoná v cloudu - koná se v lidském vztahu. Pokud technika brání kontaktu, je lepší ji vynechat.
Je povinné mít informovaný souhlas klienta pro online sdílení?
Ano. Podle GDPR a etických kódexů psychoterapeutů musíte mít písemný informovaný souhlas klienta, že souhlasí s online formou terapie a sdílením materiálů. Tento souhlas by měl obsahovat: jaké nástroje používáte, jak jsou zabezpečené, a co se stane s daty po ukončení terapie. Bez tohoto souhlasu je sdílení materiálů nelegální.
Jak dlouho bych měl uchovávat terapeutické materiály?
V Česku je povinné uchovávat terapeutické záznamy minimálně 10 let od ukončení terapie. Materiály musí být uloženy v zabezpečeném systému, nikoli na osobním počítači nebo USB klíči. Po uplynutí doby je třeba materiály bezpečně zničit - smazat je z cloudu, fyzicky zničit papíry. Nezbytné je dokumentovat, kdy a jak jste je zničil.
Můžu používat Zoom nebo Skype pro sdílení souborů?
Ne. Zoom a Skype jsou vhodné pro videohovory, ale ne pro sdílení souborů. Při přenosu souborů přes tyto platformy se data nešifrují end-to-end. Soubory mohou být uloženy na jejich servery a přístup k nim mohou mít zaměstnanci nebo hackeři. Pokud potřebujete sdílet soubory, použijte zabezpečený e-mail nebo terapeutickou platformu. Videohovor a sdílení souborů jsou dvě různé věci.
Co když klient pošle materiál na můj e-mail z nezabezpečeného účtu?
Pokud klient pošle materiál přes Gmail nebo jinou nezabezpečenou službu, nezpracovávejte ho jako oficiální terapeutický dokument. Odpovězte mu: „Děkuji za odeslání. Pro bezpečnost vašich údajů prosím používejte jen Proton Mail nebo platformu, kterou jsme si dohodli. Pokud máte problém s přístupem, pomůžu vám ho vyřešit.“ Nezpracovávejte ani neukládejte materiály z nezabezpečených zdrojů.
Je bezpečné používat WhatsApp pro krátké zprávy s klientem?
WhatsApp má end-to-end šifrování, ale není vhodný pro terapii. Zprávy se ukládají na telefonu klienta, který může být ztracen nebo přístupný jiným lidem. Navíc WhatsApp není kompatibilní s GDPR pro zdravotnické účely. Nepoužívejte ho pro sdílení materiálů, záznamů nebo emocionálně citlivých zpráv. Používejte jej jen pro nejzákladnější komunikaci, pokud vůbec.