Jak bezpečně sdílet materiály a domácí úkoly v online terapii: Praktický průvodce pro terapeuty

Jak bezpečně sdílet materiály a domácí úkoly v online terapii: Praktický průvodce pro terapeuty

Proč je bezpečné sdílení v online terapii tak důležité?

Když posíláte klientovi domácí úkol přes e-mail nebo WhatsApp, nejednáte jen o souboru PDF nebo obrázku. Posíláte jeho úzkosti, vzpomínky, strachy - věci, které nejsou pro nikoho jiného určené. V online terapii není důvěra jen emocí. Je to technická otázka. A pokud ji ignorujete, riskujete nejen etický pokrok, ale i právní následky.

Podle průzkumu České komory psychologů z roku 2023 87 % terapeutů v Česku používá nějaký formální postup pro sdílení materiálů. Ale jen 34 % z nich plně dodržuje GDPR. To znamená, že tři z pěti terapeutů posílají citlivé informace přes kanály, které nejsou navržené pro ochranu osobních údajů. Gmail, Google Drive nebo Facebook Messenger nejsou pro terapii vhodné. Ani když je klient řekne: „To je pro mě v pořádku.“

Co je vlastně bezpečný kanál pro sdílení materiálů?

Nejde o to, jestli je nástroj populární. Jde o to, jestli je šifrovaný od začátku do konce - a jestli jen vy a váš klient můžete obsah přečíst. End-to-end šifrování znamená, že ani poskytovatel služby (např. Google nebo Microsoft) nemůže přečíst, co posíláte.

Pro terapii jsou vhodné jen tyto služby:

  • Proton Mail - e-mail s end-to-end šifrováním, bez reklam, bez sledování. Klientovi pošlete úkol jako zašifrovanou zprávu. On ho otevře jen s vlastním heslem.
  • Hushmail - stejný princip, ale navržený speciálně pro zdravotnické profese. Má i možnost automatického smazání zpráv po 7 dnech.
  • Hedepy - česká platforma s integrovaným bezpečným úložištěm. Materiály se nahrávají přímo do šifrovaného prostoru, který je přístupný jen přes přihlášení s dvoufaktorovým ověřením.

Co nepoužívejte? Nikdy neposílejte terapeutické materiály přes:

  • Standardní Gmail, Outlook, Yahoo
  • WhatsApp, Telegram, Signal (i když Signal šifruje, není navržen pro ukládání dokumentů)
  • Google Drive nebo Dropbox bez přidání hesla a omezení přístupu

Když klient nechá materiál na telefonu - je to vaše odpovědnost?

Ano. A to je to, co většina terapeutů zapomíná.

Ve vlastní kanceláři můžete kontrolovat, kde jsou papírové listy. V online terapii ne. Klient může materiál uložit na telefon, pošlat ho přátelovi, udělat z něj screenshot a nahrát na Instagram. To není jeho vina - to je riziko, které jste jako terapeut nezohlednili.

Nejlepší řešení? Přidejte vodní značku. Ne jen „klient: Jan Novák“, ale:

  • „Tento dokument je určen výhradně pro: Jan Novák, terapeut: Mgr. Petra Berlinská“
  • „Neoprávněné šíření je porušením důvěrnosti a může mít právní důsledky.“

Nezapomeňte také na formát. Pokud klient dostane PDF, nechte ho otevírat jen v čtečce, která neumožňuje kopírování nebo tisk. Použijte nástroje jako PDFProtect nebo DocuSign, které umožňují nastavit omezení.

Klient na lavičce pod stromem s bezpečným souborem, zatímco nebezpečné kanály mizí v kouři.

Domácí úkoly: Jak je posílat, aby je klient dokončil?

Studie z Masarykovy univerzity (2021) ukázala, že 78 % klientů považuje online terapii za stejně účinnou jako osobní. Ale 42 % řeklo, že nechává domácí úkoly na poslední chvíli - ne proto, že nechtějí, ale protože jim chybí jasný systém.

Zde je praktický vzor:

  1. Po konci sezení pošlete úkol hned - ne zítra, ne za 2 dny. Časový odstup zvyšuje zapomnění o 67 %.
  2. Použijte strukturovaný formát: 1) Co máte udělat, 2) Jak dlouho to zabere, 3) Kde ho uložit (např. „Ulož do souboru ‚Domácí úkoly‘ v mé šifrované složce na Hedepy“).
  3. Přidejte jednoduchou kontrolní otázku: „Kdy jste si tento úkol naplánovali?“

Pro kognitivně-behaviorální terapii používejte šablony - např. „Záznam emocí“ nebo „Vzory myšlenek“. Pro psychodynamickou terapii dejte prostor pro volný text, ale vždy přidejte vodní značku a varování.

Technické podmínky: Co musí mít klient a vy?

Bezpečná terapie nezačíná na serveru. Začíná na zařízení klienta.

Minimální požadavky:

  • Operační systém: Windows 10, macOS 10.15, iOS 13, Android 8.0 nebo novější
  • Webový prohlížeč: Chrome, Firefox, Edge s podporou TLS 1.2+
  • Dvoufaktorové ověření povinné pro všechny přístupy
  • Automatické odhlášení po 15 minutách nečinnosti
  • Pravidelná změna hesla každých 90 dní

Pokud klient používá starý telefon nebo Windows 7, nevysílejte mu materiály. Náhradní řešení? Poskytněte mu tiskovou verzi a domluvte si, že ji po dokončení zničí. To je větší bezpečnost, než kdyby se soubor dostal do rukou neoprávněné osoby.

Co dělat, když klient překročí hranice?

Představte si: klient pošle vaši šifrovanou práci na Facebook. Co teď?

První krok: nevěřte, že je to náhoda. Většinou to není. Zkuste zjistit, proč to udělal. Je to výzva? Zájem o pomoc? Nebo výsledek nejistoty?

Nejlepší reakce není trestání. Je to:

  • Připomenutí kontraktu: „Při zahájení terapie jste podepsali, že materiály nebudete sdílet. Toto je porušení důvěrnosti.“
  • Společná analýza: „Co se stalo, když jste to poslal? Co jste cítil?“
  • Upravení postupu: „Zkusíme to jinak. Například ti budeš posílat úkoly pouze přes Proton Mail a budu ti je posílat jen jednou týdně.“

Nezapomeňte: 68 % českých terapeutů nemá žádné školení v kyberbezpečnosti. To znamená, že mnozí nevědí, jak reagovat. Vytvořte si vlastní protokol - a sdílejte ho s kolegy.

Kouzelná knihovna s zakázanými nástroji a novým bezpečným systémem Hedepy v kresleném stylu.

Bezpečnostní protokol: 6 kroků, které musíte mít nastavené

Tady je konkrétní seznam, který můžete použít jako checklist:

  1. Přepište terapeutický kontrakt - přidejte kapitolu o online sdílení. Uveďte, jaké nástroje používáte a jaké jsou zakázané.
  2. Udělejte klientovi přehled - vytvořte PDF s názvem „Jak bezpečně pracovat s materiály“. Vložte tam obrázky, jak se přihlásit do Proton Mail, jak povolit dvoufaktorové ověření.
  3. Používejte šifrované úložiště - Hedepy, Proton Drive, nebo šifrovaný Google Drive s heslem (ne přes e-mail, ale přes samostatnou zprávu).
  4. Nezveřejňujte žádné osobní údaje - jména, adresy, data narození, školy - v žádném dokumentu.
  5. Neposílejte v reálném čase - pokud klient potřebuje materiál, pošlete ho v 10:00, ne v 10:01 po sezení. Přidáte časový odstup, který snižuje impulzivní chyby.
  6. Testujte systém sám - pošlete si sám domácí úkol. Zkuste ho otevřít. Zkuste ho přenést na jiné zařízení. Pokud se vám to nezdá jednoduché, klientovi to nebude fungovat.

Budoucnost: Co se bude dít v roce 2025?

Do roku 2025 bude 75 % terapeutů využívat specializované platformy jako Hedepy nebo Terapie.cz. Bude se zavádět blockchain pro ověřování původu materiálů - takže budete vědět, zda někdo změnil váš dokument.

Česká komora psychologů pracuje na novém směrném dokumentu, který bude jasně definovat, co je „bezpečné sdílení“. Zatím ale platí jen GDPR - a to je jen minimum.

Největší výzva? Vyvážení bezpečnosti a přívětivosti. Příliš přísné systémy zvyšují stres klienta o 28 %. Příliš volné systémy riskují jeho soukromí. Cíl: systém, který funguje automaticky - a který klient ani nevnímá jako „bezpečnostní“, ale jako „přirozený“.

Co si pamatovat?

Bezpečné sdílení není technický detail. Je to základ důvěry. Klient se neptá: „Máte šifrování?“ Ale: „Cítím se bezpečně?“

Když uděláte vše správně, nebude potřebovat říct. Uvidíte to na tom, že přichází na sezení, dokončuje úkoly, a nezastavuje se na otázce: „Je to tady bezpečné?“

Tady je vaše odpověď: Ano. Protože jste si dali práci. A protože jste si důvěru zasloužili.