Psy Planner створено для терапевтів, психологів і фахівців у сфері ментального здоров'я, які працюють з одними з найбільш чутливих персональних даних у будь-якій професії. На цій сторінці описано технічні та організаційні заходи, які ми впроваджуємо для захисту цих даних.
Шифрування даних
Під час передачі
Усі дані, що передаються між вашим браузером або додатком і серверами Psy Planner, шифруються за допомогою TLS 1.2 або вищої версії. Незашифровані HTTP-з'єднання не дозволені — увесь трафік автоматично перенаправляється на HTTPS. Застосовується HTTP Strict Transport Security (HSTS), щоб запобігти атакам зниження рівня захисту.
Під час зберігання
Усі дані, що зберігаються в інфраструктурі Psy Planner, шифруються під час зберігання за допомогою AES-256. Це стосується записів клієнтів, нотаток сесій, відповідей форм, результатів оцінок та всіх інших даних у нашій базі даних і системах файлового сховища.
Захищена медична інформація (PHI)
Psy Planner зберігає дані, які кваліфікуються як захищена медична інформація (PHI) відповідно до HIPAA, зокрема:
- Імена клієнтів, контактні дані та демографічна інформація
- Нотатки сесій і клінічна документація
- Відповіді на форми первинного прийому та результати стандартизованих оцінок (PHQ-9, GAD-7, SRS та інші)
- Дані відстеження результатів і записи клінічних трендів
- Запити на бронювання та записи згоди
PHI ніколи не включається в журнали застосунку на жодному рівні. Доступ до PHI обмежений засобами безпеки на рівні рядків — кожен терапевт може отримати доступ лише до даних, пов'язаних з його обліковим записом і клієнтами. PHI ніколи не використовується для реклами, продуктової аналітики чи будь-якої іншої мети, окрім надання та покращення Сервісів, описаних у наших Умовах використання.
HIPAA
Psy Planner впроваджує технічні засоби захисту відповідно до Правила безпеки HIPAA, зокрема:
- Шифрування PHI під час передачі та зберігання
- Контроль доступу, що обмежує PHI лише авторизованими користувачами
- Журнал аудиту доступу до клінічних записів
- Тайм-аути сесій для обмеження ризику на залишених без нагляду пристроях
- Процедури виявлення, розслідування та повідомлення про порушення
Угоди про ділове партнерство (BAA)
Терапевти та практики, на яких поширюється HIPAA і які використовують Psy Planner для зберігання або обробки PHI, можуть потребувати підписаної Угоди про ділове партнерство. Щоб запросити BAA, напишіть нам на team@psyplanner.app. Ми відповімо протягом 5 робочих днів.
Примітка: Psy Planner надає технічні засоби захисту для підтримки вашої відповідності HIPAA. Ви залишаєтеся відповідальними за адміністративні та фізичні заходи захисту, передбачені HIPAA, а також за забезпечення відповідності вашої практики чинним нормативним вимогам.
Контроль доступу
Автентифікація
Усі облікові записи захищені автентифікацією за паролем. Ми вимагаємо мінімальну складність пароля. Паролі хешуються за допомогою надійного одностороннього алгоритму — паролі у відкритому вигляді ніколи не зберігаються.
Управління сесіями
Автентифіковані сесії завершуються після періоду неактивності. Токени сесій анулюються під час виходу з системи та зміни пароля.
Ізоляція облікових записів
Кожен обліковий запис терапевта працює в суворій ізоляції. Засоби безпеки на рівні рядків у базі даних гарантують, що жоден користувач не може отримати доступ до записів клієнтів, нотаток сесій чи відповідей форм іншого користувача — навіть у разі помилки на рівні застосунку.
Доступ у груповій практиці
Якщо обліковий запис групової практики включає кількох клініцистів, дозволи доступу базуються на ролях. Супервізори, клініцисти та адміністратори мають різні рівні доступу. Жодна роль персоналу не має доступу до клінічних нотаток поза своїм призначеним навантаженням, якщо власник облікового запису явно цього не дозволив.
Журнал аудиту
Psy Planner веде журнали аудиту доступу до чутливих клінічних даних, зокрема:
- Читання та запис нотаток сесій
- Доступ до записів клієнтів
- Доступ до відповідей форм
- Події автентифікації користувачів (зокрема невдалі спроби входу)
Журнали аудиту зберігаються окремо від журналів застосунку, є лише для додавання і не можуть бути змінені застосунком. Журнали зберігаються щонайменше 6 років відповідно до стандартів ведення клінічної документації.
Зберігання даних та місцезнаходження
Клієнтський застосунок Psy Planner розміщено на Vercel. Основна хмарна інфраструктура та пов'язані платформні сервіси (зокрема сховище та інтегровані сторонні сервіси) надаються Amazon Web Services та іншими постачальниками, зазначеними в нашому списку постачальників. Дані можуть оброблятися в європейському регіоні залежно від конфігурації кожного сервісу; наш список постачальників узагальнює типові місця обробки для кожного субпідрядника.
Субпідрядники та сторонні постачальники
Psy Planner співпрацює з обмеженою кількістю сторонніх постачальників послуг, які можуть обробляти дані клієнтів від нашого імені. Усі субпідрядники підпадають під угоди про обробку даних і оцінюються щодо безпеки та відповідності перед початком співпраці.
Якщо субпідрядник обробляє PHI, ми забезпечуємо наявність відповідної BAA або еквівалентної угоди.
Актуальний список наших субпідрядників доступний за адресою www.psyplanner.app/processors.
Ключові категорії включають:
- Хмарний хостинг та інфраструктура баз даних — сервери, сховище та керовані сервіси баз даних
- Доставка електронної пошти — транзакційні листи, зокрема нагадування про сесії та сповіщення облікового запису
- Обробка платежів — білінг і управління підписками (Paddle)
- Моніторинг помилок — відстеження помилок застосунку (налаштовано так, щоб виключати PHI з даних про помилки)
Нотатки сесій і клінічні записи
Підписані нотатки є незмінними
Після того як нотатку сесії підписано та фіналізовано в Psy Planner, вона блокується і не може бути відредагована чи видалена через застосунок. Це захищає цілісність клінічних записів. Підписані нотатки зберігаються щонайменше 6 років від дати створення.
Знімки шаблонів
Коли нотатку написано за шаблоном, разом із відповідями зберігається фіксована копія структури цього шаблону. Якщо шаблон пізніше змінять, наявні підписані нотатки залишаються незмінними — вони завжди відображаються зі свого знімка, зберігаючи оригінальний клінічний контекст.
Чернетки
Нотатки, збережені як чернетки, можна редагувати до підписання. Чернетки підпадають під ті самі засоби контролю доступу та шифрування, що й підписані нотатки.
Форми та відповіді
Форми первинного прийому та оцінки
Відповіді форм — зокрема анкети первинного прийому, PHQ-9, GAD-7 та інші стандартизовані оцінки — зберігаються з тим самим шифруванням і контролем доступу, що й нотатки сесій. Відповіді прив'язані до облікового запису терапевта і доступні лише цьому терапевту.
Публічні форми та сторінки бронювання
Коли клієнт надсилає форму або запит на бронювання через публічне посилання, його дані передаються через TLS і одразу зберігаються під обліковим записом терапевта. Публічні кінцеві точки форм не розкривають дані інших клієнтів. Публічні посилання прив'язані до одного терапевта і не можуть використовуватися для доступу до інших облікових записів.
Записи згоди
Якщо форма містить поле згоди, часова мітка згоди клієнта зберігається разом із його відповіддю. Записи згоди зберігаються як частина запису відповіді.
Повідомлення про порушення
У разі порушення безпеки даних, що стосується вашого облікового запису або даних ваших клієнтів, Psy Planner:
- Повідомить постраждалих Клієнтів без невиправданої затримки і не пізніше ніж протягом 72 годин після виявлення порушення, якщо це можливо
- Надасть інформацію про характер порушення, категорії та приблизну кількість постраждалих записів, а також про вжиті або запропоновані заходи для його усунення
- Підтримає Клієнтів у виконанні їхніх власних зобов’язань щодо повідомлення клієнтів і регуляторів про порушення
Підозри щодо інцидентів безпеки слід негайно повідомляти на team@psyplanner.app.
Розкриття вразливостей
Якщо ви виявили вразливість безпеки в Psy Planner, будь ласка, повідомте про неї відповідально на team@psyplanner.app. Ми підтвердимо отримання протягом 48 годин і оперативно працюватимемо над усуненням підтверджених вразливостей. Просимо не розголошувати вразливості публічно, доки ми не матимемо розумної можливості розслідувати та усунути їх.
Що ця сторінка не охоплює
Ця сторінка описує власні практики безпеки Psy Planner. Вона не охоплює:
- Безпеку ваших локальних пристроїв або мережі
- Безпеку сторонніх постачальників телемедичного відео, яких ви підключаєте через інтеграцію
- Ваші власні адміністративні та фізичні зобов’язання щодо захисту за HIPAA
- Безпеку будь-яких даних, які ви експортуєте з платформи і зберігаєте зовні
Контакти
З питань безпеки, запитів щодо BAA або повідомлення про підозрюваний інцидент:
Email: team@psyplanner.app
Вебсайт: www.psyplanner.app