Безпека і відповідність
Оновлено 14 липня 2026 року.
Кушетка зберігає найчутливіші дані, які тільки можуть бути — нотатки терапевтичних сесій. Тому безпека закладена в архітектуру платформи, а не додана згори. Нижче — конкретно, як ми захищаємо дані ваших клієнтів.
Шифрування
Чутливі дані — нотатки, інформація про клієнтів, токени інтеграцій — шифруються алгоритмом AES-256-GCM у стані спокою. Для кожної організації використовується окремий ключ шифрування, а кожен запис отримує власний унікальний вектор ініціалізації. Це означає, що дані різних організацій криптографічно ізольовані одні від одних.
Ізоляція даних
Кожна таблиця з даними організацій захищена політиками row-level security на рівні бази даних. Незалежно від того, що робить застосунок, база даних сама не віддасть організації жодного рядка, що належить іншій організації.
Журнал аудиту
Зміни чутливих даних фіксуються в журналі аудиту, який ведеться на рівні бази даних у режимі append-only (лише додавання записів). Його неможливо обійти чи відключити з боку застосунку — запис відбувається автоматично на рівні БД.
Контроль доступу
- Двофакторна автентифікація (TOTP).
- Автоматичний тайм-аут сесії за неактивності (30 хвилин).
- Одноразові refresh-токени.
Логування та моніторинг
Розшифрований зміст нотаток ніколи не потрапляє в системи логування чи трекінгу помилок. Перед відправкою будь-якої події моніторингу з неї автоматично вирізаються секрети й персональні поля, а діагностичні записи сесій маскують увесь текст на екрані — інженер бачить структуру інтерфейсу, але не вміст нотаток чи дані клієнтів.
Резиденція даних
Дані зберігаються та обробляються в межах Європейського Союзу — Франкфурт, Німеччина. За замовчуванням персональні дані не залишають територію ЄС.
Відповідність
Ми будуємо платформу відповідно до GDPR і Закону України «Про захист персональних даних» № 2297-VI. GDPR — наш орієнтир, бо це найсуворіший загальновизнаний стандарт захисту персональних даних (для аудиторії, що порівнює зі США, це приблизний аналог ролі HIPAA). Він покриває і вимоги українського законодавства сьогодні, і напрям, у якому воно рухається.
Субобробники
Ми залучаємо обмежене коло надійних постачальників, кожен — із чіткою роллю:
- Supabase — база даних, автентифікація, сховище файлів (регіон ЄС).
- Vercel — хостинг застосунку.
- Resend — доставка транзакційних листів.
- Sentry — моніторинг помилок (з фільтрацією чутливих полів).
- Google — лише за умови добровільного підключення інтеграції з Google Calendar.
Повний перелік і процедуру повідомлення про зміни описано в Політиці конфіденційності (розділ 6).
Безперервність і збереження даних
Інфраструктура виконує щоденне резервне копіювання. Якщо ми колись вирішимо припинити роботу сервісу, ми зобов'язуємося повідомити про це щонайменше за 90 днів і забезпечити експорт усіх ваших даних протягом цього періоду — див. Умови використання.
Незалежний аудит
Незалежний зовнішній пентест платформи ще не проводився. Ми плануємо його в міру зростання й публічно оновимо цей статус, коли він відбудеться. До того часу безпека спирається на заходи, описані вище.
Відповідальне розкриття вразливостей
Якщо ви виявили потенційну вразливість, напишіть нам на security@kushetka.work. Ми розглянемо звернення й будемо вдячні за відповідальне розкриття.
Чого ми НЕ робимо
- Не продаємо ваші дані та дані ваших клієнтів.
- Не тренуємо моделі штучного інтелекту на клієнтських даних.
- Не читаємо ваші нотатки. Розшифрування відбувається програмно й лише для того, щоб показати нотатки вам. Людський доступ до вмісту можливий тільки за вашим явним запитом (наприклад, коли ви просите розслідувати технічну проблему) або якщо цього прямо вимагає закон.