Безпека і відповідність

Оновлено 14 липня 2026 року.

Кушетка зберігає найчутливіші дані, які тільки можуть бути — нотатки терапевтичних сесій. Тому безпека закладена в архітектуру платформи, а не додана згори. Нижче — конкретно, як ми захищаємо дані ваших клієнтів.

Шифрування

Чутливі дані — нотатки, інформація про клієнтів, токени інтеграцій — шифруються алгоритмом AES-256-GCM у стані спокою. Для кожної організації використовується окремий ключ шифрування, а кожен запис отримує власний унікальний вектор ініціалізації. Це означає, що дані різних організацій криптографічно ізольовані одні від одних.

Ізоляція даних

Кожна таблиця з даними організацій захищена політиками row-level security на рівні бази даних. Незалежно від того, що робить застосунок, база даних сама не віддасть організації жодного рядка, що належить іншій організації.

Журнал аудиту

Зміни чутливих даних фіксуються в журналі аудиту, який ведеться на рівні бази даних у режимі append-only (лише додавання записів). Його неможливо обійти чи відключити з боку застосунку — запис відбувається автоматично на рівні БД.

Контроль доступу

  • Двофакторна автентифікація (TOTP).
  • Автоматичний тайм-аут сесії за неактивності (30 хвилин).
  • Одноразові refresh-токени.

Логування та моніторинг

Розшифрований зміст нотаток ніколи не потрапляє в системи логування чи трекінгу помилок. Перед відправкою будь-якої події моніторингу з неї автоматично вирізаються секрети й персональні поля, а діагностичні записи сесій маскують увесь текст на екрані — інженер бачить структуру інтерфейсу, але не вміст нотаток чи дані клієнтів.

Резиденція даних

Дані зберігаються та обробляються в межах Європейського Союзу — Франкфурт, Німеччина. За замовчуванням персональні дані не залишають територію ЄС.

Відповідність

Ми будуємо платформу відповідно до GDPR і Закону України «Про захист персональних даних» № 2297-VI. GDPR — наш орієнтир, бо це найсуворіший загальновизнаний стандарт захисту персональних даних (для аудиторії, що порівнює зі США, це приблизний аналог ролі HIPAA). Він покриває і вимоги українського законодавства сьогодні, і напрям, у якому воно рухається.

Субобробники

Ми залучаємо обмежене коло надійних постачальників, кожен — із чіткою роллю:

  • Supabase — база даних, автентифікація, сховище файлів (регіон ЄС).
  • Vercel — хостинг застосунку.
  • Resend — доставка транзакційних листів.
  • Sentry — моніторинг помилок (з фільтрацією чутливих полів).
  • Google — лише за умови добровільного підключення інтеграції з Google Calendar.

Повний перелік і процедуру повідомлення про зміни описано в Політиці конфіденційності (розділ 6).

Безперервність і збереження даних

Інфраструктура виконує щоденне резервне копіювання. Якщо ми колись вирішимо припинити роботу сервісу, ми зобов'язуємося повідомити про це щонайменше за 90 днів і забезпечити експорт усіх ваших даних протягом цього періоду — див. Умови використання.

Незалежний аудит

Незалежний зовнішній пентест платформи ще не проводився. Ми плануємо його в міру зростання й публічно оновимо цей статус, коли він відбудеться. До того часу безпека спирається на заходи, описані вище.

Відповідальне розкриття вразливостей

Якщо ви виявили потенційну вразливість, напишіть нам на security@kushetka.work. Ми розглянемо звернення й будемо вдячні за відповідальне розкриття.

Чого ми НЕ робимо

  • Не продаємо ваші дані та дані ваших клієнтів.
  • Не тренуємо моделі штучного інтелекту на клієнтських даних.
  • Не читаємо ваші нотатки. Розшифрування відбувається програмно й лише для того, щоб показати нотатки вам. Людський доступ до вмісту можливий тільки за вашим явним запитом (наприклад, коли ви просите розслідувати технічну проблему) або якщо цього прямо вимагає закон.