Цей документ описує, які персональні дані збирає сайт skryzhanivska.com, як саме вони використовуються і як їх захистити. Документ написаний з повагою до чутливості теми психічного здоровʼя і відповідає базовим принципам GDPR (для відвідувачів з ЄС) та законодавства України про захист персональних даних.
01
Хто керує даними
Контролером ваших персональних даних є Світлана Крижанівська, психологиня і психотерапевтка в навчанні. Звʼязатись щодо ваших даних можна за адресою skryzhanivska.consulting@gmail.com.
02
Які дані ми збираємо
Ми збираємо тільки те, що ви свідомо надаєте, і нічого більше:
- Контактна форма: імʼя, email або месенджер-контакт, ваше повідомлення. Ці дані передаються напряму на пошту терапевта і не зберігаються в базі сайту.
- Реєстрація на сайті (для збереження історії результатів опитувальників): email, імʼя, аватар, які надає ваш OAuth-провайдер (Google або GitHub).
- Опитувальники самоспостереження (Group 1): результати привʼязані до вашого облікового запису і видимі лише вам.
- Клінічні опитувальники за кодом (PHQ-9, PCL-5, Group 2): зберігаються лише за анонімним числовим кодом, без імʼя, email і інших ідентифікаторів. Звʼязок «код ↔ клієнт» зберігається лише в особистих нотатках терапевта поза цією системою.
03
Особлива категорія: дані про здоровʼя
Результати клінічних опитувальників — це чутливі дані у визначенні GDPR (стаття 9). До них застосовуються підвищені вимоги:
- Зберігаються в окремій колекції Firestore під анонімним кодом без жодних персональних даних;
- Доступ до них має виключно терапевт через захищений адмін-інтерфейс із NextAuth-аутентифікацією;
- Не передаються третім особам — ні рекламним сервісам, ні аналітиці, ні агрегаторам;
- Можуть використовуватись у супервізії лише в узагальненому, знеособленому вигляді без привʼязки до конкретної людини.
04
Cookies та аналітика
Сайт не використовує жодних трекерів від третіх сторін (Google Analytics, Facebook Pixel тощо). Єдина аналітика — Vercel Analytics, що збирає анонімну агрегатну статистику (країна, тип девайса, найбільш відвідувані сторінки) без cookies і без даних, які могли б ідентифікувати конкретного відвідувача.
Технічно необхідні cookies використовуються лише для функціонування сайту (сесія NextAuth, локаль).
05
Скільки ми зберігаємо дані
- Контактні запити з форми: в поштовій скриньці терапевта — стільки, скільки потрібно для відповіді на запит. Видаляються після завершення комунікації.
- Облікові записи на сайті: до моменту, коли ви запросите видалення.
- Результати опитувальників: зберігаються стільки, скільки триває ваша робота з терапевтом, плюс період, передбачений професійними стандартами для ведення клієнтських записів. Видаляються на ваш запит у будь-який момент.
06
Ваші права
Ви маєте право:
- отримати доступ до своїх даних (що саме ми зберігаємо);
- виправити неточні дані;
- видалити свої дані («право бути забутим»);
- обмежити обробку даних;
- отримати свої дані у машинно-читаному форматі;
- відкликати згоду на обробку в будь-який момент.
Запит надсилайте на skryzhanivska.consulting@gmail.com — реагуємо протягом 30 днів.
07
Технічна інфраструктура
Дані зберігаються і обробляються у:
- Vercel — хостинг сайту (US/EU дата-центри залежно від географії запиту)
- Google Firebase — авторизація і Firestore-база даних (EU-region: europe-west)
- Resend — передача листів з контактної форми
Усі трансфери даних шифруються (HTTPS/TLS). Постачальники обробляють дані за GDPR-сумісними DPA.
08
Зміни до цього документа
Будь-які зміни вступають у силу з моменту публікації нової версії на цій сторінці. Дата останнього оновлення вказана вгорі.
Цей документ — стартовий шаблон. Щодо специфічних питань, які стосуються вашої ситуації, звертайтесь напряму до терапевта: skryzhanivska.consulting@gmail.com.