Getholda
Все статьи

Заметки о клиентах: где хранить и как защищать

Конфиденциальность как рабочий инструмент, а не формальность

Чем плохи привычные места

Проблема во всех трёх случаях одна: материал сессий — это самая чувствительная категория данных, а хранится он как обычный текст.

Что здесь требует GDPR

Если вы практикуете в Европе или работаете с клиентами из ЕС, к заметкам применяется GDPR. Ключевые требования простыми словами: данные о здоровье и психологическом состоянии — особая категория, для них нужны «соответствующие технические меры» защиты; клиент вправе узнать, что о нём хранится, и попросить это удалить; а если данные обрабатывает сторонний сервис, с ним должен быть договор об обработке. Практический минимум для специалиста: заметки должны храниться зашифрованными, доступ — только у вас, и должно быть понятно, где физически лежат данные.

Что такое «зашифровано» на практике

Шифрование AES-256 означает: даже если кто-то получит файл базы данных, он увидит бессмысленный набор байтов, а не тексты заметок. Расшифровать их можно только ключом, который хранится отдельно. Это стандарт, которым пользуются банки; для заметок о клиентах он же является разумной нормой.

Как это устроено в Getholda

Порядок в заметках — это не только безопасность, но и скорость: карточка клиента открывается перед сессией за секунды, вся история в одном месте. Подробнее о Getholda.

Все статьи · Договор с клиентом · Политика конфиденциальности · Главная