Menstrual Cycle

মাসিক ট্র্যাকার অ্যাপ কি নিরাপদ? রেকর্ড যা দেখায়

Last updated: 2026-08-01 · Menstrual Cycle

TL;DR

মাসিক চক্র ট্র্যাক করা নিজে থেকেই নিরাপদ এবং উপকারী — ঝুঁকিটি থাকে অ্যাপের আর্কিটেকচারে। প্রতিটি বড় নথিভুক্ত ঘটনা (Flo, Premom, Glow) ডেটা ফোন থেকে বেরিয়ে যাওয়া জড়িত ছিল: তৃতীয় পক্ষের SDK-এর মাধ্যমে শেয়ার করা বা সার্ভার থেকে উন্মুক্ত হওয়া। HIPAA ভোক্তা মাসিক অ্যাপ কভার করে না, তাই আপনি যে সুরক্ষা পান তা হল অ্যাপের ডিজাইন আপনাকে যে সুরক্ষা দেয়। যেসব অ্যাপ ডেটা ডিভাইসে রাখে, কোনো অ্যাকাউন্ট প্রয়োজন হয় না, এবং কোনো বিজ্ঞাপন বা অ্যানালিটিক্স ট্র্যাকার এমবেড করে না, সেগুলো এই পুরো ঝুঁকির শ্রেণিকে সম্পূর্ণভাবে দূর করে।

মাসিক ট্র্যাকার অ্যাপ ব্যবহার করা কি নিরাপদ?

সৎ উত্তর: এটি সম্পূর্ণভাবে নির্ভর করে অ্যাপটি কীভাবে তৈরি করা হয়েছে তার উপর, কারণ আইন বেশিরভাগ ক্ষেত্রেই আপনাকে রক্ষা করবে না। ভোক্তা মাসিক ট্র্যাকারগুলো HIPAA দ্বারা কভার করা হয় না — মার্কিন স্বাস্থ্য-গোপনীয়তা আইন স্বাস্থ্যসেবা প্রদানকারী এবং বীমা সংস্থার ক্ষেত্রে প্রযোজ্য, ওয়েলনেস অ্যাপের ক্ষেত্রে নয়। এর মানে হল অ্যাপের নিজস্ব আর্কিটেকচার এবং গোপনীয়তা নীতিই কার্যত পুরো বিষয়টি নির্ধারণ করে।

নথিভুক্ত ব্যর্থতাগুলো সবই একই ধরনের। 2021 সালে FTC অভিযোগ করে যে সবচেয়ে জনপ্রিয় ট্র্যাকার Flo, 2016 থেকে 2019 সালের মধ্যে ব্যবহারকারীদের স্বাস্থ্য ডেটা — গর্ভাবস্থার অবস্থা সহ — এমবেডেড সফটওয়্যার ডেভেলপমেন্ট কিট (SDK)-এর মাধ্যমে Facebook এবং Google-এর অ্যানালিটিক্স বিভাগের সাথে শেয়ার করেছিল, যা তার নিজস্ব গোপনীয়তা প্রতিশ্রুতির বিপরীত। 2023 সালে FTC ডিম্বস্ফোটন অ্যাপ Premom-কে সম্মতি ছাড়াই Google, AppsFlyer, এবং চীন-ভিত্তিক দুটি অ্যানালিটিক্স সংস্থার সাথে স্বাস্থ্য ডেটা শেয়ার করার জন্য অভিযুক্ত করে। 2016 সালে Consumer Reports দেখতে পায় যে Glow অ্যাপের পাসওয়ার্ড পরিবর্তন প্রক্রিয়া যেকোনো ব্যক্তিকে যেকোনো অ্যাকাউন্ট দখল করতে এবং তাদের উর্বরতা ডেটা পড়তে দিয়েছিল।

এই ঘটনাগুলোর একটিও ঘটেনি কারণ কেউ তাদের চক্র ট্র্যাক করেছিল। সেগুলো ঘটেছিল কারণ ডেটা ফোন থেকে বেরিয়ে গিয়েছিল — বিজ্ঞাপন SDK-তে অথবা দুর্বল নিয়ন্ত্রণযুক্ত সার্ভারে। মূল্যায়ন করার বিষয়টি হল এই: ট্র্যাক করা উচিত কিনা তা নয়, বরং আপনার ডেটা শারীরিকভাবে কোথায় থাকে এবং সেই ঘরে আর কে আছে তা।

FTC File No. 192-3133 (Flo Health, 2021)FTC v. Easy Healthcare (Premom, 2023)Consumer Reports (2016)

মাসিক ট্র্যাকারের কোন গোপনীয়তা সমস্যাগুলো প্রকৃতপক্ষে নথিভুক্ত?

নথিভুক্ত ঘটনাগুলোকে ইন্টারনেট গুজব থেকে আলাদা করা গুরুত্বপূর্ণ। রেকর্ডে চারটি প্রধান ঘটনা রয়েছে।

Flo Health: FTC-এর 2021 সালের অভিযোগে বলা হয়েছিল যে Flo 2016 থেকে 2019 সাল পর্যন্ত গোপনীয়তার প্রতিশ্রুতি সত্ত্বেও ব্যবহারকারীদের মাসিক এবং গর্ভাবস্থার ডেটা তৃতীয় পক্ষের অ্যানালিটিক্স সংস্থার সাথে শেয়ার করেছিল; Flo কোনো অন্যায় স্বীকার না করেই মীমাংসা করে। সম্পর্কিত ক্লাস অ্যাকশন 2025 সালে শেষ হয় যেখানে Google $48M, Flo $8M, এবং অ্যানালিটিক্স সংস্থা Flurry $3.5M প্রদান করে — মোট $59.5M তহবিল — এদিকে একটি ফেডারেল জুরি আলাদাভাবে দেখতে পায় যে ক্যালিফোর্নিয়ার ওয়্যারট্যাপিং আইনের অধীনে Meta Flo ব্যবহারকারীদের ডেটা সংগ্রহের জন্য দায়ী। মীমাংসাকারী সব কোম্পানি অন্যায় অস্বীকার করে।

Premom: 2023 সালে FTC এর নির্মাতাকে ব্যবহারকারীর সম্মতি ছাড়াই শনাক্তযোগ্য স্বাস্থ্য তথ্য এবং সুনির্দিষ্ট অবস্থান ডেটা তৃতীয় পক্ষের অ্যানালিটিক্স সংস্থার সাথে শেয়ার করার জন্য অভিযুক্ত করে, যার মধ্যে চীন-ভিত্তিক দুটি সংস্থাও ছিল। কোম্পানিটি $100,000 জরিমানা প্রদান করে এবং বিজ্ঞাপনের জন্য স্বাস্থ্য ডেটা শেয়ার করা থেকে স্থায়ীভাবে নিষিদ্ধ হয়।

Glow: ক্যালিফোর্নিয়ার অ্যাটর্নি জেনারেল 2020 সালে Glow-এর সাথে 2013–2016 সালের নিরাপত্তা ব্যর্থতা নিয়ে $250,000-এ মীমাংসা করেন, যার মধ্যে একটি ত্রুটি ছিল যা যেকোনো ব্যক্তিকে যেকোনো ব্যবহারকারীর পাসওয়ার্ড পরিবর্তন করতে দিয়েছিল।

শিল্পজুড়ে: Mozilla-এর 2022 সালের পর্যালোচনায় 25টি প্রজনন-স্বাস্থ্য অ্যাপ ও ডিভাইসের মধ্যে 18টিকে তার *Privacy Not Included* সতর্কতা লেবেল দেওয়া হয়, এবং 8টি ন্যূনতম নিরাপত্তা মান পূরণে ব্যর্থ হয়। এটি 2022 সালের একটি মুহূর্তের চিত্র — অনুশীলনগুলো পরিবর্তিত হয় — কিন্তু এটি দেখায় দুর্বল ডিফল্ট সেটিংস কতটা ব্যাপক ছিল।

FTC.gov press releases (2021, 2023)California AG, People v. Glow (2020)Mozilla Foundation, Privacy Not Included (2022)

আমার মাসিক ট্র্যাকারের ডেটা কি আইনগতভাবে আমার বিরুদ্ধে ব্যবহার করা যেতে পারে?

2022 সালে Dobbs-এর পর এই ভয় ব্যাপকভাবে ছড়িয়ে পড়ে, তাই এর একটি সুনির্দিষ্ট উত্তর প্রাপ্য। প্রকৃত বিচারিক মামলা পর্যবেক্ষণকারী ডিজিটাল-অধিকার গোষ্ঠীগুলো, Electronic Frontier Foundation সহ, রিপোর্ট করে যে গর্ভপাত-সম্পর্কিত মামলায় মাসিক অ্যাপের ডেটা মূল প্রমাণ ছিল না — টেক্সট বার্তা, অনুসন্ধান ইতিহাস, এবং সোশ্যাল মিডিয়া বার্তা ছিল। তাই নথিভুক্ত ঝুঁকি শিরোনামগুলো যা ইঙ্গিত করেছিল তার চেয়ে কম।

কিন্তু "ছিল না" মানে "হতে পারে না" নয়। কোনো কোম্পানির সার্ভারে থাকা যেকোনো ডেটা নীতিগতভাবে সমন দ্বারা চাওয়া যেতে পারে, এবং অ্যাপগুলো কীভাবে সাড়া দেবে তাতে ব্যাপক পার্থক্য রয়েছে। MIT Technology Review জুন 2022-এ রিপোর্ট করে যে Stardust-এর তৎকালীন গোপনীয়তা নীতিতে বলা হয়েছিল যে এটি "আইনগতভাবে প্রয়োজনীয় হোক বা না হোক" কর্তৃপক্ষের সাথে ডেটা শেয়ার করবে (যে ভাষা কোম্পানি পরে সংশোধন করে), যেখানে বার্লিন-ভিত্তিক Clue জানায় যে এটি GDPR-এর অধীনে স্বাস্থ্য ডেটার জন্য মার্কিন সমনের জবাব দেবে না।

নীতির ভাষা যাই হোক না কেন কাঠামোগত বিষয়টি অপরিবর্তিত থাকে: একটি সমন কেবল সেই ডেটাতেই পৌঁছাতে পারে যা কোথাও সমন করার জন্য বিদ্যমান আছে। যদি আপনার চক্রের ইতিহাস কেবল আপনার ফোনে সংরক্ষিত থাকে — কোনো সার্ভারে নয়, কোনো অ্যাকাউন্টের সাথে যুক্ত নয় — তাহলে তৃতীয় পক্ষের কোনো কপি নেই যা একটি আইনি অনুরোধ লক্ষ্য করতে পারে। এটি একটি আইনি-স্তরের উদ্বেগের আর্কিটেকচার-স্তরের উত্তর।

EFF (June 2022)MIT Technology Review (June 2022)

HIPAA কি আমার মাসিক অ্যাপের ডেটা রক্ষা করে?

না — এবং এটি সম্ভবত এই ক্ষেত্রের সবচেয়ে গুরুত্বপূর্ণ ভুল বোঝাবুঝি। HIPAA "কভার করা সত্তা" নিয়ে কাজ করে: স্বাস্থ্যসেবা প্রদানকারী, স্বাস্থ্য পরিকল্পনা, এবং তাদের ব্যবসায়িক সহযোগীরা। আপনি App Store থেকে ডাউনলোড করা একটি ভোক্তা অ্যাপ এর কোনোটিই নয়। আপনার স্ত্রীরোগ বিশেষজ্ঞের রেকর্ড HIPAA দ্বারা সুরক্ষিত; একই তথ্য একটি মাসিক অ্যাপে টাইপ করা হলে সাধারণত তা সুরক্ষিত নয়।

এর পরিবর্তে যা প্রযোজ্য তা হল আইনের একটি জোড়াতালি সংগ্রহ: FTC Act-এর প্রতারণামূলক অনুশীলনের উপর নিষেধাজ্ঞা (এটিই Flo-কে ধরেছিল — গোপনীয়তার প্রতিশ্রুতি দিয়ে তা না মেনে), FTC-এর Health Breach Notification Rule (Premom-এর বিরুদ্ধে তার দ্বিতীয়-কখনো প্রয়োগ ব্যবস্থায় ব্যবহৃত), ক্যালিফোর্নিয়ার CMIA-এর মতো রাজ্যের আইন, এবং ইউরোপীয় ব্যবহারকারীদের জন্য EU-এর GDPR। এগুলো ভাঙা প্রতিশ্রুতিকে ঘটনার পরে শাস্তি দেয়; এদের কোনোটিই একটি অ্যাপকে আপনার ডেটা শেয়ার করা থেকে বিরত রাখে না যদি তার গোপনীয়তা নীতি সূক্ষ্ম প্রিন্টে তা প্রকাশ করে।

বাস্তবিক ফলাফল: গোপনীয়তা নীতি পড়া একটি মাসিক অ্যাপের জন্য আপনি ব্যবহার করেন এমন প্রায় অন্য যেকোনো অ্যাপের চেয়ে বেশি গুরুত্বপূর্ণ। বিশেষভাবে দেখুন "অংশীদার" বা "পরিষেবা প্রদানকারী"দের সাথে কী শেয়ার করা হয়, ডেটা বিজ্ঞাপনের জন্য ব্যবহৃত হয় কিনা, এবং নীতি আইনি অনুরোধ সম্পর্কে কী বলে।

HHS.gov HIPAA guidanceMozilla Foundation (2022)FTC Health Breach Notification Rule actions (2023)

একটি মাসিক ট্র্যাকারকে বিশ্বাস করার আগে আমার কী পরীক্ষা করা উচিত?

পাঁচটি পরীক্ষা বেশিরভাগ ঝুঁকি কভার করে, এবং সবগুলোই সরাসরি নথিভুক্ত ব্যর্থতাগুলো কীভাবে ঘটেছিল তা থেকে আসে।

1. ডেটা কোথায় থাকে? ডিভাইসে সংরক্ষণের মানে হল কোনো সার্ভার কপি বিদ্যমান নেই — উপলব্ধ সবচেয়ে শক্তিশালী নিশ্চয়তা। যদি ডেটা ক্লাউডে যায়, তাহলে এই তালিকার বাকি সবকিছু আরও গুরুত্বপূর্ণ হয়ে ওঠে।

2. তৃতীয় পক্ষের SDK আছে কি? উভয় FTC মামলাই (Flo, Premom) এমবেডেড অ্যানালিটিক্স এবং বিজ্ঞাপন SDK-কে লিকের পথ হিসেবে বর্ণনা করে। যদি অ্যাপটি বিজ্ঞাপন দেখায় বা এর নীতি অ্যানালিটিক্স অংশীদারদের উল্লেখ করে, তাহলে ধরে নিন যে ডেটা বাইরে প্রবাহিত হচ্ছে।

3. একটি অ্যাকাউন্ট প্রয়োজন কি? একটি ইমেইল-সংযুক্ত অ্যাকাউন্ট আপনার পরিচয়কে আপনার চক্রের ইতিহাসের সাথে যুক্ত করে। অ্যাকাউন্ট না থাকা মানে পরিচয় সংযোগ না থাকা।

4. মুছে ফেলার সময় কী হয়? একটি অ্যাপ মুছে ফেলা সার্ভার-সাইড ডেটা মুছে ফেলে না। একটি স্পষ্ট মুছে ফেলার অধিকার এবং কোম্পানি তৃতীয় পক্ষগুলোকেও মুছে ফেলার নির্দেশ দেয় কিনা তা খুঁজুন।

5. আইন প্রয়োগকারী নীতি কী? কোম্পানি কীভাবে সমন পরিচালনা করে সে সম্পর্কে স্পষ্ট ভাষা একটি ভালো লক্ষণ; নীরবতা বা বিস্তৃত "আমরা কর্তৃপক্ষের সাথে সম্মতি জানাই" ভাষা একটি লাল পতাকা যা গবেষকরা বিশেষভাবে চিহ্নিত করেছেন।

এই পরীক্ষাগুলো পাস করার জন্য তৈরি অ্যাপ বিদ্যমান। Mozilla-এর 2022 সালের পর্যালোচনা Euki-কে — যা সবকিছু স্থানীয়ভাবে সংরক্ষণ করে — তার একমাত্র "Best Of" পছন্দ হিসেবে নাম দেয়, এবং PinkyBloom একই নীতির উপর ভিত্তি করে ডিজাইন করা হয়েছে: ডেটা আপনার ফোনে থাকে, কোনো অ্যাকাউন্ট নেই, কোনো তৃতীয় পক্ষের SDK নেই, যাতে পরীক্ষা 1–4 গঠনগতভাবে পাস হয়।

EFF (2022)Mozilla Foundation, Privacy Not Included (2022)FTC complaints (2021, 2023)

আমার চক্র ট্র্যাক করার সবচেয়ে নিরাপদ উপায় কী?

প্রতিটি বিকল্প নথিভুক্ত ঝুঁকির কতটা দূর করে তার ভিত্তিতে র‌্যাঙ্ক করা হয়েছে:

ডিভাইসে-চালিত অ্যাপগুলো সবচেয়ে শক্তিশালী বিকল্প যা এখনও সুবিধাজনক। যখন চক্রের ডেটা কেবল আপনার ফোনে সংরক্ষিত এবং প্রক্রিয়াজাত হয়, তখন সার্ভার-সাইড ঘটনার পুরো শ্রেণি — SDK শেয়ারিং, লঙ্ঘন, কোম্পানির সার্ভারের সমন — চুক্তিগতভাবে প্রতিশ্রুত হওয়ার পরিবর্তে কাঠামোগতভাবে অসম্ভব হয়ে যায়। এটি PinkyBloom-এর আর্কিটেকচার, এবং এই কারণেই গোপনীয়তা পর্যালোচকরা Euki-এর শুধুমাত্র-স্থানীয় ডিজাইনকে পছন্দ করেছিলেন; নিশ্চয়তা আসে ডেটা কোথায় আছে তা থেকে, এমন কোনো নীতি থেকে নয় যা পরিবর্তিত হতে পারে।

শক্তিশালী শাসনব্যবস্থাসহ ক্লাউড অ্যাপগুলো একটি কার্যকর মধ্যম পথ যদি আপনার মাল্টি-ডিভাইস সিঙ্ক প্রয়োজন হয়: স্পষ্ট নো-অ্যাডভার্টাইজিং, নো-ডেটা-সেল নীতি এবং আইনি অনুরোধ সম্পর্কে একটি ঘোষিত অবস্থান সহ GDPR-এখতিয়ারের কোম্পানিগুলোকে অগ্রাধিকার দিন। আপনি প্রতিশ্রুতিতে আস্থা রাখছেন, কিন্তু ভালোভাবে নিয়ন্ত্রিত প্রতিশ্রুতিতে।

কলম ও কাগজ বা একটি সাধারণ ক্যালেন্ডার প্রকৃতপক্ষে ব্যক্তিগত কিন্তু ট্র্যাকিংকে ক্লিনিক্যালি উপযোগী করে তোলে এমন জিনিসগুলো হারায় — প্যাটার্ন সনাক্তকরণ, পূর্বাভাস, লক্ষণের ইতিহাস যা আপনি একজন ডাক্তারকে দেখাতে পারেন।

আপনার যা করা উচিত নয় তা হল ভয়ের কারণে ট্র্যাক করা বন্ধ করা। চক্রের ডেটা আপনার কাছে থাকা সবচেয়ে উপযোগী স্বাস্থ্য সংকেতগুলোর একটি — American College of Obstetricians and Gynecologists (ACOG) মাসিক চক্রকে একটি গুরুত্বপূর্ণ লক্ষণ (vital sign) হিসেবে বিবেচনা করে। প্রমাণ-সমর্থিত পদক্ষেপ হল ডেটা রাখা এবং এটি কোথায় থাকে তা পরিবর্তন করা।

ACOGMozilla Foundation (2022)EFF (2022)

Related questions

Get personalized answers from Pinky

PinkyBloom's AI assistant uses your cycle data to give you answers tailored to your body — private, on-device, and free.

Download on the App StoreGet it on Google Play
Download on the App StoreGet it on Google Play