Són segures les aplicacions de seguiment del període? El que mostren les dades
Last updated: 2026-08-01 · Menstrual Cycle
Fer un seguiment del cicle és, en si mateix, segur i útil — el risc es troba en l'arquitectura de l'aplicació. Cada incident important documentat (Flo, Premom, Glow) va implicar que les dades sortissin del telèfon: compartides mitjançant SDK de tercers o exposades des de servidors. HIPAA no cobreix les aplicacions de seguiment del període de consum, de manera que la protecció que obtens és la que et dona el disseny de l'aplicació. Les aplicacions que mantenen les dades al dispositiu, no requereixen cap compte i no incorporen cap rastrejador publicitari o analític eliminen totalment aquesta classe de risc.
Són segures les aplicacions de seguiment del període?
La resposta honesta: depèn completament de com estigui construïda l'aplicació, perquè la llei majoritàriament no et protegirà. Les aplicacions de seguiment del període de consum no estan cobertes per HIPAA — la llei de privacitat sanitària dels EUA s'aplica als proveïdors d'assistència sanitària i a les asseguradores, no a les aplicacions de benestar. Això significa que l'arquitectura pròpia de l'aplicació i la seva política de privacitat són efectivament tot el joc.
Les fallades documentades comparteixen totes una mateixa forma. El 2021, la FTC va al·legar que Flo, el rastrejador més popular, va compartir les dades de salut de les usuàries — incloent l'estat d'embaràs — entre el 2016 i el 2019 amb les divisions d'analítica de Facebook i Google mitjançant kits de desenvolupament de programari (SDK) incrustats, contràriament a les seves pròpies promeses de privacitat. El 2023, la FTC va acusar l'aplicació d'ovulació Premom de compartir dades de salut amb Google, AppsFlyer, i dues empreses d'analítica amb seu a la Xina sense consentiment. El 2016, Consumer Reports va descobrir que el procés de canvi de contrasenya de Glow permetia a qualsevol persona prendre el control de qualsevol compte i llegir les seves dades de fertilitat.
Cap d'aquests incidents va passar perquè algú fes un seguiment del seu cicle. Van passar perquè les dades van sortir del telèfon — cap a SDK publicitaris o cap a servidors amb controls febles. Aquesta és la variable a avaluar: no si has de fer el seguiment, sinó on viuen físicament les teves dades i qui més hi ha a l'habitació.
Quins problemes de privacitat de les aplicacions de seguiment del període estan realment documentats?
Val la pena separar els casos documentats dels rumors d'internet. El registre conté quatre incidents principals.
Flo Health: la denúncia de la FTC del 2021 va al·legar que Flo va compartir dades menstruals i d'embaràs de les usuàries amb empreses d'analítica de tercers des del 2016 fins al 2019 malgrat prometre privacitat; Flo va arribar a un acord sense admetre cap infracció. La demanda col·lectiva relacionada va acabar el 2025 amb Google pagant 48 milions de dòlars, Flo 8 milions de dòlars, i l'empresa d'analítica Flurry 3,5 milions de dòlars — un fons combinat de 59,5 milions de dòlars — mentre que un jurat federal va determinar per separat que Meta era responsable segons la llei d'escoltes telefòniques de Califòrnia per recollir dades de les usuàries de Flo. Totes les empreses que van arribar a acords neguen cap infracció.
Premom: el 2023, la FTC va acusar la seva fabricant de compartir informació de salut identificable i dades de ubicació precises amb empreses d'analítica de tercers, incloent-hi dues amb seu a la Xina, sense el consentiment dels usuaris. L'empresa va pagar una sanció de 100.000 dòlars i té prohibit permanentment compartir dades de salut amb finalitats publicitàries.
Glow: el fiscal general de Califòrnia va arribar a un acord amb Glow per 250.000 dòlars el 2020 per fallades de seguretat entre el 2013 i el 2016, incloent-hi una vulnerabilitat que permetia a qualsevol persona canviar la contrasenya de qualsevol usuari.
A tota la indústria: la revisió de Mozilla del 2022 de 25 aplicacions i dispositius de salut reproductiva va donar a 18 d'ells l'etiqueta d'advertència *Privacy Not Included*, i 8 no van complir els estàndards mínims de seguretat. Es tracta d'una instantània del 2022 — les pràctiques canvien — però mostra com d'esteses estaven les configuracions per defecte febles.
Es poden utilitzar les dades del meu rastrejador de període legalment en contra meva?
Aquesta por es va estendre àmpliament després de Dobbs el 2022, de manera que mereix una resposta precisa. Els grups de drets digitals que fan seguiment de les persecucions judicials reals, incloent-hi l'Electronic Frontier Foundation, informen que les dades de les aplicacions de període no han estat la prova clau en casos relacionats amb l'avortament — els missatges de text, l'historial de cerca, i els missatges de xarxes socials sí que ho han estat. Així que el risc documentat és inferior al que suggerien els titulars.
Però "no ha estat" no és "no pot ser". Qualsevol dada que existeixi al servidor d'una empresa pot, en principi, ser requerida mitjançant una citació judicial, i les aplicacions difereixen enormement en com hi respondrien. MIT Technology Review va informar el juny del 2022 que la política de privacitat de Stardust d'aquell moment deia que compartiria dades amb les autoritats "tant si és legalment requerit com si no" (un llenguatge que l'empresa va revisar posteriorment), mentre que Clue, amb seu a Berlín, va declarar que no respondria a citacions judicials dels EUA per dades de salut segons el GDPR.
El punt estructural es manté independentment de la redacció de la política: una citació judicial només pot arribar a dades que existeixin en algun lloc per ser citades. Si el teu historial de cicle només s'emmagatzema al teu telèfon — no en cap servidor, no vinculat a cap compte — no hi ha cap còpia de tercers a la qual una sol·licitud legal pugui apuntar. Aquesta és la resposta a nivell d'arquitectura a una preocupació a nivell legal.
El HIPAA protegeix les dades de la meva aplicació de període?
No — i probablement aquest sigui el malentès més important en aquest àmbit. El HIPAA cobreix "entitats cobertes": proveïdors d'assistència sanitària, plans de salut, i els seus associats comercials. Una aplicació de consum que has descarregat de l'App Store no és cap d'aquestes coses. Els registres del teu ginecòleg estan protegits pel HIPAA; la mateixa informació introduïda en una aplicació de període generalment no ho està.
El que s'aplica en el seu lloc és un mosaic: la prohibició de la FTC Act sobre pràctiques enganyoses (que és el que va atrapar Flo — prometent privacitat i no complint-la), la Health Breach Notification Rule de la FTC (utilitzada contra Premom en la seva segona acció d'aplicació de la llei), lleis estatals com la CMIA de Califòrnia, i el GDPR de la UE per als usuaris europeus. Aquestes castiguen les promeses incomplertes després dels fets; cap d'elles impedeix que una aplicació comparteixi les teves dades si la seva política de privacitat ho revela en la lletra petita.
Conseqüència pràctica: llegir la política de privacitat importa més per a una aplicació de període que per a gairebé qualsevol altra aplicació que utilitzis. Fixa't específicament en què es comparteix amb "socis" o "proveïdors de serveis", si les dades s'utilitzen per a publicitat, i què diu la política sobre sol·licituds legals.
Què he de comprovar abans de confiar en un rastrejador de període?
Cinc comprovacions cobreixen la major part del risc, i totes provenen directament de com van passar les fallades documentades.
1. On viuen les dades? L'emmagatzematge al dispositiu significa que no existeix cap còpia al servidor — la garantia més forta disponible. Si les dades van al núvol, tota la resta d'aquesta llista importa més.
2. Hi ha SDK de tercers? Els dos casos de la FTC (Flo, Premom) descriuen els SDK d'analítica i publicitat incrustats com el vector de fuita. Si l'aplicació mostra anuncis o la seva política menciona socis d'analítica, assumeix que les dades flueixen cap a fora.
3. Es requereix un compte? Un compte vinculat a un correu electrònic lliga la teva identitat al teu historial de cicle. Sense compte significa sense vinculació d'identitat.
4. Què passa quan esborres? Esborrar una aplicació no esborra les dades del costat del servidor. Busca un dret explícit d'eliminació i si l'empresa diu que també instrueix tercers a esborrar.
5. Quina és la política d'aplicació de la llei? Un llenguatge clar sobre com l'empresa gestiona les citacions judicials és un bon senyal; el silenci o un llenguatge ampli de "complim amb les autoritats" és una senyal d'alarma que els investigadors han assenyalat específicament.
Existeixen aplicacions construïdes per superar aquestes comprovacions. La revisió de Mozilla del 2022 va nomenar Euki — que emmagatzema tot localment — com la seva única selecció "Best Of", i PinkyBloom es va dissenyar seguint el mateix principi: les dades es queden al teu telèfon, sense compte, sense SDK de tercers, de manera que les comprovacions 1–4 es compleixen per construcció.
Quina és la manera més segura de fer un seguiment del meu període?
Classificades segons quanta part del risc documentat elimina cada opció:
Les aplicacions al dispositiu són l'opció més forta que segueix sent còmoda. Quan les dades del cicle s'emmagatzemen i es processen només al teu telèfon, tota la classe d'incidents del costat del servidor — compartició via SDK, filtracions, citacions judicials als servidors de l'empresa — es torna estructuralment impossible en lloc de simplement promesa contractualment. Aquesta és l'arquitectura de PinkyBloom, i és per això que els revisors de privacitat van afavorir el disseny únicament local d'Euki; la garantia prové d'on estan les dades, no d'una política que pot canviar.
Les aplicacions al núvol amb una governança forta són un terme mitjà viable si necessites sincronització entre diversos dispositius: prefereix empreses sota jurisdicció del GDPR amb polítiques explícites de no publicitat, no venda de dades, i una postura declarada sobre sol·licituds legals. Aquí confies en promeses, però promeses ben regulades.
El bolígraf i el paper o un calendari senzill són genuïnament privats però perden les coses que fan que el seguiment sigui clínicament útil — detecció de patrons, predicció, historial de símptomes que pots mostrar a un metge.
El que no hauries de fer és deixar de fer el seguiment per por. Les dades del cicle són un dels senyals de salut més útils que tens — l'American College of Obstetricians and Gynecologists (ACOG) tracta el cicle menstrual com un signe vital. El pas recolzat per l'evidència és mantenir les dades i canviar on viuen.
Related questions
Prefer to watch?
66 short, evidence-based video answers on menstrual cycle — each with a full transcript.
- ▸ Can You Get Pregnant From Precum? What the Science Actually Says
- ▸ Can You Get Pregnant If He Pulls Out? The Withdrawal Method Myth
- ▸ How Do I Know When I'm Ovulating? The 4 Real Signs
Get personalized answers from Pinky
PinkyBloom's AI assistant uses your cycle data to give you answers tailored to your body — private, on-device, and free.
