Menstrual Cycle

Sind Zyklus-Tracking-Apps sicher? Was die Faktenlage zeigt

Last updated: 2026-08-01 · Menstrual Cycle

TL;DR

Die Verfolgung des Zyklus an sich ist sicher und nützlich — das Risiko liegt in der Architektur einer App. Jeder große dokumentierte Vorfall (Flo, Premom, Glow) beinhaltete, dass Daten das Telefon verließen: geteilt über SDKs von Drittanbietern oder von Servern offengelegt. HIPAA deckt Verbraucher-Zyklus-Apps nicht ab, sodass der Schutz, den Sie erhalten, genau der Schutz ist, den das Design der App Ihnen gibt. Apps, die Daten auf dem Gerät belassen, kein Konto erfordern und keine Werbe- oder Analyse-Tracker einbetten, beseitigen diese ganze Risikoklasse.

Sind Zyklus-Tracking-Apps sicher in der Nutzung?

Die ehrliche Antwort: Es hängt vollständig davon ab, wie die App gebaut ist, denn das Gesetz wird Sie größtenteils nicht schützen. Verbraucher-Zyklus-Tracker sind nicht durch HIPAA abgedeckt — das US-Gesundheitsdatenschutzgesetz gilt für Gesundheitsdienstleister und Versicherer, nicht für Wellness-Apps. Das bedeutet, dass die Architektur der App selbst und ihre Datenschutzrichtlinie faktisch das Ganze entscheiden.

Die dokumentierten Vorfälle teilen alle dieselbe Struktur. Im Jahr 2021 behauptete die FTC, dass Flo, der beliebteste Tracker, zwischen 2016 und 2019 Gesundheitsdaten von Nutzerinnen — einschließlich des Schwangerschaftsstatus — über eingebettete Software-Entwicklungskits (SDKs) mit den Analyseabteilungen von Facebook und Google geteilt habe, entgegen seinen eigenen Datenschutzversprechen. Im Jahr 2023 beschuldigte die FTC die Eisprung-App Premom, ohne Zustimmung Gesundheitsdaten mit Google, AppsFlyer und zwei in China ansässigen Analysefirmen geteilt zu haben. Im Jahr 2016 stellte Consumer Reports fest, dass der Passwort-Änderungsprozess von Glow es jedem ermöglichte, jedes Konto zu übernehmen und dessen Fruchtbarkeitsdaten zu lesen.

Keiner dieser Vorfälle geschah, weil jemand seinen Zyklus verfolgte. Sie geschahen, weil die Daten das Telefon verließen — hin zu Werbe-SDKs oder zu Servern mit schwachen Kontrollen. Das ist die Variable, die es zu bewerten gilt: nicht ob Sie tracken sollten, sondern wo Ihre Daten physisch liegen und wer sonst noch im Raum ist.

FTC File No. 192-3133 (Flo Health, 2021)FTC v. Easy Healthcare (Premom, 2023)Consumer Reports (2016)

Welche Datenschutzprobleme bei Zyklus-Trackern sind tatsächlich dokumentiert?

Es lohnt sich, dokumentierte Fälle von Internetgerüchten zu trennen. Die Faktenlage enthält vier zentrale Vorfälle.

Flo Health: Die Beschwerde der FTC von 2021 behauptete, Flo habe Menstruations- und Schwangerschaftsdaten von Nutzerinnen zwischen 2016 und 2019 trotz Datenschutzversprechen mit Analysefirmen von Drittanbietern geteilt; Flo einigte sich außergerichtlich, ohne ein Fehlverhalten einzugestehen. Die zugehörige Sammelklage endete 2025 damit, dass Google 48 Millionen Dollar, Flo 8 Millionen Dollar und die Analysefirma Flurry 3,5 Millionen Dollar zahlten — ein gemeinsamer Fonds von 59,5 Millionen Dollar — während eine Bundesjury separat feststellte, dass Meta nach Kaliforniens Abhörgesetz für das Sammeln von Daten der Flo-Nutzerinnen haftbar sei. Alle sich einigenden Unternehmen bestreiten ein Fehlverhalten.

Premom: 2023 beschuldigte die FTC den Hersteller, identifizierbare Gesundheitsinformationen und präzise Standortdaten ohne Zustimmung der Nutzer mit Analysefirmen von Drittanbietern geteilt zu haben, darunter zwei mit Sitz in China. Das Unternehmen zahlte eine Strafe von 100.000 Dollar und ist dauerhaft davon ausgeschlossen, Gesundheitsdaten zu Werbezwecken zu teilen.

Glow: Kaliforniens Generalstaatsanwalt einigte sich 2020 mit Glow auf 250.000 Dollar wegen Sicherheitsmängeln zwischen 2013 und 2016, darunter eine Schwachstelle, die es jedem ermöglichte, das Passwort eines beliebigen Nutzers zu ändern.

Branchenweit: Mozillas Überprüfung von 2022 von 25 Apps und Geräten für reproduktive Gesundheit vergab an 18 davon das Warnlabel *Privacy Not Included*, und 8 erfüllten nicht die Mindeststandards für Sicherheit. Dies ist eine Momentaufnahme aus dem Jahr 2022 — Praktiken ändern sich —, aber sie zeigt, wie weit verbreitet schwache Standardeinstellungen waren.

FTC.gov press releases (2021, 2023)California AG, People v. Glow (2020)Mozilla Foundation, Privacy Not Included (2022)

Können meine Zyklus-Tracker-Daten rechtlich gegen mich verwendet werden?

Diese Angst verbreitete sich nach dem Dobbs-Urteil 2022 weithin, daher verdient sie eine präzise Antwort. Digitale-Rechte-Gruppen, die tatsächliche Strafverfolgungen verfolgen, darunter die Electronic Frontier Foundation, berichten, dass Daten aus Zyklus-Apps nicht das entscheidende Beweismittel in abtreibungsbezogenen Fällen waren — Textnachrichten, Suchverlauf und Nachrichten in sozialen Medien waren es. Das dokumentierte Risiko ist somit geringer, als die Schlagzeilen nahelegten.

Aber "war nicht" ist nicht dasselbe wie "kann nicht sein". Alle Daten, die auf dem Server eines Unternehmens existieren, können grundsätzlich per Vorladung angefordert werden, und Apps unterscheiden sich enorm darin, wie sie reagieren würden. MIT Technology Review berichtete im Juni 2022, dass Stardusts damalige Datenschutzrichtlinie besagte, das Unternehmen werde Daten mit Behörden teilen, "unabhängig davon, ob dies gesetzlich vorgeschrieben ist oder nicht" (eine Formulierung, die das Unternehmen später überarbeitete), während das in Berlin ansässige Clue erklärte, es werde nicht auf US-Vorladungen für Gesundheitsdaten gemäß der GDPR reagieren.

Der strukturelle Punkt gilt unabhängig von der Formulierung der Richtlinie: Eine Vorladung kann nur Daten erreichen, die irgendwo existieren, um vorgeladen zu werden. Wenn Ihre Zyklusgeschichte nur auf Ihrem Telefon gespeichert ist — auf keinem Server, an kein Konto gebunden — gibt es keine Kopie bei Dritten, auf die eine rechtliche Anfrage abzielen könnte. Das ist die Antwort auf Architekturebene auf eine Sorge auf rechtlicher Ebene.

EFF (June 2022)MIT Technology Review (June 2022)

Schützt HIPAA meine Zyklus-App-Daten?

Nein — und dies ist wahrscheinlich das folgenreichste Missverständnis in diesem Bereich. HIPAA deckt "erfasste Einrichtungen" ab: Gesundheitsdienstleister, Krankenversicherungen und deren Geschäftspartner. Eine Verbraucher-App, die Sie aus dem App Store heruntergeladen haben, gehört zu keiner dieser Kategorien. Die Unterlagen Ihrer Gynäkologin sind durch HIPAA geschützt; dieselben Informationen, in eine Zyklus-App eingegeben, sind es im Allgemeinen nicht.

Was stattdessen greift, ist ein Flickenteppich: das Verbot irreführender Praktiken durch den FTC Act (genau das hat Flo erwischt — Datenschutz versprochen und nicht eingehalten), die Health Breach Notification Rule der FTC (angewandt gegen Premom bei erst ihrer zweiten Durchsetzungsmaßnahme überhaupt), bundesstaatliche Gesetze wie Kaliforniens CMIA, und die GDPR der EU für europäische Nutzer. Diese bestrafen gebrochene Versprechen im Nachhinein; keines davon hindert eine App daran, Ihre Daten zu teilen, wenn ihre Datenschutzrichtlinie dies im Kleingedruckten offenlegt.

Praktische Konsequenz: Das Lesen der Datenschutzrichtlinie ist bei einer Zyklus-App wichtiger als bei fast jeder anderen App, die Sie nutzen. Achten Sie speziell darauf, was mit "Partnern" oder "Dienstleistern" geteilt wird, ob Daten für Werbung verwendet werden, und was die Richtlinie zu rechtlichen Anfragen sagt.

HHS.gov HIPAA guidanceMozilla Foundation (2022)FTC Health Breach Notification Rule actions (2023)

Was sollte ich prüfen, bevor ich einem Zyklus-Tracker vertraue?

Fünf Prüfungen decken den größten Teil des Risikos ab, und alle ergeben sich direkt daraus, wie die dokumentierten Vorfälle geschahen.

1. Wo liegen die Daten? Speicherung auf dem Gerät bedeutet, dass keine Serverkopie existiert — die stärkste verfügbare Garantie. Wenn Daten in die Cloud gehen, wird alles andere auf dieser Liste wichtiger.

2. Gibt es SDKs von Drittanbietern? Beide FTC-Fälle (Flo, Premom) beschreiben eingebettete Analyse- und Werbe-SDKs als den Leckweg. Wenn die App Werbung zeigt oder ihre Richtlinie Analysepartner erwähnt, gehen Sie davon aus, dass Daten nach außen fließen.

3. Wird ein Konto benötigt? Ein per E-Mail verknüpftes Konto bindet Ihre Identität an Ihre Zyklusgeschichte. Kein Konto bedeutet keine Identitätsverknüpfung.

4. Was passiert beim Löschen? Das Löschen einer App löscht keine serverseitigen Daten. Achten Sie auf ein ausdrückliches Löschrecht und darauf, ob das Unternehmen angibt, dass es auch Dritte zum Löschen anweist.

5. Wie lautet die Richtlinie gegenüber Strafverfolgungsbehörden? Eine klare Formulierung dazu, wie das Unternehmen mit Vorladungen umgeht, ist ein gutes Zeichen; Schweigen oder eine allgemeine Formulierung wie "wir kommen Behörden nach" ist ein Warnsignal, das Forscher ausdrücklich benannt haben.

Apps, die so gebaut sind, dass sie diese Prüfungen bestehen, existieren. Mozillas Überprüfung von 2022 nannte Euki — das alles lokal speichert — als seine einzige "Best Of"-Auswahl, und PinkyBloom wurde nach demselben Prinzip entwickelt: Daten bleiben auf Ihrem Telefon, kein Konto, keine SDKs von Drittanbietern, sodass die Prüfungen 1–4 konstruktionsbedingt bestanden werden.

EFF (2022)Mozilla Foundation, Privacy Not Included (2022)FTC complaints (2021, 2023)

Was ist die sicherste Art, meinen Zyklus zu verfolgen?

Geordnet danach, wie viel vom dokumentierten Risiko jede Option beseitigt:

Apps, die auf dem Gerät laufen, sind die stärkste Option, die dennoch praktisch ist. Wenn Zyklusdaten ausschließlich auf Ihrem Telefon gespeichert und verarbeitet werden, wird die gesamte Klasse serverseitiger Vorfälle — SDK-Weitergabe, Sicherheitsverletzungen, Vorladungen an Unternehmensserver — strukturell unmöglich statt lediglich vertraglich versprochen. Dies ist die Architektur von PinkyBloom, und deshalb bevorzugten Datenschutzprüfer das rein lokale Design von Euki; die Garantie kommt daher, wo die Daten sind, nicht von einer Richtlinie, die sich ändern kann.

Cloud-Apps mit starker Governance sind ein brauchbarer Mittelweg, wenn Sie eine Synchronisierung über mehrere Geräte hinweg benötigen: Bevorzugen Sie Unternehmen unter GDPR-Rechtsprechung mit ausdrücklichen Richtlinien gegen Werbung und den Verkauf von Daten sowie einer erklärten Haltung zu rechtlichen Anfragen. Hier vertrauen Sie Versprechen, aber gut regulierten.

Stift und Papier oder ein einfacher Kalender sind wirklich privat, verlieren aber die Dinge, die das Tracking klinisch nützlich machen — Mustererkennung, Vorhersage, eine Symptomgeschichte, die Sie einem Arzt zeigen können.

Was Sie nicht tun sollten, ist aus Angst mit dem Tracking aufzuhören. Zyklusdaten gehören zu den nützlichsten Gesundheitssignalen, die Sie haben — das American College of Obstetricians and Gynecologists (ACOG) betrachtet den Menstruationszyklus als Vitalzeichen. Der evidenzbasierte Schritt besteht darin, die Daten zu behalten und zu ändern, wo sie liegen.

ACOGMozilla Foundation (2022)EFF (2022)

Related questions

Get personalized answers from Pinky

PinkyBloom's AI assistant uses your cycle data to give you answers tailored to your body — private, on-device, and free.

Download on the App StoreGet it on Google Play
Download on the App StoreGet it on Google Play