Menstrual Cycle

Ligtas Ba ang mga Period Tracker App? Ito ang Ipinapakita ng mga Talaan

Last updated: 2026-08-01 · Menstrual Cycle

TL;DR

Ligtas at kapaki-pakinabang mismo ang pag-track ng regla — nasa arkitektura ng app ang panganib. Bawat malaking dokumentadong insidente (Flo, Premom, Glow) ay may kinalaman sa data na umalis sa telepono: ibinahagi sa pamamagitan ng third-party SDK o na-expose mula sa mga server. Hindi sakop ng HIPAA ang mga consumer period app, kaya ang proteksyong nakukuha mo ay ang proteksyong ibinibigay ng disenyo ng app. Ang mga app na nagpapanatili ng data sa device, hindi nangangailangan ng account, at walang naka-embed na ad o analytics tracker ay ganap na inaalis ang kategoryang ito ng panganib.

Ligtas bang gamitin ang mga period tracker app?

Ang tapat na sagot: nakadepende ito nang lubusan sa kung paano itinayo ang app, dahil sa kadalasan, hindi ka poprotektahan ng batas. Ang mga consumer period tracker ay hindi sakop ng HIPAA — ang batas sa privacy ng kalusugan sa US ay para sa mga healthcare provider at insurer, hindi para sa mga wellness app. Ibig sabihin, ang sariling arkitektura ng app at ang privacy policy nito ang mahalaga, sa praktikal na paraan.

Magkatulad ang hugis ng lahat ng dokumentadong pagkabigo. Noong 2021, inakusahan ng FTC ang Flo, ang pinakasikat na tracker, na ibinahagi ang data ng kalusugan ng mga user — kabilang ang katayuan ng pagbubuntis — sa mga dibisyon ng analytics ng Facebook at Google sa pagitan ng 2016 at 2019 sa pamamagitan ng naka-embed na software development kit (SDK), salungat sa mga pangako nito sa privacy. Noong 2023, sinampahan ng FTC ng kaso ang ovulation app na Premom sa pagbabahagi ng data ng kalusugan sa Google, AppsFlyer, at dalawang analytics firm na nakabase sa China nang walang pahintulot. Noong 2016, natuklasan ng Consumer Reports na ang proseso ng pagpapalit ng password ng app na Glow ay nagpapahintulot kahit kanino na kunin ang kontrol ng anumang account at basahin ang data nito sa fertility.

Walang isa man sa mga insidenteng ito ang nangyari dahil may nag-track ng kanyang regla. Nangyari ang mga ito dahil umalis ang data mula sa telepono — patungo sa mga advertising SDK o sa mga server na may mahinang kontrol. Iyan ang variable na dapat suriin: hindi kung mag-track ka o hindi, kundi kung saan talaga nakatira ang iyong data at sino pa ang nasa loob ng kwarto.

FTC File No. 192-3133 (Flo Health, 2021)FTC v. Easy Healthcare (Premom, 2023)Consumer Reports (2016)

Anong mga problema sa privacy ng period tracker app ang talagang dokumentado?

Sulit na paghiwalayin ang mga dokumentadong kaso sa mga tsismis sa internet. Naglalaman ang talaan ng apat na pangunahing insidente.

Flo Health: iginiit ng reklamo ng FTC noong 2021 na ibinahagi ng Flo ang data ng regla at pagbubuntis ng mga user sa mga third-party analytics firm mula 2016 hanggang 2019 sa kabila ng pangako nitong privacy; nag-settle ang Flo nang hindi inamin ang anumang pagkakamali. Ang kaugnay na class action ay natapos noong 2025 kung saan nagbayad ang Google ng $48M, Flo ng $8M, at ang analytics firm na Flurry ng $3.5M — kabuuang $59.5M na pondo — habang natagpuan ng isang federal jury nang hiwalay na may pananagutan ang Meta sa ilalim ng batas ng California laban sa wiretapping dahil sa pagkolekta ng data ng mga user ng Flo. Itinatanggi ng lahat ng kumpanyang nag-settle ang anumang pagkakamali.

Premom: noong 2023, inakusahan ng FTC ang gumawa nito ng pagbabahagi ng nakikilalang impormasyon sa kalusugan at eksaktong data ng lokasyon sa mga third-party analytics firm, kabilang ang dalawang nakabase sa China, nang walang pahintulot ng user. Nagbayad ang kumpanya ng $100,000 na multa at permanenteng ipinagbabawal na magbahagi ng data ng kalusugan para sa advertising.

Glow: nag-settle ang Attorney General ng California sa Glow para sa $250,000 noong 2020 dahil sa mga pagkabigo sa seguridad mula 2013–2016, kabilang ang isang depekto na nagpapahintulot kahit kanino na baguhin ang password ng kahit sinong user.

Sa buong industriya: ang 2022 review ng Mozilla sa 25 reproductive-health app at device ay nagbigay sa 18 sa mga ito ng warning label nitong *Privacy Not Included*, at 8 ang bumagsak sa minimum na pamantayan sa seguridad. Isa itong snapshot noong 2022 — nagbabago ang mga kasanayan — pero ipinapakita nito kung gaano kalawak ang mahihinang default.

FTC.gov press releases (2021, 2023)California AG, People v. Glow (2020)Mozilla Foundation, Privacy Not Included (2022)

Puwede bang gamitin laban sa akin nang legal ang data ng aking period tracker?

Naging laganap ang takot na ito matapos ang Dobbs noong 2022, kaya karapat-dapat ito sa isang tumpak na sagot. Iniulat ng mga grupo ng digital rights na sumusubaybay sa aktwal na mga kaso, kabilang ang Electronic Frontier Foundation, na hindi naging pangunahing ebidensya ang data ng period app sa mga kasong may kaugnayan sa aborsyon — mga text message, history ng paghahanap, at mensahe sa social media ang naging ganoon. Kaya mas mababa ang dokumentadong panganib kaysa sa iminumungkahi ng mga headline.

Pero ang "hindi pa nangyayari" ay hindi katumbas ng "hindi maaaring mangyari." Anumang data na nasa server ng isang kumpanya ay maaari, sa prinsipyo, ma-subpoena, at malaki ang pagkakaiba ng mga app kung paano sila tutugon. Iniulat ng MIT Technology Review noong Hunyo 2022 na sinabi ng noon ay privacy policy ng Stardust na magbabahagi ito ng data sa mga awtoridad "kahit legal na hinihiling man o hindi" (isang panuntunang binago na ng kumpanya kalaunan), samantalang sinabi ng Clue, na nakabase sa Berlin, na hindi ito tutugon sa mga US subpoena para sa data ng kalusugan sa ilalim ng GDPR.

Nananatili ang structural na punto anuman ang pagkakasulat ng patakaran: ang isang subpoena ay makakarating lamang sa data na umiiral kung saan man para ma-subpoena. Kung ang kasaysayan ng iyong cycle ay naka-imbak lamang sa iyong telepono — hindi sa anumang server, hindi nakatali sa anumang account — walang kopya ng third party na puwedeng puntahan ng legal na kahilingan. Iyan ang sagot sa antas ng arkitektura sa isang alalahanin sa antas ng legal.

EFF (June 2022)MIT Technology Review (June 2022)

Pinoprotektahan ba ng HIPAA ang data ng aking period app?

Hindi — at malamang na ito ang pinakamalaking maling akala sa larangang ito. Sinasakop ng HIPAA ang "covered entities": mga healthcare provider, health plan, at kanilang mga business associate. Ang isang consumer app na dini-download mo mula sa App Store ay wala sa mga kategoryang iyon. Ang mga rekord ng iyong gynecologist ay protektado ng HIPAA; ang parehong impormasyong ini-type sa isang period app ay karaniwang hindi.

Ang umiiral sa halip ay isang pinagtagpi-tagping mga batas: ang pagbabawal ng FTC Act sa mga mapanlinlang na kasanayan (ito ang nakahuli sa Flo — ang pangako ng privacy na hindi natupad), ang Health Breach Notification Rule ng FTC (ginamit laban sa Premom sa ikalawang beses na ipinatupad ito), mga batas ng estado tulad ng CMIA ng California, at ang GDPR ng EU para sa mga European user. Pinaparusahan nito ang mga sirang pangako pagkatapos ng katotohanan; wala sa mga ito ang pumipigil sa isang app na ibahagi ang iyong data kung isiniwalat ito ng privacy policy nito sa maliliit na letra.

Praktikal na kahihinatnan: mas mahalaga ang pagbabasa ng privacy policy para sa isang period app kaysa sa halos anumang ibang app na ginagamit mo. Tingnan nang partikular kung ano ang ibinabahagi sa "partners" o "service providers," kung ginagamit ang data para sa advertising, at kung ano ang sinasabi ng patakaran tungkol sa mga legal na kahilingan.

HHS.gov HIPAA guidanceMozilla Foundation (2022)FTC Health Breach Notification Rule actions (2023)

Ano ang dapat kong suriin bago magtiwala sa isang period tracker?

Limang pagsusuri ang sumasaklaw sa karamihan ng panganib, at lahat ng ito ay direktang nagmumula sa kung paano nangyari ang mga dokumentadong pagkabigo.

1. Saan nakatira ang data? Ang pag-iimbak sa device ay nangangahulugang walang umiiral na kopya sa server — ang pinakamatibay na garantiyang magagamit. Kung napupunta ang data sa cloud, mas mahalaga ang lahat ng iba pa sa listahang ito.

2. May mga third-party SDK ba? Inilalarawan ng parehong kaso ng FTC (Flo, Premom) ang naka-embed na analytics at advertising SDK bilang daluyan ng pagtagas. Kung nagpapakita ng ads ang app o binabanggit ng patakaran nito ang mga analytics partner, ipagpalagay na lumalabas ang data.

3. Kinakailangan ba ang account? Ang isang account na naka-link sa email ay iginagapos ang iyong pagkakakilanlan sa iyong kasaysayan ng cycle. Kung walang account, walang koneksyon sa pagkakakilanlan.

4. Ano ang mangyayari kapag nagburo ka ng account? Ang pagburo ng isang app ay hindi nagbubura ng data sa server. Maghanap ng malinaw na karapatan sa pagbura at kung sinasabi ng kumpanya na inaatasan din nito ang mga third party na magbura.

5. Ano ang patakaran sa pagpapatupad ng batas? Ang malinaw na pananalita tungkol sa kung paano hinahawakan ng kumpanya ang mga subpoena ay magandang senyales; ang katahimikan o malawak na pananalitang "sumusunod kami sa mga awtoridad" ay isang red flag na partikular na binanggit ng mga mananaliksik.

Mayroong mga app na itinayo para makapasa sa mga pagsusuring ito. Ang 2022 review ng Mozilla ay tinawag ang Euki — na nag-iimbak ng lahat nang lokal — bilang natatangi nitong "Best Of" na pili, at ang PinkyBloom ay idinisenyo batay sa parehong prinsipyo: nananatili ang data sa iyong telepono, walang account, walang third-party SDK, kaya ang mga pagsusuri 1–4 ay pumapasa dahil sa disenyo mismo.

EFF (2022)Mozilla Foundation, Privacy Not Included (2022)FTC complaints (2021, 2023)

Ano ang pinakaligtas na paraan para i-track ang aking regla?

Inuri ayon sa kung gaano karaming dokumentadong panganib ang inaalis ng bawat opsyon:

Ang mga app na nasa device ang pinakamatibay na opsyon na kombenyente pa rin. Kapag ang data ng cycle ay naka-imbak at pinoproseso lamang sa iyong telepono, ang buong kategorya ng mga insidenteng nasa panig ng server — pagbabahagi sa SDK, mga paglabag, mga subpoena sa mga server ng kumpanya — ay nagiging structurally na imposible sa halip na kontraktwal lamang na ipinangako. Ito ang arkitektura ng PinkyBloom, at ito ang dahilan kung bakit pinili ng mga tagasuri ng privacy ang local-only na disenyo ng Euki; ang garantiya ay galing sa kung saan nakatira ang data, hindi mula sa isang patakarang puwedeng magbago.

Ang mga cloud app na may matibay na governance ay isang mabuting middle ground kung kailangan mo ng multi-device sync: piliin ang mga kumpanyang nasa ilalim ng jurisdiction ng GDPR na may malinaw na walang-advertising, walang-pagbebenta-ng-data na mga patakaran at nakasaad na posisyon sa mga legal na kahilingan. Nagtitiwala ka sa mga pangako, pero mga pangakong maayos ang regulasyon.

Ang lapis at papel o simpleng kalendaryo ay tunay na pribado pero nawawala ang mga bagay na gumagawang klinikal na kapaki-pakinabang ang pag-track — pagtukoy ng pattern, prediksyon, kasaysayan ng sintomas na maipapakita mo sa doktor.

Ang hindi mo dapat gawin ay ihinto ang pag-track dahil sa takot. Ang data ng cycle ay isa sa pinaka-kapaki-pakinabang na signal ng kalusugan na taglay mo — ang American College of Obstetricians and Gynecologists ay itinuturing ang menstrual cycle bilang isang vital sign. Ang hakbang na suportado ng ebidensya ay panatilihin ang data at baguhin kung saan ito nakatira.

ACOGMozilla Foundation (2022)EFF (2022)

Related questions

Get personalized answers from Pinky

PinkyBloom's AI assistant uses your cycle data to give you answers tailored to your body — private, on-device, and free.

Download on the App StoreGet it on Google Play
Download on the App StoreGet it on Google Play