Biztonságosak a menstruációs ciklust követő alkalmazások? Ezt mutatják a tények
Last updated: 2026-08-01 · Menstrual Cycle
A ciklus követése önmagában biztonságos és hasznos — a kockázat az alkalmazás architektúrájában rejlik. Minden nagyobb dokumentált incidens (Flo, Premom, Glow) olyan adatokat érintett, amelyek elhagyták a telefont: harmadik féltől származó SDK-kon keresztül osztották meg őket, vagy szerverekről kerültek nyilvánosságra. A HIPAA nem vonatkozik a fogyasztói cikluskövető alkalmazásokra, így a védelem, amit kapsz, az, amit az alkalmazás felépítése biztosít. Azok az alkalmazások, amelyek az adatokat a készüléken tartják, nem igényelnek fiókot, és nem tartalmaznak hirdetési vagy analitikai nyomkövetőket, teljesen kiküszöbölik ezt a kockázati kategóriát.
Biztonságosak a menstruációs ciklust követő alkalmazások?
Az őszinte válasz: ez teljes mértékben attól függ, hogyan épül fel az alkalmazás, mert a törvény többnyire nem véd meg téged. A fogyasztói cikluskövető alkalmazásokra nem vonatkozik a HIPAA — az amerikai egészségügyi adatvédelmi törvény az egészségügyi szolgáltatókra és biztosítókra vonatkozik, nem a wellness alkalmazásokra. Ez azt jelenti, hogy az alkalmazás saját architektúrája és adatvédelmi szabályzata a gyakorlatban az egyetlen dolog, ami számít.
A dokumentált kudarcok mindegyike ugyanazt a mintát követi. 2021-ben az FTC azt állította, hogy a Flo, a legnépszerűbb cikluskövető alkalmazás, 2016 és 2019 között beágyazott szoftverfejlesztői készleteken (SDK) keresztül megosztotta a felhasználók egészségügyi adatait — beleértve a terhességi státuszt is — a Facebook és a Google analitikai részlegeivel, saját adatvédelmi ígéreteivel ellentétben. 2023-ban az FTC azzal vádolta a Premom ovulációkövető alkalmazást, hogy hozzájárulás nélkül osztott meg egészségügyi adatokat a Google-lal, az AppsFlyerrel és két Kínában székhellyel rendelkező analitikai céggel. 2016-ban a Consumer Reports megállapította, hogy a Glow alkalmazás jelszócsere-folyamata lehetővé tette bárkinek, hogy átvegye az irányítást bármely fiók felett, és elolvassa annak termékenységi adatait.
Egyik incidens sem azért történt, mert valaki követte a ciklusát. Azért történtek, mert az adatok elhagyták a telefont — hirdetési SDK-k vagy gyenge kontrollokkal rendelkező szerverek felé. Ez az a változó, amit értékelni kell: nem az, hogy kövessük-e a ciklust, hanem az, hogy hol léteznek fizikailag az adataink, és ki más van jelen.
Milyen cikluskövető alkalmazásokkal kapcsolatos adatvédelmi problémák vannak ténylegesen dokumentálva?
Érdemes elválasztani a dokumentált eseteket az internetes pletykáktól. A nyilvántartás négy alapvető esetet tartalmaz.
Flo Health: az FTC 2021-es panasza azt állította, hogy a Flo 2016-tól 2019-ig harmadik féltől származó analitikai cégekkel osztotta meg a felhasználók menstruációs és terhességi adatait, annak ellenére, hogy adatvédelmet ígért; a Flo felelősség beismerése nélkül egyezett meg. A kapcsolódó csoportos kereset 2025-ben zárult le, amikor a Google 48 millió dollárt, a Flo 8 millió dollárt, az analitikai cég Flurry pedig 3,5 millió dollárt fizetett — összesen 59,5 millió dolláros alapot —, miközben egy szövetségi esküdtszék külön megállapította, hogy a Meta felelős a kaliforniai lehallgatási törvény alapján a Flo felhasználóinak adatgyűjtéséért. Az összes egyezséget kötő vállalat tagadja a jogsértést.
Premom: 2023-ban az FTC azzal vádolta a gyártóját, hogy azonosítható egészségügyi információkat és pontos helyadatokat osztott meg harmadik féltől származó analitikai cégekkel, köztük kettővel Kínában, a felhasználók hozzájárulása nélkül. A vállalat 100 000 dolláros bírságot fizetett, és véglegesen megtiltották neki, hogy egészségügyi adatokat osszon meg reklámcélokra.
Glow: Kalifornia főügyésze 2020-ban 250 000 dollárért egyezett meg a Glow-val a 2013–2016 közötti biztonsági hibák miatt, beleértve egy hibát, amely lehetővé tette bárkinek, hogy megváltoztassa bármely felhasználó jelszavát.
Az iparágban általánosan: a Mozilla 2022-es, 25 reproduktív egészségügyi alkalmazást és eszközt érintő felülvizsgálata 18 alkalmazásnak adta a *Privacy Not Included* figyelmeztető címkét, és 8 nem felelt meg a minimális biztonsági szabványoknak. Ez egy 2022-es pillanatfelvétel — a gyakorlatok változnak —, de megmutatja, mennyire elterjedtek voltak a gyenge alapbeállítások.
Felhasználhatók-e jogilag ellenem a cikluskövető alkalmazásom adatai?
Ez a félelem a 2022-es Dobbs-döntés után terjedt el széles körben, ezért pontos választ érdemel. A tényleges büntetőeljárásokat nyomon követő digitális jogvédő szervezetek, köztük az Electronic Frontier Foundation, arról számolnak be, hogy a cikluskövető alkalmazások adatai nem voltak a kulcsbizonyítékok az abortusszal kapcsolatos ügyekben — szöveges üzenetek, keresési előzmények és közösségimédia-üzenetek voltak azok. Tehát a dokumentált kockázat kisebb, mint amit a szalagcímek sugalltak.
De a "nem történt meg" nem ugyanaz, mint a "nem történhet meg". Bármilyen adat, amely egy vállalat szerverén létezik, elvben idézés tárgyát képezheti, és az alkalmazások nagyon eltérően reagálnának erre. Az MIT Technology Review 2022 júniusában arról számolt be, hogy a Stardust akkori adatvédelmi szabályzata szerint az adatokat megosztja a hatóságokkal "függetlenül attól, hogy ezt törvény írja-e elő vagy sem" (ezt a megfogalmazást a vállalat később módosította), míg a berlini székhelyű Clue kijelentette, hogy a GDPR értelmében nem válaszol az amerikai idézésekre egészségügyi adatok ügyében.
A szerkezeti szempont a szabályzat megfogalmazásától függetlenül érvényes marad: egy idézés csak olyan adatokhoz férhet hozzá, amelyek valahol léteznek ahhoz, hogy idézhetők legyenek. Ha a ciklustörténeted csak a telefonodon van tárolva — semmilyen szerveren nem, semmilyen fiókhoz nem kötve —, akkor nincs olyan harmadik féltől származó másolat, amelyet egy jogi kérés célba vehetne. Ez az architektúra szintjén adott válasz egy jogi szintű aggodalomra.
Védi-e a HIPAA a cikluskövető alkalmazásom adatait?
Nem — és ez valószínűleg a legjelentősebb félreértés ezen a területen. A HIPAA „fedezett szervezetekre” vonatkozik: egészségügyi szolgáltatókra, egészségbiztosítási tervekre és üzleti partnereikre. Az App Store-ból letöltött fogyasztói alkalmazás egyik kategóriába sem tartozik. A nőgyógyászod nyilvántartásai HIPAA által védettek; ugyanaz az információ, amelyet egy cikluskövető alkalmazásba írsz be, általában nem.
Ehelyett szabályok mozaikja érvényes: az FTC-törvény tiltja a megtévesztő gyakorlatokat (ez fogta meg a Flo-t — adatvédelmet ígért, de nem tartotta be), az FTC egészségügyi adatszivárgásról szóló értesítési szabálya (a Premom ellen alkalmazták, mindössze a második eset a történetében), az olyan állami törvények, mint a kaliforniai CMIA, valamint az EU GDPR-je az európai felhasználók számára. Ezek utólag büntetik a megszegett ígéreteket; egyik sem akadályozza meg, hogy egy alkalmazás megossza az adataidat, ha ezt az adatvédelmi szabályzata apró betűs résznél feltárja.
Gyakorlati következmény: az adatvédelmi szabályzat elolvasása fontosabb egy cikluskövető alkalmazás esetében, mint szinte bármely más alkalmazásnál, amelyet használsz. Kifejezetten nézd meg, mit osztanak meg a „partnerekkel” vagy „szolgáltatókkal”, hogy az adatokat reklámcélokra használják-e, és mit mond a szabályzat a jogi megkeresésekről.
Mit érdemes ellenőriznem, mielőtt megbízom egy cikluskövető alkalmazásban?
Öt ellenőrzés fedi le a kockázat nagy részét, és mindegyik közvetlenül abból ered, hogyan történtek a dokumentált kudarcok.
1. Hol léteznek az adatok? Az eszközön történő tárolás azt jelenti, hogy nincs szerveres másolat — ez a legerősebb elérhető garancia. Ha az adatok a felhőbe kerülnek, akkor a lista minden más pontja fontosabbá válik.
2. Vannak harmadik féltől származó SDK-k? Mindkét FTC-ügy (Flo, Premom) beágyazott analitikai és hirdetési SDK-kat ír le szivárgási vektorként. Ha az alkalmazás hirdetéseket jelenít meg, vagy a szabályzata analitikai partnereket említ, feltételezd, hogy az adatok kifelé áramlanak.
3. Szükséges-e fiók? Az e-mailhez kötött fiók összeköti az azonosságodat a ciklustörténeteddel. Fiók nélkül nincs azonossági kapcsolat.
4. Mi történik törléskor? Az alkalmazás törlése nem törli a szerveroldali adatokat. Keress kifejezett törlési jogot, és azt, hogy a vállalat kijelenti-e, hogy a harmadik feleket is utasítja a törlésre.
5. Mi a bűnüldözési politika? Az egyértelmű megfogalmazás arról, hogyan kezeli a vállalat az idézéseket, jó jel; a hallgatás vagy egy tág „megfelelünk a hatóságok kéréseinek” megfogalmazás vörös zászló, amelyre a kutatók külön felhívták a figyelmet.
Léteznek olyan alkalmazások, amelyeket úgy építettek fel, hogy megfeleljenek ezeknek az ellenőrzéseknek. A Mozilla 2022-es felülvizsgálata az Euki-t — amely mindent helyben tárol — nevezte meg egyetlen „Best Of” választásaként, és a PinkyBloomot ugyanezen elv mentén tervezték: az adatok a telefonodon maradnak, nincs fiók, nincsenek harmadik féltől származó SDK-k, így az 1–4. ellenőrzés a felépítésből adódóan teljesül.
Mi a legbiztonságosabb módja a ciklusom követésének?
Rangsorolva aszerint, hogy az egyes lehetőségek mennyi dokumentált kockázatot szüntetnek meg:
A készüléken futó alkalmazások a legerősebb lehetőség, amely még mindig kényelmes. Ha a ciklusadatokat kizárólag a telefonodon tárolják és dolgozzák fel, akkor a szerveroldali incidensek egész kategóriája — az SDK-kon keresztüli megosztás, az adatvédelmi incidensek, a vállalati szerverek elleni idézések — szerkezetileg lehetetlenné válik ahelyett, hogy csak szerződésben ígérnék meg. Ez a PinkyBloom architektúrája, és ezért részesítették előnyben az adatvédelmi szakértők az Euki kizárólag helyi tárolásra épülő tervezését; a garancia abból ered, hogy hol vannak az adatok, nem egy olyan szabályzatból, amely megváltozhat.
Az erős irányítással rendelkező felhőalapú alkalmazások életképes középutat jelentenek, ha több eszköz közötti szinkronizálásra van szükséged: részesítsd előnyben a GDPR-joghatóság alá tartozó vállalatokat, amelyeknek kifejezett, hirdetéstől és adateladástól mentes szabályzatuk van, és kinyilvánított álláspontjuk a jogi megkeresésekről. Ígéreteket bízol meg, de jól szabályozottakat.
A papír és ceruza vagy egy egyszerű naptár valóban privát, de elveszíti azt, ami a követést klinikailag hasznossá teszi — a mintafelismerést, az előrejelzést, a tüneteid történetét, amelyet meg tudsz mutatni az orvosodnak.
Amit nem szabad tenned, az az, hogy félelemből abbahagyod a követést. A ciklusadatok az egyik leghasznosabb egészségügyi jelzés, amivel rendelkezel — az American College of Obstetricians and Gynecologists létfontosságú jelnek tekinti a menstruációs ciklust. A bizonyítékokon alapuló lépés az, hogy megtartod az adatokat, és megváltoztatod, hogy hol léteznek.
Related questions
Prefer to watch?
66 short, evidence-based video answers on menstrual cycle — each with a full transcript.
- ▸ Can You Get Pregnant From Precum? What the Science Actually Says
- ▸ Can You Get Pregnant If He Pulls Out? The Withdrawal Method Myth
- ▸ How Do I Know When I'm Ovulating? The 4 Real Signs
Get personalized answers from Pinky
PinkyBloom's AI assistant uses your cycle data to give you answers tailored to your body — private, on-device, and free.
