Menstrual Cycle

Արդյո՞ք դաշտանային ցիկլի հետագծման հավելվածներն անվտանգ են. Ինչ են փաստերը ցույց տալիս

Last updated: 2026-08-01 · Menstrual Cycle

TL;DR

Դաշտանային ցիկլի հետագծումն ինքնին անվտանգ և օգտակար է. ռիսկը կայանում է հավելվածի ճարտարապետության մեջ։ Ամեն մի խոշոր փաստագրված միջադեպ (Flo, Premom, Glow) ներառում էր տվյալներ, որոնք հեռանում էին հեռախոսից՝ կիսվելով երրորդ կողմի SDK-ների միջոցով կամ բացահայտվելով սերվերներից։ HIPAA-ն չի ընդգրկում սպառողական դաշտանային հավելվածները, ուստի պաշտպանությունը, որը դուք ստանում եք, այն պաշտպանությունն է, որը հավելվածի դիզայնն է ձեզ տալիս։ Հավելվածներ, որոնք տվյալները պահում են սարքի վրա, չեն պահանջում հաշիվ, և չեն ներառում գովազդային կամ վերլուծական հետագծողներ, ամբողջությամբ վերացնում են այս ռիսկի դասը։

Արդյո՞ք դաշտանային ցիկլի հետագծման հավելվածներն անվտանգ են օգտագործման համար:

Անկեղծ պատասխանը. դա ամբողջությամբ կախված է նրանից, թե ինչպես է կառուցված հավելվածը, քանի որ օրենքը հիմնականում չի պաշտպանի ձեզ։ Սպառողական դաշտանային հավելվածները չեն ընդգրկվում HIPAA-ով՝ ԱՄՆ-ի առողջության գաղտնիության օրենքը կիրառվում է առողջապահական ծառայություններ մատուցողների և ապահովագրողների նկատմամբ, ոչ թե բարեկեցության հավելվածների։ Սա նշանակում է, որ հավելվածի սեփական ճարտարապետությունը և գաղտնիության քաղաքականությունը փաստացի ամբողջ խաղն են։

Փաստագրված ձախողումներն ունեն նույն ձևը։ 2021 թվականին FTC-ն պնդեց, որ Flo-ն՝ ամենահայտնի հետագծիչը, կիսվել է օգտատերերի առողջության տվյալներով, այդ թվում՝ հղիության կարգավիճակով, Facebook-ի և Google-ի վերլուծական ստորաբաժանումների հետ 2016-ից 2019 թվականներին ներկառուցված ծրագրային ապահովման մշակման հավաքածուների (SDK) միջոցով՝ հակասելով իր իսկ գաղտնիության խոստումներին։ 2023 թվականին FTC-ն մեղադրանք առաջադրեց Premom ձվազատման հավելվածին Google-ի, AppsFlyer-ի և երկու Չինաստանում հիմնված վերլուծական ընկերությունների հետ առողջության տվյալներ կիսվելու համար՝ առանց համաձայնության։ 2016 թվականին Consumer Reports-ը պարզեց, որ Glow հավելվածի գաղտնաբառի փոփոխման գործընթացը թույլ էր տալիս ցանկացած մարդու տիրանալ ցանկացած հաշվի և կարդալ նրանց պտղաբերության տվյալները։

Այս միջադեպերից ոչ մեկը տեղի չի ունեցել նրա համար, որ ինչ-որ մեկը հետագծել է իր ցիկլը։ Դրանք տեղի են ունեցել այն պատճառով, որ տվյալները հեռացել են հեռախոսից՝ գովազդային SDK-ներ կամ թույլ վերահսկողությամբ սերվերներ։ Դա է այն փոփոխականը, որը պետք է գնահատել՝ ոչ թե հետագծե՞լ, թե ոչ, այլ որտե՞ղ են ֆիզիկապես գտնվում ձեր տվյալները, և ո՞վ է դեռ այդ սենյակում։

FTC File No. 192-3133 (Flo Health, 2021)FTC v. Easy Healthcare (Premom, 2023)Consumer Reports (2016)

Ո՞ր դաշտանային ցիկլի հետագծման գաղտնիության խնդիրներն են իրականում փաստագրված:

Արժե տարբերակել փաստագրված դեպքերը ինտերնետային ասեկոսեներից։ Գրառումը պարունակում է չորս հենակետային միջադեպ։

Flo Health. FTC-ի 2021 թվականի բողոքը պնդում էր, որ Flo-ն կիսվել է օգտատերերի դաշտանային և հղիության տվյալներով երրորդ կողմի վերլուծական ընկերությունների հետ 2016-ից 2019 թվականներին՝ չնայած գաղտնիության խոստումներին. Flo-ն կարգավորեց գործը՝ առանց մեղքը ընդունելու։ Հարակից կոլեկտիվ հայցն ավարտվեց 2025 թվականին՝ Google-ը վճարեց 48 միլիոն դոլար, Flo-ն՝ 8 միլիոն դոլար, իսկ վերլուծական ընկերություն Flurry-ն՝ 3,5 միլիոն դոլար՝ ընդհանուր 59,5 միլիոն դոլար հիմնադրամ, մինչդեռ դաշնային ժյուրին առանձին որոշեց, որ Meta-ն պատասխանատու է Կալիֆոռնիայի գաղտնալսման օրենքի համաձայն՝ Flo-ի օգտատերերի տվյալները հավաքելու համար։ Բոլոր կարգավորող ընկերությունները հերքում են մեղքը։

Premom. 2023 թվականին FTC-ն մեղադրանք առաջադրեց դրա արտադրողին՝ նույնականացվող առողջական տեղեկատվություն և ճշգրիտ տեղորոշման տվյալներ երրորդ կողմի վերլուծական ընկերությունների հետ կիսելու համար, այդ թվում՝ երկուսը՝ հիմնված Չինաստանում, առանց օգտատիրոջ համաձայնության։ Ընկերությունը վճարեց 100,000 դոլար տուգանք և մշտապես արգելվեց առողջական տվյալներ կիսել գովազդի նպատակով։

Glow. Կալիֆոռնիայի գլխավոր դատախազը 2020 թվականին Glow-ի հետ կարգավորեց գործը 250,000 դոլարով՝ 2013–2016 թվականների անվտանգության խախտումների համար, այդ թվում՝ թերության, որը թույլ էր տալիս ցանկացած մարդու փոխել ցանկացած օգտատիրոջ գաղտնաբառը։

Արդյունաբերության մասշտաբով. Mozilla-ի 2022 թվականի ուսումնասիրությունը 25 վերարտադրողական առողջության հավելվածների և սարքերի վերաբերյալ 18-ին տվել է *Privacy Not Included* զգուշացման պիտակ, և 8-ը չեն անցել նվազագույն անվտանգության չափանիշները։ Դա 2022 թվականի պատկերն է՝ գործելակերպը փոխվում է, բայց այն ցույց է տալիս, թե որքան տարածված էին թույլ լռելյայն կարգավորումները։

FTC.gov press releases (2021, 2023)California AG, People v. Glow (2020)Mozilla Foundation, Privacy Not Included (2022)

Կարո՞ղ են իմ դաշտանային ցիկլի հետագծման տվյալներն օգտագործվել իմ դեմ՝ իրավաբանորեն:

Այս վախը լայն տարածում գտավ 2022 թվականի Dobbs որոշումից հետո, ուստի այն արժանի է ճշգրիտ պատասխանի։ Թվային իրավունքների խմբեր, որոնք հետևում են իրական քրեական հետապնդումներին, այդ թվում՝ Electronic Frontier Foundation-ը, հաղորդում են, որ ցիկլի հավելվածների տվյալները չեն եղել աբորտի հետ կապված գործերում հիմնական ապացույցը՝ տեքստային հաղորդագրությունները, որոնումների պատմությունը և սոցիալական մեդիայի հաղորդագրությունները եղել են։ Այսպիսով՝ փաստագրված ռիսկն ավելի ցածր է, քան վերնագրերը ենթադրում էին։

Բայց «չի եղել» չի նշանակում «չի կարող լինել»։ Ցանկացած տվյալ, որը գոյություն ունի ընկերության սերվերում, սկզբունքորեն կարող է ենթարկվել դատարանի հարցման (subpoena), և հավելվածները շատ տարբեր են իրենց արձագանքման ձևով։ MIT Technology Review-ն 2022 թվականի հունիսին հայտնեց, որ Stardust-ի այն ժամանակվա գաղտնիության քաղաքականությունն ասում էր, որ ընկերությունը տվյալները կկիսի իշխանությունների հետ «անկախ նրանից՝ օրենքով պահանջվում է, թե ոչ» (ձևակերպում, որը ընկերությունը հետագայում վերանայեց), մինչդեռ Բեռլինում հիմնված Clue-ն հայտարարեց, որ չի արձագանքի ԱՄՆ-ի դատարանի հարցումներին առողջական տվյալների վերաբերյալ՝ GDPR-ի համաձայն։

Ներկառուցվածքային կետը մնում է ուժի մեջ՝ անկախ քաղաքականության ձևակերպումից. դատարանի հարցումը կարող է հասնել միայն այն տվյալներին, որոնք գոյություն ունեն ինչ-որ տեղ՝ հարցման թիրախ դառնալու համար։ Եթե ձեր ցիկլի պատմությունը պահվում է միայն ձեր հեռախոսում՝ ոչ մի սերվերի վրա, ոչ մի հաշվի հետ կապված, ապա չկա երրորդ կողմի պատճեն, որին կարող է ուղղվել իրավական հարցումը։ Դա ճարտարապետության մակարդակի պատասխանն է իրավական մակարդակի մտահոգությանը։

EFF (June 2022)MIT Technology Review (June 2022)

Արդյո՞ք HIPAA-ն պաշտպանում է իմ դաշտանային հավելվածի տվյալները:

Ոչ՝ և սա, հավանաբար, այս ոլորտի ամենակարևոր թյուրըմբռնումն է։ HIPAA-ն ընդգրկում է «ընդգրկված սուբյեկտներ». առողջապահական ծառայություններ մատուցողներ, առողջության ապահովագրական ծրագրեր և նրանց բիզնես գործընկերներ։ App Store-ից ներբեռնված սպառողական հավելվածը դրանցից ոչ մեկը չէ։ Ձեր գինեկոլոգի գրառումները HIPAA-ով պաշտպանված են. նույն տեղեկատվությունը, մուտքագրված դաշտանային հավելվածում, ընդհանուր առմամբ՝ պաշտպանված չէ։

Դրա փոխարեն կիրառվում է կարկատված համակարգ. FTC ակտի արգելքը՝ խաբուսիկ գործելակերպի դեմ (որը հենց Flo-ին բռնեց՝ խոստանալով գաղտնիություն և չկատարելով), FTC-ի Health Breach Notification Rule-ը (կիրառվեց Premom-ի դեմ իր երկրորդ ամենօրինակ կիրառման գործում), նահանգային օրենքներ, ինչպիսին է Կալիֆոռնիայի CMIA-ն, և ԵՄ-ի GDPR-ը՝ եվրոպացի օգտատերերի համար։ Դրանք պատժում են խախտված խոստումները հետընթաց, և ոչ մեկը դրանցից չի կանխում հավելվածին կիսվել ձեր տվյալներով, եթե դրա գաղտնիության քաղաքականությունը դա հայտնում է մանր տառերով։

Գործնական հետևանք. գաղտնիության քաղաքականությունը կարդալը ավելի կարևոր է դաշտանային հավելվածի համար, քան գրեթե ցանկացած այլ հավելվածի, որը դուք օգտագործում եք։ Հատուկ փնտրեք, թե ինչն է կիսվում «գործընկերների» կամ «ծառայություններ մատուցողների» հետ, արդյոք տվյալներն օգտագործվում են գովազդի համար, և ինչ է քաղաքականությունն ասում իրավական հարցումների մասին։

HHS.gov HIPAA guidanceMozilla Foundation (2022)FTC Health Breach Notification Rule actions (2023)

Ի՞նչ պետք է ստուգեմ, նախքան դաշտանային ցիկլի հետագծման հավելվածին վստահելը:

Հինգ ստուգում ընդգրկում է ռիսկի մեծ մասը, և բոլորը գալիս են ուղիղ այն բանից, թե ինչպես են տեղի ունեցել փաստագրված ձախողումները։

1. Որտե՞ղ են գտնվում տվյալները։ Սարքի վրա պահումը նշանակում է, որ սերվերում պատճեն գոյություն չունի՝ ամենաուժեղ երաշխիքը, որ գոյություն ունի։ Եթե տվյալները գնում են ամպ, ցուցակի մյուս ամեն ինչ ավելի կարևոր է դառնում։

2. Կա՞ն երրորդ կողմի SDK-ներ։ Երկու FTC գործերն էլ (Flo, Premom) նկարագրում են ներկառուցված վերլուծական և գովազդային SDK-ներ որպես արտահոսքի ուղի։ Եթե հավելվածը ցուցադրում է գովազդներ, կամ դրա քաղաքականությունը հիշատակում է վերլուծական գործընկերներ, ենթադրեք, որ տվյալները հոսում են դուրս։

3. Արդյո՞ք հաշիվ է պահանջվում։ Էլփոստին կապված հաշիվը ձեր ինքնությունը կապում է ձեր ցիկլի պատմության հետ։ Հաշվի բացակայությունը նշանակում է ինքնության հետ կապի բացակայություն։

4. Ի՞նչ է տեղի ունենում, երբ դուք ջնջում եք։ Հավելվածը ջնջելը չի ջնջում սերվերի կողմի տվյալները։ Փնտրեք ակնհայտ ջնջման իրավունք և արդյոք ընկերությունն ասում է, որ երրորդ կողմերին էլ հանձնարարում է ջնջել։

5. Ի՞նչ է իրավապահ քաղաքականությունը։ Հստակ ձևակերպումը, թե ինչպես է ընկերությունը վարվում դատարանի հարցումների հետ, լավ նշան է. լռությունը կամ լայն ձևակերպումները, ինչպիսին է «մենք համագործակցում ենք իշխանությունների հետ», զգուշացնող նշան է, որը հետազոտողները հատուկ նշել են։

Այս ստուգումներն անցնելու համար կառուցված հավելվածներ գոյություն ունեն։ Mozilla-ի 2022 թվականի ուսումնասիրությունը Euki-ն, որը ամեն ինչ պահում է տեղային, անվանեց իր միակ «Best Of» ընտրությունը, և PinkyBloom-ը նախագծվել է նույն սկզբունքով՝ տվյալները մնում են ձեր հեռախոսում, հաշիվ չկա, երրորդ կողմի SDK-ներ չկան, ուստի 1–4 ստուգումներն անցնում են կառուցվածքով։

EFF (2022)Mozilla Foundation, Privacy Not Included (2022)FTC complaints (2021, 2023)

Ո՞րն է իմ դաշտանային ցիկլը հետագծելու ամենաանվտանգ եղանակը:

Դասակարգված ըստ այն բանի, թե որքան փաստագրված ռիսկ է վերացնում յուրաքանչյուր տարբերակը.

Սարքի վրա հավելվածներն ամենաուժեղ տարբերակն են, որը դեռ հարմար է։ Երբ ցիկլի տվյալները պահվում և մշակվում են միայն ձեր հեռախոսում, սերվերի կողմի միջադեպերի ամբողջ դասը՝ SDK-ների կիսում, խախտումներ, ընկերության սերվերների դատարանի հարցումներ՝ դառնում է կառուցվածքային անհնարին, այլ ոչ թե պայմանագրային խոստացված։ Սա PinkyBloom-ի ճարտարապետությունն է, և դա է պատճառը, թե ինչու գաղտնիության գնահատողները նախապատվություն են տվել Euki-ի տեղային միայն դիզայնին. երաշխիքը գալիս է այն բանից, թե որտեղ է տվյալը, ոչ թե քաղաքականությունից, որը կարող է փոխվել։

Ուժեղ կառավարմամբ ամպային հավելվածները աշխատունակ միջին լուծում են, եթե ձեզ անհրաժեշտ է բազմասարքային համաժամացում. նախընտրեք GDPR իրավազորության ընկերություններ՝ բացահայտ ոչ գովազդային, ոչ տվյալների վաճառքի քաղաքականությամբ և իրավական հարցումների վերաբերյալ հայտարարված դիրքորոշմամբ։ Դուք վստահում եք խոստումներին, բայց լավ կարգավորվածներին։

Գրիչն ու թուղթը կամ սովորական օրացույցը իսկապես մասնավոր են, բայց կորցնում են այն, ինչը հետագծումը դարձնում է կլինիկորեն օգտակար՝ օրինաչափությունների հայտնաբերում, կանխատեսում, ախտանիշների պատմություն, որը կարող եք ցույց տալ բժշկին։

Ինչ չպետք է անեք, դադարեցնել հետագծումը վախից ելնելով։ Ցիկլի տվյալները ձեր ունեցած առողջական ամենաօգտակար ազդանշաններից մեկն է՝ American College of Obstetricians and Gynecologists-ը (ACOG) դաշտանային ցիկլը համարում է կենսական նշան։ Ապացույցների վրա հիմնված քայլը տվյալները պահելն է և փոխելը, թե որտեղ են դրանք գտնվում։

ACOGMozilla Foundation (2022)EFF (2022)

Related questions

Get personalized answers from Pinky

PinkyBloom's AI assistant uses your cycle data to give you answers tailored to your body — private, on-device, and free.

Download on the App StoreGet it on Google Play
Download on the App StoreGet it on Google Play