Menstrual Cycle

Czy Aplikacje do Śledzenia Okresu Są Bezpieczne? Co Pokazują Fakty

Last updated: 2026-08-01 · Menstrual Cycle

TL;DR

Samo śledzenie okresu jest bezpieczne i przydatne — ryzyko tkwi w architekturze aplikacji. Każdy udokumentowany poważny incydent (Flo, Premom, Glow) wiązał się z tym, że dane opuszczały telefon: były udostępniane przez zewnętrzne SDK-i lub wyciekały z serwerów. HIPAA nie obejmuje konsumenckich aplikacji do śledzenia okresu, więc ochrona, jaką dostajesz, to wyłącznie ochrona wynikająca z projektu aplikacji. Aplikacje, które przechowują dane na urządzeniu, nie wymagają konta i nie zawierają trackerów reklamowych ani analitycznych, całkowicie eliminują tę kategorię ryzyka.

Czy aplikacje do śledzenia okresu są bezpieczne w użyciu?

Uczciwa odpowiedź brzmi: to zależy wyłącznie od tego, jak aplikacja została zbudowana, bo prawo w większości cię nie ochroni. Konsumenckie trackery okresu nie są objęte HIPAA — amerykańskie prawo o prywatności danych zdrowotnych dotyczy dostawców opieki zdrowotnej i ubezpieczycieli, nie aplikacji wellness. Oznacza to, że architektura samej aplikacji i jej polityka prywatności to w praktyce wszystko, co masz.

Udokumentowane przypadki mają jeden wspólny schemat. W 2021 roku FTC zarzuciła, że Flo, najpopularniejszy tracker, udostępniał dane zdrowotne użytkowniczek — w tym informację o ciąży — działom analitycznym Facebooka i Google w latach 2016–2019 za pośrednictwem osadzonych zestawów narzędzi programistycznych (SDK), wbrew własnym obietnicom dotyczącym prywatności. W 2023 roku FTC oskarżyła aplikację do owulacji Premom o udostępnianie danych zdrowotnych Google, AppsFlyer i dwóm firmom analitycznym z siedzibą w Chinach bez zgody użytkowniczek. W 2016 roku Consumer Reports odkrył, że proces zmiany hasła w aplikacji Glow pozwalał każdemu przejąć dowolne konto i odczytać jego dane dotyczące płodności.

Żaden z tych incydentów nie wydarzył się dlatego, że ktoś śledził swój okres. Wydarzyły się dlatego, że dane opuściły telefon — trafiając do reklamowych SDK-ów lub na serwery ze słabymi zabezpieczeniami. To jest zmienna, którą warto oceniać: nie czy śledzić, ale gdzie fizycznie żyją twoje dane i kto jeszcze ma do nich dostęp.

FTC File No. 192-3133 (Flo Health, 2021)FTC v. Easy Healthcare (Premom, 2023)Consumer Reports (2016)

Które problemy z prywatnością w aplikacjach do śledzenia okresu są faktycznie udokumentowane?

Warto oddzielić udokumentowane przypadki od internetowych plotek. W dokumentacji znajdują się cztery kluczowe incydenty.

Flo Health: skarga FTC z 2021 roku zarzucała, że Flo udostępniał dane o miesiączce i ciąży użytkowniczek zewnętrznym firmom analitycznym w latach 2016–2019, mimo obietnic dotyczących prywatności; Flo zawarł ugodę bez przyznania się do winy. Powiązany pozew zbiorowy zakończył się w 2025 roku, przy czym Google zapłacił 48 mln dolarów, Flo 8 mln dolarów, a firma analityczna Flurry 3,5 mln dolarów — łącznie fundusz w wysokości 59,5 mln dolarów — podczas gdy federalna ława przysięgłych osobno uznała Meta za winną naruszenia kalifornijskiego prawa dotyczącego podsłuchu poprzez zbieranie danych użytkowniczek Flo. Wszystkie firmy zawierające ugody zaprzeczają jakimkolwiek nieprawidłowościom.

Premom: w 2023 roku FTC oskarżyła twórcę aplikacji o udostępnianie możliwych do zidentyfikowania danych zdrowotnych oraz precyzyjnych danych lokalizacyjnych zewnętrznym firmom analitycznym, w tym dwóm z siedzibą w Chinach, bez zgody użytkownika. Firma zapłaciła karę w wysokości 100 000 dolarów i otrzymała trwały zakaz udostępniania danych zdrowotnych na potrzeby reklamy.

Glow: Prokurator Generalny Kalifornii zawarł z Glow ugodę na 250 000 dolarów w 2020 roku w związku z lukami w zabezpieczeniach z lat 2013–2016, w tym błędem, który pozwalał każdemu zmienić hasło dowolnego użytkownika.

Cała branża: przegląd Mozilli z 2022 roku obejmujący 25 aplikacji i urządzeń związanych ze zdrowiem reprodukcyjnym przyznał etykietę ostrzegawczą *Privacy Not Included* 18 z nich, a 8 nie spełniło minimalnych standardów bezpieczeństwa. To zdjęcie sytuacji z 2022 roku — praktyki się zmieniają — ale pokazuje, jak powszechne były wówczas słabe ustawienia domyślne.

FTC.gov press releases (2021, 2023)California AG, People v. Glow (2020)Mozilla Foundation, Privacy Not Included (2022)

Czy dane z mojego trackera okresu mogą zostać użyte przeciwko mnie prawnie?

Ta obawa stała się powszechna po sprawie Dobbs w 2022 roku, więc zasługuje na precyzyjną odpowiedź. Organizacje zajmujące się prawami cyfrowymi, które śledzą faktyczne sprawy sądowe, w tym Electronic Frontier Foundation, informują, że dane z aplikacji do śledzenia okresu nie były kluczowym dowodem w sprawach związanych z aborcją — kluczowe były wiadomości tekstowe, historia wyszukiwania i wiadomości w mediach społecznościowych. Udokumentowane ryzyko jest więc mniejsze, niż sugerowały nagłówki.

Ale „nie było” to nie to samo, co „nie może być”. Każde dane istniejące na serwerze firmy mogą w zasadzie zostać objęte wezwaniem sądowym, a aplikacje bardzo różnią się w tym, jak by na nie zareagowały. MIT Technology Review poinformował w czerwcu 2022 roku, że ówczesna polityka prywatności Stardust zapowiadała udostępnianie danych organom ścigania „niezależnie od tego, czy jest to prawnie wymagane” (sformułowanie, które firma później zmieniła), podczas gdy Clue, z siedzibą w Berlinie, oświadczyła, że nie odpowie na amerykańskie wezwania sądowe dotyczące danych zdrowotnych na mocy RODO.

Strukturalna zasada pozostaje niezmienna niezależnie od zapisów polityki: wezwanie sądowe może dotrzeć tylko do danych, które gdzieś istnieją. Jeśli historia twojego cyklu jest przechowywana wyłącznie na twoim telefonie — nie na żadnym serwerze, nie powiązana z żadnym kontem — nie istnieje kopia u strony trzeciej, której mogłoby dotyczyć żądanie prawne. To architektoniczna odpowiedź na obawę o charakterze prawnym.

EFF (June 2022)MIT Technology Review (June 2022)

Czy HIPAA chroni dane z mojej aplikacji do śledzenia okresu?

Nie — i to prawdopodobnie najbardziej istotne nieporozumienie w tej dziedzinie. HIPAA obejmuje „podmioty objęte przepisami”: dostawców opieki zdrowotnej, plany zdrowotne oraz ich partnerów biznesowych. Konsumencka aplikacja pobrana z App Store nie należy do żadnej z tych kategorii. Dokumentacja twojego ginekologa jest chroniona przez HIPAA; ta sama informacja wpisana do aplikacji do śledzenia okresu zazwyczaj nie jest.

Zamiast tego obowiązuje zlepek przepisów: zakaz nieuczciwych praktyk z ustawy FTC (to on dopadł Flo — obietnica prywatności bez jej dotrzymania), Zasada Powiadamiania o Naruszeniu Danych Zdrowotnych FTC (Health Breach Notification Rule, użyta wobec Premom dopiero drugi raz w historii egzekwowania), przepisy stanowe, takie jak kalifornijska CMIA, oraz unijne RODO dla europejskich użytkowniczek. Te przepisy karzą złamane obietnice po fakcie; żaden z nich nie powstrzymuje aplikacji przed udostępnianiem twoich danych, jeśli ujawni to w drobnym druku swojej polityki prywatności.

Praktyczny wniosek: czytanie polityki prywatności ma większe znaczenie w przypadku aplikacji do śledzenia okresu niż w przypadku niemal każdej innej aplikacji, której używasz. Zwróć szczególną uwagę na to, co jest udostępniane „partnerom” lub „dostawcom usług”, czy dane są wykorzystywane do reklamy oraz co polityka mówi o żądaniach prawnych.

HHS.gov HIPAA guidanceMozilla Foundation (2022)FTC Health Breach Notification Rule actions (2023)

Co powinnam sprawdzić, zanim zaufam trackerowi okresu?

Pięć kontroli obejmuje większość ryzyka, a wszystkie wynikają bezpośrednio z tego, jak doszło do udokumentowanych incydentów.

1. Gdzie żyją dane? Przechowywanie na urządzeniu oznacza brak kopii na serwerze — to najsilniejsza dostępna gwarancja. Jeśli dane trafiają do chmury, wszystko poniżej nabiera większego znaczenia.

2. Czy są zewnętrzne SDK-i? Obie sprawy FTC (Flo, Premom) opisują osadzone SDK-i analityczne i reklamowe jako wektor wycieku. Jeśli aplikacja wyświetla reklamy lub jej polityka wspomina o partnerach analitycznych, zakładaj, że dane wypływają na zewnątrz.

3. Czy wymagane jest konto? Konto powiązane z adresem e-mail łączy twoją tożsamość z historią twojego cyklu. Brak konta oznacza brak powiązania tożsamości.

4. Co się dzieje po usunięciu? Usunięcie aplikacji nie usuwa danych po stronie serwera. Sprawdź, czy istnieje wyraźne prawo do usunięcia danych i czy firma deklaruje, że nakazuje usunięcie danych również stronom trzecim.

5. Jaka jest polityka współpracy z organami ścigania? Jasny opis tego, jak firma traktuje wezwania sądowe, to dobry znak; milczenie lub ogólne sformułowania w stylu „współpracujemy z organami ścigania” to sygnał ostrzegawczy, na który badacze wyraźnie zwracali uwagę.

Istnieją aplikacje zbudowane tak, by przejść te kontrole. Przegląd Mozilli z 2022 roku wyróżnił Euki — która przechowuje wszystko lokalnie — jako jedyny wybór „Best Of”; PinkyBloom została zaprojektowana według tej samej zasady: dane pozostają na twoim telefonie, nie ma konta, nie ma zewnętrznych SDK-ów, więc kontrole 1–4 są spełnione z samej konstrukcji.

EFF (2022)Mozilla Foundation, Privacy Not Included (2022)FTC complaints (2021, 2023)

Jaki jest najbezpieczniejszy sposób śledzenia mojego okresu?

Uszeregowane według tego, ile udokumentowanego ryzyka eliminuje każda opcja:

Aplikacje działające na urządzeniu to najsilniejsza opcja, która wciąż jest wygodna. Kiedy dane cyklu są przechowywane i przetwarzane wyłącznie na twoim telefonie, cała kategoria incydentów po stronie serwera — udostępnianie przez SDK, wycieki, wezwania sądowe dotyczące serwerów firmy — staje się strukturalnie niemożliwa, zamiast być jedynie obiecana umownie. To architektura PinkyBloom i dlatego recenzenci zajmujący się prywatnością docenili wyłącznie lokalny projekt Euki — gwarancja wynika z tego, gdzie znajdują się dane, a nie z polityki, która może się zmienić.

Aplikacje chmurowe z solidnym nadzorem są rozsądnym rozwiązaniem pośrednim, jeśli potrzebujesz synchronizacji między urządzeniami: wybieraj firmy działające w jurysdykcji RODO, z wyraźną polityką braku reklam, braku sprzedaży danych i jasnym stanowiskiem w sprawie żądań prawnych. Ufasz obietnicom, ale takim, które są dobrze uregulowane.

Długopis i papier lub zwykły kalendarz to prawdziwa prywatność, ale traci się to, co czyni śledzenie klinicznie przydatnym — wykrywanie wzorców, przewidywanie, historię objawów, którą możesz pokazać lekarzowi.

Czego nie powinnaś robić, to przestać śledzić z powodu strachu. Dane o cyklu to jeden z najbardziej przydatnych sygnałów zdrowotnych, jakie masz — Amerykańskie Kolegium Położników i Ginekologów (American College of Obstetricians and Gynecologists) traktuje cykl menstruacyjny jako parametr życiowy. Postępowanie poparte dowodami to zachowanie danych i zmiana miejsca, w którym żyją.

ACOGMozilla Foundation (2022)EFF (2022)

Related questions

Get personalized answers from Pinky

PinkyBloom's AI assistant uses your cycle data to give you answers tailored to your body — private, on-device, and free.

Download on the App StoreGet it on Google Play
Download on the App StoreGet it on Google Play