Pozew przeciwko aplikacji do śledzenia cyklu Flo, wyjaśniony
Last updated: 2026-08-01 · Menstrual Cycle
Flo oskarżono o udostępnianie danych o miesiączce i ciąży użytkowniczek Facebookowi, Google i firmom analitycznym w latach 2016-2019 za pośrednictwem wbudowanych SDK. Flo zawarła ugodę z FTC w 2021 roku (bez kary finansowej, bez przyznania się do winy). Powiązany pozew zbiorowy zakończył się ugodą w 2025 roku: Google zapłacił 48 mln USD, Flo 8 mln USD, a Flurry 3,5 mln USD – łącznie 59,5 mln USD – podczas gdy ława przysięgłych oddzielnie uznała Metę za odpowiedzialną na mocy kalifornijskiego prawa o podsłuchu, a wysokość odszkodowania jest wciąż przedmiotem sporu sądowego. Użytkowniczki z USA z okresu od 1 listopada 2016 do 28 lutego 2019 mogą składać roszczenia na PeriodTrackerDataPrivacyLitigation.com do 15 października 2026 roku. Flo zaprzecza wszelkim zarzutom.
O co chodziło w pozwie przeciwko aplikacji Flo do śledzenia cyklu?
Dwa powiązane postępowania, często mylone ze sobą w nagłówkach.
Po pierwsze, sprawa FTC. W styczniu 2021 roku Federalna Komisja Handlu (FTC) zarzuciła, że od czerwca 2016 do lutego 2019 roku Flo Health udostępniało dane zdrowotne milionów użytkowniczek – w tym szczegóły dotyczące miesiączki i statusu ciąży – zewnętrznym firmom analitycznym i marketingowym, w tym działom analitycznym Facebooka i Google, AppsFlyer oraz Flurry. Mechanizmem były wbudowane zestawy narzędzi programistycznych (SDK): Flo przekazywało wrażliwe informacje, takie jak „ciąża”, w ramach niestandardowych danych o zdarzeniach w aplikacji. Ówczesna polityka prywatności Flo obiecywała, że te dane nie będą udostępniane. Flo przestało udostępniać dane Facebookowi dzień po tym, jak śledztwo Wall Street Journal z lutego 2019 roku przechwyciło te transmisje.
Po drugie, pozew zbiorowy: Frasco przeciwko Flo Health, złożony w 2021 roku w sądzie federalnym w Kalifornii przeciwko Flo, Google, Mecie i Flurry, obejmujący użytkowniczki, które wprowadziły dane o miesiączce lub ciąży do aplikacji między 1 listopada 2016 a 28 lutego 2019 roku. Wśród zarzutów było naruszenie kalifornijskich przepisów o poufności danych medycznych i podsłuchu. Ta sprawa doprowadziła do ugod z 2025 roku i werdyktu ławy przysięgłych przeciwko Mecie, opisanego poniżej.
Ważne doprecyzowanie: Flo zawarło ugodę w obu sprawach bez ustalenia przez żaden sąd, że złamało prawo, i zaprzecza wszystkim zarzutom.
Kto ile zapłacił – czy to było 56 milionów, czy 59,5 miliona dolarów?
Obie liczby są prawdziwe; liczą po prostu różne rzeczy. Trzej pozwani zawarli ugodę w pozwie zbiorowym w 2025 roku: Google zgodził się zapłacić 48 milionów dolarów, Flo 8 milionów dolarów, a firma analityczna Flurry 3,5 miliona dolarów. Całkowity fundusz ugody wynosi więc 59,5 miliona dolarów.
„56 milionów dolarów”, o których szeroko informowano we wrześniu 2025 roku (m.in. Reuters), to suma ugod Google i Flo – ogłoszonych jednocześnie – bez wcześniejszej ugody Flurry na 3,5 miliona dolarów. Czyli: 56 mln to Google plus Flo; 59,5 mln to cały fundusz. Udział samej Flo, dla jasności, wynosił 8 milionów dolarów.
Dwie rzeczy, których te liczby nie mówią. Wszystkie firmy, które zawarły ugodę, zaprzeczają jakiemukolwiek uchybieniu – oficjalne zawiadomienie o ugodzie stwierdza, że sąd nie orzekł, czy Flo, Google lub Flurry złamały prawo; zawarły ugodę, aby zakończyć postępowanie sądowe. A Meta nie jest częścią żadnej z tych liczb: odmówiła ugody, poszła na proces i zamiast tego przegrała werdykt ławy przysięgłych, przy czym odszkodowanie jest wciąż nierozstrzygnięte.
Co się stało z Metą i werdyktem ławy przysięgłych?
Meta była jedynym pozwanym, który nie zawarł ugody. Proces rozpoczął się w lipcu 2025 roku, a 1 sierpnia 2025 roku jednomyślna federalna ława przysięgłych uznała, że Meta naruszyła kalifornijską ustawę o ochronie prywatności (California Invasion of Privacy Act, CIPA) – stanowe prawo o podsłuchu – zbierając bez zgody dane o miesiączce użytkowniczek Flo za pośrednictwem swojego SDK. Była to pierwsza ważna sprawa CIPA, która doczekała się werdyktu ławy przysięgłych, i dotyczy ona kalifornijskiej podgrupy użytkowniczek.
Co to oznacza w pieniądzach, jest wciąż otwarte. CIPA przewiduje ustawowe odszkodowanie w wysokości 5000 dolarów za każde naruszenie; powodowie żądali tej kwoty za każdego członka grupy, a doniesienia prasowe podają, że sędzia zasygnalizował, iż całkowita ekspozycja może osiągnąć kilka miliardów dolarów – sama Meta powiedziała sądowi, że jej ekspozycja może być „wielokrotnością miliardów”. W połowie 2026 roku ostateczna kwota odszkodowania nie została jeszcze ustalona, sędzia oddalił powtórzone wnioski Mety po procesie, a Meta oświadczyła, że „stanowczo nie zgadza się” z wynikiem i zasygnalizowała apelację, utrzymując, że jej regulamin w ogóle zabrania deweloperom wysyłania jej danych zdrowotnych.
Dokładne krótkie podsumowanie brzmi zatem: ława przysięgłych uznała Metę za odpowiedzialną za podsłuchiwanie danych użytkowniczek Flo; ile Meta zapłaci, jeśli werdykt przetrwa apelację, nie zostało jeszcze ustalone.
Czy nadal mogę złożyć roszczenie i kto się kwalifikuje?
Tak, w chwili ostatniej aktualizacji tej strony. Oficjalna strona ugody to PeriodTrackerDataPrivacyLitigation.com, administrowana przez A.B. Data (telefon 1-866-778-9626). Uważaj na strony podszywające się pod nią – złożenie roszczenia jest bezpłatne i żadna legalna strona nie prosi o płatność.
Kto się kwalifikuje: każda osoba w Stanach Zjednoczonych, która korzystała z aplikacji Flo między 1 listopada 2016 a 28 lutego 2019 roku i wprowadziła w tym okresie dane o miesiączce i/lub ciąży.
Kluczowe daty: roszczenia muszą zostać złożone online do 15 października 2026 roku (do 23:59 czasu pacyficznego) lub wysłane pocztowo ze stemplem z tą datą; ostateczna rozprawa zatwierdzająca zaplanowano na 29 października 2026 roku w San Francisco. Wypłaty są proporcjonalne – kwota na osobę zależy od liczby ważnych roszczeń – a kalifornijscy członkowie grupy, którzy przedstawią dokumentację, otrzymują podwójny podstawowy udział, co odzwierciedla roszczenia wynikające z prawa stanowego.
Jeszcze jeden niuans wart poznania: wszelkie pieniądze z werdyktu przeciwko Mecie są oddzielone od tego funduszu ugody. Kwalifikujące się kalifornijskie użytkowniczki zostaną skontaktowane później w sprawie tego procesu, a złożenie teraz roszczenia w ramach ugody nie oznacza zrzeczenia się praw związanych z werdyktem przeciwko Mecie. Sprawdź aktualny stan na oficjalnej stronie, ponieważ terminy i szczegóły mogą się zmieniać.
Czego dokładnie wymagała od Flo ugoda z FTC z 2021 roku?
Mniej, niż większość ludzi zakłada – co samo w sobie wiele mówi o tym, jak słaba jest regulacja aplikacji zdrowotnych w USA. Nakaz na mocy zgody, sfinalizowany w czerwcu 2021 roku, nie zawierał żadnej kary pieniężnej. Wymagał od Flo, aby: przestało błędnie przedstawiać swoje praktyki dotyczące danych; uzyskiwało wyraźną, jednoznaczną zgodę użytkowniczek przed udostępnieniem informacji zdrowotnych komukolwiek, z jasnym ujawnieniem, co jest udostępniane, komu i dlaczego; poinstruowało strony trzecie, które otrzymały dane użytkowników, aby je zniszczyły; powiadomiło dotknięte użytkowniczki; oraz poddało się niezależnemu przeglądowi swoich praktyk w zakresie prywatności.
Dwoje komisarzy FTC zgłosiło częściowy sprzeciw, argumentując, że Flo powinno zostać oskarżone także na mocy przepisu o powiadamianiu o naruszeniu danych zdrowotnych (Health Breach Notification Rule) – przepisu, który agencja rzeczywiście zastosowała później w 2023 roku przeciwko aplikacji do owulacji Premom, nakładając tam karę w wysokości 100 000 dolarów.
Strukturalna lekcja kryje się pod tą prawną: każdy mechanizm opisany w skardze wiązał się z przepływem danych z telefonu na serwery i do SDK. Regulacja ukarała złamaną obietnicę po fakcie; nie cofnęła i nie może cofnąć udostępnienia danych. Architektura, która nigdy nie wysyła danych o cyklu poza urządzenie, jest jedyną wersją „prywatności”, która nie zależy od dotrzymania słowa przez firmę.
Co Flo mówi o tym wszystkim?
Sprawiedliwość wymaga wysłuchania drugiej strony. Flo konsekwentnie zaprzecza wszystkim zarzutom. Jej stanowisko: nigdy nie sprzedawała danych użytkowników; sporne SDK były standardowymi narzędziami analitycznymi używanymi do oceny wydajności aplikacji, a nie do reklamy; a spór sądowy dotyczył przejrzystości działania tych narzędzi. Ogłaszając ugodę z 2025 roku, Flo oświadczyła, że zawarła ją „wyłącznie w celu wyeliminowania niepewności, ciężaru, kosztów i opóźnień” związanych z postępowaniem sądowym, a jej publiczne oświadczenia twierdzą, że „jakikolwiek zarzut”, iż bezprawnie udostępniła dane, „nie ma podstaw”.
Flo wskazuje również na zmiany wprowadzone od 2019 roku: usunęła sporne SDK, zleciła zewnętrzny audyt prywatności w 2022 roku, uzyskała certyfikat bezpieczeństwa ISO 27001, uruchomiła „Tryb Anonimowy”, który oddziela użytkowanie od tożsamości (później udostępniony jako open source), oraz powołała radę doradczą ds. prywatności. Są to realne ulepszenia i obowiązuje też sformułowanie z samego zawiadomienia o ugodzie: żaden sąd nie ustalił, że Flo złamało prawo.
Dwa zastrzeżenia dla pełności obrazu: Tryb Anonimowy nadal przechowuje dane o cyklu na serwerach Flo – usuwa powiązanie z tożsamością, a nie kopię na serwerze – a doniesienia prasowe z czerwca 2026 roku wskazywały, że holenderska grupa na rzecz praw cyfrowych złożyła skargę dotyczącą sposobu przetwarzania danych przez Flo do holenderskiego regulatora ochrony prywatności, więc nadzór jeszcze się nie zakończył. Użytkowniczki przechodzące na inną aplikację mogą zobaczyć nasz przewodnik krok po kroku dotyczący migracji na /leave-flo.
Related questions
Prefer to watch?
66 short, evidence-based video answers on menstrual cycle — each with a full transcript.
- ▸ Can You Get Pregnant From Precum? What the Science Actually Says
- ▸ Can You Get Pregnant If He Pulls Out? The Withdrawal Method Myth
- ▸ How Do I Know When I'm Ovulating? The 4 Real Signs
Get personalized answers from Pinky
PinkyBloom's AI assistant uses your cycle data to give you answers tailored to your body — private, on-device, and free.
