Menstrual Cycle

Sunt aplicațiile de urmărire a ciclului sigure? Ce arată dovezile

Last updated: 2026-08-01 · Menstrual Cycle

TL;DR

Urmărirea ciclului în sine este sigură și utilă — riscul se află în arhitectura aplicației. Fiecare incident major documentat (Flo, Premom, Glow) a implicat date care au părăsit telefonul: partajate prin SDK-uri terțe sau expuse de pe servere. HIPAA nu acoperă aplicațiile de urmărire a ciclului destinate consumatorilor, așa că protecția pe care o primești este cea oferită de designul aplicației. Aplicațiile care păstrează datele pe dispozitiv, nu necesită un cont și nu integrează tracker-e de publicitate sau analiză elimină complet această categorie de risc.

Sunt aplicațiile de urmărire a ciclului sigure de utilizat?

Răspunsul sincer: depinde în întregime de modul în care este construită aplicația, pentru că legea, în general, nu te va proteja. Aplicațiile de urmărire a ciclului destinate consumatorilor nu sunt acoperite de HIPAA — legea americană privind confidențialitatea în domeniul sănătății se aplică furnizorilor de servicii medicale și asigurătorilor, nu aplicațiilor de wellness. Asta înseamnă că arhitectura proprie a aplicației și politica sa de confidențialitate reprezintă, practic, tot ce contează.

Eșecurile documentate au toate aceeași formă. În 2021, FTC a susținut că Flo, cel mai popular tracker, a partajat datele de sănătate ale utilizatorilor — inclusiv statutul de sarcină — cu diviziile de analiză ale Facebook și Google între 2016 și 2019, prin intermediul unor kituri de dezvoltare software (SDK-uri) integrate, contrar propriilor promisiuni privind confidențialitatea. În 2023, FTC a acuzat aplicația de ovulație Premom că a partajat date de sănătate cu Google, AppsFlyer și două firme de analiză cu sediul în China, fără consimțământ. În 2016, Consumer Reports a descoperit că procesul de schimbare a parolei din aplicația Glow permitea oricui să preia controlul asupra oricărui cont și să citească datele de fertilitate ale acestuia.

Niciunul dintre aceste incidente nu s-a întâmplat pentru că cineva și-a urmărit ciclul. S-au întâmplat pentru că datele au părăsit telefonul — către SDK-uri de publicitate sau către servere cu controale slabe. Aceasta este variabila care trebuie evaluată: nu dacă să urmărești sau nu, ci unde locuiesc fizic datele tale și cine altcineva se află în cameră.

FTC File No. 192-3133 (Flo Health, 2021)FTC v. Easy Healthcare (Premom, 2023)Consumer Reports (2016)

Ce probleme de confidențialitate ale aplicațiilor de urmărire a ciclului sunt cu adevărat documentate?

Merită să separăm cazurile documentate de zvonurile de pe internet. Dovezile conțin patru incidente de referință.

Flo Health: plângerea FTC din 2021 a susținut că Flo a partajat datele menstruale și de sarcină ale utilizatorilor cu firme de analiză terțe din 2016 până în 2019, în ciuda promisiunilor privind confidențialitatea; Flo a ajuns la o înțelegere fără a recunoaște vreo vină. Acțiunea colectivă aferentă s-a încheiat în 2025, Google plătind 48 de milioane de dolari, Flo 8 milioane, iar firma de analiză Flurry 3,5 milioane — un fond combinat de 59,5 milioane de dolari — în timp ce un juriu federal a decis separat că Meta este răspunzătoare conform legii californiene privind interceptările, pentru colectarea datelor utilizatorilor Flo. Toate companiile care au ajuns la o înțelegere neagă orice culpă.

Premom: în 2023, FTC a acuzat producătorul că a partajat informații de sănătate identificabile și date precise de localizare cu firme de analiză terțe, inclusiv două cu sediul în China, fără consimțământul utilizatorilor. Compania a plătit o amendă de 100.000 de dolari și are interdicție permanentă de a partaja date de sănătate în scopuri publicitare.

Glow: Procurorul General al Californiei a ajuns la o înțelegere cu Glow pentru 250.000 de dolari în 2020, pentru eșecuri de securitate din perioada 2013–2016, inclusiv o vulnerabilitate care permitea oricui să schimbe parola oricărui utilizator.

La nivel de industrie: analiza Mozilla din 2022 asupra a 25 de aplicații și dispozitive pentru sănătatea reproductivă a acordat 18 dintre acestea eticheta de avertizare *Privacy Not Included*, iar 8 nu au îndeplinit standardele minime de securitate. Aceasta este o fotografie din 2022 — practicile se schimbă — dar arată cât de răspândite erau setările implicite slabe.

FTC.gov press releases (2021, 2023)California AG, People v. Glow (2020)Mozilla Foundation, Privacy Not Included (2022)

Datele din tracker-ul meu de ciclu pot fi folosite legal împotriva mea?

Această teamă s-a răspândit după decizia Dobbs din 2022, așa că merită un răspuns precis. Grupurile pentru drepturi digitale care urmăresc cazuri reale de urmărire penală, inclusiv Electronic Frontier Foundation, raportează că datele din aplicațiile de ciclu nu au fost dovada-cheie în cazurile legate de avort — mesajele text, istoricul căutărilor și mesajele de pe rețelele sociale au fost. Așadar, riscul documentat este mai mic decât au sugerat titlurile.

Dar "nu a fost" nu înseamnă "nu poate fi". Orice date care există pe serverul unei companii pot, în principiu, să fie solicitate printr-o citație, iar aplicațiile diferă enorm în modul în care ar răspunde. MIT Technology Review a relatat în iunie 2022 că politica de confidențialitate de atunci a Stardust preciza că va partaja date cu autoritățile "indiferent dacă este cerut legal sau nu" (o formulare pe care compania a revizuit-o ulterior), în timp ce Clue, cu sediul la Berlin, a declarat că nu va răspunde citațiilor americane pentru date de sănătate, în conformitate cu GDPR.

Punctul structural rămâne valabil indiferent de formularea politicii: o citație poate ajunge doar la datele care există undeva pentru a fi solicitate. Dacă istoricul ciclului tău este stocat doar pe telefonul tău — nu pe niciun server, nu asociat cu niciun cont — nu există nicio copie la o terță parte pe care o cerere legală s-o poată viza. Acesta este răspunsul la nivel de arhitectură la o îngrijorare la nivel legal.

EFF (June 2022)MIT Technology Review (June 2022)

HIPAA îmi protejează datele din aplicația de ciclu?

Nu — și aceasta este probabil cea mai consistentă neînțelegere din acest domeniu. HIPAA acoperă "entitățile reglementate": furnizorii de servicii medicale, planurile de sănătate și asociații lor de afaceri. O aplicație pentru consumatori pe care ai descărcat-o din App Store nu se încadrează în niciuna dintre acestea. Datele ginecologului tău sunt protejate de HIPAA; aceleași informații introduse într-o aplicație de ciclu, în general, nu sunt.

Ceea ce se aplică în schimb este un ansamblu fragmentat: interdicția FTC Act privind practicile înșelătoare (aceasta este ceea ce a prins-o pe Flo — promitea confidențialitate și nu se ținea de cuvânt), Regula FTC privind notificarea încălcărilor de securitate a datelor de sănătate (folosită împotriva Premom, în a doua sa acțiune de aplicare a legii vreodată), legi statale precum CMIA din California și GDPR-ul UE pentru utilizatorii europeni. Acestea pedepsesc promisiunile încălcate ulterior; niciuna dintre ele nu împiedică o aplicație să îți partajeze datele dacă politica sa de confidențialitate dezvăluie asta în litere mici.

Consecință practică: citirea politicii de confidențialitate contează mai mult pentru o aplicație de ciclu decât pentru aproape orice altă aplicație pe care o folosești. Caută în special ce se partajează cu "parteneri" sau "furnizori de servicii", dacă datele sunt folosite pentru publicitate și ce spune politica despre cererile legale.

HHS.gov HIPAA guidanceMozilla Foundation (2022)FTC Health Breach Notification Rule actions (2023)

Ce ar trebui să verific înainte să am încredere într-o aplicație de urmărire a ciclului?

Cinci verificări acoperă majoritatea riscului, iar toate provin direct din modul în care s-au produs eșecurile documentate.

1. Unde locuiesc datele? Stocarea pe dispozitiv înseamnă că nu există nicio copie pe server — cea mai puternică garanție disponibilă. Dacă datele merg în cloud, tot restul de pe această listă contează mai mult.

2. Există SDK-uri terțe? Ambele cazuri FTC (Flo, Premom) descriu SDK-uri de analiză și publicitate integrate drept vectorul de scurgere. Dacă aplicația afișează reclame sau politica sa menționează parteneri de analiză, presupune că datele circulă către exterior.

3. Este necesar un cont? Un cont asociat cu un e-mail îți leagă identitatea de istoricul ciclului tău. Fără cont înseamnă fără asociere de identitate.

4. Ce se întâmplă când ștergi aplicația? Ștergerea unei aplicații nu șterge datele de pe server. Caută un drept explicit de ștergere și dacă compania afirmă că instruiește și terții să șteargă datele.

5. Care este politica privind aplicarea legii? O formulare clară despre modul în care compania gestionează citațiile este un semn bun; tăcerea sau o formulare vagă precum "cooperăm cu autoritățile" este un semnal de alarmă pe care cercetătorii l-au semnalat în mod specific.

Există aplicații construite pentru a trece aceste verificări. Analiza Mozilla din 2022 a numit Euki — care stochează totul local — drept singura sa alegere "Best Of", iar PinkyBloom a fost proiectată după același principiu: datele rămân pe telefonul tău, fără cont, fără SDK-uri terțe, astfel încât verificările 1–4 trec prin însăși construcția aplicației.

EFF (2022)Mozilla Foundation, Privacy Not Included (2022)FTC complaints (2021, 2023)

Care este cel mai sigur mod de a-mi urmări ciclul?

Clasificate în funcție de cât de mult din riscul documentat elimină fiecare opțiune:

Aplicațiile pe dispozitiv sunt cea mai puternică opțiune care rămâne totuși convenabilă. Când datele ciclului sunt stocate și procesate doar pe telefonul tău, întreaga categorie de incidente pe partea de server — partajare prin SDK-uri, breșe de securitate, citații către serverele companiei — devine imposibilă din punct de vedere structural, nu doar promisă contractual. Aceasta este arhitectura PinkyBloom și de aceea recenzenții de confidențialitate au preferat designul exclusiv local al Euki; garanția vine din locul unde se află datele, nu dintr-o politică ce se poate schimba.

Aplicațiile cloud cu o guvernanță solidă reprezintă o soluție de mijloc viabilă dacă ai nevoie de sincronizare pe mai multe dispozitive: preferă companii aflate sub jurisdicția GDPR, cu politici explicite de fără publicitate, fără vânzare de date și o poziție declarată privind cererile legale. Ai încredere în promisiuni, dar în unele bine reglementate.

Stiloul și hârtia sau un calendar simplu sunt cu adevărat private, dar pierd ceea ce face urmărirea utilă din punct de vedere clinic — detectarea tiparelor, predicția, istoricul simptomelor pe care îl poți arăta unui medic.

Ce nu ar trebui să faci este să renunți la urmărire din frică. Datele ciclului sunt unul dintre cele mai utile semnale de sănătate pe care le ai — American College of Obstetricians and Gynecologists tratează ciclul menstrual ca pe un semn vital. Mișcarea susținută de dovezi este să păstrezi datele și să schimbi locul unde acestea locuiesc.

ACOGMozilla Foundation (2022)EFF (2022)

Related questions

Get personalized answers from Pinky

PinkyBloom's AI assistant uses your cycle data to give you answers tailored to your body — private, on-device, and free.

Download on the App StoreGet it on Google Play
Download on the App StoreGet it on Google Play