Gaan na inhoud

Privaatheid & Vertroue

Verkoop jou menstruasie-app jou data?

In 2025 het ’n jurie in Kalifornië Meta aanspreeklik bevind in ’n menstruasie-app-datasaak, en reguleerders het werklike gevalle gedokumenteer waar siklusdata by adverteerders uitgekom het. Hier is wat die openbare rekord wys, en ’n kontrolelys vir voordat jy enigiets installeer.

Gepubliseer 27 Julie 2026

Siklus-wyserplaatgrafika gemerk "Data-privaatheid" met die opskrif "Jou siklusdata is nie anoniem nie" en ’n wyserplaat wat "Kenmerke: 15" lees, met die luteale segment uitgelig langs die menstruasie-, follikulêre en vrugbare segmente.

Selde verkoop die app self ’n databasis. Die gedokumenteerde risiko is wat binne-in dit loop: derdeparty-analise- en -advertensiekitte wat sensitiewe tikke as gewone “app-gebeurtenisse” aanteken en outomaties aanstuur.

Op 1 Augustus 2025 het ’n jurie in Kalifornië presies hierdie meganisme in die hof sien afspeel. Die app was nie die verweerder wat verloor het nie. Meta was, en die jurie het Meta aanspreeklik bevind vir die verkryging van menstruasie- en swangerskapinligting van binne-in iemand anders se sagteware.

Wat die openbare rekord werklik wys

Die openbare rekord wys spesifieke, benoemde handhawingstappe teen individuele apps, soos Flo Health, Premom en die Flo Health-groepsgeding teen Meta, nie bewys dat menstruasie-apps as kategorie data verkoop nie. In Januarie 2021 het die VSA se Federal Trade Commission ’n skikking met Flo Health aangekondig oor bewerings dat dit belowe het om gebruikers se gesondheidsdata privaat te hou, maar dit toe aan Facebook se analise-afdeling, Google se analise-afdeling, Google se Fabric-diens, AppsFlyer en Flurry openbaar gemaak het. Die FTC het gesê die openbaarmakings het die vorm van “app-gebeurtenisse” aangeneem en die feit van ’n gebruiker se swangerskap ingesluit. Die bevel, gefinaliseer in Junie 2021, vereis bevestigende toestemming voordat gesondheidsdata gedeel word, plus ’n onafhanklike privaatheidsoorsig. ’n FTC-klag word uitgereik op ’n “rede om te glo”-standaard.

In die verwante groepsgeding, Frasco v. Flo Health, Inc. in die Northern District of California, het ’n jurie Meta aanspreeklik bevind onder die California Invasion of Privacy Act vir die afluister of opneem van gebruikers se kommunikasie met die app deur sy sagteware-ontwikkelingskit. Regter James Donato het Meta se na-verhoor-aansoeke op 15 September 2025 van die hand gewys. Google, Flurry en Flo Health het geskik eerder as om ’n uitspraak te kry, en het ingestem om saam 59.5 miljoen dollar te betaal sonder om enige oortreding te erken.

In Mei 2023 het die FTC en die Department of Justice ’n klag en ’n voorgestelde bevel teen Easy Healthcare, vervaardiger van die ovulasie-app Premom, ingedien. Die federale hof het daardie bevel op 26 Junie 2023 bekragtig. Dit het ’n siviele boete van 100,000 dollar bepaal weens oortreding van die Health Breach Notification Rule, en verbied die maatskappy permanent om gesondheidsdata vir advertensies te deel. Die FTC het beweer die data het na AppsFlyer, Google, en die analisemaatskappye Umeng en Jiguang gegaan.

In 2019 het Privacy International verkeersanalise op ses menstruasie-apps gedoen en gevind dat Maya en MIA Fem inligting na Facebook gestuur het deur die Facebook-SDK, insluitend voorbehoedingsgebruik en gemoedsinskrywings, ongeag of die gebruiker ’n Facebook-rekening gehad het. Vier van die ses het hul praktyke verander of interne ondersoeke geopen daarna.

Dan die teenwig. In Februarie 2024 het die VK se Information Commissioner's Office oor sy oorsig van menstruasie- en vrugbaarheidsapps verslag gedoen en eenvoudig gesê dat “geen ernstige nakomingskwessies of bewyse van skade geïdentifiseer is nie”, terwyl dit ontwikkelaars aangespoor het om deursigtigheid, toestemming en aanspreeklikheid te verbeter. Albei is waar. Gedokumenteerde mislukkings bestaan, en hulle is spesifiek en histories eerder as universeel.

Hoe siklusdata by ’n advertensienetwerk uitkom

Byna niks hiervan behels ’n maatskappy wat besluit om ’n databasis te verkoop nie. Dit behels ’n sagteware-ontwikkelingskit, derdeparty-kode wat die ontwikkelaar insit vir analise, crash-verslagdoening of installasie-toeskrywing. Dit word saam met die app verskeep en loop met die app se toestemmings.

Die FTC se term vir wat gestuur word, is “app-gebeurtenisse”. ’n Gebeurtenis kan ’n lansering, ’n skermbesigtiging of ’n tik wees. Wanneer die tik “teken menstruasie aan” of “probeer swanger word” is, is die gebeurtenis self die gesondheidsopenbaarmaking, selfs al beweeg geen mediese rekord ooit nie.

Die Frasco-uitspraak het verder gegaan. Aanspreeklikheid het nie by die app opgehou nie, dit het die maatskappy wat die kit bedryf, ook bereik.

Wat ’n App Store-privaatheidsetiket jou wel en nie vertel nie

’n App-privaatheidsetiket verklaar wat ’n app en sy derdeparty-vennote sê hulle versamel, maar dit is selfgerapporteer, nie onafhanklik geouditeer nie. Apple vereis dat elke app sy datapraktyke verklaar, en die resultaat verskyn in die App-privaatheid-afdeling van die produkbladsy. Sy riglyn aan ontwikkelaars is duidelik: “Jy moet al die data wat jy of jou derdeparty-vennote versamel, identifiseer”, wat analise-instrumente, advertensienetwerke en SDK’s beteken.

Om een te lees, neem omtrent dertig sekondes. Maak die App Store-lys oop, rol af na App-privaatheid, en tik op Sien Besonderhede. Drie opskrifte tel, in afnemende volgorde van erns: Data wat gebruik word om jou te dophou, Data aan jou gekoppel, Data nie aan jou gekoppel nie. Vir ’n app wat jou siklus dophou, is Gesondheid en Fiksheid onder die eerste een die sterkste sein wat daar voor installering is.

Nou die beperkings. Die etiket is selfverklaar, nie geouditeer nie. Apple sê vir ontwikkelaars “jy is verantwoordelik daarvoor om jou antwoorde akkuraat en op datum te hou”, ’n plig eerder as ’n verifikasie, en uitsonderings laat sommige opsionele versameling onverklaard bly. ’n Skoon etiket is ’n goeie teken, nie ’n waarborg nie.

App-nasporingstransparansie is die tweede beheermaatreël, afgedwing deur die bedryfstelsel. Sedert iOS 14.5 moet apps vra voordat hulle jou aktiwiteit oor ander maatskappye se apps en webwerwe naspoor, en Vra App om Nie te Volg Nie blokkeer toegang tot die advertensie-identifiseerder. Wat dit nie dek nie, is wat ’n app na sy eie bedieners stuur, of wat daardie bedieners daarna doen.

Waarom “geanonimiseer” ’n swak woord vir siklusdata is

Maatskappye beweer selde dat hulle jou naam deel. Hulle beweer die data is geanonimiseer, en dit is ’n ingenieursbewering wat nagegaan moet word, nie ’n gerusstelling nie. Navorsing in Nature Communications in 2019 deur Rocher, Hendrickx en de Montjoye het beraam dat 99.98 persent van Amerikaners korrek heridentifiseer sou word in enige datastel met vyftien demografiese kenmerke. FTC-tegnoloë het dit in 2024 reguit gestel: data is slegs anoniem wanneer dit nooit weer aan ’n persoon gekoppel kan word nie, en om ’n identifiseerder te hash, maak dit nie anoniem nie. Daardie plasing haal die Premom-klag aan, waar die maatskappy voorgegee het dit sal slegs “nie-identifiseerbare data” deel.

Siklusdata dra ook ’n spesifieke probleem. ’n Menstruasielogboek is ’n lang tydreeks gekoppel aan een toestel, en lang tydreekse gedra hulle soos vingerafdrukke. Die waardevolle deel is in elk geval nie jou identiteit nie, dit is jou toestand. Swanger, probeer, probeer nie. Die ICO maak dit duidelik dat afgeleide gesondheidsinligting as spesiale kategorie data onder die UK GDPR tel, en ’n inskrywing in die vrugbare venster lei presies daardie afleiding af. Om die naam te verwyder, verwyder nie die afleiding nie. Voorspellings is skattings, en nooit ’n vorm van voorbehoeding nie, maar akkuraatheid is hier nie ter sake nie. Reg of verkeerd, die afleiding self is steeds ’n sensitiewe datapunt sodra dit die toestel verlaat het.

’n Kontrolelys voordat jy enigiets installeer

Sewe toetse, gedoen voordat jy enigiets installeer, dek die rekening, berging, besigheidsmodel, privaatheidsetiket, uitvee, toestemmings en die nasporingskakelaar.

  1. Vereis dit ’n rekening? Dit skep ’n kopie op iemand anders se bediener.
  2. Waar word die data gestoor, en word dit duidelik gestel?
  3. Hoe maak dit geld? Gratis sonder advertensies en sonder ’n intekening is die moeite werd om te bevraagteken.
  4. Lees die App-privaatheidsetiket, begin by Data wat gebruik word om jou te dophou.
  5. Gaan na wat uitvee doen, en of dit enige bedienerkopie bereik.
  6. Verleen slegs die verbindings wat jy werklik nodig het.
  7. Skakel Laat Apps Toe om te Vra om te Volg af, by Instellings, Privaatheid en Sekuriteit, Nasporing.

Die kort weergawe

Geen reguleerder het bevind dat menstruasie-apps as kategorie data verkoop nie, en die ICO het geen bewys van skade in sy VK-oorsig gevind nie. Wat herhaaldelik en by naam gedokumenteer is, is sensitiewe inligting wat by advertensie- en analisemaatskappye uitkom deur ingebedde derdeparty-kode. Daardie risiko bestaan waar daar ook al ’n bediener en iemand anders se SDK is.

Simply Track se posisie is eenvoudig genoeg om na te gaan. Daar is geen rekening nie, so daar is geen bedienerkant-kopie om te oortree of te dagvaar nie. Data bly op die toestel, met opsionele sinkronisasie na jou eie privaat iCloud, opsionele Face ID-slot en opsionele Apple Health-integrasie. Geen advertensies, geen data word verkoop nie. Om dop te hou, die kalender en elke gids oor ’n eerste menstruasie is gratis. Die Logboek-oortjie, Insigte en die dokter-PDF-verslag is Premium, wat die app befonds.

Bronne

Algemene vrae

Verkoop menstruasie-apps jou data?

Geen reguleerder het bevind dat menstruasie-apps as kategorie data verkoop nie, en die VK se ICO het in sy 2024-oorsig van menstruasie- en vrugbaarheidsapps geen ernstige nakomingskwessies aangemeld nie. Wat herhaaldelik en by naam gedokumenteer is, is spesifieke apps soos Flo Health en Premom wat sensitiewe data deur derdeparty-kode met advertensie- en analisemaatskappye deel.

As apps nie direk data verkoop nie, hoe kom menstruasiedata by adverteerders uit?

Deur sagteware-ontwikkelingskitte, derdeparty-kode wat ingebou is vir analise, crash-verslagdoening of installasie-toeskrywing. Hierdie teken “app-gebeurtenisse” aan, en ’n tik soos “teken menstruasie aan” word ’n gesondheidsopenbaarmaking op sigself. In die Flo Health-litigasie het ’n jurie Meta aanspreeklik bevind vir die verkryging van data deur sy SDK, nie deur enige dataverkoop nie.

Is “geanonimiseerde” siklusdata werklik privaat?

Nie op ’n betroubare manier nie. Navorsing in Nature Communications het gevind dat 99.98 persent van Amerikaners korrek heridentifiseer kon word vanaf net vyftien demografiese kenmerke, en FTC-tegnoloë sê dat om ’n identifiseerder te hash, nie data anoniem maak nie. ’n Menstruasielogboek is ook ’n lang tydreeks gekoppel aan een toestel, wat soos ’n vingerafdruk optree selfs sonder ’n naam daaraan geheg.

Nie mediese advies nie

Algemene inligting, nie mediese advies nie. As iets oor jou siklus jou bekommer, praat met ’n dokter.

Simply Track

Hou jou eie siklus dop

Simply Track teken jou menstruasie op jou iPhone en Apple Watch aan, en die voorspellings word skerper namate jy meer aanteken. Jou data bly in jou eie iCloud-rekening.