¿Tu app de la regla vende tus datos?
En 2025 un jurado de California declaró responsable a Meta en un caso de datos de una app de seguimiento de la regla, y los reguladores han documentado casos reales de datos del ciclo que llegan a los anunciantes. Esto es lo que muestra el registro público, y una lista de comprobación antes de instalar cualquier app.
Publicado 27 de julio de 2026

Pocas veces es la propia app la que vende una base de datos. El riesgo documentado está en lo que corre por dentro: los kits de analítica y publicidad de terceros que registran toques sensibles como simples «eventos de la app» y los transmiten de forma automática.
El 1 de agosto de 2025, un jurado de California vio ese mismo mecanismo desplegarse en un juicio. La app no fue la demandada que perdió. Lo fue Meta, y el jurado la declaró responsable de obtener información menstrual y de embarazo desde dentro del software de otra empresa.
Lo que muestra en realidad el registro público
El registro público muestra actuaciones concretas y con nombre propio contra apps individuales, como Flo Health, Premom y la demanda colectiva de Flo Health contra Meta, no una prueba de que las apps de la regla, como categoría, vendan datos. En enero de 2021, la Federal Trade Commission (FTC) de EE. UU. anunció un acuerdo con Flo Health por las alegaciones de que la empresa prometió mantener privados los datos de salud de sus usuarias y después los reveló a la división de analítica de Facebook, la división de analítica de Google, el servicio Fabric de Google, AppsFlyer y Flurry. La FTC dijo que las revelaciones tomaron la forma de «eventos de la app» e incluyeron el hecho de que una usuaria estuviera embarazada. La orden, finalizada en junio de 2021, exige un consentimiento afirmativo antes de compartir datos de salud, además de una revisión independiente de privacidad. Una denuncia de la FTC se emite bajo el criterio de «motivos razonables para creer».
En la demanda colectiva relacionada, Frasco v. Flo Health, Inc., en el Distrito Norte de California, un jurado declaró a Meta responsable, según la Ley de Invasión de la Privacidad de California, de interceptar o grabar las comunicaciones de las usuarias con la app a través de su kit de desarrollo de software. El juez James Donato rechazó las mociones postjuicio de Meta el 15 de septiembre de 2025. Google, Flurry y Flo Health llegaron a un acuerdo en lugar de recibir un veredicto, y aceptaron pagar 59.5 millones de dólares en conjunto sin admitir ninguna responsabilidad.
En mayo de 2023, la FTC y el Departamento de Justicia presentaron una denuncia y una propuesta de orden contra Easy Healthcare, fabricante de la app de ovulación Premom. El tribunal federal dictó esa orden el 26 de junio de 2023. Fijó una sanción civil de 100,000 dólares por incumplir la Health Breach Notification Rule y prohíbe de forma permanente que la empresa comparta datos de salud con fines publicitarios. La FTC alegó que los datos llegaban a AppsFlyer, Google y las empresas de analítica Umeng y Jiguang.
En 2019, Privacy International analizó el tráfico de seis apps de menstruación y descubrió que Maya y MIA Fem enviaban información a Facebook a través del SDK de Facebook, incluido el uso de anticonceptivos y las entradas de ánimo, tuviera o no la usuaria una cuenta de Facebook. Cuatro de las seis cambiaron sus prácticas o abrieron investigaciones internas después.
Después está el contrapeso. En febrero de 2024, la Information Commissioner's Office (ICO) del Reino Unido publicó su revisión sobre apps de la regla y la fertilidad y afirmó sin rodeos que «no se identificaron problemas graves de cumplimiento ni pruebas de daños», al tiempo que instaba a las desarrolladoras a mejorar la transparencia, el consentimiento y la rendición de cuentas. Las dos cosas son ciertas. Existen fallos documentados, y son concretos e históricos, no universales.
Cómo llegan los datos del ciclo a una red publicitaria
Casi nada de esto tiene que ver con que una empresa decida vender una base de datos. Tiene que ver con un kit de desarrollo de software (SDK), código de terceros que la desarrolladora integra para analítica, informes de fallos o atribución de instalaciones. Va incluido dentro de la app y se ejecuta con los permisos de la app.
El término que usa la FTC para lo que se envía es «eventos de la app». Un evento puede ser un inicio, la visualización de una pantalla o un toque. Cuando el toque es «registrar regla» o «intentando concebir», el propio evento es la revelación de salud, aunque nunca se mueva ningún historial médico.
El veredicto de Frasco fue más allá. La responsabilidad no se quedó en la app, alcanzó también a la empresa que operaba el kit.
Qué te cuenta (y qué no) la etiqueta de privacidad de la App Store
Una etiqueta de privacidad de la app indica lo que la app y sus socios externos declaran que recopilan, pero es una declaración propia, no una auditoría independiente. Apple exige que cada app declare sus prácticas de datos, y el resultado aparece en la sección Privacidad de la app de la ficha del producto. Su guía para desarrolladoras es explícita: «Debes identificar todos los datos que tú o tus socios externos recopiláis», refiriéndose a herramientas de analítica, redes publicitarias y SDK.
Leer una lleva unos treinta segundos. Abre la ficha de la App Store, baja hasta Privacidad de la app y toca Ver detalles. Hay tres apartados que importan, en orden descendente de gravedad: Datos usados para rastrearte, Datos vinculados a ti, Datos no vinculados a ti. Para un seguimiento del ciclo, ver Salud y forma física bajo el primero es la señal más fuerte que existe antes de instalar.
Ahora los límites. La etiqueta es una autodeclaración, no una auditoría. Apple les dice a las desarrolladoras que «sois responsables de mantener vuestras respuestas exactas y actualizadas», un deber y no una verificación, y hay excepciones que permiten dejar sin declarar cierta recopilación opcional. Una etiqueta limpia es una buena señal, no una garantía.
App Tracking Transparency es el segundo control, y lo aplica el propio sistema operativo. Desde iOS 14.5, las apps deben pedir permiso antes de rastrear tu actividad en las apps y los sitios web de otras empresas, y la opción Pedir a la app que no rastree bloquea el acceso al identificador publicitario. Lo que no cubre es lo que una app envía a sus propios servidores, ni lo que esos servidores hacen después.
Por qué «anonimizado» es una palabra débil para los datos del ciclo
Las empresas rara vez afirman que comparten tu nombre. Afirman que los datos están anonimizados, y eso es una afirmación técnica que hay que comprobar, no una garantía de tranquilidad. Una investigación publicada en Nature Communications en 2019 por Rocher, Hendrickx y de Montjoye calculó que el 99.98 por ciento de los estadounidenses podrían identificarse correctamente en cualquier conjunto de datos que usara quince atributos demográficos. Los técnicos de la FTC lo dijeron sin rodeos en 2024: un dato solo es anónimo cuando nunca puede volver a asociarse con una persona, y aplicar un hash a un identificador no logra eso. Esa publicación cita la denuncia contra Premom, donde la empresa había asegurado que compartiría solo «datos no identificables».
Los datos del ciclo tienen además un problema propio. Un registro menstrual es una serie temporal larga vinculada a un solo dispositivo, y las series temporales largas se comportan como huellas dactilares. Además, lo valioso no es tu identidad, es tu estado. Embarazada, buscando el embarazo, evitándolo. La ICO deja claro que la información de salud inferida cuenta como categoría especial de datos según el RGPD del Reino Unido, y una entrada de ventana fértil infiere justamente eso. Quitar el nombre no quita la inferencia. Las predicciones son estimaciones, nunca un método anticonceptivo, pero aquí la exactitud no es lo importante. Acertada o no, la propia inferencia sigue siendo un dato sensible una vez que ha salido del dispositivo.
Una lista de comprobación antes de instalar cualquier app
Siete comprobaciones, que debes hacer antes de instalar cualquier app, cubren la cuenta, el almacenamiento, el modelo de negocio, la etiqueta de privacidad, el borrado, los permisos y el interruptor de rastreo.
- ¿Exige una cuenta? Eso crea una copia en el servidor de otra persona.
- ¿Dónde se guardan los datos, y se indica con claridad?
- ¿Cómo gana dinero? Que sea gratis, sin anuncios y sin suscripción merece que te lo cuestiones.
- Lee la etiqueta de privacidad, empezando por Datos usados para rastrearte.
- Comprueba qué hace el borrado, y si llega a alguna copia en el servidor.
- Concede solo los permisos que de verdad necesites.
- Desactiva Permitir que las apps pidan rastrear, en Ajustes, Privacidad y seguridad, Rastreo.
La versión corta
Ningún regulador ha determinado que las apps de la regla, como categoría, vendan datos, y la ICO no encontró pruebas de daño en su revisión en el Reino Unido. Lo que sí se ha documentado, de forma repetida y con nombre propio, es que información sensible llega a empresas de publicidad y analítica a través de código de terceros integrado. Ese riesgo existe allí donde hay un servidor y el SDK de otra persona.
La postura de Simply Track es lo bastante sencilla como para comprobarla. No hay cuenta, así que no existe ninguna copia en un servidor que vulnerar ni que reclamar por vía judicial. Los datos se quedan en el dispositivo, con sincronización opcional a tu propio iCloud privado, bloqueo opcional con Face ID e integración opcional con Apple Health. Sin anuncios, sin venta de datos. El seguimiento, el calendario y todas las guías de la primera regla son gratis. La pestaña de Registro, Análisis y el informe en PDF para el médico son Premium, lo que financia la app.
Fuentes
- FTC, Developer of Popular Women's Fertility-Tracking App Settles FTC Allegations that It Misled Consumers About the Disclosure of their Health Data: https://www.ftc.gov/news-events/news/press-releases/2021/01/developer-popular-womens-fertility-tracking-app-settles-ftc-allegations-it-misled-consumers-about
- FTC, FTC Finalizes Order with Flo Health, a Fertility-Tracking App that Shared Sensitive Health Data with Facebook, Google, and Others: https://www.ftc.gov/news-events/news/press-releases/2021/06/ftc-finalizes-order-flo-health-fertility-tracking-app-shared-sensitive-health-data-facebook-google
- FTC, Ovulation Tracking App Premom Will be Barred from Sharing Health Data for Advertising Under Proposed FTC Order: https://www.ftc.gov/news-events/news/press-releases/2023/05/ovulation-tracking-app-premom-will-be-barred-sharing-health-data-advertising-under-proposed-ftc
- FTC, Easy Healthcare Corporation (U.S. v.), case timeline and stipulated order: https://www.ftc.gov/legal-library/browse/cases-proceedings/202-3186-easy-healthcare-corporation-us-v
- FTC Office of Technology, No, hashing still doesn't make your data anonymous: https://www.ftc.gov/policy/advocacy-research/tech-at-ftc/2024/07/no-hashing-still-doesnt-make-your-data-anonymous
- CNBC, California jury rules Meta violated privacy law in case involving period-tracking app: https://www.cnbc.com/2025/08/07/jury-rules-meta-violated-law-in-period-tracking-app-data-case.html
- The Record, Judge rejects Meta attempt to overturn Flo privacy verdict: https://therecord.media/judge-rejects-meta-attempt-overturn-flo-privacy-lawsuit
- Period Tracker Data Privacy Litigation, Frasco, et al. v. Flo Health Inc., et al., settlement notice: https://periodtrackerdataprivacylitigation.com/
- Privacy International, No Body's Business But Mine: How Menstruation Apps Are Sharing Your Data: https://privacyinternational.org/long-read/3196/no-bodys-business-mine-how-menstruations-apps-are-sharing-your-data
- ICO, ICO urges all app developers to prioritise privacy: https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2024/02/ico-urges-all-app-developers-to-prioritise-privacy/
- ICO, What is special category data?: https://ico.org.uk/for-organisations/uk-gdpr-guidance-and-resources/lawful-basis/special-category-data/what-is-special-category-data/
- Apple, App privacy details on the App Store: https://developer.apple.com/app-store/app-privacy-details/
- Apple, User Privacy and Data Use: https://developer.apple.com/app-store/user-privacy-and-data-use/
- Apple, About privacy information on the App Store and the choices you have to control your data: https://support.apple.com/en-us/102399
- Apple, If an app asks to track your activity: https://support.apple.com/en-gb/102420
- Rocher, Hendrickx and de Montjoye, Estimating the success of re-identifications in incomplete datasets using generative models, Nature Communications 2019: https://www.nature.com/articles/s41467-019-10933-3
Preguntas frecuentes
¿Venden tus datos las apps de seguimiento de la regla?
Ningún regulador ha determinado que las apps de la regla, como categoría, vendan datos, y la ICO del Reino Unido no encontró problemas graves de cumplimiento en su revisión de 2024 sobre apps de la regla y la fertilidad. Lo que sí se ha documentado, de forma repetida y con nombre propio, es que apps concretas como Flo Health y Premom compartieron datos sensibles con empresas de publicidad y analítica a través de código de terceros.
Si las apps no venden los datos directamente, ¿cómo llegan los datos menstruales a los anunciantes?
A través de kits de desarrollo de software (SDK), código de terceros que se integra para analítica, informes de fallos o atribución de instalaciones. Estos registran «eventos de la app», y un toque como «registrar regla» se convierte en sí mismo en una revelación de salud. En el litigio contra Flo Health, un jurado declaró a Meta responsable por obtener datos a través de su SDK, no por ninguna venta de datos.
¿Es realmente privado el dato del ciclo «anonimizado»?
No de forma fiable. Una investigación publicada en Nature Communications descubrió que el 99.98 por ciento de los estadounidenses podían identificarse correctamente a partir de solo quince atributos demográficos, y los técnicos de la FTC afirman que aplicar un hash a un identificador no hace que el dato sea anónimo. Un registro menstrual es además una serie temporal larga vinculada a un solo dispositivo, lo que se comporta como una huella dactilar incluso sin ningún nombre asociado.
No es consejo médico
Información general, no consejo médico. Si algo de tu ciclo te preocupa, habla con tu médico.
Controla tu propio ciclo
Simply Track registra tu regla en el iPhone y el Apple Watch, y sus predicciones mejoran cuanto más registras. Tus datos se quedan en tu propia cuenta de iCloud.


