सामग्री पर जाएँ

प्राइवेसी और भरोसा

क्या आपका पीरियड ऐप आपका डेटा बेच रहा है?

2025 में कैलिफ़ोर्निया की एक जूरी ने एक पीरियड-ट्रैकिंग डेटा मामले में Meta को उत्तरदायी ठहराया, और नियामकों ने ऐसे असली मामले दर्ज किए हैं जहाँ चक्र डेटा विज्ञापनदाताओं तक पहुँचा। यहाँ है कि सार्वजनिक रिकॉर्ड क्या दिखाता है, और कुछ भी इंस्टॉल करने से पहले की एक चेकलिस्ट।

प्रकाशित 27 जुलाई 2026

चक्र-डायल ग्राफ़िक, जिस पर "डेटा प्राइवेसी" लेबल है, हेडिंग "आपका चक्र डेटा अनाम नहीं है" के साथ, और डायल पर "एट्रिब्यूट्स: 15" लिखा है, ल्यूटियल सेगमेंट को पीरियड, फॉलिकुलर और फर्टाइल सेगमेंट्स के साथ हाइलाइट किया गया है।

ऐप खुद कोई डेटाबेस बेचे, ऐसा शायद ही कभी होता है। दर्ज किया गया जोखिम यह है कि इसके अंदर क्या चलता है: तीसरे-पक्ष के एनालिटिक्स और विज्ञापन किट्स, जो संवेदनशील टैप्स को सामान्य «ऐप इवेंट्स» के तौर पर दर्ज करते हैं और उन्हें अपने-आप आगे भेज देते हैं।

1 अगस्त 2025 को कैलिफ़ोर्निया की एक जूरी ने अदालत में ठीक यही तंत्र काम करते देखा। हारने वाली प्रतिवादी वह ऐप नहीं थी। वह Meta थी, और जूरी ने उसे किसी और के सॉफ़्टवेयर के भीतर से माहवारी और गर्भावस्था की जानकारी हासिल करने के लिए उत्तरदायी ठहराया।

सार्वजनिक रिकॉर्ड असल में क्या दिखाता है

सार्वजनिक रिकॉर्ड में Flo Health, Premom जैसे अलग-अलग ऐप्स के ख़िलाफ़ और Meta के ख़िलाफ़ Flo Health के सामूहिक मुक़दमे जैसी ठोस, नाम लेकर की गई कार्रवाइयाँ दिखती हैं, यह सबूत नहीं कि पीरियड ऐप्स, एक श्रेणी के तौर पर, डेटा बेचते हैं। जनवरी 2021 में अमेरिकी संघीय व्यापार आयोग (FTC) ने Flo Health के साथ एक समझौते की घोषणा की, इस आरोप पर कि कंपनी ने उपयोगकर्ताओं का स्वास्थ्य डेटा निजी रखने का वादा करने के बाद उसे Facebook के एनालिटिक्स डिवीज़न, Google के एनालिटिक्स डिवीज़न, Google की Fabric सेवा, AppsFlyer और Flurry को उजागर किया। FTC ने कहा कि ये खुलासे «ऐप इवेंट्स» के रूप में हुए और इनमें उपयोगकर्ता के गर्भवती होने का तथ्य भी शामिल था। जून 2021 में अंतिम हुए इस आदेश के तहत, स्वास्थ्य डेटा साझा करने से पहले स्पष्ट सहमति ज़रूरी है, साथ ही एक स्वतंत्र प्राइवेसी समीक्षा भी। FTC की शिकायत «विश्वास करने के उचित आधार» के मानक पर जारी होती है।

संबंधित सामूहिक मुक़दमे, Frasco v. Flo Health, Inc., जो उत्तरी कैलिफ़ोर्निया के संघीय ज़िला न्यायालय में चला, में एक जूरी ने Meta को कैलिफ़ोर्निया प्राइवेसी उल्लंघन अधिनियम के तहत उपयोगकर्ताओं के ऐप के साथ संचार को उसके सॉफ़्टवेयर डेवलपमेंट किट के ज़रिए गुप्त रूप से सुनने या रिकॉर्ड करने के लिए उत्तरदायी ठहराया। जज जेम्स डोनाटो ने 15 सितंबर 2025 को Meta के मुक़दमे-बाद के आवेदन खारिज कर दिए। Google, Flurry और Flo Health ने फ़ैसला आने देने के बजाय समझौता करना चुना, और बिना किसी दोष को स्वीकार किए मिलकर 59.5 मिलियन डॉलर चुकाने पर राज़ी हुए।

मई 2023 में FTC और न्याय विभाग ने ओव्यूलेशन ऐप Premom बनाने वाली कंपनी Easy Healthcare के ख़िलाफ़ एक शिकायत और एक प्रस्तावित आदेश दायर किया। संघीय अदालत ने वह आदेश 26 जून 2023 को लागू किया। इसने Health Breach Notification Rule के उल्लंघन के लिए 100,000 डॉलर का सिविल जुर्माना तय किया और कंपनी को विज्ञापन के लिए स्वास्थ्य डेटा साझा करने से हमेशा के लिए रोक दिया। FTC ने आरोप लगाया कि डेटा AppsFlyer, Google, और एनालिटिक्स फ़र्मों Umeng तथा Jiguang तक पहुँचा।

2019 में Privacy International ने छह माहवारी ऐप्स का ट्रैफ़िक विश्लेषण किया और पाया कि Maya और MIA Fem, Facebook SDK के ज़रिए Facebook को जानकारी भेज रहे थे, जिसमें गर्भनिरोधक इस्तेमाल और मूड एंट्रीज़ भी शामिल थीं, चाहे उपयोगकर्ता का Facebook अकाउंट हो या न हो। छह में से चार ऐप्स ने बाद में अपने तरीके बदले या आंतरिक जाँच शुरू की।

फिर दूसरा पहलू आता है। फ़रवरी 2024 में ब्रिटिश डेटा नियामक Information Commissioner's Office (ICO) ने पीरियड और फर्टिलिटी ऐप्स की अपनी समीक्षा पर रिपोर्ट दी और साफ़ तौर पर कहा कि «कोई गंभीर अनुपालन समस्या या नुक़सान का सबूत नहीं मिला», साथ ही डेवलपर्स से पारदर्शिता, सहमति और जवाबदेही बेहतर करने का आग्रह भी किया। दोनों बातें सच हैं। दर्ज की गई खामियाँ मौजूद हैं, और वे सार्वभौमिक नहीं बल्कि विशिष्ट और ऐतिहासिक हैं।

चक्र डेटा किसी विज्ञापन नेटवर्क तक कैसे पहुँचता है

इसमें से लगभग कुछ भी किसी कंपनी के डेटाबेस बेचने के फ़ैसले से जुड़ा नहीं है। यह एक सॉफ़्टवेयर डेवलपमेंट किट (SDK) से जुड़ा है, यानी तीसरे-पक्ष का वह कोड जो डेवलपर एनालिटिक्स, क्रैश रिपोर्टिंग या इंस्टॉल एट्रिब्यूशन के लिए जोड़ता है। यह ऐप के अंदर ही आता है और ऐप की अनुमतियों के साथ चलता है।

जो भेजा जाता है, उसके लिए FTC का शब्द है «ऐप इवेंट्स»। कोई इवेंट ऐप लॉन्च, स्क्रीन व्यू या टैप हो सकता है। जब टैप «पीरियड लॉग करें» या «गर्भधारण की कोशिश» हो, तो इवेंट खुद ही स्वास्थ्य खुलासा बन जाता है, भले ही कोई मेडिकल रिकॉर्ड कभी न भेजा जाए।

Frasco के फ़ैसले ने इससे भी आगे कदम बढ़ाया। ज़िम्मेदारी सिर्फ़ ऐप तक सीमित नहीं रही, यह उस कंपनी तक भी पहुँची जो किट को संचालित करती थी।

App Store का प्राइवेसी लेबल आपको क्या बताता है, और क्या नहीं

App Privacy लेबल यह बताता है कि कोई ऐप और उसके तीसरे-पक्ष के साझेदार क्या एकत्र करने की घोषणा करते हैं, लेकिन यह स्वयं दी गई जानकारी है, स्वतंत्र रूप से जाँची गई नहीं। Apple हर ऐप से अपने डेटा तौर-तरीके घोषित करने की माँग करता है, और उसका नतीजा प्रोडक्ट पेज के App Privacy सेक्शन में दिखता है। डेवलपर्स के लिए इसका निर्देश साफ़ है: «आपको वह सारा डेटा पहचानना होगा जो आप या आपके तीसरे-पक्ष के साझेदार एकत्र करते हैं», यानी एनालिटिक्स टूल्स, विज्ञापन नेटवर्क्स और SDKs।

इसे पढ़ने में लगभग तीस सेकंड लगते हैं। App Store लिस्टिंग खोलें, App Privacy तक स्क्रॉल करें, See Details पर टैप करें। तीन हेडिंग्स मायने रखती हैं, गंभीरता के घटते क्रम में: Data Used to Track You, Data Linked to You, Data Not Linked to You। चक्र ट्रैकर के लिए, पहली हेडिंग के तहत Health and Fitness इंस्टॉल से पहले मिलने वाला सबसे मज़बूत संकेत है।

अब सीमाओं की बात। लेबल खुद घोषित की गई जानकारी है, जाँची हुई नहीं। Apple डेवलपर्स से कहता है, «आपकी ज़िम्मेदारी है कि आपके जवाब सही और अपडेटेड रहें», जो एक दायित्व है, सत्यापन नहीं, और कुछ छूटें कुछ वैकल्पिक संग्रह को बिना घोषित रहने देती हैं। एक साफ़ लेबल एक अच्छा संकेत है, गारंटी नहीं।

App Tracking Transparency दूसरा नियंत्रण है, जिसे ऑपरेटिंग सिस्टम लागू करता है। iOS 14.5 से, ऐप्स को दूसरी कंपनियों के ऐप्स और वेबसाइट्स पर आपकी गतिविधि ट्रैक करने से पहले अनुमति माँगनी होती है, और Ask App Not to Track विज्ञापन आइडेंटिफ़ायर तक पहुँच रोक देता है। यह जो नहीं कवर करता, वह यह है कि कोई ऐप अपने ही सर्वर को क्या भेजता है, या वे सर्वर आगे उसका क्या करते हैं।

चक्र डेटा के लिए «अनाम» एक कमज़ोर शब्द क्यों है

कंपनियाँ शायद ही कभी यह दावा करती हैं कि वे आपका नाम साझा करती हैं। वे दावा करती हैं कि डेटा अनाम है, और यह एक इंजीनियरिंग दावा है जिसे जाँचा जाना चाहिए, कोई तसल्ली नहीं। 2019 में Nature Communications में छपे Rocher, Hendrickx और de Montjoye के शोध का अनुमान था कि पंद्रह जनसांख्यिकीय एट्रिब्यूट्स इस्तेमाल करने वाले किसी भी डेटासेट में 99.98 प्रतिशत अमेरिकियों की सही पहचान दोबारा हो सकती है। FTC के तकनीकी विशेषज्ञों ने 2024 में इसे साफ़ शब्दों में कहा: डेटा तभी अनाम है जब उसे कभी किसी व्यक्ति से दोबारा जोड़ा न जा सके, और किसी पहचानकर्ता को हैश करना यह हासिल नहीं करता। वह पोस्ट Premom की शिकायत का हवाला देती है, जहाँ कंपनी ने दावा किया था कि वह सिर्फ़ «गैर-पहचान योग्य डेटा» साझा करेगी।

चक्र डेटा के साथ एक ख़ास समस्या भी जुड़ी है। एक माहवारी लॉग एक ही डिवाइस से जुड़ी एक लंबी टाइम सीरीज़ है, और लंबी टाइम सीरीज़ फ़िंगरप्रिंट की तरह काम करती हैं। यहाँ जो कीमती है वह वैसे भी आपकी पहचान नहीं, आपकी स्थिति है। गर्भवती, कोशिश कर रही, कोशिश नहीं कर रही। ICO साफ़ कहता है कि अनुमानित स्वास्थ्य जानकारी UK GDPR के तहत विशेष श्रेणी का डेटा मानी जाती है, और एक फर्टाइल विंडो एंट्री ठीक यही अनुमान लगाती है। नाम हटाने से अनुमान नहीं हटता। अनुमान अंदाज़े हैं, गर्भनिरोध का ज़रिया कभी नहीं, लेकिन यहाँ सटीकता मायने नहीं रखती। सही हो या ग़लत, अनुमान खुद, डिवाइस से बाहर जाते ही, एक संवेदनशील डेटा पॉइंट बना रहता है।

कुछ भी इंस्टॉल करने से पहले की चेकलिस्ट

कुछ भी इंस्टॉल करने से पहले की जाने वाली सात जाँचें खाते, स्टोरेज, बिज़नेस मॉडल, प्राइवेसी लेबल, डिलीशन, अनुमतियों और ट्रैकिंग टॉगल को कवर करती हैं।

  1. क्या इसे खाता चाहिए? इससे किसी और के सर्वर पर एक कॉपी बन जाती है।
  2. डेटा कहाँ स्टोर होता है, और क्या यह साफ़ तौर पर बताया गया है?
  3. यह पैसे कैसे कमाता है? मुफ़्त, बिना विज्ञापन और बिना सब्सक्रिप्शन वाला ऐप सवाल पूछे जाने लायक है।
  4. App Privacy लेबल पढ़ें, Data Used to Track You से शुरू करते हुए।
  5. जाँचें कि डिलीशन क्या करता है, और क्या यह किसी सर्वर कॉपी तक पहुँचता है।
  6. सिर्फ़ उन्हीं कनेक्शनों की अनुमति दें, जिनकी आपको वाकई ज़रूरत है।
  7. Settings, Privacy and Security, Tracking में जाकर Allow Apps to Request to Track बंद करें।

संक्षेप में

किसी भी नियामक ने यह नहीं पाया कि पीरियड ऐप्स, एक श्रेणी के तौर पर, डेटा बेचते हैं, और ICO को अपनी ब्रिटिश समीक्षा में नुक़सान का कोई सबूत नहीं मिला। जो बार-बार और नाम लेकर दर्ज हुआ है, वह यह है कि संवेदनशील जानकारी एम्बेडेड तीसरे-पक्ष के कोड के ज़रिए विज्ञापन और एनालिटिक्स कंपनियों तक पहुँचती है। यह जोखिम वहाँ हर जगह मौजूद रहता है जहाँ कोई सर्वर और किसी और का SDK हो।

Simply Track का रुख़ इतना सीधा है कि इसे जाँचा जा सकता है। कोई खाता नहीं है, इसलिए भेदने या समन भेजने के लिए कोई सर्वर-साइड कॉपी भी नहीं है। डेटा डिवाइस पर ही रहता है, साथ में आपके अपने निजी iCloud से वैकल्पिक सिंक, वैकल्पिक Face ID लॉक और वैकल्पिक Apple Health इंटीग्रेशन। न विज्ञापन, न डेटा की बिक्री। ट्रैकिंग, कैलेंडर और हर पहली-माहवारी गाइड मुफ़्त हैं। लॉग टैब, इनसाइट्स और डॉक्टर PDF रिपोर्ट Premium हैं, जो ऐप को फ़ंड करता है।

स्रोत

आम सवाल

क्या पीरियड-ट्रैकिंग ऐप्स आपका डेटा बेचते हैं?

किसी भी नियामक ने यह नहीं पाया कि पीरियड ऐप्स, एक श्रेणी के तौर पर, डेटा बेचते हैं, और ब्रिटिश ICO ने पीरियड और फर्टिलिटी ऐप्स की अपनी 2024 समीक्षा में कोई गंभीर अनुपालन समस्या नहीं पाई। जो बार-बार और नाम लेकर दर्ज हुआ है, वह यह है कि Flo Health और Premom जैसे खास ऐप्स ने संवेदनशील डेटा तीसरे-पक्ष के कोड के ज़रिए विज्ञापन और एनालिटिक्स कंपनियों के साथ साझा किया।

अगर ऐप्स सीधे डेटा नहीं बेचते, तो माहवारी का डेटा विज्ञापनदाताओं तक कैसे पहुँचता है?

सॉफ़्टवेयर डेवलपमेंट किट्स (SDK) के ज़रिए, यानी एनालिटिक्स, क्रैश रिपोर्टिंग या इंस्टॉल एट्रिब्यूशन के लिए जोड़ा गया तीसरे-पक्ष का कोड। ये «ऐप इवेंट्स» दर्ज करते हैं, और «पीरियड लॉग करें» जैसा एक टैप अपने-आप में एक स्वास्थ्य खुलासा बन जाता है। Flo Health के मुक़दमे में, एक जूरी ने Meta को उसके SDK के ज़रिए डेटा हासिल करने के लिए उत्तरदायी ठहराया, न कि किसी डेटा-बिक्री के लिए।

क्या «अनाम» किया गया चक्र डेटा असल में निजी होता है?

भरोसे लायक तरीके से नहीं। Nature Communications में छपे शोध में पाया गया कि सिर्फ़ पंद्रह जनसांख्यिकीय एट्रिब्यूट्स से 99.98 प्रतिशत अमेरिकियों की सही पहचान दोबारा की जा सकती है, और FTC के तकनीकी विशेषज्ञों का कहना है कि किसी पहचानकर्ता को हैश करने भर से डेटा अनाम नहीं बन जाता। एक माहवारी लॉग भी एक ही डिवाइस से जुड़ी एक लंबी टाइम सीरीज़ है, जो बिना किसी नाम के भी फ़िंगरप्रिंट की तरह काम करती है।

यह चिकित्सा सलाह नहीं है

यह सामान्य जानकारी है, चिकित्सा सलाह नहीं। अगर आपके चक्र को लेकर कुछ आपको परेशान कर रहा है, तो डॉक्टर से बात करें।

Simply Track

अपना चक्र खुद ट्रैक करें

Simply Track आपके पीरियड को आपके iPhone और Apple Watch पर दर्ज करता है, और जितना ज़्यादा आप दर्ज करती हैं, इसके अनुमान उतने ही सटीक होते जाते हैं। आपका डेटा आपके अपने iCloud अकाउंट में ही रहता है।

चक्र-डायल ग्राफ़िक, जिस पर "वाइटल साइन्स" लिखा है, शीर्षक "नब्ज़, दबाव और आपका चक्र" के साथ, और डायल पर "2006 में तय" लिखा है, रिंग पीरियड, फर्टाइल और ल्यूटियल हिस्सों में बंटी हुई है।
चक्र विज्ञान

27 जुलाई 20267 मिनट में पढ़ें

आपका चक्र एक वाइटल साइन है

चिकित्सकीय दिशा-निर्देश 2006 से मासिक चक्र को पाँचवें वाइटल साइन की तरह मानते हैं, हाल ही में 2025 में भी दोहराया गया, साथ ही एक संदर्भ सीमा और उन पैटर्न की सूची जो डॉक्टर के पास जाने लायक़ हैं।

कवर आर्टवर्क: ल्यूटियल चरण को हाइलाइट करता एक चक्र डायल, जिसका शीर्षक है «चक्र के चरण: ल्यूटियल चरण समय थामे रखता है», जिसमें ल्यूटियल खंड को पीरियड, फॉलिक्युलर और फर्टाइल खंडों के साथ 10 से 16 दिन पर हाइलाइट किया गया है।
चक्र विज्ञान

27 जुलाई 20267 मिनट में पढ़ें

आपके चक्र के चार चरण होते हैं

ज़्यादातर लोग चक्र को बस ब्लीडिंग और न-ब्लीडिंग के तौर पर देखते हैं। असल में यह चार चरणों से गुज़रता है, और दूसरा आधा हिस्सा पहले से कहीं ज़्यादा स्थिर रहता है।

चक्र-चरण डायल कवर, जिसमें लिखा है «चक्र में बदलाव हॉट फ्लश से पहले आते हैं», जिसमें पीरियड का चरण हाइलाइट किया गया है और डायल वैल्यू के रूप में यूके की औसत रजोनिवृत्ति आयु 51 दिखाई गई है।
आपकी सेहत

27 जुलाई 20267 मिनट में पढ़ें

पेरिमेनोपॉज़ की शुरुआत आपके चक्र के डेटा में दिखती है

हॉट फ्लश आने से बहुत पहले, पेरिमेनोपॉज़ खुद को एक पीरियड और अगली पीरियड के बीच के अंतर में दर्ज कर देता है। यहाँ है वह जो NHS, NICE और BMS की गाइडलाइन ट्रैक करने के लिए कहती है।