क्या आपका पीरियड ऐप आपका डेटा बेच रहा है?
2025 में कैलिफ़ोर्निया की एक जूरी ने एक पीरियड-ट्रैकिंग डेटा मामले में Meta को उत्तरदायी ठहराया, और नियामकों ने ऐसे असली मामले दर्ज किए हैं जहाँ चक्र डेटा विज्ञापनदाताओं तक पहुँचा। यहाँ है कि सार्वजनिक रिकॉर्ड क्या दिखाता है, और कुछ भी इंस्टॉल करने से पहले की एक चेकलिस्ट।
प्रकाशित 27 जुलाई 2026

ऐप खुद कोई डेटाबेस बेचे, ऐसा शायद ही कभी होता है। दर्ज किया गया जोखिम यह है कि इसके अंदर क्या चलता है: तीसरे-पक्ष के एनालिटिक्स और विज्ञापन किट्स, जो संवेदनशील टैप्स को सामान्य «ऐप इवेंट्स» के तौर पर दर्ज करते हैं और उन्हें अपने-आप आगे भेज देते हैं।
1 अगस्त 2025 को कैलिफ़ोर्निया की एक जूरी ने अदालत में ठीक यही तंत्र काम करते देखा। हारने वाली प्रतिवादी वह ऐप नहीं थी। वह Meta थी, और जूरी ने उसे किसी और के सॉफ़्टवेयर के भीतर से माहवारी और गर्भावस्था की जानकारी हासिल करने के लिए उत्तरदायी ठहराया।
सार्वजनिक रिकॉर्ड असल में क्या दिखाता है
सार्वजनिक रिकॉर्ड में Flo Health, Premom जैसे अलग-अलग ऐप्स के ख़िलाफ़ और Meta के ख़िलाफ़ Flo Health के सामूहिक मुक़दमे जैसी ठोस, नाम लेकर की गई कार्रवाइयाँ दिखती हैं, यह सबूत नहीं कि पीरियड ऐप्स, एक श्रेणी के तौर पर, डेटा बेचते हैं। जनवरी 2021 में अमेरिकी संघीय व्यापार आयोग (FTC) ने Flo Health के साथ एक समझौते की घोषणा की, इस आरोप पर कि कंपनी ने उपयोगकर्ताओं का स्वास्थ्य डेटा निजी रखने का वादा करने के बाद उसे Facebook के एनालिटिक्स डिवीज़न, Google के एनालिटिक्स डिवीज़न, Google की Fabric सेवा, AppsFlyer और Flurry को उजागर किया। FTC ने कहा कि ये खुलासे «ऐप इवेंट्स» के रूप में हुए और इनमें उपयोगकर्ता के गर्भवती होने का तथ्य भी शामिल था। जून 2021 में अंतिम हुए इस आदेश के तहत, स्वास्थ्य डेटा साझा करने से पहले स्पष्ट सहमति ज़रूरी है, साथ ही एक स्वतंत्र प्राइवेसी समीक्षा भी। FTC की शिकायत «विश्वास करने के उचित आधार» के मानक पर जारी होती है।
संबंधित सामूहिक मुक़दमे, Frasco v. Flo Health, Inc., जो उत्तरी कैलिफ़ोर्निया के संघीय ज़िला न्यायालय में चला, में एक जूरी ने Meta को कैलिफ़ोर्निया प्राइवेसी उल्लंघन अधिनियम के तहत उपयोगकर्ताओं के ऐप के साथ संचार को उसके सॉफ़्टवेयर डेवलपमेंट किट के ज़रिए गुप्त रूप से सुनने या रिकॉर्ड करने के लिए उत्तरदायी ठहराया। जज जेम्स डोनाटो ने 15 सितंबर 2025 को Meta के मुक़दमे-बाद के आवेदन खारिज कर दिए। Google, Flurry और Flo Health ने फ़ैसला आने देने के बजाय समझौता करना चुना, और बिना किसी दोष को स्वीकार किए मिलकर 59.5 मिलियन डॉलर चुकाने पर राज़ी हुए।
मई 2023 में FTC और न्याय विभाग ने ओव्यूलेशन ऐप Premom बनाने वाली कंपनी Easy Healthcare के ख़िलाफ़ एक शिकायत और एक प्रस्तावित आदेश दायर किया। संघीय अदालत ने वह आदेश 26 जून 2023 को लागू किया। इसने Health Breach Notification Rule के उल्लंघन के लिए 100,000 डॉलर का सिविल जुर्माना तय किया और कंपनी को विज्ञापन के लिए स्वास्थ्य डेटा साझा करने से हमेशा के लिए रोक दिया। FTC ने आरोप लगाया कि डेटा AppsFlyer, Google, और एनालिटिक्स फ़र्मों Umeng तथा Jiguang तक पहुँचा।
2019 में Privacy International ने छह माहवारी ऐप्स का ट्रैफ़िक विश्लेषण किया और पाया कि Maya और MIA Fem, Facebook SDK के ज़रिए Facebook को जानकारी भेज रहे थे, जिसमें गर्भनिरोधक इस्तेमाल और मूड एंट्रीज़ भी शामिल थीं, चाहे उपयोगकर्ता का Facebook अकाउंट हो या न हो। छह में से चार ऐप्स ने बाद में अपने तरीके बदले या आंतरिक जाँच शुरू की।
फिर दूसरा पहलू आता है। फ़रवरी 2024 में ब्रिटिश डेटा नियामक Information Commissioner's Office (ICO) ने पीरियड और फर्टिलिटी ऐप्स की अपनी समीक्षा पर रिपोर्ट दी और साफ़ तौर पर कहा कि «कोई गंभीर अनुपालन समस्या या नुक़सान का सबूत नहीं मिला», साथ ही डेवलपर्स से पारदर्शिता, सहमति और जवाबदेही बेहतर करने का आग्रह भी किया। दोनों बातें सच हैं। दर्ज की गई खामियाँ मौजूद हैं, और वे सार्वभौमिक नहीं बल्कि विशिष्ट और ऐतिहासिक हैं।
चक्र डेटा किसी विज्ञापन नेटवर्क तक कैसे पहुँचता है
इसमें से लगभग कुछ भी किसी कंपनी के डेटाबेस बेचने के फ़ैसले से जुड़ा नहीं है। यह एक सॉफ़्टवेयर डेवलपमेंट किट (SDK) से जुड़ा है, यानी तीसरे-पक्ष का वह कोड जो डेवलपर एनालिटिक्स, क्रैश रिपोर्टिंग या इंस्टॉल एट्रिब्यूशन के लिए जोड़ता है। यह ऐप के अंदर ही आता है और ऐप की अनुमतियों के साथ चलता है।
जो भेजा जाता है, उसके लिए FTC का शब्द है «ऐप इवेंट्स»। कोई इवेंट ऐप लॉन्च, स्क्रीन व्यू या टैप हो सकता है। जब टैप «पीरियड लॉग करें» या «गर्भधारण की कोशिश» हो, तो इवेंट खुद ही स्वास्थ्य खुलासा बन जाता है, भले ही कोई मेडिकल रिकॉर्ड कभी न भेजा जाए।
Frasco के फ़ैसले ने इससे भी आगे कदम बढ़ाया। ज़िम्मेदारी सिर्फ़ ऐप तक सीमित नहीं रही, यह उस कंपनी तक भी पहुँची जो किट को संचालित करती थी।
App Store का प्राइवेसी लेबल आपको क्या बताता है, और क्या नहीं
App Privacy लेबल यह बताता है कि कोई ऐप और उसके तीसरे-पक्ष के साझेदार क्या एकत्र करने की घोषणा करते हैं, लेकिन यह स्वयं दी गई जानकारी है, स्वतंत्र रूप से जाँची गई नहीं। Apple हर ऐप से अपने डेटा तौर-तरीके घोषित करने की माँग करता है, और उसका नतीजा प्रोडक्ट पेज के App Privacy सेक्शन में दिखता है। डेवलपर्स के लिए इसका निर्देश साफ़ है: «आपको वह सारा डेटा पहचानना होगा जो आप या आपके तीसरे-पक्ष के साझेदार एकत्र करते हैं», यानी एनालिटिक्स टूल्स, विज्ञापन नेटवर्क्स और SDKs।
इसे पढ़ने में लगभग तीस सेकंड लगते हैं। App Store लिस्टिंग खोलें, App Privacy तक स्क्रॉल करें, See Details पर टैप करें। तीन हेडिंग्स मायने रखती हैं, गंभीरता के घटते क्रम में: Data Used to Track You, Data Linked to You, Data Not Linked to You। चक्र ट्रैकर के लिए, पहली हेडिंग के तहत Health and Fitness इंस्टॉल से पहले मिलने वाला सबसे मज़बूत संकेत है।
अब सीमाओं की बात। लेबल खुद घोषित की गई जानकारी है, जाँची हुई नहीं। Apple डेवलपर्स से कहता है, «आपकी ज़िम्मेदारी है कि आपके जवाब सही और अपडेटेड रहें», जो एक दायित्व है, सत्यापन नहीं, और कुछ छूटें कुछ वैकल्पिक संग्रह को बिना घोषित रहने देती हैं। एक साफ़ लेबल एक अच्छा संकेत है, गारंटी नहीं।
App Tracking Transparency दूसरा नियंत्रण है, जिसे ऑपरेटिंग सिस्टम लागू करता है। iOS 14.5 से, ऐप्स को दूसरी कंपनियों के ऐप्स और वेबसाइट्स पर आपकी गतिविधि ट्रैक करने से पहले अनुमति माँगनी होती है, और Ask App Not to Track विज्ञापन आइडेंटिफ़ायर तक पहुँच रोक देता है। यह जो नहीं कवर करता, वह यह है कि कोई ऐप अपने ही सर्वर को क्या भेजता है, या वे सर्वर आगे उसका क्या करते हैं।
चक्र डेटा के लिए «अनाम» एक कमज़ोर शब्द क्यों है
कंपनियाँ शायद ही कभी यह दावा करती हैं कि वे आपका नाम साझा करती हैं। वे दावा करती हैं कि डेटा अनाम है, और यह एक इंजीनियरिंग दावा है जिसे जाँचा जाना चाहिए, कोई तसल्ली नहीं। 2019 में Nature Communications में छपे Rocher, Hendrickx और de Montjoye के शोध का अनुमान था कि पंद्रह जनसांख्यिकीय एट्रिब्यूट्स इस्तेमाल करने वाले किसी भी डेटासेट में 99.98 प्रतिशत अमेरिकियों की सही पहचान दोबारा हो सकती है। FTC के तकनीकी विशेषज्ञों ने 2024 में इसे साफ़ शब्दों में कहा: डेटा तभी अनाम है जब उसे कभी किसी व्यक्ति से दोबारा जोड़ा न जा सके, और किसी पहचानकर्ता को हैश करना यह हासिल नहीं करता। वह पोस्ट Premom की शिकायत का हवाला देती है, जहाँ कंपनी ने दावा किया था कि वह सिर्फ़ «गैर-पहचान योग्य डेटा» साझा करेगी।
चक्र डेटा के साथ एक ख़ास समस्या भी जुड़ी है। एक माहवारी लॉग एक ही डिवाइस से जुड़ी एक लंबी टाइम सीरीज़ है, और लंबी टाइम सीरीज़ फ़िंगरप्रिंट की तरह काम करती हैं। यहाँ जो कीमती है वह वैसे भी आपकी पहचान नहीं, आपकी स्थिति है। गर्भवती, कोशिश कर रही, कोशिश नहीं कर रही। ICO साफ़ कहता है कि अनुमानित स्वास्थ्य जानकारी UK GDPR के तहत विशेष श्रेणी का डेटा मानी जाती है, और एक फर्टाइल विंडो एंट्री ठीक यही अनुमान लगाती है। नाम हटाने से अनुमान नहीं हटता। अनुमान अंदाज़े हैं, गर्भनिरोध का ज़रिया कभी नहीं, लेकिन यहाँ सटीकता मायने नहीं रखती। सही हो या ग़लत, अनुमान खुद, डिवाइस से बाहर जाते ही, एक संवेदनशील डेटा पॉइंट बना रहता है।
कुछ भी इंस्टॉल करने से पहले की चेकलिस्ट
कुछ भी इंस्टॉल करने से पहले की जाने वाली सात जाँचें खाते, स्टोरेज, बिज़नेस मॉडल, प्राइवेसी लेबल, डिलीशन, अनुमतियों और ट्रैकिंग टॉगल को कवर करती हैं।
- क्या इसे खाता चाहिए? इससे किसी और के सर्वर पर एक कॉपी बन जाती है।
- डेटा कहाँ स्टोर होता है, और क्या यह साफ़ तौर पर बताया गया है?
- यह पैसे कैसे कमाता है? मुफ़्त, बिना विज्ञापन और बिना सब्सक्रिप्शन वाला ऐप सवाल पूछे जाने लायक है।
- App Privacy लेबल पढ़ें, Data Used to Track You से शुरू करते हुए।
- जाँचें कि डिलीशन क्या करता है, और क्या यह किसी सर्वर कॉपी तक पहुँचता है।
- सिर्फ़ उन्हीं कनेक्शनों की अनुमति दें, जिनकी आपको वाकई ज़रूरत है।
- Settings, Privacy and Security, Tracking में जाकर Allow Apps to Request to Track बंद करें।
संक्षेप में
किसी भी नियामक ने यह नहीं पाया कि पीरियड ऐप्स, एक श्रेणी के तौर पर, डेटा बेचते हैं, और ICO को अपनी ब्रिटिश समीक्षा में नुक़सान का कोई सबूत नहीं मिला। जो बार-बार और नाम लेकर दर्ज हुआ है, वह यह है कि संवेदनशील जानकारी एम्बेडेड तीसरे-पक्ष के कोड के ज़रिए विज्ञापन और एनालिटिक्स कंपनियों तक पहुँचती है। यह जोखिम वहाँ हर जगह मौजूद रहता है जहाँ कोई सर्वर और किसी और का SDK हो।
Simply Track का रुख़ इतना सीधा है कि इसे जाँचा जा सकता है। कोई खाता नहीं है, इसलिए भेदने या समन भेजने के लिए कोई सर्वर-साइड कॉपी भी नहीं है। डेटा डिवाइस पर ही रहता है, साथ में आपके अपने निजी iCloud से वैकल्पिक सिंक, वैकल्पिक Face ID लॉक और वैकल्पिक Apple Health इंटीग्रेशन। न विज्ञापन, न डेटा की बिक्री। ट्रैकिंग, कैलेंडर और हर पहली-माहवारी गाइड मुफ़्त हैं। लॉग टैब, इनसाइट्स और डॉक्टर PDF रिपोर्ट Premium हैं, जो ऐप को फ़ंड करता है।
स्रोत
- FTC, Developer of Popular Women's Fertility-Tracking App Settles FTC Allegations that It Misled Consumers About the Disclosure of their Health Data: https://www.ftc.gov/news-events/news/press-releases/2021/01/developer-popular-womens-fertility-tracking-app-settles-ftc-allegations-it-misled-consumers-about
- FTC, FTC Finalizes Order with Flo Health, a Fertility-Tracking App that Shared Sensitive Health Data with Facebook, Google, and Others: https://www.ftc.gov/news-events/news/press-releases/2021/06/ftc-finalizes-order-flo-health-fertility-tracking-app-shared-sensitive-health-data-facebook-google
- FTC, Ovulation Tracking App Premom Will be Barred from Sharing Health Data for Advertising Under Proposed FTC Order: https://www.ftc.gov/news-events/news/press-releases/2023/05/ovulation-tracking-app-premom-will-be-barred-sharing-health-data-advertising-under-proposed-ftc
- FTC, Easy Healthcare Corporation (U.S. v.), case timeline and stipulated order: https://www.ftc.gov/legal-library/browse/cases-proceedings/202-3186-easy-healthcare-corporation-us-v
- FTC Office of Technology, No, hashing still doesn't make your data anonymous: https://www.ftc.gov/policy/advocacy-research/tech-at-ftc/2024/07/no-hashing-still-doesnt-make-your-data-anonymous
- CNBC, California jury rules Meta violated privacy law in case involving period-tracking app: https://www.cnbc.com/2025/08/07/jury-rules-meta-violated-law-in-period-tracking-app-data-case.html
- The Record, Judge rejects Meta attempt to overturn Flo privacy verdict: https://therecord.media/judge-rejects-meta-attempt-overturn-flo-privacy-lawsuit
- Period Tracker Data Privacy Litigation, Frasco, et al. v. Flo Health Inc., et al., settlement notice: https://periodtrackerdataprivacylitigation.com/
- Privacy International, No Body's Business But Mine: How Menstruation Apps Are Sharing Your Data: https://privacyinternational.org/long-read/3196/no-bodys-business-mine-how-menstruations-apps-are-sharing-your-data
- ICO, ICO urges all app developers to prioritise privacy: https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2024/02/ico-urges-all-app-developers-to-prioritise-privacy/
- ICO, What is special category data?: https://ico.org.uk/for-organisations/uk-gdpr-guidance-and-resources/lawful-basis/special-category-data/what-is-special-category-data/
- Apple, App privacy details on the App Store: https://developer.apple.com/app-store/app-privacy-details/
- Apple, User Privacy and Data Use: https://developer.apple.com/app-store/user-privacy-and-data-use/
- Apple, About privacy information on the App Store and the choices you have to control your data: https://support.apple.com/en-us/102399
- Apple, If an app asks to track your activity: https://support.apple.com/en-gb/102420
- Rocher, Hendrickx and de Montjoye, Estimating the success of re-identifications in incomplete datasets using generative models, Nature Communications 2019: https://www.nature.com/articles/s41467-019-10933-3
आम सवाल
क्या पीरियड-ट्रैकिंग ऐप्स आपका डेटा बेचते हैं?
किसी भी नियामक ने यह नहीं पाया कि पीरियड ऐप्स, एक श्रेणी के तौर पर, डेटा बेचते हैं, और ब्रिटिश ICO ने पीरियड और फर्टिलिटी ऐप्स की अपनी 2024 समीक्षा में कोई गंभीर अनुपालन समस्या नहीं पाई। जो बार-बार और नाम लेकर दर्ज हुआ है, वह यह है कि Flo Health और Premom जैसे खास ऐप्स ने संवेदनशील डेटा तीसरे-पक्ष के कोड के ज़रिए विज्ञापन और एनालिटिक्स कंपनियों के साथ साझा किया।
अगर ऐप्स सीधे डेटा नहीं बेचते, तो माहवारी का डेटा विज्ञापनदाताओं तक कैसे पहुँचता है?
सॉफ़्टवेयर डेवलपमेंट किट्स (SDK) के ज़रिए, यानी एनालिटिक्स, क्रैश रिपोर्टिंग या इंस्टॉल एट्रिब्यूशन के लिए जोड़ा गया तीसरे-पक्ष का कोड। ये «ऐप इवेंट्स» दर्ज करते हैं, और «पीरियड लॉग करें» जैसा एक टैप अपने-आप में एक स्वास्थ्य खुलासा बन जाता है। Flo Health के मुक़दमे में, एक जूरी ने Meta को उसके SDK के ज़रिए डेटा हासिल करने के लिए उत्तरदायी ठहराया, न कि किसी डेटा-बिक्री के लिए।
क्या «अनाम» किया गया चक्र डेटा असल में निजी होता है?
भरोसे लायक तरीके से नहीं। Nature Communications में छपे शोध में पाया गया कि सिर्फ़ पंद्रह जनसांख्यिकीय एट्रिब्यूट्स से 99.98 प्रतिशत अमेरिकियों की सही पहचान दोबारा की जा सकती है, और FTC के तकनीकी विशेषज्ञों का कहना है कि किसी पहचानकर्ता को हैश करने भर से डेटा अनाम नहीं बन जाता। एक माहवारी लॉग भी एक ही डिवाइस से जुड़ी एक लंबी टाइम सीरीज़ है, जो बिना किसी नाम के भी फ़िंगरप्रिंट की तरह काम करती है।
यह चिकित्सा सलाह नहीं है
यह सामान्य जानकारी है, चिकित्सा सलाह नहीं। अगर आपके चक्र को लेकर कुछ आपको परेशान कर रहा है, तो डॉक्टर से बात करें।
अपना चक्र खुद ट्रैक करें
Simply Track आपके पीरियड को आपके iPhone और Apple Watch पर दर्ज करता है, और जितना ज़्यादा आप दर्ज करती हैं, इसके अनुमान उतने ही सटीक होते जाते हैं। आपका डेटा आपके अपने iCloud अकाउंट में ही रहता है।


