Приложенията за проследяване на менструалния цикъл могат да събират и споделят значително повече лична информация, отколкото потребителите предполагат. Ново проучване на фондация Mozilla показва, че част от най-популярните платформи предават данни на рекламни и аналитични компании, сред които Google, Meta, Microsoft и TikTok.

В рамките на изследването са проверени шест широко използвани приложения – Flo, Clue, Stardust, Spot On, Period Calendar и Euki. Според експертите някои от тях предлагат сравнително висока степен на защита, докато други обработват данните по начин, който може да създаде сериозни рискове за поверителността.

Най-сериозни опасения поражда приложението Stardust. Mozilla установява, че то е изпращало подробна информация за репродуктивното здраве на потребителите към външна компания за управление на данни, наречена RudderStack, пише Би Би Си.

Сред споделяната информация попадат данни за бременност, използване на противозачатъчни средства, настроение, употреба на алкохол и конкретни физически симптоми като болки в стомаха и чувствителност в гърдите.

От Stardust обясняват, че RudderStack се използва единствено като техническа система за прехвърляне на информация към собствените аналитични инструменти на приложението. Компанията твърди, че не се предоставят данни, чрез които потребителите да бъдат идентифицирани по име или контакти.

Експертите обаче предупреждават, че всяко допълнително място, на което се съхраняват или обработват чувствителни данни, увеличава риска от пробиви в сигурността или искания за достъп от страна на държавни институции.

Информацията може да стигне до рекламни компании

Повечето от проверените приложения не предават директно медицински данни на рекламни платформи. Част от тях обаче споделят идентификационни номера на устройства и информация за поведението на потребителите.

Тези данни могат да бъдат използвани за персонализирани реклами и за проследяване на хората в различни части на интернет.

Mozilla установява, че Period Calendar изпраща идентификационни номера и информация за устройствата към Google и рекламната компания InMobi. При Stardust подобни данни са били споделяни с Facebook и AppsFlyer.

Когато потребителите на приложението Spot On отворят определени функции, те биват пренасочвани към сайта на организацията Planned Parenthood. Там информация за търсените здравни услуги може да бъде предавана на външни компании.

Сред примерите са търсения, свързани с тестове за ХИВ или медицинска помощ за транссексуални хора.

Според експертите дори самият факт, че човек използва приложение за репродуктивно здраве, може да разкрие чувствителна информация за него.

Риск от използване на данните в разследвания

Темата за сигурността на подобни приложения стана особено актуална в САЩ след отмяната на федералната защита на правото на аборт през 2022 година.

Специалисти предупреждават, че информацията от тракерите може да бъде поискана от полицията или прокуратурата и използвана като част от разследвания и съдебни производства.

Данните от едно приложение сами по себе си може да не са достатъчни, но могат да бъдат комбинирани с история на местоположението, интернет търсения, съобщения и друга информация.

Така може да бъде създаден подробен профил на действията и здравословното състояние на даден човек.

Кое приложение предлага най-силна защита?

От шестте проверени приложения Mozilla препоръчва без резерви единствено Euki.

Причината е, че платформата съхранява цялата здравна информация директно върху телефона на потребителя, без да я изпраща към сървърите на компанията.

За използването на приложението не е необходимо създаването на профил, което позволява на потребителите да останат анонимни. Euki предлага и функция, която показва фалшива и безобидна информация, ако друг човек получи достъп до телефона.

Сравнително висока оценка получават и Flo и Clue. Според изследването те не споделят здравни данни с външни компании и предлагат настройки, чрез които потребителите могат да ограничат рекламното проследяване.

Mozilla обаче критикува двете приложения, че събират големи количества здравна информация и я съхраняват на собствени сървъри. Това означава, че данните могат да бъдат засегнати при хакерска атака или поискани от властите.

От Flo посочват, че потребителите могат да активират анонимен режим, при който самоличността и здравната информация се съхраняват отделно. От Clue заявяват, че никога не са предоставяли лични здравни данни на държавни институции.

Стари скандали с поверителността

Някои от проверените компании вече са били обект на критики.

През 2021 година Flo постигна споразумение с Федералната търговска комисия на САЩ след обвинения, че е споделяла чувствителна информация с Meta, Google и други компании, въпреки обещанията данните да останат поверителни.

От компанията посочват, че спорните практики са били прекратени преди години и че сегашните ѝ мерки за сигурност надхвърлят стандартите в сектора.

През 2022 година друго разследване установи, че списъци с идентификатори на устройства, използвали приложения за проследяване на менструалния цикъл, са били предлагани за продажба онлайн.

Експертите съветват потребителите внимателно да проверяват политиките за поверителност, да ограничават рекламното проследяване и да избират приложения, които съхраняват информацията само върху устройството.

Според тях проблемът показва необходимостта от по-строго законодателство, което да регулира събирането и използването на чувствителни здравни данни.