Calendario Menstrual Clue

Advertencia: *Privacidad no incluida con este producto

Calendario Menstrual Clue

BioWink
Wifi

Fecha de la reseña: 9 de agosto de 2022

|
|

Mozilla dice

|
La gente votó: Algo siniestro

Clue es una aplicación para el seguimiento del embarazo que está desarrollada por una empresa con sede en Alemania. El hecho de que se encuentre en Alemania es un punto de venta importante para Clue porque significa que se rige por las leyes de privacidad más estrictas de Europa, incluidas en el RGPD, que han sido diseñadas para proteger la privacidad de los consumidores mejor que las leyes de cualquier otro lugar del mundo. Clue dice que utiliza más de 30 opciones diferentes de monitoreo, para ayudarte a comprender el efecto de tu ciclo menstrual sobre otras cosas como el estado de ánimo, la piel, los antojos, los niveles de energía, la ovulación, el desarrollo fetal y los síntomas del embarazo, entre otros. Clue se descarga de forma gratuita y ofrece una suscripción anual por alrededor de 40 dólares. ¿Quieres saber cómo se ve Clue desde la perspectiva de la privacidad? Nos parece que bastante bien. También vimos un par de cosas que creemos que podrían mejorar un poco.

¿Qué podría pasar si algo falla?

Los creadores de la aplicación Calendario Menstrual Clue están muy, pero muy interesados en que sepas que se toman en serio la privacidad y la seguridad. Han escrito muchas entradas de blog explicando cómo se ocupan de esto. Por ejemplo, puedes ver esta, escrita por los codirectores generales de Clue, sobre la privacidad de los datos de paciente, o esta sobre la respuesta de Clue ante el nuevo panorama tras la derogación del fallo Roe vs. Wade en los EE. UU., o esta acerca del trayecto que realiza un punto de datos, o esta sobre cómo Clue dice que ganan dinero, o esta sobre las actividades de investigación científica en Clue. Ademas, por supuesto, está su política de privacidad, que debemos reconocer que es una de las más fáciles de leer que encontramos durante nuestra investigación.

Siempre es agradable que una empresa que desarrolla una aplicación que recopila datos de salud confidenciales nos diga que se toma en serio la privacidad y la seguridad de todos sus usuarios. Lo valoramos mucho. Dicho esto, tenemos algunas preocupaciones sobre la privacidad y la seguridad de Clue, aunque creamos que está muy cerca de ser muy buena en este ámbito. Desafortunadamente, no logran alcanzar la marca en un par de cuestiones que nos dejan un poco preocupados.

Primero mencionemos lo bueno. Clue dice que nunca venderá tus datos. ¡Genial! Además, como Clue se encuentra en Alemania y se rige por el RGPD, las leyes de privacidad más estrictas de Europa, y la mayoría de los datos de sus usuarias se almacenan allí, puede proporcionales una privacidad mejor y más fuerte con respecto a las formas en las que se pueden usar los datos y qué derechos tienen para acceder a ellos y eliminarlos. Además, Clue, como se ve en las numerosas entradas de blog que te mostramos antes, entiende que las personas de los Estados Unidos están preocupadas por la privacidad de sus datos de salud reproductiva tras la derogación del fallo Roe vs. Wade.

Pero hay algunas cosas que nos preocupan. En primer lugar, Clue recopila un montón de información. Datos como nombre, edad, dirección de correo electrónico (si creas una cuenta) y datos de uso del dispositivo y de la aplicación, tales como Id. del dispositivo, dirección IP, ubicación (aunque no la ubicación precisa) y los datos de salud confidenciales que hayas decidido monitorar con la aplicación, como peso, temperatura corporal, duración del período, actividad sexual, métodos anticonceptivos, antojos, estados de ánimo, niveles de energía, entre otros. Clue dice que almacena los datos de tu perfil personal separados de los datos de seguimiento de tu ciclo, lo cual es bueno. Aún así, todo esto es una gran cantidad de información sobre ti que la aplicación puede recopilar y almacenar. Clue dice que almacena los datos de forma segura, pero siempre le recordamos a la gente que nada que esté almacenado en Internet está 100 % seguro.

Es genial que Clue diga que no vende tu información. Sin embargo, la empresa comparte algunos datos con terceros para publicidad, marketing e investigación. Clue dice: «compartimos una cantidad mínima de datos sobre nuestras usuarias con redes publicitarias (pero nunca compartimos los datos sobre el ciclo menstrual u otros datos de salud que monitoreas con la aplicación)... Si no se siente cómoda con que se comparta algún dato para la optimización de anuncios, puede ir a Configuración y cambiar sus preferencias». Es decir que debes optar por no compartir tus datos para publicidad. Es una lástima que no sea al revés, preferiríamos que debas optar por compartirlos si así lo deseas. Clue deja muy claro que «no compartimos ninguno de los datos que monitorea para que lo usen anunciantes u otros terceros». Esto es bueno.

Con respecto a compartir datos con fines de investigación, Clue dice: «compartimos datos con investigadores cuidadosamente seleccionados, con el fin de avanzar en estudios de salud femenina. Para hacerlo, suprimimos la identificación de sus datos personales mediante la eliminación o partición de identificadores personales para que ni los investigadores ni otros terceros puedan vincularlos a usted». Esto generalmente está bien. Sin embargo, nos gusta recordar a la gente que se ha decubierto que es bastante fácil volver a identificar ese tipo de datos, especialmente si se incluyen datos de ubicación.

Una cosa que encontramos y que no está bien es esta declaración de la política de privacidad de Clue: «Al usar la aplicación, usted acepta que Clue pueda usar cookies y servicios de terceros, y recopilar sus datos de uso bajo un identificador único, así como su fecha de nacimiento, con fines de rastreo, análisis y mejora nuestro sitio web y nuestra aplicación, y con fines publicitarios, como mostrarle contenido relevante de Clue». Clue dice que usan un identificador único y tu fecha de nacimiento para rastrearte con fines publicitarios y de personalización. Estos son datos que podrían usarse fácilmente para identificarte, lo que nos parece preocupante. Y no somos los únicos. En 2020, el organismo de control de la privacidad Privacy International también planteó inquietudes sobre el uso de la fecha de nacimiento como rastreador y el posible intercambio de esos datos con terceros.

Además, recientemente Motherboard informó que pudieron comprar datos al bróker de datos Narrative, que pueden usarse para identificar a las usuarias de la aplicación Clue. Según el artículo, «Los datos no incluyen información recolectada de la aplicación Clue en sí, sino que es una lista de dispositivos que tienen la aplicación instalada, que a su vez podría usarse para identificar a las usuarias». Este informe fue lo suficientemente preocupante como para que el Congreso de los Estados Unidos inicie una investigación sobre los brókers de datos y las aplicaciones para el seguimiento del período, incluida Clue, para tratar de comprender mejor qué datos se pueden comprar y cómo proteger mejor la privacidad de las consumidoras en este frente. No estamos seguros de si Clue hizo algo malo aquí. El mundo de la economía y el seguimiento de datos es vasto y complejo. Aún así, creemos que es importante que las potenciales usuarias de Clue sepan que esto sucedió. Nos pusimos en contacto con Narrative para hacerles algunas preguntas sobre la compra de estos datos y nos dijeron: «antes de mayo de 2022, algunos proveedores de datos tenían productos de datos sobre las instalaciones de aplicaciones para el seguimiento del período, disponibles para su compra en el mercado de datos de Narrative» y «ante la mayor atención al tema de la salud y la privacidad de las mujeres a la luz de la decisión del Tribunal Supremo de derogar el fallo Roe vs. Wade, actualizamos nuestra política para eliminar del mercado los datos de instalación de cualquier tipo de aplicación de embarazo, menstruación o salud reproductiva, para evitar cualquier posible mal uso de los mismos». Esto nos da algo de esperanza en lo que respecta a la compra de este tipo de datos a brókers de datos (pero aún así, te recomendamos que planifiques pensando en lo peor).

¿Quieres saber cómo se ve Clue con respecto a compartir datos con organismos de seguridad? Por lo que analizamos, la aplicación se ve bastante bien en este aspecto. Tiene su sede en Alemania, se rige por leyes de privacidad más estrictas del RGPD y se encarga de destacarlo describiendo claramente cómo protege los datos que almacenan ante potenciales citaciones o solicitudes del gobierno de los EE. UU. Se lo agradecemos mucho. En un correo electrónico, nos dijeron: «Revelar datos confidenciales de salud reproductiva para usarlos contra la propietaria de los datos iría en contra de los principios europeos de privacidad de datos, que buscan proteger a las personas de la vigilancia gubernamental. En una situación hipotética en la que un tribunal alemán intentara ejecutar una solicitud extranjera, nos resistiríamos a cualquier intento de este tipo con todos los medios necesarios para proteger la privacidad de nuestras usuarias». Todo esto está genial. Sin embargo, debemos mencionar que su política de privacidad incluye una pequeña advertencia cuando dice: «Con respecto específicamente a los Estados Unidos, es poco probable que la información que nosotros y nuestros procesadores mantengamos sea objeto de investigación por parte de una autoridad pública de los Estados Unidos que fuera a invocar leyes que pueden obligar a un procesador a entregar información personal. Sin embargo, no se puede eliminar el riesgo de tal divulgación».

El mayor problema que encontramos con Clue tiene que ver con la seguridad. Lamentablemente, Clue no cumple con nuestros estándares mínimos de seguridad debido a que no exige el uso de una contraseña segura. Pudimos iniciar sesión en la aplicación con la contraseña superdébil «1». Esto es malo. Cuando nos comunicamos con Clue para preguntar sobre esto, nos dijeron: «Clue requiere una autenticación que se puede hacer... mediante el uso de una combinación de correo electrónico y contraseña. En la próxima versión principal prevista para este verano, aplicaremos una recomendación de usar una contraseña más fuerte». Al menos saben que necesitan mejorar esto y parecen tener planes de cambiar su requisito de contraseña. Actualizaremos esta revisión cuando confirmemos que han implementado un requisito de contraseña más fuerte.

¿Qué es lo peor que podría pasar con Clue? Como siempre, esperamos que nada. Pero, como ellos mismos afirman en su política de privacidad, «Por lo general, la mayor amenaza para la seguridad y la privacidad de sus datos es que alguien —posiblemente alguien que conoce— obtenga acceso a cualquiera de sus dispositivos sin su consentimiento». Ojalá a nadie le suceda que use esta aplicación, no establezca una contraseña segura porque la aplicación no la exige, aparezca una expareja enojada que acceda a su teléfono y se entere de que tuvo un posible aborto espontáneo, lo denuncie a la policía y que la policía la investigue y acose por practicarse un aborto en un estado donde es ilegal. Esperamos que esto no suceda jamás, pero estas son las inquietudes en las que todos debemos pensar en este momento.

Consejos para protegerte

  • Usa la aplicación sin crear un perfil: de esta manera, tus datos se procesarán solo en tu dispositivo y es menos probable que terminen en manos de los brókers de datos.
  • ¡Ingresa a la sección de ajustes y selecciona no compartir datos con fines publicitarios!
  • Activa un código PIN único o el sistema TouchID (en iPhone 5S-8) para la aplicación Clue.
  • ¡No te registres a través de cuentas de terceros como Facebook o Google! Es mejor iniciar sesión con un correo electrónico y una contraseña.
  • ¡Elige una contraseña segura! Puedes usar una herramienta de control de contraseñas como 1Password, KeePass, etc.
  • Utiliza los controles de privacidad de tu dispositivo para limitar el acceso a tu información personal a través de la aplicación (no otorgues acceso a tu cámara, micrófono, imágenes y vídeos).
  • Actualiza tu aplicación con regularidad.
  • Limita el seguimiento de anuncios a través de tu dispositivo (por ejemplo, en un iPhone, dirígete a Privacidad -> Publicidad -> Limitar seguimiento) y de las redes publicitarias más grandes (en Google, ingresa a tu cuenta de Google y desactiva la personalización de anuncios).
  • Solicita que se eliminen tus datos cuando dejes de usar la aplicación. El solo hecho de eliminar una aplicación de tu dispositivo no hace que se eliminen tus datos personales.
  • mobile

¿Me puede espiar? Información

Cámara

Dispositivo: No aplica

Aplicación: No

Micrófono

Dispositivo: No aplica

Aplicación: No

Rastrea la ubicación

Dispositivo: No aplica

Aplicación: No

¿Qué se puede usar para registrarse?

Se puede iniciar sesión a través de Facebook y Google.

¿Qué datos recopila la empresa?

¿Cómo utiliza la empresa estos datos?

Criticamos a este producto porque viene con el ajuste de compartir datos personales con anunciantes por defecto y otorga el derecho a optar por no hacerlo (en lugar de hacerlo al revés y que quien lo desee, opte por participar). Y por usar la fecha de nacimiento como identificador para publicidad.

«Al usar nuestra aplicación y nuestro sitio web, usted acepta (en el caso del sitio web, a través de la opción de aceptación del banner de cookies) que Clue puede usar cookies y servicios de terceros, y recopilar sus datos de uso bajo un identificador único, así como su fecha de nacimiento, con fines de rastreo, análisis y mejora de nuestro sitio web y nuestra aplicación, y con fines publicitarios, como mostrarle contenido relevante de Clue».

«[...] compartimos una cantidad mínima de datos sobre nuestras usuarias con redes publicitarias (pero nunca compartimos los datos sobre el ciclo menstrual u otros datos de salud que monitorea con la aplicación). […] Si no se siente cómoda con que se comparta algún dato para la optimización de anuncios, puede ir a Configuración y cambiar sus preferencias».

«No vendemos sus datos personales de salud, sino que los protegemos y nunca los divulgaremos para que alguien los use en su contra».

«Los datos de salud y las actividades que monitorea con Clue se consideran datos personales confidenciales. Clue no almacenará datos personales confidenciales sin su permiso explícito. Solo cuando usted nos otorga su consentimiento explícito al crear una cuenta de Clue, comenzamos a almacenar todos los datos confidenciales y de salud que rastrea en nuestros servidores seguros, junto con los datos personales necesarios para crear una cuenta».

«Tenemos mucho cuidado de brindar protección adicional a los datos de salud confidenciales. No compartiremos ninguno de los datos que usted monitorea para que lo usen anunciantes u otros terceros. Ese no es nuestro modelo de negocio».

«Clue puede usar sus datos de salud para crear sets de datos desidentificados con fines académicos y de investigación clínica, que Clue puede transferir a sus colaboradores para continuar investigaciones sobre salud femenina».

Cómo dice la empresa que puede compartir datos con los organismos de seguridad:

«Somos una empresa constituida bajo las leyes de Alemania y no tenemos filiales o sucursales fuera de Alemania. El RGPD, el Reglamento General de Protección de Datos europeo, nos obliga a mantener los datos de salud confidenciales de nuestras usuarias seguros y privados, y cumplimos con esta obligación.

Nunca hemos recibido una solicitud de este tipo proveniente de organismos de seguridad alemanes ni de ninguna otra autoridad. Como cuestión de derecho y práctica, no podemos prever ninguna circunstancia en la que un tribunal alemán permitiría este tipo de solicitud por parte de un organismo de seguridad local, o sería persuadido de ejecutar un intento de una autoridad extranjera de hacer cumplir su ley. Revelar datos confidenciales de salud reproductiva para utilizarlos contra la propietaria de los datos sería contrario a los principios europeos de privacidad de datos, que buscan proteger a las personas de la vigilancia gubernamental. En una situación hipotética en la que un tribunal alemán intentara ejecutar una solicitud extranjera, nos resistiríamos a cualquier intento de este tipo con todos los medios necesarios para proteger la privacidad de nuestras usuarias».

¿Cómo puedes controlar el uso de tus datos?

Todas nuestras usuarias tienen derecho a solicitar que se eliminen sus datos, independientemente de dónde vivan.

No hemos encontrado ninguna opción para eliminar datos en la aplicación. Clue dice que la forma de eliminar tus datos es enviarles un correo electrónico.
«Solicite la eliminación completa de sus datos, incluidos todos los datos anteriores enviados a servicios de terceros utilizados con fines de seguimiento y análisis, comunicándose con [email protected]. Sus datos se eliminarán en un plazo de 30 días».

«No retendremos sus datos en un formato identificable durante más tiempo del necesario para prestar nuestros servicios».

¿Qué historial tiene la compañía en cuanto a la protección de los datos de los usuarios?

Promedio

En 2020, unos investigadores de privacidad expresaron su inquietud acerca de que la fecha de cumpleaños se utilice como identificador para publicidad. Esta práctica continúa.

En mayo de 2022, unos reporteros de Vice lograron comprar una lista de dispositivos que usaban Clue al bróker de datos Narrative por 100 dólares. Según el informe, «Los datos no incluyen información recolectada de la aplicación Clue en sí, sino que se trata de una lista de dispositivos con la aplicación instalada, que a su vez podría usarse para identificar a las usuarias». Probablemente Clue no sea el responsable de que los brókers de datos hayan obtenido esa información. Aún así, los datos estaban disponibles para la compra de al menos un bróker de datos hace muy poco tiempo, en mayo de 2022, lo que es una preocupación.

Información sobre privacidad infantil

Clue no recopila ni utiliza a sabiendas datos personales de personas menores de 13 años. Al registrarse en una cuenta de Clue, debes confirmar que tienes al menos 13 años o que tus padres están de acuerdo con que uses la aplicación Clue.

¿El producto se puede usar sin conexión?

¿La información de privacidad es fácil de entender?

No

Enlaces a información de privacidad

¿El producto cumple nuestros estándares mínimos de seguridad? Información

No

Cifrado

Contraseña fuerte

No

Conseguimos registrarnos con la contraseña «1». Con respecto a esto, Clue nos dijo: «Clue requiere una autenticación que se puede hacer... mediante el uso de una combinación de correo electrónico y contraseña. En la próxima versión principal prevista para este verano, aplicaremos una recomendación de usar una contraseña más fuerte». Actualizaremos esta revisión cuando confirmemos que han implementado un requisito de contraseña más fuerte.

Actualizaciones de seguridad

Gestiona las vulnerabilidades

Clue tiene personal dedicado a la seguridad de la información que se ocupa de gestionar las vulnerabilidades notificadas. Se pueden reportar a través del archivo security.text (que describe más alcance y detalles), o poniéndose en contacto con el equipo de asistencia de Clue a través de su aplicación o sitio web.

Política de privacidad

¿El producto usa IA? Información

No

Las aplicaciones monitorean el ciclo menstrual de una mujer a través del aprendizaje automático. Los desarrolladores de esta aplicación dicen que trabajan en estrecha colaboración con universidades y científicos para mejorar la salud femenina y encontrar ideas que beneficien a las usuarias. También declaran que la aplicación no es una IA: «El producto utiliza el análisis de datos y el aprendizaje automático para calcular predicciones del ciclo menstrual personalizadas para la usuaria, sin embargo, no se trata de una IA».

*Privacidad no incluida

Profundiza más

  • Congress to Investigate Data Brokers and Period Tracking Apps
    Vice El enlace se abrirá en una nueva pestaña
  • Data Marketplace Selling Info About Who Uses Period Tracking Apps
    Vice El enlace se abrirá en una nueva pestaña
  • Supreme Court overturns Roe v. Wade: Should you delete your period-tracking app?
    TechCrunch El enlace se abrirá en una nueva pestaña
  • Here’s What Period Tracking Apps Say They Do With Your Data
    Vice El enlace se abrirá en una nueva pestaña
  • We asked 12 period-tracking apps about their post-Roe privacy policies
    Input El enlace se abrirá en una nueva pestaña
  • Consumers swap period tracking apps in search of increased privacy following Roe v. Wade ruling
    TechCrunch El enlace se abrirá en una nueva pestaña
  • Forget Tracking Your Period—Your Period (App) Is Tracking You
    Marie Claire El enlace se abrirá en una nueva pestaña

Comentarios

¿Tienes algún comentario? Queremos escucharte.