Ovia Fertility

Advertencia: *privacidad no incluida con este producto

Ovia Fertility

Fecha de la reseña: 9 de Agosto de 2022

|
|

Mozilla dice

|
La gente votó: Sumamente siniestro

Ovia Health, que se describe a sí misma de una manera un poco imprecisa como «la plataforma digital que transforma la atención episódica en un apoyo continuo a la vez que mejora el bienestar familiar y fomenta la consecución de resultados positivos», ofrece tres aplicaciones para ayudarte en tu trayecto de salud reproductiva: Ovia Fertility, Ovia Pregnancy y Ovia Parenting.

La aplicación de Ovia para el seguimiento de la fertilidad dice que «indica el momento de tu ovulación, predice tu período y te envía un puntaje de fertilidad diario». También ofrece a sus usuarias funciones como la capacidad de monitorear la temperatura basal, el fuido cervical, la posición cervical y los medicamentos, además de proporcionar consejos y asesoramiento experto, entrenadores de salud y más. También dice que utiliza «algoritmos patentados basados en investigaciones de fertilidad de vanguardia para ayudarte a rastrear tu ciclo menstrual y predecir el momento exacto de tu ovulación y tu ventana fértil». Todo suena bastante técnico. Definitivamente lo que ofrece es más que solo la capacidad de introducir las fechas de tu período en un calendario. Esto es algo que las usuarias pueden valorar... o quizás les parezca un poco excesivo. Puedes descargar y usar la aplicación de forma gratuita, pero necesitarás un empleador o un plan de salud patrocinado para desbloquear los beneficios premium. ¿Quieres saber cómo se ve Ovia desde la perspectiva de la privacidad? Bueno, se ve un poco floja allí también.

¿Qué podría pasar si algo falla?

Cuando alguien nos pregunta cómo nos ganamos la vida en *Privacidad no incluida, a menudo bromeamos diciendo que nos dedicamos a leer las políticas de privacidad para que la gente no tenga que hacerlo. Bueno, todos van a estar súper, hiper agradecidos de que hayamos leído la Política de Privacidad de la aplicación Ovia Health (tienen otra que no incluye sus aplicaciones) porque son 34 páginas con casi 12.000 palabras. De nada.

Entonces, ¿quieres saber qué encontramos en las políticas de privacidad estilo «Guerra y Paz» de Ovia? Bueno, por desgracia, encontramos algunas cosas que nos dejaron preocupados por tu privacidad. Primero, Ovia dice que puede recopilar una gran cantidad de información personal sobre ti. Datos como nombre, dirección de correo electrónico, ubicación, id. de publicidad, dirección IP, datos sobre tu actividad en las aplicaciones, fecha de nacimiento, tipo y duración del ciclo, fecha de la última menstruación, nombre o apodo del bebé y fecha de nacimiento prevista, más la información que proporciones a los coaches de Ovia y cualquier dato de seguimiento de salud que envíes, como peso, período, estado de ánimo, síntomas y más. Por lo tanto, como la mayoría de las aplicaciones de seguimiento de la fertilidad, Ovia recopila una gran cantidad de información personal y de uso. También encontramos esta línea en la política de privacidad de Ovia: «Para fines de marketing, podemos recopilar datos personales sobre usted a través de las redes sociales o de terceros que nos brindan servicios de marketing». Es decir que sí, Ovia tiene mucha información sobre ti.

¿Quieres saber cómo dice la empresa que usará esa información? Bueno, en la versión gratuita de la aplicación, la usará para mostrarte anuncios y contenido patrocinado utilizando un perfil publicitario que crean sobre ti (no te olvides que nada es gratis). Ovia aclara que solo compartirá información personal directamente identificable con anunciantes y patrocinadores si tú te suscribes para hacerlo. Pero no estamos seguros de qué tan claro es este proceso de suscripción, así que ten cuidado al usar la aplicación y no aceptes ningún intercambio de datos que te identifique directamente. Ovia también dice que puede utilizar tu información para personalizar contenidos, enviarte publicidad y contenido de marketing, comercializar sus productos y servicios, y llevar a cabo investigaciones clínicas y científicas.

¿Con quién dice Ovia que puede compartir la información que recopila sobre ti? Al parecer puden hacerlo con una serie de terceros, anunciantes, proveedores de salud y empleadores. Esta línea de su política de privacidad nos llamó mucho la atención: «Utilizamos la tecnología de Facebook en nuestras aplicaciones para que los usuarios puedan iniciar sesión a través de Facebook. Esto permite que Facebook recopile información del dispositivo y datos relacionados con su interacción con nuestras aplicaciones, ya sea que utilice o no la función de inicio de sesión de Facebook. Facebook puede usar esos datos para personalizar publicidad para usted, tanto dentro como fuera de Facebook». No es ningún secreto que en *Privacidad no incluida no somos grandes fans de Facebook debido a su falta de respeto por la privacidad de la gente. El hecho de que Ovia diga que permite que Facebook recopile información sobre sus usuarios, independientemente de que utilicen o no la función de inicio de sesión de Facebook, realmente nos molesta.

También hay algunas preguntas en el aire sobre el intercambio de datos que realiza Ovia con proveedores de salud y empleadores. En 2019, el Washington Post informó inquietudes relacionadas con que Ovia compartía datos de salud con los empleadores. En su política de privacidad, Ovia dice: «Si recibe Ovia como un beneficio de su empleador, no compartiremos sus datos de salud con su empleador a menos que usted acepte hacerlo expresamente para un propósito específico; …Sin embargo, podríamos compartir datos personales con el plan de salud de su empleador, y con sus socios comerciales, así como con los proveedores de beneficios para empleados, de acuerdo con la HIPAA u otras leyes de privacidad».
Además, en 2020, Consumer Reports informó algunas preocupaciones relacionadas con deficiencias de privacidad en las aplicaciones para el seguimiento del ciclo menstrual, incluida Ovia, con respecto a la gestión de los datos confidenciales de los usuarios que se recopilan.

Finalmente, Ovia declara que usa información personal para crear datos desidentificados que luego puede usar con fines de investigación. También dice que puede usar datos personales para crear datos analíticos agregados y estadísticas que podría compartir o vender con terceros. Por último, dice que la empresa «puede divulgar o vender datos desidentificados derivados de la información del paciente (según se define en la Ley de Privacidad del Consumidor de California); en tal caso, dicha información del paciente se desidentifica de acuerdo con los requisitos del método safe harbor o de determinación de expertos de la HIPAA». Esperamos que todos estos datos desidentificados y agregados sean manejadosn correctamente para que nadie pueda volver a ser identificado por sus datos personales o de paciente. Sin embargo, debemos mencionar que se ha descubierto que es relativamente fácil volver a identificar algunos datos anonimizados, especialmente si se incluyen datos de ubicación.

Queremos reconocer lo que sí está bien hecho. Ovia hace un buen trabajo al explicar qué hará si un organismo gubernamental o de seguridad solicita datos de sus usuarios. En su sitio hay una página que describe cómo manejan ese tipo de solicitudes de datos y allí declaran todo lo que aquí en Mozilla nos gusta encontrar. Indican que no divulgarán voluntariamente los datos de sus usuarios, que requerirán órdenes judiciales válidas y legalmente vinculantes, tales como citaciones con solicitudes claras de qué datos solicita el organismo de seguridad, y que no proporcionarán ningún otro dato más allá del alcance de la solicitud válida y, cuando sea posible, tratarán de limitar el alcance de los datos proporcionados. Todo esto es genial para el mundo en que vivimos tras la derogación del caso Roe vs. Wade. Buen trabajo aclarando esto, Ovia.

¿Qué es lo peor que podría pasar con Ovia? Bueno, Ovia ofrece servicios de coaching en línea o por teléfono. La empresa dice «recopilamos la información que usted proporciona a nuestros coaches, ya sea en línea o a través de la grabación de sesiones de coaching telefónico, con fines de control de calidad y monitoreo». También dicen que «su coach de salud y los administradores accederán a sus datos personales para ayudarle. Si recibe Ovia como un beneficio de su aseguradora de salud o del plan de salud de su empleador, los administradores de atención de enfermería de su plan de salud (y su empleador, si opta por tal intercambio de datos) también podrían tener acceso a sus datos personales». Esa es una gran cantidad de personas con un acceso potencial a algún dato confidencial y personal. ¿Podría suceder que un empleado que no debería tener acceso filtre, comparta o acceda a esos datos o, lo que es peor, que los entregue a tu empleador si diste tu consentimiento sin tenerlo muy claro? Parece posible, aunque esperemos que sea poco probable. Aún así, es algo que debes considerar. Y no lo olvides, Ovia comparte datos sobre ti con Facebook, te guste o no. ¡BUUU!

Consejos para protegerte

  • Si recibes Ovia como un beneficio de tu empleador, no aceptes compartir tus datos de salud con tu empleador
  • Si te registras desde fuera de los EE. UU., ¡no otorgues tu consentimiento para que Ovia y sus socios publicitarios utilicen tu ubicación y tus datos personales, que incluyen datos sobre tu salud, fertilidad y embarazo, para mostrarte publicidad personalizada! Si eres de los EE. UU., es mejor que no uses esta aplicación.
  • Si no deseas recibir publicidad personalizada de terceros, ingresa en el menú «Settings»/Configuración de tu aplicación Ovia y selecciona «Do Not Sell My Info»/No vender mi información (para usuarios de California) o «Manage My Privacy Settings»/Administrar mi configuración de privacidad (para usuarios que no sean estadounidenses). Es mejor que los usuarios estadounidenses que no residan en California usen otra aplicación.
  • No conectes GoogleFit o Apple Health a la aplicación
  • Si participas en los servicios de coaching, no proporciones información personal confidencial, ya que la aplicación recopilará la información que proporciones a tus coaches, ya sea en línea o a través de la grabación de sesiones de coaching telefónico, para fines de control de calidad y monitoreo.
  • No inicies sesión a través de Facebook, es mejor iniciar sesión con un correo electrónico y una contraseña
  • ¡Elige una contraseña segura! Puedes usar una herramienta de control de contraseñas como 1Password, KeePass, etc.
  • Utiliza los controles de privacidad de tu dispositivo para limitar el acceso a tu información personal a través de la aplicación (no otorgues acceso a tu cámara, micrófono, imágenes y vídeos, otros archivos)
  • Actualiza tu aplicación con regularidad
  • Limita el seguimiento de anuncios a través de tu dispositivo (por ejemplo, en un iPhone, dirígete a Privacidad -> Publicidad -> Limitar seguimiento) y de las redes publicitarias más grandes (en Google, ingresa a tu cuenta de Google y desactiva la personalización de anuncios).
  • Solicita que se eliminen tus datos cuando dejes de usar la aplicación. El solo hecho de eliminar una aplicación de tu dispositivo no hace que se eliminen tus datos personales.
mobile Privacidad advertencia Seguridad IA

¿Me puede espiar? Información

Cámara

Dispositivo: No aplica

Aplicación: No

Micrófono

Dispositivo: No se puede determinar

Aplicación: No

Rastrea la ubicación

Dispositivo: No aplica

Aplicación:

¿Qué se puede usar para registrarse?

Se puede iniciar sesión con Facebook

¿Qué datos recopila la empresa?

¿Cómo utiliza la empresa estos datos?

Criticamos este producto porque admite que se puedan compartir datos personales con el plan de salud del empleador de un usuario, porque la aplicación o sus socios publicitarios pueden usar datos de salud, fertilidad y embarazo para publicidad personalizada (en los EE. UU. los usuarios deben optar por no participar en lugar de optar por hacerlo). Además, la aplicación recopila todos los contenidos de las sesiones de coaching con fines de monitoreo. Por último, Ovia permite que Facebook recopile información del dispositivo y datos de tu interacción con sus aplicaciones, sin importar si utilizas o no el inicio de sesión a través de Facebook.

Para usar la aplicación, los usuarios deben otorgar su consentimiento para que Ovia procese sus datos personales en los Estados Unidos, incluyendo los datos sobre salud, fertilidad, embarazo, vida sexual y circunstancias familiares. Si das tu consentimiento, Ovia y sus socios publicitarios pueden utilizar tu ubicación y tus datos personales, que incluyen datos sobre tu salud, fertilidad y embarazo, para mostrarte publicidad personalizada. Es un consentimiento de participar (opt-in) solo fuera de los EE. UU.

«Si usted es usuario a través de un empleador, Ovia no compartirá sus datos personales de salud con su empleador a menos que usted acepte hacerlo expresamente para un propósito específico. En algunas circunstancias amparadas por la HIPAA y otras leyes de privacidad, podríamos compartir datos personales con el plan de salud de su empleador o con un socio comercial o proveedor externo, y podríamos compartir información de identidad limitada (como el nombre y la fecha de nacimiento) con su empleador para verificar su elegibilidad para recibir los beneficios de Ovia».

«Utilizamos la tecnología de Facebook en nuestras aplicaciones para que los usuarios puedan iniciar sesión a través de Facebook. Esto permite que Facebook recopile información del dispositivo y datos relacionados con su interacción con nuestras aplicaciones, ya sea que utilice o no la función de inicio de sesión de Facebook. Facebook puede usar esos datos para personalizar publicidad para usted, tanto dentro como fuera de Facebook, según se describe en la Política de datos de Facebook».

«Si participa en servicios de coaching, recopilaremos la información que proporcione a nuestros coaches, lo que puede ocurrir en línea o mediante la grabación de sesiones de coaching telefónicas con fines de control de calidad y monitoreo».

«Para proporcionar la versión para el consumidor de nuestros Servicios de forma gratuita, vendemos publicidad. Para ello, compartimos identificadores indirectos, tales como la id. de publicidad de su dispositivo y los criterios de segmentación publicitaria relevantes para usted, con nuestra plataforma de gestión publicitaria. También compartimos la id. de publicidad de su dispositivo con anunciantes, plataformas publicitarias y proveedores de tecnología publicitaria para permitirles medir y rastrear el rendimiento de los anuncios».

Cómo dice la empresa que puede compartir datos con los organismos de seguridad:

«Ovia puede acceder, utilizar y conservar datos para cumplir con la ley, en previsión de litigios, para la gestión de la seguridad, para la investigación o para proteger los derechos o propiedades de Ovia o de terceros, incluso si los datos están sujetos a una solicitud de eliminación por su parte. También podríamos proporcionar información a las autoridades u organismos de seguridad con el fin de proteger la seguridad de los usuarios de las aplicaciones o de otras personas».

¿Cómo puedes controlar el uso de tus datos?

Criticamos a esta aplicación por no ser claros sobre los detalles de la retención de datos. Y también porque no otorgan ningún control sobre los anuncios personalizados a los usuarios de los EE. UU. que no sean residentes de California. Y también porque retienen datos personales según lo permita la ley aplicable para mantener registros comerciales adecuados, incluso si ejerces tus derechos para que eliminen esos datos.

«Ovia puede acceder, utilizar y conservar datos para cumplir con la ley, en previsión de litigios, para la gestión de la seguridad, para la investigación o para proteger los derechos o propiedades de Ovia o de terceros, incluso si los datos están sujetos a una solicitud de eliminación por su parte. También podríamos proporcionar información a las autoridades u organismos de seguridad con el fin de proteger la seguridad de los usuarios de las aplicaciones o de otras personas».

Puedes optar por no recibir publicidad personalizada de terceros ingresando al menú «Settings»/Configuración de tu aplicación Ovia y seleccionando «Do Not Sell My Info»/No vender mi información (para usuarios de California) o «Manage My Privacy Settings»/Administrar mi configuración de privacidad (para usuarios que no sean estadounidenses). La aplicación no proporciona control sobre los anuncios para otros usuarios, es decir, para los usuarios de los EE. UU. que no residen en California.

Puedes eliminar permanentemente tus datos y tu cuenta de la aplicación. También puedes enviar un correo electrónico a Ovia a: [email protected] para ejercer estos derechos y cualquier otro derecho previsto por la ley.

Si eres un usuario Consumidor, Ovia almacenará tus datos mientras tu cuenta esté activa y durante un período adicional, por si deseas volver a utilizar los servicios nuevamente. Una vez finalizado el periodo de retención, eliminarán tus datos. La duración de este periodo no está clara.

Si eres un usuario Empresa, es posible que Ovia deba eliminar tus datos después de que finalicen tus beneficios de Empresa. Te enviarán una notificación antes de eliminar tus datos y, cuando sea posible, te ofrecerán la oportunidad de convertir tu cuenta en una cuenta de Consumidor y conservar tus datos.

La aplicación proporciona algunos derechos de privacidad, que incluyen los derechos de corregir o eliminar datos. Sin embargo, dice que «incluso si ejerce los derechos descritos anteriormente, Ovia podría retener datos personales según lo permita la ley aplicable, con el fin de mantener registros comerciales adecuados».

¿Qué historial tiene la compañía en cuanto a la protección de los datos de los usuarios?

Promedio

En 2019, el Washington Post informó críticas a Ovia Health por compartir datos —aunque desidentificados y agregados— con los empleadores, quienes podían comprar la aplicación de seguimiento de ciclos menstruales y embarazo como un beneficio de salud para sus trabajadoras. Actualmente, las personas que utilizan la versión patrocinada por un empleador deben aceptar si desean acceder a este tipo de intercambio de datos.

Información sobre privacidad infantil

Los servicios no están disponibles para menores de 13 años u otras personas que requieran el consentimiento de los padres para usar los servicios o proporcionar información personal a Ovia según la ley aplicable. Ovia no recopila datos personales de menores de 13 años. Ovia no muestra publicidad a ningún usuario menor de 16 años. Los padres y tutores pueden incluir datos personales sobre su bebé o hijo en su cuenta de Ovia; el padre o tutor es responsable de garantizar que tiene el derecho legal de hacerlo.

¿El producto se puede usar sin conexión?

¿La información de privacidad es fácil de entender?

No

La política de privacidad de las aplicaciones de salud de Ovia tiene 34 páginas con casi 12.000 palabras. Leerla no es fácil y lleva bastante tiempo.

Enlaces a información de privacidad

¿El producto cumple nuestros estándares mínimos de seguridad? Información

Cifrado

Contraseña fuerte

Actualizaciones de seguridad

Gestiona las vulnerabilidades

Ovia Health no ofrece ningún programa de recompensas por bugs. Se pueden informar vulnerabilidades a [email protected]

Política de privacidad

¿El producto usa IA? Información

No se puede determinar

¿Es poco confiable esta IA?

No se puede determinar

¿Qué tipo de decisiones toma la IA acerca de ti o por ti?

¿La empresa es transparente acerca del funcionamiento de la IA?

Puedes encontrar información detallada sobre su algoritmo aquí: https://www.fertstert.org/article/S0015-0282(19)30432-7/fulltext

¿Tiene el usuario control sobre las características de la IA?

Los miembros pueden aceptar, rechazar o cambiar las predicciones de ventana de fertilidad que les presenta el algoritmo de IA.
*privacidad no incluida

Profundiza más

  • What Your Period Tracker App Knows About You
    Consumer Reports
  • Supreme Court overturns Roe v. Wade: Should you delete your period-tracking app?
    TechCrunch
  • The data flows: How private are popular period tracker apps?
    Surfshark
  • Here’s What Period Tracking Apps Say They Do With Your Data
    Vice
  • ‘Delete every digital trace of any menstrual tracking’: Are period-tracking apps safe to use in a post-Roe world?
    MarketWatch

Comentarios

¿Tienes algún comentario? Queremos escucharte.