Приложенията за проследяване на менструалния цикъл могат да събират и споделят значително повече лична информация, отколкото потребителите предполагат. Ново проучване на фондация Mozilla показва, че част от най-популярните платформи предават данни на рекламни и аналитични компании, сред които Google, Meta, Microsoft и TikTok.
В изследването са включени шест широко разпространени приложения за менструален цикъл – Flo, Clue, Stardust, Spot On, Period Calendar и Euki. По думите на специалистите някои от тях осигуряват относително добра защита на личните данни, докато при други начинът на обработка на информацията крие сериозни рискове за поверителността.
Най-големи притеснения предизвиква приложението Stardust. Организацията Mozilla открива, че то е препращало детайлна информация за репродуктивното здраве на потребителите към външна компания за управление на данни – RudderStack, съобщава Би Би Си.
Сред предаваната информация са данни за бременност, използвани противозачатъчни методи, настроение, консумация на алкохол, както и конкретни физически оплаквания, като болки в стомаха и повишена чувствителност в областта на гърдите.
От Stardust посочват, че RudderStack изпълнява само функцията на технически инструмент за пренасяне на данни към собствените аналитични системи на приложението. Според компанията не се предават сведения, чрез които потребителите могат да бъдат разпознати по име или по контакти.
Специалистите обаче предупреждават, че всяко допълнително звено, през което преминават или се съхраняват чувствителни лични данни, повишава опасността от пробиви в сигурността, както и вероятността за искания за достъп от страна на държавни органи.
Информацията може да стигне до рекламни компании
По-голямата част от анализираните приложения не изпращат директно медицинска информация към рекламни платформи. Въпреки това някои от тях предават идентификатори на устройства и данни за поведението на потребителите.
Тази информация впоследствие може да бъде използвана за създаване на персонализирани реклами, а също и за проследяване на потребителите в различни части на интернет пространството.
Mozilla установява, че приложението Period Calendar изпраща идентификационни номера на устройства и друга свързана с тях информация към Google и рекламната фирма InMobi. При Stardust подобен тип данни са били предавани на Facebook и AppsFlyer.
Когато потребителите на приложението Spot On активират определени функции, те се пренасочват към сайта на организацията Planned Parenthood. Оттам информация за търсените здравни услуги може да достигне до външни компании.
Като пример се посочват търсения, свързани с тестове за ХИВ, както и с медицинска помощ за транссексуални хора.
Специалистите смятат, че дори самият факт на използване на приложение за репродуктивно здраве може да разкрие чувствителни данни за конкретния човек.
Риск от използване на данните в разследвания
Въпросът за сигурността на такива приложения придоби особена значимост в САЩ, след като през 2022 година беше премахната федералната защита на правото на аборт.
Експерти предупреждават, че информацията, събрана от тракерите, може да бъде изисквана от полицията или прокуратурата и използвана в разследвания и съдебни дела.
Данните само от едно приложение сами по себе си може да не са достатъчни, но комбинирани с история на местоположението, търсения в интернет, съобщения и друга информация, могат да добавят допълнителни детайли.
По този начин може да се изгради подробен профил за поведението и здравословното състояние на човека.
Кое приложение предлага най-силна защита?
От шестте проверени приложения Mozilla дава безрезервна препоръка единствено за Euki.
Причината е, че тази платформа пази цялата здравна информация само на телефона на потребителя, без да я препраща към сървърите на компанията.
За работа с приложението не се изисква регистрация на профил, което дава възможност на потребителите да запазят анонимност. Euki разполага и с функция, показваща фалшива и безобидна информация, в случай че друго лице получи достъп до телефона.
Относително добри резултати отбелязват и Flo, и Clue. Според проучването тези две приложения не предоставят здравни данни на външни фирми и предлагат опции, с които потребителите могат да ограничат проследяването с рекламна цел.
Mozilla обаче отправя критика към двете приложения, тъй като те събират значителни обеми здравна информация, която се съхранява на техни собствени сървъри. Това създава риск данните да бъдат компрометирани при хакерска атака или да бъдат изискани от властите.
Представители на Flo обясняват, че потребителите имат възможност да включат анонимен режим, при който самоличността им се пази отделно от здравната информация. От Clue от своя страна твърдят, че компанията никога не е предавала лични здравни данни на държавни органи.
Предишни скандали, свързани с поверителността
Част от проверените компании вече са били поставяни под критика в миналото.
През 2021 година Flo сключи споразумение с Федералната търговска комисия на САЩ, след като бе обвинена, че е споделяла чувствителна информация с Meta, Google и други фирми, въпреки дадените обещания данните да останат поверителни.
От компанията заявяват, че въпросните практики са били спрени преди години и че настоящите ѝ мерки за защита на данните надвишават стандартните изисквания в сектора.
През 2022 година друго разследване разкри, че списъци с идентификационни номера на устройства, използвани за проследяване на менструалния цикъл, са били обявени за продажба онлайн.
Специалистите препоръчват на потребителите да проучват внимателно политиките за поверителност, да ограничават рекламното проследяване и да предпочитат приложения, при които информацията остава единствено на самото устройство.
Според тях случаят разкрива нужда от по-строги закони, които да уреждат начина на събиране и обработка на чувствителна здравна информация.