tldr.title
Dopo la sentenza Dobbs negli USA, molte utenti hanno letto per la prima volta le politiche sulla privacy dei tracker mestruali. Ecco i criteri di prodotto da verificare - non è un consiglio legale.
Dopo la sentenza Dobbs negli USA, molte utenti hanno letto per la prima volta le politiche sulla privacy dei tracker mestruali. Ecco i criteri di prodotto da verificare - non è un consiglio legale.
Dopo la sentenza Dobbs negli USA, molte utenti hanno letto per la prima volta le politiche sulla privacy dei tracker mestruali. Ecco i criteri di prodotto da verificare - non è un consiglio legale.
Verifica la cifratura envelope AES-256-GCM at rest, il diritto alla cancellazione che distrugge la chiave di cifratura entro 24 ore, l'assenza di dichiarazioni mediche, nessun contenuto supporto e riflessione nelle notifiche push, testo adattato alla giurisdizione e un'opzione di modalità anonima. Questi sono criteri di prodotto, non consulenza legale.
Prima del 2022, la maggior parte delle utenti americane non leggeva le politiche sulla privacy dei tracker mestruali. Dopo la sentenza Dobbs, in molte lo fecero, spesso per la prima volta. La domanda non era più astratta: cosa sta memorizzando davvero questa app e cosa potrebbe succedere a quei dati?
Questa è una guida al prodotto, non una consulenza legale. Elenca cosa verificare quando analizzi qualsiasi tracker del ciclo. Non descrive cosa è o non è protetto da specifici procedimenti legali. Per preoccupazioni legali, parla con un avvocato abilitato dove vivi.
Con questa premessa, ecco cosa controllare.
Le pratiche crittografiche e software descritte di seguito esistono da anni. Ciò che è cambiato dopo Dobbs è la loro visibilità. Pratiche che un tempo erano dettagli tecnici nascosti sono ora impegni espliciti dichiarati nell'app. Le app che prendono sul serio la privacy ne parlano apertamente; quelle che non lo fanno, spesso non ne parlano affatto.
I sette criteri in questa guida sono ciò che un tracker privacy-oriented dovrebbe essere disposto a dichiarare in linguaggio chiaro.
Una checklist pratica prima di installare qualsiasi tracker del ciclo. Le app più rigorose soddisfano tutti e sette.
Alcuni dei criteri sopra sembrano tecnici. Contano perché cambiano cosa è recuperabile.
Se un fornitore archivia i dati del ciclo in chiaro, ogni backup, ogni replica e ogni pipeline di analisi può leggerli. Una richiesta di cancellazione può eliminare il record, ma i dati possono sopravvivere nei backup per mesi o anni.
Se il fornitore usa la cifratura envelope con chiavi per utente, i dati su disco sono illeggibili senza la DEK dell'utente. Quando la DEK viene distrutta durante la cancellazione, il testo cifrato che rimane nei backup è anch'esso illeggibile, anche se un backup viene ripristinato. La cancellazione è matematicamente reale, non solo visibile nell'interfaccia.
Questo non significa "non violabile". La crittografia ha limiti, e qualsiasi fornitore che afferma una sicurezza assoluta è o mal informato o sta mentendo. Ciò che fa la cifratura robusta con una corretta gestione delle chiavi è stabilire una modalità di fallimento chiara: i dati sono illeggibili finché le chiavi sono protette, e illeggibili per sempre una volta distrutte le chiavi.
L'anteprima sulla schermata di blocco è una superficie di divulgazione silenziosa. Le app che inviano "Il tuo periodo inizia domani" come corpo di una notifica push hanno rivelato dati del ciclo a chiunque guardi il telefono.
Un tracker serio impone l'assenza di contenuto supporto e riflessione nelle notifiche push durante il processo di integrazione continua. La pipeline di build di Soulwise scansiona i titoli e i corpi delle notifiche push confrontandoli con una lista di termini vietati; qualsiasi build che contenga contenuto supporto e riflessione o di pianificazione familiare in una notifica fallisce prima di essere distribuita. L'utente riceve prompt di rituale quotidiano che dicono cose come "Avvio graduale. Cos'hai in programma oggi?" - nessuna fase del ciclo, nessun riferimento al periodo, nessun linguaggio supporto e riflessione.
Due architetture legittime, modelli di minaccia diversi.
Tracker solo locali (Drip, Euki). I dati vivono sul tuo dispositivo. Non c'è copia cloud da acquisire, ma neanche sincronizzazione tra dispositivi e funzionalità AI limitate. Il backup è un tuo problema; lo è anche il furto del dispositivo e i backup del sistema operativo (che potrebbero o meno essere cifrati a livello OS).
Tracker cloud cifrati (Soulwise, Clue e altri). I dati si sincronizzano tra dispositivi e alimentano le funzionalità AI. La privacy dipende dalle pratiche di cifratura e cancellazione del fornitore. Il modello di minaccia presuppone un fornitore competente e una solida postura di gestione delle chiavi.
Nessuno è universalmente "più sicuro". La risposta giusta dipende da cosa ti preoccupa. Solo locale è la scelta più difficile in termini di esperienza utente e la più semplice in termini di superficie dei dati. Cloud cifrato è l'inverso.
Questa è una lista di affermazioni di cui dovresti diffidare in qualsiasi testo di marketing:
Gli impegni sulla privacy di Soulwise sono concreti e verificabili. AES-256-GCM at rest. DEK per utente avvolta dalla chiave master KMS. Cancellazione entro 24 ore inclusi gli embedding vettoriali. Nessun contenuto supporto e riflessione nelle push. Consenso esplicito ai sensi dell'Articolo 9 del GDPR. La pagina privacy di Soulwise elenca ciascuno di questi impegni con il riferimento alle specifiche tecniche sottostanti.
Il contesto post-Dobbs spinge le persone a pensare alla privacy dei tracker del ciclo in scenari estremi. Gli stessi criteri contano in situazioni molto più comuni: un telefono condiviso con un coinquilino, un partner abusivo che usa il dispositivo, un datore di lavoro curioso che vede una notifica, un backup che finisce in un account iCloud familiare.
Una privacy solida per impostazione predefinita non serve solo per il caso peggiore. Serve ogni giorno.
La versione breve: il tracker giusto è quello i cui impegni sulla privacy sono specifici, verificabili e dichiarati in linguaggio chiaro. Chiedi a qualsiasi app i sette criteri sopra. Se un fornitore non riesce a rispondere in modo preciso, questa è già la risposta.
No. Si tratta di criteri di prodotto per valutare applicazioni consumer. Per preoccupazioni legali specifiche sui dati del ciclo, consulta un avvocato abilitato nella tua giurisdizione. Nulla in questo articolo descrive cosa è o non è protetto da specifici procedimenti legali.
La sentenza Dobbs del 2022 ha rimesso la regolamentazione dell'aborto ai singoli stati USA, diversi dei quali limitano o criminalizzano l'aborto in alcune circostanze. Questo ha cambiato il modo in cui le persone pensano a qualsiasi traccia digitale dei dati mestruali o di gravidanza, rendendo la privacy dei tracker del ciclo un criterio di acquisto consapevole per molte utenti per la prima volta.
La cifratura envelope avvolge la chiave di cifratura dei dati (DEK) di ogni utente all'interno di una chiave master gestita da un servizio di gestione delle chiavi. I dati su disco sono cifrati con la DEK dell'utente; una violazione del server espone il testo cifrato, non i dati del ciclo leggibili. Distruggere la DEK alla cancellazione rende il testo cifrato permanentemente illeggibile.
Sono scelte con compromessi diversi. I tracker solo locali (Drip, Euki) mantengono i dati sul dispositivo, limitando l'esposizione cloud ma non proteggendo il dispositivo stesso. I tracker cloud cifrati (Soulwise) abilitano la sincronizzazione e le funzionalità AI al costo di fidarsi delle pratiche di cifratura e cancellazione del fornitore. Nessuno è universalmente "più sicuro" - dipende dalla minaccia che ti preoccupa di più.
blog.toolsCta.subtitle