tldr.title
Após a decisão Dobbs nos EUA, muitas usuárias leram pela primeira vez as políticas de privacidade dos rastreadores de ciclo. Aqui estão os critérios de produto para verificar - não é um conselho jurídico.
Após a decisão Dobbs nos EUA, muitas usuárias leram pela primeira vez as políticas de privacidade dos rastreadores de ciclo. Aqui estão os critérios de produto para verificar - não é um conselho jurídico.
Após a decisão Dobbs nos EUA, muitas usuárias leram pela primeira vez as políticas de privacidade dos rastreadores de ciclo. Aqui estão os critérios de produto para verificar - não é um conselho jurídico.
Verifique a criptografia de envelope AES-256-GCM em repouso, o direito ao apagamento que destrói a chave de criptografia em 24 horas, a ausência de afirmações médicas, nenhum conteúdo cycle-related em notificações push, textos adaptados à jurisdição e uma opção de modo anônimo. São critérios de produto, não aconselhamento jurídico.
Antes de 2022, a maioria das usuárias americanas não lia as políticas de privacidade dos rastreadores de ciclo. Após a decisão Dobbs, muitas o fizeram, frequentemente pela primeira vez. A questão não era mais abstrata: o que este aplicativo está realmente armazenando, e o que poderia acontecer com esses dados?
Este é um guia de produto, não um aconselhamento jurídico. Ele lista o que verificar ao auditar qualquer rastreador de ciclo. Não descreve o que é ou não é protegido por qualquer processo legal específico. Se você tiver preocupações jurídicas, fale com um advogado habilitado onde você mora.
Com esse enquadramento estabelecido, aqui está o que verificar.
As práticas criptográficas e de software descritas abaixo existem há anos. O que mudou após Dobbs é a visibilidade. Práticas que antes eram detalhes técnicos nos bastidores agora são compromissos declarados na frente do aplicativo. Aplicativos que levam a privacidade a sério falam sobre isso abertamente; aqueles que não o fazem, frequentemente não falam.
Os sete critérios deste guia representam o que um rastreador com foco em privacidade deveria estar disposto a declarar em linguagem clara.
Uma lista de verificação prática antes de instalar qualquer rastreador de ciclo. Os aplicativos mais rigorosos atendem todos os sete.
Alguns dos critérios acima parecem técnicos. Eles importam porque mudam o que é recuperável.
Se um fornecedor armazena dados do ciclo em texto simples, cada backup, cada réplica e cada pipeline de análise pode lê-los. Uma solicitação de exclusão pode apagar o registro, mas os dados podem sobreviver em backups por meses ou anos.
Se o fornecedor usa criptografia de envelope com chaves por usuária, os dados no disco são ilegíveis sem a DEK da usuária. Quando a DEK é destruída durante a exclusão, o texto cifrado que permanece nos backups também é ilegível, mesmo se um backup for restaurado. A exclusão é matematicamente real, não apenas visível na interface.
Isso não significa "impossível de hackear". A criptografia tem limites, e qualquer fornecedor que afirme segurança absoluta está ou desinformado ou mentindo. O que a criptografia forte com gerenciamento adequado de chaves faz é estabelecer um modo de falha claro: os dados são ilegíveis enquanto as chaves estão protegidas, e ilegíveis para sempre assim que as chaves são destruídas.
A pré-visualização na tela de bloqueio é uma superfície de divulgação silenciosa. Aplicativos que enviam "Seu período começa amanhã" como corpo de uma notificação push revelaram dados do ciclo a qualquer pessoa que olhe para o telefone.
Um rastreador sério impõe a ausência de conteúdo cycle-related em notificações push durante a integração contínua. O pipeline de build do Soulwise verifica títulos e corpos de notificações push em relação a uma lista de termos proibidos; qualquer build contendo conteúdo cycle-related ou de planejamento familiar em uma notificação falha antes de ser implantado. A usuária recebe prompts de ritual diário que dizem coisas como "Começo suave. O que está no seu prato hoje?" - nenhuma fase do ciclo, nenhuma referência ao período, nenhum enquadramento apoyo y reflexión.
Duas arquiteturas legítimas, modelos de ameaça diferentes.
Rastreadores apenas locais (Drip, Euki). Os dados ficam no seu dispositivo. Não há cópia na nuvem para ser requisitada, mas também não há sincronização entre dispositivos e recursos de IA limitados. O backup é seu problema; o roubo de dispositivo e os backups do sistema operacional (que podem ou não ser criptografados no nível do SO) também são.
Rastreadores em nuvem criptografados (Soulwise, Clue e outros). Os dados sincronizam entre dispositivos e alimentam recursos de IA. A privacidade depende das práticas de criptografia e apagamento do fornecedor. O modelo de ameaça pressupõe um fornecedor competente e uma postura sólida de gerenciamento de chaves.
Nenhum é universalmente "mais seguro". A resposta certa depende do que você está preocupada. Apenas local é a escolha mais difícil em termos de experiência do usuário e a mais simples em termos de superfície de dados. Nuvem criptografada é o inverso.
Esta é uma lista de afirmações das quais você deve desconfiar em qualquer texto de marketing:
Os compromissos de privacidade do Soulwise são concretos e verificáveis. AES-256-GCM em repouso. DEK por usuária encapsulada pela chave mestra KMS. Apagamento em 24 horas incluindo embeddings vetoriais. Nenhum conteúdo cycle-related nas push. Consentimento explícito do Artigo 9 do GDPR. A página de privacidade do Soulwise lista cada um deles com a referência de especificação técnica subjacente.
O contexto pós-Dobbs leva as pessoas a pensar na privacidade dos rastreadores de ciclo em cenários extremos. Os mesmos critérios importam em situações muito mais comuns: um telefone compartilhado com um colega de quarto, um parceiro abusivo que usa o dispositivo, um empregador curioso que vê uma notificação, um backup que acaba em uma conta iCloud familiar.
Privacidade sólida por padrão não serve apenas para o pior cenário. Serve para cada dia.
A versão resumida: o rastreador certo é aquele cujos compromissos de privacidade são específicos, verificáveis e declarados em linguagem clara. Pergunte a qualquer aplicativo pelos sete critérios acima. Se um fornecedor não conseguir responder de forma precisa, essa é a resposta.
Não. São critérios de produto para avaliar aplicativos de consumo. Para preocupações jurídicas específicas sobre dados do ciclo, consulte um advogado habilitado em sua jurisdição. Nada neste artigo descreve o que é ou não é protegido por qualquer processo legal específico.
A decisão Dobbs de 2022 devolveu a regulamentação do aborto aos estados americanos individuais, vários dos quais agora restringem ou criminalizam o aborto em algumas circunstâncias. Isso mudou a forma como as pessoas pensam sobre qualquer rastro digital de dados menstruais ou de gravidez, tornando a privacidade dos rastreadores de ciclo um critério de compra consciente para muitas usuárias pela primeira vez.
A criptografia de envelope encapsula a chave de criptografia de dados (DEK) de cada usuária dentro de uma chave mestra gerenciada por um serviço de gerenciamento de chaves. Os dados no disco são criptografados com a DEK da usuária; uma violação do servidor expõe texto cifrado, não dados do ciclo legíveis. A destruição da DEK no momento da exclusão torna o texto cifrado permanentemente ilegível.
São escolhas com diferentes comprometimentos. Rastreadores apenas locais (Drip, Euki) mantêm os dados no dispositivo, o que limita a exposição na nuvem, mas não protege o dispositivo em si. Rastreadores em nuvem criptografados (Soulwise) permitem sincronização e recursos de IA ao custo de confiar nas práticas de criptografia e apagamento do fornecedor. Nenhum é universalmente "mais seguro" - a questão é com qual ameaça você está mais preocupada.
blog.toolsCta.subtitle