Revisión de privacidad: juzga cualquier app de la regla en diez minutos
Seis comprobaciones, diez minutos, una nota sobre diez. El método para juzgar tú misma cualquier app de la regla, y un relato honesto de lo que puede y no puede decirte.
Puedes juzgar una app de seguimiento del periodo en diez minutos con seis comprobaciones, y ninguna de ellas te obliga a fiarte del márketing. Lee la etiqueta de privacidad de la tienda y ten presente que es la declaración del propio desarrollador. Mira si la app te obliga a crear una cuenta. Úsala unos minutos en modo avión. Busca cuatro palabras en la política de privacidad: vender, compartir, socios, adquisición. Localiza el borrado y la exportación, y comprueba que borrar sea posible desde fuera de la app si hay cuenta. Después pon un bloqueo de app y desactiva las vistas previas en la pantalla de bloqueo. Lo que obtienes al final es una imagen honesta de lo que la app está construida para poder hacer, que no es lo mismo que saber cómo se comporta la empresa; y la última sección dice por qué.
Esto es el procedimiento. El razonamiento largo que hay detrás, incluidas las siete preguntas que vale la pena hacer y el motivo de que una arquitectura gane a una promesa, está en qué hace privada de verdad a una app de seguimiento del periodo. Lee esa si quieres entender el porqué. Lee esta si quieres abrir la app ahora y decidir antes de comer.
La etiqueta de privacidad de la tienda
El muro de la cuenta y el modo avión
Cuatro palabras en la política
Las salidas, y el teléfono
Minutos 0 a 2: lee la etiqueta y después réstale peso
Abre la ficha de la app en la tienda y busca la sección de privacidad: Privacidad de la app en la App Store, Seguridad de los datos en Google Play. Buscas dos cosas: si hay algo declarado bajo rastreo o publicidad, y si los datos de salud aparecen siquiera.
Apple define las dos categorías que conviene entender. "Datos vinculados contigo" significa datos recogidos de forma que quedan ligados a tu identidad, por ejemplo a tu cuenta o a tu dispositivo. "Datos usados para rastrearte" significa datos de la app cruzados con datos recogidos en apps, webs o registros fuera de línea de otras empresas, y usados para publicidad o compartidos con un intermediario de datos. Una app que no declara nada en la segunda categoría te ha dicho algo concreto.
Ahora la rebaja, en palabras de las propias plataformas. Apple afirma que la información de esa sección la declara el propio desarrollador. La sección Seguridad de los datos de Google es igualmente la declaración del propio desarrollador sobre cómo su app recoge, comparte y trata los datos, incluidas sus prácticas de seguridad y sus opciones de borrado; Google añade que, cuando una app muestra una revisión de seguridad independiente, esa revisión no verifica la exactitud ni la integridad de lo declarado por el desarrollador.
Así que la etiqueta es un compromiso, no una auditoría. Dos minutos bien invertidos, y ni un gramo más de peso. Si las categorías te suenan a idioma extranjero, los tres tipos de datos que puede guardar una app de seguimiento están recogidos en qué recogen de verdad las apps del periodo.
Minutos 2 a 5: el muro de la cuenta y el modo avión
Instálala y mira qué te pide la primera pantalla. Una cuenta existe para que los datos puedan vivir en otro sitio que no sea tu teléfono; una app que se abre directamente en el calendario, sin correo y sin registro, te ha dicho adónde van tus datos antes de que hayas escrito una fecha. Anota cuál de las dos te tocó.
Después, la prueba que no sobrevive ningún márketing. Pon el teléfono en modo avión y usa la app de verdad unos minutos: anota un inicio de regla, abre el historial, mira la estimación, cambia un ajuste. Si todo funciona, los cálculos se están haciendo en tu dispositivo. Si se atasca, da vueltas o muestra un error, no.
Una salvedad honesta, porque esta prueba se vende a menudo por encima de lo que vale. Que funcione sin conexión demuestra que la aritmética es local. No demuestra que no se envíe nada más tarde, cuando vuelva la conexión. Estrecha la pregunta de "¿esta app depende de un servidor?" a "¿esta app además habla con uno?", que es para lo que sirven los tres minutos siguientes.
Minutos 5 a 8: cuatro palabras en la política de privacidad
Abre la política en el navegador y usa la función de buscar. No la vas a leer de cabo a rabo: nadie lo hace, y ese es el motivo de que estén escritas como están escritas. Cuatro palabras, en este orden.
- Vender. Casi todas las políticas dicen que no venden tus datos. Lee de todos modos la cláusula siguiente, porque compartir no es vender, y una empresa puede negarse honestamente a vender mientras comparte con fines publicitarios.
- Compartir. Aquí está lo sustancial. Hazle una pregunta a cada frase que encuentres: ¿se nombra a los terceros, o se los describe como una categoría? "Socios de analítica" puede significar cualquiera. Una lista de nombres de empresas es algo que puedes ir a comprobar.
- Socios. Búscala aparte, porque suele aparecer donde no aparece "compartir", y suele ser la frase que hace el trabajo de verdad.
- Adquisición. Prueba también con "fusión" y "venta de activos". Casi todas las políticas dicen que tus datos se transfieren con el negocio si se vende la empresa, y esa única cláusula se impone sin ruido a todas las promesas anteriores, porque quien compra escribe la política siguiente.
Una quinta búsqueda vale treinta segundos: la palabra salud. Una buena política nombra tus datos de ciclo aparte de los informes de fallos y las estadísticas de uso. Una vaga lo mete todo en "información que recogemos", y lo interesante se esconde en ese hueco.
Minutos 8 a 10: las salidas y el teléfono que tienes en la mano
El borrado, en dos sitios. Localiza el borrado en los ajustes de la app. Después, si la app tiene cuentas, busca una vía de borrado en la web. Esto no es un deseo: Google Play exige que una app que permite crear cuenta ofrezca tanto una ruta dentro de la app para borrar la cuenta y sus datos asociados, lo bastante visible como para encontrarla en los ajustes de la cuenta o similares, como un enlace web donde poder solicitar el borrado de la cuenta y los datos; la vía web existe precisamente para que puedas seguir pidiéndolo después de desinstalar. Una app con cuentas que solo ofrece la vía interna es un hueco que puedes nombrar.
La exportación. ¿Puedes sacar tu historial, en un formato que puedas abrir? Esa es la salida, y una app segura de su propio valor te deja marcharte con lo que pusiste dentro. También importa en una app que solo guarda en el dispositivo, por el motivo contrario: el almacenamiento local no tiene copia de seguridad automática, así que la exportación es la única copia que sobrevive a un teléfono perdido.
El bloqueo. Ponle un PIN o Face ID a la app si lo ofrece, después mándate un recordatorio de prueba y mira tu pantalla de bloqueo. La forma más probable de que otra persona lea tu registro del periodo es que coja tu teléfono desbloqueado, y la segunda más probable es que una notificación anuncie algo en una pantalla que ve cualquiera. El mapa completo de quién más podría llegar hasta él está en quién puede ver tus datos del periodo.
Puntúala sobre diez
- 2No hace falta cuenta. Llegaste al calendario sin dar una dirección de correo.
- 2Todo funciona en modo avión. Anotar, historial y estimaciones, sin conexión.
- 1Nada bajo rastreo ni publicidad en la etiqueta de privacidad de la tienda.
- 1Los datos de salud se nombran aparte de los datos de uso en la política.
- 1Se nombra a los terceros, no se los describe como una categoría.
- 1El borrado funciona desde los dos sitios si hay cuenta, o solo desde la app si no la hay.
- 1La exportación produce un archivo que puedes leer.
- 1Bloqueo de app, y nada concreto en la pantalla de bloqueo.
Ocho o más y la app está construida de forma que casi todas las salidas de tu teléfono están cerradas. De cinco a siete y es una app razonable cuya privacidad depende de que la empresa siga comportándose como dice su política. Por debajo de cinco te estás fiando de la política por completo, cosa que hay quien hace a sabiendas y es su decisión.
Lo que el procedimiento no puede decirte
Este es el techo, dicho claramente, porque una lista de comprobación que fingiera ser más de lo que es sería peor que ninguna.
Todas las comprobaciones de arriba miden capacidad y declaraciones. Ninguna mide conducta. Una app puede sacar un nueve y estar igualmente dirigida por una empresa que hace algo que su política no describe, y tú no tendrías forma de verlo desde fuera. Eso no es una hipótesis: los dos casos documentados de actuación contra apps de seguimiento del ciclo iban los dos sobre lo que presuntamente se hizo, no sobre lo que se declaró, y los dos se vieron solo porque un regulador fue a mirar.
El contrapeso también conviene tenerlo a la vista. Cuando la Information Commissioner's Office del Reino Unido revisó apps de periodo y fertilidad en 2024, informó de que no se identificaron problemas graves de cumplimiento ni pruebas de daños, a la vez que instaba a los desarrolladores a priorizar la privacidad. Y la categoría en general es el motivo para hacer el procedimiento siquiera: una revisión exploratoria revisada por pares sobre apps de salud encontró que la mayoría de las examinadas, veinte de veintitrés, compartían datos de usuario con terceros.
La ley tampoco es la red de seguridad que casi todo el mundo supone. La propia guía de la FTC dice que muchas empresas que recogen información de salud de las personas —una pulsera de actividad, una app de dieta, un tensiómetro conectado— no están cubiertas por HIPAA, y que en su lugar se les aplican la FTC Act y la Health Breach Notification Rule. Útil, real, y sobre todo sirve para avisarte después.
Así que el procedimiento responde bien a una pregunta: ¿qué es capaz de hacer esta app con lo que le doy? Esa es la pregunta que tiene respuesta. "¿Se van a portar bien?" no la tiene, y es por eso que una app que no guarda nada vale más que una app que lo promete todo.
Dónde está Athena, y qué usar mientras tanto
Athena es la app que hay detrás de este sitio. It is on the App Store and Google Play. Nada de este sitio está a la venta y no hay nada en lo que registrarse. Hazle el procedimiento en vez de creerte una descripción. El diseño: los datos del ciclo escritos en una base de datos privada del teléfono, las estimaciones calculadas en el dispositivo, sin cuenta y sin copia en ningún servidor. Lo que sale son diagnósticos anónimos a Firebase —qué funciones se usan, los fallos, el modelo de dispositivo— sin nada de lo que anotas. Guardar solo en el dispositivo significa también que no hay copia de seguridad automática, así que ahí la exportación no es un detalle: es la única copia.
Mientras tanto, las herramientas de aquí son gratis, no hace falta cuenta y no hay nada que instalar. La Calculadora de periodo estima tus próximas reglas a partir de la última y de la duración habitual de tu ciclo, con el rango impreso al lado de cada fecha, y son estimaciones y no promesas, y nunca un método anticonceptivo. Y el Calendario menstrual para imprimir saca un diez sobre diez en el procedimiento de arriba por el método menos interesante posible: es una hoja de papel.
Preguntas frecuentes
De dónde sale esto
- Apple Support (2026). About privacy information on the App Store and the choices you have to control your data. https://support.apple.com/en-us/102399
- Google Play Help (2026). Understand app privacy & security practices with Google Play's Data safety section. https://support.google.com/googleplay/answer/11416267
- Google Play Console Help (2026). Understanding Google Play's app account deletion requirements. https://support.google.com/googleplay/android-developer/answer/13327111
- US Federal Trade Commission (2024). Complying with FTC's Health Breach Notification Rule. https://www.ftc.gov/business-guidance/resources/complying-ftcs-health-breach-notification-rule-0
- Information Commissioner's Office (UK) (2024). ICO urges all app developers to prioritise privacy. https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2024/02/ico-urges-all-app-developers-to-prioritise-privacy/
- PubMed Central (2022). Data sharing practices of medicines-related and health apps: a scoping review. https://pmc.ncbi.nlm.nih.gov/articles/PMC9123546/
Todos los enlaces de arriba se comprobaron la última vez que se actualizó esta página. Athena no tiene ninguna relación con estas organizaciones, y ninguna de ellas ha revisado esta página. Nada de lo que hay aquí es consejo médico.