La app de la regla más privada: qué te protege de verdad
Casi todas las promesas de privacidad son eso: promesas. Unas pocas son arquitectura. Así distingues cuál te están ofreciendo, con las siete preguntas que las separan.
El calendario menstrual más privado es el que nunca llega a guardar tus datos. Una app que lo mantiene todo en tu dispositivo, no necesita cuenta y no hace ninguna petición de red con tu ciclo dentro no puede filtrarlo, ni venderlo, ni verse obligada a entregarlo; no porque la empresa sea de fiar, sino porque no hay nada en ninguna parte que dar. Cualquier otro tipo de promesa de privacidad es una promesa sobre el comportamiento futuro, y las promesas dependen de que la empresa siga siendo la misma empresa.
Esa distinción, entre una promesa y una arquitectura, es todo este artículo. Todo lo que viene abajo es o bien prueba de que la distinción importa, o bien una forma de saber cuál de las dos te están ofreciendo.
Qué puede ver una app de la regla sobre ti
Un calendario menstrual guarda un retrato insólitamente completo de una vida. No solo fechas: sangrado, dolor, ánimo, sexo, anticoncepción, medicación, sueño, peso, si estás buscando embarazo, si lo dejaste. Suficiente para deducir un embarazo, una pérdida, un diagnóstico o una relación, a menudo antes de que lo sepa la gente que te rodea. Es uno de los conjuntos de datos más sensibles que guarda una persona corriente, y casi todas lo entregamos en un formulario de registro.
Que eso sea un problema depende por completo de adónde va después. En este mercado hay tres arquitecturas, y no se parecen ni de lejos:
- Solo en tu dispositivo. La app escribe en una base de datos del teléfono. Sin cuenta, sin sincronización, sin servidor. No hay nada que filtrar, nada que vender, nada que requerir judicialmente y nada que heredar si compran la empresa.
- En tu dispositivo, con copia en la nube. Existe una copia en los servidores de alguien, normalmente cifrada en reposo y normalmente detrás de una cuenta. La empresa tiene las claves, lo que significa que la empresa (o quien la obligue) puede leerla.
- En un servidor primero. El teléfono es una ventana a una base de datos que es de la empresa. Es el modelo más común, porque permite la sincronización, el acceso web, funciones basadas en datos agregados y la publicidad.
El tercer modelo no tiene nada de deshonesto en sí mismo. Sencillamente es otra apuesta: estás apostando por las políticas de la empresa, por su seguridad, por sus compradores y por las jurisdicciones en las que opera, durante todo el tiempo que existan tus datos.
Qué han encontrado de verdad los reguladores
Aquí conviene ir con cuidado, porque este asunto atrae más ruido que pruebas. Lo que sigue se limita a actuaciones oficiales con documentos públicos, y las palabras importan.
En enero de 2021, la Federal Trade Commission de Estados Unidos anunció un acuerdo con la desarrolladora de una app de seguimiento de la fertilidad muy usada. La demanda de la FTC alegaba que la empresa prometía mantener privados los datos de salud de sus usuarias mientras los comunicaba a proveedores de analítica externos. La empresa llegó a un acuerdo sin admitir ni negar las alegaciones y aceptó obtener consentimiento expreso antes de compartir información de salud en el futuro. Merece la pena añadir, porque está en la propia demanda de la FTC, que a los receptores de la analítica no se les acusó de nada y no se les dijo que los datos contenían información de salud.
En mayo de 2023, la FTC acusó a la desarrolladora de una app de ovulación de compartir información personal sensible de sus usuarias con terceros y de no avisarlas, incumpliendo la Health Breach Notification Rule. Ese caso también se resolvió por orden pactada, otra vez sin que la empresa admitiera ni negara, y llevó una multa civil de 100,000 dólares.
Dos actuaciones sancionadoras no son un veredicto sobre un sector, y el contrapeso honesto va en el mismo párrafo: cuando la Information Commissioner's Office del Reino Unido revisó apps de la regla y de fertilidad en 2024, informó de que no se detectaron problemas graves de cumplimiento ni pruebas de daños, al tiempo que instaba a las desarrolladoras a dar prioridad a la privacidad. En el Reino Unido no ha habido ninguna actuación sancionadora contra una app de la regla.
El patrón más amplio en las apps de salud en general es menos cómodo. Una revisión exploratoria revisada por pares sobre apps de salud encontró que la mayoría de las examinadas, 20 de 23, compartían datos de las usuarias con terceros. Esa es la categoría en la que está este género, y es el motivo para preguntar por la arquitectura en lugar de suponer lo peor de un nombre concreto.
La ley probablemente te protege menos de lo que crees
Casi todo el mundo da por hecho que los datos de salud de una app están cubiertos por la legislación de privacidad médica. En Estados Unidos, en general, no. La propia guía de la FTC lo dice con claridad: muchas empresas que recogen información de salud (una pulsera de actividad, una app de dieta, un tensiómetro conectado) no están cubiertas por HIPAA. HIPAA regula a los proveedores sanitarios, a los seguros y a sus contratistas. Una app que encontraste tú y te descargaste no suele ser ninguna de esas cosas.
Lo que sí se aplica es el derecho general de protección de las consumidoras: la FTC Act y la Health Breach Notification Rule, que obliga a las apps que manejan datos de salud a avisar a sus usuarias cuando esos datos se comunican sin autorización. Eso es real, y las dos actuaciones de arriba se basaron en ello. También es una norma sobre avisarte después, que es un tipo de protección distinto a que los datos nunca salgan de tu teléfono.
Una promesa o una arquitectura
Lee bastantes políticas de privacidad y notarás que están escritas para ser ciertas más que para ser claras. "No vendemos tus datos" puede convivir con compartirlos para publicidad, porque compartir no es vender. "Tus datos están cifrados" suele significar cifrados en tránsito y en reposo en un servidor que la empresa puede descifrar. "Podemos compartirlos con socios de confianza" es la frase que hace el trabajo, y nunca los nombra.
Nada de esto es necesariamente mentira. Es una promesa sobre cómo pretende comportarse una empresa, y una promesa tiene tres formas de fallar que no tienen nada que ver con la intención: que compren la empresa y se aplique la política del nuevo dueño; que la empresa sufra una brecha; o que un tribunal la obligue. Una promesa no sobrevive a ninguna de las tres. Una arquitectura en la que los datos nunca salieron del dispositivo sobrevive a las tres, porque no hay copia a la que puedan llegar el nuevo dueño, el atacante o el tribunal.
La pregunta que merece la pena no es "¿lo compartirían?", sino "¿podrían, si quisieran o si les obligaran?"
Siete preguntas para juzgar cualquier calendario menstrual
Esta lista se puede repasar en unos cinco minutos, casi toda desde la ficha de la app en la tienda y su política de privacidad, antes de teclear una sola fecha.
- ¿Puedes usarla sin cuenta? Una cuenta existe para que los datos puedan vivir en un sitio que no es tu teléfono. Si la app se abre directamente en el calendario, sin correo y sin muro de registro, ya te ha dicho algo concreto antes de que introduzcas nada.
- ¿Funciona en modo avión? Apaga la conexión y úsala un día. Si todo sigue funcionando (anotar, estimaciones, historial), los cálculos se hacen en el dispositivo. Si se atasca, no.
- ¿La política nombra los datos de salud por separado? Las políticas buenas distinguen los datos de tu ciclo de los registros de fallos y de la analítica de uso. Las vagas lo meten todo en "información que recogemos", y la parte interesante se esconde en el hueco.
- ¿Los terceros se enumeran por nombre o por categoría? "Socios de analítica" puede significar cualquier cosa. Una política que nombra a las empresas es una que sí puedes comprobar.
- ¿Qué pasa si venden la empresa? Casi todas las políticas tienen esta cláusula y casi nadie la lee. Suele decir que tus datos se transfieren con el negocio, lo que anula en silencio todo lo anterior.
- ¿Puedes exportarlo todo, en un formato que puedas leer? Esta es la salida. Una app segura de su propio valor te deja marcharte con tu historial; una app que retiene tus datos como rehenes ya te ha dicho lo que cree que valen.
- ¿Borrar la app borra los datos? En una app que solo usa el dispositivo, sí, porque no hay otro sitio. En una app con cuenta, borrarla quita la copia del teléfono y deja la del servidor. Busca una opción de borrado dentro de la app que nombre expresamente la copia del servidor.
Con un cronómetro al lado, esa lista se convierte en un ejercicio de diez minutos que puedes hacer en tu propio teléfono, y la pregunta de qué guarda un calendario menstrual de entrada se responde en qué recogen de verdad las apps de la regla. Si lo que quieres es el mapa de adónde puede ir después, eso es quién puede ver los datos de tu regla.
Hay dos cosas más que conviene comprobar y que no son preguntas para la política. Primera, si la app tiene bloqueo (un PIN o Face ID), porque la forma más probable de que otra persona lea tu registro de la regla es que coja tu teléfono desbloqueado. Segunda, qué dicen las notificaciones en la pantalla de bloqueo, ya que un recordatorio útil también es un anuncio.
Cuánto valen de verdad "sin anuncios, sin suscripción, sin cuenta"
Estas tres frases se agrupan en las búsquedas, y merece la pena separarlas.
Sin anuncios es lo que más importa, porque la publicidad es el modelo de negocio que crea un motivo para compartir datos. Una app financiada con anuncios tiene un incentivo que apunta en dirección contraria a ti; una financiada con una compra única o una mejora opcional, no.
Sin suscripción va de coste, no de privacidad, y las dos cosas a veces tiran en direcciones opuestas. Una app gratis sin anuncios y sin suscripción se tiene que pagar de alguna manera, y es justo preguntar cómo.
Sin cuenta es la que cambia la arquitectura en vez de los incentivos, y por eso es la primera pregunta de la lista de arriba.
Dónde está Athena
Athena es la app para la que existe este sitio. It is on the App Store and Google Play. Nada de este sitio está a la venta y no hay nada a lo que registrarse. Lo que sigue es una descripción de cómo está construida, y la app misma es con lo que contrastarla.
Está construida con la primera arquitectura de esta página. Las reglas, los síntomas, las notas y las temperaturas se escriben en una base de datos privada del teléfono. Las estimaciones se calculan en el dispositivo. No hay cuenta, así que no hay nada en lo que iniciar sesión ni nada en un servidor que filtrar, vender o entregar. Todo se puede exportar, y borrar la app borra los datos porque no hay una segunda copia. La forma de comprobar todo eso es la pregunta dos: apaga la conexión y mira si algo deja de funcionar.
Mientras tanto, las herramientas de este sitio hacen la aritmética sin el registro. La Calculadora de duración del ciclo saca tu propia media y su dispersión a partir de unas cuantas fechas de inicio, y la Calculadora de periodo convierte eso en una ventana en vez de en una fecha. Si prefieres no fiarte de ningún software, el Calendario menstrual para imprimir produce una hoja de papel, que nadie puede sincronizar, filtrar ni pedir.
Hay tres páginas que aplican esta lista a las apps que la gente teclea de verdad en un buscador. Alternativas a Clue y alternativas a Flo parten de lo que cada empresa publica sobre sí misma, y elegir un primer calendario menstrual hace lo mismo para una lectora de trece años que no ha tenido ninguno.
Preguntas frecuentes
De dónde sale esto
- US Federal Trade Commission (2021). Developer of Popular Women's Fertility-Tracking App Settles FTC Allegations that It Misled Consumers About the Disclosure of their Health Data. https://www.ftc.gov/news-events/news/press-releases/2021/01/developer-popular-womens-fertility-tracking-app-settles-ftc-allegations-it-misled-consumers-about
- US Federal Trade Commission (2023). Ovulation tracking app Premom will be barred from sharing health data for advertising under proposed FTC order. https://www.ftc.gov/news-events/news/press-releases/2023/05/ovulation-tracking-app-premom-will-be-barred-sharing-health-data-advertising-under-proposed-ftc-order
- US Federal Trade Commission (2024). Complying with FTC's Health Breach Notification Rule. https://www.ftc.gov/business-guidance/resources/complying-ftcs-health-breach-notification-rule-0
- Information Commissioner's Office (UK) (2024). ICO urges all app developers to prioritise privacy. https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2024/02/ico-urges-all-app-developers-to-prioritise-privacy/
- PubMed Central (2022). Data sharing practices of medicines-related and health apps: a scoping review. https://pmc.ncbi.nlm.nih.gov/articles/PMC9123546/
- NHS (2025). Periods. https://www.nhs.uk/conditions/periods/
Todos los enlaces de arriba se comprobaron la última vez que se actualizó esta página. Athena no tiene ninguna relación con estas organizaciones, y ninguna de ellas ha revisado esta página. Nada de lo que hay aquí es consejo médico.