¿Qué datos recopilan de verdad las apps de la regla?
Tres capas de recopilación, y solo una es la que elegiste. Qué guarda una app, qué deduce de ahí y qué puede y qué no puede probar una etiqueta de privacidad de la tienda.
Una app de la regla recoge tres tipos de datos distintos, y solo el primero es el que tú querías entregar. Está lo que tecleas: fechas, sangrado, dolor, ánimo, sexo, medicación, notas. Está lo que la app deduce de ahí, incluidos hechos que nunca escribiste, como un día probable de ovulación o un embarazo. Y está lo que llega sin que toques la pantalla: el modelo de tu dispositivo, los registros de fallos, qué pantallas abriste y, en algunas apps, un identificador de publicidad y el registro del anuncio que tocaste antes de instalarla. Cuál de los tres guarda una app concreta no es algo que nadie pueda decirte desde fuera. Está escrito en su propia etiqueta de la tienda y en su política de privacidad, y esos dos documentos son el único sitio honesto donde mirar.
Lo que sigue es la clasificación completa, lo que la etiqueta de la tienda demuestra y lo que no, y lo que han encontrado de verdad los reguladores cuando fueron a mirar. Recoger es una pregunta distinta de compartir, y este artículo va de la primera.
Capa uno: lo que tecleas
Las fechas de inicio del ciclo son el suelo. Casi nada más de un calendario menstrual funciona sin ellas, y por sí solas ya son el registro de algo privado.
Todo lo que está por encima del suelo es opcional y casi todas las apps piden bastante: intensidad del sangrado, cólicos, dolores de cabeza, manchado, ánimo, sueño, energía, apetito, piel, sexo y si fue con protección, anticoncepción y cuándo la tomaste, medicación, peso, temperatura basal, moco cervical, resultados de tests de ovulación y una nota de texto libre. Algunas preguntan si estás buscando embarazo, y algunas te piden anotar un embarazo o el final de uno.
La nota de texto libre es la parte en la que merece la pena detenerse. Los campos estructurados son aburridos a propósito: un número, una marca, un nivel. Una nota es lo que estuvieras pensando a las once de la noche, y es el campo que menos probabilidades tiene de que algo lo anonimice, porque no se puede. Escribe tus notas como si fueran lo más sensible de la app, porque lo son.
Una hoja de papel, en cambio, recoge exactamente lo que escribes en ella y nada más. Por eso existe en este sitio el Calendario menstrual para imprimir, y por eso hay un Registro de síntomas para imprimir más largo para quienes su médica les pidió unos meses de registros. El papel no puede sincronizarse, ni fallar, ni llamar a casa.
Capa dos: lo que la app deduce
Esta es la capa que nadie cuenta, y a menudo es la que más revela.
-
Estimado
Fechas que no introdujiste
Tu próxima regla, una ventana fértil, un día estimado de ovulación. Son aritmética sobre tu propio historial, son estimaciones con un rango alrededor y no son un método anticonceptivo. Pero también son datos nuevos sobre ti que no existían antes de que instalaras nada.
-
Deducido
Estados que nunca anotaste
Una regla que no llega a tiempo, seguida de silencio, es un patrón. También lo es anotar un embarazo y luego parar. Una app no necesita un campo llamado "aborto espontáneo" para guardar su forma. La deducción está en los datos, enseñe o no la app el resultado y lo nombre o no en su política.
-
Derivado
Un perfil de cómo te comportas
Duración media del ciclo, cuánto varía, qué síntomas se agrupan, a qué hora del día abres la app, cuántos días seguidos la has usado. Parte de esto es lo que hace útil a la app. Y aun así todo ello es un registro.
La aritmética que hay debajo de la primera fila no tiene misterio, y la puedes ver en marcha: la Calculadora de duración del ciclo toma unas cuantas fechas de inicio y saca tu media y cuánto se mueven tus propios ciclos a un lado y a otro, sin cuenta. Ese es más o menos el cálculo que hace un calendario menstrual. La diferencia entre la herramienta y una app no son las matemáticas. Es dónde se hacen y qué dejan atrás.
Capa tres: lo que llega sin que teclees
La prueba más clara de que esta capa existe es que las dos tiendas obligan a las desarrolladoras a declararla. La página de soporte de Apple describe la sección de información de privacidad de la App Store en dos categorías que conviene leer despacio. "Datos vinculados contigo" significa datos recogidos de una forma que está vinculada a tu identidad, por ejemplo a tu cuenta o a tu dispositivo. "Datos usados para seguirte" significa datos de la app combinados con datos recogidos en apps, webs o entornos fuera de línea de otras empresas, y usados para publicidad o compartidos con un intermediario de datos. Google dice que las desarrolladoras usan la sección Seguridad de los datos para describir cómo su app recoge, comparte y maneja datos, incluidas sus prácticas de seguridad y sus opciones de borrado.
En la práctica, lo que acaba en esta capa es el mobiliario corriente del desarrollo de apps: modelo del dispositivo y versión del sistema operativo, registros de fallos, qué funciones se usan y durante cuánto, un identificador de instalación y —cuando la app lleva publicidad o mide de dónde vinieron sus instalaciones— un identificador de publicidad y datos de atribución que ligan tu instalación con el anuncio que tocaste.
Nada de eso es siniestro por sí solo; un registro de fallos es como se arreglan los errores. El elemento que es distinto en su naturaleza es el identificador de publicidad, porque está diseñado para ser el mismo identificador en las apps de otras empresas. Si un calendario menstrual concreto lleva uno, eso no lo podemos comprobar por ti. Su propia etiqueta de la tienda es donde se declara.
Qué demuestra una etiqueta de privacidad de la tienda y qué no
Las dos etiquetas son útiles y las dos se malinterpretan a menudo, así que aquí está el límite en las palabras de cada empresa.
Apple afirma que la información de la sección de privacidad de la App Store la declara la propia desarrolladora. La sección Seguridad de los datos de Google es, igualmente, la declaración de la desarrolladora sobre su app. Google va más allá y dice que, cuando una app muestra una revisión de seguridad independiente, esa revisión no verifica la exactitud ni la integridad de lo que la desarrolladora declaró en Seguridad de los datos.
Una etiqueta de privacidad es una afirmación que la desarrolladora hizo sobre sí misma. No es una auditoría, y ninguna de las dos tiendas dice que lo sea.
Eso no hace que las etiquetas no sirvan. Una declaración es un compromiso que se le puede exigir a una empresa, y leerla lleva un minuto. Lo que sí significa es que la etiqueta va al principio de tu comprobación, no al final. Si lo que quieres es el procedimiento en vez del principio, la comprobación de privacidad de diez minutos es el ejercicio: qué abrir, en qué orden y cuánto vale cada respuesta.
Qué han encontrado de verdad los reguladores
Este asunto atrae mucho más ruido que pruebas, así que lo que sigue se limita a actuaciones oficiales con documentos públicos, y las palabras son las palabras.
En enero de 2021, la Federal Trade Commission de Estados Unidos anunció un acuerdo con la desarrolladora de una app de seguimiento de la fertilidad muy usada. La demanda de la FTC alegaba que la empresa prometía mantener privados los datos de salud de sus usuarias mientras los comunicaba a proveedores de analítica externos. La empresa llegó a un acuerdo sin admitir ni negar las alegaciones y aceptó obtener consentimiento expreso antes de compartir datos de salud en el futuro.
En mayo de 2023, la FTC acusó a la desarrolladora de una app de ovulación de compartir información personal sensible de sus usuarias con terceros y de no avisarlas, incumpliendo la Health Breach Notification Rule. Ese asunto se resolvió por orden pactada, otra vez sin que la empresa admitiera ni negara los cargos, y llevó una multa civil de cien mil dólares.
Dos actuaciones sancionadoras no son un veredicto sobre un sector, y el contrapeso va en la misma frase. Cuando la Information Commissioner's Office del Reino Unido revisó apps de la regla y de fertilidad en 2024, informó de que no se detectaron problemas graves de cumplimiento ni pruebas de daños, al tiempo que instaba a las desarrolladoras a dar prioridad a la privacidad.
El panorama más amplio de las apps de salud en general es menos cómodo, y es el motivo para comprobar en vez de suponer. Una revisión exploratoria revisada por pares sobre apps de salud encontró que la mayoría de las examinadas, veinte de veintitrés, compartían datos de las usuarias con terceros.
Otra cosa que sorprende: en Estados Unidos, los datos de salud de una app que te descargaste tú normalmente no están cubiertos por la legislación de privacidad médica. La propia guía de la FTC dice que muchas empresas que recogen información de salud de las personas —una pulsera de actividad, una app de dieta, un tensiómetro conectado— no están cubiertas por HIPAA, y que en su lugar se les aplican la FTC Act y la Health Breach Notification Rule.
Guardarlo y enviarlo son preguntas distintas
Todo lo de arriba va de lo que un calendario menstrual tiene. Adónde va después es otro mapa, con sus propias rutas: la empresa, sus proveedores de analítica y de registro de fallos, los anunciantes cuando hay modelo publicitario, una compradora si venden el negocio, y quien coja tu teléfono desbloqueado. Ese mapa está dibujado en quién puede ver los datos de tu regla, y merece la pena leerlo junto a este, porque una app puede recoger muchísimo y enviar casi nada, o recoger poco y enviarlo todo.
El argumento estructural de por qué las dos preguntas se funden en una cuando los datos nunca salen del teléfono está en la diferencia entre una promesa de privacidad y una arquitectura. En corto: una promesa tiene tres formas de fallar que no tienen nada que ver con la intención, y una app que no guarda nada sobrevive a las tres.
Cuatro cosas que puedes hacer esta semana
- Lee la etiqueta de tu propio calendario menstrual. Está en la ficha de la tienda, en Privacidad de la app o Seguridad de los datos. Fíjate en si aparece algo bajo seguimiento o publicidad.
- Apaga la conexión y usa la app un día. Si anotar, el historial y las estimaciones siguen funcionando en modo avión, el trabajo se hace en tu dispositivo.
- Vacía el campo de notas de cualquier cosa que no querrías que leyeran en voz alta. Los campos estructurados pueden ser aburridos. El texto libre nunca lo es.
- Busca la exportación antes de necesitarla. Una app de la que puedes marcharte con tu historial intacto es una app sobre la que puedes cambiar de opinión.
Dónde está Athena
Athena es la app detrás de este sitio. It is on the App Store and Google Play. Nada de este sitio está a la venta y no hay nada a lo que registrarse. Lo que sigue es una descripción de cómo está construida; la app misma es con lo que contrastarla.
La capa uno se escribe en una base de datos privada del teléfono. La capa dos se calcula en el dispositivo a partir de la capa uno. No hay cuenta, así que ninguna de las dos capas tiene copia en un servidor. La capa tres no es nada, y fingir lo contrario suspendería la prueba de este mismo artículo: la app envía diagnósticos anónimos a Firebase —qué funciones se usan, registros de fallos, modelo del dispositivo— sin llevar nada de lo que anotas y sin identificador de publicidad. Esa es la lista entera.
El coste de ese diseño hay que decirlo claro, porque es real. Los datos que viven solo en tu teléfono no tienen copia de seguridad automática. Si pierdes el teléfono y nunca exportaste nada, el historial se fue. Una app construida así te debe una exportación decente, y tú te debes la costumbre de usarla.
Preguntas frecuentes
De dónde sale esto
- US Federal Trade Commission (2021). Developer of Popular Women's Fertility-Tracking App Settles FTC Allegations that It Misled Consumers About the Disclosure of their Health Data. https://www.ftc.gov/news-events/news/press-releases/2021/01/developer-popular-womens-fertility-tracking-app-settles-ftc-allegations-it-misled-consumers-about
- US Federal Trade Commission (2023). Ovulation tracking app Premom will be barred from sharing health data for advertising under proposed FTC order. https://www.ftc.gov/news-events/news/press-releases/2023/05/ovulation-tracking-app-premom-will-be-barred-sharing-health-data-advertising-under-proposed-ftc-order
- US Federal Trade Commission (2024). Complying with FTC's Health Breach Notification Rule. https://www.ftc.gov/business-guidance/resources/complying-ftcs-health-breach-notification-rule-0
- PubMed Central (2022). Data sharing practices of medicines-related and health apps: a scoping review. https://pmc.ncbi.nlm.nih.gov/articles/PMC9123546/
- Information Commissioner's Office (UK) (2024). ICO urges all app developers to prioritise privacy. https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2024/02/ico-urges-all-app-developers-to-prioritise-privacy/
- Apple Support (2026). About privacy information on the App Store and the choices you have to control your data. https://support.apple.com/en-us/102399
- Google Play Help (2026). Understand app privacy & security practices with Google Play's Data safety section. https://support.google.com/googleplay/answer/11416267
Todos los enlaces de arriba se comprobaron la última vez que se actualizó esta página. Athena no tiene ninguna relación con estas organizaciones, y ninguna de ellas ha revisado esta página. Nada de lo que hay aquí es consejo médico.