Популярное приложение для отслеживания менструального цикла Stardust оказалось в центре скандала, связанного с нарушением конфиденциальности. Согласно последнему исследованию Mozilla Foundation, сервис передавал чувствительную информацию о репродуктивном здоровье своих пользователей сторонней аналитической платформе RudderStack, что ставит под сомнение безопасность персональных данных в сегменте FemTech.
Масштаб утечки конфиденциальной информации
В ходе технического аудита специалисты Mozilla обнаружили, что Stardust отправляло на внешние серверы детализированные отчеты. Передаваемые сведения включали в себя дату рождения, используемые методы контрацепции, репродуктивные цели (например, попытки зачать ребенка) и специфические симптомы, которые пользователи фиксировали в приложении. Особую обеспокоенность экспертов вызвало то, что эти данные были привязаны к уникальному идентификатору пользователя, что потенциально позволяет деанонимизировать субъекта.
Сравнение с конкурентами и технические детали
Исследование охватило шесть наиболее популярных приложений для женского здоровья, однако Stardust стал единственным сервисом, уличенным в прямой передаче медицинских данных сторонним компаниям. По данным издания TechCrunch, использование инструментов вроде RudderStack часто оправдывается необходимостью улучшения интерфейса, однако передача специфических симптомов выходит за рамки стандартной технической аналитики.
- Исследование проведено экспертами Mozilla в рамках программы Privacy Not Included.
- Основной получатель данных — аналитическая компания RudderStack.
- Передаваемая информация: симптомы, цели планирования семьи, возраст.
Из шести протестированных приложений только Stardust делился конфиденциальными данными о здоровье пользователей с другими компаниями — отмечают исследователи в своем отчете.
Перспективы и защита данных в цифровой среде
Данный инцидент подчеркивает сохраняющиеся риски в индустрии мобильного здравоохранения, где защита частной жизни часто приносится в жертву маркетинговым показателям. Пользователям рекомендуется внимательно изучать политику конфиденциальности и ограничивать доступ приложений к системным идентификаторам устройства. В условиях растущего внимания регуляторов к защите персональных данных, подобные находки могут привести к пересмотру стандартов безопасности для всех разработчиков медицинского ПО.