<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
  <title>Disciplines Blog</title>
  <subtitle>Privacy-focused on-device wellness tracker for iOS. Track fasting, nutrition, workouts, weight, mood, habits and more. All without sending your data anywhere.</subtitle>
  <link href="https://disciplines.app/feed.xml" rel="self"/>
  <link href="https://disciplines.app/blog/"/>
  
  
  <updated>2026-04-02T00:00:00.000Z</updated>
  
  <id>https://disciplines.app/</id>
  <author>
    <name>Disciplines Team</name>
  </author>
  
  <entry>
    <title>Wellness Apps Promised Privacy. The Data Says Otherwise.</title>
    <link href="https://disciplines.app/blog/your-wellness-data-has-already-been-leaked/"/>
    <updated>2026-04-02T00:00:00.000Z</updated>
    <id>https://disciplines.app/blog/your-wellness-data-has-already-been-leaked/</id>
    <content type="html">&lt;p&gt;Most wellness apps ask for your most personal data: what you eat, how much you weigh, when you sleep, how you feel. But what happens when that data ends up somewhere it shouldn&#39;t?&lt;/p&gt;
&lt;p&gt;This is not a hypothetical question. It has already happened, repeatedly, to some of the biggest names in health and fitness.&lt;/p&gt;
&lt;h2&gt;150 Million MyFitnessPal Accounts Breached&lt;/h2&gt;
&lt;p&gt;In February 2018, an unauthorized party breached MyFitnessPal&#39;s servers and stole data from approximately 150 million user accounts, including usernames, email addresses, and passwords. Under Armour, the app&#39;s parent company at the time, disclosed the breach a month later. It remains one of the largest data breaches in the health and fitness industry.&lt;/p&gt;
&lt;p&gt;The root cause was simple: all that user data was stored on centralized servers. One vulnerability was all it took.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Source:&lt;/strong&gt; &lt;a href=&quot;https://www.cnbc.com/2018/03/29/under-armour-stock-falls-after-company-admits-data-breach.html&quot;&gt;CNBC, March 2018&lt;/a&gt;&lt;/p&gt;
&lt;h2&gt;61 Million Fitness Tracker Records Left Exposed&lt;/h2&gt;
&lt;p&gt;In September 2021, security researchers discovered that GetHealth, a third-party platform that aggregates data from wearable devices, had left an entire database completely unsecured. No password. No encryption. Just 61 million records from users of Fitbit, Apple Health, Strava, and Google Fit sitting in plain text, including names, birthdates, weight, height, and geographic location.&lt;/p&gt;
&lt;p&gt;Users never signed up for GetHealth directly. Their data was pulled through integrations they may not have even known existed.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Source:&lt;/strong&gt; &lt;a href=&quot;https://www.techtarget.com/healthtechsecurity/news/366594948/61M-Fitbit-Apple-Users-Had-Data-Exposed-in-Wearable-Device-Data-Breach&quot;&gt;TechTarget, September 2021&lt;/a&gt;&lt;/p&gt;
&lt;h2&gt;Noom Shared Health Data with Third Parties&lt;/h2&gt;
&lt;p&gt;Noom, the popular weight loss and nutrition app, was found by Privacy International to be sharing sensitive health data including height, weight, health conditions, and dietary information with companies like Braze, FullStory, and Mixpanel. Class action lawsuits alleged that Noom embedded session replay code that recorded user interactions on the app. When you entered your weight or logged a meal, that data was not just going to Noom.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Source:&lt;/strong&gt; &lt;a href=&quot;https://privacyinternational.org/long-read/5030/new-year-new-noom-what-our-re-testing-weight-loss-platform-taught-us&quot;&gt;Privacy International&lt;/a&gt;&lt;/p&gt;
&lt;h2&gt;Flo Health Shared Period Data with Facebook&lt;/h2&gt;
&lt;p&gt;Flo Health, one of the most popular period and fertility tracking apps with over 100 million users, promised that intimate health data would remain private. Instead, the app shared menstrual cycle dates, pregnancy status, and symptoms with Facebook, Google, and other advertising firms without user consent. The FTC filed a formal complaint, and the case resulted in a $56 million settlement.&lt;/p&gt;
&lt;p&gt;This was not a hack. The company chose to share the data. Users had no idea.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Source:&lt;/strong&gt; &lt;a href=&quot;https://www.ftc.gov/news-events/news/press-releases/2021/01/developer-popular-womens-fertility-tracking-app-settles-ftc-allegations-it-misled-consumers-about&quot;&gt;FTC, January 2021&lt;/a&gt;&lt;/p&gt;
&lt;h2&gt;BetterHelp Sent Mental Health Data to Facebook and Snapchat&lt;/h2&gt;
&lt;p&gt;BetterHelp, the online therapy platform with nearly 8 million users, shared sensitive mental health data with Facebook, Snapchat, and Pinterest for targeted advertising. This included email addresses, IP addresses, and answers to personal health intake questionnaires. The company had promised users their data would stay private. The FTC ordered BetterHelp to pay $7.8 million in refunds.&lt;/p&gt;
&lt;p&gt;If a therapy app cannot keep your data private, the problem is not the policy. It is the architecture.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Source:&lt;/strong&gt; &lt;a href=&quot;https://www.ftc.gov/news-events/news/press-releases/2023/03/ftc-ban-betterhelp-revealing-consumers-data-including-sensitive-mental-health-information-facebook&quot;&gt;FTC, March 2023&lt;/a&gt;&lt;/p&gt;
&lt;h2&gt;The Pattern Is Clear&lt;/h2&gt;
&lt;p&gt;Every one of these incidents shares a common thread: user data was stored on servers, processed in the cloud, or shared with third parties. The moment personal data leaves your device, you lose control over it. No privacy policy, no encryption promise, and no terms of service can guarantee that a server won&#39;t be breached, a database won&#39;t be misconfigured, or a company won&#39;t quietly monetize your information.&lt;/p&gt;
&lt;h2&gt;The Only Way to Prevent This&lt;/h2&gt;
&lt;p&gt;The safest data is data that never leaves your device.&lt;/p&gt;
&lt;p&gt;That is the principle behind Disciplines. There are no servers to breach, no databases to expose, and no third parties to share with. Your wellness data is processed and stored entirely on your iPhone. We cannot see it. We cannot access it. It does not exist anywhere except on your device.&lt;/p&gt;
&lt;p&gt;Privacy is not a feature we added. It is our foundation.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;If you have been trusting your wellness data to apps that store it in the cloud, it may be worth asking: do they need to?&lt;/p&gt;
</content>
  </entry>
  
  <entry>
    <title>Wellness-apps beloofden privacy. De feiten zeggen anders.</title>
    <link href="https://disciplines.app/nl/blog/your-wellness-data-has-already-been-leaked/"/>
    <updated>2026-04-02T00:00:00.000Z</updated>
    <id>https://disciplines.app/nl/blog/your-wellness-data-has-already-been-leaked/</id>
    <content type="html">&lt;p&gt;De meeste wellness-apps vragen om je meest persoonlijke gegevens: wat je eet, hoeveel je weegt, wanneer je slaapt, hoe je je voelt. Maar wat gebeurt er als die gegevens terechtkomen waar ze niet horen?&lt;/p&gt;
&lt;p&gt;Dit is geen hypothetische vraag. Het is al meerdere keren gebeurd, bij enkele van de grootste namen in gezondheid en fitness.&lt;/p&gt;
&lt;h2&gt;150 miljoen MyFitnessPal-accounts gehackt&lt;/h2&gt;
&lt;p&gt;In februari 2018 drong een onbevoegde partij de servers van MyFitnessPal binnen en stal gegevens van ongeveer 150 miljoen gebruikersaccounts, waaronder gebruikersnamen, e-mailadressen en wachtwoorden. Under Armour, destijds het moederbedrijf van de app, maakte het lek een maand later bekend. Het blijft een van de grootste datalekken in de gezondheids- en fitnessindustrie.&lt;/p&gt;
&lt;p&gt;De oorzaak was simpel: al die gebruikersgegevens stonden op gecentraliseerde servers. Eén kwetsbaarheid was genoeg.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Bron:&lt;/strong&gt; &lt;a href=&quot;https://www.cnbc.com/2018/03/29/under-armour-stock-falls-after-company-admits-data-breach.html&quot;&gt;CNBC, maart 2018&lt;/a&gt;&lt;/p&gt;
&lt;h2&gt;61 miljoen fitnesstracker-gegevens openbaar achtergelaten&lt;/h2&gt;
&lt;p&gt;In september 2021 ontdekten beveiligingsonderzoekers dat GetHealth, een extern platform dat gegevens van draagbare apparaten verzamelt, een complete database onbeveiligd had achtergelaten. Geen wachtwoord. Geen versleuteling. Gewoon 61 miljoen records van gebruikers van Fitbit, Apple Health, Strava en Google Fit in platte tekst, inclusief namen, geboortedata, gewicht, lengte en geografische locatie.&lt;/p&gt;
&lt;p&gt;Gebruikers hadden zich nooit rechtstreeks bij GetHealth aangemeld. Hun gegevens werden opgehaald via integraties waarvan ze misschien niet eens wisten dat ze bestonden.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Bron:&lt;/strong&gt; &lt;a href=&quot;https://www.techtarget.com/healthtechsecurity/news/366594948/61M-Fitbit-Apple-Users-Had-Data-Exposed-in-Wearable-Device-Data-Breach&quot;&gt;TechTarget, september 2021&lt;/a&gt;&lt;/p&gt;
&lt;h2&gt;Noom deelde gezondheidsdata met derden&lt;/h2&gt;
&lt;p&gt;Noom, de populaire afval- en voedings-app, werd door Privacy International betrapt op het delen van gevoelige gezondheidsgegevens zoals lengte, gewicht, medische aandoeningen en voedingsinformatie met bedrijven als Braze, FullStory en Mixpanel. Collectieve rechtszaken beweerden dat Noom sessieopnamecode had ingebouwd die gebruikersinteracties vastlegde. Wanneer je je gewicht invoerde of een maaltijd registreerde, gingen die gegevens niet alleen naar Noom.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Bron:&lt;/strong&gt; &lt;a href=&quot;https://privacyinternational.org/long-read/5030/new-year-new-noom-what-our-re-testing-weight-loss-platform-taught-us&quot;&gt;Privacy International&lt;/a&gt;&lt;/p&gt;
&lt;h2&gt;Flo Health deelde menstruatiegegevens met Facebook&lt;/h2&gt;
&lt;p&gt;Flo Health, een van de populairste cyclus-tracking-apps met meer dan 100 miljoen gebruikers, beloofde dat intieme gezondheidsgegevens privé zouden blijven. In plaats daarvan deelde de app menstruatiedata, zwangerschapsstatus en symptomen met Facebook, Google en andere advertentiebedrijven zonder toestemming van de gebruikers. De FTC diende een formele klacht in, en de zaak resulteerde in een schikking van 56 miljoen dollar.&lt;/p&gt;
&lt;p&gt;Dit was geen hack. Het bedrijf koos ervoor de gegevens te delen. Gebruikers hadden geen idee.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Bron:&lt;/strong&gt; &lt;a href=&quot;https://www.ftc.gov/news-events/news/press-releases/2021/01/developer-popular-womens-fertility-tracking-app-settles-ftc-allegations-it-misled-consumers-about&quot;&gt;FTC, januari 2021&lt;/a&gt;&lt;/p&gt;
&lt;h2&gt;BetterHelp stuurde mentale gezondheidsdata naar Facebook en Snapchat&lt;/h2&gt;
&lt;p&gt;BetterHelp, het online therapieplatform met bijna 8 miljoen gebruikers, deelde gevoelige mentale gezondheidsgegevens met Facebook, Snapchat en Pinterest voor gerichte advertenties. Dit omvatte e-mailadressen, IP-adressen en antwoorden op persoonlijke gezondheidsvragenlijsten. Het bedrijf had beloofd dat de gegevens privé zouden blijven. De FTC beval BetterHelp 7,8 miljoen dollar aan terugbetalingen te doen.&lt;/p&gt;
&lt;p&gt;Als een therapie-app je gegevens niet privé kan houden, is het probleem niet het beleid. Het is de architectuur.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Bron:&lt;/strong&gt; &lt;a href=&quot;https://www.ftc.gov/news-events/news/press-releases/2023/03/ftc-ban-betterhelp-revealing-consumers-data-including-sensitive-mental-health-information-facebook&quot;&gt;FTC, maart 2023&lt;/a&gt;&lt;/p&gt;
&lt;h2&gt;Het patroon is duidelijk&lt;/h2&gt;
&lt;p&gt;Al deze incidenten delen een gemeenschappelijke draad: gebruikersgegevens werden opgeslagen op servers, verwerkt in de cloud of gedeeld met derden. Zodra je persoonlijke gegevens je apparaat verlaten, verlies je de controle. Geen privacybeleid, geen versleutelingsbelofte en geen gebruiksvoorwaarden kunnen garanderen dat een server niet gehackt wordt, dat een database niet verkeerd geconfigureerd wordt, of dat een bedrijf je informatie niet stilletjes te gelde maakt.&lt;/p&gt;
&lt;h2&gt;De enige manier om dit te voorkomen&lt;/h2&gt;
&lt;p&gt;De veiligste gegevens zijn gegevens die nooit je apparaat verlaten.&lt;/p&gt;
&lt;p&gt;Dat is het principe achter Disciplines. Er zijn geen servers om te hacken, geen databases om bloot te stellen en geen derden om mee te delen. Je wellnessgegevens worden volledig op je iPhone verwerkt en opgeslagen. Wij kunnen ze niet zien. Wij kunnen er niet bij. Ze bestaan nergens anders dan op jouw apparaat.&lt;/p&gt;
&lt;p&gt;Privacy is geen functie die we hebben toegevoegd. Het is onze basis.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;Als je je gezondheidsgegevens hebt toevertrouwd aan apps die ze in de cloud opslaan, is het misschien de moeite waard om je af te vragen: is dat echt nodig?&lt;/p&gt;
</content>
  </entry>
  
  <entry>
    <title>Les applis bien-être promettaient la confidentialité. Les faits disent le contraire.</title>
    <link href="https://disciplines.app/fr/blog/your-wellness-data-has-already-been-leaked/"/>
    <updated>2026-04-02T00:00:00.000Z</updated>
    <id>https://disciplines.app/fr/blog/your-wellness-data-has-already-been-leaked/</id>
    <content type="html">&lt;p&gt;La plupart des applis bien-être te demandent tes données les plus personnelles : ce que tu manges, combien tu pèses, quand tu dors, comment tu te sens. Mais que se passe-t-il quand ces données finissent là où elles ne devraient pas ?&lt;/p&gt;
&lt;p&gt;Ce n&#39;est pas une question hypothétique. C&#39;est déjà arrivé, à plusieurs reprises, chez les plus grands noms de la santé et du fitness.&lt;/p&gt;
&lt;h2&gt;150 millions de comptes MyFitnessPal piratés&lt;/h2&gt;
&lt;p&gt;En février 2018, un tiers non autorisé a piraté les serveurs de MyFitnessPal et volé les données d&#39;environ 150 millions de comptes utilisateurs, incluant noms d&#39;utilisateur, adresses e-mail et mots de passe. Under Armour, la maison mère de l&#39;appli à l&#39;époque, a divulgué la fuite un mois plus tard. Cela reste l&#39;une des plus grandes fuites de données dans l&#39;industrie de la santé et du fitness.&lt;/p&gt;
&lt;p&gt;La cause était simple : toutes ces données étaient stockées sur des serveurs centralisés. Une seule vulnérabilité a suffi.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Source :&lt;/strong&gt; &lt;a href=&quot;https://www.cnbc.com/2018/03/29/under-armour-stock-falls-after-company-admits-data-breach.html&quot;&gt;CNBC, mars 2018&lt;/a&gt;&lt;/p&gt;
&lt;h2&gt;61 millions de données de trackers fitness exposées&lt;/h2&gt;
&lt;p&gt;En septembre 2021, des chercheurs en sécurité ont découvert que GetHealth, une plateforme tierce qui agrège les données d&#39;objets connectés, avait laissé une base de données entière sans aucune protection. Pas de mot de passe. Pas de chiffrement. Juste 61 millions d&#39;enregistrements d&#39;utilisateurs de Fitbit, Apple Health, Strava et Google Fit en clair, incluant noms, dates de naissance, poids, taille et localisation géographique.&lt;/p&gt;
&lt;p&gt;Les utilisateurs ne s&#39;étaient jamais inscrits directement chez GetHealth. Leurs données avaient été récupérées via des intégrations dont ils ignoraient peut-être l&#39;existence.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Source :&lt;/strong&gt; &lt;a href=&quot;https://www.techtarget.com/healthtechsecurity/news/366594948/61M-Fitbit-Apple-Users-Had-Data-Exposed-in-Wearable-Device-Data-Breach&quot;&gt;TechTarget, septembre 2021&lt;/a&gt;&lt;/p&gt;
&lt;h2&gt;Noom a partagé des données de santé avec des tiers&lt;/h2&gt;
&lt;p&gt;Noom, l&#39;appli populaire de perte de poids et de nutrition, a été épinglée par Privacy International pour avoir partagé des données de santé sensibles incluant taille, poids, conditions médicales et informations alimentaires avec des entreprises comme Braze, FullStory et Mixpanel. Des recours collectifs ont allégué que Noom avait intégré du code d&#39;enregistrement de session qui capturait les interactions des utilisateurs. Quand tu entrais ton poids ou enregistrais un repas, ces données n&#39;allaient pas qu&#39;à Noom.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Source :&lt;/strong&gt; &lt;a href=&quot;https://privacyinternational.org/long-read/5030/new-year-new-noom-what-our-re-testing-weight-loss-platform-taught-us&quot;&gt;Privacy International&lt;/a&gt;&lt;/p&gt;
&lt;h2&gt;Flo Health a partagé des données menstruelles avec Facebook&lt;/h2&gt;
&lt;p&gt;Flo Health, l&#39;une des applis de suivi de cycle les plus populaires avec plus de 100 millions d&#39;utilisatrices, promettait que les données intimes de santé resteraient privées. Au lieu de cela, l&#39;appli a partagé les dates de cycle, le statut de grossesse et les symptômes avec Facebook, Google et d&#39;autres entreprises publicitaires sans le consentement des utilisatrices. La FTC a déposé une plainte formelle, et l&#39;affaire s&#39;est soldée par un règlement de 56 millions de dollars.&lt;/p&gt;
&lt;p&gt;Ce n&#39;était pas un piratage. L&#39;entreprise a choisi de partager les données. Les utilisatrices n&#39;en savaient rien.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Source :&lt;/strong&gt; &lt;a href=&quot;https://www.ftc.gov/news-events/news/press-releases/2021/01/developer-popular-womens-fertility-tracking-app-settles-ftc-allegations-it-misled-consumers-about&quot;&gt;FTC, janvier 2021&lt;/a&gt;&lt;/p&gt;
&lt;h2&gt;BetterHelp a envoyé des données de santé mentale à Facebook et Snapchat&lt;/h2&gt;
&lt;p&gt;BetterHelp, la plateforme de thérapie en ligne comptant près de 8 millions d&#39;utilisateurs, a partagé des données sensibles de santé mentale avec Facebook, Snapchat et Pinterest à des fins de publicité ciblée. Cela incluait des adresses e-mail, des adresses IP et des réponses aux questionnaires d&#39;évaluation de santé. L&#39;entreprise avait promis que les données resteraient privées. La FTC a ordonné à BetterHelp de rembourser 7,8 millions de dollars.&lt;/p&gt;
&lt;p&gt;Si une appli de thérapie ne peut pas garder tes données privées, le problème n&#39;est pas la politique de confidentialité. C&#39;est l&#39;architecture.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Source :&lt;/strong&gt; &lt;a href=&quot;https://www.ftc.gov/news-events/news/press-releases/2023/03/ftc-ban-betterhelp-revealing-consumers-data-including-sensitive-mental-health-information-facebook&quot;&gt;FTC, mars 2023&lt;/a&gt;&lt;/p&gt;
&lt;h2&gt;Le schéma est clair&lt;/h2&gt;
&lt;p&gt;Tous ces incidents partagent un point commun : les données des utilisateurs étaient stockées sur des serveurs, traitées dans le cloud ou partagées avec des tiers. Dès que tes données quittent ton appareil, tu en perds le contrôle. Aucune politique de confidentialité, aucune promesse de chiffrement et aucune condition d&#39;utilisation ne peut garantir qu&#39;un serveur ne sera pas piraté, qu&#39;une base de données ne sera pas mal configurée, ou qu&#39;une entreprise ne monétisera pas discrètement tes informations.&lt;/p&gt;
&lt;h2&gt;La seule façon d&#39;empêcher ça&lt;/h2&gt;
&lt;p&gt;Les données les plus sûres sont celles qui ne quittent jamais ton appareil.&lt;/p&gt;
&lt;p&gt;C&#39;est le principe derrière Disciplines. Il n&#39;y a pas de serveurs à pirater, pas de bases de données à exposer et pas de tiers avec qui partager. Tes données bien-être sont traitées et stockées entièrement sur ton iPhone. Nous ne pouvons pas les voir. Nous ne pouvons pas y accéder. Elles n&#39;existent nulle part ailleurs que sur ton appareil.&lt;/p&gt;
&lt;p&gt;La confidentialité n&#39;est pas une fonctionnalité qu&#39;on a ajoutée. C&#39;est notre fondation.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;Si tu as confié tes données de santé à des applis qui les stockent dans le cloud, ça vaut peut-être le coup de se demander : en ont-elles vraiment besoin ?&lt;/p&gt;
</content>
  </entry>
  
  <entry>
    <title>Las apps de bienestar prometieron privacidad. Los datos dicen lo contrario.</title>
    <link href="https://disciplines.app/es/blog/your-wellness-data-has-already-been-leaked/"/>
    <updated>2026-04-02T00:00:00.000Z</updated>
    <id>https://disciplines.app/es/blog/your-wellness-data-has-already-been-leaked/</id>
    <content type="html">&lt;p&gt;La mayoría de las apps de bienestar te piden tus datos más personales: qué comes, cuánto pesas, cuándo duermes, cómo te sientes. Pero, ¿qué pasa cuando esos datos terminan donde no deberían?&lt;/p&gt;
&lt;p&gt;Esta no es una pregunta hipotética. Ya ha ocurrido, repetidamente, con algunos de los nombres más grandes en salud y fitness.&lt;/p&gt;
&lt;h2&gt;150 millones de cuentas de MyFitnessPal hackeadas&lt;/h2&gt;
&lt;p&gt;En febrero de 2018, un tercero no autorizado vulneró los servidores de MyFitnessPal y robó datos de aproximadamente 150 millones de cuentas de usuarios, incluyendo nombres de usuario, direcciones de correo electrónico y contraseñas. Under Armour, la empresa matriz en ese momento, reveló la filtración un mes después. Sigue siendo una de las mayores filtraciones de datos en la industria de la salud y el fitness.&lt;/p&gt;
&lt;p&gt;La causa fue simple: todos esos datos estaban almacenados en servidores centralizados. Una sola vulnerabilidad fue suficiente.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Fuente:&lt;/strong&gt; &lt;a href=&quot;https://www.cnbc.com/2018/03/29/under-armour-stock-falls-after-company-admits-data-breach.html&quot;&gt;CNBC, marzo 2018&lt;/a&gt;&lt;/p&gt;
&lt;h2&gt;61 millones de registros de trackers fitness expuestos&lt;/h2&gt;
&lt;p&gt;En septiembre de 2021, investigadores de seguridad descubrieron que GetHealth, una plataforma de terceros que agrega datos de dispositivos portátiles, había dejado una base de datos completamente desprotegida. Sin contraseña. Sin cifrado. Solo 61 millones de registros de usuarios de Fitbit, Apple Health, Strava y Google Fit en texto plano, incluyendo nombres, fechas de nacimiento, peso, altura y ubicación geográfica.&lt;/p&gt;
&lt;p&gt;Los usuarios nunca se registraron directamente en GetHealth. Sus datos fueron extraídos a través de integraciones que quizás ni sabían que existían.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Fuente:&lt;/strong&gt; &lt;a href=&quot;https://www.techtarget.com/healthtechsecurity/news/366594948/61M-Fitbit-Apple-Users-Had-Data-Exposed-in-Wearable-Device-Data-Breach&quot;&gt;TechTarget, septiembre 2021&lt;/a&gt;&lt;/p&gt;
&lt;h2&gt;Noom compartió datos de salud con terceros&lt;/h2&gt;
&lt;p&gt;Noom, la popular app de pérdida de peso y nutrición, fue señalada por Privacy International por compartir datos sensibles de salud como altura, peso, condiciones médicas e información dietética con empresas como Braze, FullStory y Mixpanel. Demandas colectivas alegaron que Noom había integrado código de grabación de sesiones que registraba las interacciones de los usuarios. Cuando introducías tu peso o registrabas una comida, esos datos no solo iban a Noom.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Fuente:&lt;/strong&gt; &lt;a href=&quot;https://privacyinternational.org/long-read/5030/new-year-new-noom-what-our-re-testing-weight-loss-platform-taught-us&quot;&gt;Privacy International&lt;/a&gt;&lt;/p&gt;
&lt;h2&gt;Flo Health compartió datos menstruales con Facebook&lt;/h2&gt;
&lt;p&gt;Flo Health, una de las apps de seguimiento de ciclo más populares con más de 100 millones de usuarias, prometió que los datos íntimos de salud se mantendrían privados. En su lugar, la app compartió fechas del ciclo menstrual, estado de embarazo y síntomas con Facebook, Google y otras empresas publicitarias sin el consentimiento de las usuarias. La FTC presentó una queja formal, y el caso resultó en un acuerdo de 56 millones de dólares.&lt;/p&gt;
&lt;p&gt;Esto no fue un hackeo. La empresa eligió compartir los datos. Las usuarias no tenían idea.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Fuente:&lt;/strong&gt; &lt;a href=&quot;https://www.ftc.gov/news-events/news/press-releases/2021/01/developer-popular-womens-fertility-tracking-app-settles-ftc-allegations-it-misled-consumers-about&quot;&gt;FTC, enero 2021&lt;/a&gt;&lt;/p&gt;
&lt;h2&gt;BetterHelp envió datos de salud mental a Facebook y Snapchat&lt;/h2&gt;
&lt;p&gt;BetterHelp, la plataforma de terapia online con casi 8 millones de usuarios, compartió datos sensibles de salud mental con Facebook, Snapchat y Pinterest para publicidad dirigida. Esto incluía direcciones de correo electrónico, direcciones IP y respuestas a cuestionarios de evaluación de salud. La empresa había prometido que los datos se mantendrían privados. La FTC ordenó a BetterHelp pagar 7,8 millones de dólares en reembolsos.&lt;/p&gt;
&lt;p&gt;Si una app de terapia no puede mantener tus datos privados, el problema no es la política de privacidad. Es la arquitectura.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Fuente:&lt;/strong&gt; &lt;a href=&quot;https://www.ftc.gov/news-events/news/press-releases/2023/03/ftc-ban-betterhelp-revealing-consumers-data-including-sensitive-mental-health-information-facebook&quot;&gt;FTC, marzo 2023&lt;/a&gt;&lt;/p&gt;
&lt;h2&gt;El patrón es claro&lt;/h2&gt;
&lt;p&gt;Todos estos incidentes comparten un hilo común: los datos de los usuarios estaban almacenados en servidores, procesados en la nube o compartidos con terceros. En el momento en que tus datos salen de tu dispositivo, pierdes el control. Ninguna política de privacidad, ninguna promesa de cifrado y ningún término de servicio puede garantizar que un servidor no será vulnerado, que una base de datos no estará mal configurada, o que una empresa no monetizará discretamente tu información.&lt;/p&gt;
&lt;h2&gt;La única forma de evitarlo&lt;/h2&gt;
&lt;p&gt;Los datos más seguros son los que nunca salen de tu dispositivo.&lt;/p&gt;
&lt;p&gt;Ese es el principio detrás de Disciplines. No hay servidores que hackear, ni bases de datos que exponer, ni terceros con quienes compartir. Tus datos de bienestar se procesan y almacenan completamente en tu iPhone. No podemos verlos. No podemos acceder a ellos. No existen en ningún otro lugar que no sea tu dispositivo.&lt;/p&gt;
&lt;p&gt;La privacidad no es una función que añadimos. Es nuestra base.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;Si has estado confiando tus datos de salud a apps que los almacenan en la nube, quizás valga la pena preguntarse: ¿realmente lo necesitan?&lt;/p&gt;
</content>
  </entry>
  
  <entry>
    <title>Wellness-Apps versprachen Datenschutz. Die Fakten sagen etwas anderes.</title>
    <link href="https://disciplines.app/de/blog/your-wellness-data-has-already-been-leaked/"/>
    <updated>2026-04-02T00:00:00.000Z</updated>
    <id>https://disciplines.app/de/blog/your-wellness-data-has-already-been-leaked/</id>
    <content type="html">&lt;p&gt;Die meisten Wellness-Apps verlangen deine persönlichsten Daten: was du isst, wie viel du wiegst, wann du schläfst, wie du dich fühlst. Aber was passiert, wenn diese Daten dort landen, wo sie nicht hingehören?&lt;/p&gt;
&lt;p&gt;Das ist keine hypothetische Frage. Es ist bereits passiert, wiederholt, bei einigen der größten Namen in Gesundheit und Fitness.&lt;/p&gt;
&lt;h2&gt;150 Millionen MyFitnessPal-Konten gehackt&lt;/h2&gt;
&lt;p&gt;Im Februar 2018 drangen Unbefugte in die Server von MyFitnessPal ein und stahlen Daten von etwa 150 Millionen Benutzerkonten, darunter Benutzernamen, E-Mail-Adressen und Passwörter. Under Armour, damals das Mutterunternehmen der App, gab den Vorfall einen Monat später bekannt. Es bleibt einer der größten Datenlecks in der Gesundheits- und Fitnessbranche.&lt;/p&gt;
&lt;p&gt;Die Ursache war einfach: All diese Benutzerdaten lagen auf zentralisierten Servern. Eine einzige Schwachstelle reichte aus.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Quelle:&lt;/strong&gt; &lt;a href=&quot;https://www.cnbc.com/2018/03/29/under-armour-stock-falls-after-company-admits-data-breach.html&quot;&gt;CNBC, März 2018&lt;/a&gt;&lt;/p&gt;
&lt;h2&gt;61 Millionen Fitnesstracker-Datensätze ungeschützt zugänglich&lt;/h2&gt;
&lt;p&gt;Im September 2021 entdeckten Sicherheitsforscher, dass GetHealth, eine Drittanbieter-Plattform, die Daten von tragbaren Geräten sammelt, eine gesamte Datenbank völlig ungesichert gelassen hatte. Kein Passwort. Keine Verschlüsselung. Einfach 61 Millionen Datensätze von Nutzern von Fitbit, Apple Health, Strava und Google Fit im Klartext, einschließlich Namen, Geburtsdaten, Gewicht, Größe und geografischer Standort.&lt;/p&gt;
&lt;p&gt;Die Nutzer hatten sich nie direkt bei GetHealth angemeldet. Ihre Daten wurden über Integrationen abgerufen, von denen sie vielleicht nicht einmal wussten, dass sie existierten.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Quelle:&lt;/strong&gt; &lt;a href=&quot;https://www.techtarget.com/healthtechsecurity/news/366594948/61M-Fitbit-Apple-Users-Had-Data-Exposed-in-Wearable-Device-Data-Breach&quot;&gt;TechTarget, September 2021&lt;/a&gt;&lt;/p&gt;
&lt;h2&gt;Noom teilte Gesundheitsdaten mit Dritten&lt;/h2&gt;
&lt;p&gt;Noom, die beliebte Abnehm- und Ernährungs-App, wurde von Privacy International dabei ertappt, sensible Gesundheitsdaten wie Größe, Gewicht, gesundheitliche Beschwerden und Ernährungsinformationen mit Unternehmen wie Braze, FullStory und Mixpanel zu teilen. In Sammelklagen wurde behauptet, Noom habe Session-Replay-Code eingebaut, der Benutzerinteraktionen aufzeichnete. Wenn du dein Gewicht eingegeben oder eine Mahlzeit erfasst hast, gingen diese Daten nicht nur an Noom.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Quelle:&lt;/strong&gt; &lt;a href=&quot;https://privacyinternational.org/long-read/5030/new-year-new-noom-what-our-re-testing-weight-loss-platform-taught-us&quot;&gt;Privacy International&lt;/a&gt;&lt;/p&gt;
&lt;h2&gt;Flo Health teilte Menstruationsdaten mit Facebook&lt;/h2&gt;
&lt;p&gt;Flo Health, eine der beliebtesten Zyklus-Tracking-Apps mit über 100 Millionen Nutzerinnen, versprach, dass intime Gesundheitsdaten privat bleiben würden. Stattdessen teilte die App Menstruationsdaten, Schwangerschaftsstatus und Symptome mit Facebook, Google und anderen Werbefirmen ohne Zustimmung der Nutzerinnen. Die FTC reichte eine formelle Beschwerde ein, und der Fall endete mit einem Vergleich über 56 Millionen Dollar.&lt;/p&gt;
&lt;p&gt;Das war kein Hack. Das Unternehmen hat sich entschieden, die Daten zu teilen. Die Nutzerinnen hatten keine Ahnung.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Quelle:&lt;/strong&gt; &lt;a href=&quot;https://www.ftc.gov/news-events/news/press-releases/2021/01/developer-popular-womens-fertility-tracking-app-settles-ftc-allegations-it-misled-consumers-about&quot;&gt;FTC, Januar 2021&lt;/a&gt;&lt;/p&gt;
&lt;h2&gt;BetterHelp schickte psychische Gesundheitsdaten an Facebook und Snapchat&lt;/h2&gt;
&lt;p&gt;BetterHelp, die Online-Therapie-Plattform mit fast 8 Millionen Nutzern, teilte sensible psychische Gesundheitsdaten mit Facebook, Snapchat und Pinterest für gezielte Werbung. Dazu gehörten E-Mail-Adressen, IP-Adressen und Antworten auf persönliche Gesundheitsfragebögen. Das Unternehmen hatte versprochen, dass die Daten privat bleiben würden. Die FTC ordnete an, dass BetterHelp 7,8 Millionen Dollar an Rückerstattungen zahlen muss.&lt;/p&gt;
&lt;p&gt;Wenn eine Therapie-App deine Daten nicht privat halten kann, liegt das Problem nicht an den Datenschutzrichtlinien. Es liegt an der Architektur.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Quelle:&lt;/strong&gt; &lt;a href=&quot;https://www.ftc.gov/news-events/news/press-releases/2023/03/ftc-ban-betterhelp-revealing-consumers-data-including-sensitive-mental-health-information-facebook&quot;&gt;FTC, März 2023&lt;/a&gt;&lt;/p&gt;
&lt;h2&gt;Das Muster ist eindeutig&lt;/h2&gt;
&lt;p&gt;All diese Vorfälle haben einen gemeinsamen Nenner: Benutzerdaten wurden auf Servern gespeichert, in der Cloud verarbeitet oder mit Dritten geteilt. In dem Moment, in dem deine persönlichen Daten dein Gerät verlassen, verlierst du die Kontrolle. Keine Datenschutzerklärung, kein Verschlüsselungsversprechen und keine Nutzungsbedingungen können garantieren, dass ein Server nicht gehackt wird, eine Datenbank nicht falsch konfiguriert wird oder ein Unternehmen deine Informationen nicht stillschweigend zu Geld macht.&lt;/p&gt;
&lt;h2&gt;Der einzige Weg, das zu verhindern&lt;/h2&gt;
&lt;p&gt;Die sichersten Daten sind Daten, die dein Gerät nie verlassen.&lt;/p&gt;
&lt;p&gt;Das ist das Prinzip hinter Disciplines. Es gibt keine Server, die gehackt werden können, keine Datenbanken, die offengelegt werden können, und keine Dritten, mit denen geteilt wird. Deine Wellness-Daten werden vollständig auf deinem iPhone verarbeitet und gespeichert. Wir können sie nicht sehen. Wir können nicht darauf zugreifen. Sie existieren nirgendwo anders als auf deinem Gerät.&lt;/p&gt;
&lt;p&gt;Datenschutz ist keine Funktion, die wir hinzugefügt haben. Er ist unser Fundament.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;Wenn du deine Gesundheitsdaten Apps anvertraut hast, die sie in der Cloud speichern, lohnt es sich vielleicht zu fragen: Muss das wirklich sein?&lt;/p&gt;
</content>
  </entry>
  
</feed>
