Cuando se trata de proteger los datos recopilados por dispositivos inteligentes como relojes inteligentes y pulseras de fitness, la Electronic Frontier Foundation advierte que la mayoría de las empresas no están cerrando los círculos en materia de privacidad.
En el informe, “La mayoría de los relojes, anillos y pulseras inteligentes carecen de informes básicos de transparencia y de funciones clave de privacidad.“El grupo de libertades civiles digitales analizó varias empresas líderes que fabrican dispositivos de salud inteligentes para ver cuáles tienen las políticas de privacidad más estrictas sobre los datos más confidenciales de los consumidores.
La EFF divide sus informes en dos áreas distintas: qué tan transparentes son las empresas respecto de las solicitudes de información de las autoridades y si los datos están cifrados de extremo a extremo entre el dispositivo y la recopilación y el procesamiento de la empresa.
Los resultados no son alentadores. Sólo unas pocas empresas están abiertas cuando se comparten datos, y sólo una protege los datos de tal manera que la propia empresa no podrá acceder a ellos.
Transparencia sobre el acceso de las fuerzas del orden a sus datos de salud
Los gobiernos pueden hacer demandas oficiales (mediante una citación o una orden de registro, por ejemplo) o solicitudes informales de datos confidenciales recopilados por dispositivos. Para los rastreadores de actividad física, puede revelar información como la ubicación de una persona en un momento determinado junto con su frecuencia cardíaca.
Sólo dos empresas, manzana Y GooglePublicar informes de transparencia, tercero, prometiendo notificar a los usuarios sobre dichas solicitudes en documentación pública. Se comprometen a emitir informes de transparencia en el futuro.
Thorin Klosowski, autor del artículo y activista de seguridad y privacidad de la EFF, dijo a CNET en un correo electrónico: “Me sorprendió un poco que tan pocas empresas publiquen informes de transparencia, y espero que eso cambie en el futuro, ya que sabemos que muchas de ellas tienen opciones para solicitudes de datos por parte de las autoridades”.
Una empresa utiliza cifrado de extremo a extremo de datos de salud
Un dispositivo inteligente como un reloj o un anillo recopila datos continuamente, no solo cuando estás en medio de un entrenamiento. El análisis de datos como la frecuencia cardíaca y la respiración, especialmente durante la noche mientras duerme, puede revelar signos de posibles problemas de salud como la apnea del sueño.
Esos datos confidenciales a menudo se trasladan al almacenamiento en la nube para sincronizarlos y realizar una copia de seguridad en la aplicación de la empresa en su teléfono. El artículo de la EFF destaca el cifrado de extremo a extremo como una forma de proteger contra la intrusión de datos o el acceso inapropiado de la empresa.
Apple habló sobre su trabajo en materia de privacidad en su evento online WWDC para desarrolladores.
Apple/Captura de pantalla de Stephen Shankland/CNET
La única empresa que superó esta barrera fue Apple, que cifra los datos recopilados por el Apple Watch en la aplicación Salud para que ni siquiera ella pueda leer los detalles. EFF señala que esto se limita a aplicaciones de salud integradas y no a aplicaciones de terceros que recopilan y sincronizan datos similares.
“Sabía que el cifrado de extremo a extremo era extremadamente raro”, escribió Klosowski en su correo electrónico, “pero también me decepcionó bastante que pocos ofrecieran algún tipo de modo fuera de línea, y mucho menos uno con todas las funciones. Esta es una de esas ‘victorias fáciles’ de las que creo que los usuarios realmente se beneficiarían”.
Un representante de Apple no respondió de inmediato a una solicitud de comentarios.
El artículo de la EFF señala que las empresas ofrecen cifrado en tránsito y en los dispositivos, pero aún pueden ver y utilizar los datos. “Este es el estándar de la industria, pero no tiene por qué serlo”, se lee.
Si bien el cifrado de extremo a extremo es lo que la EFF espera que sea el estándar, varias empresas que respondieron a la solicitud de comentarios de CNET reiteraron que se toman en serio la privacidad de los datos de los clientes.

Rastreador de salud Hoop 5.0 basado en muñeca
Nasha Addarich Martínez/CNET
Un representante de Hoop respondió por correo electrónico con un enlace a la empresa. política de privacidad Y escribió: “Protegemos los datos de los miembros y, en última instancia, los miembros controlan sus datos. Usamos datos para ofrecer aros, mejorar productos y ayudar a los miembros a comprender mejor su salud. Tenemos una política de datos a favor de los miembros. Creemos que el individuo es propietario de los datos y no estamos en el negocio de vender datos de los miembros a los anunciantes”.
De manera similar, un representante de Coros respondió por correo electrónico que: “Manejamos toda la información personal en pleno cumplimiento de los estándares internacionales aplicables, incluido el Reglamento general de protección de datos de la UE (GDPR) y la ley de EE. UU. Mantenemos controles estrictos sobre las transferencias de datos, garantizando que los detalles del cliente (incluidos identificadores y métricas) nunca los vendemos a terceros que operan con Fisiología. Nuestros productos se prueban y actualizan para garantizar que utilizamos las tecnologías y procedimientos de seguridad más actuales”. El representante también enlaza Política de privacidad de Coros.
Un representante de Oura dijo por correo electrónico que la empresa no vende ni alquila la información personal de los miembros. “Los miembros tienen el control de las integraciones de terceros y pueden desconectarlas en cualquier momento”, escribieron, “y utilizamos salvaguardas técnicas y organizativas para mantener los datos seguros, incluidas medidas como cifrado, controles de acceso estrictos y anonimización o seudonimización cuando corresponda”.

El Oura Ring 4 tiene un exterior e interior de titanio.
Carly Marsh/CNET
Garmin también se apunta a sí mismo política de privacidad Cuando CNET lo contactó
Anna Gragert, editora senior de salud y hogar de CNET, quien ha utilizado y revisado muchos de estos dispositivos inteligentes, dice que es importante que los consumidores no presionen automáticamente el botón de aceptar cuando se les presenten las políticas de la empresa.
“La tecnología portátil se ha producido a un ritmo que ha tenido problemas con la investigación científica, por lo que no hay suficientes investigaciones que investiguen las posibles desventajas de estos dispositivos”, dijo. “Como resultado, creo que muchos consumidores interactúan con estos dispositivos portátiles sin comprender completamente los riesgos potenciales, especialmente en lo que respecta a la privacidad”.
CNET contactó a otras organizaciones mencionadas en el artículo de la EFF, pero los representantes no respondieron de inmediato a las solicitudes de comentarios.
El artículo de la EFF destacó opciones como cifrar datos personales en el dispositivo o teléfono sincronizado y procesarlos localmente. Todavía proporciona la información que dichos dispositivos portátiles tienen que decir sin revelar los datos. Sin embargo, algunos modelos siguen teniendo limitaciones en dichas capacidades.
“Teníamos una idea bastante clara del panorama, pero aun así esperábamos que fuera mejor”, dijo Klosowski.











