Saltar al contenido principal
Abstract wearable health data dashboard secured by layered encryption visuals

La EFF advierte que los wearables de fitness siguen fallando en privacidad

CNET informa de que la EFF detectó carencias en informes de transparencia, avisos al usuario y cifrado de extremo a extremo en wearables de salud.

Publicado

02 ago 2026

Tiempo de Lectura

3 min de lectura

Compartir este artículo:

Contenido

Los wearables se acercan al historial de salud, pero la privacidad va por detrás

CNET informó el 30 de julio de 2026 de que la Electronic Frontier Foundation advierte sobre prácticas débiles de privacidad y transparencia en muchos relojes inteligentes, anillos inteligentes y pulseras de actividad. La noticia plantea un problema práctico para los consumidores: estos dispositivos se venden como acompañantes de salud y deporte, pero los datos que recopilan pueden describir rutinas, patrones de ubicación, sueño, frecuencia cardiaca y otras señales muy personales.

El contexto más sólido procede del análisis de la propia EFF, que revisó diez fabricantes importantes de wearables de consumo: Amazfit, Apple, Coros, Garmin, Google incluido Fitbit, Hume, Oura, Polar, Suunto y Whoop. La organización indicó que revisó políticas públicas y contactó con las empresas para confirmar sus conclusiones.

Qué encontró la EFF

La preocupación principal de la EFF no es que los wearables recopilen datos de salud. El problema es que los usuarios suelen tener poca visibilidad sobre quién puede acceder a esos datos después de que salen del dispositivo.

Según la EFF, solo Apple y Google publican actualmente informes de transparencia entre las empresas revisadas. Estos informes importan porque explican las solicitudes gubernamentales de información de usuarios y ayudan a entender cuándo los datos personales pueden quedar expuestos por procesos legales. La EFF también señaló que Apple, Google, Whoop y Oura se comprometen públicamente de alguna forma a avisar a los usuarios sobre solicitudes policiales cuando la ley lo permite.

El segundo punto débil es el cifrado. La EFF concluyó que el cifrado de extremo a extremo para datos de salud almacenados en la nube sigue siendo poco común. Los datos de Apple Health son una excepción relevante: Apple afirma que la categoría Health está cifrada de extremo a extremo en iCloud, por lo que Apple no conserva las claves de esa categoría. La EFF advierte, no obstante, que esa protección puede cambiar cuando los datos se comparten con aplicaciones de terceros, otros servicios u otros wearables.

En la mayoría de productos, la promesa habitual es cifrado en tránsito y en reposo. Eso es útil, pero normalmente significa que el proveedor del servicio aún puede acceder a los datos en sus sistemas en la nube. La EFF sostiene que los consumidores deberían tener opciones más fuertes, como cifrado de extremo a extremo o modos de almacenamiento solo local.

Por qué importa

Los datos de fitness pueden parecer inofensivos si se miran como pasos diarios o puntuaciones de sueño. En conjunto, pueden convertirse en un mapa de comportamiento. La EFF subraya que la información de wearables ya ha sido relevante en investigaciones porque los registros de frecuencia cardiaca, movimiento y ubicación aproximada pueden ayudar a reconstruir qué hacía una persona en un momento concreto.

Para los usuarios, la conclusión inmediata es tratar los datos de salud de un wearable como datos sensibles de cuenta, no como simple telemetría de un accesorio. La postura de privacidad depende del dispositivo, la aplicación asociada, la sincronización en la nube, las integraciones con terceros y si la empresa publica políticas claras sobre solicitudes gubernamentales.

Qué deben vigilar compradores y desarrolladores

Los consumidores que comparen wearables deberían mirar más allá de la batería y la precisión de los sensores. Conviene preguntar si el proveedor publica un informe de transparencia, si avisa al usuario sobre solicitudes legales cuando puede hacerlo, si los datos de salud pueden quedarse en local y si existe cifrado de extremo a extremo para la sincronización en la nube.

Los desarrolladores de servicios de salud y bienestar deberían asumir que los datos de wearables tienen implicaciones legales, de privacidad y de seguridad personal. Si un producto necesita procesamiento en la nube o funciones de IA, la contrapartida debe ser explícita. Un diseño respetuoso con la privacidad debe minimizar la recopilación, explicar la retención, limitar la compartición con terceros y dar al usuario una forma real de evitar almacenamiento en la nube innecesario.

La noticia confirmada es la advertencia de la EFF y el informe de CNET sobre ella. El análisis es la implicación más amplia: los wearables entran cada vez más en rutinas personales de salud, así que los controles de privacidad forman parte del valor central del producto, no de un detalle secundario en la pantalla de ajustes.

Etiquetas:

#wearables #privacy #security #health-data #encryption #transparency

29

vistas

0

compartidos

0

me gusta

Artículos Relacionados