ElNotariado.com — Editor Jurídico y Tecnológico de Radio Nodo IA
La Electronic Frontier Foundation (EFF) publicó un análisis en el que sostiene que la mayoría de los dispositivos portátiles de salud y actividad física —como relojes inteligentes, anillos y pulseras deportivas— todavía no ofrecen estándares mínimos de transparencia respecto del tratamiento de los datos personales ni incorporan determinadas medidas de privacidad que hoy son habituales en otros servicios tecnológicos.
El informe parte de una revisión de las políticas públicas de privacidad de los principales fabricantes y de consultas directas realizadas por la organización a las empresas.
Transparencia aún insuficiente
Uno de los principales hallazgos es la escasa publicación de informes de transparencia, documentos mediante los cuales las empresas informan cuántas solicitudes de acceso a datos reciben de organismos gubernamentales y cómo responden a ellas.
Según la investigación de la EFF:
- únicamente Apple y Google (propietaria de Fitbit) publican actualmente informes periódicos de transparencia;
- Apple, Google y Whoop manifiestan públicamente que procuran notificar a los usuarios cuando reciben solicitudes de información por parte de las autoridades, siempre que la legislación lo permita;
- Oura actualizó su política de privacidad en junio de 2026 e indicó que está evaluando publicar un informe de transparencia propio, aunque todavía no lo hace.
Cifrado y control de los datos
La EFF también evaluó distintas características relacionadas con la protección de la información almacenada por estos dispositivos.
Entre los aspectos considerados se encuentran:
- utilización de cifrado durante la transmisión de datos;
- mecanismos de autenticación;
- posibilidad de eliminar la información personal;
- políticas sobre solicitudes gubernamentales;
- opciones para controlar el uso de los datos de salud.
La organización sostiene que, tratándose de dispositivos que recopilan información especialmente sensible —como ritmo cardíaco, sueño, actividad física o ubicación—, deberían adoptarse estándares de protección más elevados.
Datos de salud con escasa protección jurídica
La EFF recuerda que aproximadamente cuatro de cada diez personas en Estados Unidos utilizan algún dispositivo portátil de salud o actividad física.
Sin embargo, advierte que gran parte de la información generada por estos productos no está protegida por la normativa sanitaria estadounidense, ya que muchos fabricantes no son considerados prestadores de servicios de salud sujetos a la legislación específica sobre confidencialidad médica.
La importancia de los informes de transparencia
Los informes de transparencia permiten conocer, entre otros aspectos:
- cuántos pedidos de información reciben las empresas;
- si provienen de órdenes judiciales o de otros requerimientos oficiales;
- cuántas solicitudes son aceptadas o rechazadas;
- cómo evolucionan esas cifras con el tiempo.
La EFF considera que este tipo de reportes constituye una práctica consolidada entre grandes empresas tecnológicas, pero observa que sigue siendo excepcional en el sector de los dispositivos portátiles de salud.
Metodología
La organización informó que su evaluación se basó en:
- el análisis de las políticas públicas de privacidad y seguridad de cada fabricante;
- la revisión de la documentación disponible para consumidores;
- consultas enviadas directamente a las empresas para confirmar o actualizar la información recopilada.
Análisis jurídico
El crecimiento del mercado de los dispositivos “wearables” plantea desafíos relevantes para la protección de datos personales. La información biométrica y de salud generada por estos equipos puede revelar hábitos, condiciones médicas, patrones de movimiento y otra información altamente sensible.
Desde una perspectiva regulatoria, la transparencia sobre el tratamiento de esos datos, las solicitudes de acceso por parte de autoridades y las medidas de seguridad implementadas constituye un elemento cada vez más relevante para evaluar el cumplimiento de los principios de privacidad, especialmente en jurisdicciones con marcos robustos de protección de datos.
