Ciąża pod obserwacją: aplikacje menstruacyjne jako źródło dowodów w sądach

Ciąża pod obserwacją: aplikacje menstruacyjne jako źródło dowodów w sądach

Czerwiec 2022: koniec federalnej ochrony

W czerwcu 2022 roku Sąd Najwyższy Stanów Zjednoczonych unieważnił w orzeczeniu Dobbs przeciwko Jackson federalną ochronę prawa do aborcji, oddając decyzje stanom. W kilkunastu stanowych legislatur czekały już tzw. ustawy wyzwalające, które automatycznie zaostrzały zakazy. Od tego dnia pytanie „kto jest w ciąży i jak długo” przestało być wyłącznie sprawą prywatną — stało się informacją, po którą mogą sięgnąć prokuratury. I chociaż sama rejestracja cyklu nie jest przestępstwem, ślad cyfrowy wokół ciąży może zasilić akt oskarżenia.

Warto rozumieć mechanizm. Aplikacje menstruacyjne gromadzą datę ostatniej miesiączki, objawy, wyniki testów, aktywność seksualną, przyjmowane leki. W połączeniu z historią lokalizacji, wyszukiwaniami i wiadomościami tworzą obraz zdolny wykazać, że ktoś był w ciąży i przestał być. W stanie, gdzie przerwanie ciąży karze się więzieniem, taka oś czasu staje się szkieletem zarzutów.

Dowody cyfrowe już trafiają do sądów

Obawy te nie są teoretyczne. Prawnica Cynthia Conti-Cook, badaczka Fundacji Forda, udokumentowała w swojej pracy przypadki oskarżeń związanych z ciążą, w których kluczowe były treści z telefonów oskarżonych kobiet: wiadomości tekstowe, e-maile i historia wyszukiwań posłużyły jako dowód zamiaru. Jak tłumaczyła, prokurator zawsze potrzebuje dowodu intencji — a urządzenia cyfrowe robią za prokuraturę robotę polegającą na odtworzeniu myśli podejrzanej w kluczowym momencie.

Badaczki podkreślają przy tym, że same aplikacje do liczenia dni płodnych rzadko bywały osią spraw: znacznie częściej śledztwa opierały się na komunikatorach, poczcie i historii przeglądania. To ważne korekto publicznej paniki po wyroku — ale nie uspokaja. Skoro dowodem może być niemal każdy cyfrowy ślad, problemem jest cały ekosystem zbierania danych, a nie jedna kategoria programów. Organizacja Privacy International wykazała wcześniej, że lokalizację użytkowniczek aplikacji można powiązać z ich danymi zdrowotnymi z dokładnością do dzielnicy, a brokerzy sprzedawali hurtowo zbiory punktów obejmujące setki lokalizacji klinik Planned Parenthood.

Aplikacje, które same doprowadziły do kłopotów

Historia branży daje dodatkowe powody nieufności. Popularna aplikacja Flo w 2021 roku zawarła ugodę z Federalną Komisją Handlu, która zarzucała jej przekazywanie danych o zdrowiu użytkowniczek Facebookowi i Google’owi oraz firmom marketingowym — wbrew własnej polityce prywatności. Po wyroku Dobbs firma zapowiedziała tryb anonimowy, podobnie jak inne aplikacje prześcigały się w deklaracjach o szyfrowaniu. Europejska aplikacja Clue, podlegająca rygorystycznym unijnym prawom, oświadczyła wprost, że nie odpowie na wezwania amerykańskich organów — co pokazuje, jak duża jest różnica między jurysdykcjami.

Zastrzeżenie techniczne pozostaje jednak kluczowe: usunięcie aplikacji z telefonu nie usuwa danych z serwera firmy. Privacy International przypomniała, że o skuteczne wymazanie trzeba osobno wystąpić, czasem pisząc bezpośredni e-mail do producenta. Dopóki dane istnieją, mogą być przekazane — polityki prywatności chronią tylko do momentu, w którym po informacje zgłasza się organ ścigania z nakazem.

Firmy technologiczne między obietnicą a praktyką

Największe platformy też poczuły presję. Google jeszcze w lipcu 2022 roku ogłosił, że będzie automatycznie usuwał z historii lokalizacji wizyty w miejscach wrażliwych, w tym klinikach aborcyjnych i ośrodkach leczenia niepłodności. Obietnica była istotna, bo policja regularnie żąda takich danych od gigantów technologicznych. Jednak badanie opublikowane półtora roku później przez „The Guardian” wykazało, że Google nadal przechowuje wpisy o pobytach przy klinikach w około połowie sprawdzonych przypadków. Deklaracje firm to zatem początek drogi, nie jej koniec — a użytkowniczki nie mają żadnej pewności, dopóki dane fizycznie istnieją na serwerach.

Jak ograniczyć ryzyko

Po pierwsze: im mniej danych opuszcza telefon, tym lepiej. Jeśli ktoś musi korzystać z takiej aplikacji, warto wybrać producenta podlegającego unijnemu RODO, wyłączyć uprawnienia do lokalizacji i reklamowy identyfikator urządzenia, a przed usunięciem programu wystąpić o wymazanie danych. Po drugie: komunikatory z pełnym szyfrowaniem końcowym i znikające wiadomości realnie utrudniają dochodzenie — choć nic nie obroni treści przechowywanych w pamięci urządzenia, jeśli trafi ono w ręce śledczych. Po trzecie wreszcie: najskuteczniejszą ochroną pozostają przepisy. Bez federalnego prawa o prywatności w USA ciężar bezpieczeństwa spoczywa na jednostce, czyli na tej, która ma najmniejszą władzę, a największe ryzyko.

Prywatność zdrowotna okazała się kruchą konstrukcją zbudowaną z regulaminów usług. Wyrok Dobbs nie stworzył inwigilacji ciążowej — jedynie nadał istniejącym bazom danych nowe znaczenie prawne. Lekcja wykracza poza Stany Zjednoczone: każda informacja wpisana dziś do aplikacji może jutro nabrać znaczenia dowodowego w prawie, którego jeszcze nie znamy. O tym warto pamiętać, zanim kliknie się „zgadzam się”.

Więcej w tym temacie

Czytaj dalej

Asystent, który klika za ciebie: luki bezpieczeństwa agentów przeglądarkowych

Asystent, który klika za ciebie: luki bezpieczeństwa agentów przeglądarkowych

Komputery z ludzkich neuronów: biokomputing, o którym nikt nie poprosił dawców o zgodę

Komputery z ludzkich neuronów: biokomputing, o którym nikt nie poprosił dawców o zgodę

AI a kradzież danych biometrycznych: twarz jak klucz nie do wymiany

AI a kradzież danych biometrycznych: twarz jak klucz nie do wymiany

Śledzeni za pieniądze: brokerzy danych sprzedający historię twojej lokalizacji

Śledzeni za pieniądze: brokerzy danych sprzedający historię twojej lokalizacji