iSenaCode
Stay hungry, stay foolish!
iSenaCode
Stay hungry, stay foolish!

La EFF ha publicado un informe demoledor: la mayoría de smartwatches y wearables del mercado carecen de informes de transparencia y de opciones básicas de privacidad. Apple Watch es la única marca importante que ofrece cifrado de extremo a extremo para los datos de salud en la nube. El resto se queda en cifrado en tránsito y en reposo: las empresas pueden acceder a tu información.
La EFF revisó las políticas de diez grandes fabricantes de wearables: Amazfit, Apple, Coros, Garmin, Google, Hume, Oura, Polar, Suunto y Whoop. Solo Apple y Google publican informes de transparencia sobre cuántas veces entregan datos a gobiernos. Oura actualizó su política en junio de 2026 para prometer notificaciones ante peticiones policiales, pero aún no publica un informe formal.
Los datos de los wearables ya se usan en investigaciones penales. La empresa de vigilancia Penlink califica los fitness trackers como una fuente «pasada por alto» para las fuerzas del orden. ZDNET ya había alertado de que marcas como Meta Ray-Ban y Samsung figuran entre las peores en protección de datos.
El hallazgo más contundente es que Apple Watch es el único wearable popular con cifrado de extremo a extremo activado por defecto para los datos de la app Salud. Ni siquiera Apple puede leer tu información: las claves solo existen en tus dispositivos. Además, permite desactivar la sincronización con iCloud y mantener los datos solo en el teléfono, una opción que ninguna otra marca ofrece sin recurrir a apps de terceros.
El resto de fabricantes se limita al estándar de la industria: cifrado en tránsito y en reposo. Suena bien, pero significa que la empresa sigue teniendo acceso a tus datos. No es lo mismo que tú tengas la llave a que la empresa la tenga y prometa no usarla.
Un 40% de los estadounidenses ya tiene algún wearable de salud. Estos aparatos recogen ritmo cardíaco, patrones de sueño y ubicación. Sin cifrado de extremo a extremo, esos datos pueden compartirse con terceros para publicidad o influir en primas de seguros. El blog de karensmiley documentó cómo descartó el Oura Ring tras comprobar que sus prácticas de privacidad no eran suficientemente robustas.
Imagina que vas a pedir un préstamo al banco y te lo deniegan por tu actividad deportiva ya que ellos pueden entender que no tienes una vida saludable, o un seguro, o un puesto de trabajo al que aplicas tu candidatura. Es algo más serio de lo que piensas y sólo Apple cumple con nuestros intereses. Mientras, marcas como Garmin ganan popularidad porque son geniales, pero no es oro todo lo que reluce.
Pratt School of Engineering de Duke confirma que la mayoría de empresas carecen de procesos claros de notificación de brechas. Incluso Apple tiene historiales irregulares: se enfrentó a una demanda colectiva en 2025 por grabaciones accidentales de Siri en el Apple Watch.
Un estudio técnico en aircconline refuerza esta preocupación al detectar que muchos smartwatches baratos carecen por completo de declaraciones de privacidad o cifrado. Para el usuario medio, esto significa que la privacidad no es un extra: es una diferencia real entre marcas. Apple ha convertido el cifrado en una ventaja competitiva tangible, no en un eslogan. El resto de la industria tiene tarea pendiente.
Solo el Apple Watch lo ofrece de forma nativa para datos de salud en la nube, activado por defecto. Ningún otro fabricante importante lo incluye.
Apple Watch permite desactivar la sincronización con iCloud y mantener los datos solo en el teléfono. En otras marcas, la única alternativa es usar apps de terceros como Gadgetbridge o transferir archivos por USB.
Solo Apple y Google publican informes de transparencia sobre peticiones de datos por parte de gobiernos. Oura ha prometido hacerlo, pero aún no tiene un informe publicado.