Вы думаете, что самое личное, что есть в вашем телефоне — это переписка? На самом деле ваш смартфон знает о вас кое-что поинтимнее. Он знает, чем вы занимались прошлой ночью в 2:17 — по всплеску пульса на фитнес-браслете. Он знает, какие приложения вы открывали после полуночи. Он знает, где вы были в субботу, хотя вы сказали, что останетесь дома. И он делится этой информацией с компаниями, о которых вы никогда не слышали.
Это не паранойя — это задокументированные факты, подтверждённые судебными решениями на сотни миллионов долларов. Разбираемся, какие именно данные о вашей личной жизни собирает смартфон — и как это прекратить.
Приложения для отслеживания менструального цикла — Flo, Clue, Period Tracker — просят пользователей вводить информацию, которую они не расскажут даже врачу без необходимости: даты месячных, симптомы, половые контакты, настроение, попытки забеременеть. Более 380 миллионов человек скачали только Flo.
В 2019 году Wall Street Journal обнаружил, что Flo передавал эти данные Facebook, Google, AppsFlyer и другим рекламным платформам — без ведома пользователей и вопреки собственной политике конфиденциальности. Данные о беременности уходили третьим сторонам в виде «событий приложения» — с уникальными идентификаторами, позволяющими привязать информацию к конкретному человеку.
FTC провела расследование и обязала Flo получать явное согласие пользователей перед передачей данных. Но денежного штрафа не последовало — зато последовал коллективный иск. В сентябре 2025 года Flo и Google согласились выплатить $56 млн пострадавшим пользователям ($48 млн — Google, $8 млн — Flo). А в августе 2025-го калифорнийский суд признал Meta виновной в сборе репродуктивных данных через встроенный в Flo SDK.
После решения Верховного суда США по делу Dobbs (2022), отменившего федеральную гарантию права на аборт, данные трекеров цикла стали юридической бомбой: в ряде штатов прокуроры теоретически могут запросить эти данные как доказательство прерывания беременности. В России данные о здоровье защищены ФЗ-152 «О персональных данных», но контроль за тем, куда они утекают из приложений на серверах за рубежом, практически отсутствует.
Что делать: если пользуетесь трекером цикла — проверьте, есть ли режим анонимности (у Flo появился Anonymous Mode после скандала). Или перейдите на офлайн-трекер: Drip (open source, данные хранятся только на устройстве) или обычный календарь в телефоне без синхронизации с облаком.
Фитнес-браслет записывает пульс круглосуточно. Днём это полезно — отслеживание тренировок, шагов, калорий. Но ночью он продолжает работать, и данные о пульсе и движении в ночные часы позволяют восстановить удивительно интимную картину.
Исследователи из Датского технического университета ещё в 2019 году показали, что паттерны ночного пульса и акселерометра позволяют классифицировать физическую активность по типам — включая ту, о которой вы, вероятно, не хотели бы сообщать производителю браслета. Пульс 60 → 120 → 60 за 15 минут в два часа ночи — для алгоритма это не загадка.
Проблема не в том, что Xiaomi или Fitbit «подглядывают». Проблема в том, что данные синхронизируются с облаком, а облако — это серверы, к которым имеет доступ компания-производитель, её партнёры и — в случае утечки — все желающие. В январе 2025 года хакеры взломали Gravy Analytics, брокера данных, через которого утекли геолокации миллионов пользователей — включая тех, кто пользовался Tinder и фитнес-приложениями.
Что делать: отключите непрерывный мониторинг пульса на ночь, если не используете его для диагностики апноэ или отслеживания сна. В приложении Mi Fitness (Xiaomi): Профиль → Браслет → Мониторинг сердечного ритма → выбрать «Только при тренировке». В Samsung Health: Настройки → Измерение пульса → «Вручную».
Google Timeline (бывший Google Maps Timeline) записывает каждое перемещение вашего телефона — с точностью до адреса и минуты. Эти данные хранятся на серверах Google, и до недавнего времени были доступны по запросу правоохранительных органов. Google анонсировал перевод Timeline на локальное хранение (на устройстве) в 2024 году, но на момент написания статьи серверная копия всё ещё существует для многих пользователей.
Для личной жизни это означает следующее: если вы говорите одно, а геолокация показывает другое — это зафиксировано, датировано и привязано к вашему аккаунту. В бракоразводных процессах в США данные Google Timeline уже использовались как доказательство в суде.
Что делать: Android — «Настройки → Местоположение → Службы определения местоположения → Google Timeline → отключить». Или хотя бы включите автоудаление данных через 3 месяца вместо «хранить всегда». На iPhone — «Настройки → Конфиденциальность → Службы геолокации → Системные службы → Значимые места → отключить».
Каждая фотография на смартфоне содержит EXIF-данные: время, дату, GPS-координаты, модель камеры. Когда вы отправляете фото через мессенджер, часть метаданных обычно удаляется. Но когда вы загружаете фото в iCloud или Google Photos — метаданные сохраняются, а AI-алгоритмы дополнительно анализируют содержимое: лица, объекты, текст.
Что делать: отключите запись геолокации в камере: Android — «Камера → Настройки → Геотеги → выкл.»; iPhone — «Настройки → Конфиденциальность → Службы геолокации → Камера → Никогда». Перед отправкой чувствительных фото используйте встроенную функцию удаления метаданных в iOS 15+: «Поделиться → Параметры → Местоположение → отключить».
В январе 2026 года хакерская группа ShinyHunters опубликовала 10 миллионов записей из Hinge, Match и OkCupid — с ID транзакций, IP-адресами, геолокациями и текстами профилей. Match Group подтвердил инцидент. Исследователи KU Leuven проанализировали 15 популярных дейтинг-приложений и нашли 99 утечек данных, включая точные координаты пользователей в Bumble, Grindr и Hinge.
Дейтинг-приложение знает о вас всё, что вы ему сообщили: ориентацию, предпочтения, привычки, даже то, кого вы свайпали. И если эти данные утекают — а они утекают регулярно — последствия варьируются от таргетированной рекламы до шантажа.
Что делать: не привязывайте дейтинг-аккаунт к основному номеру телефона и основной почте. Используйте отдельный email. Отключите определение местоположения, когда приложение не используется. И главное: всё, что вы написали в профиле или в чате, считайте потенциально публичным.
Вам не нужно отказываться от смартфона, чтобы защитить личную жизнь. Нужно потратить десять минут на настройки. Отключите непрерывный мониторинг пульса на ночь. Выключите геотеги в камере. Проверьте, куда синхронизируются данные трекера цикла. Включите автоудаление геолокации в Google. Не привязывайте дейтинг-приложения к основному аккаунту.
Ваш смартфон — не шпион. Он просто фиксирует всё, что вы ему позволяете фиксировать. Вопрос только в том, кто ещё это видит.