Ultrahuman Ring Datenschutz-Test
Der Ultrahuman AIR ist ein Gesundheits-Tracker eines Unternehmens, das sich bei seinen Nutzern viel Wohlwollen erarbeitet hat, indem es sich zu etwas verpflichtet, das die meisten Konkurrenten nicht einmal in Betracht ziehen würden: Sobald Sie Ihren Ring besitzen, funktioniert er ohne jegliche Abonnementgebühren. Mit einem einmaligen Kauf der Hardware erhalten Sie Zugriff auf Schlafanalysen, Aktivitäts-Tracking und eine Reihe weiterer Gesundheitsdaten. Allerdings sind Sie weiterhin an das reine Online-Ökosystem von Ultrahuman gebunden.
Ich bin Experte für digitale Privatsphäre und Cybersicherheit mit über fünf Jahren Erfahrung im Testen von Datenschutzprodukten. Meine akademische Forschung umfasste Speculative-Execution-Angriffe und KI-basierte Hacking-Simulationen. Meine Artikel zum Thema Datenschutz erscheinen in TechRadar, CNET und ITPro, zusätzlich zu einer früheren Tätigkeit bei ProPrivacy als technischer Inhouse-Forscher für VPNs.
Was Sie wissen sollten
- Sollte ich den Standardeinstellungen vertrauen?
-
Ja. Ultrahuman fragt beim Start nicht nach Standortdaten, und soweit wir das beurteilen können, sind Sie von keiner der Funktionen der App aufgrund Ihrer Region ausgeschlossen.
Ob die Standardeinstellungen von Ultrahuman angemessen sind, hängt im Grunde davon ab, ob Sie den Ring selbst gekauft haben oder ob er Ihnen von einem Drittanbieter wie einem Fitnessstudio oder Ihrem Arbeitgeber zur Verfügung gestellt wird. Wenn Letzteres zutrifft, werden Ihre Daten mit diesem Anbieter geteilt.
- Welche persönlichen Daten haben sie?
-
Ultrahuman erhebt die üblichen biometrischen Daten eines Smart Rings: Schlafphasen, Herzfrequenz, HRV, Blutsauerstoffsättigung, Hauttemperatur, Atemfrequenz und Aktivitätsdaten sowie Zyklus-Tracking und Daten zum Eisprung. Das Unternehmen verarbeitet außerdem von Ihnen bereitgestellte Angaben zu Gesundheitsproblemen, um personalisierte Empfehlungen zu geben.
Bei unseren Tests haben wir festgestellt, dass einige Ihrer Daten mit der Begründung „Ads and Social media“ an Facebook gesendet werden. Das bedeutet nicht zwangsläufig, dass Ihre Gesundheitsdaten direkt an Facebook weitergegeben werden. Ultrahuman stellt ausdrücklich klar, dass Ihre Gesundheitsdaten nicht ohne Ihre Zustimmung an Dritte weitergegeben werden. Dennoch ist unklar, welche Teile Ihres Profils genau an Facebook gesendet werden, was ein wenig besorgniserregend ist.
Die Datenschutzerklärung besagt außerdem, dass Daten in jedes Land übertragen, dort gespeichert und verwendet werden können, in dem Ultrahuman tätig ist, einschließlich der USA, und dass Sie dem durch die Nutzung des Produkts zustimmen. Wenn Sie der internationalen Datenübertragung nicht zustimmen, können Sie die Plattform nicht nutzen.
- Erfolgsbilanz
-
Ultrahuman wurde 2019 in Bengaluru gegründet und ist noch nicht so lange auf dem Markt wie einige andere große Anbieter im Bereich Gesundheits-Wearables. Das Unternehmen hat keine größeren Datenlecks bestätigt und vermarktet sich selbst mit einem starken Privacy-First-Ansatz für Wearables, doch das Marketing in der Vergangenheit gibt uns zu denken.
2024 reichte Oura bei der US International Trade Commission eine Klage wegen Patentverletzung gegen Ultrahuman ein. Im Verlauf des Verfahrens legte Ultrahuman Aufnahmen vor, die den Eindruck erweckten, das Unternehmen betreibe eine Produktionsstätte in Texas. Diese Aufnahmen wurden bearbeitet, um das Ultrahuman-Logo und die Markenkennzeichnung einzufügen.
Das wirft kein gutes Licht auf ein Unternehmen, das von Ihnen verlangt, ihm intime Details über Ihre persönliche Gesundheit anzuvertrauen.
Das Gute und das Schlechte
- Das Gute
-
Für die Nutzung von Ultrahuman ist kein Abonnement erforderlich. Sie müssen sich jedoch mit Ihrem Apple- oder Google-Konto anmelden. Auf dem iPhone können Sie einen beliebigen Namen und eine anonyme Weiterleitungs-E-Mail-Adresse angeben, um die Menge der Informationen, die Sie Ultrahuman preisgeben, auf ein Minimum zu reduzieren.
Ihre Daten fließen bei Ultrahuman zunächst über Cloud-Server, bevor sie analysiert und an Ihr Smartphone zurückgesendet werden. Die Datenschutzerklärung von Ultrahuman listet erstaunlich detailliert auf, welche Unterauftragsverarbeiter für Cloud-Dienste genutzt werden, darunter Snowflake, MongoDB Atlas, InfluxDB, Amazon Web Services, Mixpanel und Clevertap. Volle Punktzahl für Transparenz.
Sie können Ihre Daten jederzeit sofort über die API von Ultrahuman herunterladen.
- Das Schlechte
-
Ultrahuman verlangt weiterhin, dass Sie seine Infrastruktur zum Hochladen Ihrer Daten nutzen. Es gibt keine Möglichkeit, das Gerät zu verwenden, ohne ein Konto über Apple oder Google zu registrieren, selbst wenn Sie nicht vorhaben, den Premium-Dienst zu abonnieren.
Obwohl Ultrahuman behauptet, sich bei US-Kunden um die Einhaltung der HIPAA-Richtlinien zu „bemühen“, fällt das Unternehmen rechtlich nicht unter den Geltungsbereich des HIPAA-Gesetzes. Das bedeutet, dass es bei Verstößen gegen die Datenschutzbestimmungen dieses Gesetzes nicht dafür zur Rechenschaft gezogen werden kann.
Wir haben außerdem festgestellt, dass der Ultrahuman Ring problemlos mit einer anderen Instanz der mobilen App synchronisiert werden kann, ohne an die Dockingstation angeschlossen sein zu müssen. Das bedeutet: Sollte die Bluetooth-Verbindung zum Ring jemals abreißen, könnte sich jede beliebige Person in Bluetooth-Reichweite, die die Ultrahuman-App nutzt, mit dem Ring synchronisieren und anfangen, Daten auszulesen.
Ultrahuman reagierte nicht auf eine Bitte um Stellungnahme.
Reduzieren Sie Ihre Risiken
-
Überprüfen Sie Ihre Integrationseinstellungen
Öffnen Sie die Ultrahuman-App und prüfen Sie, ob Sie Drittanbieter-Integrationen aktiviert haben. Wenn Sie sich über einen Drittanbieter angemeldet haben, sollten Sie außerdem kontrollieren, ob diesem Partner Zugriff auf Ihre Daten gewährt wurde.
Machen Sie sich bewusst, welche Daten Dritte sehen können
Wenn Sie Ultrahuman über ein betriebliches Gesundheitsprogramm oder eine Fitnessstudio-Partnerschaft nutzen, können Ihre Daten an diese Einrichtung weitergegeben werden. Wenn es Ihnen unangenehm ist, dass Ihr Arbeitgeber Daten wie Ihr Schlafverhalten einsehen könnte, sollten Sie die Nutzung beenden und zu einem privaten Konto wechseln.
Kopie Ihrer Daten anfordern
Sie müssen [email protected] kontaktieren, um zu sehen, welche Daten das Unternehmen tatsächlich über Sie gespeichert hat. Obwohl Sie einen Teil davon über die API herunterladen können, erhalten Sie keinen vollständigen Überblick darüber, was Ultrahuman über Sie weiß, ohne den Support-Kanal zu nutzen.
Das Endergebnis
-
Ultrahuman zwingt Ihnen beim Kauf des Produkts kein Abonnement auf, was großartig ist. Wenn Sie sich über Apples Private Relay anmelden, gibt es außer der IP-Adresse, von der aus Sie die Verbindung herstellen, nur sehr wenig, das Ihr Ultrahuman-Konto mit Ihrer wahren Identität verknüpft.
Allerdings ist das Ultrahuman-Ökosystem weiterhin ein reines Online-Ökosystem. Die Offline-Funktionen sind eigentlich nur eine reine Komfortfunktion für den Fall, dass Sie gerade keine Internetverbindung haben. Eine langfristige Nutzung ohne Verbindung ist nicht praktikabel. Letztlich hat Ultrahuman dasselbe grundlegende Problem wie Oura: Sie senden Ihre Daten an einen Cloud-Dienst und müssen darauf vertrauen, dass der Anbieter nicht leichtfertig mit Ihren Gesundheitsdaten umgeht.