Hims & Hers es demandada por presuntas fallas en la privacidad de datos de salud.

| 30 de julio de 2026
logotipo de hims & hers

La Comisión Federal de Comercio de Estados Unidos (FTC), junto con Utah y California, ha presentado una demanda contra el proveedor de servicios de telesalud Hims & Hers .

La FTC alega que la empresa compartió información confidencial de salud de los consumidores con plataformas publicitarias de terceros a pesar de haber prometido una sólida protección de la privacidad.

Hims & Hers es una plataforma de telesalud y salud digital que conecta a los usuarios con proveedores médicos autorizados para consultas en línea, medicamentos con receta y productos de cuidado personal.

La denuncia también acusa a Hims & Hers de prácticas engañosas de facturación y suscripción que dificultaban a los usuarios evitar cargos o cancelar sus suscripciones.

Según la denuncia de la FTC, presentada ante un tribunal federal en California, Hims & Hers:

  • Compartieron datos confidenciales de salud, incluidos detalles sobre afecciones médicas, con plataformas publicitarias como Meta y Snap a pesar de sus promesas de privacidad.
  • Cobros previos a la consulta. La empresa prometió a los usuarios que podrían consultar con un profesional médico antes de que se les cobrara, pero la FTC afirma que muchos consumidores fueron inscritos en suscripciones recurrentes de recetas poco después de enviar un formulario de admisión, a menudo sin haber tenido una consulta previa.
  • Dificultaron la cancelación. Antes de 2023, según se informa, para cancelar era necesario contactar con el servicio de atención al cliente por teléfono, correo electrónico o chat. Incluso después de que apareciera la opción de cancelación en línea, la FTC alega que el botón estaba oculto tras varios pasos y opciones confusas.

Desde la perspectiva de la investigación en ciberseguridad y privacidad, esto no se trata solo de una única marca de telesalud. Destaca tres tendencias más amplias que vemos repetidamente en los programas para consumidores:

Políticas Privacy frente a la realidad. Una empresa puede promocionarse como centrada en la privacidad, pero al mismo tiempo integrar kits de desarrollo de software (SDK) de publicidad y análisis de terceros que filtran información confidencial. Esto resulta especialmente preocupante cuando los eventos relacionados con la salud están vinculados a las cuentas de usuario o a las cookies de seguimiento.

La fricción como característica. Los procesos de cancelación difíciles de encontrar y las prácticas de facturación poco claras son ejemplos de " patrones oscuros " que incitan a los usuarios a pagar por servicios que tal vez no habrían elegido teniendo en cuenta toda la información relevante.

La presión regulatoria va en aumento. Los servicios relacionados con la salud están sometidos a un escrutinio cada vez mayor, especialmente cuando manejan datos sensibles y los combinan con plataformas publicitarias.

En última instancia, será el tribunal quien decida si Hims & Hers infringió la ley, pero la actuación de la FTC envía una señal clara: los reguladores están prestando mucha atención a cómo los servicios relacionados con la salud recopilan, utilizan y comparten datos confidenciales.

Para cualquiera que valore la privacidad en línea, el caso de Hims & Hers es un recordatorio de que "tecnología sanitaria" no significa automáticamente "la privacidad ante todo".

Cómo mantenerse seguro

En la mayoría de los casos, las lagunas en materia de privacidad están ocultas en algún lugar de la política de privacidad.

Consejo práctico: una de las fortalezas de la IA es leer entre líneas. Pídele a un chatbot de IA que resuma una política de privacidad e identifique cuándo se puede compartir tu información con terceros. La IA facilita enormemente la comprensión de políticas de privacidad extensas sin necesidad de leerlas una por una. Si las empresas no cumplen con sus propias políticas de privacidad, los reguladores y los consumidores pueden exigirles responsabilidades.

Aparte de eso:

  • No compartas información confidencial a menos que sea realmente necesaria para prestar el servicio.
  • Utilice contraseñas seguras y únicas, y la autenticación multifactor (MFA) . Incluso si una empresa cumple con las normativas, las filtraciones ocurren. Las contraseñas únicas y la autenticación de dos factores limitan los daños si se exponen los datos de su cuenta.
  • Revisa los permisos de tu navegador y aplicaciones. Desactiva las funciones de seguimiento innecesarias siempre que sea posible y considera la posibilidad de usar configuraciones de navegador centradas en la privacidad o extensiones que limiten las cookies y los rastreadores de terceros .

Es posible que tu nombre, dirección y número de teléfono ya estén a la venta.  

Las empresas de venta de datos recopilan y venden tus datos personales a cualquiera que esté dispuesto a pagar por ellos. Malwarebytes Personal Data Remover losPersonal Data Remover y elimina tu información, y luego se encarga de vigilar que todo siga así. 

Acerca del autor

Pieter Arntz

Investigador de inteligencia sobre malware

Fue MVP de Microsoft en seguridad del consumidor durante 12 años consecutivos. Habla cuatro idiomas. Huele a caoba y a libros encuadernados en cuero.