En ny gennemgang af de store smartwatch-mærker viser, at Apple Watch står alene om at kryptere dine puls- og søvndata ende-til-ende.
Hverken Google-ejede Fitbit, Garmin, Samsung eller Oura tilbyder samme beskyttelse, konkluderede den amerikanske borgerrettighedsorganisation EFF i en rapport fra 15. juli 2026.
Det betyder i praksis, at producenten selv, retshåndhævende myndigheder eller en hacker med adgang til firmaets servere potentielt kan læse de sundhedsmål, dit ur registrerer døgnet rundt. Puls, søvnstadier, menstruationscyklus, stress, iltmætning og GPS-position.
Én producent skiller sig ud
Rapporten “Most Smart Watches, Rings, and Bands Lack Basic Transparency Reports”, skrevet af privatlivsanalytiker Thorin Klosowski, gennemgik en række af de mest solgte smartwatches, ringe og aktivitetsarmbånd.
Konklusionen er skarp: “The Apple Watch, at least with data that’s stored in the Health app, is the only popular fitness wearable that supports end-to-end encryption”, som Klosowski skriver. Ingen andre store aktører krypterer helbredsdataene på samme måde. Google, Garmin og Oura er nævnt direkte som mærker, der ikke gør det.
Ende-til-ende-kryptering betyder, at kun ejeren af enheden har nøglen til at læse data. Apple bekræfter selv i sin Health App-politik, at “Apple does not maintain or have access to the encryption keys for data that is stored on our servers”. På alle de øvrige mærker ligger nøglen hos producenten.
Fitbit sælger ikke, men deler bredt
Fitbit, der siden 2021 har været ejet af Google, skriver i sin privatlivspolitik, at “We never sell the personal information of our users”. Men samme politik åbner for, at oplysningerne rutinemæssigt sendes videre.
Fitbit overfører data til “our corporate affiliates, service providers, and other partners”, som behandler dem på selskabets vegne. Derudover deles anonymiserede eller aggregerede data eksternt: “We may share non-personal information that is aggregated or de-identified”. Branchen kalder denne type data anonyme, men flere studier har vist, at trænings- og GPS-mønstre kan gen-identificere personer.
Samsungs helbredsdata dækker meget
Samsung Health går bredt til værks. Ifølge selskabets Consumer Health Data Privacy Statement indsamler tjenesten “bodily functions, vital signs, symptoms or other similar measurements” samt “reproductive or sexual health information (such as menstrual cycle information)” og “health conditions or status, treatment, diseases or diagnoses”.
Data kan deles med Samsungs egne datterselskaber, med underleverandører og med tredjepartsapps, brugeren selv kobler på. Selskabet nævner desuden i sin oversigt over forbrugerrettigheder, at man kan bede om at få oplyst, om Samsung “sells your consumer health data”, en formulering, som antyder, at praksissen kan forekomme.
Garmin holder kortene tættere til kroppen
Garmin har traditionelt fået rosende karakterer for at holde data internt og ikke drive reklameforretning på fitness-data. Men Garmin krypterer ikke ende-til-ende og udgiver heller ikke en transparensrapport over, hvor mange dataudleveringer selskabet modtager fra myndigheder.
Faktisk er det ifølge EFF kun to producenter i hele markedet, der offentliggør en sådan rapport: Apple og Google. Kun tre selskaber, Apple, Google og træningsuret Whoop, lover desuden at underrette brugere, hvis politiet beder om deres data.
Hvad du selv kan gøre
Uanset mærke er der en række greb, der begrænser eksponeringen. Man kan sætte “sharing with others” til privat i Garmin Connect og Fitbit-appen, slå placerings-sporing fra, når det ikke er nødvendigt, og lade være med at koble tredjepartsapps på sin sundhedsprofil.
Har man et Apple Watch, er ende-til-ende-kryptering aktiveret som standard for Health-appen, når man bruger tofaktor-godkendelse på sit Apple ID. Deler man derimod dataene med tredjepart, som træningsappen Strava eller en Oura-ring, forsvinder krypteringen samme øjeblik.