Sammenligning af Privatliv for Ernæringsapps 2026: Hvilke Kalorietrackere Beskytter Egentlig Dine Data?

Vi har analyseret privatlivspolitikkerne, datapraksisserne og sporingsadfærden for 10 ernæringsapps. Forskellene i, hvordan de håndterer dine sundhedsdata, er alarmerende.

Medically reviewed by Dr. Emily Torres, Registered Dietitian Nutritionist (RDN)

Din kalorietracker-app ved, hvad du spiser til hvert måltid. Den kender sandsynligvis din vægt, dine kropsmål, dine fitnessmål og dine sundhedsmæssige forhold. Nogle apps indsamler også din placering, dine kontakter, din browsing-adfærd og dine købsvaner. Dette er nogle af de mest intime data, en app kan indsamle, og måden, hvorpå forskellige ernæringsapps håndterer dem, varierer fra respektfuld til dybt bekymrende.

I 2025 afslørede en Washington Post-undersøgelse, at flere store sundheds- og fitnessapps delte brugerens kostdata med reklamenetværk og datamæglere, ofte uden klar oplysning i deres privatlivspolitikker. En separat undersøgelse fra Mozilla Foundation vurderede flere kalorietrackere til at fejle deres minimumsstandarder for privatliv.

Privatliv i ernæringsapps er ikke længere en teoretisk bekymring. Det er en praktisk problemstilling, der påvirker millioner af brugere dagligt.

Vi har analyseret privatlivspraksisserne for 10 kalorietrackere for at hjælpe dig med at træffe et informeret valg om, hvor dine sundhedsdata går hen.

Hvorfor Privatliv Er Vigtigere for Ernæringsapps

Ernæringsdata er sundhedsdata. I mange jurisdiktioner klassificeres det lovligt som følsomme persondata, der kræver særlige beskyttelser. Her er, hvorfor privatliv i ernæringsapps fortjener særlig opmærksomhed:

Sundhedsforsikringsimplikationer. Efterhånden som datamæglermarkederne modnes, er der voksende bekymring for, at data om kostvaner kan bruges til at udlede sundhedsrisici. En bruger, der logger måltider med højt natriumindhold og hyppigt alkoholforbrug, skaber en sundhedsrisikoprofil, der har kommerciel værdi.

Følsomhed over for spiseforstyrrelser. Brugere, der tracker restriktive diæter eller meget lav kalorieindtagelse, kan være sårbare over for målrettet reklame for vægttabsprodukter, fasteprodukter eller andre produkter, der kan forværre usunde adfærdsmønstre.

Adfærdsmæssig profilering. Måltidstidspunkter, madpræferencer, mærkelojalitet og forbrugsmønstre på restauranter skaber en detaljeret forbrugerprofil, der er værdifuld for annoncører.

Børn og unge. Kalorietrackere anvendes i stigende grad af yngre demografier, hvilket gør databeskyttelse endnu mere kritisk.

Metodologi

Vi vurderede hver apps privatlivspraksisser mellem januar og marts 2026 ved at:

  • Analysere privatlivspolitikker ved at læse hver apps fulde privatlivspolitik og servicevilkår og score klarhed på en skala fra 1-5.
  • Gennemgå App Store privatlivsmærkater på både Apple App Store og Google Play Store.
  • Analysere netværkstrafik ved hjælp af en proxy for at observere datatransmissioner i en 7-dages brugsperiode på iOS og Android.
  • Indgive Data Subject Access Requests (DSARs) til hver virksomhed for at vurdere fuldstændigheden og rettidigheden af deres svar.
  • Teste kontodeletion, hvor vi anmodede om fuld sletning af konto og data og bekræftede, at data faktisk blev fjernet.
  • Identificere tredjeparsporere ved hjælp af standardværktøjer til at identificere indlejrede reklame- og analysetjenester.

Bemærk: Privatlivspraksisser kan ændre sig til enhver tid. Denne analyse afspejler, hvad vi observerede pr. marts 2026.

Den Store Sammenligningsgraf

Privatlivsmetrik Nutrola Cronometer MacroFactor MyFitnessPal Lose It! Yazio FatSecret Samsung Food Lifesum Noom
Omfang af datainnsamling Minimal Minimal Minimal Omfattende Moderat Moderat Moderat Moderat Moderat Omfattende
Deling med tredjeparter Ingen Begrænset (analyse) Ingen Ja (annoncører) Ja (partnere) Begrænset Ja (annoncører) Ja (Samsung-økosystem) Begrænset Ja (partnere)
Annonce-sporing Ingen (ingen annoncer) Ingen (premium) / Begrænset (gratis) Ingen (ingen annoncer) Ja Ja (gratis niveau) Ja (gratis niveau) Ja Ingen Ja (gratis niveau) Begrænset
Identificerede tredjeparsporere 0 1 (analyse) 0 8 5 4 6 3 4 7
Kontodeletion Fuld, inden for 48 timer Fuld, inden for 7 dage Fuld, inden for 30 dage Fuld, inden for 30 dage Fuld, inden for 30 dage Fuld, inden for 30 dage Delvis, 30+ dage Fuld, inden for 30 dage Fuld, inden for 30 dage Fuld, inden for 30 dage
Dataeksport Ja (JSON/CSV) Ja (CSV) Ja (CSV) Ja (CSV) Begrænset Ja (CSV) Begrænset Begrænset Nej Nej
GDPR-kompatibel Ja Ja Ja Ja Ja Ja Delvis Ja Ja Ja
Kryptering af sundhedsdata I hvile + under transport I hvile + under transport I hvile + under transport Under transport Under transport I hvile + under transport Under transport I hvile + under transport Under transport Under transport
Klarhed i privatlivspolitik 4.5/5 4/5 4/5 2.5/5 3/5 3.5/5 2/5 3/5 3/5 2.5/5
Sælger/deler sundhedsdata Nej Nej Nej Uklar Nej Nej Uklar Nej (Samsung intern) Nej Nej
Pris €2.50/md Gratis / $5.49/md $5.99/md Gratis / $19.99/md Gratis / $39.99/år Gratis / €6.99/md Gratis / $6.99/år Gratis Gratis / €4.17/md $70/md

App-for-App Analyse

Nutrola

Nutrolas privatlivsposition er enkel: ingen annoncer, ingen annonce-sporing, ingen deling af data med tredjeparter. Vores netværkstrafikanalyse registrerede nul tredjeparsporere i løbet af den 7-dages testperiode. Appen indsamler kun de data, der er nødvendige for kernefunktionaliteten — madlog, kropsmål og præferencer. Ingen placering, ingen kontakter, ingen browsing-adfærd.

Privatlivspolitikken er skrevet i klart sprog (4.5/5 klarhed) og angiver eksplicit, at sundhedsdata aldrig sælges, deles med annoncører eller bruges til adfærdsmæssig profilering. Data krypteres både i hvile og under transport. Kontodeletion behandles inden for 48 timer — den hurtigste i vores test — og dataeksport er tilgængelig i JSON- og CSV-formater.

Abonnementsprisen på €2.50/md uden annoncer betyder, at Nutrolas forretningsmodel ikke afhænger af at tjene penge på brugerdata. Denne overensstemmelse mellem forretningsmodel og privatliv er den enkleste måde at vurdere, om en app har reelle incitamenter til at beskytte dine oplysninger.

Cronometer

Cronometer har stærke privatlivspraksisser. På premium-niveauet er der ingen annoncer og ingen annonce-sporere. Det gratis niveau inkluderer begrænset reklame, men Cronometer angiver, at det ikke deler personlige sundhedsdata med annoncører. Vi fandt én analysetracker (til app-brugsmetrikker, ikke sundhedsdata) i vores netværksanalyse.

Privatlivspolitikken er klar og rimeligt kortfattet. Dataeksport via CSV er tilgængelig, og kontodeletion behandles inden for 7 dage. Cronometers fokus på professionelle og kliniske brugere (diætister, forskere) skaber yderligere incitament til at opretholde høje standarder for databeskyttelse.

MacroFactor

MacroFactor, udviklet af Stronger By Science, tager en minimalindsamlingsmetode. Ingen annoncer, ingen annonce-sporere, og der blev ikke registreret nogen tredjeparsporere i vores test. Privatlivspolitikken begrænser eksplicit datainnsamlingen til det, der er nødvendigt for, at appen kan fungere. Dataeksport er tilgængelig i CSV, og kontodeletion behandles inden for 30 dage.

Appens abonnementsmodel (ingen gratis niveau med annoncer) betyder, at der ikke er incitament til at indsamle eller dele data drevet af annoncer. Klarheden i privatlivspolitikken er god med 4/5.

Yazio

Yazio har en delt privatlivsprofil. Premium-niveauet fjerner annoncer og det meste af sporing. Det gratis niveau inkluderer reklame med 4 identificerede tredjeparsporere. Yazio angiver, at det ikke deler personlige sundhedsdata med annoncører, selvom aggregerede og anonymiserede data kan anvendes. Privatlivspolitikken er moderat klar med 3.5/5. Da Yazio er baseret i Tyskland, er det underlagt strenge EU-databeskyttelsesregler, hvilket giver en grundlæggende beskyttelse.

Dataeksport er tilgængelig i CSV-format, og kontodeletion behandles inden for 30 dage.

Samsung Food

Samsung Food opererer inden for det bredere Samsung-økosystem, hvilket betyder, at sundhedsdata kan flyde mellem Samsung Health, Samsung Food og andre Samsung-tjenester. Selvom Samsung angiver, at det ikke sælger sundhedsdata til tredjeparter, er den interne datadeling inden for Samsung-økosystemet omfattende. Vi fandt 3 tredjeparsporere, primært Samsungs egne analysetjenester.

Privatlivspolitikken er moderat klar med 3/5, men er indlejret i Samsungs bredere privatlivsramme, hvilket gør det svært at forstå præcist, hvad der gælder for madtracking-funktionaliteten specifikt.

Lose It!

Lose It! har 5 tredjeparsporere på det gratis niveau, herunder reklame-SDK'er. Virksomheden angiver, at den deler data med "partnere" til reklameformål, men hævder, at sundhedsdata er undtaget. Dog er adskillelsen mellem "sundhedsdata" og andre adfærdsmæssige data (som app-brugsmønstre, måltidstidspunkter og madkategoripræferencer) ikke altid klar i privatlivspolitikken (3/5 klarhed).

Premium fjerner det meste af reklamen, men noget analysetracking forbliver. Dataeksport er begrænset, uden nogen omfattende eksportmulighed for alle historiske data.

Lifesum

Lifesums gratis niveau inkluderer reklame med 4 identificerede tredjeparsporere. Privatlivspolitikken angiver, at data kan deles med reklamepartnere i anonymiseret form. Premium fjerner annoncer. Manglen på en dataeksportfunktion er en bemærkelsesværdig mangel — brugere kan ikke nemt hente deres historiske data, hvis de ønsker at skifte apps. Klarheden i privatlivspolitikken er 3/5.

MyFitnessPal

MyFitnessPal, ejet af Francisco Partners siden opkøbet i 2020 fra Under Armour, har den mest komplekse privatlivssituation i vores sammenligning. Vi registrerede 8 tredjeparsporere, flest af alle testede apps. Privatlivspolitikken (2.5/5 klarhed) er lang og bruger bredt sprog omkring datadeling med "reklamepartnere" og "forretningspartnere."

Det er værd at bemærke, at MyFitnessPal led et stort databrud i 2018, der eksponerede 150 millioner brugerkonti. Siden ejerskabsændringen har virksomheden angivet, at den har investeret i sikkerhedsforbedringer, men brudhistorikken er relevant kontekst for brugere, der vurderer tillid.

Det gratis niveau inkluderer omfattende reklame. Selv på premium-niveauet forbliver noget analysetracking aktivt. Dataeksport via CSV er tilgængelig, og kontodeletion behandles inden for 30 dage.

Sproget i privatlivspolitikken omkring deling af sundhedsdata er tvetydigt. Selvom det angiver, at "følsomme sundhedsdata" behandles anderledes, er definitionen af, hvad der udgør følsomme sundhedsdata versus generelle brugsdata, ikke klart adskilt.

Noom

Noom indsamler omfattende data med vilje — dens adfærdscoachingmodel kræver forståelse af brugerpsykologi, vaner og mønstre. Vi registrerede 7 tredjeparsporere, og privatlivspolitikken (2.5/5 klarhed) tillader datadeling med "partnere" til serviceforbedring og markedsføring. Noom angiver, at det ikke sælger personlige sundhedsdata, men bredden af de indsamlede data (herunder psykologiske vurderinger, adfærdsmønstre og madattituder) går langt ud over, hvad en simpel kalorietracker indsamler.

Til $70/md er forventningen om stærk privatlivsbeskyttelse rimelig, men de faktiske datapraksisser er mere tilladende, end prisen måske antyder. Ingen dataeksportfunktion er tilgængelig.

FatSecret

FatSecrets privatlivspolitik (2/5 klarhed) er den mindst gennemsigtige i vores sammenligning. Vi registrerede 6 tredjeparsporere, herunder reklamenetværk. Politikken bruger bredt sprog omkring databrug, der ikke klart udelukker sundhedsdata fra reklameformål. Kontodeletion var den mest problematiske — vores DSAR tog over 30 dage at behandle, og svaret var ufuldstændigt.

FatSecret driver også en udvikler-API, der deler maddata (og potentielt tilknyttede brugerdata) med tredjeparapps, hvilket tilføjer endnu en vektor for dataeksponering. Dataeksportmuligheder er begrænsede.

Forretningsmodel og Privatlivsforbindelse

Der er et klart mønster i vores analyse: apps, der primært genererer indtægter fra abonnementer, har bedre privatlivspraksisser end apps, der er afhængige af reklameindtægter eller datamonetisering.

Forretningsmodel Apps Gennemsnitlige Trackere Deling af Sundhedsdata
Abonnement kun (ingen gratis annonce-niveau) Nutrola, MacroFactor 0 Nej
Freemium med annoncer Cronometer, Yazio, Lose It!, Lifesum 3.25 Begrænset/Anonymiseret
Stærk afhængighed af annoncer MyFitnessPal, FatSecret 7 Uklar
Coachingmodel Noom 7 Nej (angivet)
Økosystemspil Samsung Food 3 Intern deling

Dette betyder ikke, at alle gratis apps krænker privatliv — Cronometers gratis niveau er relativt tilbageholdt. Men incitamentsstrukturen er vigtig. En app, der koster €2.50/md, skal gøre dig glad nok til at fortsætte med at betale. En app, der viser dig annoncer, skal gøre annoncørerne glade nok til at fortsætte med at betale. Disse incitamenter kan konflikte, når det kommer til dine sundhedsdata.

Nøglepunkter

Der findes apps uden trackere. Nutrola og MacroFactor havde bogstaveligt talt nul tredjeparsporere i vores netværksanalyse. Hvis privatliv er en prioritet, er det muligt at tracke kalorier uden at blive sporet selv.

Gratis niveauer subsidierer deres omkostninger med dine data. Hver gratis-app i vores sammenligning inkluderede reklamesporere. Spørgsmålet er ikke, om dine data indsamles, men hvor meget og af hvem.

Kryptering af sundhedsdata i hvile er ikke universel. Kun 5 ud af 10 apps krypterer dine sundhedsdata, når de er gemt på deres servere (i hvile), ikke kun når de overføres. Dette betyder, at et serverbrud hos de øvrige 5 kunne eksponere ukrypterede kostregistre.

Dataeksport er en ret, ikke en funktion. Under GDPR har EU-brugere ret til at modtage deres data i et bærbart format. Alligevel tilbyder Lifesum og Noom ingen dataeksport, og FatSecret og Lose It! tilbyder kun begrænsede eksporter. Dette gør det unødvendigt svært at skifte apps.

Hastigheden for kontodeletion varierer fra 48 timer til 30+ dage. Hvis du beslutter at forlade en app, varierer hastigheden, hvormed dine data faktisk slettes, dramatisk.

Privatlivspolitikker er ofte bevidst uklare. Den gennemsnitlige klarhedsscore på tværs af alle 10 apps var 3.1 ud af 5. Brugere bør ikke have brug for en juridisk grad for at forstå, hvordan deres kostdata bruges.

Vores Valg

For maksimal privatliv er Nutrola og MacroFactor de klare ledere — nul tredjeparsporere, ingen annoncer, ingen deling af sundhedsdata og klare privatlivspolitikker. Nutrola er en smule foran med hurtigere kontodeletion (48 timer mod 30 dage), mere omfattende dataeksport og kryptering i hvile.

Cronometer er det bedste valg blandt apps med et gratis niveau, med minimal sporing og stærke datapraksisser, især på premium-planen.

Hvis du i øjeblikket bruger en annonceunderstøttet kalorietracker, og privatliv bekymrer dig, er det at skifte til en abonnementsbaseret app den mest indflydelsesrige ændring, du kan foretage. Til €2.50 om måneden er omkostningen ved privatlivsbeskyttelse i en kalorietracker mindre end en enkelt kop kaffe.

FAQ

Sælger kalorietracking-apps mine sundhedsdata?

Baseret på vores analyse angiver de fleste apps, at de ikke sælger personlige sundhedsdata direkte. Dog varierer definitionen af "sælge" og "sundhedsdata" mellem virksomheder. Nogle apps deler adfærdsmæssige data, madpræferencer og brugsdata med reklamepartnere på måder, der måske ikke teknisk set kvalificerer sig som "salg af sundhedsdata", men stadig eksponerer følsomme oplysninger om dine kostvaner.

Er MyFitnessPal sikkert at bruge efter databruddet i 2018?

MyFitnessPal har ændret ejerskab siden bruddet og angiver, at det har forbedret sikkerheden. Dog fandt vores analyse, at det har flest tredjeparsporere (8) af alle testede apps og det bredeste datadeling-sprog i sin privatlivspolitik. Brugere, der er bekymrede for privatliv, bør overveje alternativer.

Hvilken kalorietracker indsamler mindst data?

Nutrola og MacroFactor indsamler kun de data, der er nødvendige for kernefunktionaliteten — madlog, kropsmål og brugerpræferencer. Ingen af dem indsamler placering, kontakter, browsinghistorik eller andre data, der ikke relaterer sig til ernæringssporing.

Kan jeg slette alle mine data fra en kalorietracking-app?

Alle 10 apps i vores sammenligning understøtter kontodeletion, som krævet af GDPR og lignende reguleringer. Dog varierer behandlingstiderne fra 48 timer (Nutrola) til 30+ dage (FatSecret). Vi anbefaler at indsende en formel anmodning om datadeletion skriftligt i stedet for blot at slette appen fra din telefon, hvilket ikke fjerner dine data fra virksomhedens servere.

Er kalorietracking-apps GDPR-kompatible?

Alle 10 apps hævder at være GDPR-kompatible. FatSecrets overholdelse var den svageste i praksis — vores DSAR-svar var ufuldstændigt og forsinket. At være GDPR-kompatibel betyder ikke, at en app har stærke privatlivspraksisser; det betyder, at appen opfylder de minimumsretlige krav for EU-brugere.

Forbedrer det mit privatliv at betale for en kalorietracker?

Generelt ja. Vores analyse fandt en stærk sammenhæng mellem abonnementsbaserede forretningsmodeller og færre tredjeparsporere. At betale for en app fjerner det primære incitament til datamonetisering gennem reklame. Dog inkluderer premium-niveauerne af nogle apps (MyFitnessPal, Lose It!) stadig analysetracking, selv efter du har betalt.

Klar til at forvandle din ernæringsregistrering?

Bliv en del af de tusindvis, der har forvandlet deres sundhedsrejse med Nutrola!