Sur Mobiletou je reçois souvent des questions du type : "Comment savoir si une application vend mes données ?" ou "Quelles applis utiliser vraiment si je veux protéger ma vie privée ?". C’est un sujet qui me tient à cœur parce que, derrière chaque app qu’on installe, il y a souvent une économie des données dont on ignore les règles. Voici comment je procède quand j’analyse une application — et quelles alternatives je recommande quand la confidentialité est importante.

Pourquoi certaines applications vendent-elles vos données ?

Avant d’entrer dans le concret, il faut comprendre le modèle économique. Beaucoup d’applications sont gratuites et monétisent autrement : publicités ciblées, vente d’ensembles de données anonymisées, ou partage avec des courtiers en données. Parfois c’est explicite dans la politique de confidentialité, parfois c’est caché dans des clauses écrites en jargon juridique. Mon conseil : partez toujours du principe que si vous ne payez pas pour le service, vous êtes probablement le produit.

Premiers réflexes : ce que je vérifie dès l’installation

  • Les permissions demandées : sur Android et iOS, regardez les autorisations avant d’accepter. Une lampe torche qui demande l’accès aux contacts ou à la localisation a quelque chose à cacher.
  • Les notes et les commentaires : les retours utilisateurs peuvent alerter sur des comportements douteux. Ne vous fiez pas uniquement à la note globale, lisez quelques commentaires récents.
  • La fiche de l’app : sur iOS, regardez les étiquettes de confidentialité (privacy labels). Sur Android, la section "Données collectées" et les éléments visibles sur le Play Store commencent à devenir plus détaillés.
  • Le modèle économique : est-ce gratuit avec pubs ? Abonnement ? Achat unique ? Les apps gratuites avec fortement ciblées par la pub sont souvent celles qui collectent le plus.

Outils et méthodes pour analyser plus en profondeur

J’utilise plusieurs outils simples et gratuits pour diagnostiquer une application :

  • Exodus Privacy (site et application) : il scanne les APKs et liste les trackers embarqués dans les applications Android. C’est un bon point de départ pour repérer les bibliothèques publicitaires et analytiques.
  • AppBrain et APKMirror : permettent de vérifier l’historique d’une application et d’extraire des informations sur les permissions et les SDKs utilisés.
  • QLocale ou l’étiquette de confidentialité iOS : ces étiquettes indiquent quelles catégories de données sont collectées et si elles sont liées à votre profil.
  • Analyse réseau : des applications comme NetGuard (Android), GlassWire (Android/Windows) ou les outils de capture comme Wireshark (PC) permettent de voir où l’app envoie des paquets. Si une appli de retouche photo envoie vos images à un domaine inconnu, c’est suspect.
  • Open source : si l’application est open-source, je vais jeter un œil au code sur GitHub. La transparence est un excellent signe, même si ça ne garantit pas tout.

Signes qui indiquent que vos données sont très probablement vendues

  • Présence d’un grand nombre de trackers publicitaires ou analytiques (AdMob, Facebook Analytics, Flurry, etc.).
  • Partage de données avec des "tiers" mentionnés de façon vague dans la politique de confidentialité.
  • Collecte systématique d’identifiants publicitaires (IDFA, Advertising ID), numéros de téléphone, contacts, historique d’appels, localisation détaillée.
  • Absence de mécanisme clair pour demander la suppression des données ou politique de rétention illimitée.
  • Propagation de données vers des pays avec une législation faible sur la protection des données.

Questions à se poser pour évaluer la politique de confidentialité

  • Quels types de données sont collectés ? Sont-elles nécessaires au fonctionnement de l’app ?
  • Les données sont-elles partagées avec des tiers et lesquels ?
  • Combien de temps les données sont-elles conservées ?
  • Y a-t-il une option pour supprimer votre compte et vos données ?
  • L’entreprise répond-elle facilement aux demandes d’information (DPO, email) ?

Alternatives réellement respectueuses de la vie privée

Je privilégie des services transparents, open-source ou portés par des entreprises clairement engagées pour la confidentialité. En voici une sélection pratique selon le type d’usage :

Usage Alternative respectueuse Atouts Limites
Messagerie Signal Chiffrement de bout en bout, open-source Moins d’effets réseau pour les entreprises (peut être bloqué dans certains pays)
Navigation web Firefox + extensions (uBlock Origin) / Brave Blocage du tracking, options de confidentialité Expérience parfois différente (pubs moins ciblées)
Moteur de recherche DuckDuckGo / Qwant Pas de profilage utilisateur Résultats parfois moins personnalisés
Maps / Navigation OsmAnd / Organic Maps Basées sur OpenStreetMap, données locales, pas de profilage Moins de fonctionnalités avancées (trafic en temps réel limité)
Applications Android F-Droid Catalogue d’apps open-source, pas de trackers Moins d’applis populaires; installation manuelle parfois nécessaire

Comportements à adopter pour limiter la fuite de données

  • Limiter les permissions : refusez l’accès quand ce n’est pas nécessaire. Par exemple, une appli de notes n’a pas besoin de votre localisation.
  • Utiliser des comptes "poubelle" : pour tester une app vous pouvez créer un compte séparé qui ne contient pas vos données sensibles.
  • Préférer les abonnements payants : si vous tenez à un service, le payer supprime souvent la nécessité de publicités et de tracking intensif.
  • Activer protections système : sur iOS et Android, restreindre le suivi publicitaire, et utiliser les options de confidentialité intégrées.
  • Utiliser un VPN ou un firewall local : pour éviter que certaines apps envoient vos données sans que vous le sachiez.

Que faire si vous découvrez qu’une appli vend vos données ?

Voici les étapes que je recommande :

  • Désinstallez l’application si elle n’est pas indispensable.
  • Supprimez votre compte et demandez la suppression des données (loi RGPD/LPDP selon votre pays). Conservez une copie de la demande.
  • Signalez l’app au store (Google Play/App Store) et, si nécessaire, à l’autorité de protection des données de votre pays.
  • Changez les identifiants si vous avez utilisé le même mot de passe ailleurs.
  • Partagez votre découverte : avertir la communauté peut éviter à d’autres d’être piégés.

Je continue de surveiller ces problématiques au quotidien et je mets souvent à jour mes tests sur Mobiletou quand une appli change de propriétaire ou de politique de confidentialité. Si vous avez une appli en tête que vous voulez que j’analyse, écrivez-moi via le formulaire du site ou sur les réseaux sociaux — j’aime creuser ces cas concrets.