Sélectionner une page

Rapport Big Brother Brands :

Quelles entreprises accedent le plus a

nos donnees personnelles ?

Nous le faisons tous – cliquez sur « accepter les cookies », qu’ils soient partiels ou totals, sans lire aucune des informations, juste pour que nous puissions voir un site Web plus vite. C’est presque devenu une seconde nature, avec ces petites boîtes qui gênent ce que nous voulons réellement faire.

Mais à quoi les cookies donnent-ils réellement accès aux sites Web ? Quelles données abandonnons-nous chaque fois que nous cliquons sur « accepter», et quelles entreprises en profitent le plus ?

Nous avons analysé les données personnelles auxquelles les plus grandes entreprises du monde peuvent accéder et suivre, pour découvrir qui en sait le plus sur nous et quelles sont les pires applications pour la confidentialité en 2024.

Quelles donnees les entreprises peuvent-elles reellement collecter ?

Dernière mise à jour le 29.11.2022

Le type de données que les entreprises collectent varie des choses auxquelles vous pourriez vous attendre – comme votre nom, votre date de naissance et votre adresse e-mail – aux plus obscures, telles que vos animaux de compagnie, vos passe-temps, votre taille, votre poids et même ce que vous aimez faire dans la chambre à coucher. Elles peuvent également stocker vos informations bancaires, ainsi que des liens vers vos comptes de médias sociaux et les données que vous partagez sur eux.

 

La façon dont elles pourraient utiliser ces données différera en fonction du type d’entreprise qu’elles sont. Cela se traduira souvent par de la publicité ciblée et la gestion de site Web mais le principal ennuis la dedans, c’est qu’elles se partagent vos données entre elles !

Les entreprises qui collectent votre visage, votre voix et votre environnement

Les entreprises ne se contentent pas seulement de vos données personnelles – certaines veulent capturer votre apparence personnelle en utilisant des outils tels que la reconnaissance d’image et de voix pour vous aider à vous connecter à leur plateforme. Il s’agit notamment d’Airbnb, Meta (dont Facebook et Instragram) et TikTok.

 

Chaque fois que vous utilisez un filtre TikTok ou Instagram, ils suivent vos mouvements de votre visage pour construire une image de votre ressemblance. Bien qu’il puisse créer des résultats amusants, il permet à ces entreprises de capturer et de collecter votre image.

 

D’autres applications peuvent aller plus loin qu’une simple photo de votre visage en demandant l’accès à l’ensemble de votre bibliothèque d’images. Elles peuvent utiliser ces images pour adapter les publicités spécifiquement à vos intérêts, en suivant les images de sports, de musique, de soirées et d’événements auxquels vous assistez pour vous offrir une expérience vraiment personnalisée.

 

Certaines entreprises utilisent même la reconnaissance vocale pour vous permettre de vous connecter plus rapidement à certains comptes, avec 4,17 % des marques que nous avons déclarées stocker votre voix pour une utilisation ultérieure.

 

Des entreprises telles que Meta, Spotify et Clubhouse utilisent la reconnaissance vocale, et bien que cela puisse ne pas sembler trop suspect, si cela tombe entre de mauvaises mains, cela pourrait accéder à des informations très personnelles.

Que peuvent faire les entreprises avec vos donnees d’image et de voix ?

La reconnaissance vocale et faciale est une fonction de sécurité que de nombreuses banques utilisent lorsque vous les appelez. Cela facilite la connexion à votre compte, vous évitant d’avoir à vous souvenir de votre mot de passe ou de votre réponse secrète.

 

Cependant, avec certaines entreprises collectant votre ressemblance, votre voix, votre date de naissance, votre adresse et votre e-mail, les pirates auront suffisamment d’informations pour accéder à votre banque sans que vous le sachiez.

 

Ils pourraient utiliser cela pour retirer des fonds, effectuer des paiements ou même retirer une nouvelle carte de crédit à votre nom. Ils pourraient également utiliser vos intérêts pour créer un nouveau mot de passe crédible, se faisant passer pour vous.

 

Votre banque n’aurait aucun soupçon, et la première chose que vous sauriez à ce sujet serait lorsque vous vérifierez votre compte la prochaine fois.

Les entreprises qui collectent votre emplacement et vos coordonnees :

Les entreprises qui collectent votre localisation et vos coordonnées ne sont peut-être pas celles auxquelles vous vous attendez. Alors que vous pourriez penser aux géants de la technologie comme Google comme les plus grands coupables, les principaux fautifs de la collecte de données sont en réalité Snapchat, Instagram (Meta), Apple, DoorDash et Depop.

 

Les géants des médias sociaux comme Snapchat et Instagram suivent votre localisation et vos coordonnées à travers les applications, tandis que Meta ne le fait pas. Mais Meta n’est nullement innocent : ils sont l’un des plus grands coupables du suivi des données liées à votre identité. Si vous êtes troublé par les données auxquelles Meta a accès, modifiez vos paramètres de confidentialité.

 

Apple est tout aussi enclin à monopoliser vos données. Apple suit systématiquement votre localisation et vos coordonnées sur des applications telles que Safari, Photos, Météo, Plan et Message. Bien que votre emplacement soit nécessaire pour certaines fonctionnalités telles que le marquage de l’emplacement de vos photos ou la vérification de la météo, il est inquiétant entendre qu’Apple suit d’où vous envoyez vos textos.

 

Étonnamment, les entreprises de transport comme Lyft, Uber, Jet2, American Airlines, Ryanair et Amtrack ne suivent pas votre position à travers les applications, ni vos coordonnées. La seule exception est Uber, qui ne suit que votre nom.

 

Les applications de jeu comme Subway Surfers, Apex Legends et Candy Crush collectent votre localisation et vos coordonnées et accèdent à votre contenu utilisateur. Le contenu de l’utilisateur va de vos photos à votre appareil photo, en passant par les e-mails et les textos. Les applications de jeu sont tristement célèbres pour leurs modèles économiques « freemium » ou pour offrir une version gratuite avec des mises à niveau payantes dans l’application. Ces applications collectent certainement vos données pour vous cibler en vue de mises à niveau freemium.

Les entreprises profitent de l’habitude collective d’accepter divers termes et conditions sans lire les petits caractères en premier lieu. Cependant, lorsque vous examinez de près les données collectées par les entreprises, les étiquettes de confidentialité pourraient bien vous couper l’appétit.

Les applications qui vous traquent a travers d’autres applications.

Jusqu’à récemment, ce que les entreprises faisaient exactement de vos données après les avoir collectées n’était pas clair .

 

Certains stockent vos données pour contribuer à des études plus approfondies sur des personnes similaires à vous. D’autres stockent vos données et les relient directement à votre identité – ce que font bon nombre de nos applications préférées lorsque nous acceptons les conditions d’utilisation. Enfin, certaines applications collectent vos données pour vous suivre à travers d’autres applications afin d’aider les annonceurs à vous atteindre en fonction de vos intérêts.

 

Imaginons que vous créez un compte Instagram et acceptez les conditions d’utilisation sans lire les petits caractères (eh oui, nous le faisons tous), puis vous commencez à acheter en ligne une paire de chaussures. Ne soyez pas surpris lorsque vous commencez à voir des publicités dans votre fil Instagram pour ces chaussures presque instantanément. Instagram utilise cette technique de reciblage courante, notamment lorsque vous abandonnez un panier en ligne avec des articles toujours dedans.

 

Grâce aux nouvelles étiquettes nutritionnelles de confidentialité 2022 d’Apple, nous avons désormais une transparence sur ce que les entreprises peuvent faire avec nos données. Nous pouvons ouvrir l’App Store et plonger plus en profondeur dans les informations qu’ils observent et, en général, ce qu’elles prévoient d’en faire. Les sections suivantes présentent les données collectées lors de notre étude de 2022.

Que peuvent faire les entreprises avec les donnees de localisation ?

Lorsque nous cliquons sur « J’accepte » les termes et conditions, nous permettons aux entreprises d’exploiter nos données. L’accès à votre emplacement peut armer les entreprises avec les connaissances nécessaires pour influencer votre comportement et inciter les achats.

 

En suivant votre position, une entreprise peut en apprendre beaucoup plus sur vous que vous ne le pensez. Voici quelques exemples :

    • Votre niveau de revenu – Combiné à vos passe-temps ou à vos habitudes pour cibler les produits de votre tranche de revenu.
    • Votre emplacement actuel – Pour envoyer des notifications en temps réel sur les magasins ou les restaurants à proximité.
    • Vos habitudes d’achat – Pour vous envoyer par e-mail des coupons ou des codes promotionnels.
    • L’endroit où vous travaillez ou étudiez – Pour déterminer votre emploi du temps ou suivre votre présence.
    • Avec qui vous passez du temps – Pour influencer le comportement des deux.
    • Votre routine Pour tout relier au moment exact.

Alors que les algorithmes s’adaptent à votre comportement, votre localisation est utilisée pour prédire ce qui pourrait attirer votre attention ensuite. Fini les jours des publicités télévisées génériques qui n’ont rien à voir avec vous. De nos jours, chaque publicité est spécifiquement adaptée à vos intérêts. Les marques peuvent créer plusieurs annonces pour répondre aux personnalités différentes des gens afin de réaliser une vente ou de faire en sorte que les gens regardent leur programme.

Ciblage de la geolocalisation.

Le ciblage géographique est devenu la nouvelle tendance parmi les entreprises. Du moment où vous vous réveillez au moment où vous fermez les yeux, les marques peuvent utiliser chacun de vos mouvements pour vous diffuser des publicités ciblées.

 

Si vous écoutez de la musique sur votre téléphone pendant une séance d’entraînement à la salle de sport, alors le ciblage géographique pourrait vous qualifier comme un bon candidat pour les publicités de vêtements de sport ou les magasins d’aliments santé.

 

Si vous êtes en couple et que vous passez beaucoup de temps avec votre partenaire, vos appareils pourraient montrer que vous fréquentez les mêmes endroits. En fonction de votre âge, de votre niveau de revenu et de votre sexe, vous pouvez commencer à voir des annonces pour des retraites de couple ou des bagues de fiançailles après un certain temps.

 

Les données de ciblage de la géolocalisation peuvent même informer les entreprises sur l’endroit où construire des magasins en examinant les habitudes de circulation et les informations démographiques des personnes qui fréquentent la région.

 

Nous savons que cela semble un peu « Big Brother », mais il n’y a pas d’entité qui voit tout et qui surveille tous vos mouvements. Au lieu de cela, les entreprises utilisent un réseau complexe de points de données pour vous fournir les informations les plus pertinentes. La question est la suivante : êtes-vous prêt à sacrifier votre vie privée au profit de la commodité ?

 

Une partie de ces données est anonymisée afin que les entreprises puissent créer un profil de vos habitude sans savoir précisément qui vous êtes. Si vous voulez protéger vos données, vous pouvez réduire votre empreinte numérique pour contrôler la manière dont les entreprises utilisent et partagent vos données, ou mettre en place un VPN pour réduire les chances d’être suivi.

Que peuvent faire les entreprises avec vos coordonnees ?

Les entreprises peuvent faire plusieurs choses avec les informations de contact que vous fournissez :

 

  • Suggestions d’amis ou de contacts : Les applications sociales comme Instagram, Meta (anciennement Facebook) ou même des applications comme Co-Star peuvent utiliser les contacts de votre liste pour suggérer des amis ou des contacts.
  • Fuites de données : En raison de paramètres de confidentialité peu clairs, il est arrivé que des listes de contacts soient divulguées. Par exemple, l’utilisation de Venmo pour envoyer et recevoir de l’argent peut souvent afficher publiquement le destinataire et la raison de la transaction.
  • Publicité ciblée : Les annonceurs peuvent utiliser votre numéro de téléphone ou votre adresse e-mail pour vous envoyer des codes promotionnels ou des offres ciblées.

 

Il est important de comprendre comment vos informations de contact sont utilisées et de surveiller les paramètres de confidentialité pour limiter la divulgation non désirée de ces informations.

Les reseaux sociaux collectent plus de donnees que quiconque.

Meta est en tête de liste des collecteurs de données. En tant que réseau social, il dépend de vous pour lui donner accès à tous vos détails afin de pouvoir vous recommander des amis, informer les gens de votre anniversaire, vous suggérer des groupes à rejoindre et vous diffuser des publicités.

 

Les publicités sont la principale source de revenus de Meta – environ 114,93 milliards de dollars américains, pour être précis, selon les rapports de 2021 – donc plus elle en sait sur vous, plus elle peut vous vendre. Meta collecte également de nombreuses choses auxquelles vous pourriez ne pas être conscient d’avoir révélées.

 

En fait, sur toutes les données qu’une entreprise peut légalement collecter sur vous, Meta collecte 79,49 %.

 

Instagram vient ensuite sur la liste. L’application appartenant à Meta collecte 69,23 % de toutes les données disponibles, telles que vos passe-temps, votre taille, votre poids et votre orientation sexuelle. Comme sa société mère, Instagram peut utiliser ces informations à des fins publicitaires et vous recommander des comptes à suivre.

 

TikTok, qui a lancé de nombreuses sensations virales au cours des dernières années, collecte 46,15 % des données disponibles, y compris la reconnaissance faciale, les données vocales et votre bibliothèque d’images.

Votre Suite Google suit votre emplacement, votre historique de navigation et vos passe-temps.

Parmi toutes les applications Google étudiées, Maps pourrait en savoir le plus sur ses utilisateurs, en suivant 23,08 % de toutes les données utilisateur disponibles, y compris la reconnaissance d’image de votre environnement et votre localisation.

 

YouTube peut collecter la même quantité de données, mais a une meilleure idée de vos passe-temps et intérêts à partir de votre historique de visionnage et de votre contenu préféré.

 

Bien que les informations auxquelles ces applications peuvent accéder soient précieuses, elles pâlissent en comparaison avec les géants des médias sociaux tels que Meta.

 

D’autres applications Google telles que Docs, Sheets et Gmail ne collectent que 12,82 % des données disponibles, principalement constituées de votre nom, de votre adresse e-mail et des langues que vous pouvez parler ou écrire.

Les sites de rencontres utilisent votre taille, votre poids et vos animaux de compagnie pour se faire de l’argent.

L’application de rencontres Tinder collecte 61,54 % des données disponibles pour vous aider à trouver votre partenaire idéal. En plus de votre âge, de votre orientation sexuelle, de votre taille, de vos intérêts et du fait que vous possédez un animal de compagnie, elle stocke également vos coordonnées bancaires, ce qui facilite la vente de son option premium.

 

Cependant, au-delà de l’objectif de vous mettre en couple, Tinder suit également la manière dont vous utilisez différents réseaux sociaux si vous reliez vos comptes. Tinder collecte également des informations sur la manière dont vous interagissez avec d’autres utilisateurs, les échanges entre eux et le nombre de messages que vous envoyez et recevez.

 

Grindr collecte presque autant d’informations, avec 58,97 % stockés pendant que vous cherchez l’amour.

Amazon vous suit a la trace pour vous cibler.

Bien qu’il soit le plus grand détaillant en ligne au monde (et qu’il ait dépensé environ 11 milliards de dollars en publicité en 2019), Amazon ne collecte « qu’une fraction » de données par rapport à d’autres entreprises, soit 23,08 %.

Au-delà de l’évidence, comme votre nom, votre adresse e-mail, votre adresse personnelle et vos coordonnées bancaires, il ne collecte que peu d’autres informations autres que celles nécessaires au fonctionnement de son activité.

 

Ce qu’il fait, c’est suivre avec une grande précision votre utilisation de son site. Il surveille les produits que vous consultez, les choses que vous achetez et les avis que vous laissez, ce qui l’aide à vous mettre en avant de nouveaux produits qui correspondent à votre profil et vos intérêts.

 

Le commerce de détail général se situe en bas de notre liste d’entreprises aimant les données. IKEA (23,08 %), Nike (25,64 %) et Depop (25,64) stockent tous votre nom, votre adresse e-mail et votre adresse personnelle, ainsi que vos coordonnées bancaires pour faciliter les achats en ligne, mais seuls Nike et Depop stockent votre taille et votre poids pour vous offrir des vêtements plus appropriés.

Streaming et confidentialite

La plupart des services de streaming proposent un abonnement payant permettant aux utilisateurs d’accéder à leur contenu. Certains offrent des services gratuits limitant l’accès au contenu et diffusant des publicités, et bon nombre de ces services – payants ou non – collectent ou vendent des données utilisateur.

Dans une analyse de 10 services de streaming populaires, nous avons identifié Apple TV+ comme le seul service de streaming avec des fonctionnalités de confidentialité intégrées qui ne vend pas de données ni ne diffuse de publicités ciblées.

Netflix a reçu le score le plus bas avec un taux de confidentialité de 46 % et une note de sécurité des données « faible ». Bien que Netflix ne vende pas de données, il diffuse des publicités ciblées aux utilisateurs et suit leur comportement sur Internet et dans d’autres applications.

Voici un aperçu des évaluations complètes des services de streaming d’après Common Sense Media’s :

Spotify utilise vos medias sociaux, vos interets et vos listes de lecture pour decider de ce que vous devez ecouter.

Le site de streaming de musique Spotify collecte 35,90 % de vos données, en puisant dans vos profils de réseaux sociaux pour comprendre vos intérêts et vos hobbies. Si vous êtes déjà allé à un concert et avez partagé une photo sur Instagram pour ensuite retrouver ce groupe dans vos recommandations Spotify, maintenant vous savez pourquoi.

Il connaît également la musique que vous écoutez, ce qui permet au service de créer des listes de lecture en fonction de vos goûts. Les rétrospectives de fin d’année de Spotify incluent toutes les chansons que vous avez écoutées et vous permettent de revenir sur les 12 derniers mois de succès (et d’échecs occasionnels).

De même, Netflix connaît le type de programmes que vous regardez afin de vous recommander des titres similaires. Il attribue aux programmes une « Note de correspondance », vous permettant de voir à quel point il est probable que vous les appréciiez en fonction de ce que vous avez vu. Il est conçu pour collecter des données afin de vous offrir une meilleure expérience utilisateur, ce qui signifie que vous reviendrez encore et encore pour découvrir d’autres émissions qu’il a trouvées pour vous.

Spotify et Netflix sont de bons exemples de collecte de données qui ne dérangent pas les gens. Comme pour la plupart des sites, ces informations sont utilisées pour en apprendre davantage sur vous afin d’améliorer votre expérience, en adaptant la plateforme à vos besoins.

100 % des entreprises pourraient stocker votre adresse e-mail.

Parmi les entreprises que nous avons interrogées, 100 % d’entre elles pourraient demander et stocker votre adresse e-mail et éventuellement l’utiliser pour rester en contact ou pour un marketing futur. Une adresse e-mail est les données de base que les entreprises vous demanderont – toute marque à laquelle vous vous êtes inscrit, tout réseau social auquel vous êtes connecté, ou tout magasin auprès duquel vous avez acheté quelque chose aura votre adresse e-mail enregistrée.

 

Elles pourraient ne jamais l’utiliser ou l’utiliser pour vous envoyer des e-mails hebdomadaires que vous trouverez soit intéressants, soit que vous enverrez directement dans votre dossier de courrier indésirable.

15 % des entreprises savent combien vous pesez.

Une question que vous ne devriez jamais poser lors d’un rendez-vous est une question à laquelle 15,25% des entreprises vous demanderont lorsque vous vous inscrivez pour la première fois. Des marques telles que Slimming World, Strava et Nike veulent toutes le savoir pour des raisons évidentes, mais pourquoi Credit Karma et Instagram veulent le savoir reste un mystère.

Nos donnees peuvent-elles revenir nous hanter ?

Compte tenu de la quantité des données que nous partageons avec les entreprises, il ne serait pas surprenant de voir certaines choses révélées à notre sujet que nous préférerions garder privées. Cependant, grâce au RGPD (Règlement général sur la protection des données) et à des logiciels de cybersécurité très sécurisés et adaptés, ce que les entreprises peuvent réellement faire avec vos données peut être assez limité.

Au-delà du marketing à votre intention et de l’utilisation de vos données pour gérer leur site web, une entreprise ne peut pas faire beaucoup plus. Par exemple, vous ne devriez pas recevoir d’appels non sollicités de la part d’entreprises avec lesquelles vous n’avez jamais parlé, ou constater que vos coordonnées sont vendues. Vos données sont protégées par les politiques auxquelles les entreprises sont obligées de souscrire, et si elles enfreignent ces règles, elles pourraient encourir de lourdes amendes.

Cependant, il est important de reconnaître que même avec des réglementations telles que le RGPD en place, les gouvernements ont parfois des pouvoirs qui leur permettent de contourner ces protections. Dans certaines circonstances, notamment liées à la sécurité nationale ou à des enquêtes criminelles, les autorités peuvent être autorisées à accéder aux données des individus sans leur consentement, et ce, en dépit des dispositions de protection des données. Ces pouvoirs spéciaux soulèvent des préoccupations importantes concernant la vie privée et la protection des données, car ils peuvent potentiellement être utilisés de manière abusive ou excessive. Par conséquent, bien que le RGPD et d’autres réglementations offrent une certaine protection, il est essentiel de rester vigilant quant à l’utilisation et à l’accès aux données personnelles, notamment dans le contexte des activités gouvernementales.

Que se passe-t-il avec les donnees collectees ?

Lorsque vous autorisez les applications à collecter vos données, vous leur donnez également la permission d’en faire ce qu’elles veulent. Bien que vos données puissent être utilisées pour améliorer la fonctionnalité d’une application, le plus souvent, elles peuvent être partagées et vendues à des tiers.

 

Avez-vous déjà entendu le dicton « si le service est gratuit, c’est vous le produit » ? Les applications les plus basiques que vous téléchargez exploitent tout ce qu’elles peuvent sur vos comportements pour générer leurs revenus. Ces applications vendent vos données à des tiers qui pourraient les utiliser pour vous proposer des produits ou des services.

 

Il est important de rester sceptique quant aux intentions d’une application d’accéder à vos données et d’être conscient que vous pourriez être en danger lorsque vous ne le faites pas. Certaines applications vous laissent vulnérable au phishing ou au piratage en raison de pratiques de cryptage médiocres.

Vous voulez proteger votre vie privee ?

Le partage de données comporte un risque. Si vous ne pensez pas que les avantages de telle ou telle application valent le compromis, vous pouvez envisager de supprimer l’application pour de bon.

Cependant, si vous voulez vous assurer que vos données sont très sécurisées, vous aurez besoin de logiciels de cybersécurité pour vous protéger contre les virus, le vol d’identité, et plus encore.

Par exemple, il existe un moyen de désactiver le suivi des applications sur votre iPhone. Lisez notre guide pour savoir comment faire.

Methodologie utilisee pour analyser le suivi de vos donnees :

Nous avons analysé 58 applications dans divers secteurs pour voir les autorisations qu’elles ont demandées aux consommateurs dans leurs conditions générales et leurs accords de confidentialité.

Chaque information demandée par une application a été transformée en caractéristique, totalisant 45 points de données.

Cela nous a permis de classer les données que les entreprises peuvent collecter à leurs clients dans tous les secteurs et d’attribuer un pourcentage des données utilisées par l’application.

Bien que les informations présentées ici soient valides au moment de la publication de ce rapport, la portée des données personnelles que le traitement des demandes peut changer à l’avenir.

Nous avons obtenu nos données à partir des étiquettes de confidentialité d’Apple. Nous avons analysé les données accessibles dans chaque application disponible dans l’App Store. Apple a divisé les données collectées en trois catégories :

    • Données utilisées pour vous suivre (puis partagées entre les applications, les publicités et les entreprises)
    • Données liées à votre identité (les données sont collectées mais non partagées)
    • Et des données non liées à vous (collectées et regroupées avec des statistiques plus importantes)

En utilisant les données disponibles, nous nous sommes concentrés sur les applications qui vous traquent à travers différentes applications, publicités et entreprises. Nous avons enregistré les données et regroupé les applications en fonction des catégories, notamment :

    • Appartenant à Apple
    • Applications de rencontres
    • Finance
    • Livraison de nourriture
    • Gaming
    • Propriété de Google
    • Santé et forme physique
    • retouche photo
    • Shopping
    • Social
    • Streaming
    • Transports
    • Travail et productivité

Ensuite, nous avons appliqué un score pondéré en fonction du niveau de données personnelles suivies.

Par exemple, la localisation précise a été pondérée plus lourdement que la localisation approximative. Ensuite, nous avons commencé à découvrir ce qui pourrait être derrière le raisonnement pour lequel une application peut suivre votre emplacement ou vos coordonnées pour créer un visuel plus important de son impact.

By Tony Wauters

Restons en contact

Nous avons créé quelque chose de vraiment différent avec CyberAtom et nous aimerions vous en dire plus. Entrez vos coordonnées ci-dessous pour nous parler de vos projets, besoins ou tout simplement pour échanger des idées. Nous sommes impatients de vous lire !

13 + 11 =