Malgré le RGPD, des apps Android partagent leurs données avec Facebook

Alexandre Boero
Par Alexandre Boero, Journaliste-reporter, responsable de l'actu.
Publié le 02 janvier 2019 à 17h40
facebook appli android.jpg

L'association Privacy International révèle que de nombreuses applications gratuites, disponibles sur Android, transmettent les données de leurs utilisateurs à Facebook, dans le déni total du règlement général pour la protection des données (RGPD).

Deux chercheurs de Privacy International ont scruté les données échangées par une trentaine d'applications gratuites hébergées sur le système d'exploitation mobile de Google, Android, parmi lesquelles TripAdvisor, Kayak ou Skyscanner. Et comme l'indique le journal Les Echos, la route est encore longue avant que chacun daigne respecter ses obligations. L'ONG basée à Londres révèle en effet que Facebook récupère tranquillement les données d'utilisateurs qui ne sont même pas inscrits sur son service de réseau social.

Des données transmises automatiquement à Facebook

Il n'aura pas fallu attendre bien longtemps avant que les petits regrets, l'optimisme infaillible et l'humanisme déguisé de Mark Zuckerberg pour le futur perdent de leur éclat. Privacy International indique que sur les 34 applications Android étudiées, au moins 20 transmettent les données personnelles vers Facebook de façon automatique lorsque l'application est ouverte pour la première fois.

Les données transmises à Facebook sont peu dangereuses, certes. Il s'agit, selon l'organisation non-gouvernementale, du nom de l'application utilisée, de la fréquence d'ouverture de celle-ci, du modèle et du nom du smartphone, ainsi que de l'identifiant Google. Mais une fois l'ensemble des données réunies, elles peuvent « brosser un tableau détaillé et intime des activités, des intérêts, des comportements et des routines des personnes », précisent les chercheurs de l'ONG, qui ont conscience que « certaines peuvent révéler des données de catégories spéciales, notamment des informations sur la santé ou la religion des personnes ».

Des portraits-robots de futurs utilisateurs à Facebook

Les chercheurs de Privacy International prennent un exemple concret d'un utilisateur qui aurait installé sur son mobile les quatre applications suivantes : Indeed, pour la recherche d'emploi ; Period Tracker Clue, un suivi de menstruation ; Qibla, une application de prière musulmane ; et Mon Talking Tom, une appli pour enfants.

Une fois les quatre applications regroupées, Facebook peut se hasarder à dresser le portrait-robot de cette personne, probablement une femme musulmane, mère de famille et sans emploi. La firme américaine, une fois cette personne inscrite sur son réseau social, aurait donc tout le loisir de lui proposer des publicités ou autres publications ciblées.

Une contradiction totale avec le RGPD, et plusieurs responsables potentiels

Lorsque le réseau social enregistre une nouvelle inscription, il possède déjà donc tout un tas de données sur son nouvel abonné. La pratique entre fondamentalement en contradiction avec le RGPD, en vigueur depuis le 25 mai 2018, et qui impose un consentement explicite de l'utilisateur à transmettre ses données. Pour de tels faits, le règlement européen prévoit des amendes pouvant atteindre 4% du chiffre d'affaires mondial, dans le cas d'une entreprise.

Facebook peut être considéré comme l'un des responsables de ce partage de données, puisque c'est via son kit de développement logiciel que les données sont transmises. Et ce dernier a mis près d'un mois après l'entrée en vigueur du RGPD à être paramétré de façon à ce qu'une demande de consentement puisse être proposée à l'utilisateur. Les développeurs des applications, eux, pourraient clairement être dans le viseur des autorités, d'autant plus que Facebook rejette déjà en bloc sa responsabilité et met en cause les développeurs.

Alexandre Boero
Journaliste-reporter, responsable de l'actu
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Commentaires (8)
Yves21_haut

RGPD C’est n’importe quoi… Juste a faire payer les entreprises… Pfff…

Rumpelstiltskin

Scoop de Mark Zuckerberg : On en savait rien ! On était pas au courant ! Vu que vous avez trouvé le pot aux roses , on s’excuse on garde tout bien au chaud et nous allons travailler d’arracher pied pour corriger le bug ( et trouver un autre moyen )

TofVW

Heu… on parle de Google et de Facebook, là… vous vous attendiez à quoi?

NOXteam

tellement évident que ça n’en est même plus drôle

Pas_de_Bol

Cela donne une base légale pour infliger des amendes à ceux qui ne gèrent pas correctement les données personnelles.
Et c’est une bonne chose.

Momozemion

Il ne reste qu’à attendre les mêmes révélations avec des applis du store Apple, il n’y a aucune raison que les développeurs se comportent différemment.

A rappeler au prochain abruti qui me dira que le store de Google est la garantie de ne pas chopper de saloperie: aucune des applications de F-Droid, par exemple, n’est concernée.

Precrime

@Momozemion: Qualifier d’abruti à chacun de tes post toute personne qui n’est pas du même avis: c’est très constructif. Bravo…

Momozemion

@Precrime: la capacité des abrutis dans ton genre à faire un commentaire de mongol est formidable, je voudrais juste savoir à quel moment tu es plus constructif que moi.

@Clockover: tu dis n’importe quoi, c’est parce que tu n’as pas compris? 1/ Le RGPD c’est simple comme bonjour, 2/ de toutes façons pas besoin du RGPD pour ça 3/ ça fait partie de leur boulot les contraintes légales 4/ Il parait que Google contrôle que ces trucs n’existent pas dans ce qui présent sur son store (on sait que c’est un mensonge).

Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles