• La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
Une du journal La Tribune

Dernière édition

Flèche menu déroulant
Newsletters
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat

Sélectionnez votre région

Logo La Tribune

RECHERCHER

Loupe

LTD
La Tribune Dimanche
Ouvrir dans une nouvelle fenêtre
Air&Cosmos icon
Air&Cosmos
Ouvrir dans une nouvelle fenêtre

À la une
  • Finances publiques
  • Fiscalité
  • Immobilier
  • Consommation
  • Distribution
  • Politique internationale
  • Finances personnelles
  • Banque & assurances
  • Marchés financiers
  • Intelligence artificielle
  • High tech
  • Télécoms
  • Start-up
  • Énergie
  • Politique industrielle
  • Chimie & pharmacie
  • Automobile
  • Mobilités
  • Aéronautique
  • Défense
  • Spatial
  • Environnement
  • Agriculture & agroalimentaire
Idées & débats
Kiosque numériqueNewsletters
La Tribune DimancheLa Tribune AfriqueAir&Cosmos
  • La Tribune Now
  • Votre argent avec Finance Héros
  • Construire les mobilités de demain
  • Fonction Finance 2.0 avec Cegid
  • Transformations durables avec Forvis Mazars
  • Accélérer avec le Cloud par AWS
  • Fisher Investments
  • Au coeur du business
  • VisionAir avec Bpifrance
  • Adaptabilité permanente : Le pouvoir d’agir avec IBM Consulting
  • Succès d'entreprises avec Deloitte
  • L'Œil sur vos Finances
  • Les Rencontres de Roissy Meaux Aéropôle
  • France Travail accompagne le Salon des Maires
  • La CCI Paris Ile-de-France, le réflexe des entrepreneurs
  • #La Tribune Business Interviews
  • #La Tribune Business Dossiers
  • #La Tribune Business TV
  • Instant Sélection
Événements
OpinionsTribunes

À quand un Nutri-Score des données personnelles (pour TikTok et les autres)?

Charles Cuvelliez et Jean-Jacques Quisquater

Publié le 10 mars 2023 à 15:23 - Mis à jour le 18 décembre 2024 à 19:53

Composite, Quisquater, Cuvelliez,

Composite, Quisquater, Cuvelliez,

DR

L'essentiel de l'actualité

vendredi 26 juin

  • Les Bourses en recul après un mouvement des valeurs techs
  • Une vérification nucléaire « très poussée » est nécessaire en Iran après la guerre, selon le chef de l’AIEA
  • Deux tiers de la France en alerte canicule maximale
  • Concurrence : l’UE ouvre une enquête contre Sanofi
  • L’exécution du budget 2026 « va être compliquée », estime Roland Lescure
Voir plus

Le Quotidien Numérique

27 juin 2026

Photo d'illustration de l'article
LireS'abonner

Les plus lus

  • 1

    Dette publique : « Tout se met en place pour être progressivement étranglé », prévient Anthony Morlet-Lavidalie, économiste chez Rexecode

  • 2

    Une nouvelle génération de généraux

  • 3

    « Touche pas à mon télétravail » : chez Airbus, la grogne monte face à un renforcement de la présence au bureau

  • 4

    États-Unis : la croissance américaine révisée en nette hausse, l'inflation au plus haut depuis trois ans

  • 5

    Fissures dans les ailes des Airbus A380 : pourquoi elles deviennent plus vulnérables avec le temps

  • 6

    Comment Qantas et Airbus comptent rentabiliser le vol le plus long du monde entre Londres et Sydney

Régions

  • Auvergne-Rhône-Alpes
  • Bourgogne-Franche-Comté
  • Bretagne
  • Centre-Val de Loire
  • Corse
  • Grand Est
  • Hauts-de-France
  • Île-de-France
  • Normandie
  • Nouvelle-Aquitaine
  • Occitanie
  • Pays de la Loire
  • Provence-Alpes-Côte d'Azur

La Tribune +

  • Espace abonné
  • Kiosque numérique
  • Annonces légales
  • Déposer vos annonces légales

Services

  • Supplément
  • La Tribune now

Evénements

  • ACT50
  • Aéroforum
  • AIM
  • Bordeaux Solar Summit
  • Family & Business Forum
  • Forum Europe Afrique
  • Impacts Santé
  • Les Lauréates
  • Paris Air Forum
  • Sommet Aéronautique & Spatial de Bordeaux
  • Sommet Économique de la Corse
  • Tech For Future
  • World News Media Congress
  • Tous nos événements en régions

Pour gérer vos consentements,

Suivez-nous sur les réseaux sociaux

YouTube
LinkedIn
Facebook
Instagram
X

Application mobile

App Store
Google Play

  • Nous Contacter
  • Charte d'indépendance et de déontologie
  • Mentions Légales
  • CGU
  • CGU Pro
  • Gestion des cookies
  • Exercez vos droits
  • Politique de confidentialité

Droits de reproduction et de diffusion réservés @LaTribune

Partenaire digital de confiance - Certification de qualité
  • La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
Google icon
Ajouter La Tribune à vos sources préféréesAjouter La Tribune à vos sources préférées
OPINION. Aujourd'hui, on fait confiance au Nutri-Score, indication entre A et E de la qualité nutritionnelle d'un aliment, car, dans les années 90, la FDA (US Food and Drug Administration) l'a normalisé et rendu obligatoire après des années et un arrêt de la Cour Suprême. Imaginerait-on un tel label pour les app mobile et leur usage des données personnelles ? Par Charles Cuvelliez, Ecole Polytechnique de Bruxelles, Université de Bruxelles, et Jean-Jacques Quisquater, Ecole Polytechnique de Louvain,...

Le Google Play Store propose au téléchargement une Data Safety Form qui explique comment l'app mobile utilise, partage et collecte vos données.

La respectée fondation Mozilla a examiné pour les 40 apps les plus téléchargées si cette Data Safety Form est digne de confiance. Elle trouve beaucoup à redire.

Le formulaire n'est pas bien conçu. La définition de collection de données ou de partage est très restrictive, ce qui amènera le développeur qui doit la remplir à donner une image trompeuse de son app.

Orientation sexuelle ou politique de l'utilisateur

Les instructions pour les  développeurs, pas claires  pour Mozilla, surprennent : Google énumère tous les types de données sur lesquels il faut une déclaration : orientation sexuelle ou politique de l'utilisateur (étrange). L'historique de visite du web, les photos ou les vidéos, le calendrier sont d'autres données visées. Surtout, Google ne procède à aucune vérification ensuite.

Le développeur doit communiquer sur les pratiques de sécurité de l'app (p.ex.  chiffrement des données), si l'app a besoin de ces données pour fonctionner ou si les utilisateurs ont le choix de les partager ou de le refuser.  La sécurité de l'app est-elle vérifiée par un tiers? L'app permet-elle la destruction des données quand l'utilisateur désinstalle l'app ?

Résultats sur 40 apps

La fondation Mozilla a comparé, pour les 40 apps les plus téléchargées, la politique de  respect de la vie privée de l'app et ce que le Data Safety Form rapportait dans le Play Store : s'il y a un fossé, c'est que la société ne prend pas au sérieux le respect de la vie privée et que les développeurs sont laissés à eux-mêmes.

Les apps sont classées en trois catégories : mauvais lorsqu'il y a trop de différences entre la politique sur la vie privée et le Data Safety Form, médiocre si ces différences ne sont pas totalement divergentes sur les types de données collectées, partagées et dans quel but. Enfin, bon, traduit un alignement.

Newsletter

Ma Tribune

L’actualité qui compte pour vous, chaque jour dans votre boîte mail.

Illustration de la newsletter Ma Tribune

Sur ces 40 apps examinées 20 sont payantes, 20 sont gratuites. Payer une app ne donnera pas de meilleurs résultats. 10 apps sont classées par Mozilla dans la catégorie  mauvais dont Minecraft. La fondation Mozilla lui reproche de renvoyer l'utilisateur vers le site de Microsoft pour la politique d'utilisation des données personnelles. C'est un peu léger et on peut imaginer qu'entre Word et Minecraft, les pratiques sont différentes.

Le top 20 des applications gratuites performe mieux puisqu'il n'y a que 6 applications dans la catégorie mauvais.  On trouve malheureusement de beaux noms dans la catégorie médiocre, comme Gmail, Youtube, Google Maps, Whatsapp et TikTok.

Le silence de TikTok

TikTok n'est pas le plus mal noté mais Mozilla lui reproche son silence sur ses pratiques de partage des données (c'est bien ce qu'on lui reproche). D'après le Data Safety Form, TikTok ne partage pas ses données avec des tiers. Mais ce n'est pas ce que dit sa politique de respect de la vie privée qui donne la liste des tiers en question. TikTok se réserve aussi le droit de partager le contenu créé par les utilisateurs sur d'autres plateformes. TikTok peut aussi partager les données personnelles de ses utilisateurs sans leur consentement sur base de ses intérêts légitimes.

Recommandations

L'étude de Mozilla ne porte que sur Google Play mais Apple procède aussi sur base d'une déclaration unilatérale qui n'est pas vérifiée.

Mozilla recommande de normaliser, rendre plus clair et obligatoire la déclaration sur l'usage des données au point d'en faire une initiative de l'industrie elle-même ou d'un régulateur. Les plateformes comme Google Play devraient sévir quand il y a des différences entre le Data Safety Form et la politique de respect de la vie privée de l'app mobile. Les apps pourraient avoir leur propre politique qui diffèrent du site web où le même service est offert vu l'usage qui diffère. Google devrait clairement indiquer qu'elle ne vérifie rien ex ante. Google devrait de temps en temps faire des contrôles des dires des développeurs, éjecter les app qui posent problèmes (ou celles qui n'ont rien déclaré, car il y en a dans Play Store) et publier des rapports pour faire peur aux développeurs négligents.

Alors on pourrait imaginer un Nutri-Score des données personnelles respecté et respectable.

__________________________

À lire également

  • TikTok : piratage de données ou piratage des cerveaux ?
  • Exploitation des données : un changement de contrat social à bas bruit
  • Nos données pourront-elles de nouveau voyager librement aux Etats-Unis ?
  • Echanges de données Union européenne-États-Unis: ne pas faire du mieux l'ennemi du bien

Pour en savoir plus : See No Evil: Loopholes in Google's Data Safety Labels Keep Companies in the Clear and Consumers in the Dark Jen Caltrider, Ali Talip Pınarbaşı, Anne Stopper

Charles Cuvelliez et Jean-Jacques Quisquater

Sur le même sujet

Olivier Koch

OPINION. « L’après-ZFE : de l’interdiction à l’innovation ? »

Le maintien in extremis des Zones à Faibles Émissions (ZFE) par le Conseil constitutionnel ne doit pas faire illusion. Si l'abrogation du dispositif vient d'être censurée pour des raisons de procédure dans la loi de simplification de la vie économique, son rejet politique et social, lui, est acté.

Idées & Débats
Philippe Naccache et Julien Pillot

OPINION. « Face à un pacte républicain qui se fissure, l’urgence d’arbitrages courageux »

Les Français aiment leurs services publics mais dénoncent leurs dysfonctionnements. Entre promesses non tenues et responsabilités éludées, l'exaspération monte.

Idées & Débats
Ludovic Haye et Sylvain D’Hoine

OPINION. « Espace : réguler ne suffit pas »

Chaque jour, vous interagissez avec des dizaines de satellites — pour vous repérer, payer, vous informer. L'espace est devenu une infrastructure vitale, et l'Europe le reconnaît enfin avec l'EU Space Act. Mais un texte ne surveille pas les orbites, ne détecte pas les débris, n'alerte pas les opérateurs.

Idées & Débats
Sébastien Boussois

OPINION. « Trump ou le réveil économique de l'Europe : le miroir de nos faiblesses »

Depuis deux ans, les Européens passent leur temps à commenter Donald Trump, à dénoncer ses excès, ses provocations et ses décisions. Pourtant, le véritable sujet n'est peut-être pas Trump en soi. Le véritable sujet, c'est nous.

Idées & Débats
Mathieu Wallich-Petit

OPINION. « Souveraineté numérique : l’avantage compétitif d’une approche pragmatique »

Pourquoi la résilience numérique n’est pas une fin en soi mais le moyen concret d’exercer sa souveraineté dans un monde interdépendant

Idées & Débats
Véronique Chabourine

OPINION. « Palantir : réduire une dépendance ou équilibrer une interdépendance ?  »

Le 16 juin 2026, entre VivaTech et Eurosatory, deux rendez-vous majeurs consacrés à l’innovation et à la défense, le premier ministre Sébastien Lecornu a annoncé que la DGSI remplacera progressivement Palantir par la société française ChapsVision. Depuis près de dix ans, les services français de renseignement s’appuyaient sur le groupe américain pour l’analyse et l’exploitation de données massives.

Idées & Débats
Hamid Enayat

OPINION. « Iran : les sanctions tombent, mais la crise demeure »

Derrière les promesses de reconstruction et de croissance, la République islamique reste confrontée à une triple crise : économique, politique et sociale.

Idées & Débats
Vladimir Poutine lors d'une plénière à Saint Petersbourg.

OPINION. « Poutine contre 1648 » (Michel Santi)

La paix de Westphalie avait chassé d’Europe la prétention d’un empire à effacer son voisin. C’est cette grammaire de quatre siècles que l’invasion russe a entrepris de piétiner.

Idées & Débats