Sur l’App Store et Google Play, les mensonges des applications sur leur usage des données personn...

/e77fy

  • Sur l’App Store et Google Play, les mensonges des applications sur leur usage des données personnelles
    https://www.lemonde.fr/pixels/article/2025/02/12/sur-l-app-store-et-google-play-les-mensonges-des-applications-sur-leur-usage

    Nos recherches se sont focalisées sur un vaste fichier, obtenu par nos partenaires de netzpolitik.org, qui agglomère des informations (notamment des coordonnées géolocalisées) sur plus de 47 millions d’utilisateurs de #téléphones_mobiles. Ces éléments, commercialisés par le courtier en données américain #Datastream_Group, ont été récoltés par l’entremise d’une myriade d’applications mobiles : Le Bon Coin, Candy Crush, Vinted, Grindr… Les différentes personnes que Le Monde et ses partenaires ont pu identifier dans ce fichier ont, d’une même voix, exprimé leur surprise lorsque nous les avons contactées. Aucune d’entre elles ne soupçonnait que leurs #applications préférées pouvaient se transformer en mouchard.

    Que les données aient été obtenues de manière licite ou non, ce décalage est frappant. Il s’explique en partie par l’information souvent confuse, complexe ou mensongère livrée aux mobinautes lorsqu’ils ouvrent une nouvelle application après l’avoir téléchargée, au moment de recueillir leur consentement en vue d’utiliser leurs données à des fins commerciales. Mais il plonge aussi ses racines dans ce qui se passe avant, lorsque les utilisateurs de smartphones parcourent le catalogue de l’App Store et du Play Store : c’est là que les applications sont tenues de renseigner des fiches d’informations, censées guider les internautes dans leur choix.

    Des notices d’informations peu fiables, en particulier chez Google

    Nos recherches montrent à quel point ces notices renseignées par les applications peuvent être peu fiables. Prenons par exemple Flightradar24, qui permet de suivre l’itinéraire d’avions en direct. Sur le store, l’application déclare ne pas collecter ni revendre de données personnelles. Pourtant, le fichier de Datastream comporte des #coordonnées_GPS reliées à 34 572 identifiants publicitaires, déclarées comme issues de Flightradar24.

    https://justpaste.it/e77fy

    #data #data_mining