Pour gérer vos consentements :

CNIL-INRIA : ces liens étroits entre géolocalisation et apps sur les smartphones Android

La géolocalisation est une fonction stratégique intégrée dans les smartphones. Cet outil GPS portable est pratique pour l’utilisateur final mais il permet aussi de collecter de précieuses données pour les éditeurs d’applications. Mais c’est compliqué de faire le tri : « Rien ne permet d’affirmer que les éditeurs récupèrent en permanence ou périodiquement cette information : elle peut n’être collectée que pour être utilisée dans l’appareil par l’application », selon la CNIL et l’INRIA.

Depuis trois ans, l’organisation publique de protection des données personnelles et l’institut public de recherche dédié aux sciences et technologies du numérique mènent depuis trois ans le projet Mobilitics visant à éplucher l’exploitation des données via les smartphones.

Après une première vague de tests iOS menée entre fin 2012 et début 2013, un nouveau bouquet d’expérimentations a été mené sur l’univers Android entre juin et septembre 2014.

L’outil d’analyse Mobilitics a été installé sur des smartphones d’agents CNIL ayant accepté de participer au test mené à partir de smartphones Android (version « Jelly Bean » ou 4.x) et d’un échantillon de 121 applications mobiles.

Au-delà de la « course aux identifiants », la géolocalisation est extrêmement présente. En volume, c’est la donnée la plus collectée. « Elle représente à elle seule plus de 30% des évènements détectés, sans être toujours liée à des fonctionnalités offertes par l’application ou à une action de l’utilisateur », indique le duo CNIL-INRIA.

Entre un quart (vu sur Android) et un tiers (vu sur iOS) des applications accèdent à la localisation. La fréquence d’accès peut être intense : « Une application de service de réseau social a pu accéder 150 000 fois en 3 mois à la localisation d’un de nos testeurs. Cela représente un accès en moyenne par minute. »

Le constat est implacable : beaucoup d’applications accèdent très souvent à la localisation (plus de 3000 fois en 3 mois pour un jeu).

On trouve des extrêmes dans les applications sous Android : sur la période de 3 mois de tests, une application a accédé à plus de 1 million de fois à la géolocalisation. Et, dans ces cas, il ne s’agit pas d’applications de navigation ou d’itinéraire. Vu la cadence, on peut légitimement se poser des questions sur la finalité de cette collecte intense (marketing ? ciblage ?).

Pour les détenteurs de smartphones Android réticent à ce type de tracking géographique, il est possible de régler ses paramètres de localisation en ouvrant l’icône dédié dans l’interface écran.

A lire en complément dans l’édition du jour : D’iOS à Android : des applications mobiles indiscrètes selon la CNIL


Quiz : Connaissez-vous vraiment la CNIL ?

(Crédit photo : Shutterstock.com –  Droit d’auteur : Alexander Supertramp)

Recent Posts

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

2 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

3 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

4 semaines ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago

Microsoft Teams : comment fonctionne le double usage « pro-perso »

Microsoft Teams évolue dans une version « unifiée » qui permet de combiner les usages…

1 mois ago