Une affaire judiciaire retentissante rappelle que les donnĂ©es de santĂ© ne sont pas de simples chiffres. AprĂšs des mois de dĂ©bats, Google et Flo Health acceptent de verser 56 millions de dollars pour mettre fin Ă un recours collectif liĂ© Ă la vie privĂ©e dâutilisatrices dâune application de suivi des rĂšgles et de la fertilitĂ©.
Peu de temps ? VoilĂ ce quâil faut retenir : đ |
---|
â 56 M$ dâaccord : 48 M$ par Google, 8 M$ par Flo Health pour clore une action collective sur la confidentialitĂ© des donnĂ©es de santĂ© đ§Ÿ |
â Les plaignantes affirmaient un partage de donnĂ©es sensibles (cycles, grossesses) Ă des fins de publicitĂ© ciblĂ©e et de tracking đ |
â Geste concret : vĂ©rifier les rĂ©glages de confidentialitĂ© sur iOS/Android, limiter le tracking, exercer ses droits GDPR via la CNIL âïž |
â Professionnels : auditer les SDK publicitaires, documenter les consentements, anticiper les sanctions (CNIL, autoritĂ©s) đ§ââïž |
Google et Flo Health: ce que rĂ©vĂšle lâaccord de 56 millions de dollars sur la vie privĂ©e des donnĂ©es de santĂ©
Le rĂšglement de 56 millions de dollars annoncĂ© devant le tribunal fĂ©dĂ©ral de San Francisco marque un tournant pour les applications mobiles de santĂ©. Selon les documents dĂ©posĂ©s, Google verserait 48 millions et Flo Health 8 millions. Une troisiĂšme sociĂ©tĂ© dâanalytique aujourdâhui disparue, Flurry, avait dĂ©jĂ transigĂ© pour 3,5 millions de dollars quelques mois plus tĂŽt.
Les plaignantes, utilisatrices de lâapplication Flo, affirmaient quâentre 2016 et 2019, des informations sensibles liĂ©es aux cycles menstruels et aux grossesses auraient Ă©tĂ© partagĂ©es avec des partenaires tiers Ă des fins de publicitĂ© ciblĂ©e et de tracking. En Californie, la loi sur lâatteinte Ă la vie privĂ©e peut thĂ©oriquement conduire Ă des sanctions de 5 000 dollars par violation, dâoĂč lâampleur potentielle du dossier.
Les entreprises pointĂ©es ont, pour lâessentiel, niĂ© toute faute. Google a indiquĂ© que les donnĂ©es nâauraient pas Ă©tĂ© utilisĂ©es pour des publicitĂ©s et a rappelĂ© lâinterdiction faite aux clients dâemployer Google Analytics pour collecter des informations de santĂ© protĂ©gĂ©es au titre dâHIPAA. NĂ©anmoins, lâaccord vise Ă clore lâincertitude pour des millions dâutilisatrices et Ă encadrer davantage les pratiques.
Contexte Ă©largi : la question nâest pas isolĂ©e. En parallĂšle, un jury amĂ©ricain a condamnĂ© Google Ă verser 425,7 millions de dollars dans une autre affaire de protection des donnĂ©es touchant prĂšs de 100 millions dâutilisateurs, un signal fort adressĂ© aux gĂ©ants de la tech. Ces dĂ©cisions, dĂ©taillĂ©es dans plusieurs mĂ©dias spĂ©cialisĂ©s, renforcent la pression autour de la confidentialitĂ© et des usages publicitaires.
Pour comprendre les enjeux, il suffit dâimaginer LĂ©a, 29 ans, qui surveille ses cycles pour un projet de grossesse. Elle confie Ă une app des informations intimes, pensant quâelles restent Ă lâabri. Lâaccord et les procĂšs rĂ©cents rappellent que ces donnĂ©es doivent bĂ©nĂ©ficier dâun niveau de protection des donnĂ©es irrĂ©prochable, au mĂȘme titre quâun dossier mĂ©dical. Les utilisateurs sâattendent Ă une sĂ©curitĂ© claire, des consentements transparents et une absence de tracking non justifiĂ©.
RepĂšres et sources publiques Ă connaĂźtre
Pour approfondir, plusieurs articles factuels dĂ©taillent montants et Ă©tapes procĂ©durales. Ils permettent de suivre prĂ©cisĂ©ment le cadre de lâaccord et les suites judiciaires, y compris la responsabilitĂ© reconnue dâun autre acteur majeur dans ce dossier et les audiences relatives aux dommages.
- đ§ DĂ©tails de lâaccord de 56 M$ et rappel des griefs đ
- âïž Contexte amĂ©ricain et actions collectives : Boursorama â suivi de lâaffaire đ°
- đ Ăclairage international : Channel News Asia â synthĂšse đ
- đš Autre condamnation marquante : verdict Ă 425,7 M$, repris par Le Figaro, KultureGeek, Le Devoir et La Revue du Digital đ§©
En somme, lâaccord de 56 M$ dĂ©passe lâaffaire Flo : il interroge la confiance, le tracking embarquĂ© dans les SDK et la maniĂšre dont les applications mobiles doivent rĂ©inventer la transparence.

Protéger ses données de santé sur les applications mobiles: gestes simples et réglages qui changent tout
Beaucoup dâutilisateurs pensent que dĂ©sactiver la gĂ©olocalisation suffit. En rĂ©alitĂ©, la protection des donnĂ©es repose sur plusieurs leviers : permissions, identifiants publicitaires, consentements, et architecture technique de lâapp. Les gestes prĂ©sentĂ©s ici sont concrets et prennent quelques minutes.
Illustrons avec Karim, 34 ans, qui suit son sommeil et sa fertilitĂ© avec deux apps diffĂ©rentes. Il souhaite continuer Ă profiter des fonctionnalitĂ©s, sans que ses informations de santĂ© alimentent de la publicitĂ©. Avec un peu dâorganisation, câest faisable.
RĂ©glages essentiels sur iOS (iPhone) đ±
Sur iOS, Apple propose des contrÎles fins pour le tracking. Bien configurés, ils réduisent fortement la circulation de données vers des tiers publicitaires.
- 𧩠Activez App Tracking Transparency et refusez le suivi pour les apps de santé.
- đ Dans RĂ©glages > ConfidentialitĂ©, coupez lâidentifiant publicitaire et limitez les mesures dâaudience.
- đ” RĂ©voquez les autorisations non indispensables (contacts, Bluetooth, gĂ©olocalisation en continu).
- đ§Œ Effacez lâhistorique et les donnĂ©es des apps qui nâont plus dâutilitĂ©.
- 𧯠Utilisez iCloud Private Relay (si disponible) pour brouiller certaines métadonnées réseau.
RĂ©glages essentiels sur Android đ€
Android a renforcé la confidentialité ces derniÚres années (Privacy Dashboard, restrictions en arriÚre-plan). Un paramétrage attentif limite les fuites.
- đ§ ParamĂštres > SĂ©curitĂ© et confidentialitĂ© > Tableau de bord : vĂ©rifiez quels capteurs ont Ă©tĂ© utilisĂ©s.
- đ RĂ©initialisez lâidentifiant publicitaire et optez pour âSupprimer lâID pubâ.
- đ« Bloquez lâaccĂšs en arriĂšre-plan pour les apps qui nâen ont pas besoin.
- đ Dans chaque app, revisitez les banniĂšres de consentement et refusez les partenaires non essentiels.
- đĄ Testez le nouveau Privacy Sandbox si proposĂ©, pour limiter le profilage inter-app.
Bons réflexes universels et check-list rapide
Quâil sâagisse de suivi des rĂšgles, du sommeil ou de la tension, quelques rĂ©flexes font la diffĂ©rence. LâidĂ©e nâest pas de se priver dâoutils utiles, mais de reprendre la main.
- đïž PrĂ©fĂ©rez les apps qui offrent un stockage local et chiffrĂ© des donnĂ©es.
- đ Lisez la politique de confidentialitĂ© (mode hors connexion ou âexiger la suppression Ă la dĂ©sinstallationâ).
- đ§Ș Cherchez un audit indĂ©pendant ou un label sĂ©rieux avant dâinstaller.
- đ§° Mettez Ă jour lâapp pour corriger les failles de sĂ©curitĂ© (correctifs frĂ©quents = bon signe).
- đŹ En cas de doute, demandez la suppression de vos donnĂ©es ou une copie (droit dâaccĂšs).
Pour les personnes qui accompagnent un proche ou vivent avec une pathologie chronique, des ressources Ă©ducatives sont prĂ©cieuses. Par exemple, cette page dâaccompagnement autour de la thyroĂŻde illustre une approche pĂ©dagogique utile pour mieux comprendre ses symptĂŽmes et prendre des dĂ©cisions Ă©clairĂ©es, toujours en gardant la confidentialitĂ© au centre.
En appliquant ces réglages, la plupart des utilisateurs réduisent drastiquement le tracking superflu. Une fois ces bases maßtrisées, la question des rÚgles juridiques et des sanctions se pose naturellement.
GDPR, CNIL et sanctions en 2025: les rÚgles du jeu pour les éditeurs et les utilisateurs
En Europe, le GDPR encadre strictement lâusage des donnĂ©es de santĂ©. Ces informations sont dites âsensiblesâ et requiĂšrent une base lĂ©gale solide (souvent le consentement explicite), des mesures de sĂ©curitĂ© renforcĂ©es et une transparence irrĂ©prochable. La CNIL, en France, veille au grain et peut infliger des sanctions importantes.
Que retenir pour les Ă©diteurs dâapplications mobiles de santĂ© Ă la lumiĂšre de lâaccord GoogleâFlo Health et des autres dĂ©cisions? Dâabord, lâobligation dâinformer clairement. Ensuite, la minimisation des donnĂ©es, lâencadrement strict des transferts vers des partenaires publicitaires et la traçabilitĂ© des consentements. Enfin, la gestion du cycle de vie des donnĂ©es (durĂ©es de conservation, droits dâaccĂšs et dâeffacement).
Pour les éditeurs: 7 pratiques conformes et crédibles
- đ§ Cartographier les flux de donnĂ©es et documenter chaque SDK (publicitĂ©, analytics, crash reporting).
- 𧩠Mettre en place un Consent Management Platform adapté aux données sensibles (preuve de consentement, versioning).
- đȘȘ Isoler les donnĂ©es de santĂ© de tout tracking marketing par dĂ©faut; activer le marketing seulement aprĂšs consentement explicite.
- đ Chiffrer au repos et en transit; prĂ©fĂ©rer un stockage local ou un hĂ©bergement en EU.
- 𧯠Prévoir un plan de réponse à incident et notifier sous 72 h en cas de violation (obligation GDPR).
- đ§č DĂ©finir des durĂ©es de conservation limitĂ©es et auditables.
- đ§Ș Faire auditer lâapp par un tiers et publier un transparency report.
Pour les utilisateurs: faire valoir ses droits sans complication
Le cadre europĂ©en facilite lâaction concrĂšte. En quelques dĂ©marches, il est possible dâobtenir une copie de ses donnĂ©es, de corriger des erreurs ou de demander lâeffacement.
- đŹ Exercer le droit dâaccĂšs et dâeffacement auprĂšs de lâĂ©diteur (modĂšle de demande disponible sur le site de la CNIL).
- đ§ Retirer son consentement au tracking dans lâapp et sur le site (banniĂšres cookie, paramĂštres du compte).
- đź En cas dâabsence de rĂ©ponse, saisir la CNIL avec les preuves (captures, e-mails).
- đ Attention aux transferts hors UE: demander oĂč sont hĂ©bergĂ©es les donnĂ©es et sous quelles clauses contractuelles.
Lâenvironnement juridique mondial bouge aussi du cĂŽtĂ© amĂ©ricain. Plusieurs dĂ©cisions illustrent des attentes plus fortes en matiĂšre de confidentialitĂ©, comme le procĂšs ayant conduit Ă une condamnation de 425,7 M$ pour des questions de suivi de lâactivitĂ©, couvert notamment par LâAvenir et La Revue du Digital.
Conclusion provisoire: les rĂšgles existent et protĂšgent. Les respecter nâest pas optionnel. Les ignorer expose Ă des sanctions et, surtout, Ă une perte de confiance durable.
Publicité ciblée et tracking: comment vos données circulent et comment les bloquer
Dans les apps de santĂ©, la frontiĂšre entre mesure dâusage et tracking marketing peut devenir poreuse. Des kits dâintĂ©gration (SDK) permettent dâanalyser la performance, mais certains transmettent aussi des Ă©vĂ©nements dĂ©taillĂ©s qui, croisĂ©s, reconstituent des profils sensibles. Câest ce risque qui se trouve au cĆur des rĂ©cents dossiers visant des acteurs comme Google, Flo Health et dâanciens fournisseurs dâanalytique.
Imaginez la sĂ©quence: ouverture de lâapp, saisie de symptĂŽmes, rappel dâune ovulation. Si une balise publicitaire capte ces signaux, mĂȘme pseudonymisĂ©s, ils peuvent suffire Ă dĂ©duire un Ă©tat de santĂ© ou un projet de grossesse. Les utilisateurs nâen voient souvent rien. DâoĂč lâimportance des contrĂŽles du systĂšme (iOS/Android) et dâun paramĂ©trage clair cĂŽtĂ© app.
Comprendre les trajectoires de données
- đ°ïž ĂvĂ©nements in-app (clics, saisies) remontent vers des fournisseurs dâanalytique.
- đ§· Lâidentifiant publicitaire relie lâactivitĂ© entre plusieurs apps, facilitant le profilage.
- đ Les ad exchanges partagent des signaux pour lâenchĂšre publicitaire en temps rĂ©el.
- đ§© Des SDK âtout-en-unâ combinent analytics, attribution, A/B test et monĂ©tisation.
Que faire en pratique? Dâabord, refuser les finalitĂ©s non essentielles lors du premier lancement. Ensuite, couper lâID publicitaire et limiter les autorisations. Enfin, surveiller les mises Ă jour: une app qui change ses SDK peut modifier ses flux de donnĂ©es.
Outils et réglages qui fonctionnent
- đĄïž Activer les pare-feux DNS sur mobile (avec prudence) pour bloquer certains domaines de tracking.
- 𧰠Utiliser les listes de protection intégrées des navigateurs pour les contenus web intégrés.
- đ§ VĂ©rifier le Privacy Dashboard (Android) et les Rapports de confidentialitĂ© (iOS).
- đȘȘ Sur le web, paramĂ©trer le Consent Mode V2 si vous gĂ©rez un site de santĂ©: respect des refus tout en gardant un minimum de mesure.
Pour illustrer la vigilance nĂ©cessaire, plusieurs articles de rĂ©fĂ©rence recensent les Ă©volutions rĂ©centes et les dĂ©cisions qui bousculent les pratiques, comme ce verdict majeur ou encore la synthĂšse internationale de CNA. Ces lectures aident Ă comprendre lâampleur du sujet. Qui a envie de voir ses donnĂ©es intimes atterrir dans une enchĂšre publicitaire?
Le message clĂ© reste simple: rĂ©duire la surface dâattaque. Moins dâautorisations, des consentements rĂ©els, des SDK limitĂ©s. Câest bon pour tous: patients, soignants, et Ă©diteurs sĂ©rieux.
Bonnes pratiques pour les soignants, aidants et familles: concilier bénéfices des apps et confidentialité
Dans le quotidien des soins, les applications mobiles soutiennent lâobservance, lâĂ©ducation et la coordination. Mais elles ne doivent jamais exposer des donnĂ©es sensibles inutilement. Pour les soignants, aidants et familles, quelques repĂšres pratiques facilitent un usage Ă©quilibrĂ©.
Accompagner un proche: le kit de démarrage
- đšâđ©âđ§ Installer lâapp Ă deux, relire la politique de confidentialitĂ© et choisir les options sur-mesure.
- đ§ PrĂ©fĂ©rer les apps avec stockage local chiffrĂ© et export PDF si besoin pour le mĂ©decin.
- đ VĂ©rifier les verrous (code/biomĂ©trie) et la protection des notifications.
- đ§č Nettoyer rĂ©guliĂšrement les donnĂ©es inutiles; clĂŽturer les comptes non utilisĂ©s.
- đ Garder des supports dâĂ©ducation santĂ© fiables, par exemple des ressources pratiques comme cet article dâaccompagnement.
Pour les professionnels (infirmiers, kinés, sages-femmes): sécuriser le terrain
- đ§ Valider les apps recommandĂ©es via une grille qualitĂ© (sĂ©curitĂ©, clartĂ©, utilitĂ© clinique).
- đ§Ș Tester les scĂ©narios sans rĂ©seau: lâapp doit rester utile hors-ligne, limiter le tracking.
- 𧯠Prévoir un protocole en cas de perte/vol du téléphone (effacement à distance, alerte).
- đȘȘ Expliquer simplement les droits GDPR aux patients: accĂšs, rectification, suppression.
- đ PrivilĂ©gier des apps hĂ©bergĂ©es en UE; demander une fiche de cybersĂ©curitĂ© au fournisseur.
Exemple local: dans un réseau de soins marseillais, une équipe a listé cinq apps utiles pour le suivi de la douleur. AprÚs audit, deux ont été écartées pour défaut de transparence sur les SDK. Résultat: des patients mieux protégés et des professionnels rassurés. La démarche est reproductible partout.
Outil de repérage des risques (usage patient)
Le tableau suivant rĂ©sume les signaux dâalerte et les gestes immĂ©diats. Il peut ĂȘtre imprimĂ© et glissĂ© dans un classeur de suivi Ă domicile. LâidĂ©e: rĂ©agir vite dĂšs quâun doute surgit.
â ïž Signal dâalerte | đŻ Geste immĂ©diat | đ VĂ©rification |
---|---|---|
Notifications avec contenu de santĂ© Ă lâĂ©cran | DĂ©sactiver lâaperçu, activer le verrouillage | RĂ©glages > Notifications > Masquer contenu |
Publicités liées à des symptÎmes vus récemment | Révoquer consentements, supprimer ID publicitaire | ParamÚtres iOS/Android > Confidentialité |
Demande dâautorisation excessive (contacts, micro) | Refuser, tester lâapp sans ces accĂšs | Suivi des permissions par app |
Politique de confidentialité floue | Contacter le support, envisager une alternative | Rechercher audits, labels, avis pro |
La ligne directrice: moins câest mieux. Les donnĂ©es de santĂ© ne se partagent quâau strict nĂ©cessaire, avec des protections simples et expliquĂ©es.
Ce que les éditeurs doivent faire dÚs maintenant: feuille de route conformité et confiance
Pour les Ă©diteurs dâapplications mobiles santĂ©, lâheure nâest pas Ă lâattentisme. Entre lâaccord GoogleâFlo Health et les autres dĂ©cisions trĂšs mĂ©diatisĂ©es, la stratĂ©gie gagnante consiste Ă rĂ©duire le tracking, clarifier les consentements et renforcer la confidentialitĂ©. Câest un investissement qui protĂšge la marque et Ă©vite des sanctions lourdes.
Plan dâaction en 6 Ă©tapes
- đ§ Inventorier tous les SDK, flux de donnĂ©es, finalitĂ©s; supprimer le superflu.
- 𧩠Séparer les données de santé du marketing; cloisonner les environnements.
- đ§Ș Tester le parcours de consentement (A/B): consentement explicite, granularitĂ©, refus simple.
- đ Chiffrer et journaliser lâaccĂšs; activer le Privacy by Design dĂšs la conception.
- 𧯠Préparer la réponse à incident; simuler un exercice de fuite de données.
- đą Publier un rapport de transparence; communiquer proactivement avec les utilisateurs.
Un rappel utile: la confiance se construit au quotidien, pas dans lâurgence dâune crise. La lecture rĂ©guliĂšre de sources fiables aide Ă anticiper les Ă©volutions, Ă lâimage de ces articles de rĂ©fĂ©rence dĂ©jĂ citĂ©s sur les actions collectives et les verdicts majeurs (exemple, analyse).
Cas pratique: reconfigurer une app de suivi menstruel
Supposons une app avec analytics, attribution et monétisation. Objectif: conformité et réassurance.
- đ§č Supprimer les SDK publicitaires sur les Ă©crans liĂ©s Ă des donnĂ©es de santĂ© (cycles, symptĂŽmes).
- đȘȘ Passer en consentement explicite renforcĂ© pour toute finalitĂ© marketing; refus par dĂ©faut.
- đ Utiliser un chiffrement de bout en bout pour les notes personnelles.
- đ§ Documenter le registre des traitements (catĂ©gories de donnĂ©es, base lĂ©gale, conservation).
- đ§Ș Lancer un audit externe; publier les rĂ©sultats et le plan dâamĂ©lioration continue.
RĂ©sultat attendu: moins de risques, plus de valeur perçue, et une longueur dâavance en cas de contrĂŽle ou de litige. Les utilisateurs gagnent, lâĂ©cosystĂšme aussi. Pour des actualitĂ©s et ressources pratiques cĂŽtĂ© terrain, les publications locales santĂ© et bien-ĂȘtre apportent un complĂ©ment utile aux grandes dĂ©cisions de justice.
Ă faire tout de suite đ Ouvrir les paramĂštres de son tĂ©lĂ©phone et dĂ©sactiver le tracking publicitaire. Puis, dans ses apps de santĂ©, revoir les consentements et supprimer les donnĂ©es qui nâont plus de raison dâĂȘtre.
Questions fréquentes
Quâest-ce qui a motivĂ© lâaccord de 56 millions de dollars entre Google et Flo Health ?
Les plaignantes accusaient un partage non autorisĂ© dâinformations sensibles (cycles, grossesses) Ă des fins de publicitĂ©. Lâaccord, qui prĂ©voit 48 M$ pour Google et 8 M$ pour Flo Health, met fin au litige sans reconnaissance de faute, tout en rappelant lâexigence de confidentialitĂ© dans les apps santĂ©. Voir les synthĂšses factuelles: Zonebourse et Boursorama.
Quelles différences entre le cadre américain et le GDPR européen ?
Aux Ătats-Unis, la protection dĂ©pend des lois sectorielles et des Ătats; en Europe, le GDPR impose une base lĂ©gale claire, une minimisation et des droits forts (accĂšs, effacement). En France, la CNIL contrĂŽle et peut prononcer des sanctions. Les apps santĂ© doivent adapter leurs pratiques selon les marchĂ©s.
Comment réduire concrÚtement le tracking dans mes applications mobiles de santé ?
DĂ©sactiver lâidentifiant publicitaire, refuser les finalitĂ©s non essentielles, limiter les autorisations, effacer les donnĂ©es inutiles et privilĂ©gier les apps avec stockage local chiffrĂ©. Sur iOS et Android, les tableaux de bord de confidentialitĂ© aident Ă surveiller les accĂšs.
Les donnĂ©es âanonymisĂ©esâ sont-elles rĂ©ellement sans risque ?
Pas toujours. Des ensembles de donnĂ©es peuvent ĂȘtre recoupĂ©s, surtout quand il sâagit dâĂ©vĂ©nements prĂ©cis (cycle, ovulation). Il faut privilĂ©gier la minimisation, le chiffrement et un strict encadrement des partenaires.
OĂč trouver des ressources sĂ©rieuses pour mieux vivre sa santĂ© au quotidien ?
Les plateformes dâinformation santĂ© ancrĂ©es dans le terrain, les associations de patients, et des sites pĂ©dagogiques dĂ©diĂ©s. Ă titre dâexemple sur un sujet spĂ©cifique, voir cet article utile: Vivre sans thyroĂŻde: signes et repĂšres.
Source: www.boursorama.com