惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

博客园 - 叶小钗
O
OpenAI News
V
V2EX
大猫的无限游戏
大猫的无限游戏
博客园 - 聂微东
S
Schneier on Security
C
CXSECURITY Database RSS Feed - CXSecurity.com
小众软件
小众软件
L
LINUX DO - 热门话题
C
Cybersecurity and Infrastructure Security Agency CISA
博客园 - Franky
Security Latest
Security Latest
S
SegmentFault 最新的问题
Project Zero
Project Zero
Spread Privacy
Spread Privacy
K
Kaspersky official blog
J
Java Code Geeks
V
Vulnerabilities – Threatpost
C
Cisco Blogs
C
CERT Recently Published Vulnerability Notes
月光博客
月光博客
T
The Exploit Database - CXSecurity.com
L
Lohrmann on Cybersecurity
人人都是产品经理
人人都是产品经理
博客园 - 三生石上(FineUI控件)
Scott Helme
Scott Helme
WordPress大学
WordPress大学
量子位
T
Threat Research - Cisco Blogs
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
宝玉的分享
宝玉的分享
Hugging Face - Blog
Hugging Face - Blog
AWS News Blog
AWS News Blog
Help Net Security
Help Net Security
Application and Cybersecurity Blog
Application and Cybersecurity Blog
Simon Willison's Weblog
Simon Willison's Weblog
S
Secure Thoughts
博客园 - 【当耐特】
cs.CV updates on arXiv.org
cs.CV updates on arXiv.org
V
Visual Studio Blog
Last Week in AI
Last Week in AI
T
Tailwind CSS Blog
腾讯CDC
Cyberwarzone
Cyberwarzone
IT之家
IT之家
GbyAI
GbyAI
Exploit-DB.com RSS Feed
Exploit-DB.com RSS Feed
云风的 BLOG
云风的 BLOG
T
Troy Hunt's Blog
D
Docker

RSS - Actualités CNIL

Revoir le webinaire - Fournisseurs et prestataires de l’écosystème « pixels » : comment implémenter la recommandation CNIL ? Questions-réponses - recommandation relative aux pixels dans les courriers électroniques de la CNIL Ordre du jour de la séance plénière du 21 juillet 2026 Le CEPD demande une base juridique pour le partage d’informations interréglementaire IA agentique et données personnelles : la CNIL et le Conseil de l’IA et du Numérique publient une note exploratoire Le CEPD demande une base légale pour le partage d’informations entre régulateurs Ordre du jour de la séance plénière du 16 juillet 2026 Revoir le webinaire : Nouveau téléservice santé et recherche, ce qui change pour vos demandes d’autorisation Travail, ressources humaines : le contrôle de l’activité des personnes employées Le CEPD met en lumière l’anonymisation et le moissonnage pour l’IA générative et adopte la version finale des lignes directrices sur la chaîne de blocs Géolocalisation et applications mobiles : quelles règles pour protéger les données des utilisateurs ? La CNIL a prononcé 23 nouvelles sanctions depuis janvier au titre de la procédure simplifiée Le métier de DPO à l’heure de l’intelligence artificielle : publication des résultats de l’enquête Jeux d’argent et de hasard : appliquer le RGPD aux traitements de données des joueurs Ordre du jour de la séance plénière du 2 juillet 2026 Véhicules connectés : dans quelles conditions vos données de localisation peuvent être utilisées ? Véhicules connectés : la CNIL publie sa recommandation sur l’utilisation des données de localisation Technologies émergentes et protection des mineurs : les autorités de protection des données du G7 s’accordent sur des principes clés Victimes de violations de données : restez vigilants face aux offres d’accompagnement Quatre auteurs reçoivent le deuxième prix CNIL/EHESS pour leur recherche sur la réception du règlement IA par les citoyens européens Informations publiques Remise du prix « Protection de la vie privée » 2026 par la CNIL et l’Inria Élections professionnelles dans la fonction publique et vote électronique : comment transmettre les rapports d’expertise à la CNIL ? Sécurité des données : les règles essentielles pour protéger les données et votre activité Ordre du jour de la séance plénière du 18 juin 2026 Nomination de Jean-Michel FIETIER au poste de directeur administratif et financier de la CNIL Revoir le webinaire - Pixels de suivi dans les courriels : présentation des recommandations de la CNIL Le CEPD rencontre le commissaire européen McGrath et adopte un modèle commun de notification des violations de données Communications par voie électronique aux prospects et clients : quelles règles respecter ? Ordre du jour de la séance plénière du 4 juin 2026 Quelles qualifications pour les acteurs de l’informatique en nuage (cloud) ? Données de santé : sanction de 5 millions d’euros à l’encontre de la société IQVIA Ordre du jour de la séance plénière du 28 mai 2026 « IA générative et vie privée » : une affiche coproduite par la PIPC et la CNIL pour sensibiliser les utilisateurs d’IA à la protection de leurs données Cyberattaque : le sous-traitant au centre de la crise Recherche en santé : la CNIL met à jour et élargit le champ des méthodologies de référence 001 et 003 Ordre du jour de la séance plénière du 21 mai 2026 Rapport annuel : le bilan et les actions marquantes de la CNIL en 2025 Confidentialité de l’euro numérique : où en sommes-nous ? Les lunettes connectées : la CNIL appelle à la vigilance Demandes de crédit : comprendre l’utilisation de vos données et vos droits Octroi de crédit : la CNIL publie sa recommandation sur l’utilisation de données personnelles pour l’évaluation de la solvabilité Privacy Research Day : participez à la journée dédiée à la recherche sur la vie privée Les membres et les résultats Médiathèque G7 2026 : la CNIL accueille à Paris la Table ronde des autorités de protection des données et de la vie privée Vue d’ensemble Ordre du jour de la séance plénière du 5 mai 2026 IA conversationnelle et santé mentale des jeunes : résultats de l’enquête européenne Revoir le webinaire - Usages numériques des enfants : comment sensibiliser les parents-salariés ? Commerce de détail : la CNIL approuve le code de conduite porté par l’Alliance du Commerce Le rapport d’activité du DPO : piloter la conformité et valoriser ses actions Vote par correspondance électronique : la CNIL met à jour sa recommandation Lignes directrices pour la recherche scientifique et certification : les derniers documents adoptés par le CEPD Revoir le webinaire - Élections municipales 2026 : quelles sont les nouvelles règles de ciblage électoral ? AIPD : le CEPD lance une consultation publique sur un modèle européen Ordre du jour de la séance plénière du 16 avril 2026 Les sanctions prononcées par la CNIL Pixels de suivi dans les courriers électroniques : vous devez être mieux informés Pixels de suivi dans les courriers électroniques : la CNIL publie ses recommandations pour mieux protéger la vie privée Municipales 2026 : le bilan de l’observatoire des élections de la CNIL Outil PIA : téléchargez et installez le logiciel de la CNIL Accompagnement des professionnels : le programme de travail de la CNIL pour 2026 Les webinaires de la CNIL Désigner un délégué à la protection des données (DPO) ou modifier une désignation Les contrôles en 2026 : recrutement, répertoire électoral unique et fédérations sportives Ordre du jour de la séance plénière du 2 avril 2026 Gestion des ressources humaines : la CNIL publie un référentiel de durées de conservation Revoir le webinaire - Développement d’un système IA, webscraping : comment mobiliser la base légale de l’intérêt légitime ? Données post mortem : publication du cahier air2025 sur l’éthique des traces numériques
Géolocalisation et applications mobiles : comment protéger vos données ?
CNIL · 2026-07-07 · via RSS - Actualités CNIL

Les applications météo, de sport ou de rencontres utilisent souvent votre localisation. Mais savez-vous qui peut accéder à ces données et pourquoi ? La CNIL vous aide à comprendre les enjeux et à garder le contrôle sur vos données.

La géolocalisation est aujourd’hui largement utilisée par les applications mobiles. Elle leur permet de proposer des services comme la navigation et les déplacements, la météo localisée ou encore certaines fonctionnalités de sécurité. Mais au-delà de ces usages fonctionnels, la géolocalisation constitue également un moyen économique courant pour monétiser de nombreuses applications.

Plusieurs enquêtes menées par des médias français et internationaux ont mis en lumière la circulation massive, au niveau mondial, de données de issues des applications mobiles et leur exploitation à des fins publicitaires. Elles ont notamment révélé l’existence de bases de données regroupant des millions d’identifiants publicitaires associés à des historiques de localisation, collectés via des applications très utilisées du quotidien (services de mobilité, jeux, applications de rencontres, etc.) dont la légalité pose question au regard de la règlementation. Ces données, ensuite revendues par des sociétés spécialisées (appelées des coutiers en données), permettent de reconstituer des trajectoires de déplacement avec une précision parfois très fine, sans que vous en ayez pleinement conscience, en violation avec la règlementation relative à la protection des données.

Ces constats rejoignent les constats des autorités de protection des données européennes, dont la CNIL. Il est donc nécessaire de mieux encadrer les flux de données issus des applications mobiles.

Dans ce contexte, et à la suite de la publication de sa recommandation sur les applications mobiles, la CNIL rappelle les règles applicables à la collecte et à l’exploitation de ces données personnelles.

Qu’est-ce que la géolocalisation ?

La géolocalisation est une technologie qui permet de déterminer la position d’un objet (un téléphone, par exemple), et le plus souvent donc de son utilisateur, à un instant donné ou de manière continue avec plus ou moins de précision. La technologie s’appuie généralement sur le système GPS ou sur les interfaces de communication d’un téléphone mobile (adresses IP, scan Wi-Fi ou Bluetooth).

Ces données permettent généralement d’identifier directement ou indirectement une personne : il s’agit de données personnelles. Leur collecte souvent continue et précise en fait des données particulièrement sensibles au regard de la vie privée.

Quels sont les enjeux pour votre vie privée ?

Les déplacements : des informations personnelles et sensibles

Vos déplacements en disent long sur vous. Ils révèlent vos habitudes (domicile, lieu de travail, sorties), mais aussi vos centres d’intérêt, vos fréquentations et parfois même vos convictions ou autres données sensibles (fréquentations de lieux de cultes, locaux d’un syndicat ou d’une association, séjour dans un hôpital, etc.). Ces données peuvent être exploitées à votre insu, y compris de manière malveillante.

Des données qui permettent parfois de vous retrouver

Contrairement à une idée reçue, il n'est pas toujours nécessaire de connaître votre nom pour vous identifier. Quelques points de localisation suffisent souvent à vous reconnaître notamment lorsqu'ils révèlent votre domicile, votre lieu de travail ou vos habitudes de déplacement.

Même lorsque les données sont présentées comme « anonymes » ou associées à un simple identifiant technique, elles peuvent parfois être croisées avec d'autres informations et permettre de retrouver votre identité. Plus les données de géolocalisation sont précises et collectées sur une longue période, plus ce risque de réidentification est important.

La géolocalisation : une ressource économique convoitée

Les données de géolocalisation ne sont pas toujours utilisées par une uniquement pour fournir le service demandé. Elles peuvent également lui servir à personnaliser les contenus ou cibler la publicité.

Dans certains cas, notamment des applications dites « gratuites », ces données peuvent constituer une source de revenus. Elles peuvent être partagées avec des partenaires publicitaires ou utilisées pour enrichir des profils publicitaires.

Exemple : une application de météo ou de sport peut avoir besoin de connaître votre position pour vous fournir un service pertinent, mais également utiliser ou partager ces données pour financer tout ou partie de son modèle économique par la publicité ou des partenariats commerciaux.

Les enquêtes récentes sur les courtiers en données (les entreprises qui achètent et revendent les données) ont ainsi mis en évidence l'existence d'un marché de la donnée de géolocalisation, souvent méconnu des utilisateurs.

Au-delà des obligations des professionnels (information, consentement lorsque les données ne sont pas nécessaires à la fourniture du service, limitation des données au strict nécessaire), vous pouvez également agir au quotidien pour protéger vos données.

Quels réflexes adopter pour garder le contrôle ?


Activer la géolocalisation uniquement lorsque cela est nécessaire
Une géolocalisation permanente n'est pas toujours indispensable. Privilégiez les autorisations « uniquement lorsque l'application est utilisée ».
 

Choisir une application de localisation qui ne revend pas vos données 
Avant d'installer une application, il est recommandé de consulter sa politique de confidentialité et de vérifier les usages prévus des données de géolocalisation. La CNIL recommande, lorsque cela est possible, de privilégier les applications qui limitent le partage de ces données avec des partenaires ou des sociétés tierces.
 

Vérifier régulièrement les permissions accordées
Les systèmes d'exploitation permettent généralement de consulter les applications ayant accès à la localisation et de modifier ce paramétrage. Dans les paramètres de votre téléphone vous pouvez retirer les accès inutiles dans les paramètres de votre téléphone. En savoir plus : contrôler le partage de la géolocalisation avec l’application et ses partenaires


Désactiver les applications inutilisées
Certaines applications continuent de collecter des informations lorsqu'elles restent ouvertes en arrière-plan.
 


Supprimer l’historique de géolocalisation
Lorsque cette fonctionnalité existe, il est recommandé de supprimer régulièrement les historiques de localisation conservés par les services utilisés.
 


Limiter le suivi publicitaire
Vous pouvez réinitialiser régulièrement votre et désactiver, lorsque cela est possible, la personnalisation publicitaire.