Re-Vlog : La plupart des montres, bagues et bracelets connectés ne proposent pas de rapports de transparence de base ni de fonctionnalités essentielles de protection de la vie privée (EFF)

Woman wearing black tactical outfit and holographic displays on arm in neon cyberpunk city street

Temps de lecture :  9 minutes
mots-clés : sport, objets connectés, données, protection des données
Nombre de pages « équivalent » : 3
Article rédigé avec l’aide de l’IA : oui
, le résumé

En bref : Les objets connectés de santé (montres, bracelets, bagues) collectent une grande quantité de données personnelles, souvent insuffisamment protégées, pouvant être exploitées à des fins commerciales, assurantielles ou judiciaires.
L’analyse de l’Electronic Frontier Foundation montre que très peu de fabricants publient des rapports de transparence ou proposent un chiffrement de bout en bout des données de santé. quid chez nous?

Chers lecteurs, chères lectrices,
Chers abonné.e.s,

Introduction

L’EFF, Electronic Frontier Foundation est, comme son nom l’indique, une fondation américaine et citoyenne travaillant sur les protections des personnes et de leurs données dans le cadre législatif américain. Elle a été fondée en juillet 1990 en réponse à une menace fondamentale pesant sur la liberté d’expression et la vie privée. Aujourd’hui, L’Electronic Frontier Foundation continue de se saisir d’affaires qui établissent des précédents importants en matière de protection des droits dans le cyberespace  comme l’affaireBernstein c. : le  Département américain de la Justice, le gouvernement américain a interdit à un doctorant en mathématiques de l’Université de Californie de publier sur Internet un logiciel de chiffrement qu’il avait créé.  Le chiffrement est une méthode permettant de brouiller des messages afin qu’ils ne puissent être compris que par leurs destinataires. Des années auparavant, le gouvernement avait inscrit le chiffrement sur la liste des munitions des États-Unis, aux côtés des bombes et des lance-flammes, en tant qu’arme devant être réglementée pour des raisons de sécurité nationale.

EFF’s original logo, in use from 1990-2018

Nous vous proposons aujourd’hui de traiter de la question des objets connectés pour le sport : bagues, bracelets, montres, etc. à travers un article publié par Thorin Klosowski de l’EFF, le 15 juillet 2026. Extraits et réflexions, l’intégralité étant disponible ici :

Extraits

Anneaux Oura, montres connectées Garmin, Apple Watches, bracelets Whoop… chaque année, de plus en plus d’appareils technologiques promettent de surveiller notre santé et notre forme physique, de nous guider vers un mode de vie plus sain et de fournir des données de santé utiles à partager avec nos médecins. Pourtant, rares sont ces outils qui offrent le niveau de confidentialité et de sécurité que nous exigeons de toute technologie, et a fortiori de celles qui collectent des données de santé personnelles. Il est temps qu’ils fassent preuve de plus de transparence et proposent des rapports détaillés ainsi que des options de chiffrement plus robustes.

Des enquêtes suggèrent qu’environ 40 % des Américains possèdent un dispositif de santé portable ( doi: 10.1093/ehjdh/ztaf143.157, 12 janvier 2026) disponible dans le commerce. Bien qu’ils soient commercialisés comme tels, ces dispositifs ne bénéficient d’aucune protection particulière de la vie privée en matière de santé. Les entreprises qui les fabriquent peuvent collecter, et collectent effectivement, une quantité considérable de données, qu’elles partagent souvent avec des tiers à des fins marketing, pour influencer les tarifs d’assurance ou pour leurs propres besoins, comme l’entraînement de modèles d’intelligence artificielle.

Précisions :  vous pensez probablement que la question des assurances est un problème typiquement américain, pourtant, nous nous entretenions déjà de ce projet dans l’article Ethias va offrir une partie de ses bases de données aux communes, pourquoi ? (12 octobre 2022) décrivant la manière dont l’assureur voulait contourner le RGPD pour obtenir également une solution de limitation de ses risques financiers à travers les données statistiques. Et toujours dans la même lignée, un petit peu plus tôt dans cette même année, je vous parlais de Who is collecting data from your car ? ( 27 septembre 2022)

Curved neon pathway with glowing digital symbols and fog in a futuristic city
A glowing neon pathway winds through a foggy, futuristic cityscape filled with floating symbols.

Mais là où cette question de traitement des données prend tout sa dimension politique, c’est ce qui suit :

Les données de santé jouent un rôle de plus en plus important dans les enquêtes policières et gouvernementales. Les données issues des objets connectés se sont révélées cruciales dans plusieurs affaires, notamment lorsque des informations sur la fréquence cardiaque et le nombre de pas ont permis de localiser des individus. La société de surveillance Penlink qualifie d’ailleurs les traqueurs d’activité et autres objets connectés de « source souvent négligée » par les forces de l’ordre, car ils enregistrent généralement les mouvements et les variations de la fréquence cardiaque. Ces dernières peuvent obtenir l’accès à ces données par le biais de citations à comparaître ou de mandats.

En complément, je vous conseille l’article de Penlink qui défini 6 sources de données intéressantes pour connaitre votre historique. Certaines sont évidentes, d’autres plus surprenantes (extrait de l’article) :

  1. Historique du véhicule :  Les véhicules modernes enregistrent en permanence des informations. Les systèmes de bord peuvent stocker les itinéraires, les contacts téléphoniques synchronisés et même l’historique des appels. Dans un cas précis, les données du véhicule et les relevés téléphoniques ont permis aux enquêteurs d’établir une chronologie seconde par seconde qui s’est avérée plus probante que les témoignages oculaires.
  2. Historique des déplacements en voiture de location : Les sociétés de location conservent souvent les enregistrements GPS associés à leurs véhicules. Sur présentation d’une demande judiciaire en bonne et due forme, ces enregistrements peuvent confirmer les coordonnées géographiques précises (longitude et latitude) d’un véhicule pendant des plages horaires critiques. Ce qui peut sembler n’être qu’un simple SUV de location peut en réalité receler un historique de déplacement détaillé.
  3. Services de livraison : Les services de livraison de repas et de covoiturage enregistrent chaque prise en charge et chaque dépose. Ces enregistrements peuvent aider à déterminer si une personne a été déposée près d’une scène de crime, ou si une commande de livraison a eu lieu au beau milieu d’un incident. Parfois, une commande de burrito tard dans la nuit s’avère être un élément de preuve crucial.
  4. Trackers d’activité et appareils portables : Les montres, les applications de fitness et même les chaussures connectées enregistrent bien plus que le nombre de pas. Elles peuvent révéler des schémas de déplacement, des arrêts brusques ou des variations du rythme cardiaque. Dans des affaires passées, ces appareils ont permis de combler des lacunes alors que rien d’autre n’y parvenait.
  5. Applications de sécurité familiale : conçues pour les parents et les familles, ces applications stockent souvent des historiques de localisation précis. Elles ont déjà été utilisées dans des affaires de personnes disparues pour guider les équipes de recherche directement vers la bonne zone, ce qui a permis d’économiser des jours, voire des semaines de travail.
  6. Objets connectés du quotidien : Les balises Bluetooth, les bagages connectés et autres gadgets connectés conservent souvent des données de voyage. Pris isolément, ces détails peuvent sembler insignifiants. Combinés à d’autres preuves numériques issues de votre enquête, ils peuvent aider à compléter une chronologie et à étayer vos conclusions.

L’EFF a analysé l’ensemble du marché et seules 4 entreprises ont des rapports de transparence :

Seules deux des entreprises que nous avons interrogées, Apple et Google (qui possède également Fitbit), publient actuellement des rapports de transparence. Apple , Google et Whoop s’engagent à informer les utilisateurs des demandes des forces de l’ordre dans une documentation accessible au public. Oura a également adopté cette approche, suite à une mise à jour de sa politique de confidentialité en juin 2026, sans doute motivée par plusieurs demandes du journaliste Zack Whittaker.

Et de compléter :

Le chiffrement de bout en bout est un terme généralement utilisé pour désigner le chiffrement des messages dans les applications de communication, comme Signal ou WhatsApp. Il peut également s’appliquer au stockage des données. (…) L’Apple Watch, du moins pour les données stockées dans l’application Santé, est le seul bracelet connecté de fitness populaire qui prend en charge le chiffrement de bout en bout , et il est activé par défaut pour tous les utilisateurs (l’authentification à deux facteurs est également requise, mais elle est aussi activée par défaut pour la plupart des comptes).

Pour conclure :

Les entreprises qui fabriquent ces objets connectés, qu’ils soient destinés au fitness ou à la santé, doivent s’améliorer. À tout le moins, elles doivent publier des rapports de transparence détaillant la fréquence à laquelle elles reçoivent des demandes des forces de l’ordre et s’engager à en informer les utilisateurs le cas échéant.

Il est grand temps que davantage d’entreprises proposent un chiffrement de bout en bout pour les données de santé qu’elles stockent. Nous reconnaissons que cela peut impliquer une perte de certaines fonctionnalités, comme celles des réseaux sociaux, mais il devrait revenir aux utilisateurs de décider s’ils sont prêts à faire ces compromis. Ce niveau de confidentialité est un atout majeur qui offre de nombreux avantages aux utilisateurs, et davantage d’entreprises peuvent se démarquer en s’engageant à le garantir.

Les données de santé comptent parmi les données les plus personnelles que nous produisons, et la plupart des entreprises de dispositifs portables sont à la traîne en matière de protection de la vie privée et de transparence. Il est temps d’améliorer ces pratiques.

Glowing human figure facing holographic digital globe in neon cyber city

Discussion

L’Europe semble légèrement plus protégée par rapport au RGPD où les utilisateurs doivent concéder la permission d’usage des données. Les fabricants sont malins en proposant des services dégradés si vous n’offrez pas toutes vos données. Finalement, la différence avec le modèle américain ne doit pas être si différente.

Est-ce grave, docteur ? Je n’ai rien à cacher… le problème n’est peut-être pas cette question, mais bien le fait que vous êtes un fournisseur de richesse auprès des acteurs des objets connectés de santé. L’ancien ministre de l’Économie grecque et professeur d’université appelle cela l’ « économie de rente » pour les GAFAM et consorts. Dans ces conditions, et comme au moyen-âge, si on paie pour être protégé, a minima, on doit être bien protégé. Donc, à minima ici, le chiffrage de bout en bout devrait être la règle. Vous savez donc ce qu’il vous reste à faire pour votre prochain achat sportif et connecté !

Bonne et belle journée à vous.

Merci pour le suivi de notre blog-à-idées ou à réflexions, c’est toujours agréable d’être lu et vous êtes de plus en plus nombreux (+ de 1 000 par mois en, moyenne). N’hésitez pas à commenter, c’est aussi une place de débats. Et surtout, merci de partager/liker si vous soutenez nos réflexions ou recherches. C’est un véritable soutien de votre part et il est apprécié à sa juste valeur.

Dr. Pascal SIMOENS, Architecte et urbaniste, data Scientist.
J’ai commencé ma vie en construisant des villes en Lego, j’en ai fait mon métier. Geek invétéré, aujourd’hui je joins mes passions du numérique et de la ville au travers d’une expertise smart Cities et smart-buildings comme responsable » R&D au sein du groupe Pirnay (Charleroi-Bruxelles) et plus particulièrement de sa section S²Enginnering (smart & sustainable) . En même temps, j’enseigne cette expertise  et continue la recherche dans les domaines de l’IA, l’architecture et la réduction de l’entropie du processus constructif au sien de l’UMONS. Je représente également les universités d’État de la communauté Française au sein du Conseil National de l’Ordre des architectes et du Conseil francophone et germanophone.

This post is licensed under a Creative Commons Attribution-NonCommercial 4.0 International License.  

Laisser un commentaire