Sécurité lorsque je télécharge une application

Bonjour est-ce que avec temu le problème c’est lorsque je télécharge l’application ? Mais lorsque je l’utilise sur mon navigateur Chrome alors il n’y a pas de souci ?

Merci

si on regarde ici https://play.google.com/store/apps/datasafety?id=com.einnovation.temu&gl=FR

Elle ne demande pas l’accès à plus de données que nécessaire à son bon fonctionnement.
C’est safe

pour comparer regarde celle-ci https://play.google.com/store/apps/datasafety?id=com.supercell.clashofclans&gl=FR

Un jeu demande accès aux contacts, position et messages ?
Là c’est trop.

1 « J'aime »

Tiens ça me fait me demander que fait la police, ou plus exactement l’Europe et le RGPD.

Ça devrait être illégal de demander les contacts et messages, ce sont des données de personnes tierces, qui en aucune circonstance n’ont donné leur autorisation de partager leur données par l’intermédiaire de leurs connaissances !

1 « J'aime »

je suppose que le fait d’informer les utisateurs du type de données récoltées suffit ?

De plus Android maintenant refuse par défaut l’accès a toute données, c’est l’utilisateur qui doit consentir au cas par cas lors du premier lancement des apps (et ces droits sont révoqués après plus de 30j d’inactivité)

Et il me semble que le refus d’accès aux données optionnelles ne doit pas empêcher les apps de fonctionner

1 « J'aime »

C’est un peu limite quand même, car effectivement la personne à qui on demande n’est pas celle dont les données sont partagées.

1 « J'aime »

il peut y avoir des usages légitimes de ces données, comme les contacts par les apps de messagerie par exemple.

Selon le RGPD il n’est pas interdit de récolter, mais la collecte doit être motivée, le traitement interne doit respecter les limites décrites à l’utilisateur, le stockage et l’accès doit être sécurisé, la suppression des données doit être possible et facile sur demande de l’utilisateur et toutes données optionnelles doivent être collectées avec le consentement explicite de l’utilisateur et ne pas empêcher l’accès au service si elles sont refusées.

C’est un résumé rapide du RGPD compris par moi-même, petit entrepreneur qui collecte aussi des données.

Pour les carnets de contacts effectivement c’est pas clair… est-ce qu’il est considéré par défaut que si tu donne tes coordonnées à un autre particulier elles sont susceptibles d’être partagées par cette personne ?

Selon la loi je suppose que le fait de détenir par ce moyen les coordonnées d’une personne n’est pas illegal, mais le fait de les transmettre à des tiers ou de soliciter ces personnes sans avoir reçu leur consentement l’est.

J’imagine Facebook qui via whatsapp détiens mon numéro de telephone via un ou plusieurs de ses utilisateurs.
Elle ne peut rien en faire tant que je ne suis pas utilisateur de whatsapp (et donc consenti à l’utilisation de mon numéro)
Mais quand je m’inscrit, elle peut alors faire le lien entre mes contacts inscrits et moi pour leur signaler que je suis devenu un utilisateur.

Il est probable que Clash of Clans justifie cette collecte de la même façon, pour mettre en relation les contacts qui y jouent eux aussi.

1 « J'aime »

Je parlais bien évidemment du cas du jeu qui demande l’accès aux contacts et aux messages.
Bien sûr qu’une app de messagerie peut légitimement demander l’accès aux contacts, tant que cet accès reste pour un usage local et donc non partagé avec des acteurs tiers.

1 « J'aime »

alors pour les messages, on a souvent les apps bancaires qui le demandent, c’est uniquement pour remplir automatiquement les codes à usages uniques

dans le cas de clash of clans, j’ai pas envie d’aller lire leur règlement, mais l’explication est sûrement très légère ^^

1 « J'aime »