Comment Skanopy analyse une application mobile, du premier contact au rapport
Skanopy est une plateforme d’analyse comportementale des applications mobiles. Voici comment une analyse se déroule, sans rien installer ni toucher au code.
Section Sécurité des données du Play Store : la déclaration que personne ne vérifie
La section Sécurité des données d’une fiche Play Store est remplie par l’éditeur, et Google ne la recoupe pas avec le comportement réel de l’application.
Transferts hors Union européenne : où atterrissent les données de votre application mobile
Transferts hors UE d’une application mobile : décisions d’adéquation, clauses types, AITD. Ce que le RGPD exige, et comment savoir où partent les données.
Géolocalisation : par où elle sort d’une application mobile, et jusqu’où elle va
Les données de localisation issues des applications circulent jusqu’à des courtiers. Les chemins qu’elles empruntent, et ce qu’un éditeur peut vérifier.
Pister avant le consentement : ce que la recherche a mesuré dans les applications mobiles
Mesuré sur des dizaines de milliers d’applications Android : la plupart envoient des données à des tiers avant tout consentement. Les preuves, étude par étude.
Ce que font les grandes applications de presse françaises après un refus de pistage
20 applications de presse françaises, refus du pistage, puis observation. 95 vendors tiers contactés et treize que l’écran de consentement ne nomme jamais.

Conformité mobile : l’éditeur a-t-il encore le contrôle ?
Sur une application d’actualité française, ce qui quitte l’appareil avant et après un refus : vendors déclenchés sans choix, trafic qui ne baisse pas.
vendor avant après First-party 10 46 Taboola 0 45 Digiteka / Ultimedia 0 41
On a cartographié une grande application française. Voilà tout ce qu’elle émet.
Observation du trafic réseau d’une application grand public : régies embarquées, permissions, identifiants et données comportementales qui quittent l’appareil.
Se préparer à un contrôle CNIL sur son application mobile
Contrôle CNIL sur une application mobile : comment s’y préparer, ce qu’un contrôle vérifie, et comment auditer traceurs, SDK et consentement avant l’heure.
Arrêt CJUE IAB Europe : la responsabilité ne s’arrête plus à l’éditeur
La CJUE a jugé que la TC string est une donnée personnelle et que la responsabilité de la chaîne publicitaire est conjointe. Ce que cela change pour les régies.
La CNIL vise les fournisseurs de SDK : ce que change sa recommandation
La recommandation CNIL nomme les fournisseurs de SDK dans la chaîne de responsabilité, et les contrôles ont commencé au printemps 2025. Ce qu’il faut retenir.
Un SDK qui se déclenche avant le consentement : l’angle mort du fournisseur
Un SDK peut se déclencher avant la bannière ou émettre après un refus, sans que le fournisseur le voie. Pourquoi cela ne se mesure que sur l’appareil.
Auditer une application mobile : aussi essentiel qu’un site web, bien plus difficile
Un site web s’audite à livre ouvert. L’application mobile est une boîte fermée, au trafic chiffré et durcie contre l’analyse. Pourquoi son audit est plus dur.
TCF et Consent Mode : le signal de consentement est-il honoré dans l’app ?
Le TCF et le Consent Mode encodent le choix de l’utilisateur, mais rien ne garantit qu’un SDK l’honore côté application. État des lieux pour les acteurs adtech.
SDK tiers et trackers : ce que votre application embarque vous engage
Régies, analytics, crash reporting : chaque SDK intégré traite des données sous votre responsabilité d’éditeur. Comment reprendre la main, preuves à l’appui.
Compliance monitoring : pourquoi l’audit ponctuel ne suffit plus
Une application change à chaque release, ses SDK aussi. Le compliance monitoring vérifie ce que votre app collecte et transmet, version après version.
Recommandation CNIL sur les applications mobiles : l’essentiel pour les éditeurs
Publiée en 2024 et suivie de contrôles depuis 2025, la recommandation CNIL encadre SDK, permissions et consentement. Ce que les éditeurs doivent vérifier.