Prouvez que votre SDK respecte le consentement
Vos éditeurs intègrent votre SDK comme ils l’entendent, et vous n’avez aucun moyen de le voir. Skanopy exécute leurs applications sur un vrai téléphone et vérifie si votre SDK se déclenche au bon moment, et respecte le refus de l’utilisateur.
Quelles données sortent, et vers qui
Adresse e-mail, numéro, empreinte d’appareil : relevés dans les échanges, avec l’acteur tiers qui les reçoit.
Voyez votre SDK comme la CNIL le verra.
La responsabilité ne s’arrête plus à l’éditeur. Depuis l’arrêt de la Cour de justice de l’Union européenne sur le cadre de consentement de l’IAB (mars 2024), la chaîne publicitaire relève d’une responsabilité conjointe. Et la recommandation de la CNIL sur les applications mobiles vise explicitement les fournisseurs de SDK, contrôlés depuis le printemps 2025. Autrement dit, la façon dont l’éditeur intègre votre SDK vous engage aussi.
Or cette intégration se fait chez l’éditeur, hors de votre vue. Un SDK qui se déclenche avant la bannière, un refus ignoré, un identifiant qui part malgré un « non » : rien de tout cela ne se voit depuis vos serveurs, parce que tout se joue dans l’application, sur l’appareil de l’utilisateur.
Skanopy exécute de vraies applications qui embarquent votre SDK, sur un vrai téléphone, et documente ce qu’il fait : se déclenche-t-il, à quel moment vis-à-vis du consentement, continue-t-il d’émettre après un refus, et quelles données il transmet. Vous obtenez un constat factuel, daté et reproductible, application par application : la preuve que votre intégration est propre, ou la liste précise de ce qui ne l’est pas.
Ce que vous y gagnez.
Le gain concret, tel qu’il figure dans le rapport que vous recevez.
La responsabilité remonte jusqu’à vous
Arrêt de la CJUE sur le cadre de l’IAB, recommandation de la CNIL : le fournisseur de SDK est visé, plus seulement l’éditeur.
Votre angle mort côté éditeur
L’intégration se fait dans l’application, hors de vos serveurs. Le comportement réel ne se voit que sur l’appareil.
Avant ou après le consentement
Votre SDK se déclenche-t-il avant la bannière, et continue-t-il d’émettre après un refus de l’utilisateur.
Une preuve, application par application
Un constat factuel, daté et reproductible pour chaque application testée : ce qui est propre, ce qui ne l’est pas.
Comment Skanopy procède.
Indiquez l’application
Deux façons d’entrer :
- Un lien Google Play Store
- Un fichier .apk, pour une pré-version avant publication
Skanopy l’analyse
Sur de vrais téléphones, un parcours réel rejoué automatiquement :
- Refus du pistage
- Connexion
- Article ouvert
- Formulaire envoyé
Chaque acteur tiers qui se déclenche est cartographié.
Vous recevez votre rapport
Chaque fait, nommé :
- Acteurs tiers actifs
- Identifiants partagés
- Permissions demandées
- Accès au stockage
- Conformité de la bannière de consentement
Vos questions, nos réponses.
Sans votre code. Skanopy exécute de vraies applications qui embarquent déjà votre SDK sur un vrai téléphone, et observe son comportement réel.
La tendance réglementaire va dans ce sens : l’arrêt de la CJUE sur le cadre de l’IAB retient une responsabilité conjointe, et la CNIL vise explicitement les fournisseurs de SDK. Savoir ce que fait votre SDK sur le terrain devient une précaution utile.
Celles que vous nous indiquez, ou une sélection représentative d’applications qui embarquent votre SDK. Chaque analyse porte sur une application réelle, dans des conditions d’usage réelles.
Nous observons le comportement réel de votre SDK sur un vrai téléphone, et le situons dans le temps par rapport au moment où l’utilisateur accepte ou refuse dans la bannière. Skanopy documente ces faits ; il ne rend pas de verdict de conformité au TCF ou à Consent Mode.
Non. Skanopy produit un constat technique, factuel et reproductible. L’appréciation juridique reste la vôtre, ou celle de votre conseil.
Skanopy analyse les applications Android, et vos analyses restent en Europe.
Comment vérifiez-vous notre SDK sans notre code source ?
Sans votre code. Skanopy exécute de vraies applications qui embarquent déjà votre SDK sur un vrai téléphone, et observe son comportement réel.