Tracez chaque donnée personnelle

Des identifiants qui suivent l’utilisateur quittent l’appareil sans que rien ne l’indique. Skanopy les repère un par un, nomme qui les reçoit, et montre la requête qui le prouve. Vous savez quelles données personnelles sortent réellement, et vers qui, avant qu’on vous le demande.

Quelles données sortent, et vers qui

Adresse e-mail, numéro, empreinte d’appareil : relevés dans les échanges, avec l’acteur tiers qui les reçoit.

TypeValeurActeur tiers
Adresse e-mail
m•••••@gmail.com
Batch
Téléphone
+33 6 •• •• 21 47
Adjust
Empreinte d’appareil
Xiaomi/beryllium/beryllium:10…
Google

Les identifiants qui quittent l’appareil, un par un.

Un identifiant publicitaire, une empreinte d’appareil, un pseudonyme qui suit l’utilisateur d’un service à l’autre : ces données personnelles quittent l’appareil en continu, sans que rien ne l’indique à l’écran. Le trafic est protégé, les traceurs sont intégrés au cœur de l’app.

Skanopy voit ce que l’application envoie vraiment et relie chaque donnée à l’acteur qui la reçoit. Il regarde aussi ce que ces traceurs enregistrent sur l’appareil, au-delà de ce qui passe par le réseau.

Pour un DPO, c’est la matière qui manque : le principe de responsabilité du RGPD impose de pouvoir prouver quelles données partent, et vers qui. Une revue de la politique de confidentialité ne le montre pas ; le comportement réel de l’app, si. Des travaux de recherche ont d’ailleurs mesuré que près de trois applications sur dix transmettent des données personnelles sans consentement préalable (étude CISPA, 2021).

Ce que Skanopy révèle.

Chaque point est un constat du rapport : relevé sur un vrai téléphone, daté et vérifiable.

Les identifiants suivis

Identifiant publicitaire, empreinte d’appareil et autres identifiants qui permettent de suivre l’utilisateur.

Reliés à qui les reçoit

Chaque donnée détectée est rattachée à l’acteur tiers qui la reçoit.

Ce que l’app envoie vraiment

La détection lit ce qui sort de l’appareil, même quand c’est protégé.

Jusqu’à l’appareil

Ce que les traceurs enregistrent sur le téléphone, au-delà du réseau.

Comment Skanopy procède.

  1. Indiquez l’application

    Deux façons d’entrer :

    • Un lien Google Play Store
    • Un fichier .apk, pour une pré-version avant publication
  2. Skanopy l’analyse

    Sur de vrais téléphones, un parcours réel rejoué automatiquement :

    • Refus du pistage
    • Connexion
    • Article ouvert
    • Formulaire envoyé

    Chaque acteur tiers qui se déclenche est cartographié.

  3. Vous recevez votre rapport

    Chaque fait, nommé :

    • Acteurs tiers actifs
    • Identifiants partagés
    • Permissions demandées
    • Accès au stockage
    • Conformité de la bannière de consentement

Vos questions, nos réponses.

  • Les identifiants publicitaires, les empreintes d’appareil et les autres identifiants qui suivent l’utilisateur, ainsi que les données personnelles repérées dans ce que l’app envoie.

  • Oui. Il permet de suivre un utilisateur dans le temps : à ce titre, c’est une donnée personnelle, et sa collecte à des fins publicitaires nécessite le consentement.

  • Skanopy observe l’app sur un vrai téléphone et analyse ce qui sort de l’appareil, même lorsque c’est protégé.

  • Chaque donnée détectée est datée, reliée à l’acteur qui la reçoit et reproductible. C’est un constat factuel, pas une supposition.

  • Non. Un lien Google Play ou un fichier .apk suffit.

Quelles données Skanopy détecte-t-il ?

Les identifiants publicitaires, les empreintes d’appareil et les autres identifiants qui suivent l’utilisateur, ainsi que les données personnelles repérées dans ce que l’app envoie.