Tracez chaque donnée personnelle
Des identifiants qui suivent l’utilisateur quittent l’appareil sans que rien ne l’indique. Skanopy les repère un par un, nomme qui les reçoit, et montre la requête qui le prouve. Vous savez quelles données personnelles sortent réellement, et vers qui, avant qu’on vous le demande.
Quelles données sortent, et vers qui
Adresse e-mail, numéro, empreinte d’appareil : relevés dans les échanges, avec l’acteur tiers qui les reçoit.
Les identifiants qui quittent l’appareil, un par un.
Un identifiant publicitaire, une empreinte d’appareil, un pseudonyme qui suit l’utilisateur d’un service à l’autre : ces données personnelles quittent l’appareil en continu, sans que rien ne l’indique à l’écran. Le trafic est protégé, les traceurs sont intégrés au cœur de l’app.
Skanopy voit ce que l’application envoie vraiment et relie chaque donnée à l’acteur qui la reçoit. Il regarde aussi ce que ces traceurs enregistrent sur l’appareil, au-delà de ce qui passe par le réseau.
Pour un DPO, c’est la matière qui manque : le principe de responsabilité du RGPD impose de pouvoir prouver quelles données partent, et vers qui. Une revue de la politique de confidentialité ne le montre pas ; le comportement réel de l’app, si. Des travaux de recherche ont d’ailleurs mesuré que près de trois applications sur dix transmettent des données personnelles sans consentement préalable (étude CISPA, 2021).
Ce que Skanopy révèle.
Chaque point est un constat du rapport : relevé sur un vrai téléphone, daté et vérifiable.
Les identifiants suivis
Identifiant publicitaire, empreinte d’appareil et autres identifiants qui permettent de suivre l’utilisateur.
Reliés à qui les reçoit
Chaque donnée détectée est rattachée à l’acteur tiers qui la reçoit.
Ce que l’app envoie vraiment
La détection lit ce qui sort de l’appareil, même quand c’est protégé.
Jusqu’à l’appareil
Ce que les traceurs enregistrent sur le téléphone, au-delà du réseau.
Comment Skanopy procède.
Indiquez l’application
Deux façons d’entrer :
- Un lien Google Play Store
- Un fichier .apk, pour une pré-version avant publication
Skanopy l’analyse
Sur de vrais téléphones, un parcours réel rejoué automatiquement :
- Refus du pistage
- Connexion
- Article ouvert
- Formulaire envoyé
Chaque acteur tiers qui se déclenche est cartographié.
Vous recevez votre rapport
Chaque fait, nommé :
- Acteurs tiers actifs
- Identifiants partagés
- Permissions demandées
- Accès au stockage
- Conformité de la bannière de consentement
Vos questions, nos réponses.
Les identifiants publicitaires, les empreintes d’appareil et les autres identifiants qui suivent l’utilisateur, ainsi que les données personnelles repérées dans ce que l’app envoie.
Oui. Il permet de suivre un utilisateur dans le temps : à ce titre, c’est une donnée personnelle, et sa collecte à des fins publicitaires nécessite le consentement.
Skanopy observe l’app sur un vrai téléphone et analyse ce qui sort de l’appareil, même lorsque c’est protégé.
Chaque donnée détectée est datée, reliée à l’acteur qui la reçoit et reproductible. C’est un constat factuel, pas une supposition.
Non. Un lien Google Play ou un fichier .apk suffit.
Quelles données Skanopy détecte-t-il ?
Les identifiants publicitaires, les empreintes d’appareil et les autres identifiants qui suivent l’utilisateur, ainsi que les données personnelles repérées dans ce que l’app envoie.