Politique de confidentialité pour application mobile : ce qu'il faut savoir en 2026
Ce qui distingue une application d'un site web
Une application accède directement au terminal : capteurs, contacts, photos, position, identifiants. Trois conséquences pour la politique de confidentialité. D'abord, les permissions du système d'exploitation ne valent pas information ni consentement au sens du RGPD : accorder l'accès à la caméra ne dit rien de l'usage qui sera fait des images, et le texte doit le préciser. Ensuite, les bibliothèques tierces (analytics, crash reporting, publicité, authentification) collectent des données pour le compte de l'éditeur ou pour leur propre compte ; l'éditeur reste responsable de ce qu'il embarque, conformément à la recommandation de la CNIL relative aux applications mobiles. Enfin, les plateformes de distribution exigent une politique accessible par un lien et une déclaration des données collectées qui doit y correspondre.
Permissions et données techniques
- Localisation : indiquez la précision (approximative ou exacte), si la collecte a lieu en arrière-plan, et sa finalité. L'accès à la position relève du consentement et peut être retiré dans les réglages du téléphone.
- Contacts, photos, micro, caméra : précisez si les données sont traitées localement ou envoyées vers vos serveurs ; dans le second cas, mentionnez la durée de conservation.
- Données techniques : modèle d'appareil, version du système, langue, identifiant d'installation, journaux d'erreurs. Elles sont nécessaires au fonctionnement et à la sécurité (intérêt légitime, art. 6, 1, f du RGPD), mais pas à la publicité.
- Notifications push : le jeton de notification est une donnée personnelle ; l'envoi de messages commerciaux par ce canal suppose un accord distinct et un moyen de désactivation.
Identifiants publicitaires et SDK
L'identifiant publicitaire (IDFA sur iOS, GAID sur Android) permet de suivre l'utilisateur entre applications. Sa lecture pour la publicité ciblée, la mesure d'attribution ou le partage avec des régies exige un consentement préalable, distinct de l'acceptation des conditions d'utilisation (art. 82 de la loi Informatique et Libertés, lignes directrices de la CNIL sur les traceurs). Le modèle liste chaque SDK, sa finalité, les données qu'il reçoit et, le cas échéant, le pays de destination avec le fondement du transfert (décision d'adéquation, art. 45 du RGPD, ou clauses contractuelles types, art. 46). Les outils de mesure d'audience peuvent être exemptés de consentement aux conditions fixées par la CNIL ; jamais les SDK publicitaires.
Compte, contenus et suppression
Désinstaller l'application ne supprime pas les données hébergées sur les serveurs de l'éditeur. La politique doit expliquer comment supprimer son compte depuis l'application ou par simple demande, et dans quel délai les données sont effacées (art. 17 du RGPD, réponse sous un mois selon l'art. 12, 3). Si l'application s'adresse à des mineurs ou est susceptible d'être utilisée par eux, rappelez que le consentement aux services de la société de l'information est valable seul à partir de quinze ans, avec celui d'un titulaire de l'autorité parentale en deçà (art. 45 de la loi Informatique et Libertés), et prévoyez une collecte réduite au minimum.
Sécurité et destinataires
Décrivez les mesures de sécurité propres au mobile : chiffrement des échanges, stockage chiffré des jetons, authentification, absence de stockage de secrets en clair. Nommez les catégories de destinataires : hébergeur, fournisseur d'authentification, prestataire de notifications, régie publicitaire, service client, plateformes de distribution pour les achats intégrés. Chaque sous-traitant est lié par un contrat conforme à l'article 28 du RGPD.
Erreurs fréquentes
- Reprendre la politique du site web sans décrire les permissions ni les SDK : le texte est inexact et la fiche du store devient contradictoire.
- Lire l'identifiant publicitaire dès le lancement, avant tout consentement.
- Ne pas dater la politique : chaque ajout de SDK ou de finalité impose une mise à jour du texte et une nouvelle information de l'utilisateur.
- Ne pas proposer de suppression du compte dans l'application.
Questions fréquentes
Non. La permission système est un mécanisme technique qui ouvre l'accès à une ressource ; elle n'informe pas l'utilisateur des finalités, des destinataires ni de la durée, et ne permet pas un consentement distinct par finalité. La CNIL recommande une information en contexte avant la demande de permission et un recueil de consentement propre aux traitements qui l'exigent, comme la publicité ciblée.