Une enquête publiée par la Fondation Mozilla le 16 juillet relance les débats autour de la protection des données collectées par les applications de suivi menstruel. Relayé dans la presse, le rapport examine notamment six applications largement utilisées : Flo, Clue, Stardust, Spot On, Period Calendar et Euki.
Des informations très personnelles partagées
Le rapport souligne que ces services ne se limitent pas à enregistrer les dates des règles mais demandent des éléments beaucoup plus sensibles pour « prédire le cycle » ou « aider à la conception ». Le rapport résume ce constat par cette formulation :
« Les applications de suivi des règles ne se contentent pas d’enregistrer la date de vos menstruations. Elles vous demandent de consigner des informations extrêmement intimes afin de prédire votre cycle ou de vous aider à concevoir »
Selon Mozilla, certaines applications restreignent le partage de données, tandis que d'autres transmettent des informations à des sociétés tierces — parfois sans que cela soit explicite pour l'utilisatrice. La multiplication des échanges augmente selon le rapport les risques de piratage, de fuites et de réquisition judiciaire.
Focus sur Stardust et les intermédiaires techniques
L'enquête identifie Stardust comme un des mauvais élèves. Mozilla observe que cette application transmet des données relatives à la santé reproductive à Rudderstack, entreprise spécialisée dans la gestion de flux de données. Stardust répond que Rudderstack agit comme un « intermédiaire technique » sans pouvoir exploiter durablement ni à ses propres fins ces informations. Le rapport relève aussi des partages similaires avec Meta et AppsFlyer, utilisés selon l'éditeur pour mesurer et optimiser des campagnes publicitaires, tout en assurant qu'aucune « donnée de santé » n'est transférée aux plateformes publicitaires.
- Applications étudiées : Flo, Clue, Stardust, Spot On, Period Calendar, Euki.
- Pratiques pointées : transmission à des sociétés d'analyse, « privacywashing », multiplications d'intermédiaires techniques.
- Risques évoqués : exposition accrue aux piratages, fuites ou demandes judiciaires d'accès aux données.
Conséquences pour les utilisatrices et pour les autorités
Le rapport de Mozilla alerte sur la complexité des chaînes techniques qui entourent ces données : même en l'absence d'intentions malveillantes affichées par les éditeurs, la circulation des informations vers plusieurs acteurs rend plus probable l'exploitation non prévue des données. Dans ce contexte, la voix critique citée dans l'article résume l'attente des usagers :
« Les gens méritent mieux »
Pour les autorités et les régulateurs européens, ce type de constat pose des questions sur l'application effective des règles de protection des données et sur la transparence exigée des éditeurs d'applications de santé.
| Application | Point notable |
|---|---|
| Stardust | Partages observés avec Rudderstack, Meta et AppsFlyer |
| Autres apps (Flo, Clue, Spot On, Period Calendar, Euki) | Variations : certaines limitent le partage, d'autres transmettent à des tiers |
Le signalement de Mozilla n'invente pas de manœuvres frauduleuses mais met en lumière des pratiques et des architectures de données qui méritent un examen attentif. Les utilisatrices concernées doivent être informées de la destination et des finalités des données qu'elles confient. À l'échelle nationale, le rapport renforce la nécessité d'une vigilance réglementaire et d'une information claire pour préserver la confiance dans les services numériques de santé.