Podomètre sans inscription et sans pub : ce qu’il faut vérifier avant d’installer
Un podomètre a besoin de lire tes pas, pas ton e-mail. Avant d’en installer un, regarde dans l’App Store la section « Confidentialité de l’app » et sur Google Play la section « Sécurité des données ». Une fois l’app installée, n’autorise que les données dont elle a vraiment besoin.
11 min de lecture
Compter des pas, c’est une tâche simple. On tombe pourtant sur des apps qui exigent un compte, affichent des pubs ou envoient des données sur la façon dont tu les utilises. Une bonne partie se repère avant même le téléchargement. Trois vérifications suffisent :
- L’étiquette dans la boutique. L’app utilise-t-elle des données pour te suivre d’une app à l’autre ? Contient-elle des pubs ?
- Les autorisations. Pour compter des pas, les pas suffisent. Une app qui veut aussi la fréquence cardiaque, le sommeil ou la position devrait avoir une bonne raison.
- Le compte. Si l’app n’en a besoin pour rien, elle ne devrait pas en demander. Sans compte, en revanche, mieux vaut savoir comment marche la sauvegarde.
Pourquoi les pas sont plus sensibles qu’il n’y paraît
Le chiffre « 8 000 pas » a l’air anodin. Mais un relevé d’activité heure par heure et jour après jour peut trahir ton rythme de vie et, avec la position en plus, les endroits où tu vas.
Apple comme Google classent les données d’activité physique et d’exercice dans une catégorie santé et forme physique de leurs étiquettes de confidentialité. Le RGPD, lui, range les données concernant la santé physique ou mentale parmi les catégories particulières de données, qui ne peuvent être traitées qu’à titre exceptionnel, par exemple avec un consentement explicite (art. 4, point 15, et art. 9).
Et retirer les noms ne suffit pas forcément.
Dans l’étude de Na et al. (2018), un algorithme d’apprentissage automatique a réussi à rattacher des relevés d’activité « anonymisés » au bon participant pour 94,9 % des 4 720 adultes. Il travaillait sur des données d’accéléromètre regroupées par tranches de 20 minutes et sur les données démographiques de l’enquête de santé américaine NHANES 2003–2004.
Ce que montre l’App Store
Sur la page de chaque app, tu trouves la section Confidentialité de l’app. Selon Apple, elle peut contenir ces groupes :
- Données utilisées pour vous suivre – des données recoupées avec celles d’apps et de sites d’autres entreprises à des fins publicitaires, ou transmises à des courtiers en données. Pour un podomètre, l’idéal est que ce groupe soit absent.
- Données établissant un lien avec vous – des données rattachées à ton identité, par exemple à un compte, à un appareil ou à un numéro de téléphone.
- Données n’établissant aucun lien avec vous – le développeur doit les débarrasser des identifiants directs avant l’envoi et ne doit pas les rattacher à toi par la suite.
- Données non collectées – le développeur déclare ne collecter aucune donnée avec l’app.
Dans la vue détaillée, la finalité est indiquée aussi. « Publicités tierces » signifie que l’app utilise les données pour afficher des pubs d’autres entreprises, ou qu’elle les partage avec ceux qui les affichent.
Pour lire l’étiquette, trois choses à savoir :
- C’est le développeur qui la remplit. L’App Store précise noir sur blanc qu’Apple n’a pas vérifié ces informations.
- Les données collectées uniquement par Apple peuvent ne pas y figurer, par exemple les achats intégrés.
- Ne comptent comme « collectées » que les données qui quittent le téléphone et auxquelles le développeur a accès plus longtemps que nécessaire pour traiter la demande. Une app qui traite les pas uniquement sur le téléphone n’a pas à les déclarer – et c’est normal.
Ce que montre Google Play
Sur Google Play, cherche la section Sécurité des données, puis Voir les détails. Les développeurs y décrivent quelles données l’app collecte, si elle les partage avec des tiers et dans quel but.
Les données d’activité physique relèvent du type « Infos sur l’activité physique ». « Appareil ou autres ID » mérite aussi ton attention : on y trouve par exemple l’identifiant publicitaire.
Les pubs, c’est la mention Contient des annonces sur la page de l’app qui les signale. Le développeur doit déclarer les pubs ; la mention ne concerne toutefois ni les offres d’achats intégrés ni les versions payantes.
Ici aussi, c’est le développeur qui remplit. Google écrit que seul le développeur est responsable de l’exhaustivité et de l’exactitude des informations, et que son propre examen n’est pas conçu pour en vérifier l’exactitude. Et ne comptent pas comme « partagées » les données transmises à un prestataire qui les traite pour le compte du développeur, par exemple un hébergeur.
| App Store | Google Play | |
|---|---|---|
| Où la trouver | Confidentialité de l’app | Sécurité des données → Voir les détails |
| Ce qu’il faut regarder | le groupe « Données utilisées pour vous suivre » | le partage des données, « Appareil ou autres ID » |
| Pubs | finalité « Publicités tierces » | mention « Contient des annonces » |
| Qui remplit | le développeur, Apple ne vérifie pas | le développeur, Google ne garantit pas l’exactitude |
Après l’installation : les autorisations dans Santé (Apple Health) et Santé Connect
Une app qui lit les pas dans Santé ou dans Santé Connect doit demander l’accès. Tu décides type de données par type de données, et tu peux retirer ton accord à tout moment.
Un podomètre n’a besoin que des pas, éventuellement des entraînements. S’il en veut plus, il est légitime de demander pourquoi.
iPhone. Apple demande aux apps de solliciter séparément la lecture et l’écriture de chaque type de données. En plus, l’app ne sait pas si la lecture lui a été refusée – elle ne reçoit simplement pas les données des autres sources. Pour modifier ça, va dans l’app Santé : Résumé → ta photo ou tes initiales → sous Confidentialité, touche Apps → choisis l’app et active ou désactive chaque autorisation.
Android. Sur Android 14 et versions ultérieures, Santé Connect se trouve dans Paramètres → Sécurité et confidentialité → Paramètres de confidentialité ; sur les versions plus anciennes, on l’installe depuis le Play Store. Sous Autorisations et données → Autorisations des applications, tu choisis l’app et tu désactives la lecture et l’écriture pour les types de données voulus. D’après Google, les données sont stockées localement sur l’appareil, et une nouvelle app autorisée voit les données des 30 derniers jours, plus tout ce qui arrive ensuite. Attention : retirer une autorisation ne supprime pas les données déjà enregistrées.
Les noms des menus peuvent varier selon la version du système et le fabricant du téléphone. Le pas-à-pas détaillé se trouve dans l’article Santé Connect : c’est quoi et comment le configurer.
Ce que « sans inscription » veut dire – et ce que ça ne veut pas dire
Sans compte, l’app n’a ni ton e-mail ni ton mot de passe, donc elle ne peut pas non plus les perdre lors d’une fuite de données. Mais ça a trois conséquences à garder en tête :
- Sans compte ne veut pas dire sans collecte. L’app peut envoyer un identifiant d’appareil ou des statistiques d’utilisation même sans connexion. C’est l’étiquette de la boutique qui tranche, pas l’absence d’inscription.
- La sauvegarde doit fonctionner autrement. Quand il n’y a nulle part où se connecter, perdre son téléphone ou réinstaller l’app peut effacer l’historique dans l’app. Vérifie si l’app propose une sauvegarde et ce qu’il te faut pour restaurer. Sur iPhone, selon Apple, les données de l’app Santé sont stockées chiffrées sur iCloud si le téléphone est connecté à un compte Apple et que la synchronisation de Santé est activée. Le risque concerne donc surtout l’historique dans l’app elle-même.
- Supprimer ses données. Le support ne peut pas te retrouver grâce à ton e-mail. Google Play exige explicitement, pour les apps qui proposent un compte, une suppression dans l’app et via le web. Pour les apps sans compte, Google conseille de chercher la marche à suivre dans les règles de confidentialité ou d’écrire au développeur – ça vaut le coup d’y jeter un œil avant.
Comment Tada! s’y prend
Tada! compte les jours actifs, et elle est conçue exactement comme ça : ni compte ni e-mail. Dans Santé ou Santé Connect, elle ne lit que les pas et les minutes d’entraînement ; les pas, les entraînements et la position ne quittent jamais le téléphone.
Un enregistrement n’est créé sur le serveur qu’avec une série commune ou la sauvegarde. Il contient surtout le pseudo, la couleur, la longueur de la série, le record et l’état du jour, plus un numéro d’identification aléatoire, la langue, le fuseau horaire, la plateforme du téléphone et une clé pour envoyer les notifications ; avec la sauvegarde s’y ajoute la liste des jours validés (ce que le serveur sait de toi).
Tada! n’a ni pubs ni outils d’analyse tiers. Selon la politique de confidentialité, elle envoie seulement des compteurs anonymes sans identifiant, que l’on peut désactiver, et des rapports techniques en cas de plantage.
La sauvegarde est facultative. Elle s’active dans Réglages → Profil et données (l’app la propose aussi au cap des 30 jours), et à l’activation tu reçois un code de récupération, qui ne s’affiche qu’une seule fois.
Sur un nouveau téléphone, au premier lancement, tu choisis « J’ai un code de récupération » et tu retrouves ta série, ton record et la liste des jours validés. Sans le code, pas de restauration possible, et même le support ne peut pas retrouver un code perdu (récupération après la perte du téléphone). C’est le prix à payer pour que personne ne te connaisse par ton e-mail.
Ce que Tada! ne fait pas : elle ne mesure rien elle-même, elle lit seulement ce que le téléphone ou la montre écrit dans Santé ou Santé Connect. Et elle n’envoie pas tes chiffres à ton binôme, seulement si ta journée est validée.
Si tu veux partager tes pas exacts, la comparaison est dans l’article Application de pas à deux : comment choisir. Et si tu veux juste voir un chiffre sur ton iPhone, pas besoin d’une autre app : l’iPhone compte les pas tout seul et l’app Santé les affiche.
Des pas qui restent sur ton téléphone Tada! ne demande ni compte ni e-mail, n’a pas de pubs et n’envoie jamais au serveur tes pas, tes entraînements ni ta position. Elle vérifie seulement si ta journée a été active. Télécharger pour iPhone
Questions fréquentes
Une app sans inscription est-elle forcément anonyme ?
Non. L’app peut toujours envoyer un identifiant d’appareil ou des statistiques d’utilisation ; « sans inscription » veut seulement dire que les données ne sont pas liées à ton e-mail. Ce que l’app envoie réellement, l’étiquette de la boutique et les règles de confidentialité te le diront.
Est-ce que je peux retirer à une app l’accès à mes pas ?
Oui, à tout moment : sur iPhone dans l’app Santé, sur Android dans Santé Connect. Sur Android, ça ne supprime pas pour autant les données déjà enregistrées dans Santé Connect ; elles se suppriment à part.
Sources
- Apple (2026). À propos de la section d’informations sur la confidentialité des données sur l’App Store et des choix à votre disposition pour contrôler vos données. Assistance Apple. lien
- Apple (2026). App privacy details on the App Store. Apple Developer. lien
- Google (2026). Comprendre les pratiques en matière de sécurité et de confidentialité des applications grâce à la section Sécurité des données de Google Play. Aide Google Play. lien
- Google (2026). Fournir les informations pour la section Sécurité des données de Google Play. Aide Console Play. lien
- Google (2026). Préparer votre application en vue de son examen (déclaration des annonces). Aide Console Play. lien
- Apple (2026). Authorizing access to health data. Apple Developer Documentation. lien
- Apple (2026). Partager des données dans Santé sur l’iPhone. Guide d’utilisation de l’iPhone. lien
- Apple (2026). Sauvegarder ses données Santé sur iCloud sur l’iPhone. Guide d’utilisation de l’iPhone. lien
- Apple (2026). Présentation des données Santé sur l’iPhone. Guide d’utilisation de l’iPhone. lien
- Google (2026). Premiers pas avec Santé Connect. Aide Android. lien
- Google (2026). Gérer les applications connectées dans Santé Connect. Aide Android. lien
- Parlement européen et Conseil de l’UE (2016). Règlement (UE) 2016/679 (RGPD), art. 4, point 15, et art. 9. EUR-Lex. lien
- Na, L., Yang, C., Lo, C. C., Zhao, F., Fukuoka, Y., Aswani, A. (2018). Feasibility of Reidentifying Individuals in Large National Physical Activity Data Sets From Which Protected Health Information Has Been Removed With Use of Machine Learning. JAMA Network Open, 1(8), e186040. lien
- Tada! (2026). Ce que le serveur sait de moi. Aide Tada!. lien
- Tada! (2026). Récupération après la perte du téléphone. Aide Tada!. lien
- Tada! (2026). Pourquoi Tada! a besoin de tes données de santé. Aide Tada!. lien
- Tada! (2026). Politique de confidentialité. lien
Photo de couverture : Kirill Fokin / Unsplash