La CNIL a publié des recommandations pour protéger les données personnelles des utilisateurs d’applications mobiles, ciblant plusieurs acteurs de l’écosystème : développeurs, éditeurs, fournisseurs de SDK, systèmes d’exploitation et magasins d’applications. Ces recommandations clarifient les responsabilités et obligations de chacun afin d’assurer une meilleure sécurité juridique, en distinguant ce qui est obligatoire de ce qui relève de la recommandation ou de la bonne pratique.
La CNIL met en avant l’importance du respect du droit de la concurrence et du règlement sur les marchés numériques (DMA) dans l’application de ces recommandations. Un accent particulier est mis sur les systèmes de permissions des systèmes d’exploitation, qui permettent aux utilisateurs de contrôler l’accès à certaines informations sensibles (géolocalisation, micro, contacts) indépendamment de la finalité d’usage (publicitaire ou technique).
À partir du printemps 2025, la CNIL mènera des contrôles pour vérifier la conformité des applications mobiles à ces règles.
Source : CNIL — Recommandation relative aux applications mobiles.