Courtiers en Données : Qui Vend Vos Infos Personnelles en 2026
Chaque jour, ton nom, ton adresse, tes habitudes de navigation et même ta localisation sont achetés et revendus par une industrie que peu de gens connaissent : celle des courtiers en données. Un marché mondial estimé à plus de 280 milliards de dollars en 2026, qui prospère dans l'ombre pendant que tu scrolles Instagram ou remplis un formulaire en ligne.
Dans ce guide, on va décortiquer ensemble qui sont ces acteurs, comment ils obtiennent tes infos, à qui ils les revendent, et surtout comment tu peux limiter la casse. Spoiler : c'est plus grave que ce que tu penses, mais il existe des solutions concrètes.
C'est quoi un courtier en données exactement ?
Un courtier en données (data broker en anglais) est une entreprise dont le modèle économique repose sur la collecte, l'agrégation et la revente d'informations personnelles à des tiers. Contrairement à Google ou Meta qui utilisent tes données pour vendre de la pub sur leurs propres plateformes, les courtiers en données, eux, revendent directement des profils entiers à qui veut bien payer.
Ces entreprises opèrent souvent sans que tu aies jamais entendu parler d'elles. Tu n'as jamais créé de compte chez Acxiom, Experian, Oracle Data Cloud ou LiveRamp, et pourtant elles possèdent probablement un dossier détaillé sur toi.
Les principaux courtiers en données dans le monde
- Acxiom (États-Unis) : plus de 2,5 milliards de profils consommateurs.
- Experian : au-delà du crédit, un immense marché de données marketing.
- Oracle Data Cloud : agrège des données de milliers de sources tierces.
- LiveRamp : spécialisé dans l'identity resolution (relier tes appareils entre eux).
- Epsilon, CoreLogic, TransUnion, Equifax.
- En Europe : Kompass, Sirdata, Weborama, Adthink.
Quelles informations vendent-ils sur toi ?
La réponse courte : à peu près tout ce qu'il est légalement (et parfois illégalement) possible de collecter. Voici un aperçu concret des catégories de données qui circulent sur le marché.
| Catégorie | Exemples de données | Source typique |
|---|---|---|
| Identité | Nom, âge, adresse, téléphone, email | Registres publics, formulaires en ligne |
| Financier | Revenus estimés, crédit, achats récents | Banques partenaires, cartes de fidélité |
| Comportemental | Sites visités, temps passé, clics | Cookies tiers, trackers publicitaires |
| Géolocalisation | Domicile, travail, déplacements | SDK dans les applis mobiles |
| Santé | Recherches médicales, applis fitness | Applis de santé, moteurs de recherche |
| Politique/religieux | Opinions inférées, dons associatifs | Réseaux sociaux, pétitions en ligne |
| Familial | Statut marital, enfants, animaux | Formulaires d'inscription, quiz |
Le plus flippant ? Ces données sont souvent croisées pour créer des segments de ciblage ultra précis. Des enquêtes ont révélé des catégories comme "personnes souffrant de dépression", "parents célibataires en difficulté financière" ou "seniors atteints de démence". Oui, tout ça se vend.
Comment récupèrent-ils tes données ?
Les courtiers en données n'ont pas besoin de te pirater. Tu leur donnes tes infos volontairement (ou presque) tous les jours. Voici les principaux canaux de collecte :
1. Les cookies tiers et trackers web
Quand tu visites un site, des dizaines de scripts publicitaires enregistrent ton comportement. Ces scripts appartiennent souvent à des courtiers qui recoupent tes visites sur des milliers de sites différents.
2. Les applications mobiles
De nombreuses applis intègrent des SDK (kits de développement) fournis gratuitement par des courtiers. En échange, l'appli leur envoie ta position GPS, ton identifiant publicitaire (IDFA/AAID) et tes interactions.
3. Les registres publics
Cadastre, listes électorales, registre du commerce, annonces légales... En France, beaucoup d'infos sont accessibles publiquement et facilement scrapées.
4. Les fuites et brèches de données
Chaque année, des milliards de comptes fuitent. Ces bases se retrouvent sur le dark web, puis parfois "blanchies" et réintégrées dans des bases marketing. Tu peux d'ailleurs vérifier si ton mot de passe a fuité pour évaluer ton exposition.
5. Les programmes de fidélité et cartes de crédit
Ta carte Fnac, ton compte Amazon Prime, ton programme de fidélité du supermarché : chaque transaction alimente un profil d'achat détaillé, souvent revendu à des partenaires.
6. Les quiz et jeux-concours
"Quel personnage de Friends es-tu ?" Derrière ces quiz sympas se cache souvent une collecte massive de données psychographiques.
À qui revendent-ils tes informations ?
Les acheteurs sont beaucoup plus variés qu'on l'imagine. Ce ne sont pas seulement des annonceurs qui veulent te vendre des chaussures.
- Annonceurs et agences marketing : pour du ciblage publicitaire ultra-fin.
- Assureurs : pour ajuster les primes en fonction de ton profil de risque.
- Recruteurs : certains vérifient discrètement ton profil avant de t'embaucher.
- Organismes de crédit : pour évaluer ta solvabilité.
- Détectives privés et enquêteurs : parfaitement légal dans beaucoup de cas.
- Gouvernements et agences de renseignement : oui, ils achètent des données de courtiers pour contourner les restrictions légales sur la surveillance.
- Escrocs et arnaqueurs : les bases fuitent régulièrement et alimentent le phishing ciblé.
Un cas emblématique : en 2020, il a été révélé que l'armée américaine achetait des données de géolocalisation de musulmans pratiquants via une appli de prière populaire. Les courtiers ne posent pas beaucoup de questions à leurs clients.
Est-ce légal en France et en Europe ?
Depuis le RGPD (2018), l'Union européenne a le cadre le plus strict au monde en matière de protection des données. En théorie, un courtier doit :
- Obtenir ton consentement explicite avant toute collecte.
- Te dire à qui il vend tes données.
- Te permettre d'accéder, corriger ou supprimer tes infos.
- Justifier une base légale pour chaque traitement.
En pratique, c'est beaucoup plus flou. La CNIL a infligé de multiples amendes ces dernières années (Criteo condamné à 40 millions d'euros en 2023, notamment), mais l'industrie reste largement opaque. Les bannières de cookies "acceptez tout" que tu cliques à la va-vite valident souvent des dizaines de transferts de données vers des courtiers dont tu ignores l'existence.
Aux États-Unis, c'est encore pire : pas de loi fédérale équivalente au RGPD. Seuls la Californie (CCPA), la Virginie ou le Colorado ont commencé à légiférer. Ta situation dépend donc largement de ta géographie.
Les vrais risques concrets pour toi
"Bon, ils vendent mes données, mais qu'est-ce que ça change vraiment pour moi ?" Beaucoup, en fait.
Phishing ultra ciblé
Quand un escroc sait ton nom, ton adresse, le prénom de tes enfants et ta banque, ses tentatives de phishing deviennent quasi indétectables. C'est comme ça que beaucoup de gens réalisent trop tard que leur téléphone a été compromis.
Discrimination algorithmique
Assurance refusée, crédit surtarifé, offre d'emploi qui ne t'atteint jamais : les décisions automatisées basées sur des profils achetés te touchent sans que tu le saches.
Stalking et harcèlement
Des sites de "people search" (aux USA notamment) permettent de retrouver l'adresse de quelqu'un pour quelques dollars. Une aubaine pour les harceleurs.
Manipulation politique
Cambridge Analytica reste l'exemple emblématique : des profils psychographiques achetés pour influencer des votes. Ce marché n'a pas disparu, il est juste devenu plus discret.
Comment reprendre le contrôle : 10 actions concrètes
Il n'existe pas de solution miracle pour disparaître complètement, mais tu peux drastiquement réduire ton exposition. Voici un plan d'action réaliste.
- Refuse les cookies non essentiels systématiquement. Prends les 3 secondes nécessaires pour cliquer "Refuser tout" ou "Personnaliser".
- Utilise un navigateur privé. Brave, Firefox avec uBlock Origin, ou LibreWolf bloquent nativement les trackers tiers.
- Active un DNS chiffré. NextDNS ou Quad9 filtrent les domaines de trackers connus au niveau réseau.
- Réinitialise ton identifiant publicitaire mobile. Sur iOS : Réglages > Confidentialité > Suivi. Sur Android : Réglages > Google > Annonces.
- Désinstalle les applis inutiles. Chaque appli est un point de fuite potentiel.
- Exerce ton droit d'accès et de suppression RGPD. Écris aux courtiers pour demander l'effacement de tes données (modèles disponibles sur le site de la CNIL).
- Utilise des alias email. SimpleLogin, Firefox Relay ou iCloud Hide My Email permettent de créer des adresses jetables par service.
- Chiffre tes communications sensibles. Signal pour les messages, ProtonMail pour l'email.
- Sois prudent avec le partage de position. Consulte notre guide pour partager ta position en famille en sécurité.
- Raccourcis tes liens partagés. Quand tu partages un lien sur un réseau social, utilise un service comme Lunyb qui te permet de masquer l'URL d'origine et de suivre les clics sans exposer tes destinataires à des trackers tiers.
Services d'opt-out et de nettoyage
Des services payants automatisent les demandes de suppression auprès des centaines de courtiers connus. Comparaison rapide :
| Service | Prix indicatif | Couverture | Idéal pour |
|---|---|---|---|
| Incogni | ~7 €/mois | 180+ courtiers | Utilisateurs européens et US |
| DeleteMe | ~10 €/mois | Focus US, extension EU | Expatriés, profils sensibles |
| Kanary | Gratuit / premium | Marché US principalement | Freelances, journalistes |
| Optery | Freemium | 500+ sites | Ceux qui veulent tester |
| Faire soi-même | Gratuit | À toi de gérer | Utilisateurs européens patients |
Note importante : en Europe, tu peux exercer gratuitement ton droit RGPD toi-même. Les services payants font surtout gagner du temps.
Et côté entreprise ?
Si tu diriges une PME, tu es doublement concerné : tu dois protéger tes propres données ET t'assurer que tes partenaires marketing ne te mettent pas en infraction avec le RGPD. Notre guide cybersécurité des entreprises détaille les bonnes pratiques, mais retiens surtout : audite tes prestataires, exige des DPA (accords de traitement de données) et forme tes équipes.
Pense aussi à sécuriser les fichiers sensibles que tu conserves localement. Un coffre-fort chiffré reste la meilleure barrière contre les fuites accidentelles.
FAQ : Courtiers en données
Comment savoir quels courtiers ont mes données ?
Il n'existe pas de registre unique. Tu peux commencer par les gros acteurs (Acxiom, Experian, Oracle) en leur envoyant une demande d'accès RGPD. Des services comme Incogni ou Optery scannent aussi des centaines de bases connues pour identifier ta présence.
Combien vaut mon profil sur le marché des données ?
Un profil complet se revend entre 0,01 € et quelques euros selon la richesse des données. Ce n'est pas énorme individuellement, mais multiplié par des centaines de millions de profils, ça explique un marché de plusieurs centaines de milliards.
Le RGPD me protège-t-il vraiment ?
En théorie oui, en pratique partiellement. La CNIL sanctionne, mais la plupart des courtiers exploitent les zones grises (intérêt légitime, consentement obscur). Il faut être proactif : refuser les cookies, exercer tes droits, utiliser des outils de protection.
Est-ce que supprimer mes comptes réseaux sociaux suffit ?
Non, malheureusement. Même si tu quittes Facebook et Instagram, tes données historiques restent chez les courtiers pendant des années. Tu dois faire des demandes de suppression séparément à chaque acteur identifié.
Les données anonymisées sont-elles vraiment anonymes ?
Rarement. Des études ont montré qu'avec seulement 4 points de données (par exemple : code postal, âge, genre, date de naissance), on peut réidentifier 87 % des personnes dans une base "anonyme". L'anonymisation totale est extrêmement difficile.
Conclusion
L'industrie des courtiers en données est massive, opaque et probablement bien plus intrusive que tu ne l'imaginais. La bonne nouvelle : tu n'es pas totalement impuissant. En combinant refus systématique des trackers, exercice de tes droits RGPD, outils de navigation privés et un peu de vigilance au quotidien, tu peux réduire drastiquement ce qui circule sur toi.
La vie privée en ligne, c'est comme la sécurité : ce n'est jamais un état final, mais une pratique continue. Commence par une ou deux actions cette semaine, et construis ton hygiène numérique progressivement.
Protect your links with Lunyb
Create secure, trackable short links and QR codes in seconds.
Get Started FreeRelated Articles
IA et Vie Privée : Ce Qui Change en 2026
L'AI Act entre pleinement en application, la CNIL durcit ses contrôles, et les IA génératives collectent toujours plus de données. Voici ce qui change en 2026 pour ta vie privée et les actions concrètes à mettre en place pour reprendre le contrôle.
Comment Supprimer Vos Données d'Internet : Guide Complet 2026
Reprendre le contrôle de tes données personnelles en ligne, c'est possible. Ce guide 2026 t'explique étape par étape comment supprimer tes informations de Google, des réseaux sociaux et des courtiers en données grâce au RGPD.
Empreinte Numérique : Comment la Contrôler (Guide Complet 2026)
Ton empreinte numérique en dit long sur toi, souvent bien plus que tu ne le crois. Ce guide t'explique comment l'auditer, la réduire et la contrôler efficacement, avec des outils concrets et tes droits RGPD à la clé.
Droit à l'Oubli : Comment Faire la Demande (Guide 2026)
Le droit à l'oubli te permet de faire disparaître des infos gênantes de Google et des sites web. Voici la procédure complète 2026 : modèles de lettre, délais légaux, recours CNIL et astuces pour maximiser tes chances d'obtenir gain de cause.