facebook-pixel

Comment Supprimer Vos Données des Courtiers en Données (Guide 2026)

E
Equipe Securite Lunyb
··8 min read

Ton nom, ton adresse, ton numéro de téléphone, tes habitudes d'achat, ta localisation approximative... Tout ça circule en ce moment même sur des dizaines de plateformes que tu n'as jamais visitées. Ce sont les courtiers en données (data brokers), et ils font commerce de ta vie privée depuis des années. Bonne nouvelle : grâce au RGPD, tu peux exiger la suppression de ces informations. Ce guide t'explique exactement comment procéder, étape par étape.

Qu'est-ce qu'un courtier en données ?

Un courtier en données est une entreprise qui collecte, agrège et revend des informations personnelles à des tiers (annonceurs, assureurs, employeurs, banques, recruteurs). Ces sociétés opèrent souvent dans l'ombre : tu n'as jamais signé de contrat avec elles, mais elles possèdent pourtant un profil détaillé de toi.

Les données collectées incluent typiquement :

  • Identité complète (nom, date de naissance, adresse)
  • Coordonnées (email, téléphone, réseaux sociaux)
  • Situation financière et immobilière
  • Historique de navigation et centres d'intérêt
  • Données de géolocalisation
  • Composition familiale et relations professionnelles

Si tu veux comprendre en profondeur qui sont ces acteurs, lis notre enquête dédiée : Courtiers en Données : Qui Vend Vos Infos Personnelles en 2026.

Pourquoi supprimer tes données des courtiers ?

La suppression de tes données auprès des courtiers réduit ton exposition au phishing, à l'usurpation d'identité, au harcèlement en ligne et à la discrimination algorithmique. C'est aussi un droit fondamental garanti par le RGPD depuis 2018.

Les risques concrets d'un profil exposé

  • Phishing ciblé : plus les attaquants ont d'infos sur toi, plus leurs arnaques sont crédibles.
  • Usurpation d'identité : les données croisées permettent d'ouvrir des comptes en ton nom.
  • Discrimination : assurances plus chères, refus de crédit, tri de CV automatisé.
  • Doxing et harcèlement : ton adresse et ton téléphone peuvent finir sur des forums malveillants.
  • Spam permanent : appels commerciaux, SMS frauduleux, emails de démarchage.

Le cadre légal : RGPD et droit à l'effacement

L'article 17 du RGPD, connu comme le "droit à l'effacement" ou "droit à l'oubli", oblige toute entreprise qui traite tes données personnelles à les supprimer sur simple demande, sauf exceptions très restreintes (obligation légale de conservation, intérêt public).

Points clés à retenir :

  • La demande peut se faire gratuitement.
  • L'entreprise a un mois pour répondre (prolongeable de deux mois pour les cas complexes).
  • En cas de refus ou d'absence de réponse, tu peux saisir la CNIL.
  • Le droit s'applique à toute entreprise ciblant des résidents européens, même hors UE.

Pour un rappel complet de tes droits, consulte notre guide : RGPD : Vos Droits Expliqués Simplement.

Méthode complète : supprimer tes données en 6 étapes

Étape 1 : Faire l'inventaire de ton exposition

Avant d'envoyer des demandes, tu dois savoir qui possède quoi. Commence par te chercher toi-même :

  1. Tape ton nom complet entre guillemets dans Google, Bing et DuckDuckGo.
  2. Recherche également ton email, ton numéro de téléphone, ton pseudo principal.
  3. Utilise des outils comme Have I Been Pwned pour identifier les fuites de données te concernant.
  4. Note dans un tableur chaque site où tu apparais.

Étape 2 : Identifier les principaux courtiers actifs en France

Voici les catégories les plus courantes à cibler :

Type de courtierExemplesType de données
Annuaires inversésPagesJaunes, 118 712, TruecallerNom, téléphone, adresse
Agrégateurs marketingAcxiom, Experian, Oracle Data CloudProfils consommateur
Sites people-searchSpokeo, BeenVerified (versions EU)Profils complets
Réseaux publicitairesGoogle Ads, Meta, CriteoComportement en ligne
Registres professionnelsSociete.com, Verif.comFonctions, entreprises liées

Étape 3 : Trouver le bon canal de contact

Chaque courtier doit publier une politique de confidentialité et un contact DPO (Délégué à la Protection des Données). Cherche :

  • Une page "Politique de confidentialité" ou "Vie privée".
  • Un formulaire dédié type "Exercer mes droits" ou "Opt-out".
  • Une adresse email du DPO (souvent dpo@entreprise.com ou privacy@entreprise.com).

Étape 4 : Envoyer une demande d'effacement conforme

Utilise ce modèle de courrier ou d'email :

Objet : Demande d'effacement de données personnelles - Article 17 RGPD

Madame, Monsieur,

Conformément à l'article 17 du Règlement (UE) 2016/679 (RGPD), je vous demande la suppression de l'intégralité des données personnelles me concernant présentes dans vos bases de données, systèmes actifs et sauvegardes.

Mes informations d'identification : [Nom, prénom, date de naissance, email, adresse, éventuel identifiant client].

Je vous rappelle que vous disposez d'un délai d'un mois pour donner suite à cette demande (article 12.3 RGPD). Merci de me confirmer la suppression effective par écrit, ainsi que la transmission de ma demande à tout sous-traitant ou tiers ayant reçu ces données.

À défaut de réponse satisfaisante, je saisirai la CNIL.

Cordialement,
[Signature]

Étape 5 : Suivre chaque demande

Tiens un tableau de suivi avec pour chaque courtier :

  • Date d'envoi de la demande
  • Canal utilisé (email, formulaire, courrier)
  • Date limite de réponse (+1 mois)
  • Statut : en attente / accepté / refusé / silence
  • Actions suivantes

Étape 6 : Saisir la CNIL en cas de blocage

Si un courtier refuse sans motif valable ou ne répond pas dans les délais, tu peux déposer une plainte gratuite sur cnil.fr. Prépare :

  1. Une copie de ta demande initiale.
  2. La preuve d'envoi (accusé de réception, capture d'écran).
  3. Toute réponse ou absence de réponse.
  4. Un exposé clair du problème.

La CNIL peut infliger des amendes atteignant 4 % du chiffre d'affaires mondial de l'entreprise.

Outils et services d'aide à la suppression

Faire ce travail manuellement pour des dizaines de courtiers prend du temps. Plusieurs services automatisent la démarche :

ServiceModèlePrix indicatifZone
IncogniAbonnement~7 €/moisUE + US
DeleteMeAbonnement~10 €/moisUS principalement
MineFreemiumGratuit / PremiumUE
Suivi manuel + modèles CNILGratuit0 €France

Avantages et limites des services automatisés

Pour :

  • Gain de temps considérable
  • Suivi centralisé et récurrent (les courtiers réintègrent les données)
  • Base de données à jour des interlocuteurs

Contre :

  • Coût récurrent
  • Tu dois leur confier tes données pour qu'ils agissent
  • Efficacité variable selon les courtiers français spécifiques

Réduire ton exposition future

Supprimer tes données est une victoire temporaire : les courtiers en récoltent en continu. Voici les habitudes à adopter pour limiter les fuites.

Utiliser des alias et des identifiants secondaires

Pour chaque inscription non critique, utilise :

  • Un alias email (SimpleLogin, Firefox Relay, alias Apple).
  • Un numéro secondaire pour les vendeurs et livraisons.
  • Un lien court privé quand tu partages une URL sensible : des services comme Lunyb permettent de raccourcir tes liens sans les injecter dans les régies publicitaires, contrairement à beaucoup de raccourcisseurs gratuits.

Sécuriser tes comptes existants

Configurer ton navigateur et ton réseau

  • Bloqueur de traqueurs (uBlock Origin, Privacy Badger).
  • Navigateur orienté vie privée (Firefox durci, Brave, Mullvad Browser).
  • DNS chiffré (DNS-over-HTTPS) via NextDNS ou Cloudflare 1.1.1.1.
  • Refuser systématiquement les cookies non essentiels.

Pour aller plus loin, notamment si tu es en Suisse ou zone frontalière : Vie Privée en Ligne en Suisse : Outils et Conseils 2026.

Erreurs fréquentes à éviter

  1. Envoyer une demande vague : cite explicitement l'article 17 RGPD et fournis des identifiants précis.
  2. Oublier les sous-traitants : demande la transmission de ta requête à tous les tiers ayant reçu tes données.
  3. Ne pas garder de preuves : capture chaque échange, chaque accusé de réception.
  4. Se limiter aux gros noms : les petits agrégateurs sont souvent les plus laxistes.
  5. Abandonner après un premier refus : la CNIL est ton alliée, utilise-la.

Combien de temps prend le processus ?

Compte réalistement :

  • Inventaire initial : 2 à 4 heures
  • Envoi des demandes : 30 minutes à 1 heure par courtier
  • Réponses : jusqu'à 1 mois par cible
  • Suivi et relances : environ 3 mois pour couvrir 20-30 courtiers majeurs
  • Maintenance : nouveaux passages tous les 6-12 mois

FAQ

Est-ce que je peux vraiment obliger un courtier américain à supprimer mes données ?

Oui, si ce courtier propose des services ou cible des résidents européens. Le RGPD s'applique de manière extraterritoriale (article 3). En pratique, les grands acteurs comme Acxiom ou Oracle disposent de portails européens dédiés. Pour les petits courtiers hors UE, l'exécution est plus difficile, mais la CNIL peut coopérer avec des autorités étrangères.

Combien de fois par an dois-je refaire cette démarche ?

Idéalement une à deux fois par an. Les courtiers réagrègent constamment des données depuis des sources publiques (registres, réseaux sociaux, fuites). Sans maintenance, ton profil peut réapparaître en quelques mois. Les services par abonnement (type Incogni) automatisent ce cycle.

Un courtier peut-il refuser légalement ma demande ?

Oui, dans des cas précis : obligation légale de conservation (comptabilité, fraude), intérêt public, exercice de droits en justice, ou si les données sont totalement anonymisées. Mais le refus doit être motivé par écrit. Un simple silence ou un refus vague ouvre la voie à une plainte CNIL.

Les services payants type Incogni valent-ils leur coût ?

Ça dépend de ton temps et de ton niveau d'exposition. Si tu es journaliste, dirigeant, personne publique ou victime de harcèlement, l'abonnement se justifie largement. Pour un usage classique, une session manuelle annuelle couvrant les 20 principaux courtiers suffit souvent, à condition d'utiliser en parallèle des alias email et des habitudes strictes de navigation.

Que faire si mes données réapparaissent après suppression ?

Renvoie une demande en mentionnant la précédente suppression et exige des explications sur la source de la nouvelle collecte. Si le courtier a repris ces données auprès d'un autre acteur, remonte la chaîne. Un cycle récurrent de réintroduction sans consentement constitue un motif solide de plainte auprès de la CNIL, avec risque d'amende pour l'entreprise.

Conclusion

Reprendre le contrôle de tes données auprès des courtiers demande de la méthode et de la patience, mais chaque demande envoyée réduit concrètement ta surface d'attaque numérique. Le RGPD est un outil puissant : utilise-le, documente tout, et n'hésite pas à saisir la CNIL en cas de blocage. Combine ce nettoyage avec de bonnes habitudes (alias, gestionnaire de mots de passe, navigateur durci) et tu retrouveras une empreinte numérique bien plus discrète en quelques mois.

Protect your links with Lunyb

Create secure, trackable short links and QR codes in seconds.

Get Started Free

Related Articles