facebook-pixel

Courtiers en Données : Qui Vend Vos Infos Personnelles ?

E
Equipe Securite Lunyb
··9 min read

Tu n'as jamais entendu parler de Acxiom, Experian ou LiveRamp ? C'est normal, et c'est justement le problème. Ces entreprises, appelées courtiers en données (data brokers), savent probablement plus de choses sur toi que ta propre famille. Ton adresse, tes revenus estimés, tes habitudes d'achat, ta situation familiale, tes problèmes de santé supposés, tes opinions politiques... tout ça est acheté, agrégé, revendu, sans que tu n'aies jamais signé quoi que ce soit avec eux.

Dans ce guide, on va démonter le business model de cette industrie opaque qui pèse plus de 250 milliards de dollars, identifier les acteurs majeurs, et surtout te montrer comment reprendre le contrôle sur tes informations personnelles.

Qu'est-ce qu'un courtier en données ?

Un courtier en données (data broker) est une entreprise dont l'activité principale consiste à collecter, agréger, analyser et revendre des informations personnelles sur des individus, sans relation directe avec ces derniers. Contrairement à Facebook ou Google qui collectent tes données via leurs services, les courtiers opèrent dans l'ombre.

Leur matière première, c'est toi. Ou plus précisément : ton profil numérique reconstitué à partir de dizaines de sources. Ils compilent ces données pour créer des profils détaillés vendus à des annonceurs, assureurs, banques, employeurs, partis politiques, ou même des gouvernements.

Combien de données sur toi ?

Selon plusieurs études, un courtier en données majeur détient en moyenne entre 1 500 et 3 000 points de données par individu adulte. Ça inclut :

  • Identité complète (nom, âge, adresses passées et actuelles)
  • Situation familiale (statut marital, enfants, animaux)
  • Revenus estimés et patrimoine
  • Habitudes de consommation (marques préférées, montant des achats)
  • Historique de navigation et centres d'intérêt
  • Géolocalisation (via applications mobiles)
  • Données de santé inférées
  • Orientations politiques et religieuses supposées
  • Historique professionnel

Les principaux courtiers en données en 2026

Le marché est dominé par quelques géants américains, mais il existe aussi des acteurs européens et français très actifs. Voici un panorama :

Courtier Pays Spécialité Individus profilés
Acxiom (LiveRamp) USA Marketing, données consommateurs ~2,5 milliards
Experian Irlande/USA Crédit, solvabilité, marketing ~1 milliard
Equifax USA Crédit, risque financier ~800 millions
Oracle Data Cloud USA Audiences publicitaires B2B/B2C ~2 milliards
Nielsen USA Médias, audimat, consommation ~1 milliard
CoreLogic USA Immobilier, données patrimoniales ~500 millions
Sirdata France Segmentation publicitaire ~500 millions
Weborama France Marketing sémantique ~400 millions

Comment les courtiers collectent tes données

La collecte se fait via des dizaines de canaux, souvent invisibles. Voici les principaux mécanismes :

1. Sources publiques

Registres immobiliers, listes électorales, annuaires professionnels, avis de mariage, permis de construire, procédures judiciaires publiques, sociétés commerciales (registre du commerce). Tout ce qui est légalement consultable est aspiré.

2. Achats auprès d'entreprises

Les commerçants, banques, opérateurs télécoms, applications mobiles vendent leurs bases clients (ou des versions "anonymisées") à des courtiers. Le fameux "nous partageons vos données avec nos partenaires" que tu acceptes en cliquant sur les cookies.

3. Trackers web et SDK mobiles

Des milliers de sites web et d'apps intègrent des SDK (kits de développement) de courtiers qui envoient discrètement des données de navigation, géolocalisation, et interactions.

4. Programmes de fidélité et enquêtes

Cartes de fidélité supermarché, jeux-concours, quiz Facebook ("Quel personnage de Game of Thrones es-tu ?") : ce sont des mines d'or à données personnelles.

5. Réseaux sociaux et scraping

Bien que techniquement interdit par les CGU, le scraping massif de profils publics reste une pratique répandue. LinkedIn, Instagram, Facebook sont des sources précieuses.

À qui vendent-ils tes données ?

Le marché des acheteurs est immense et va bien au-delà de la publicité ciblée :

  • Annonceurs et agences marketing : pour cibler des campagnes publicitaires ultra-précises
  • Assureurs : pour ajuster les primes selon des profils de risque
  • Banques et organismes de crédit : pour évaluer ta solvabilité
  • Employeurs et recruteurs : pour vérifier des candidats (parfois illégalement)
  • Partis politiques : pour cibler des électeurs (cf. scandale Cambridge Analytica)
  • Détectives privés et enquêteurs
  • Agences gouvernementales : services fiscaux, police, renseignement (achats parfois documentés aux USA)
  • Escrocs et cybercriminels : via des fuites ou des reventes indirectes

Les risques concrets pour toi

On pourrait se dire "OK, ils savent que j'aime les chaussures de course, so what ?". Mais les conséquences réelles sont bien plus graves.

Discrimination tarifaire

Un même vol d'avion peut coûter 30% plus cher selon ton profil détecté (Mac vs PC, quartier riche vs quartier populaire, historique d'achat). C'est le price discrimination, souvent invisible.

Refus de crédit ou d'assurance

Des scores calculés à partir de données brokers peuvent te faire refuser un prêt sans que tu saches pourquoi. Le RGPD interdit certaines de ces pratiques mais elles persistent.

Usurpation d'identité

Quand des courtiers subissent des fuites (comme Equifax en 2017 : 147 millions de personnes exposées), les données atterrissent sur le dark web et servent au vol d'identité.

Manipulation politique et psychologique

Les profils psychographiques permettent des campagnes de désinformation ciblées avec une précision chirurgicale. Cambridge Analytica n'était qu'un aperçu.

Harcèlement et stalking

Des sites comme Whitepages ou leurs équivalents rendent tes coordonnées accessibles pour quelques dollars, facilitant harcèlement, doxxing et menaces.

Ce que dit le RGPD (et pourquoi c'est insuffisant)

En Europe, le RGPD (Règlement Général sur la Protection des Données) et la CNIL encadrent strictement cette activité. En théorie, les courtiers doivent :

  1. Obtenir ton consentement explicite pour collecter tes données
  2. T'informer de l'usage qui en est fait
  3. Te permettre d'accéder, rectifier et effacer tes données (droit à l'oubli)
  4. Justifier une base légale pour chaque traitement
  5. Signaler toute fuite dans les 72 heures

Dans la pratique, l'application est chaotique. Beaucoup de courtiers opèrent depuis des pays tiers ou via des chaînes de sous-traitance opaques. La CNIL prononce régulièrement des sanctions (Criteo, 40 M€ en 2023), mais l'échelle du problème dépasse largement ses capacités de contrôle.

Comment reprendre le contrôle de tes données

Impossible de sortir totalement de leurs bases, mais tu peux considérablement réduire ton exposition. Voici un plan d'action réaliste.

Étape 1 : Auditer ton empreinte actuelle

Commence par mesurer l'étendue du problème. Google ton nom + ville, ton adresse e-mail, ton numéro de téléphone. Utilise haveibeenpwned.com pour voir dans quelles fuites tu apparais. Consulte notre guide dédié sur comment contrôler ton empreinte numérique pour une méthode complète.

Étape 2 : Exercer tes droits RGPD

Envoie une demande d'accès et d'effacement à chaque courtier identifié. Modèles de lettres disponibles sur le site de la CNIL. Beaucoup ont un formulaire dédié (obligation légale). Pour un guide pas-à-pas, lis notre article sur comment supprimer tes données d'Internet.

Étape 3 : Bloquer les collectes futures

  • Refuse systématiquement les cookies non essentiels : le bouton "tout refuser" est obligatoire depuis 2021
  • Utilise un navigateur privé : Brave, Firefox avec protection renforcée, ou Safari
  • Active la protection anti-pistage (Enhanced Tracking Protection)
  • Utilise un DNS chiffré comme NextDNS ou Cloudflare 1.1.1.1
  • Installe uBlock Origin pour bloquer trackers publicitaires
  • Crée des alias e-mail avec SimpleLogin ou AnonAddy pour cloisonner tes comptes

Étape 4 : Nettoyer tes comptes existants

Supprime les comptes que tu n'utilises plus (justdelete.me liste les procédures). Désactive la personnalisation publicitaire sur Google, Meta, Amazon, Microsoft. Révise les autorisations accordées aux applications tierces sur tes réseaux sociaux.

Étape 5 : Adopter des outils qui respectent ta vie privée

Change tes habitudes numériques. Utilise Signal plutôt que WhatsApp pour tes messages, en tirant parti du chiffrement de bout en bout. Pour partager des liens sans exposer ta destination réelle ou tracker tes contacts, utilise un raccourcisseur d'URL respectueux de la vie privée comme Lunyb, qui ne revend pas les données de clic à des courtiers tiers.

Le cas particulier des QR codes et liens raccourcis

Les QR codes et URL raccourcies sont devenus des vecteurs majeurs de collecte de données. Chaque scan ou clic peut être associé à ton appareil, ta géolocalisation, l'heure, et enrichir un profil courtier. Certains raccourcisseurs populaires collectent activement ces données et les monétisent.

Pour comprendre les risques cachés derrière les QR codes que tu scannes au quotidien (au restaurant, sur affiches, dans les emails), consulte notre guide sur les QR codes dangereux. Et pour tes propres liens partagés, choisis une solution éthique : notre comparatif des alternatives à Bitly détaille les options qui ne trahissent pas ta communauté.

Le futur : vers une régulation plus stricte ?

Plusieurs évolutions législatives sont en cours en 2026 :

  • Digital Services Act (DSA) et Digital Markets Act (DMA) renforcent les obligations de transparence des grandes plateformes
  • Data Act européen encadre le partage de données B2B
  • Aux USA, la Californie (CCPA) et plusieurs états ont adopté des lois inspirées du RGPD
  • La CNIL concentre ses contrôles 2026 sur les courtiers, régies publicitaires et applications mobiles

Mais tant que le business model reste rentable, les pratiques persisteront. La véritable protection viendra d'utilisateurs informés et exigeants. C'est-à-dire toi, maintenant que tu as lu cet article.

FAQ

Comment savoir si mes données sont vendues par un courtier ?

Envoie une demande d'accès RGPD aux principaux courtiers (Acxiom, Experian, LiveRamp, Sirdata, Weborama). Ils sont légalement tenus de te répondre sous 30 jours et de te fournir toutes les données te concernant. Tu peux aussi vérifier tes fuites sur haveibeenpwned.com.

Est-ce légal de vendre mes données personnelles ?

Oui, sous conditions strictes. Le RGPD exige une base légale (consentement explicite, intérêt légitime, contrat...) et impose transparence, minimisation et respect de tes droits. En pratique, beaucoup de courtiers opèrent dans une zone grise et s'exposent à des sanctions de la CNIL.

Combien vaut mon profil sur le marché des données ?

Un profil individuel se négocie entre 0,10 € et 15 € selon la richesse des données. Un profil enrichi (revenus, santé, patrimoine, habitudes) peut valoir plus de 50 €. Multiplié par des milliards d'individus, ça explique un marché à 250 milliards de dollars.

Puis-je vraiment être effacé de toutes ces bases ?

Totalement, non. Certaines données publiques (registres officiels) ne peuvent pas être effacées. Mais tu peux considérablement réduire ton exposition : effacement partiel via droits RGPD, blocage des collectes futures, et adoption d'outils respectueux de la vie privée. Compte 20 à 40 heures de travail pour un nettoyage sérieux.

Les courtiers français sont-ils moins dangereux que les américains ?

Ils sont soumis au RGPD, donc théoriquement plus encadrés. Mais ils échangent régulièrement des données avec des acteurs internationaux, et plusieurs (Criteo, Sirdata) ont été sanctionnés par la CNIL. Ne les considère pas comme sûrs par défaut : exerce tes droits auprès d'eux aussi.

Protect your links with Lunyb

Create secure, trackable short links and QR codes in seconds.

Get Started Free

Related Articles