Courtiers en Données : Qui Vend Vos Infos Personnelles ?
Tu n'as jamais entendu parler de Acxiom, Experian ou LiveRamp ? C'est normal, et c'est justement le problème. Ces entreprises, appelées courtiers en données (data brokers), savent probablement plus de choses sur toi que ta propre famille. Ton adresse, tes revenus estimés, tes habitudes d'achat, ta situation familiale, tes problèmes de santé supposés, tes opinions politiques... tout ça est acheté, agrégé, revendu, sans que tu n'aies jamais signé quoi que ce soit avec eux.
Dans ce guide, on va démonter le business model de cette industrie opaque qui pèse plus de 250 milliards de dollars, identifier les acteurs majeurs, et surtout te montrer comment reprendre le contrôle sur tes informations personnelles.
Qu'est-ce qu'un courtier en données ?
Un courtier en données (data broker) est une entreprise dont l'activité principale consiste à collecter, agréger, analyser et revendre des informations personnelles sur des individus, sans relation directe avec ces derniers. Contrairement à Facebook ou Google qui collectent tes données via leurs services, les courtiers opèrent dans l'ombre.
Leur matière première, c'est toi. Ou plus précisément : ton profil numérique reconstitué à partir de dizaines de sources. Ils compilent ces données pour créer des profils détaillés vendus à des annonceurs, assureurs, banques, employeurs, partis politiques, ou même des gouvernements.
Combien de données sur toi ?
Selon plusieurs études, un courtier en données majeur détient en moyenne entre 1 500 et 3 000 points de données par individu adulte. Ça inclut :
- Identité complète (nom, âge, adresses passées et actuelles)
- Situation familiale (statut marital, enfants, animaux)
- Revenus estimés et patrimoine
- Habitudes de consommation (marques préférées, montant des achats)
- Historique de navigation et centres d'intérêt
- Géolocalisation (via applications mobiles)
- Données de santé inférées
- Orientations politiques et religieuses supposées
- Historique professionnel
Les principaux courtiers en données en 2026
Le marché est dominé par quelques géants américains, mais il existe aussi des acteurs européens et français très actifs. Voici un panorama :
| Courtier | Pays | Spécialité | Individus profilés |
|---|---|---|---|
| Acxiom (LiveRamp) | USA | Marketing, données consommateurs | ~2,5 milliards |
| Experian | Irlande/USA | Crédit, solvabilité, marketing | ~1 milliard |
| Equifax | USA | Crédit, risque financier | ~800 millions |
| Oracle Data Cloud | USA | Audiences publicitaires B2B/B2C | ~2 milliards |
| Nielsen | USA | Médias, audimat, consommation | ~1 milliard |
| CoreLogic | USA | Immobilier, données patrimoniales | ~500 millions |
| Sirdata | France | Segmentation publicitaire | ~500 millions |
| Weborama | France | Marketing sémantique | ~400 millions |
Comment les courtiers collectent tes données
La collecte se fait via des dizaines de canaux, souvent invisibles. Voici les principaux mécanismes :
1. Sources publiques
Registres immobiliers, listes électorales, annuaires professionnels, avis de mariage, permis de construire, procédures judiciaires publiques, sociétés commerciales (registre du commerce). Tout ce qui est légalement consultable est aspiré.
2. Achats auprès d'entreprises
Les commerçants, banques, opérateurs télécoms, applications mobiles vendent leurs bases clients (ou des versions "anonymisées") à des courtiers. Le fameux "nous partageons vos données avec nos partenaires" que tu acceptes en cliquant sur les cookies.
3. Trackers web et SDK mobiles
Des milliers de sites web et d'apps intègrent des SDK (kits de développement) de courtiers qui envoient discrètement des données de navigation, géolocalisation, et interactions.
4. Programmes de fidélité et enquêtes
Cartes de fidélité supermarché, jeux-concours, quiz Facebook ("Quel personnage de Game of Thrones es-tu ?") : ce sont des mines d'or à données personnelles.
5. Réseaux sociaux et scraping
Bien que techniquement interdit par les CGU, le scraping massif de profils publics reste une pratique répandue. LinkedIn, Instagram, Facebook sont des sources précieuses.
À qui vendent-ils tes données ?
Le marché des acheteurs est immense et va bien au-delà de la publicité ciblée :
- Annonceurs et agences marketing : pour cibler des campagnes publicitaires ultra-précises
- Assureurs : pour ajuster les primes selon des profils de risque
- Banques et organismes de crédit : pour évaluer ta solvabilité
- Employeurs et recruteurs : pour vérifier des candidats (parfois illégalement)
- Partis politiques : pour cibler des électeurs (cf. scandale Cambridge Analytica)
- Détectives privés et enquêteurs
- Agences gouvernementales : services fiscaux, police, renseignement (achats parfois documentés aux USA)
- Escrocs et cybercriminels : via des fuites ou des reventes indirectes
Les risques concrets pour toi
On pourrait se dire "OK, ils savent que j'aime les chaussures de course, so what ?". Mais les conséquences réelles sont bien plus graves.
Discrimination tarifaire
Un même vol d'avion peut coûter 30% plus cher selon ton profil détecté (Mac vs PC, quartier riche vs quartier populaire, historique d'achat). C'est le price discrimination, souvent invisible.
Refus de crédit ou d'assurance
Des scores calculés à partir de données brokers peuvent te faire refuser un prêt sans que tu saches pourquoi. Le RGPD interdit certaines de ces pratiques mais elles persistent.
Usurpation d'identité
Quand des courtiers subissent des fuites (comme Equifax en 2017 : 147 millions de personnes exposées), les données atterrissent sur le dark web et servent au vol d'identité.
Manipulation politique et psychologique
Les profils psychographiques permettent des campagnes de désinformation ciblées avec une précision chirurgicale. Cambridge Analytica n'était qu'un aperçu.
Harcèlement et stalking
Des sites comme Whitepages ou leurs équivalents rendent tes coordonnées accessibles pour quelques dollars, facilitant harcèlement, doxxing et menaces.
Ce que dit le RGPD (et pourquoi c'est insuffisant)
En Europe, le RGPD (Règlement Général sur la Protection des Données) et la CNIL encadrent strictement cette activité. En théorie, les courtiers doivent :
- Obtenir ton consentement explicite pour collecter tes données
- T'informer de l'usage qui en est fait
- Te permettre d'accéder, rectifier et effacer tes données (droit à l'oubli)
- Justifier une base légale pour chaque traitement
- Signaler toute fuite dans les 72 heures
Dans la pratique, l'application est chaotique. Beaucoup de courtiers opèrent depuis des pays tiers ou via des chaînes de sous-traitance opaques. La CNIL prononce régulièrement des sanctions (Criteo, 40 M€ en 2023), mais l'échelle du problème dépasse largement ses capacités de contrôle.
Comment reprendre le contrôle de tes données
Impossible de sortir totalement de leurs bases, mais tu peux considérablement réduire ton exposition. Voici un plan d'action réaliste.
Étape 1 : Auditer ton empreinte actuelle
Commence par mesurer l'étendue du problème. Google ton nom + ville, ton adresse e-mail, ton numéro de téléphone. Utilise haveibeenpwned.com pour voir dans quelles fuites tu apparais. Consulte notre guide dédié sur comment contrôler ton empreinte numérique pour une méthode complète.
Étape 2 : Exercer tes droits RGPD
Envoie une demande d'accès et d'effacement à chaque courtier identifié. Modèles de lettres disponibles sur le site de la CNIL. Beaucoup ont un formulaire dédié (obligation légale). Pour un guide pas-à-pas, lis notre article sur comment supprimer tes données d'Internet.
Étape 3 : Bloquer les collectes futures
- Refuse systématiquement les cookies non essentiels : le bouton "tout refuser" est obligatoire depuis 2021
- Utilise un navigateur privé : Brave, Firefox avec protection renforcée, ou Safari
- Active la protection anti-pistage (Enhanced Tracking Protection)
- Utilise un DNS chiffré comme NextDNS ou Cloudflare 1.1.1.1
- Installe uBlock Origin pour bloquer trackers publicitaires
- Crée des alias e-mail avec SimpleLogin ou AnonAddy pour cloisonner tes comptes
Étape 4 : Nettoyer tes comptes existants
Supprime les comptes que tu n'utilises plus (justdelete.me liste les procédures). Désactive la personnalisation publicitaire sur Google, Meta, Amazon, Microsoft. Révise les autorisations accordées aux applications tierces sur tes réseaux sociaux.
Étape 5 : Adopter des outils qui respectent ta vie privée
Change tes habitudes numériques. Utilise Signal plutôt que WhatsApp pour tes messages, en tirant parti du chiffrement de bout en bout. Pour partager des liens sans exposer ta destination réelle ou tracker tes contacts, utilise un raccourcisseur d'URL respectueux de la vie privée comme Lunyb, qui ne revend pas les données de clic à des courtiers tiers.
Le cas particulier des QR codes et liens raccourcis
Les QR codes et URL raccourcies sont devenus des vecteurs majeurs de collecte de données. Chaque scan ou clic peut être associé à ton appareil, ta géolocalisation, l'heure, et enrichir un profil courtier. Certains raccourcisseurs populaires collectent activement ces données et les monétisent.
Pour comprendre les risques cachés derrière les QR codes que tu scannes au quotidien (au restaurant, sur affiches, dans les emails), consulte notre guide sur les QR codes dangereux. Et pour tes propres liens partagés, choisis une solution éthique : notre comparatif des alternatives à Bitly détaille les options qui ne trahissent pas ta communauté.
Le futur : vers une régulation plus stricte ?
Plusieurs évolutions législatives sont en cours en 2026 :
- Digital Services Act (DSA) et Digital Markets Act (DMA) renforcent les obligations de transparence des grandes plateformes
- Data Act européen encadre le partage de données B2B
- Aux USA, la Californie (CCPA) et plusieurs états ont adopté des lois inspirées du RGPD
- La CNIL concentre ses contrôles 2026 sur les courtiers, régies publicitaires et applications mobiles
Mais tant que le business model reste rentable, les pratiques persisteront. La véritable protection viendra d'utilisateurs informés et exigeants. C'est-à-dire toi, maintenant que tu as lu cet article.
FAQ
Comment savoir si mes données sont vendues par un courtier ?
Envoie une demande d'accès RGPD aux principaux courtiers (Acxiom, Experian, LiveRamp, Sirdata, Weborama). Ils sont légalement tenus de te répondre sous 30 jours et de te fournir toutes les données te concernant. Tu peux aussi vérifier tes fuites sur haveibeenpwned.com.
Est-ce légal de vendre mes données personnelles ?
Oui, sous conditions strictes. Le RGPD exige une base légale (consentement explicite, intérêt légitime, contrat...) et impose transparence, minimisation et respect de tes droits. En pratique, beaucoup de courtiers opèrent dans une zone grise et s'exposent à des sanctions de la CNIL.
Combien vaut mon profil sur le marché des données ?
Un profil individuel se négocie entre 0,10 € et 15 € selon la richesse des données. Un profil enrichi (revenus, santé, patrimoine, habitudes) peut valoir plus de 50 €. Multiplié par des milliards d'individus, ça explique un marché à 250 milliards de dollars.
Puis-je vraiment être effacé de toutes ces bases ?
Totalement, non. Certaines données publiques (registres officiels) ne peuvent pas être effacées. Mais tu peux considérablement réduire ton exposition : effacement partiel via droits RGPD, blocage des collectes futures, et adoption d'outils respectueux de la vie privée. Compte 20 à 40 heures de travail pour un nettoyage sérieux.
Les courtiers français sont-ils moins dangereux que les américains ?
Ils sont soumis au RGPD, donc théoriquement plus encadrés. Mais ils échangent régulièrement des données avec des acteurs internationaux, et plusieurs (Criteo, Sirdata) ont été sanctionnés par la CNIL. Ne les considère pas comme sûrs par défaut : exerce tes droits auprès d'eux aussi.
Protect your links with Lunyb
Create secure, trackable short links and QR codes in seconds.
Get Started FreeRelated Articles
IA et Vie Privée : Ce Qui Change en 2026
L'AI Act européen, les nouvelles règles CNIL et l'explosion des IA génératives changent la donne en 2026. Découvre concrètement ce qui évolue pour ta vie privée et 10 pratiques essentielles pour garder le contrôle de tes données face à ChatGPT, Gemini et consorts.
Droit à l'Oubli : Comment Faire la Demande (Guide 2026)
Le droit à l'oubli te permet d'effacer tes données personnelles en ligne. Ce guide 2026 détaille la procédure complète : modèles de lettre, délais légaux, saisine de la CNIL et cas pratiques pour reprendre le contrôle de ta vie numérique.
Empreinte Numérique : Comment la Contrôler en 2026 (Guide Complet)
Ton empreinte numérique grandit chaque jour, souvent à ton insu. Ce guide t'explique comment l'auditer, la réduire et la contrôler avec des outils concrets et des techniques éprouvées.
Comment Supprimer Vos Données d'Internet : Guide Complet 2026
Guide pratique et complet pour supprimer efficacement tes données personnelles d'internet en 2026 : audit d'empreinte numérique, droit à l'oubli RGPD, déréférencement Google, opt-out des data brokers. Toutes les méthodes légales pour reprendre le contrôle de ta vie privée en ligne.