Données personnelles et applications de rencontres : ce qu'elles savent vraiment sur vous (2026)
Bien plus que votre profil. Une application de rencontres détient votre historique de localisation, les métadonnées de vos messages, vos photos et leurs informations techniques, les identifiants de votre téléphone, votre historique de paiement, et surtout des traits déduits de tout cela : orientation, revenu estimé, rythme de vie. Une partie relève des données sensibles au sens du RGPD, et une partie circule vers des partenaires publicitaires.
Cet article ne parle ni de sécurité personnelle ni de faux profils. Il porte sur ce que la plateforme elle-même collecte, conserve et monétise, et sur ce que vous pouvez exiger d'elle. Le cœur pratique se trouve au milieu du texte : la procédure d'accès, puis celle d'effacement.
En bref :
- Votre profil ne représente qu'une petite part des données réellement détenues.
- Orientation, santé, religion et origine sont des données sensibles protégées par le RGPD.
- Supprimer l'application ne ferme pas le compte et n'efface aucune donnée.
- L'accès et l'effacement s'exercent par écrit, avec un délai légal d'un mois.
- Le zéro donnée n'existe pas. La réduction du rayon d'impact, si.
Que savent vraiment les applications de rencontres sur vous ?
Bien plus que votre prénom, votre âge et vos six photos. Le profil est la partie visible, celle que vous remplissez vous-même. Autour s'accumule une couche bien plus large, produite par l'usage : chaque ouverture, chaque profil écarté, chaque seconde passée sur une photo.
La Mozilla Foundation, dans son enquête « *Privacy Not Included » (2024) consacrée aux applications de rencontres, conclut que la quasi-totalité des services examinés échouent à ses critères minimaux de protection de la vie privée, notamment sur le volume de données collectées.
L'échelle compte aussi. Statista (2026) place la France parmi les principaux marchés européens du secteur, avec plusieurs millions d'utilisateurs, et DataReportal (2026) rappelle que le temps quotidien passé sur mobile s'y compte en heures. Chaque heure alimente le même entrepôt.
Quelles catégories de données sont réellement collectées ?
Cinq familles reviennent dans toutes les politiques du secteur. Les connaître change la lecture : vous cessez de penser « mes photos » pour penser « mon comportement », de loin la matière la plus riche.
- Les données déclarées : âge, taille, profession, description, réponses aux questionnaires, critères de recherche.
- Les données d'usage : horaires de connexion, profils vus, profils écartés, délai de réponse, conversations interrompues.
- Les données de localisation : la position du moment, mais surtout l'historique, donc domicile probable, lieu de travail, trajets.
- Les données techniques : modèle d'appareil, système, opérateur, adresse IP, identifiant publicitaire, parfois applications installées.
- Les données de paiement : abonnements, achats ponctuels, moyen de paiement, ce qui relie un pseudonyme à une identité bancaire.
S'ajoute la catégorie la plus discrète : les traits déduits. Personne ne vous demande votre revenu ni votre orientation, ils se calculent. Un compte qui ne consulte que des profils masculins, se connecte depuis un quartier précis et paie l'abonnement le plus cher a déjà tout dit.
Vos photos suivent la même logique. Un fichier image contient des métadonnées EXIF : appareil, réglages, date et heure, parfois coordonnées GPS. Les grandes plateformes les retirent de l'image publiée, ce qui ne veut pas dire qu'elles ne les reçoivent pas. S'y ajoute l'analyse automatique des visages, un traitement biométrique. Le versant sécurité personnelle est traité dans notre guide sur la sécurité des rencontres en ligne pour les femmes ; ici, le sujet reste ce que la plateforme garde.
Pourquoi parle-t-on de « données sensibles » au sens du RGPD ?
Parce que l'article 9 du RGPD protège spécialement certaines catégories : origine ethnique, opinions politiques, convictions religieuses, santé, données biométriques, vie sexuelle et orientation. Leur traitement est interdit par principe, sauf exceptions limitées, dont le consentement explicite.
Or une application de rencontres manipule ces catégories en permanence, par construction. Le genre recherché touche à l'orientation. Un filtre confessionnel touche aux convictions. Un champ de santé touche à la santé. Une vérification par selfie touche à la biométrie.
La CNIL (2025) rappelle que ces données appellent une base légale solide, une information claire et une durée limitée. Le consentement doit donc être libre, spécifique et révocable, pas une case cochée à l'inscription pour accéder au service.
Où vont vos données une fois collectées ?
Vers bien plus d'acteurs que vous ne l'imaginez : régies publicitaires, outils de mesure, prestataires techniques, autres applications du même groupe, parfois courtiers en données. Le rapport « Out of Control » du Conseil norvégien des consommateurs (2020) reste la référence sur le sujet.
Cette enquête a analysé des applications grand public, dont plusieurs services de rencontres, et montré qu'elles transmettaient des informations personnelles à un grand nombre d'entreprises publicitaires, souvent sans base légale claire. L'affaire Grindr, sanctionnée ensuite par l'autorité norvégienne, portait précisément sur un partage révélant l'orientation sexuelle.
Le mécanisme est simple. L'identifiant publicitaire de votre téléphone sert de clé commune entre applications. Il permet de recouper un service de rencontres, un site d'information et une application de santé pour reconstituer le même individu, sans jamais utiliser votre nom.
Que fait réellement la CNIL, et quels sont vos droits ?
La CNIL contrôle, met en demeure et sanctionne, mais elle n'agit ni instantanément ni à votre place. Elle intervient après signalement, après contrôle sectoriel, ou dans le cadre d'une coopération européenne. Vos droits, eux, sont directement opposables à l'entreprise :
- Droit d'accès : obtenir une copie de vos données et connaître leurs destinataires.
- Droit de rectification : corriger une information inexacte ou incomplète.
- Droit à l'effacement : demander la suppression dans les cas prévus par le règlement.
- Droit à la portabilité : récupérer vos données dans un format réutilisable.
- Droit d'opposition : refuser la prospection, sans avoir à vous justifier.
La CNIL (2025) rappelle aussi le calendrier : l'entreprise dispose d'un mois pour répondre, délai prolongeable de deux mois pour les demandes complexes. Passé ce terme, ou en cas de réponse insuffisante, la plainte en ligne est gratuite et ne demande aucun avocat.
Comment exercer votre droit d'accès, étape par étape ?
La procédure tient en six étapes, sans formulaire officiel ni juriste. Un courriel bien rédigé suffit, à condition d'être précis sur ce que vous réclamez.
- 1. Trouvez le bon destinataire. Cherchez « délégué à la protection des données » ou « DPO » dans la politique de confidentialité.
- 2. Écrivez depuis l'adresse du compte. Cela évite une demande de pièce d'identité, exigible seulement en cas de doute raisonnable.
- 3. Nommez le droit exercé. « J'exerce mon droit d'accès au titre de l'article 15 du RGPD. » Cette formule déclenche le délai légal.
- 4. Demandez le détail, pas seulement l'export. Réclamez les finalités, les destinataires, les durées de conservation et l'origine des données non fournies par vous.
- 5. Datez et archivez. Conservez le message envoyé et sa date : c'est votre preuve si vous saisissez la CNIL ensuite.
- 6. Relancez une fois, puis saisissez la CNIL. Un mois sans réponse utile suffit pour déposer plainte en ligne.
Ce que vous recevez surprend presque toujours. L'export contient les messages, l'historique des positions, la liste des profils consultés et parfois les catégories publicitaires qui vous ont été attribuées. C'est le document le plus instructif que vous lirez sur votre vie numérique.
Un principe simple : plus un service exige d'informations, plus l'export sera volumineux. Le bot de rencontres DateWiz sur Telegram fonctionne par exemple à partir d'un profil minimal et n'ouvre la conversation qu'après un intérêt réciproque, ce qui limite la matière collectée.
Comment demander l'effacement de vos données ?
La demande d'effacement suit la même logique que l'accès, avec une différence : elle doit être formulée séparément et sans ambiguïté. Supprimer son compte depuis l'application ne vaut pas demande d'effacement au sens de l'article 17 du RGPD.
Écrivez donc une phrase explicite : suppression de toutes les données vous concernant, y compris sauvegardes, journaux techniques et données déjà transmises à des tiers. Ce dernier point est presque toujours oublié, alors que l'entreprise doit en principe répercuter la demande auprès des destinataires.
Attendez-vous à des exceptions légitimes. La facturation se conserve plusieurs années au titre des obligations comptables, et un identifiant minimal peut être gardé pour empêcher la réinscription d'un compte exclu. Le reste doit disparaître.
Supprimer l'application suffit-il à supprimer vos données ?
Non, et c'est le malentendu le plus répandu. Effacer l'icône désinstalle un logiciel. Cela ne ferme pas le compte, n'efface rien sur les serveurs et n'arrête pas l'abonnement, qui continue de se facturer via la boutique d'applications.
Trois niveaux existent, dans cet ordre : résilier l'abonnement, supprimer le compte dans les paramètres du service, puis demander l'effacement par écrit. Sauter une marche laisse un profil dormant, parfois encore visible par d'autres membres.
Ce décalage explique certaines situations de couple embarrassantes, quand un compte oublié refait surface des mois plus tard. Nous abordons cette zone grise sous un autre angle dans notre article sur la micro-infidélité en ligne.
Combien de temps vos données sont-elles conservées ?
Plus longtemps que votre usage, presque toujours. Les politiques du secteur prévoient couramment plusieurs mois à plusieurs années après la fermeture du compte, avec des durées différentes selon la catégorie : messages, journaux techniques, facturation, signalements de modération.
La CNIL (2025) insiste sur le principe de limitation : une durée doit être définie, justifiée par une finalité précise et communiquée. Une politique qui écrit seulement « aussi longtemps que nécessaire » ne satisfait pas cette exigence.
D'où un phénomène connu : le profil qui réapparaît. Réinstaller l'application et se reconnecter avec le même identifiant peut réactiver un compte simplement désactivé, photos et conversations comprises. Tant que rien n'a été effacé, tout reste récupérable.
Quels réglages changer dès aujourd'hui ?
Cinq réglages produisent l'essentiel du résultat et prennent dix minutes. Aucun ne dégrade sérieusement l'usage, ce qui explique qu'ils soient si rarement activés par défaut.
- La précision de la localisation. Passez l'application en position approximative plutôt qu'exacte, et en autorisation « pendant l'utilisation » uniquement.
- L'identifiant publicitaire. Refusez le suivi sur iOS, réinitialisez-le sur Android, puis désactivez la personnalisation des annonces dans l'application.
- Les métadonnées des photos. Désactivez l'enregistrement de la position dans l'appareil photo, ou envoyez une capture d'écran plutôt que le fichier original.
- Les comptes liés. Déconnectez les réseaux sociaux et services de musique reliés au profil, puis vérifiez les applications autorisées dans le compte concerné.
- Le moyen de paiement. Préférez la boutique d'applications ou une carte virtuelle à plafond limité plutôt que votre carte bancaire principale.
Un sixième geste ne coûte rien : relire les autorisations accordées. Une application de rencontres n'a besoin ni de vos contacts, ni de votre micro en permanence, ni de toute votre photothèque.
À quoi reconnaît-on une politique de confidentialité problématique ?
À cinq formulations, repérables en deux minutes. Inutile d'avaler quarante pages : cherchez ces expressions avec la fonction de recherche du navigateur.
- « Partenaires » sans liste ni lien vers une liste : impossible de savoir qui reçoit quoi.
- « Aussi longtemps que nécessaire », sans durée chiffrée par catégorie de données.
- « Nous pouvons partager » au lieu de « nous partageons » : le conditionnel autorise tout.
- Transferts hors Union européenne mentionnés sans garantie précisée ni pays identifié.
- Aucun contact du délégué à la protection des données, ou formulaire impossible à archiver.
Un signal positif existe aussi : une politique qui présente un tableau par catégorie, avec finalité, base légale et durée. C'est rare et cela se remarque tout de suite. Le même réflexe de lecture sert quand vous cherchez à construire un profil qui en dit juste assez.
Peut-on vraiment reprendre le contrôle ?
Pas totalement, et mieux vaut l'assumer. Utiliser un service de rencontres suppose de confier des informations intimes à une entreprise qui vit de la donnée. L'objectif réaliste n'est pas le zéro donnée, c'est le rayon d'impact : moins de champs, moins de précision, moins de liens, moins de durée.
Trois habitudes tiennent cette ligne. Ne remplissez que les champs qui servent vraiment à rencontrer quelqu'un. Fermez proprement les comptes inutilisés au lieu de les laisser dormir. Faites une demande d'accès par an : c'est le meilleur rappel de ce qui s'accumule.
Comparez enfin ce que chaque service exige avant la première conversation. Certains formats demandent très peu, comme le service de rencontres DateWiz sur Telegram, où l'inscription reste minimale et gratuite. Moins de données confiées au départ, c'est moins de données à réclamer ensuite.
Rencontres gratuites sur Telegram !
Rejoignez DateWiz -rencontres gratuites sur Telegram !
DateWiz Bot →