Courtiers en données : tout ce que vous devez savoir

Qu’est-ce qu’un courtier en données exactement ?

Courtiers en données, également appeléscourtiers en informations, collecter des informations personnelles, les regrouper en lots et les vendre à des tiers. Le courtage de données prospère sur le modèle Internet gratuit, dans lequel nous échangeons nos informations personnelles contre des services gratuits tels que des moteurs de recherche, des réseaux sociaux, des sites d'actualités, des jeux et toutes sortes d'autres sites, applications et programmes en ligne.

Les courtiers en données compilent des informations en utilisant une combinaison de suivi hors ligne et en ligne. Ce sont les super-détectives d’aujourd’hui, capables d’associer la poudre pour les pieds que vous avez achetée à la pharmacie aux recherches que vous avez effectuées pour trouver des billets pour Justin Bieber et aux vidéos que vous avez regardées sur la théorie de la Terre plate et votre divorce d’il y a dix ans. Puis ils ajoutent tout cela au dossier déjà détaillé qu’ils gardent sur vous.

Que savent les courtiers en données ?

Les courtiers en données conservent une énorme quantité d’informations sur vous. Leur collecte de données utilisateur va du banal (vos goûts et aversions, achats récents, la ville dans laquelle vous vivez) au sensible (vos problèmes de santé, état civil, dossier d'arrestation, niveau de revenu, adresse physique).

Une fois qu’ils ont collecté toutes ces informations, les courtiers en données vous classent dans une catégorie qui est vendue à des annonceurs ou à d’autres tiers intéressés.

Il est important de noter que les informations recueillies sur vous par les courtiers en données ne sont pas nécessairement exactes. Avez-vous récemment recherché des cadeaux comme des vêtements de bébé pour un ami, des jouets pour chien pour l'animal de votre frère ou un maillot de cyclisme pour votre collègue ? Vous pourriez facilement être classée à tort comme une passionnée de cyclisme enceinte et possédant un chien.

Mais souvent, les informations intimes glanées grâce à vos recherches sur Internet, vos profils sur les réseaux sociaux et vos archives publiques dressent un portrait utilement précis de vous.

Comment les courtiers en données collectent-ils les informations ?

Les courtiers en données collectent des informations à partir de diverses sources, en ligne et hors ligne. Leurs sources hors ligne incluent des informations accessibles au public, telles que les licences de mariage, les dossiers d'arrestation, les ventes de propriétés et même les informations personnelles sensibles que vous soumettez au département des véhicules automobiles,qui comprend votre date de naissance et votre adresse.

Les courtiers en données collectent encore plus d’informations en ligne et leurs techniques peuvent être assez sournoises.

Les courtiers en données collectent diverses informations sur vos intérêts, votre comportement et vos achats, à partir de sources en ligne et hors ligne.

Voici quelques-unes des formes de suivi en ligne qui permettent la collecte de données :

  • Cookies de suivi :Les cookies sont de petits paquets de données souvent nécessaires au fonctionnement des sites Web. Mais les cookies de suivi existent pour cela : vous suivre sur le Web et enregistrer votre activité.

  • Empreinte digitale du navigateur :Plus insidieuse que les cookies de suivi, les empreintes digitales du navigateur utilisent des scripts de sites Web invisibles pour vous identifier en fonction de votre navigateur, de votre appareil, de votre fuseau horaire, de votre langue préférée, de votre équipement vidéo et audio, ainsi que de détails encore plus granulaires. Associé àsuivi intersites, les empreintes digitales peuvent vous suivre sur le Web même lorsque vous n'êtes pas connecté ou que vous utilisez le mode Incognito.

  • Balises Web et e-mail :Les balises Web sont de minuscules images à un seul pixel qui suivent votre comportement sur les sites Web, dans les e-mails et ailleurs. Ils peuvent suivre des éléments tels que les produits sur lesquels vous cliquez mais que vous n’achetez pas, les e-mails que vous ouvrez, les liens sur lesquels vous cliquez, et bien plus encore. Les balises vous permettent souvent d'être « reciblé » ou d'afficher des publicités pour les articles que vous avez récemment recherchés.

  • Suivi de l'adresse IP :Votre adresse IP vous identifie sur Internet. C'est comme une adresse personnelle pour garantir que les données que vous demandez (recherches, e-mails, etc.) soient transmises à votre appareil. Les sites Web suivent la situation géographique de leurs visiteurs et identifient les visiteurs réguliers et leurs préférences à l'aide d'adresses IP.

  • Sites de commerce électronique :Les sites de commerce électronique suivent vos préférences car (clairement) ils veulent vous vendre le plus possible. De nombreux sites de commerce électronique utilisent des plateformes de données clients (CDP), des logiciels spécifiques conçus pour aider les entreprises à exploiter les données et à les transformer en ventes. Lorsque vous recevez un e-mail vous rappelant qu'un produit est encore dans votre panier, il s'agit probablement d'un e-mail automatisé provenant d'un CDP.

Courtiers de données propriétaires ou tiers

Il existe différents types de collecte de données et de suivi Web. De nombreux sites Web et applications proposent leurs produits et services gratuitement en échange de la collecte de vos données. Ceux-ci sont connus sous le nomcourtiers en données de première partie, car ils ont une relation directe avec vous en tant que client. Si vous ne souhaitez pas débourser de l’argent pour utiliser un réseau social, un moteur de recherche ou un service de messagerie, vous utiliserez plutôt vos données.

EN RAPPORT:Accès au centre de contrôle sur iPhone : tout ce que vous devez savoir

La plupart des courtiers en données de première partie promettent queils ne « vendent » pas vos données– mais cela ne les empêche pas nécessairement de vendre un « accès » à celui-ci. Et beaucoup proposent des forfaits comme «ciblage d'audience», où les annonceurs peuvent payer pour cibler les utilisateurs en fonction de leur comportement ou de leurs préférences.

C'est une bonne idée d'examiner attentivement les services en ligne gratuits que vous utilisez et de voir quelles sont leurs politiques de collecte de données. Jetez un œil à nos guides pour plus d’informations :

  • Comment Google utilise vos données

Contrairement aux courtiers de données propriétaires,les courtiers en données tiers n’ont pas de relation directe avec vous. Au lieu de cela, ils achètent, reconditionnent et vendent des données depuis et vers d’autres courtiers et annonceurs. Lorsque les gens parlent de courtiers en données et de vente de données à des tiers, ils font généralement référence à des courtiers en données tiers.

Comment les courtiers en données gagnent-ils de l’argent ?

Sans surprise, les courtiers en données gagnent de l’argent en vendant vos données : ka-ching ! L'activité de vente d'informations s'étend decatégories de consommateurs(un forfait client pré-packagé, par exemple) pourprofils spécifiques d'individus(trouvé, par exemple, sur les sites de recherche de personnes ou les pages blanches).

Bien que certains courtiers « louent » ou « autorisent » techniquement des données, c’est essentiellement la même chose qu’une vente. Les courtiers en données vendent généralement des données agrégées à :

  • Autres courtiers en données.

  • Annonceurs, qui achètent des « informations sur le marché » pour cibler des clients potentiels.

  • Campagnes politiques, qui achètent des données àcibler leurs messages de campagne.

Les courtiers en données vendent également des données sur des individus à :

  • Institutions financièresqui souhaitent obtenir des informations sur une personne en particulier avant de lui accorder un prêt.

  • Propriétairesqui souhaitent vérifier les locataires potentiels.

  • Employeurs potentielsrechercher des candidats à un emploi.

  • Doxxers, qui harcèlent les gens en découvrant leurs informations personnelles sensibles et en les publiant en ligne.

  • Toute personne ayant 20 $ et souhaitant connaître vos secrets.

Lorsque les courtiers en données sont compromis dans unviolation de données, les pirates peuvent en bénéficier grandement. Ils peuvent utiliser des informations d’identification volées pour commettre une fraude d’identité, un vol d’argent et d’autres cybercrimes. Ils peuvent également vendre des identifiants volés (noms d’utilisateur, mots de passe, numéros de compte bancaire, etc.) sur le dark web. Compte tenu de la quantité d’informations sensibles dont disposent les courtiers en données, l’idée que des cybercriminels obtiennent ces informations après une violation de données est pour le moins inquiétante.

Souhaitez-vous que des personnes, des entreprises ou des pirates informatiques n’aient pas accès à vos données personnelles intimes ? Avast BreachGuard peut vous aider. Il enverra automatiquement les demandes de suppression en votre nom à plusieurs courtiers simultanément, ce qui vous fera gagner du temps et vous évitera les tracas qu'il faudrait autrement pour contacter chaque courtier individuellement.

Une fois vos informations supprimées, les courtiers en données ne pourront plus vendre vos données. Et surtout, en cas de violation de données, vos informations ne seront pas exposées. Avast BreachGuard inclut également une surveillance du dark web 24h/24 et 7j/7 pour détecter toute fuite de vos informations personnelles, et il vous aidera à sécuriser vos comptes (et votre confidentialité) immédiatement si quelque chose se produit.

Combien valent mes données ?

La valeur monétaire des données d’une personne varie. Certains suggèrent que ça vaut la peineplus de 240 $ par an. Votre e-mail seul peut vendrepour environ 89$. Ou vous figurez peut-être sur une liste de noms qui se vendent à79 dollars. Les sites de recherche de personnes fournissent des informations gratuitement ou jusqu'à 30 $ d'abonnement mensuel ou40 $ pour un seul rapport.

En tant qu'industrie, le courtage de données attire156 milliards de dollars par an— c'estdeux fois plus que le budget du renseignement du gouvernement américain!

Types courants de courtiers de données

Les courtiers en données peuvent généralement être classés en quatre types : marketing et publicité, informations financières, recherche de personnes et informations sur la santé.

Courtiers en marketing et publicité

Publicité ciblée, le marketing « personnalisé », les publicités Google suspectes ou d'autres publicités pour des produits sur lesquels vous avez déjà cliqué : tout cela se produit grâce aux courtiers en marketing et en publicité et à l'utilisation du suivi en ligne.

Courtiers en informations financières

Vous est-il déjà arrivé de vous voir refuser un prêt ou une carte de crédit, ou de vous voir proposer des taux d'intérêt étrangement élevés de la part d'une société de prêt hypothécaire ? Courtiers en informations financières, également appelésdétection de fraudeoucourtiers en atténuation des risques, échangez des informations financières personnelles telles que votre pointage de crédit et le « risque » financier perçu. Ils aident aussi parfois à prévenir la fraude en vérifiant des identités réelles.

Recherche de personnes

Vous êtes curieux de connaître votre prochain rendez-vous avec Tinder ? Besoin de vérifier si le « parent » perdu depuis longtemps sur les réseaux sociaux est bien celui qu’il prétend être ? Les courtiers de recherche de personnes et les sites Pages Blanches proposent des rapports de données spécialisés sur des personnes individuelles – et vous êtes sûrement également sur leurs listes.

Courtiers en renseignements personnels sur la santé

Que ressentiriez-vous si vos tarifs d’assurance augmentaient soudainement ? Les courtiers en informations sur la santé compilent vos problèmes de santé perçus (en fonction de ce que vous recherchez en ligne, comme les symptômes, les thérapies, etc.) avec vos achats hors ligne (comme les médicaments sur ordonnance et en vente libre que vous achetez à l'aide de la carte de fidélité d'une pharmacie) pour créer un profil sur vous.

Les compagnies d’assurance peuvent acheter ces ensembles de données et les utiliser pour augmenter vos tarifs ou même refuser de vous assurer. Si l’on considère que les données peuvent même ne pas être valides (vous pourriez rechercher les symptômes de votre mari ou acheter des médicaments pour votre grand-mère), le courtage d’informations sur la santé peut être l’une des pratiques de courtage les plus déloyales qui soient.

Qui sont les plus grands courtiers de données aujourd’hui ?

Il existe des milliers de courtiers en données. Jetons un coup d'œil à certaines des plus grandes sociétés de courtage de données actuellement en activité.

Equifax, Experian et TransUnion

Equifax, Experian et TransUnion sont les trois plus grands bureaux de crédit ou agences d'information sur les consommateurs. Ils collectent des informations sur vos antécédents de crédit et votre pointage de crédit, puis les fournissent aux créanciers et aux prêteurs qui souhaitent évaluer votre fiabilité. Les agences d'évaluation du crédit obtiennent leurs informations auprès des sociétés émettrices de cartes de crédit, des historiques de prêts, des agences de recouvrement de créances et d'autres sources.

S’il est compréhensible qu’une banque veuille évaluer votre solvabilité avant de vous accorder un prêt, les violations de données de ces agences peuvent exposer vos informations personnelles.

En 2017,Equifax a subi une violation massivequi a révélé les informations privées de 143 millions d’Américains. Les données divulguées comprenaient des numéros de carte de crédit, des numéros de sécurité sociale, des dates de naissance, des adresses physiques, des numéros de permis de conduire, etc. Avec ce type d’informations, les criminels peuvent ouvrir de nouveaux comptes bancaires ou lignes de crédit au nom de quelqu’un d’autre. La violation en elle-même était déjà assez grave, mais Equifax a attendu six semaines pour révéler la vérité, donnant ainsi aux cybercriminels une énorme longueur d'avance.

Experian, quirecueille des données sur plus d'un milliard de personnes et d'entreprises, a été violé en 2020.La brèche Experiana révélé les données personnelles de 24 millions de Sud-Africains et de 800 000 entreprises.Une brèche Experian antérieureen 2015, les données sensibles de 15 millions d’Américains ont été divulguées.

LeViolation de TransUnionen 2019 a été moins massive mais tout de même importante, exposant les données personnelles de 37 000 Canadiens.

Acxiom LLC

L'une des plus grandes sociétés de vente de données, Acxiom LLC « permet le marketing basé sur les personnes partout ». Acxiom a collecté des données surdes centaines de millions de personnes depuis 1969- c'est exact,le courtage de données est antérieur à Internet. Acxiom collecte la plupart de ses données à partir de dossiers publics, d'enquêtes auprès des consommateurs, de listes d'abonnés à des magazines, de rapports récapitulatifs sur les achats au détail et de suivi en ligne. A quoi cela ressemble-t-il en pratique ? 23 000 serveurs collectant, collationnant et analysant en permanenceplus de 50 000 milliards de transactions de données uniques chaque année.

Acxiom dispose de profils sur 700 millions de consommateurs, dont 96 % des foyers américains, avec jusqu'à 1 500 traits spécifiques sur chaque individu. Ces caractéristiques peuvent être aussi précises que votre poids, votre sensibilité et la race de votre chat. Et Acxiom vend ces informations aux émetteurs de cartes de crédit, aux banques, aux sociétés de télécommunications et aux assureurs.

CoreLogique

CoreLogic s'appuie sur la collecte de données, notamment des données immobilières, hypothécaires et financières, pour faire fonctionner son activité. Ils fournissent des analyses immobilières, une vérification des loyers, une gestion de la fraude hypothécaire, des renseignements sur la localisation et proposent divers produits technologiques basés sur les données.

Les critiques de CoreLogic soulignent qu'ils utilisent des tactiques automatisées – telles que leurs écrans pour déterminer qui peut louer ou acheter une maison – qui suppriment l'élément humain des décisions personnelles. Des données CoreLogic erronées peuvent empêcher les personnes d’obtenir un logement – ​​comme ce fut le cas dans le cas d’unune personne en convalescence qui tente de louer un logement plus adapté aux personnes handicapées.

Coup d'oeil

PeekYou est un site de recherche de personnes qui vous permet de « trouver et contacter n'importe qui en ligne ». PeekYou aide six millions de visiteurs mensuels à retrouver des personnes, depuis de vieux amis jusqu'à des camarades de classe perdus depuis longtemps. Même si cela peut sembler une proposition raisonnable, ils vont encore plus loin.

Pratiques PeekYouinformation grattage, qui consiste à parcourir le Web pour collecter toutes sortes de petits fragments d'informations sur les personnes, notamment des informations provenant de sites d'emploi, de réseaux sociaux, de forums en ligne et de forums de discussion. PeekYou a même déposé un brevet pour sa technique spéciale de matching »les vrais noms des personnes aux pseudonymes qu'ils utilisent sur les blogs, Twitter et les forums en ligne.» Cela s'ajoute aux informations plus simples qu'ils proposent, comme votre nom complet, votre adresse la plus récente, votre historique d'adresse, votre numéro de téléphone, votre date de naissance et vos proches connus.

Vendre ce niveau de détails sur des individus est certainement préoccupant, car cela pourrait facilement être utilisé à mauvais escient à des fins de doxxing, d’usurpation d’identité, de cyberintimidation ou même de harcèlement ou de traque dans le monde réel.

DataLogix

Datalogix, propriété d'Oracle, s'occupe principalement du suivi des modèles comportementaux pour augmenter les ventes. Le courtier collecte, entre autres, des données sur les achats en ligne et hors ligne des consommateurs.

Datalogix a bénéficié d'un confortrelation de six ans avec Facebook, au cours de laquelle il a aidé à suivre quels utilisateurs ont acheté des produits basés sur les publicités Facebook. Facebook finalementa mis fin au partenariaten raison d’une surveillance accrue de la mauvaise gestion des données par des tiers. Mais cela n’a pas empêché Datalogix de développer d’autres relations douteuses dans le secteur du courtage de données, notamment des partenariats avec Acxiom, Experian et d’autres acteurs majeurs.

Le courtage de données est-il légal ?

La légalité du courtage de données et les lois sur la vente d'informations personnelles varient d'un pays à l'autre. L'Union européenne, avec son règlement général sur la protection des données (RGPD), possède certaines des lois sur la confidentialité des données les plus strictes, mais les courtiers en données trouvent toujours des moyens de fonctionner.

Aux États-Unis, les lois sur le courtage de données varient selon les États. En général, les courtiers en données opèrent dans l’obscurité, contournant les lois et réglementations et manoeuvrant dans les zones grises juridiques. Comme pour de nombreux cybercrimes du XXIe siècle, les lois sont souvent à la traîne des avancées technologiques. Et de nombreux acteurs – des cybercriminels louches aux grandes sociétés de courtage de données – gardent une longueur d’avance en adoptant des pratiques contraires à l’éthique, voire illégales.

De nombreux courtiers en données opèrent dans des zones grises juridiques.

Comment les courtiers en données sont-ils réglementés ?

Les courtiers en données sont réglementés différemment selon la juridiction dans laquelle ils opèrent. En général, cependant, la réglementation des courtiers en données a tendance à être assez faible. Dans l'UE, le RGPD oblige les entreprises à obtenir le consentement des utilisateurs lorsqu'elles utilisent des outils de surveillance en ligne tels que les cookies de suivi. Et tandis que l'UE tentait dedurcir la réglementation sur les courtiers de données en avril 2019, le secteur du courtage de données est toujours bien vivant en Europe.

Les États-Unis ont encore moins de réglementations concernant les courtiers en données. En 2014, la Federal Trade Commission (FTC) a publié un rapport sur l'industrie («Courtiers en données : un appel à la transparence et à la responsabilité", mais il n'existe toujours pas de réglementation fédérale régissant les courtiers en données. Le Fair Credit Reporting Act garantit que les agences d'évaluation du crédit vous permettent de visualiser et de corriger les erreurs dans votre rapport de crédit, mais la loi ne s'applique qu'à ce type spécifique de courtier en données. En d'autres termes, elle ne s'applique pas à tous les autres types de courtiers, comme les courtiers en marketing et en informations sur la santé.

Seuls la Californie et le Vermont disposent de lois étatiques régissant les courtiers en données.Loi californienne sur la protection de la vie privée des consommateursetLoi sur les courtiers de données du Vermontles deux exigent que les courtiers en données s’enregistrent auprès de l’État et paient une redevance annuelle. Ces lois contiennent des protections des consommateurs et servent à mettre en lumière les courtiers en données obscurs – mais les protections ne s’étendent qu’aux résidents des États respectifs. Il reste à voir si davantage d’États s’inspireront de ces lois et tenteront d’accroître la transparence et la protection des consommateurs dans tout le pays.

Puis-je me désinscrire des listes de courtiers en données ?

Il est possible de se retirer des listes de courtiers en données ou de supprimer vos informations des bases de données d’informations personnelles, mais ce n’est pas facile. Vous pouvez adopter l'une des trois approches suivantes : contacter vous-même les courtiers en données, essayer de rester à l'écart des bases de données en premier lieu ou utiliser un service de protection des données.

Malheureusement, il y ades milliers de courtiers en données, et ils ne vous permettent certainement pas de les contacter facilement et de supprimer vos données. Il vous faudrait beaucoup de temps et d’efforts pour émettre des demandes de suppression à tous les courtiers en données et assurer un suivi auprès d’eux pour vous assurer que vos données ne réapparaissent pas sur leurs listes.

Un pas dans la bonne direction consiste à limiter les données que les entreprises peuvent collecter sur vous. Bien que certaines informations, comme les archives publiques, ne puissent pas être cachées, vous pouvez accéder à d’autres sources.

  • Ne vous inscrivez pas aux programmes de fidélité en magasin.Oui, cela signifie manquer de réductions. Mais cela vaut peut-être la peine de cacher vos habitudes d’achat.

  • Rendez tous vos comptes de réseaux sociaux privés.Nous ne sommes pas assez fous pour vous dire de supprimer vos comptes de réseaux sociaux (même si cela aiderait certainement !), mais vous pouvez au moins renforcer votre vie privée. Pour commencer, assurez-vous d'utiliser des paramètres sécurisés sur Facebook, rendez votre Instagram privé et essayez de verrouiller vos autres comptes.

  • Utilisez une technologie anti-pistage robuste.Un logiciel anti-pistage puissant camoufle l'empreinte digitale de votre navigateur pour empêcher les annonceurs et autres d'enregistrer votre activité en ligne. La technologie avancée anti-empreintes digitales d'Avast AntiTrack protège votre identité en bloquant les trackers sur chaque site que vous visitez.

  • Utilisez un navigateur sécurisé.Non seulement le suivi en ligne est l’un des moyens les plus courants utilisés par les entreprises pour exploiter vos données, mais l’utilisation du mode navigation privée ne vous cachera pas des outils de surveillance en ligne sophistiqués tels que les cookies de suivi et les empreintes digitales des appareils. Un navigateur anti-pistage dédié, tel qu'Avast Secure Browser, utilise une technologie avancée anti-empreintes digitales afin que vous puissiez naviguer en privé et garder vos informations hors de portée des courtiers en données.

Ce sont d’excellentes habitudes de confidentialité à adopter. Mais si vous utilisez Internet depuis des années, vous figurez déjà dans des milliers de bases de données d’informations personnelles. Pour faciliter la suppression, envisagez d'utiliser un service comme Avast BreachGuard pour le gérer à votre place. Avast BreachGuard est un outil de protection contre le vol d'identité qui enverra des demandes de suppression automatisées en votre nom afin que vous puissiez reprendre le contrôle de vos données. De plus, vous bénéficierez d’une surveillance des risques liés à la confidentialité 24h/24 et 7j/7.

Avast BreachGuard vous permet de voir ce qui se passe avec vos données

Les courtiers en données sont souvent invisibles et apparemment imparables, mais vous avez le pouvoir de riposter. Utilisez Avast BreachGuard comme champion de la confidentialité et nous combattrons les courtiers pour vous de trois manières distinctes :

  1. Récupérez vos données personnelles.Nous enverrons des demandes de suppression automatisées – et nous continuerons à les envoyer – afin que les courtiers en données soient obligés de supprimer votre profil et ne puissent pas le rétablir. De plus, vous pourrez voir quels courtiers ont des données sur vous et le type d’informations dont ils disposent.

  2. Bénéficiez d’une surveillance des risques 24h/24 et 7j/7.Lorsque des violations de données se produisent, les pirates informatiques mettent les données en vente sur le dark web. Avast BreachGuard surveille le dark web 24h/24 et 7j/7 pour détecter toute fuite de données et vous informera en cas de violation. Nous vous alerterons également de toute fuite de mot de passe.

  3. Améliorez la protection de votre vie privée.Obtenez des conseils d'experts sur la façon d'améliorer votre sécurité et votre confidentialité, par exemple sur la manière de renforcer vos mots de passe et de gérer les paramètres de votre compte.

Obtenez Avast BreachGuard dès aujourd'hui et reprenez le contrôle de vos données personnelles.

Related Posts