Publié le 3 octobre 2026
- Les données de santé bénéficient d’une protection renforcée dans le RGPD.
- Selon l’appareil, vos mesures peuvent rester en local, partir dans le cloud ou être partagées avec des tiers.
- Vous disposez de droits d’accès, de rectification, d’effacement et de portabilité sur vos données.
- Quelques réflexes simples, comme limiter les autorisations et sécuriser vos comptes, réduisent les risques.
- Pour partager vos relevés avec un médecin, privilégiez des canaux prévus pour la santé.
La confidentialité des données de santé repose sur le règlement général sur la protection des données (RGPD), qui classe ces données parmi les données sensibles, et sur des droits que vous pouvez exercer auprès de l’éditeur de chaque application. Tension, fréquence cardiaque, poids, sommeil, cycle menstruel : les appareils de mesure et leurs applications collectent des informations très personnelles, ce qui fait de la confidentialité un enjeu aussi important que la précision des mesures. Cette page explique ce que la loi prévoit, quels sont les risques concrets et comment garder la main sur vos informations. Elle fait partie de notre dossier sur les objets connectés de mesure santé.
Pourquoi les données de santé sont-elles particulières ?
Selon la CNIL, le RGPD classe les données de santé parmi les données sensibles (« catégories particulières ») et interdit en principe de les recueillir ou de les utiliser, sauf exceptions encadrées : notamment le consentement exprès de la personne (libre, spécifique et informé), la sauvegarde de la vie ou certains traitements de santé justifiés par l’intérêt public. Cette protection renforcée s’explique par les conséquences possibles d’une divulgation : discrimination, atteinte à la vie privée, pression commerciale.
Une mesure isolée peut sembler anodine. Mais l’accumulation de données sur des mois révèle beaucoup : habitudes de sommeil, rythme de vie, évolution du poids, prise de traitements, parfois une grossesse ou une maladie chronique. C’est l’ensemble de ces informations, croisées entre elles, qui constitue un profil sensible.
Que deviennent les données de vos appareils ?
Selon l’appareil et l’application, vos mesures peuvent emprunter plusieurs chemins :
- stockage local : les données restent dans la mémoire de l’appareil ou du téléphone ;
- synchronisation dans le cloud : elles sont envoyées sur les serveurs du fabricant, parfois hors de l’Union européenne ;
- partage avec des tiers : d’autres applications, des partenaires, ou des services d’analyse, selon ce que vous avez accepté ;
- transmission à un professionnel : lorsque vous exportez vos relevés pour votre médecin.
Les applications grand public de bien-être ne relèvent pas toujours des mêmes obligations que les services utilisés par les professionnels de santé. En France, selon la CNIL, le recours à un hébergeur certifié HDS (hébergeur de données de santé) est obligatoire lorsque des données de santé sont collectées à l’occasion d’activités de prévention, de diagnostic ou de soins et conservées par un tiers ; ce n’est pas forcément le cas d’une application de bien-être que vous installez de votre propre initiative.
Gardez aussi en tête le modèle économique de l’application. Un service gratuit doit se financer : abonnement payant pour les fonctions avancées, publicité ciblée ou valorisation de données agrégées. Ces pratiques doivent être annoncées clairement et reposer sur une base légale ; si les explications sont floues ou difficiles à trouver, c’est un signal qui invite à la prudence.
Quels sont vos droits sur vos données ?
Selon la CNIL, le RGPD vous reconnaît plusieurs droits, que vous pouvez exercer auprès de l’éditeur de l’application :
- le droit d’accès : savoir quelles données sont détenues sur vous ;
- le droit de rectification et d’effacement ;
- le droit à la portabilité : récupérer vos données dans un format réutilisable ;
- le droit de retirer votre consentement à tout moment ;
- le droit de vous opposer à certains usages, notamment la prospection commerciale.
Si l’éditeur ne répond pas, vous pouvez adresser une plainte à la CNIL, l’autorité française de protection des données, qui publie également des fiches pratiques sur les objets connectés.
Quels réflexes pour protéger vos mesures ?
Quelques habitudes simples réduisent nettement les risques :
- lire, au moins dans les grandes lignes, la politique de confidentialité avant d’activer un appareil ;
- refuser les partages non nécessaires et vérifier régulièrement les autorisations des applications ;
- utiliser un mot de passe solide et unique, et activer la double authentification quand elle existe ;
- garder le téléphone et les applications à jour ;
- supprimer votre compte et vos données avant de revendre ou de jeter un appareil.
La confidentialité fait partie des critères à examiner pour choisir un objet connecté santé, au même titre que la fiabilité. Elle s’ajoute aussi aux gestes d’entretien courants décrits dans notre page sur la façon d’entretenir et calibrer ses appareils. Pour les usages au-delà des objets connectés (messagerie, comptes en ligne, partage de documents), consultez notre guide pour protéger ses données de santé en ligne.
Comment partager ses données avec son médecin ?
Transmettre vos relevés à votre médecin est souvent utile, mais choisissez un canal adapté. Un export imprimé ou un fichier remis en consultation reste simple et sûr. Pour les échanges numériques, privilégiez les outils prévus pour la santé, comme Mon espace santé, l’espace numérique personnel et sécurisé mis en place par l’Assurance Maladie et le ministère de la Santé, plutôt qu’une messagerie ou un réseau social grand public.
Évitez de publier vos chiffres sur des forums ou des réseaux sociaux, même de façon anonyme : des détails croisés peuvent suffire à vous identifier. Et si un appareil ou une application vous paraît collecter plus d’informations que nécessaire, la prudence consiste à limiter son usage, voire à y renoncer.
FAQ
Mes données de montre connectée sont-elles des données de santé ?
Selon la CNIL, des mesures comme le nombre de pas ou le poids ne sont pas des données de santé à elles seules, mais elles le deviennent lorsqu’elles sont croisées avec d’autres informations qui révèlent l’état de santé, comme l’apport calorique ou la tension. Il est prudent de traiter les données d’une montre connectée comme des données de santé.
Comment savoir où sont stockées mes données ?
La politique de confidentialité de l’application doit l’indiquer. Vous pouvez aussi exercer votre droit d’accès auprès de l’éditeur pour obtenir ces informations.
Puis-je récupérer toutes mes mesures si je change d’appareil ?
Le droit à la portabilité vous permet de demander vos données dans un format réutilisable. Beaucoup d’applications proposent aussi un export direct.
Que faire avant de revendre un objet connecté ?
Supprimez votre compte ou dissociez l’appareil, effacez ses données et réinitialisez-le. Vérifiez aussi que les données ne restent pas dans l’application.
Sources
- CNIL : Donnée sensible — interdiction de principe de traiter les données de santé et exceptions (consentement exprès, etc.)
- CNIL : Qu’est-ce qu’une donnée de santé ? — définition, données qui deviennent des données de santé lorsqu’elles sont croisées, cas des applications purement locales
- CNIL : Applications mobiles en santé et protection des données personnelles — consentement pour les applications de bien-être, droits d’accès, d’effacement et de portabilité, hébergement HDS
- CNIL : Comprendre vos droits — liste des droits (accès, rectification, effacement, portabilité, opposition) et saisine de la CNIL
- Assurance Maladie : Mon espace santé — service mis en place par l’Assurance Maladie et le ministère de la Santé pour stocker et partager ses données de santé
Information éducative ; une mesure ne remplace pas un avis médical.
Pour aller plus loin : retrouvez tous nos articles sur les objets connectés de mesure santé et nos conseils pour protéger vos données de santé en ligne.
