Une app (ou application) est un logiciel conçu pour un usage précis sur smartphone ou tablette, téléchargeable depuis un store officiel comme l’App Store ou le Google Play. Il existe trois grandes familles d’applications : natives, hybrides et Progressive Web Apps, chacune avec ses propres caractéristiques. Les applications collectent souvent des données personnelles (localisation, contacts, microphone) : le RGPD encadre ces pratiques en Europe.
Le terme « app » est l’abréviation d’application mobile, un type de logiciel distinct des programmes informatiques conçus pour ordinateur. Comprendre ce que sont les apps, comment elles fonctionnent et ce qu’elles accèdent sur votre téléphone permet d’en faire un usage plus éclairé, notamment en matière de vie privée en ligne.
- Définition d’une app et usages courants
- Les trois types d’applications : native, hybride et PWA
- Ce que les apps collectent comme données personnelles
- Comment évaluer la fiabilité d’une app avant de la télécharger
Définition d’une app et usages courants
La CNIL définit une application mobile comme un logiciel téléchargeable sur un terminal mobile (smartphone ou tablette). Contrairement à un site web consulté depuis un navigateur, une app s’installe directement sur l’appareil et peut fonctionner, au moins partiellement, sans connexion internet.
Les apps couvrent des usages très variés au quotidien. Les catégories les plus répandues comprennent la navigation (applications GPS de navigation comme Google Maps ou Waze), la messagerie (WhatsApp, Signal), les services bancaires, les réseaux sociaux, les jeux et les outils de santé.
La distinction entre une app et un site web tient principalement à l’installation : une app réside sur le téléphone et accède à ses fonctions internes (capteurs, mémoire, appareil photo), là où un site web reste hébergé sur un serveur distant et affiché par le navigateur. Cette différence technique a des implications directes sur les ce que sont les données personnelles auxquelles chaque type de logiciel peut accéder.
Les trois types d’applications : native, hybride et PWA
Toutes les apps ne sont pas construites de la même façon. Trois grandes architectures coexistent, chacune avec des implications concrètes pour l’utilisateur en termes de performances, de compatibilité et de mode d’installation.
L’application native est développée spécifiquement pour un système d’exploitation (iOS ou Android) et distribuée via un store officiel, l’App Store d’Apple ou le Google Play Store. Elle offre les meilleures performances et un accès complet aux fonctionnalités du téléphone. L’application hybride repose sur un code commun déployé sur plusieurs plateformes simultanément, ce qui réduit les coûts de développement sans sacrifier la disponibilité sur iOS et Android. La Progressive Web App (PWA), quant à elle, est accessible directement depuis un navigateur web, sans installation depuis un store officiel.
Pour l’utilisateur, le type d’application reste généralement invisible. Ce qui compte en pratique : une app native ou hybride se télécharge depuis les stores officiels (App Store, Google Play), tandis qu’une PWA s’ajoute directement depuis le navigateur, sans passer par ces plateformes de distribution. Les applications distribuées sur l’App Store et le Google Play Store font par ailleurs l’objet d’une vérification avant leur publication.
Ce que les apps collectent comme données personnelles
Au moment de l’installation ou du premier lancement, les applications demandent des autorisations d’accès. Ces permissions portent sur des données sensibles : localisation géographique, répertoire de contacts, microphone, appareil photo, voire l’accès aux données mobiles et applications de l’appareil.
Selon la CNIL, les applications mobiles accèdent fréquemment à ces données personnelles. La pertinence d’une permission doit se mesurer à l’usage réel de l’app : une application de navigation a une raison légitime d’accéder à la localisation, là où une appli de recettes de cuisine n’en a a priori aucune.
Le RGPD s’applique aux applications qui collectent des données personnelles d’utilisateurs en Europe. Cela signifie que l’éditeur de l’app est tenu d’informer l’utilisateur des données collectées, de leur finalité, et de respecter ses droits : droit d’accès, droit de suppression, droit d’opposition. La CNIL précise l’étendue de ces droits des utilisateurs sur leurs données personnelles. Pour les achats effectués depuis une app, des informations de paiement sont également requises, notamment l’adresse de facturation dans les apps.
Comment évaluer la fiabilité d’une app avant de la télécharger
Le premier critère de fiabilité reste le store officiel : l’App Store et le Google Play constituent les canaux de distribution les moins risqués, car les applications y sont soumises à une vérification préalable. Télécharger une app depuis une source tierce (lien direct, site web non officiel) expose à des risques significativement plus élevés.
Plusieurs indicateurs permettent d’évaluer une application avant installation : l’identité de l’éditeur (une entreprise ou un développeur clairement identifié), le nombre de téléchargements et les avis d’utilisateurs, la date de dernière mise à jour, et la cohérence des permissions demandées avec la fonction déclarée de l’app. Des logiciels et applications anti-spam existent également pour renforcer la sécurité du smartphone.
La recommandation de cybermalveillance.gouv.fr sur ce point est explicite : les stores officiels restent la voie à privilégier pour limiter les risques liés aux applications malveillantes. Cette précaution, combinée à une lecture attentive des permissions demandées, constitue le socle d’un usage sûr des applications mobiles. Pour approfondir la question de la protection des informations traitées par les apps, la notion de ce que sont les données personnelles permet de mieux saisir les enjeux sous-jacents à chaque permission accordée.
| Type | Fonctionnement | Avantages | Exemples |
|---|---|---|---|
| Native | Développée spécifiquement pour iOS ou Android, distribuée via App Store ou Google Play | Performances optimales, accès complet aux fonctions du téléphone | Instagram (iOS), Google Maps (Android) |
| Hybride | Code commun adapté à plusieurs plateformes simultanément | Développement moins coûteux, fonctionne sur iOS et Android | Airbnb, LinkedIn |
| Progressive Web App (PWA) | Accessible depuis un navigateur web, sans installation depuis un store | Aucune installation requise, fonctionne hors ligne selon les cas | Twitter Lite, apps de presse en ligne |
Questions fréquentes
Quelle est la différence entre une app et un site web ?
Une app s’installe sur le smartphone et réside dans sa mémoire interne, ce qui lui permet d’accéder aux fonctions du téléphone (caméra, GPS, contacts) et de fonctionner sans connexion dans certains cas. Un site web, lui, est hébergé sur un serveur distant et consulté via un navigateur : il ne s’installe pas sur l’appareil et ses accès aux capteurs du téléphone sont beaucoup plus limités. La Progressive Web App (PWA) représente un cas intermédiaire, accessible depuis un navigateur mais conçue pour se comporter comme une application.
Les apps collectent-elles mes données personnelles ?
La grande majorité des applications collectent des données personnelles, à des degrés variables selon leur fonction. Les permissions accordées lors de l’installation (localisation, contacts, microphone, appareil photo) déterminent le périmètre de cette collecte. Selon la CNIL, le RGPD impose aux éditeurs d’apps de préciser quelles données sont collectées et pourquoi, et d’en informer clairement l’utilisateur. Les droits d’accès, de modification et de suppression de ces données s’appliquent également dans le cadre des applications mobiles.
Comment savoir si une app est sûre avant de la télécharger ?
Plusieurs vérifications réduisent le risque avant installation : télécharger uniquement depuis l’App Store ou le Google Play (stores officiels avec vérification préalable), contrôler l’identité de l’éditeur, lire les avis récents d’utilisateurs et vérifier la cohérence entre les permissions demandées et l’utilité déclarée de l’app. Une application de lampe de poche qui réclame l’accès aux contacts ou à la localisation constitue un signal d’alerte. Les sources tierces (APK téléchargés hors store, liens directs) sont à éviter dans tous les cas.



