Vous utilisez peut-être TikTok, Facebook ou Instagram chaque jour sans vraiment savoir ce qui se passe en coulisses. Ces plateformes sont gratuites pour une raison : votre attention et vos données personnelles constituent le produit. Le modèle d'affaires repose entièrement sur la collecte de données pour cibler la publicité.

Ce guide est conçu pour les Québécois : il tient compte de la Loi 25 et de vos droits spécifiques en tant que résident du Québec face à ces géants technologiques américains et chinois.

🎵 TikTok — la plateforme la plus controversée

TikTok est détenu par ByteDance, une entreprise chinoise fondée en 2012. Cette propriété est au cœur des préoccupations gouvernementales. En février 2023, le gouvernement du Canada a interdit TikTok sur tous les appareils fédéraux, citant des « risques inacceptables pour la vie privée et la sécurité ». Les provinces, incluant le Québec, ont suivi pour les appareils gouvernementaux provinciaux.

Ce que TikTok collecte sur vous

  • Localisation — même si vous refusez la permission de localisation dans iOS ou Android, TikTok peut inférer votre position via l'adresse IP, le WiFi environnant et les métadonnées
  • Contenu du presse-papiers — TikTok a été surpris à lire le presse-papiers des utilisateurs Apple en 2020; Apple a depuis ajouté une notification visible
  • Données biométriques — les conditions d'utilisation mentionnent la collecte de « caractéristiques faciales et vocales » dans les vidéos
  • Historique de navigation — sur iOS et Android, via le navigateur intégré à TikTok qui suit tous vos clics hors de l'application
  • Données techniques — modèle d'appareil, système d'exploitation, identifiants uniques, frappes au clavier

La question épineuse est le transfert de données vers la Chine. ByteDance a admis que des employés basés en Chine peuvent accéder aux données d'utilisateurs américains et canadiens. Le projet « Texas » (USDS) visait à isoler les données américaines, mais les audits indépendants n'ont pas entièrement rassuré les gouvernements occidentaux.

Ce que vous pouvez faire si vous utilisez TikTok

  • Utilisez TikTok sur un appareil dédié ou en mode restreint (sans connexion à votre compte principal)
  • Ne liez pas votre vrai nom — utilisez un pseudonyme non lié à votre identité principale
  • Désactivez toutes les permissions dans les paramètres de votre téléphone : localisation, micro, caméra, contacts
  • N'utilisez jamais le navigateur intégré de TikTok — copiez les liens et ouvrez-les dans Firefox ou Safari
  • Sous Loi 25 : TikTok doit répondre à vos demandes d'accès aux données — voir la section sur vos droits ci-dessous

📸 Instagram — la surveillance discrète de Meta

Instagram partage la même infrastructure que Facebook — c'est la même entreprise depuis 2012. Toutes les données collectées par Instagram alimentent le même profil publicitaire Meta. Si vous avez les deux applications sur votre téléphone, Meta croise constamment les informations.

Le suivi entre applications

Meta pratique activement le suivi croisé entre applications (cross-app tracking) : vos actions sur Instagram informent les publicités sur Facebook, et vice versa. Si vous parlez d'un voyage à Paris sur Messenger, vous verrez des publicités d'hôtels parisiens sur Instagram.

Est-ce qu'Instagram vous écoute?

Instagram nie formellement écouter les conversations via le microphone. Les chercheurs en sécurité qui ont analysé le trafic réseau d'Instagram n'ont pas trouvé de preuve d'écoute audio continue — et une telle pratique consommerait une quantité anormale de batterie et de données.

La réalité est plus subtile : la précision des publicités s'explique par la combinaison de géolocalisation très précise, le suivi des hashtags que vous consultez, le comportement d'achat de vos amis liés, les données achetées à des courtiers tiers, et des algorithmes d'apprentissage automatique entraînés sur des milliards de profils similaires au vôtre. Pas besoin d'écouter — les données comportementales sont suffisantes.

Limiter les permissions Instagram sur votre téléphone

Sur iPhone :

  • Paramètres → Instagram dans la liste des applications
  • Localisation : passez de « Toujours » à « Jamais » ou « Lors de l'utilisation »
  • Micro et Caméra : désactivez complètement — vous les réactiverez uniquement quand vous publiez
  • Contacts : désactivez si vous ne voulez pas qu'Instagram connaisse vos relations
  • Suivi (Tracking) : désactivez via Paramètres → Confidentialité → Suivi

Sur Android :

  • Paramètres → Applications → Instagram → Autorisations — désactivez localisation, micro, caméra, contacts
  • Sous Android 12+, activez les indicateurs de confidentialité (point vert dans le coin quand micro/caméra actifs)

Vos droits sous la Loi 25 face aux réseaux sociaux

La Loi 25 s'applique à toute organisation qui collecte des données sur des résidents du Québec — y compris les plateformes américaines et chinoises. En pratique, l'application de la loi face à Meta ou TikTok est limitée (la CAI ne peut pas perquisitionner les bureaux de San Francisco), mais vous pouvez exercer vos droits directement via les outils fournis par chaque plateforme.

Télécharger vos données — étape par étape

📁 Facebook / Meta Paramètres et confidentialité → Paramètres → Votre activité Facebook → Télécharger vos informations. Choisissez la plage de dates et le format (JSON recommandé pour les données brutes). Le téléchargement peut prendre plusieurs heures à quelques jours selon le volume.
📁 TikTok Profil → Menu → Paramètres et confidentialité → Confidentialité → Demande des données. TikTok a 30 jours pour vous fournir vos données. Choisissez le format JSON pour les données complètes.
📁 Instagram Profil → Menu → Votre activité → Télécharger vos informations. Le téléchargement inclut vos photos, messages, recherches, et les publicités auxquelles vous avez été exposé.

Une fois que vous avez téléchargé vos données, vous pouvez demander la suppression de données spécifiques via les paramètres de chaque plateforme, ou déposer une plainte à la Commission d'accès à l'information (CAI) si la plateforme n'honore pas votre demande dans les délais légaux (30 jours).

Alternatives respectueuses de la vie privée

Quitter complètement les réseaux sociaux n'est pas réaliste pour tout le monde. Mais il existe des alternatives pour certains usages :

💬

Signal

Messagerie chiffrée de bout en bout. Remplace Messenger et WhatsApp. Aucune publicité, aucune collecte de métadonnées sur les conversations.

🦣

Mastodon

Microblogging décentralisé, alternative à X/Twitter. Pas de publicité, pas d'algorithme de rétention. Plusieurs serveurs canadiens et québécois.

🖼️

Pixelfed

Alternative décentralisée à Instagram. Partage de photos sans publicité ni algorithme de manipulation. Compatible avec Mastodon (même réseau Fediverse).

Ces alternatives demandent un certain effort d'adaptation, et votre réseau social existant n'y sera probablement pas. Mais pour une utilisation ciblée — communications sécurisées avec famille et proches, partage de photos sans surveillance — elles représentent une vraie amélioration pour votre vie privée.

Questions fréquentes

Est-ce que TikTok est interdit au Canada?

TikTok n'est pas interdit pour les particuliers au Canada. Le gouvernement fédéral a interdit TikTok sur les appareils gouvernementaux en février 2023, et les provinces ont suivi. L'application reste légale pour les citoyens, mais les risques pour la vie privée sont réels et documentés.

Facebook collecte-t-il des données sur moi même si je n'ai pas de compte?

Oui. Via le Meta Pixel intégré à des millions de sites web, Meta trace votre navigation même sans compte. Ces données alimentent des « profils fantômes ». Sous la Loi 25, vous pouvez théoriquement demander l'accès à ces données, mais Meta n'offre pas de mécanisme simple pour les non-utilisateurs. L'extension Firefox Container bloque efficacement ce suivi.

Est-ce qu'Instagram m'écoute via le micro de mon téléphone?

Instagram le nie, et les analyses techniques indépendantes n'ont pas confirmé d'écoute audio continue. La précision des publicités s'explique par la géolocalisation, le suivi comportemental, et des algorithmes entraînés sur des milliards de profils. Désactivez quand même le micro dans les paramètres — par principe de précaution.

Puis-je faire supprimer mes données de Facebook sous la Loi 25?

En théorie, oui — la Loi 25 donne ce droit. En pratique, Meta offre des outils de suppression de compte et de données dans ses paramètres. Vous pouvez aussi déposer une plainte à la CAI si Meta ne répond pas à votre demande dans les 30 jours. L'application reste un défi face à une entreprise basée aux États-Unis, mais les signalements collectifs ont un impact sur la réputation et les politiques des plateformes.


Aller plus loin

La vie privée sur les réseaux sociaux est une question de paramètres, mais aussi de comportements. Combinez les protections décrites ici avec un VPN pour masquer votre adresse IP, et un navigateur axé sur la vie privée pour bloquer les traceurs tiers.