Vous avez trouve une application coloree et bien notee qui promet d’apprendre a lire a votre enfant. Les captures d’ecran sont superbes. La classification indique “a partir de 4 ans”. Vous appuyez sur Installer.
Mais ce qui se passe ensuite — derriere les animations joyeuses et les effets sonores amicaux — est souvent invisible. L’application suit-elle la localisation de votre enfant ? Envoie-t-elle des donnees a des annonceurs ? Votre enfant de trois ans pourrait-il accidentellement se retrouver dans un salon de discussion avec des inconnus ?
Ce ne sont pas des craintes hypothetiques. Une etude de 2023 de l’International Computer Science Institute a revele que la majorite des applications pour enfants sur les principales boutiques d’applications transmettaient des identifiants d’appareils a des services tiers, souvent en violation probable de la loi americaine sur la vie privee. La verite est qu’un perroquet de dessin anime sur l’icone ne rend pas une application sure.
Ce guide vous aidera a determiner quelles applications le sont reellement.
Qu’est-ce que la COPPA et pourquoi devriez-vous vous en soucier ?
COPPA signifie Children’s Online Privacy Protection Act (Loi sur la protection de la vie privee des enfants en ligne). C’est une loi federale americaine, appliquee par la Federal Trade Commission (FTC), qui regit la maniere dont les entreprises collectent et traitent les informations personnelles des enfants de moins de 13 ans.
En termes simples, la COPPA stipule :
- Les applications et sites web destines aux enfants ne peuvent pas collecter d’informations personnelles (nom, email, photos, localisation, identifiants d’appareils) sans le consentement verifiable des parents.
- Les entreprises doivent publier une politique de confidentialite claire et complete expliquant exactement ce qu’elles collectent, comment elles l’utilisent et avec qui elles le partagent.
- Les parents ont le droit de consulter et supprimer toute donnee collectee sur leur enfant.
- Les entreprises ne peuvent pas conditionner la participation d’un enfant a la collecte de plus de donnees que ce qui est raisonnablement necessaire pour l’activite.
Les infractions ne sont pas anodines. La FTC a inflige des amendes de plusieurs millions de dollars a des entreprises telles que TikTok, Epic Games et plusieurs developpeurs populaires d’applications pour enfants.
Mais voici le hic : la COPPA ne pre-approuve pas les applications. Il n’y a pas de sceau gouvernemental sur les applications conformes ni de filtre automatique dans l’App Store ou Google Play. La charge d’evaluer la securite d’une application vous incombe souvent.
C’est a cela que sert cette checklist.
Une note pour les familles hors des Etats-Unis
Si vous etes en dehors des Etats-Unis, des protections similaires peuvent s’appliquer sous des noms differents. Le Reglement general sur la protection des donnees (RGPD) de l’UE comprend des dispositions specifiques pour les donnees des enfants — parfois designees sous le nom de RGPD-K — qui exigent generalement le consentement parental pour le traitement des donnees des enfants de moins de 16 ans (bien que les Etats membres de l’UE puissent abaisser ce seuil a 13 ans). Le Royaume-Uni a son propre Code de conception adaptee a l’age. La Coree du Sud, le Bresil et l’Australie ont des cadres comparables.
La checklist ci-dessous est fondee sur la COPPA, mais les principes s’appliquent quel que soit l’endroit ou vous vivez. Si une application passe ces dix verifications, elle est probablement un acteur responsable dans n’importe quelle juridiction.
La checklist COPPA en 10 points
Avant de telecharger une application pour enfants — ou pour evaluer une application deja presente sur l’appareil de votre enfant — parcourez ces dix questions.
1. L’application a-t-elle une politique de confidentialite claire ?
La COPPA exige que toute application destinee aux enfants ait une politique de confidentialite facile a trouver et redigee dans un langage comprehensible par un non-juriste. Cherchez un lien direct dans la fiche de la boutique d’applications ou sur le site web de l’application.
Signaux d’alerte : aucune politique de confidentialite, une politique cachee derriere trois niveaux de menus, ou une politique redigee entierement en jargon juridique sans resume en langage clair.
Ce qu’il faut rechercher : une politique qui declare explicitement que l’application est concue pour les enfants, qui nomme les types specifiques de donnees collectees (ou confirme qu’aucune n’est collectee), et qui explique comment les parents peuvent prendre contact.
2. L’application collecte-t-elle des informations personnelles ?
C’est la question cruciale. Selon la COPPA, les “informations personnelles” comprennent les noms, adresses email, numeros de telephone, photos, enregistrements audio, la geolocalisation et les identifiants persistants comme les identifiants publicitaires qui peuvent suivre un enfant d’une application a l’autre.
Certaines applications ont legitimement besoin de donnees limitees pour fonctionner — une application de lecture pourrait traiter des images de la camera pour effectuer de la reconnaissance de texte, par exemple. La question cle est de savoir si ces donnees quittent l’appareil.
Une application comme LoroBuddy traite les images de la camera pour la reconnaissance de texte entierement sur l’appareil et stocke toutes les donnees utilisateur localement. Rien n’est telecharge vers un serveur. C’est la reference : des fonctionnalites sans collecte de donnees.
3. Y a-t-il des publicites ? De quel type ?
Toutes les publicites ne sont pas equivalentes en matiere de vie privee des enfants.
Les publicites personnalisees utilisent le suivi comportemental — cookies, identifiants d’appareils, historique de navigation — pour cibler le contenu vers les utilisateurs individuels. Selon la COPPA, diffuser des publicites personnalisees a des enfants de moins de 13 ans sans consentement parental est une infraction.
Les publicites non personnalisees et contextuelles affichent un contenu generique qui n’est pas base sur le comportement ou l’identite de l’enfant. Elles sont generalement autorisees, bien que le contenu publicitaire lui-meme doive etre adapte a l’age.
L’option la plus sure est l’absence totale de publicites. La suivante est les publicites non personnalisees explicitement identifiees comme destinees aux enfants. Lorsque vous evaluez une application, verifiez si elle mentionne des partenaires publicitaires dans sa politique de confidentialite et si elle propose une version sans publicite. LoroBuddy, par exemple, n’affiche que des publicites non personnalisees et adaptees aux enfants dans sa version gratuite et propose un abonnement a 2 $/mois qui supprime entierement la publicite.
4. L’application exige-t-elle un compte ou un email ?
De nombreuses applications pour enfants demandent aux enfants (ou aux parents) de creer un compte avec une adresse email, un nom d’utilisateur ou une photo de profil. Selon la COPPA, collecter ces informations aupres d’un enfant necessite un consentement parental verifiable.
Demandez-vous : mon enfant a-t-il vraiment besoin d’un compte pour que cette application fonctionne ? Une application de dessin, un outil de lecture a voix haute ou un jeu de mathematiques peuvent souvent fonctionner parfaitement sans aucune connexion.
Privilegiez les applications qui fonctionnent sans compte. Si un compte est requis, verifiez que l’application utilise un mecanisme de consentement parental adequat — pas simplement une case a cocher disant “J’ai plus de 13 ans”.
5. Mon enfant peut-il discuter avec des inconnus ?
Les fonctionnalites sociales sont le point ou la securite des applications pour enfants devient veritablement dangereuse. Le chat ouvert, les listes d’amis, les profils publics et les fils de contenu genere par les utilisateurs creent des vecteurs de contact avec des adultes inconnus.
Si l’application a des fonctionnalites sociales, verifiez :
- Si la messagerie est limitee a des phrases pre-ecrites (pas de chat en texte libre)
- Si les connexions d’amis necessitent l’approbation parentale
- S’il y a une moderation humaine en temps reel
Si l’application est une experience individuelle sans fonctionnalites sociales — pas de chat, pas de profils, pas de partage avec d’autres utilisateurs — ce risque est entierement elimine.
6. L’application partage-t-elle des donnees avec des tiers ?
Cette question va au-dela de la publicite. De nombreuses applications integrent des SDK (kits de developpement logiciel) tiers pour l’analyse, les rapports de plantage, les tests A/B, le suivi d’attribution et l’integration des reseaux sociaux. Chaque SDK est un canal potentiel envoyant les donnees de votre enfant a une entreprise separee avec ses propres pratiques de confidentialite.
Verifiez dans la politique de confidentialite les partenaires tiers nommes. Mefiez-vous du langage vague comme “nous pouvons partager des donnees avec des partenaires de confiance”. Cherchez des precisions.
L’approche la plus simple — et la plus protectrice pour votre enfant — est une application qui n’utilise aucun service d’analyse ou de suivi tiers. LoroBuddy adopte cette approche : elle n’integre aucun SDK d’analyse tiers, il n’y a donc aucun canal de donnees vers des entreprises externes.
7. Ou les donnees sont-elles stockees ?
Il existe deux modeles : le stockage en cloud et le stockage sur l’appareil.
Le stockage en cloud signifie que les donnees de votre enfant — enregistrements, progression, preferences, habitudes d’utilisation — resident sur les serveurs d’une entreprise. Cela introduit des risques de violations de donnees, d’acces non autorise et de conservation a long terme.
Le stockage sur l’appareil signifie que les donnees restent sur le telephone ou la tablette et ne partent jamais. Si l’application est desinstallee, les donnees partent avec. C’est inheremment plus prive, bien que cela signifie que les donnees ne sont pas recuperables si l’appareil est perdu.
Pour une application pour enfants, le stockage sur l’appareil est presque toujours le choix le plus sur. Demandez-vous : l’application a-t-elle besoin d’un serveur pour fonctionner ? Une application de lecture qui scanne et lit du texte imprime n’a pas du tout besoin du cloud.
8. Y a-t-il un consentement parental verifiable ?
La COPPA exige un “consentement parental verifiable” avant de collecter des informations personnelles d’un enfant de moins de 13 ans. La FTC reconnait plusieurs methodes :
- Signer un formulaire de consentement physique et le retourner par courrier, fax ou email
- Exiger qu’un parent utilise une carte bancaire ou une piece d’identite officielle
- Faire appeler un parent sur un numero gratuit
- Videoconference avec du personnel forme
- Fournir une piece d’identite officielle qui est verifiee puis supprimee
Ce qui ne compte pas : un pop-up qui dit “Etes-vous un parent ? Cliquez oui.” Une simple barriere d’age qu’un enfant peut contourner en mentant n’est pas un consentement verifiable.
Si une application collecte des informations personnelles aupres d’enfants et que son seul mecanisme de “consentement” est une case a cocher ou un champ de date de naissance, c’est un signal d’alerte.
Bien sur, la solution la plus propre est d’eviter de collecter des informations personnelles en premier lieu — eliminant ainsi entierement le besoin d’un mecanisme de consentement.
9. Puis-je consulter et supprimer les donnees de mon enfant ?
La COPPA donne aux parents le droit de :
- Consulter les informations personnelles qu’une application a collectees sur leur enfant
- Demander la suppression des donnees
- Refuser d’autoriser toute collecte supplementaire
Cherchez un processus clair dans la politique de confidentialite. Y a-t-il une adresse email ou un mecanisme dans l’application pour les demandes de donnees ? L’entreprise s’engage-t-elle sur un delai de reponse ?
Pour les applications qui stockent tout sur l’appareil, cette question se resout simplement : vous controlez l’appareil, donc vous controlez les donnees. Supprimer l’application supprime les donnees. Il n’y a rien sur un serveur distant que vous devez poursuivre.
10. L’application est-elle certifiee ou notee de maniere independante ?
Plusieurs organisations proposent la certification COPPA Safe Harbor, ce qui signifie qu’elles auditent de maniere independante les applications pour leur conformite :
- kidSAFE Seal Program — l’un des certificateurs les plus reconnus
- ESRB Privacy Certified — la meme organisation qui classe les jeux video
- PRIVO — fournit des services de verification d’age et de consentement parental
- TrustArc (anciennement TRUSTe) — certification de confidentialite generale
Un sceau Safe Harbor est un signal positif fort mais pas une garantie. Certaines excellentes applications n’ont pas cherche la certification simplement parce que le processus est couteux et chronophage, particulierement pour les petits developpeurs.
Utilisez la certification comme un indicateur bonus, pas comme le seul critere. Les neuf questions ci-dessus sont plus importantes que n’importe quel sceau.
Mettre la checklist en pratique
Vous n’avez pas besoin de passer une heure a rechercher chaque application que votre enfant veut essayer. Voici un processus rapide :
- Commencez par la politique de confidentialite. S’il n’y en a pas, arretez-vous la. Si elle est illisible, procedez avec prudence.
- Verifiez les exigences de compte et les fonctionnalites sociales. Si l’application necessite une connexion ou a un chat ouvert, creusez davantage la facon dont ceux-ci sont geres.
- Examinez le modele publicitaire. Des publicites non personnalisees ou pas de publicites du tout, c’est ce que vous cherchez.
- Verifiez le partage de donnees avec des tiers. Moins de partenaires externes signifie moins d’exposition.
- Verifiez le stockage des donnees. Le stockage sur l’appareil est plus sur. Le stockage en cloud exige plus de vigilance.
La plupart des applications non securisees se reveleront des les deux premieres etapes.
Aucune application ne remplace l’implication parentale
Meme l’application la plus respectueuse de la vie privee et la plus conforme a la COPPA au monde ne remplace pas la vigilance parentale. Asseyez-vous avec votre enfant quand il utilise une nouvelle application pour la premiere fois. Comprenez ce qu’elle fait. Parlez de ce qui est acceptable et de ce qui ne l’est pas.
L’objectif de cette checklist n’est pas de vous rendre paranoiaque — c’est de vous donner un moyen concret et reproductible d’evaluer les outils numeriques dans la vie de votre enfant. La plupart des developpeurs qui creent des applications pour enfants sont bien intentionnes. Mais les intentions ne protegent pas les donnees. C’est l’architecture qui le fait.
Choisissez des applications sures par conception : collecte de donnees minimale, traitement sur l’appareil, politiques transparentes et modeles economiques honnetes. La vie privee de votre enfant merite les cinq minutes qu’il faut pour verifier.
Lisez notre politique de confidentialite complete pour en savoir plus sur la maniere dont LoroBuddy gere les donnees, ou telechargez l’application pour l’essayer vous-meme.