Accueil Tuto Exportation de vos données Facebook : où partent mes données ? (3)
Où partent nos données Facebook

Exportation de vos données Facebook : où partent mes données ? (3)

par Jérémy PASTOURET

Voici le dernier volet de notre grande aventure sur l’exportation de nos données Facebook. Si vous souhaitez d’abord savoir quelles sont les données que Facebook possède sur vous, lisez mon précédent article :

Exportation de vos données Facebook : fouillons dans nos données (2)

 

Où partent mes données ?

Je vous propose de repartir sur le fichier index.html de notre archive Facebook. Il faut scroller tout en bas pour arriver à la partie « cachée » intitulée « Informations à propos de vous« . Typiquement, ce sont des données que Facebook a recueilli à votre insu. Par exemple votre localisation, vos heures de connexions, etc. On y trouve aussi la liste des entreprises qui possèdent une copie de vos données (la partie la plus intéressante de l’export Facebook selon moi).

Je vous propose de parcourir ces éléments dans l’ordre proposé par Facebook.

 

Publicités

Publicités Facebook

C’est la partie la plus importante, qui fait le plus débat sur Facebook. Trois axes sont développés… et il ne faut pas en rater un seul.

 

Centres d’intérêt publicitaires

Mes Centres d'intérêts Facebook

 

Le premier correspond à la listes de mes centres d’intérêt en fonction de mon activité sur Facebook. Du style : je lis tel article ou je visite telles pages. En se basant sur notre activité, Facebook choisit alors les pubs que nous verrons sur le site. Pour ma part, je m’intéresse (entre autres) aux plateformes de financement participatif, au cloud d’AWS, aux mails marketing et à l’entrepreneuriat. En visualisant les résultats cette page, vous saurez donc comment Facebook vous voit. Et surtout dans quelle case il vous a rangé. C’est sûrement intéressant pour vous de découvrir comment vous êtes analysé par un système.

 

Annonceurs qui ont importé une liste de contacts contenant vos informations

Annonceurs qui ont importé une liste de contacts contenant vos informations sur Facebook

 

Ici, on trouve la liste des entreprises/personnes qui ont, à un moment donné, importé vos coordonnées (nom, prénom, mail, etc.) dans Facebook. L’objectif : pouvoir envoyer des publicités directement dans votre fil d’actualité. Ces tiers ont peut-être eu accès à vos données par l’intermédiaire d’un partenaire de données. Je vous conseille vivement d’y faire un tour, c’est intéressant de savoir qui donne vos données à Facebook (et potentiellement à d’autres plateformes). De mon côté, je vais contacter chaque entreprise listée sur cette page pour demander un export de mes données suivi de leur suppression. C’est aussi la liste de ceux qui ont eu accès à vos données par l’intermédiaire de Facebook, via des jeux ou applications que vous avez utilisés.

 

Annonceurs avec lesquels vous avez intéragi

Annonceurs avec lesquels vous avez intéragi

 

Voici la liste des publicités sur lesquelles j’ai cliqué. Par exemple, j’ai consulté la publicité sur le projet Baubax 2.0 présenté sur KickStarter. On retrouve aussi la date et l’heure des clics.

 

Historique de recherche

Historique de Recherche Facebook

 

Ici rien de particulier, à part le fait que Facebook enregistre toutes les recherches que vous avez réalisées sur son site. Donc n’oubliez pas : tout ce que vous faites sur Facebook est gravé dans le marbre. Vos termes de recherche sont systématiquement sauvegardés et horodatés.

 

Historique de localisation

Historique de localisation

 

Heureusement que j’ai bloqué la fonction de géolocalisation pour Facebook (merci Android Nougat). Mais si vous ne l’avez pas fait, Facebook a dû enregistrer vos différentes positions GPS. Dans cette rubrique, vous trouverez la liste des endroits où vous êtes récemment allés. C’est encore plus simple de tracer des (ex ?) membres de la famille, il faut juste avoir accès à leur compte Facebook : les stalkers en herbe seront ravis.

 

Appels et messages

Appels et messages Facebook

 

Je n’ai pas autorisé Facebook à accéder à mon historique d’appels ni à mes SMS. Vous faites partie des personnes qui retrouvent leur historique d’appels (+ date & heure), le nom de leurs contacts et leurs échanges SMS ? Vous avez probablement activé la fonction SMS de Facebook Messenger. Si vous souhaitez  en avoir un aperçu, voici l’exemple d’un citoyen américain : lci.fr

 

A propos de vous

A propos de vous Facebook

On découvre deux rubriques : le carnets d’adresses et le groupe de pairs. Sauf que je n’ai pas la moindre d’idée de ce qu’est le groupe de pairs. Donc je vous parlerai uniquement du carnet d’adresses.

 

Vos carnets d’adresses

Votre Carnets d'adresses

 

J’ai trouvé ça énorme : en gros Facebook vous file les coordonnées mails de vos amis. C’est une excellente nouvelle pour ceux qui créent des bases de données à des fins de prospection. Voici la technique : vous créez un joli (faux) profil avec une photo bien appétissante, puis vous ajoutez la terre entière. Ensuite, vous lancez un export de vos données et voilà que Facebook vous apporte toutes les infos sur un plateau d’argent. C’est pas beau la vie ? Par contre, cela veut aussi dire que tout les amis qui exportent leurs données auront accès à votre adresse mail. Donc faites attention à ces « amis » – ou à l’adresse mail renseignée sur Facebook.

 

Informations de connexion

Informations de connexion et de sécurité sur Facebook

 

Comme vous pouvez le constater, il y a pas mal de sous-rubriques concernant « la sécurité ». Car oui chez Facebook, la sécurité a bon dos.

 

Vos connexions

Je vous propose de commencer par mes connexions. Je vous assure que découvrir ces donnée m’a moyennement plu. Voici un petit extrait :

Vos connexions Facebook

 

Pour faire simple, Facebook enregistre ma position GPS exacte (merci mon GPS), mon adresse IP, l’application ou le navigateur qui m’a permis de consulter la donnée, la marque de mon téléphone ainsi que le nom de mes cookies (y compris sur l’application Facebook/Messenger).

 

Activité du compte

Activité de mon compte Facebook

 

Facebook enregistre les connexions au service avec l’adresse IP. Il enregistre aussi les infos lorsque la session est mise à jour, ce qui permet à Facebook de faire perdurer la connexion à leur service. Enfin, il sait aussi à quel moment on arrête de consulter Facebook.

 

Connexions et déconnexions

Connexions et déconnexions à Facebook

 

Facebook a choisi d’afficher quasiment la même chose que dans la précédente rubrique, mais en plus light afin que ce soit compréhensible pour le grand public. Voici donc la liste de mes connexions/déconnexions, avec les heures et adresses IP.

 

Données administrateur

Données administrateur

 

On continue dans le monde merveilleux du tracking de Facebook :  retrouvez la date à laquelle vous avez changé de mot de passe, de photo de profil, de pseudo…

 

Adresse IP utilisée

Liste des adresses IP utilisée par Facebook

 

Pas grand chose de plus à dire. A part que Facebook stocke toutes vos adresses IP et pourrait potentiellement faire le lien avec un site web que vous avez consulté (avec les services de police). Par exemple, imaginons que vous êtes allés sur allocine.fr le 28 octobre 2018 à 12h30 avec une adresse IP spécifique. On recherche sur Facebook à qui appartient cette adresse IP et quel jour/ à quelle heure elle a été utilisée sur Facebook. Et voilà, on retrouve notre coupable.

 

Connexions autorisées

Connexions autorisées sur Facebook

 

Facebook liste ici les adresses IP/appareils autorisés à se rendre sur votre compte. C’est pour cela que vous recevez parfois des mails de la part de Facebook pour vous signaler qu’un nouvel appareil s’est connecté.

 

Données de protection des connexions

Données de protection des connexions

 

Une dernière liste qui énumère les cookies que vous avez reçus, ainsi que la date de création/ de mise à jour et l’adresse IP associée.

 

Informations réseau

Informations réseau

 

Malheureusement pour Facebook, ils n’ont aucune donnée sur ce sujet me concernant. Je suppose qu’il s’agit de la liste des noms de borne wifi sur lesquelles je me connecte, afin d’obtenir des indices sur ma géolocalisation ou mes habitudes. Par exemple, si je me connecte souvent grâce au wifi du MacDo du coin.

 

Conclusion

On arrive (enfin) au terme de cette fouille dans nos propres données. J’espère vous avoir aidé à mieux comprendre ce que Facebook fabrique avec vos données. J’espère aussi que vous serez plus prudents à l’avenir. Si vous avez des questions, que vous avez plus d’informations pour compléter cet article, ou si vous avez découvert de nouvelles choses en exportant vos données : les commentaires sont à vous. Merci d’avance, et à bientôt pour de nouveaux articles.

Vous pourriez aussi aimer

2 commentaires

Oriane 30 juin 2018 - 0 h 32 min

Bonjour,

Merci beaucoup pour cet article, il m’a aidé à mieux comprendre quelles données Facebook avait sur moi. Je suis particulirement horrifiée par la section « Annonceurs qui ont importé une liste de contacts contenant vos informations ». Pouvez-vous me dire comment vous avez fait pour « demander un export de mes données suivi de leur suppression » ? Les entreprises sont- elles vraiment dans l’obligation de les supprimer ?

Aussi je ne suis pas sûre d’avoir bien compris toutes les implications de la rubrique « Vos carnets d’adresses ». Quand vous dites « tout les amis qui exportent leurs données auront accès à votre adresse mail », cela est-il toujours possible si je décide de ne pas montrer mon adresse email à mes amis ? Ce qui m’inquiète le plus, c’est l »idée qu’on puisse pirater mon compte Facebook Professionnel, que la personne importe mes données, et aie ainsi accès à toutes les informations de mes contacts. Est ce que c’est possible ? Si Oui, il y a t-il des moyens de l’empêcher ?

Répondre
Jérémy PASTOURET 4 juillet 2018 - 23 h 12 min

Bonjour,
Tout d’abord, je suis content que l’article vous ait plu.
Je peux répondre à certaines de vos questions ; pour les autres, je devrai effectuer des recherches et quelques tests.

1) Pouvez-vous me dire comment vous avez fait pour « demander un export de mes données suivi de leur suppression » ?
Pour exporter vos données, vous pouvez lire cet article -> Exporter vos données Facebook. Pour la suppression des données, je vais publier un autre article consacré au sujet. En attendant, vous pouvez jeter un œil sur cette documentation de Facebook..

2) Les entreprises sont-elles vraiment dans l’obligation de les supprimer ?
Grâce au RGPD, vous pouvez envoyer une demande de suppression (d’une partie ou de l’intégralité) de vos données personnelles. L’entreprise concernée a l’obligation de supprimer ces données. De plus, les entreprises qui ont acheté des données sont dans l’obligation de recueillir votre consentement sur l’utilisation qu’ils en font.

3) Quand vous dites « tout les amis qui exportent leurs données auront accès à votre adresse mail », cela est-il toujours possible si je décide de ne pas montrer mon adresse email à mes amis ?
Je n’ai pas fait de tests poussés sur l’export du carnet d’adresse et ne peux donc pas vous apporter une réponse définitive. C’est le constat que j’ai fait sur mon propre export. Je ne sais pas si mes amis ont décidé de cacher leur adresse e-mail.

4) Ce qui m’inquiète le plus, c’est l’idée qu’on puisse pirater mon compte Facebook Professionnel, que la personne importe mes données, et aie ainsi accès à toutes les informations de mes contacts. Est ce que c’est possible ? Si oui, il y a t-il des moyens de l’empêcher ?
Techniquement, si quelqu’un découvre votre mot de passe Facebook, il aura accès à vos contacts. Ce risque existait avant les exports de données. Une personne malveillante ayant le contrôle de votre Facebook pourrait se faire passer pour vous auprès de vos contacts. Un des moyens d’empêcher ce genre de choses consiste à choisir un mot de passe particulièrement complexe (chiffres, lettres, caractères spéciaux). Vous pouvez aussi activer la double authentification (Facebook vous envoie un SMS avec un code pour être sûr que c’est vous). C’est des principes de base en matière de sécurité. En tout cas votre mot de passe est nécessaire pour l’export de vos données. Plus il est compliqué, plus c’est difficile pour une personne mal intentionné de le trouver.

J’espère vous avoir éclairé sur les points que vous avez soulevés, ils sont très pertinents. Si vous avez d’autres interrogations, cette espace de commentaires est fait pour cela.
Jérémy.

Répondre

Laisser un commentaire

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.