Données de santé de votre montre connectée : ce qu'elle enregistre, qui peut le voir et comment le verrouiller

Votre montre connectée enregistre le pouls, le sommeil, la position et parfois le cycle menstruel. Ce qu'elle en fait vraiment, ce que le RGPD et la CNIL en disent, la comparaison marque par marque de la destination de ces données, et les quatre réglages qui coupent presque toute l'exposition en cinq minutes.
Ce guide contient des liens affiliés. En tant que Partenaire Amazon, m8d.io réalise un bénéfice sur les achats remplissant les conditions requises, sans surcoût pour vous.
Votre montre ne compte pas des pas. Elle vous raconte, vous : quand vous dormez, quand vous stressez, par où vous courez chaque matin et, sur certains modèles, quand vous avez vos règles.
La question qui dérange en 2026 n'est pas combien de calories vous brûlez. C'est qui d'autre est en train de lire tout cela.
En bref : les montres connectées enregistrent le pouls, le sommeil, l'oxygène dans le sang, la température, la position et parfois le cycle menstruel. Le RGPD range tout cela dans les catégories particulières de son article 9, et la CNIL est allée plus loin : mesurer la fréquence cardiaque en permanence en dehors des périodes d'entraînement serait excessif et non conforme. Apple chiffre ces données de bout en bout, Garmin ne vit pas de les vendre, et les modèles les moins chers les envoient presque toujours sur un nuage lointain.
Ce que votre poignet enregistre vraiment
Une montre moderne ne mesure pas une chose : elle construit un portrait de votre corps 24 heures sur 24. Voici ce que la plupart captent sans que vous y pensiez :
Prise séparément, chacune paraît inoffensive. Ensemble, sur des mois, elles forment un profil qui vaut de l'argent pour beaucoup de gens qui ne sont pas vous.
En 2018, la carte de chaleur publique de Strava a révélé sans le vouloir l'emplacement et les rondes de bases militaires classées : il a suffi des parcours de course des soldats avec leur montre. Une application de sport, une donnée de position, et un secret d'État exposé. Votre routine quotidienne raconte exactement la même chose de vous.
Qui peut le voir (et pourquoi la loi ne vous protège pas comme vous le croyez)
En France et dans toute l'Union européenne, le point de départ est bon : le RGPD range les données concernant la santé parmi les catégories particulières de son article 9, ce qui veut dire consentement explicite, minimisation et droit à l'effacement. Le trou n'est pas dans la loi, il est dans le fait que vous acceptez quarante pages de conditions sans les lire et que vous donnez ce consentement sans le savoir.
Et la CNIL a été plus précise que ne le sont les fabricants. Dans sa fiche sur la collecte de données de santé chez les sportifs, publiée le 18 juin 2024, elle explique que mesurer la fréquence cardiaque pendant l'entraînement peut se justifier, mais que « la mesure permanente de celle-ci via une montre connectée en dehors de ces périodes serait excessive et non conforme aux exigences du RGPD ». Autrement dit : le mode « suivi cardiaque en continu » que la plupart des montres activent par défaut est exactement le cas que le régulateur français cite comme excessif quand quelqu'un d'autre que vous en est à l'origine.
Deuxième chose à savoir, et elle explique beaucoup : une bonne partie de ces applications appartiennent à des sociétés américaines, et aux États-Unis la loi sanitaire (HIPAA) ne couvre que ce que produit un médecin ou un assureur, pas une montre grand public. Le RGPD s'applique quand même dès qu'elles traitent les données d'un résident européen, mais votre recours part de plus loin. Des analyses de vie privée publiées par l'IAPP et des revues des politiques des fabricants (PMC, 2025) documentent le chemin que prennent ces données.
Où partent vos données ? Comparatif par marque
Toutes les montres ne traitent pas votre vie privée de la même façon. Voici la différence réelle, celle qu'aucune brochure ne montre, entre les marques les plus vendues :
| Marque | Où finissent vos données | Vie privée |
|---|---|---|
| Apple | Chiffrement de bout en bout dans iCloud (Apple ne les lit pas) | La meilleure |
| Garmin | Nuage maison ; l'entreprise gagne en vendant des montres, pas des données ni de la publicité | Bonne |
| Samsung | Nuage ; intégré aux services Google et à Samsung Health | Moyenne |
| Fitbit (Google) | Nuage de Google ; parmi les politiques les plus permissives selon les analyses de 2025 | Permissive |
| Xiaomi / Amazfit | Nuage du fabricant ; usage pour la statistique et la personnalisation | Ça dépend |
Classement éditorial de m8d à partir des politiques de confidentialité publiques de chaque fabricant et d'analyses indépendantes (2025-2026). Il ne mesure pas la qualité de la montre, seulement la façon dont elle traite vos données.
La montre n'est pas le seul objet de la maison qui collecte sans le dire. Le judas numérique connecté pose la même question de l'autre côté de la porte, et nous y avons appliqué la même méthode : les deux fiches de la CNIL lues et citées, dont celle qui écrit qu'une caméra ne doit pas filmer les portes des appartements.
Si vous en achetez une, celles-ci protègent mieux
Une bonne montre n'a pas à vous espionner. Ces quatre couvrent tout l'éventail, de celle qui verrouille le plus vos données à celle qui en produit le moins parce qu'elle en mesure moins :




Comment verrouiller votre montre en 4 étapes
Pas besoin de jeter la montre. Avec ces réglages, vous supprimez presque toute l'exposition en cinq minutes :
- Retirez ce dont elle n'a pas besoin. Dans l'application de la montre, enlevez l'autorisation de position « toujours » (laissez-la sur « seulement pendant l'utilisation ») et désactivez le partage de données avec des tiers et la personnalisation publicitaire.
- Coupez le suivi cardiaque en continu si vous ne vous en servez pas. C'est le réglage exact que la CNIL cite comme excessif en dehors de l'entraînement. Le mesurer pendant vos séances suffit à ce que vous en faites vraiment.
- Coupez le GPS quand vous ne vous entraînez pas. C'est la donnée la plus délicate. Si vous ne l'activez que pour courir, vous cessez d'émettre la carte de votre vie quotidienne.
- Exercez vos droits RGPD, et sachez où réclamer. Demandez dans l'application l'export et l'effacement de votre historique : le fabricant est obligé de vous les donner. Faites-le une fois par an, et si personne ne répond, la plainte auprès de la CNIL est gratuite et se dépose en ligne.
Si après avoir lu où partent vos métriques vous préférez un appareil qui mesure moins et qui émet moins, un bracelet connecté couvre les pas, le sommeil et le pouls sans la surface de données d'une montre complète.
Meilleur bracelet connecté 2026 : les 7 qui valent ›Questions fréquentes
Commentaires
Soyez le premierSans inscription : juste un nom. Tous les commentaires sont relus avant publication.
