Montres et braceletsMis à jour le 31 août 202616 min de lecture

Données de santé de votre montre connectée : ce qu'elle enregistre, qui peut le voir et comment le verrouiller

Montre connectée et vie privée des données de santé en 2026

Votre montre connectée enregistre le pouls, le sommeil, la position et parfois le cycle menstruel. Ce qu'elle en fait vraiment, ce que le RGPD et la CNIL en disent, la comparaison marque par marque de la destination de ces données, et les quatre réglages qui coupent presque toute l'exposition en cinq minutes.

Ce guide contient des liens affiliés. En tant que Partenaire Amazon, m8d.io réalise un bénéfice sur les achats remplissant les conditions requises, sans surcoût pour vous.

Vie privée · Ce que personne ne raconte

Votre montre ne compte pas des pas. Elle vous raconte, vous : quand vous dormez, quand vous stressez, par où vous courez chaque matin et, sur certains modèles, quand vous avez vos règles.

La question qui dérange en 2026 n'est pas combien de calories vous brûlez. C'est qui d'autre est en train de lire tout cela.

En bref : les montres connectées enregistrent le pouls, le sommeil, l'oxygène dans le sang, la température, la position et parfois le cycle menstruel. Le RGPD range tout cela dans les catégories particulières de son article 9, et la CNIL est allée plus loin : mesurer la fréquence cardiaque en permanence en dehors des périodes d'entraînement serait excessif et non conforme. Apple chiffre ces données de bout en bout, Garmin ne vit pas de les vendre, et les modèles les moins chers les envoient presque toujours sur un nuage lointain.

Mis à jour en juin 2026 · Analyse de vie privée m8d
En tant que Partenaire Amazon, m8d.io réalise un bénéfice sur les achats remplissant les conditions requises. Cela ne change ni notre analyse ni ce que vous payez.

Ce que votre poignet enregistre vraiment

Une montre moderne ne mesure pas une chose : elle construit un portrait de votre corps 24 heures sur 24. Voici ce que la plupart captent sans que vous y pensiez :

Coeur et stress
Fréquence cardiaque, variabilité et pics de stress. Cela révèle l'anxiété, l'effort et jusqu'à la consommation d'alcool ou de café.
Sommeil
Phases, réveils, ronflements. Elle sait à quelle heure vous vous couchez, à qui vous parlez la nuit et si vous dormez seul.
Position (GPS)
Vos parcours, votre domicile, votre salle de sport, votre travail. La donnée la plus sensible de toutes.
Cycle et santé intime
Cycle menstruel, température, oxygène dans le sang, respiration. Des données médicales, sans les garanties d'un médecin.

Prise séparément, chacune paraît inoffensive. Ensemble, sur des mois, elles forment un profil qui vaut de l'argent pour beaucoup de gens qui ne sont pas vous.

Des bases militaires secrètes

En 2018, la carte de chaleur publique de Strava a révélé sans le vouloir l'emplacement et les rondes de bases militaires classées : il a suffi des parcours de course des soldats avec leur montre. Une application de sport, une donnée de position, et un secret d'État exposé. Votre routine quotidienne raconte exactement la même chose de vous.

Qui peut le voir (et pourquoi la loi ne vous protège pas comme vous le croyez)

En France et dans toute l'Union européenne, le point de départ est bon : le RGPD range les données concernant la santé parmi les catégories particulières de son article 9, ce qui veut dire consentement explicite, minimisation et droit à l'effacement. Le trou n'est pas dans la loi, il est dans le fait que vous acceptez quarante pages de conditions sans les lire et que vous donnez ce consentement sans le savoir.

Et la CNIL a été plus précise que ne le sont les fabricants. Dans sa fiche sur la collecte de données de santé chez les sportifs, publiée le 18 juin 2024, elle explique que mesurer la fréquence cardiaque pendant l'entraînement peut se justifier, mais que « la mesure permanente de celle-ci via une montre connectée en dehors de ces périodes serait excessive et non conforme aux exigences du RGPD ». Autrement dit : le mode « suivi cardiaque en continu » que la plupart des montres activent par défaut est exactement le cas que le régulateur français cite comme excessif quand quelqu'un d'autre que vous en est à l'origine.

Deuxième chose à savoir, et elle explique beaucoup : une bonne partie de ces applications appartiennent à des sociétés américaines, et aux États-Unis la loi sanitaire (HIPAA) ne couvre que ce que produit un médecin ou un assureur, pas une montre grand public. Le RGPD s'applique quand même dès qu'elles traitent les données d'un résident européen, mais votre recours part de plus loin. Des analyses de vie privée publiées par l'IAPP et des revues des politiques des fabricants (PMC, 2025) documentent le chemin que prennent ces données.

Que déduit votre montre de vous ?
Touchez une donnée et regardez ce qu'on peut en inférer, et à qui cela profite.
Choisissez une donnée
Vous verrez ce qu'elle révèle en réalité et qui la voudrait.

Où partent vos données ? Comparatif par marque

Toutes les montres ne traitent pas votre vie privée de la même façon. Voici la différence réelle, celle qu'aucune brochure ne montre, entre les marques les plus vendues :

MarqueOù finissent vos donnéesVie privée
AppleChiffrement de bout en bout dans iCloud (Apple ne les lit pas)La meilleure
GarminNuage maison ; l'entreprise gagne en vendant des montres, pas des données ni de la publicitéBonne
SamsungNuage ; intégré aux services Google et à Samsung HealthMoyenne
Fitbit (Google)Nuage de Google ; parmi les politiques les plus permissives selon les analyses de 2025Permissive
Xiaomi / AmazfitNuage du fabricant ; usage pour la statistique et la personnalisationÇa dépend

Classement éditorial de m8d à partir des politiques de confidentialité publiques de chaque fabricant et d'analyses indépendantes (2025-2026). Il ne mesure pas la qualité de la montre, seulement la façon dont elle traite vos données.

Si vous voulez d'abord choisir la montre et regarder la vie privée ensuite, notre guide de la meilleure montre connectée 2026 compare le top 10 par fonctions, par système et par autonomie réelle.

La montre n'est pas le seul objet de la maison qui collecte sans le dire. Le judas numérique connecté pose la même question de l'autre côté de la porte, et nous y avons appliqué la même méthode : les deux fiches de la CNIL lues et citées, dont celle qui écrit qu'une caméra ne doit pas filmer les portes des appartements.

Si vous en achetez une, celles-ci protègent mieux

Une bonne montre n'a pas à vous espionner. Ces quatre couvrent tout l'éventail, de celle qui verrouille le plus vos données à celle qui en produit le moins parce qu'elle en mesure moins :

Recommandation m8d · montres et vie privée
Liens d'affiliation Amazon · disponibilité sur la boutique de votre pays
Apple Watch SE 3, la montre connectée qui protège le mieux les données de santé
Celle qui protège le plus
Santé chiffrée de bout en bout. iPhone uniquement.
Amazon
Voir sur Amazon ›
Disponibilité et tarif sur la boutique Amazon de votre pays
Garmin Vívoactive 5, montre connectée qui ne vit pas de la vente de données
Respectueuse de la vie privée
Elle ne vit pas de vos données. GPS, AMOLED, 11 jours annoncés.
Amazon
Voir sur Amazon ›
Disponibilité et tarif sur la boutique Amazon de votre pays
Amazfit Active 2, la montre connectée au meilleur rapport qualité-prix de 2026
Meilleur rapport qualité-prix
GPS avec cartes et 10 jours annoncés. Les données partent sur le nuage.
Amazon
Voir sur Amazon ›
Disponibilité et tarif sur la boutique Amazon de votre pays
Xiaomi Smart Band 10, le bracelet connecté qui mesure moins et expose moins
Celle qui expose le moins
Pas de GPS intégré : elle ne dessine pas la carte de vos journées. Pas, sommeil et pouls, et 21 jours annoncés.
Amazon
Voir sur Amazon ›
Disponibilité et tarif sur la boutique Amazon de votre pays

Comment verrouiller votre montre en 4 étapes

Pas besoin de jeter la montre. Avec ces réglages, vous supprimez presque toute l'exposition en cinq minutes :

  • Retirez ce dont elle n'a pas besoin. Dans l'application de la montre, enlevez l'autorisation de position « toujours » (laissez-la sur « seulement pendant l'utilisation ») et désactivez le partage de données avec des tiers et la personnalisation publicitaire.
  • Coupez le suivi cardiaque en continu si vous ne vous en servez pas. C'est le réglage exact que la CNIL cite comme excessif en dehors de l'entraînement. Le mesurer pendant vos séances suffit à ce que vous en faites vraiment.
  • Coupez le GPS quand vous ne vous entraînez pas. C'est la donnée la plus délicate. Si vous ne l'activez que pour courir, vous cessez d'émettre la carte de votre vie quotidienne.
  • Exercez vos droits RGPD, et sachez où réclamer. Demandez dans l'application l'export et l'effacement de votre historique : le fabricant est obligé de vous les donner. Faites-le une fois par an, et si personne ne répond, la plainte auprès de la CNIL est gratuite et se dépose en ligne.
Continuer la lecture

Si après avoir lu où partent vos métriques vous préférez un appareil qui mesure moins et qui émet moins, un bracelet connecté couvre les pas, le sommeil et le pouls sans la surface de données d'une montre complète.

Meilleur bracelet connecté 2026 : les 7 qui valent

Questions fréquentes

En France et dans l'Union européenne, pas sans votre consentement explicite : le RGPD range la santé dans les catégories particulières de son article 9. Le problème n'est pas l'interdiction, c'est la façon dont ce consentement est demandé, noyé dans des conditions que personne ne lit. Aux États-Unis la situation est différente : la loi sanitaire HIPAA ne couvre que ce que produit un médecin ou un assureur, pas une montre grand public, et une bonne partie de ces applications appartiennent à des sociétés américaines.
Oui : la santé synchronisée avec iCloud est chiffrée de bout en bout, et Apple ne la lit pas. La contrepartie est le tarif et le fait qu'elle ne fonctionne qu'avec un iPhone. Aucun système n'est parfait (en 2025 Apple a soldé une plainte pour des enregistrements accidentels de Siri), mais c'est le plus solide sur la vie privée.
La plupart, oui : Xiaomi, Amazfit et consorts traitent vos métriques sur leurs serveurs. Cela ne les rend pas dangereuses, mais vos données quittent l'appareil. Limitez les autorisations de l'application et désactivez le partage avec des tiers si cela vous préoccupe.
Il vous donne un cadre solide : catégorie particulière, consentement explicite, et droit d'accéder, de rectifier et d'effacer. Et la CNIL a précisé le 18 juin 2024 que mesurer la fréquence cardiaque en permanence via une montre connectée en dehors des périodes d'entraînement serait excessif et non conforme au RGPD. Votre meilleure défense reste concrète : relire les autorisations et demander l'effacement.
Cela aide : une montre qui enregistre en local et ne synchronise que quand vous le décidez réduit l'exposition, et couper le GPS supprime la donnée la plus sensible. L'affaire Strava a montré qu'une simple carte d'activité a révélé des bases militaires secrètes.
m8d.io
m8d.io
Analyse et vérification de la technologie
Nous sommes un média d'analyse technologique. Dans nos guides, nous croisons ce que presque personne ne croise : les performances et ce que chaque produit fait de vos données. Chaque affirmation est renvoyée à sa source, avec sa date, et quand une donnée ne peut pas être vérifiée, nous le disons. Nous ne recevons aucun matériel des fabricants et les liens d'affiliation ne changent pas l'analyse.

Partager

WhatsAppXLinkedInE-mail

Commentaires

Soyez le premier

Sans inscription : juste un nom. Tous les commentaires sont relus avant publication.