La Cnil s’attaque aux jouets connectés pour “atteinte grave à la vie privée”

La Cnil a décidé de se pencher sur le cas des jouets connectés. Elle a déjà mis en demeure une entreprise fabriquant deux jouets de ce type. Selon elle, ils ne sont pas assez bien sécurisés et facilement piratables. Les jouets connectés sont dans le viseur d'autorités de plusieurs pays, qui les considèrent dangereux pour les enfants. Une mise en garde juste avant Noël…

Les jouets connectés dangereux pour les enfants ? Certains le sont, d'après la Cnil (Commission nationale de l'informatique et des libertés), qui a publiquement mis en demeure la société hong-kongaise Genesis Industries Limited pour “atteinte grave à la vie privée en raison d'un défaut de sécurité”. Dans le viseur de la commission :  le robot i-Que et la poupée Cayla, deux jouets connectés disponibles en France.

Les jouets connectés dans le viseur de la Cnil

Ces jouets sont accusés de recueillir un très grand nombre de données personnelles et d'être vulnérables aux piratages. “Ces vérifications ont permis de relever que la société collecte une multitude d'informations personnelles sur les enfants et leur entourage : les voix, le contenu des conversations échangées avec les jouets (qui peut révéler des données identifiantes comme une adresse, un nom…) mais également des informations renseignées dans un formulaire de l’application ‘My Friend Cayla App'”, explique la Cnil.

“Une personne située à 9 mètres des jouets à l’extérieur d’un bâtiment, peut connecter (ou « appairer ») un téléphone mobile aux jouets grâce au standard de communication Bluetooth sans avoir à s’authentifier”, regrette l'Autorité. Selon elle, une “personne située à une telle distance est en mesure d’entendre et d’enregistrer les paroles échangées entre l’enfant et le jouet ou encore toute conversation se déroulant à proximité de celui-ci”. Elle ajoute aussi “qu’il était possible de communiquer avec l’enfant situé à proximité de l’objet en diffusant via l’enceinte du jouet des sons ou des propos précédemment enregistrés grâce à la fonction dictaphone de certains téléphones soit en utilisant les jouets en tant que « kit main libre ». Il suffit alors d’appeler le téléphone connecté au jouet avec un autre téléphone pour parler avec l’enfant à proximité du jouet”.

La CNIL laisse un délai de deux mois à l'entreprise pour se conformer à la loi Informatique et Libertés. Il s'agit pour l'instant d'un rappel à l'ordre qui n'entraîne aucune sanction, mais une amende voire une interdiction de vente des produits pourraient intervenir en cas de récidive. Les autorités allemandes sont allées bien plus loin. Les ventes de la poupée connectée Cayla ont été interdites et les autorités ont demandé aux parents de détruire celles déjà en leur possession. Pour les mêmes raisons liées à la sécurité des enfants, l’Allemagne a demandé aux parents de détruire certaines smartwatch de leurs enfants.


Réagissez à cet article !

Demandez nos derniers articles !

Certains Galaxy S27 pourraient chauffer plus que d’autres à cause d’un choix de Samsung

Samsung pourrait prendre une décision qui impacterait la chauffe globale des Galaxy S27. Tous les modèles ne seraient pas concernés, et il faudra que la marque mette en place d’autres…

« Ce n’est pas une éclipse » : un rarissime croissant de Mars immortalisé en photo par la sonde Psyche de la NASA

La mission Psyche de la NASA, alors qu’elle se dirige vers l’astéroïde du même nom, vient de capturer un phénomène rarissime. Si la photo évoque une éclipse, il n’en est…

ChatGPT n’a plus la cote : Gemini, Copilot et Claude en profitent

Les chiffres ne sont pas bons pour ChatGPT. L’IA d’OpenAI a de moins en moins d’utilisateurs alors que la concurrence gagne du terrain. Gemini titre son épingle du jeu avec…

IA

Ce data center vidait le réseau d’eau du quartier en secret pendant que les habitants étaient priés d’économiser

Aux États-Unis, des résidents ont reçu l’ordre de ne plus arroser leurs pelouses pour économiser l’eau. La vraie raison de la pénurie, ils ne la connaissaient pas encore. Un data…

IA : pourquoi une startup veut mettre des puces Nvidia dans les lampadaires

Une startup anglaise a une idée originale pour limiter l’impact environnemental des centres de données dédiés à l’intelligence artificielle. Elle repose sur l’utilisation du mobilier urbain et de l’énergie solaire….

IA

Google Home : 5 ans après le dernier Nest Hub, un nouvel écran connecté enfin en préparation ?

La refonte majeure de Google Home ne se joue pas uniquement sur le terrain logiciel avec Gemini : l’entreprise avait déjà annoncé de nouveaux produits en octobre dernier. Mais Google pourrait…

L’IA qui prend des notes pour votre médecin peut raconter n’importe quoi

En analysant 20 outils d’IA destinés à la prise de notes médicales, des chercheurs se sont rendus compte qu’ils étaient loin d’être aussi efficaces qu’ils en ont l’air. Au point…

IA

Un chercheur furieux rend publique une faille qui neutralise les protections de Windows 11

Un chercheur en sécurité mécontent vient de rendre publique une faille non corrigée dans Windows 11. Elle permet de contourner BitLocker, le système de chiffrement censé protéger les données des…

La nouvelle manette de Xbox pensée pour le cloud se dévoile en images et corrige l’un des plus défauts de ses homologues

Cette fois il semblerait que ce soit la bonne : le média Technoblog a dévoilé des photos volées de la prochaine manette Xbox pensée pour le cloud gaming. Malgré son…

Et si on cherchait mal les extraterrestres ? Cette méthode inédite pourrait complètement changer la donne

La quête de la vie extraterrestre pourrait prendre un nouveau tournant. La nature des biosignatures ne suffisant pas, certains des composés recherchés pouvant être produits par des processus non vivants,…