
Ce vendredi, une polémique a éclaté autour de la collecte de données des utilisateurs réalisée par l’application de la société française de portefeuille physique Ledger, divulguée par le développeur anonyme REKTBuildr. Ce fait s’est caché à la vue de tous, dans la politique de confidentialité de Ledger et au sein de la même application Ledger Live.
« Ledger Live envoie des données sur les actifs que vous avez dans votre portefeuille matériel au moment où vous y accédez. Il envoie également de nombreuses autres informations sur votre ordinateur et votre appareil. C’est ainsi que le développeur anonyme REKTBuildr a résumé les premiers résultats de ses recherches sur Ledger Live.
Compte tenu de la divulgation, le directeur technique de Ledger, Charles Guillemet, reconnu suivi des données, déclarant qu’ils divulguent les données qu’ils collectent dans leur politique de confidentialité. Guillemet a déclaré que l’objectif est d’améliorer l’expérience utilisateur, ajoutant que si quelqu’un souhaite désactiver la fonctionnalité, il peut le faire à partir des paramètres de Ledger Live. Cependant, le suivi et la collecte d’informations sont fournis par défaut dans l’application.
Quelles informations Ledger Live collecte-t-il ?
Dans la section dédiée à Ledger Live, dans la politique de confidentialité, la société assure qu’elle collecte des informations telles que l’adresse IP, les clics, la langue, la région de votre système d’exploitation, les devises, les montants, le statut de la transaction, l’identifiant de la transaction et même les données utilisées par ses partenaires pour vous identifier.
Si Ledger Live intègre des services d’achat et de vente de cryptomonnaies sur des plateformes avec Know Your Customer (KYC), cet identifiant peut inclure le nom des utilisateurs. De CriptoNoticias, nous avons contacté un représentant du domaine technique de Ledger qui n’a pas pu confirmer s’il croisait effectivement le nom de l’utilisateur avec ses soldes de crypto-monnaie.
Les informations collectées sont conservées en France pendant une durée maximale de 5 ans et peuvent être divulguées aux « autorités judiciaires ou administratives ». ou tout tiers autorisé lorsque le partage de ces informations est établi par la loi. Elles pourront également être partagées avec des prestataires techniques, des filiales, des partenaires tels que des services accessibles depuis Ledger Live ou des annonceurs personnalisés, et d’autres sociétés.
Grand livre dit ne pas stocker d’informations permettant à l’entreprise de connaître votre identité personnelleprécisant que l’adresse IP des utilisateurs n’est enregistrée pour être transmise aux partenaires que lorsque cette information est nécessaire à leurs services, et n’est pas stockée par Ledger.
REKTBuildr a révélé que Ledger utilise le service Segment de la société de traitement de données Twilio pour analyser les informations de ses utilisateurs. « Ledger Live effectue des analyses sur tout, des vues d’écran aux clics, en passant par les événements d’erreur, les installations, les désinstallations, etc. Tout ce que vous faites dans cette application est suivi », écrit le développeur.
Il convient de noter que ce suivi des informations correspond exclusivement à l’application Ledger Live, et non aux périphériques matériels fabriqués par l’entreprise. Les utilisateurs qui le souhaitent peuvent choisir d’utiliser leur appareil Ledger via d’autres applications de portefeuille telles que Sparrow ou Electrum.
En juin dernier, CriptoNoticias a révélé que l’application Ledger contenait des trackers qui partageaient des informations avec Facebook et Google. En revanche, il est important de rappeler qu’en 2020, Les informations personnelles de près de 300 000 utilisateurs de Ledger ont été divulguées dans des attaques sur sa base de données propriétaire et celle de son partenaire Shopify.
Voir l’article original en espagnol
