Sphero BB8

Star Wars Sphero

L’encadrement juridique des données personnelles des utilisateurs est associé à la mise en place de mesures de sécurité au niveau de l’application. Ce renforcement de la sécurité est justifié par le fait que les utilisateurs sont des enfants, et passe également par une responsabilisation des parents. Ainsi, un enfant de moins de treize ans ne pourra pas valider la création de son compte sans la permission de ses parents. L’adresse de messagerie des parents est collectée pour leur permettre de valider le compte. Si la validation n’intervient pas dans un délai déterminé, les informations recueillies sur l’enfant sont supprimées.

Les données personnelles des utilisateurs peuvent faire l’objet de transferts, de manière chiffrée, en dehors de l’Union européenne, notamment vers les Etats-Unis. Néanmoins, des données peuvent également être stockées sans chiffrement sur le téléphone des utilisateurs.

Le fonctionnement de l'objet connecté permet de garantir une protection adéquate des données personnelles de ses utilisateurs.

c
a
b
d

Résultats techniques

Le site internet et l’application mobile permettent de se référer à la politique de confidentialité et les conditions d’utilisation des objets.

L'utilisation de l’application nécessite de nombreuses d'autorisations comme l'accès au micro et à la caméra. Ces demandes sont justifiées, mais ne sont pas nécessaires pour la fourniture des fonctionnalités de l’application. Par ailleurs, la création d'un compte n'est pas obligatoire pour utiliser les applications.

Les communications Bluetooth entre les objets et l'application, ou entre les objets eux-mêmes, ne sont pas chiffrées. Les communications avec les serveurs distants sont peu fréquentes et sont réalisées avec chiffrement des flux. L’objet envoie toutefois les données collectées vers des prestataires situées en dehors de l’Union européenne.

Résultats juridiques

L’information fournie aux utilisateurs du Star Wars Sphero est complète et détaillée dans plusieurs politiques de confidentialité : générale, liée à l’utilisation de l’application, à l’utilisation de l’objet connecté, ou encore destinée aux enfants.

L’utilisation des données personnelles collectées est adaptée en fonction de l’âge des utilisateurs de l’objet. Ainsi, les données collectées pour la création d’un compte sont différentes selon l’âge de l’utilisateur. Pour un enfant de moins de treize ans, seuls le prénom et l’âge sont collectés. De la même manière, la documentation précise que les données relatives à des utilisateurs de moins de 13 ans ne sont pas utilisées pour les finalités visant la prospection commerciale.