Publication par la CNIL d'une recommandation relative au contrôle de l’existence d’un appel en cours pendant l’utilisation d’une application bancaire

Publication par la CNIL d'une recommandation relative au contrôle de l’existence d’un appel en cours pendant l’utilisation d’une application bancaire

15 Juillet 2025

La CNIL prend position ce jour en publiant une recommandation relative au contrôle de l’existence d’un appel en cours pendant l’utilisation d’une application bancaire.

Derrière cette phrase se cache en réalité une réalité très simple : votre application bancaire vous demande du jour au lendemain d'accepter que celle-ci puisse accéder à vos appels téléphoniques, dans le but de vous empêcher de faire un virement lorsque vous êtes avec un faux banquier.

L'objectif est louable, mais en pratique des banques ont totalement bloqué l'accès à l'application aux clients refusant de donner cette autorisation :

La demande de consentement indique précisément que : "L'accès à votre application bancaire ne sera plus possible sur ce téléphone tant que vous n'aurez pas donné votre autorisation".

Le consentement sollicité n'est absolument pas libre dans ces conditions.

Saisi par plusieurs clients consciencieux de leurs données qui n'ont pas pour habitude d'accepter toutes les demandes de leurs applications, plusieurs plaintes furent déposées par ceux-ci devant la CNIL.

Leur crainte est légitime, l'autorisation android.permission.READ_PHONE_STATE étant considérée comme dangereuse depuis Android 6.0.

Cette analyse fut confirmée ce jour.

La CNIL rappelle que le consentement en la matière doit être libre :

"Pour qu’une application bancaire accède aux informations liées à vos appels téléphoniques, vous devez avoir donné votre accord, en toute connaissance de cause. Cela nécessite votre consentement libre et éclairé, ce qui signifie que vous devez être pleinement informé de l’utilisation de vos données personnelles et que vous devez avoir le choix d’accepter ou de refuser."

Cela implique que :

"Si vous refusez, vous devez continuer à pouvoir accéder à votre application bancaire pour pouvoir utiliser les fonctionnalités qui ne sont pas risquées, comme consulter vos comptes. En revanche, certaines fonctionnalités plus sensibles, qui permettent par exemple de réaliser un virement ou d’ajouter un bénéficiaire, peuvent être bloquées par mesure de sécurité."

La CNIL précise que :

"Le but n’est pas de vous forcer à accepter, mais de vous garantir le même service, quel que soit votre choix. La banque doit donc vous expliquer clairement comment faire autrement si besoin." [...]

Refuser ce type de type de dispositif ne doit pas entraîner un service dégradé ou une augmentation de vos cotisations."

Les banques en question devront donc débloquer l'accès aux comptes bancaires des clients refusant l'autorisation android.permission.READ_PHONE_STATE.

En cas de maintien de cette politique illégale de blocage, de nouvelles plaintes afflueront prochainement et seront fondées opportunément sur la recommandation publiée ce jour.

Le risque de sanction n'est plus hypothétique.

Il est plus que jamais utile de déposer une plainte dès que vous rencontrez une problématique mettant en cause vos droits en matière de protection de vos données personnelles.

Source :

- Recommandation de la CNIL - "Contrôle de l’existence d’un appel en cours pendant l’utilisation d’une application bancaire : quels sont vos droits ?", prise en date du 15 juillet 2025 : https://www.cnil.fr/fr/appel-en-cours-pendant-lutilisation-dune-application-bancaire-vos-droits

Crédits image : Unsplash - René Ranisch

Recherche