Un capteur de présence, une caméra ou une prise connectée qui fonctionne « dans le cloud » ne se contente pas d’exécuter une commande depuis un smartphone : la plupart du temps, la donnée collectée transite par un serveur distant appartenant au fabricant, avant même d’arriver à l’appareil voisin qu’elle est censée déclencher.
Ce que ce détour implique réellement
Un fonctionnement en cloud signifie qu’un serveur extérieur au logement reçoit, stocke parfois, et traite l’information brute d’un capteur : heure de passage, présence d’un mouvement, parfois une image ou un enregistrement audio. Cette architecture facilite l’accès à distance depuis un smartphone, mais elle place systématiquement un tiers entre l’utilisateur et son propre logement. La question n’est pas seulement celle d’un piratage éventuel : c’est aussi celle de l’usage que le fabricant fait, ou pourrait faire, de ces données collectées en continu.
Où vivent réellement ces serveurs
La localisation géographique des serveurs qui traitent ces données change concrètement le cadre juridique applicable. Un serveur situé dans l’Union européenne reste soumis au RGPD de bout en bout, tandis qu’un transfert vers un serveur situé hors de l’Union suppose des garanties spécifiques que tous les fabricants ne détaillent pas clairement dans leurs conditions d’utilisation. Cette information, souvent reléguée en toute fin de politique de confidentialité, mérite d’être recherchée avant l’achat plutôt que découverte après coup.
Ce qu’encadre le RGPD
Ces données, dès lors qu’elles concernent une personne identifiable — un horaire de présence au domicile, une image d’un visage — relèvent du RGPD. Le règlement impose au fabricant d’informer clairement sur la finalité de la collecte, sa durée de conservation, et le droit d’accès et de suppression dont dispose l’utilisateur. La CNIL rappelle régulièrement que ces obligations s’appliquent pleinement aux objets connectés domestiques, souvent moins scrutés que les grands services en ligne alors qu’ils collectent des données tout aussi sensibles, parfois plus, puisqu’elles concernent l’intimité du foyer.
Des questions simples à se poser avant d’installer un capteur
- L’appareil fonctionne-t-il uniquement via une application liée à un compte en ligne, ou propose-t-il un mode local sans passage obligatoire par un serveur distant ?
- La politique de confidentialité précise-t-elle une durée de conservation des enregistrements, ou reste-t-elle vague sur ce point ?
- Le fabricant permet-il de télécharger ou de supprimer facilement l’historique collecté, comme l’exige le droit d’accès ?
Le local n’est pas toujours possible, mais reste préférable
Certains systèmes domotiques fonctionnent entièrement en réseau local, sans que la donnée ne quitte jamais le logement : la commande part du smartphone, transite par le routeur, et atteint directement le capteur, sans détour par un serveur extérieur. Cette configuration reste malheureusement minoritaire, la plupart des fabricants grand public préférant une architecture cloud plus simple à développer et à maintenir de leur côté. Quand un mode local existe, il mérite d’être privilégié, y compris si l’accès à distance devient un peu moins pratique.
Un compromis possible plutôt qu’un choix binaire
Renoncer entièrement à tout appareil connecté au cloud n’est pas réaliste pour la plupart des foyers, tant l’offre grand public privilégie cette architecture. Une approche plus pragmatique consiste à réserver les capteurs cloud aux usages les moins sensibles — une prise pilotée à distance, un thermostat — et à privilégier un fonctionnement local pour les équipements qui captent le plus d’information intime, comme une caméra intérieure ou un micro connecté.
Une vigilance qui rejoint la sécurité du réseau
Un capteur mal sécurisé sur le réseau domestique constitue aussi une porte d’entrée pour accéder à d’autres appareils connectés à la même box, ce qui rejoint directement les bonnes pratiques d’accès évoquées du côté des mots de passe et de leur robustesse. Un objet connecté mal protégé ne met pas seulement en jeu sa propre donnée : il fragilise potentiellement tout le réseau auquel il est relié.
Ce qu’il faut garder en tête
La commodité d’un capteur connecté au cloud ne doit pas masquer la question de fond : chaque donnée envoyée à un serveur distant sort du contrôle direct de l’utilisateur. Ce n’est pas une raison pour renoncer à ces objets, mais une raison de choisir, à équipement égal, celui qui informe clairement sur ce qu’il collecte et pour combien de temps. Un fabricant transparent sur ces points n’est pas nécessairement le plus cher ni le plus connu : c’est souvent, plus simplement, celui dont la documentation technique répond directement aux questions plutôt que de les esquiver derrière des formulations vagues.




