Batteries et stations connectées : quelles données collectent vraiment leurs applications ?

EcoFlow, Anker, Bluetti, Jackery, Ugreen ou DJI Power : leurs applications pilotent nos batteries en Bluetooth, en WiFi et parfois via le cloud. On détaille les données réellement collectées, ce que dit le RGPD, et les réglages pour reprendre la main.

Smartphone affichant une application de pilotage de batterie connectée à côté d’une station d’énergie portable

Quelles applications sont concernées ?

EcoFlow, Anker (gamme Solix), Bluetti, Jackery, Ugreen ou encore DJI Power : la quasi-totalité des fabricants de powerbanks et de stations d’énergie proposent aujourd’hui une application mobile compagnon. Son rôle affiché est pratique : afficher le niveau de charge en temps réel, programmer les cycles de charge et de décharge, activer un mode silencieux la nuit, ou pousser une mise à jour de firmware sans passer par un câble.

Techniquement, deux couches coexistent. La première est le Bluetooth Low Energy (BLE), une liaison locale et de courte portée entre le smartphone et l’appareil : c’est elle qui permet de piloter une power station EcoFlow Delta 2 ou une Anker Solix C1000 même sans connexion internet, dans un camping-car isolé par exemple. La seconde est le WiFi et le compte cloud : en connectant l’appareil au réseau domestique et en créant un compte, on débloque le pilotage à distance (depuis le bureau, en vacances) et la synchronisation entre plusieurs appareils. C’est cette seconde couche, plus riche fonctionnellement, qui fait aussi transiter davantage de données vers les serveurs du fabricant.

Autrement dit : toutes les applications ne se valent pas en matière de collecte, et le mode choisi (Bluetooth seul ou compte cloud) change concrètement ce qui quitte l’appareil.

Quelles données ces applications collectent-elles réellement ?

Dans leurs politiques de confidentialité respectives, ces fabricants distinguent en général quatre grandes familles de données. Voici ce qu’elles recouvrent réellement.

Données de compte

Adresse e-mail, mot de passe (normalement stocké sous forme hachée, jamais en clair), parfois un numéro de téléphone pour la double authentification, et la langue ou le pays choisis à l’inscription. Rien de spécifique à l’objet connecté à ce stade : ce sont les données classiques de tout compte utilisateur.

Données techniques du produit

Numéro de série, version du firmware, niveau de charge, nombre de cycles effectués, puissance instantanée en entrée et en sortie, température interne, historique d’énergie produite ou consommée (utile pour les stations couplées à un panneau solaire). Ces données servent avant tout au diagnostic, à la garantie et à l’amélioration produit.

Télémétrie d’usage de l’application

Fréquence d’ouverture de l’app, fonctionnalités réellement utilisées, rapports de plantage, modèle de smartphone et version du système d’exploitation. C’est une télémétrie logicielle classique, comparable à celle de n’importe quelle application mobile grand public.

Géolocalisation : le point le plus sensible

C’est ici que les pratiques divergent le plus selon les marques. Certaines applications demandent l’autorisation de localisation pour une fonction précise et assumée : prévisions météo locales pour optimiser un panneau solaire, ou fonction « retrouver mon appareil ». D’autres se contentent d’une localisation grossière (pays, fuseau horaire) déduite de l’adresse IP, sans jamais demander la permission GPS du téléphone. Dans tous les cas, cette permission n’est jamais indispensable au fonctionnement de base (charger, décharger, surveiller le niveau de batterie) : elle peut légitimement être refusée sans rien perdre d’essentiel.

Le saviez-vous ? Une power station pilotée en Bluetooth pur, sans compte créé et sans WiFi activé, ne transmet en pratique aucune donnée vers les serveurs du fabricant : l’échange reste local, entre le smartphone et l’appareil, à quelques mètres de distance.

Pourquoi ces données sont-elles collectées ?

Ces collectes ne sont pas systématiquement suspectes : elles répondent le plus souvent à des besoins réels et documentés.

  • Service après-vente et garantie : en cas de panne, l’historique technique (cycles, températures, erreurs) permet au support de diagnostiquer à distance sans rapatrier l’appareil.
  • Amélioration du produit et du firmware : les remontées d’usage agrégées aident les fabricants à corriger des bugs ou ajuster des courbes de charge.
  • Sécurité : une détection d’anomalie thermique ou de tension peut déclencher une alerte avant qu’un incident ne survienne, ce qui suppose une remontée au moins ponctuelle de ces mesures.
  • Marketing et analytics tiers : c’est la zone la moins transparente. Certaines applications embarquent des kits de développement (SDK) tiers à but statistique ou publicitaire, dont l’existence n’apparaît généralement que dans le détail de la politique de confidentialité, rarement dans l’écran de permissions.

La bonne question à se poser n’est donc pas « collectent-ils des données ? » (la réponse est presque toujours oui), mais « pour quel usage précis, et ai-je un moyen de le vérifier et de le limiter ? ».

Que dit le RGPD sur ces pratiques ?

Le Règlement général sur la protection des données (RGPD) s’applique dès qu’un fabricant traite les données personnelles d’un résident européen, quel que soit le pays où se trouve son siège social. Une marque chinoise ou américaine qui vend une power station à un particulier en France, en Allemagne ou en Espagne reste donc pleinement soumise au RGPD dès qu’elle traite ses données via l’application ou le cloud associé.

Chaque traitement doit reposer sur une base légale précise : le plus souvent l’exécution du contrat (faire fonctionner le service acheté), l’intérêt légitime du fabricant (sécurité, prévention de la fraude) ou, pour tout ce qui dépasse le strict fonctionnement du produit (marketing, partage à des tiers), le consentement explicite de l’utilisateur, révocable à tout moment.

Type de donnéeExemple concretBase légale la plus probableVotre levier
CompteE-mail, mot de passeExécution du contratAdresse dédiée, mot de passe unique
Technique produitCycles, température, niveau de chargeExécution du contrat / intérêt légitimeDifficile à refuser sans perdre le suivi
Télémétrie d’usageFonctions ouvertes, rapports de plantageIntérêt légitimeSouvent désactivable en réglages
GéolocalisationPosition GPS, adresse IPConsentementRefusable dans la plupart des cas
Marketing / SDK tiersStatistiques publicitairesConsentementRefusable, souvent via un bouton dédié

Le RGPD accorde ensuite à chaque utilisateur des droits opposables au fabricant : le droit d’accès (obtenir une copie des données détenues), le droit de rectification, le droit à l’effacement (« droit à l’oubli », qui peut s’exercer même après la fin de la garantie), le droit à la portabilité (récupérer ses données dans un format réutilisable) et le droit d’opposition au traitement à des fins marketing. Le fabricant dispose en principe d’un mois pour répondre à une demande, via l’adresse indiquée dans sa politique de confidentialité ou son délégué à la protection des données (DPO).

Comment limiter la collecte sans perdre les fonctions utiles

Pas besoin de renoncer aux fonctions pratiques d’une application pour reprendre la main sur ce qu’elle collecte. Quelques réglages, souvent ignorés au premier lancement, suffisent.

  • Revoir les permissions à l’installation : sur Android comme sur iOS, refuser la localisation si elle n’est pas indispensable à l’usage prévu (elle reste modifiable après coup dans les réglages du téléphone).
  • Privilégier le Bluetooth seul quand c’est possible : si l’appareil propose un mode de pilotage local sans création de compte ni connexion WiFi, c’est l’option la plus sobre en données transmises.
  • Désactiver les analytics et le partage marketing : la plupart des applications récentes intègrent, dans un menu « Confidentialité » ou « Vie privée », un interrupteur pour couper les statistiques d’usage non essentielles et le partage avec des tiers.
  • Limiter les notifications push : au-delà de la vie privée, chaque notification activée est un canal de communication supplémentaire ; ne garder que celles réellement utiles (fin de charge, alerte de sécurité).
  • Utiliser une adresse e-mail dédiée : cela évite de relier ce compte à l’identité principale utilisée ailleurs, et facilite une éventuelle demande d’effacement future.
L’astuce du pro : faites ce tri juste après le premier appairage, pendant que l’application affiche encore l’écran de bienvenue et ses réglages par défaut. Une fois l’appareil configuré, on ouvre rarement plus le menu confidentialité.

Ce que ça change au moment de choisir sa batterie connectée

Cette question de la collecte de données mérite d’entrer dans les critères de choix d’une station d’énergie ou d’une powerbank connectée, au même titre que la capacité ou la puissance de sortie. Deux points valent la peine d’être vérifiés avant l’achat : l’appareil fonctionne-t-il pleinement en Bluetooth local, sans obligation de créer un compte cloud ? Et la politique de confidentialité de la marque est-elle facilement accessible et rédigée clairement, plutôt que noyée dans des conditions générales interminables ?

Nos fiches produit sur les modèles les plus populaires précisent, quand c’est le cas, qu’un mode de pilotage local existe. C’est un vrai critère de tranquillité, en plus des critères techniques habituels.

Les produits mentionnés dans cet article

EcoFlow Delta 2

EcoFlow Delta 2

599.00€ (21)

Avec 1024 Wh extensibles à 3 kWh, 1800 W de sortie et une recharge 0-80 % en 50 min, l'EcoFlow Delta 2 alimente presque tous vos appareils.

Voir la fiche
Anker Solix C1000

Anker Solix C1000

800.56€ (23)

Avec 1024 Wh, 2000 W de sortie et une recharge complète en 49 minutes via HyperFlash, l'Anker Solix C1000 Gen 2 est l'une des stations les plus rapides du marché.

Voir la fiche
Bluetti AC180

Bluetti AC180

Découvrir (9)

1152Wh et 1800W dans un format transportable : la station électrique polyvalente qui alimente presque tout et se recharge à 80% en 45 minutes. Camping, van et secours à domicile.

Voir la fiche
DJI Power 1000

DJI Power 1000

484.99€ (8)

Puissante et silencieuse : la DJI Power 1000 délivre 2200W à partir de 1024Wh, se recharge à 80 % en 50 minutes et ne dépasse pas 23 dB. La station idéale des créateurs nomades.

Voir la fiche

Questions fréquentes

Non, dans l’immense majorité des cas. La géolocalisation précise (GPS) n’est demandée que pour des fonctions ponctuelles comme retrouver un appareil ou affiner une prévision météo solaire, et cette permission peut être refusée sans empêcher la charge ou la surveillance du niveau de batterie.

Sur la plupart des modèles récents, oui : le pilotage de base (niveau de charge, activation des sorties, programmation simple) fonctionne en Bluetooth local sans compte. Le compte cloud n’est nécessaire que pour le pilotage à distance, hors du domicile.

Il faut adresser une demande écrite via le formulaire de contact ou l’adresse indiquée dans la politique de confidentialité de l’application, en précisant qu’il s’agit d’une demande de droit à l’effacement au titre du RGPD. Le fabricant dispose en principe d’un mois pour répondre.

Oui. Le RGPD s’applique dès qu’une entreprise traite les données personnelles de résidents européens, quel que soit le pays où elle est établie. Une marque chinoise ou américaine vendant en France ou en Allemagne reste donc soumise à ces règles pour ses applications.

Ce sont des informations sur la façon dont l’application est utilisée : fréquence d’ouverture, fonctions consultées, éventuels rapports de plantage, modèle de smartphone. Ces données concernent le logiciel, pas directement l’appareil physique, et sont souvent désactivables dans un menu confidentialité.

Sources :