Retour au blog
Enquête 6 min14 décembre 2025

Achats en ligne : comment vos données de paiement sont-elles utilisées ?

Chaque achat en ligne laisse une trace. Carte enregistrée, historique détaillé, profilage : ce que les e-commerçants font réellement de vos données financières.

Ce qui est collecté à chaque achat

Lorsque vous effectuez un achat en ligne, le site collecte bien plus que votre numéro de carte bancaire :

  • Données de carte : numéro, date d'expiration, nom du titulaire (souvent stockées par le prestataire de paiement)
  • Adresse de livraison et de facturation complètes
  • Historique d'achats : produits, montants, fréquence, horaires
  • Données de navigation : pages consultées, produits ajoutés au panier puis abandonnés
  • Adresse IP et empreinte de navigateur (fingerprinting)
  • Données de fidélité : points cumulés, préférences, catégories favorites

💡 Bon à savoir : Le standard PCI DSS interdit aux commerçants de stocker le cryptogramme (CVV) après la transaction. Si un site vous demande de "sauvegarder votre carte", c'est en général le prestataire de paiement (Stripe, Adyen) qui stocke les données, pas le commerçant lui-même.

Comment ces données sont exploitées

Profilage commercial

Votre historique d'achats permet de prédire vos besoins futurs et de vous cibler avec des publicités personnalisées. Amazon sait que vous allez acheter des couches avant même que vous le sachiez.

Tarification dynamique

Certains sites ajustent les prix en fonction de votre profil : géolocalisation, historique de navigation, type d'appareil. Un même produit peut coûter plus cher depuis un iPhone que depuis un PC.

Revente à des tiers

Vos données d'achat agrégées sont vendues à des data brokers qui construisent des profils de consommation. Les catégories d'achat (santé, luxe, alimentation) sont particulièrement valorisées.

Scoring

Les prestataires de paiement attribuent un score de risque à chaque transaction basé sur votre historique. Un score bas peut entraîner le refus de la transaction.

Comment vous protéger

  • Ne sauvegardez pas votre carte bancaire sur les sites marchands
  • Utilisez des cartes virtuelles à usage unique (proposées par Revolut, N26, Lydia)
  • Préférez PayPal ou Apple Pay qui ne partagent pas votre numéro de carte avec le marchand
  • Supprimez vos comptes clients sur les sites où vous n'achetez plus
  • Exercez votre droit d'opposition au profilage commercial (article 21 RGPD)
  • Utilisez un bloqueur de traceurs pour empêcher le suivi de votre navigation
  • Vérifiez régulièrement vos relevés bancaires pour détecter les transactions frauduleuses

Vos données circulent-elles chez des data brokers ?

oubli.me détecte les sites et services qui détiennent vos informations personnelles et automatise leur suppression.

Lancer un audit gratuit

Vos données sont-elles exposées ?

Audit gratuit en 30 secondes — 150+ bases analysées

Lancer l'audit
Une question ? Écrivez-nous !