Commencez à vendre avec AliDrop dès aujourd'hui

Essayez AliDrop gratuitement et explorez tous les outils et services dont vous avez besoin pour démarrer, gérer et développer votre activité de dropshipping sur AliExpress avec AliDrop.

COMMENCER
Table des matières
AccueilBlogue
/
Temu vole-t-il vos informations ?

Temu vole-t-il vos informations ?

Publié le
May 19, 2026
Last updated on
May 19, 2026

Vous faites vos achats sur Temu depuis un certain temps maintenant, ou peut-être êtes-vous un nouvel utilisateur.

Cette question apparaît quotidiennement dans les barres de recherche et les fils de discussion sur les réseaux sociaux. Les gens veulent la même chose : une réponse claire quant à savoir si l'application sur leur téléphone fait quelque chose qu'elle ne devrait pas. Temu livre des millions de colis à des prix qui semblent trop beaux pour être vrais, et c'est dans cet écart entre l'affaire et le doute que réside l'inquiétude.

Cet article examine ce que disent réellement les régulateurs, les documents judiciaires et les propres déclarations de Temu. Vous y verrez les pratiques de données documentées, les amendes, les poursuites judiciaires et les mesures de sécurité mises en place par l'entreprise. À la fin, vous aurez suffisamment de contexte pour décider si la plateforme a sa place sur votre appareil.

Quelles Données Temu Collecte-t-il Réellement ?

Toute application de shopping collecte une certaine quantité d'informations pour fonctionner. La question est de savoir combien et si les utilisateurs en sont conscients.

Selon la politique de confidentialité de Temu, la plateforme collecte plusieurs catégories de données. Les détails du compte incluent votre nom, votre adresse e-mail, votre numéro de téléphone et votre adresse de livraison. Les informations de commande couvrent les identifiants de transaction, les numéros de carte de paiement, les adresses de facturation et les préférences de taille de produit. Les données de l'appareil comprennent le modèle de votre appareil, la version du système d'exploitation, les paramètres de langue et les identifiants publicitaires uniques. Les données de localisation sont collectées via votre adresse IP pour fournir un positionnement approximatif. La plateforme suit également le comportement de navigation, tels que les pages consultées, la durée sur chaque page et la manière dont vous êtes arrivé sur le site.

Au-delà des données e-commerce standard, les déclarations de Temu mentionnent des informations biométriques dans des contextes spécifiques. L'entreprise déclare qu'elle peut collecter des images faciales pour la vérification d'identité et la prévention de la fraude, sous réserve du consentement de l'utilisateur. La politique de confidentialité indique que ces données sont traitées à des fins de conformité légale et de sécurité du compte. Dans une documentation distincte destinée aux résidents de Californie, Temu déclare explicitement ne pas utiliser d'informations personnelles sensibles pour déduire des caractéristiques sur les utilisateurs, une distinction requise par le California Consumer Privacy Act.

Le débat ne porte pas vraiment sur la question de savoir si Temu collecte des données. Elle le fait, comme toute grande place de marché. La question plus difficile est de savoir où ces données aboutissent et si les utilisateurs en ont été correctement informés.

L'amende de la Corée du Sud : Ce que les régulateurs ont découvert

L'année dernière, la Commission de protection des informations personnelles de Corée du Sud a infligé à Temu une amende de 1,386 milliard de wons coréens, soit environ 978 000 dollars américains, après qu'une enquête a révélé que l'entreprise avait transféré des données d'utilisateurs à des entités en Chine, à Singapour, au Japon et dans d'autres pays sans en informer personne.

Le régulateur a découvert que Temu avait sous-traité et stocké des informations personnelles auprès de plusieurs entreprises dans différents pays à des fins d'exécution des commandes, mais n'avait jamais divulgué ces transferts dans sa politique de confidentialité ni informé les utilisateurs individuellement. En vertu de la loi sud-coréenne, les entreprises qui transfèrent ou stockent des données personnelles à l'étranger doivent soit publier ces informations dans leur politique de confidentialité, soit en informer directement les utilisateurs par e-mail.

La PIPC a également constaté que Temu n'avait pas nommé de représentant local, comme l'exige la loi sur la protection des informations personnelles du pays, malgré le fait qu'elle attirait environ 2,9 millions d'utilisateurs coréens par jour. Le processus de suppression de compte nécessitait sept étapes distinctes, ce qui, selon le régulateur, rendait déraisonnablement difficile pour les utilisateurs d'exercer leurs droits. De plus, l'enquête a révélé que Temu avait collecté des numéros d'enregistrement de résident et des enregistrements vidéo faciaux auprès de vendeurs coréens sans fondement juridique approprié. L'entreprise a supprimé ces données pendant l'enquête et a pris des mesures correctives volontaires, notamment la révision de sa politique de confidentialité, la nomination d'un agent local et la simplification du processus de retrait.

Les allégations de logiciels espions et les actions en justice

Plusieurs poursuites judiciaires dans différentes juridictions accusent Temu de collecter plus de données qu'une application de shopping n'en a besoin et ce, sans consentement significatif.

Aux États-Unis, le procureur général du Kentucky a intenté une action en justice en juillet dernier, alléguant que Temu viole la loi sur la protection des consommateurs de l'État et les protections de la vie privée du droit commun. Le communiqué de presse du procureur général affirmait que l'application peut infecter les appareils avec des logiciels malveillants, voler des données personnelles et les envoyer directement au gouvernement chinois. L'Arizona, l'Oklahoma et d'autres États ont lancé des actions similaires. Une plainte de l'Arizona allègue que l'application Temu est conçue pour échapper à la détection, avec la capacité de se reconfigurer sur le téléphone d'un utilisateur à son insu.

Une proposition de recours collectif déposée au Québec allègue que Temu a collecté, compilé, stocké et diffusé des données d'utilisateurs au-delà de ce qui est nécessaire pour une application de shopping en ligne, en utilisant des logiciels malveillants et espions à l'insu et sans le consentement des utilisateurs. Une autre proposition de recours collectif aux États-Unis vise PDD Holdings et WhaleCo en vertu des lois fédérales sur les écoutes téléphoniques, plus précisément l'article 18 U.S.C. § 2510 couvrant les allégations d'interception de communications.

En Californie, un recours collectif déposé en avril 2026 accuse Temu d'« abus de spam moderne », y compris des lignes d'objet falsifiées, des en-têtes trompeurs et des domaines usurpés pour inciter les destinataires à ouvrir des e-mails marketing. La plainte allègue également que Temu a installé des pixels de suivi sur les appareils des utilisateurs après leur visite sur le site web, permettant à la plateforme de suivre leur comportement sur Internet.

Temu a constamment nié ces allégations. Les déclarations écrites de l'entreprise décrivent les allégations comme étant sans fondement, et elle a déposé des requêtes en rejet dans plusieurs affaires. Temu soutient que ses pratiques en matière de données s'alignent étroitement sur celles des autres plateformes de commerce électronique.

La prétendue violation de données de 87 millions d'enregistrements qui n'en était pas une

Un acteur malveillant utilisant le pseudonyme « smokinthashit » a publié sur un forum de piratage, affirmant avoir volé une base de données contenant 87 millions d'enregistrements clients de Temu. Les données d'échantillon énumérées comprenaient des noms d'utilisateur, des noms complets, des adresses de livraison, des dates de naissance, des numéros de téléphone, des adresses IP et des mots de passe hachés.

L'équipe de sécurité de Temu a recoupé l'échantillon avec sa base de données et n'a trouvé aucune correspondance. L'entreprise a déclaré clairement qu'aucune ligne de données ne correspondait à ses enregistrements de transactions et que les allégations étaient catégoriquement fausses. L'acteur malveillant a ensuite été banni du forum pour avoir présenté des données publiquement disponibles comme une violation de données. BleepingComputer et Cyber Daily ont tous deux rapporté qu'aucune preuve ne soutenait l'allégation de violation.

Aucune violation de sécurité confirmée des systèmes de Temu n'existe dans les registres publics. L'allégation qui a attiré l'attention s'est avérée fabriquée, mais elle a contribué à l'inquiétude générale autour de la plateforme.

À propos de l'infrastructure de sécurité de Temu

Temu a investi dans plusieurs mesures de sécurité qui sont vérifiables par des tiers indépendants.

L'entreprise détient une certification d'évaluation de la sécurité des applications mobiles (MASA) de DEKRA, une validation indépendante qui teste la sécurité des applications mobiles par rapport aux normes internationales. Temu participe à un programme de divulgation de vulnérabilités via HackerOne, une plateforme de bug bounty qui rémunère des chercheurs indépendants pour trouver et signaler les failles de sécurité avant que des acteurs malveillants ne le fassent. Les informations de paiement sont traitées conformément à la norme PCI DSS, la norme de l'industrie qui régit la manière dont les données de carte sont stockées, transmises et traitées.

La plateforme prend en charge l'authentification multifacteur pour protéger les comptes contre les accès non autorisés. Les utilisateurs peuvent l'activer dans les paramètres de leur compte pour ajouter une deuxième couche de vérification au-delà d'un mot de passe. Temu est également membre de l'Anti‑Phishing Working Group, une coalition mondiale qui lutte contre le phishing et l'usurpation d'identité par e-mail.

Côté infrastructure, Temu stocke les données des utilisateurs aux États-Unis via des fournisseurs de services cloud comme Microsoft Azure et des services similaires. L'entreprise a également annoncé un partenariat avec Oracle pour conserver les données des consommateurs américains sur des serveurs américains, une démarche décrite comme faisant partie de la localisation de ses opérations aux États-Unis.

Que font les gouvernements à ce sujet ?

L'examen réglementaire autour de Temu ne se limite pas à la Corée du Sud. En octobre 2024, la Commission européenne a ouvert une procédure formelle contre Temu afin de déterminer si la plateforme avait enfreint la loi sur les services numériques. L'enquête a porté sur la manière dont Temu restreint la vente de produits non conformes dans l'UE, la façon dont elle recommande du contenu et des produits aux utilisateurs, et ses pratiques d'accès aux données. La Commission a également constaté que Temu avait soumis une évaluation des risques qu'elle a qualifiée d'« inexacte ».

La Commission nigériane de protection des données a lancé une enquête en février 2026, examinant la manière dont Temu collecte, traite et transfère les données personnelles d'environ 12,7 millions d'utilisateurs nigérians. Le régulateur a soulevé des préoccupations concernant la surveillance en ligne, la responsabilité, la minimisation des données, la transparence, le devoir de diligence et les transferts de données transfrontaliers. Temu a répondu en déclarant s'engager à respecter les lois applicables et à engager un dialogue ouvert avec la commission.

Aux États-Unis, la FTC et le DOJ ont obtenu une amende civile de 2 millions de dollars USD contre Temu en septembre 2025 pour des violations de la loi INFORM Consumers Act, qui exige des places de marché en ligne qu'elles divulguent des informations d'identification sur les vendeurs tiers à volume élevé et fournissent des mécanismes de signalement clairs pour les annonces suspectes. L'affaire n'impliquait pas directement la confidentialité des données, mais a montré que les régulateurs américains examinent activement les pratiques commerciales de Temu.

Temu est-il sûr à utiliser ?

La réponse se divise en deux parties. Du côté de la sécurité technique, Temu applique des protections conformes aux normes de l'industrie : certification MASA, conformité PCI DSS, programme de primes aux bogues, authentification multi-facteurs et stockage cloud sur une infrastructure reconnue. Il n'y a aucune violation de données confirmée dans l'historique de la plateforme.

Du côté de la collecte de données, l'histoire est plus compliquée. La politique de confidentialité de Temu divulgue une collecte de données étendue, et au moins un régulateur national a formellement constaté que l'entreprise n'avait pas informé les utilisateurs de la destination de leurs données. Plusieurs poursuites judiciaires au niveau des États-Unis allèguent que l'application dépasse les limites raisonnables de collecte de données, bien que ces affaires soient toujours en cours et non prouvées. Si vous vous approvisionnez en produits auprès de fournisseurs Temu, que ce soit pour des achats personnels ou du dropshipping, comprendre ces pratiques de données est important. Les plateformes qui agrègent les catalogues de fournisseurs, telles que la place de marché Alidrop qui connecte les utilisateurs à des fournisseurs vérifiés meilleurs fournisseurs américains et européens parallèlement aux options Alibaba et Temu, peuvent offrir une couche de séparation lorsque vous souhaitez une variété d'approvisionnement sans installer l'application de chaque fournisseur.

Mesures pratiques pour protéger vos données Temu

Si vous utilisez Temu ou envisagez de le faire, quelques actions concrètes permettent de réduire votre exposition.

  • Lisez la politique de confidentialité avant de vous inscrire. La politique de Temu énumère les catégories exactes de données qu'elle collecte et les tiers avec lesquels elle les partage. La lire prend dix minutes et élimine toute ambiguïté.
  • Limitez les autorisations de l'application. Sur iOS, allez dans Réglages, Confidentialité, Suivi, et désactivez « Autoriser les applications à demander à suivre ». Sur Android, ouvrez Paramètres Google, Annonces, et activez « Désactiver la personnalisation des annonces ». Ces étapes réduisent la portée du suivi publicitaire.
  • Utilisez une adresse e-mail distincte pour les comptes d'achat. En cas de violation ou de campagne de spam, votre boîte de réception principale reste propre.
  • Évitez de stocker les détails de paiement dans l'application. Saisissez les informations de votre carte au moment du paiement et refusez l'invite « enregistrer pour une utilisation future » lorsque cela est possible.
  • Activez l'authentification multifacteur. Un mot de passe volé seul ne suffira pas à donner accès à votre compte.
  • Supprimez les comptes inutilisés. Si vous cessez d'utiliser la plateforme, demandez la suppression de votre compte plutôt que de laisser des données inactives sur les serveurs.

Conclusion

Les régulateurs de trois continents ont constaté que Temu n'a pas toujours été transparent quant à la destination des données des utilisateurs, en particulier au-delà des frontières. Plusieurs poursuites judiciaires gouvernementales allèguent que l'application collecte plus de données que ce que les utilisateurs attendent raisonnablement, bien que ces allégations soient contestées devant les tribunaux et restent non prouvées. L'amende infligée par la Corée du Sud est un fait établi. Le manquement à la divulgation des transferts transfrontaliers est un fait établi. Les poursuites judiciaires étatiques sont en cours et non résolues.

Le choix d'utiliser Temu se résume à savoir si vous êtes à l'aise avec une plateforme dont les pratiques en matière de données ont fait l'objet de mesures réglementaires officielles dans plusieurs pays. Les faits ne confirment pas l'allégation de vol pur et simple. Ils plaident en faveur de la prudence, de la lecture des petits caractères et du renforcement des autorisations de l'application.Vous voulez vous lancer dans le dropshipping avec Temu ? Utilisez Alidrop dès aujourd'hui.

Temu vole-t-il vos informations ? FAQ

Temu vole-t-il réellement des informations personnelles ? 

Aucune preuve confirmée ne montre que Temu vole des données au sens criminel du terme. L'entreprise publie une politique de confidentialité qui détaille ce qu'elle collecte et pourquoi. Cependant, les régulateurs sud-coréens ont infligé à Temu une amende de près de 978 000 USD pour avoir transféré des données d'utilisateurs à l'étranger sans divulgation appropriée, et plusieurs procureurs généraux d'État aux États-Unis ont intenté des poursuites alléguant une collecte excessive de données sans consentement adéquat.

Quel type de données l'application Temu collecte-t-elle ? 

Temu collecte des informations de compte telles que le nom, l'e-mail et l'adresse de livraison. Elle recueille également des détails sur l'appareil, y compris le modèle, le système d'exploitation et les identifiants publicitaires uniques. L'activité de navigation, la localisation approximative via l'adresse IP et l'historique des achats sont suivis. Dans certains cas, des données biométriques telles que des images faciales peuvent être collectées pour la vérification d'identité avec le consentement de l'utilisateur.

Temu est-il sûr pour les paiements par carte de crédit ? 

Temu est conforme à la norme PCI DSS, ce qui signifie que son infrastructure de paiement répond aux normes de sécurité requises pour le traitement des transactions par carte. La plateforme prend également en charge l'authentification multifacteur pour l'accès au compte et détient la certification MASA pour la sécurité de son application mobile. D'un point de vue transactionnel, l'environnement de paiement fonctionne sous des protections conformes aux normes de l'industrie.

Où Temu stocke-t-il les données des utilisateurs ? 

Temu stocke les données des utilisateurs sur une infrastructure cloud fournie par Microsoft Azure et des services similaires, avec des serveurs situés aux États-Unis. L'entreprise a également divulgué un partenariat avec Oracle pour conserver les données des consommateurs américains sur des serveurs américains. Les régulateurs sud-coréens ont constaté que Temu avait auparavant sous-traité des données à des entités en Chine, à Singapour et au Japon à des fins de livraison sans en informer les utilisateurs.

Temu a-t-il déjà subi une violation de données ? 

Aucune violation de données confirmée des systèmes de Temu n'existe. En septembre 2024, un acteur de la menace a affirmé avoir volé 87 millions d'enregistrements, mais Temu a examiné les données échantillon et n'a trouvé aucune correspondance avec sa propre base de données. L'acteur de la menace a été banni du forum de piratage pour avoir présenté des informations publiquement disponibles comme des données volées.

Puis-je faire supprimer mes données de Temu ? 

Oui. Vous pouvez demander la suppression de votre compte via les paramètres de l'application. Après que le régulateur sud-coréen a jugé le processus de suppression inutilement complexe (en sept étapes), Temu a simplifié la procédure. Vous pouvez également envoyer un e-mail à privacy@temu.com pour une demande d'accès ou de suppression de données. La politique de confidentialité décrit les droits des utilisateurs en vertu du RGPD, du CCPA et d'autres réglementations applicables.

Lancez votre activité de dropshipping dès maintenant !

Commencez l'essai gratuit

Démarrez votre activité de dropshipping dès aujourd'hui.

Commencez GRATUITEMENT
check icon
Pas de frais initiaux