Votre fille de 12 ans envoie une photo à sa meilleure amie. Elles habitent à trois rues l'une de l'autre. La photo, elle, part probablement dans un centre de données à plusieurs centaines de kilomètres, appartenant à une entreprise qui n'est pas soumise au droit français, et qui gagne de l'argent grâce à l'attention de votre fille.
C'est tout le sujet de la souveraineté numérique : non pas un débat d'experts en géopolitique, mais la question de savoir qui commande dans les outils que nos enfants utilisent tous les jours.
Ce n'est pas (seulement) une histoire de serveurs
On réduit souvent la souveraineté numérique à une question de géographie : « mes données sont-elles stockées en Europe ? ». C'est un critère utile, mais très insuffisant. Trois autres questions comptent au moins autant.
1. Quel droit s'applique ?
Une entreprise peut stocker vos données à Francfort tout en étant soumise à la loi américaine. Le CLOUD Act, adopté aux États-Unis en 2018, permet aux autorités américaines d'exiger d'une entreprise ayant un rattachement aux États-Unis qu'elle livre des données — où qu'elles soient stockées dans le monde, sans passer par la justice du pays concerné, et sans que la personne visée en soit informée. Un serveur européen exploité par une société de droit américain n'est donc pas, juridiquement, un serveur européen.
2. Qui paie le service ?
Quand une application est gratuite pour un enfant, quelqu'un paie. Dans le modèle publicitaire, ce quelqu'un est un annonceur, et ce qu'il achète, c'est du temps de cerveau disponible. Toute la conception du produit — notifications, défilement infini, séries à ne pas rompre, recommandations « pour toi » — découle mécaniquement de ce choix économique. La souveraineté, ici, c'est de ne pas confier la conception des habitudes de son enfant à une entreprise dont le revenu dépend du temps qu'il passe devant l'écran.
3. Qui écrit les règles ?
Modération, âge minimum, signalement d'un harcèlement, suppression d'une photo : ces règles sont écrites par la plateforme, appliquées par ses équipes, et modifiées sans préavis. Quand la plateforme est lointaine, la règle est lointaine. Beaucoup de parents l'ont découvert en essayant de faire retirer une image de leur enfant.
La vraie question n'est pas « où sont mes données ? » mais « qui peut décider de ce qui arrive à mon enfant, et devant quel juge puis-je aller si ça se passe mal ? »
Pourquoi c'est plus sérieux quand il s'agit d'un enfant
Un adulte qui accepte des conditions générales fait un arbitrage : il échange des données contre un service. On peut le trouver déséquilibré, mais c'est un choix. Un enfant de 11 ans ne fait pas cet arbitrage. Il ne le comprend pas, et surtout il ne peut pas le défaire.
- Les données d'enfance durent longtemps. Une conversation de 5e, des photos, une géolocalisation quotidienne : ce sont des éléments qui décrivent une personne qui n'existe pas encore tout à fait, et qui devra vivre avec.
- Le RGPD leur accorde une protection renforcée — le consentement des mineurs, les traitements les concernant, la publicité ciblée font l'objet de règles particulières. Encore faut-il que quelqu'un puisse les faire appliquer.
- La dépendance se construit tôt. Ce qui est installé à 11 ans structure les usages à 16. C'est précisément la fenêtre que visent les modèles fondés sur l'attention.
L'Europe légifère — et découvre que la loi ne suffit pas
Ces deux dernières années ont été denses. Petit état des lieux, parce qu'il éclaire pourquoi le sujet ne se réglera pas uniquement par un texte de loi.
En juillet 2025, la Commission européenne a publié des lignes directrices pour appliquer l'article 28 du Digital Services Act : comptes privés par défaut pour les mineurs, adaptation des systèmes de recommandation, réduction des fonctionnalités qui poussent à l'usage compulsif, et vérification de l'âge dans certains cas. En avril 2026, elle a annoncé qu'une application européenne de vérification d'âge — conçue pour prouver son âge sans livrer d'autres informations personnelles — était prête à être déployée à l'échelle de l'Union.
L'Australie, elle, a franchi le pas : depuis le 10 décembre 2025, les moins de 16 ans n'ont plus le droit d'ouvrir un compte sur les grandes plateformes. Le bilan, six mois plus tard, invite à la modestie : une large part des adolescents concernés a conservé ou recréé un compte en contournant la vérification — et se retrouve désormais traitée comme un utilisateur adulte, donc privée des rares garde-fous prévus pour les mineurs.
En France, la loi interdisant l'accès des moins de 15 ans aux réseaux sociaux, adoptée le 21 juillet 2026 dans le sillage du rapport de la commission d'enquête sur TikTok, a été censurée par le Conseil constitutionnel le 14 août 2026. Le motif est instructif : l'interdiction visait indistinctement des services dont la dangerosité n'est pas établie, ne tenait compte ni de l'âge réel, ni de la maturité, ni de l'avis des parents, et impliquait que tout le monde, y compris les adultes, prouve son âge pour se connecter. Le gouvernement doit remettre l'ouvrage sur le métier d'ici au printemps 2027.
La régulation avance, mais elle est lente, contestée, et difficile à appliquer techniquement. En attendant, la décision qui a le plus d'effet reste celle du foyer : quel outil on met entre les mains d'un enfant de 11 ans, et pour quoi faire.
Quatre questions à poser avant d'installer une application
Pas besoin d'être juriste. Ces quatre questions suffisent à faire le tri, et les réponses se trouvent généralement dans la politique de confidentialité et sur la fiche du magasin d'applications.
- Qui édite l'application, et où ? Cherchez le nom de la société et son pays. Une société de droit européen relève d'un juge que vous pouvez saisir, et d'une autorité (en France, la CNIL) que vous pouvez alerter.
- Comment gagne-t-elle de l'argent ? Abonnement, achats intégrés, publicité, revente de données ? Si la réponse est « publicité », l'application est conçue pour retenir votre enfant, pas pour l'aider à reposer son téléphone.
- Quels sous-traitants sont listés ? Toute politique de confidentialité sérieuse les énumère, avec le pays de traitement. C'est le meilleur indicateur de ce qui sort réellement de l'Union européenne.
- Que se passe-t-il quand on veut partir ? Suppression du compte en deux clics, ou parcours du combattant ? La facilité de sortie en dit long sur le respect de l'utilisateur.
Et Capaz, dans tout ça ?
Capaz est éditée en France et relève du droit européen : RGPD, DSA, et une autorité de contrôle — la CNIL — que vous pouvez saisir gratuitement. Notre modèle économique est l'abonnement, pas la publicité. C'est la différence la plus structurante : nous n'avons aucun intérêt à profiler votre enfant, à maximiser son temps d'écran, ni à lui recommander des contenus. Il n'y a d'ailleurs ni fil algorithmique, ni « j'aime », ni commentaires publics, ni défilement infini dans l'application — et le réseau est fermé : on ne se connecte qu'avec des contacts approuvés, via un code d'invitation. Rien de tout cela n'est un réglage : Capaz a été conçue pour des enfants dès l'origine, là où les grandes plateformes ont été bâties pour des adultes avant qu'on ne leur ajoute, bien plus tard, un contrôle parental.
Quant aux données elles-mêmes : celles des utilisateurs de Capaz — comptes, messages, photos — sont stockées en Suisse. Ce n'est pas un détail de plomberie. La Suisse s'est dotée de l'une des législations les plus exigeantes en matière de protection des données, et elle bénéficie d'une décision d'adéquation de la Commission européenne : le niveau de protection y est reconnu équivalent à celui du RGPD.
La liste de nos prestataires, avec le pays de traitement de chacun, est publiée dans notre politique de confidentialité.
Un hébergement européen sur une application financée par la publicité protège moins un enfant qu'une application sans publicité, sans algorithme et sans inconnus. L'infrastructure compte. Les incitations comptent davantage.
La souveraineté numérique, pour une famille, ce n'est pas un drapeau sur un serveur. C'est la possibilité de comprendre les règles, de les contester, et de partir. Le reste est de la communication.
Sources
- Conseil constitutionnel, décision n° 2026-911 DC du 14 août 2026.
- France 24, « Le Conseil constitutionnel censure l'interdiction des réseaux sociaux aux moins de 15 ans », 14 août 2026.
- Toute l'Europe, « Mineurs et réseaux sociaux : quels pays européens comptent imposer un âge minimum ? ».
- Mon enfant et les écrans, « Protéger les enfants sur Internet : l'Europe passe à l'action » (lignes directrices de l'article 28 du DSA).
- InCyber News, « L'Union européenne peut-elle se défendre face au Cloud Act ? ».
- CNews, « En Australie, le système est tenu en échec par les ados », 10 avril 2026.
- Capaz, politique de confidentialité (liste des sous-traitants et pays de traitement).
Une messagerie pensée pour les 8-14 ans
Sans publicité, sans likes, sans défilement infini, sans inconnus. Éditée en France, gratuite pour commencer.
L'équipe Capaz