La FTC poursuit Hims & Hers pour violations présumées de la vie privée et pratiques d’abonnement

La FTC a poursuivi Hims & Hers, l’accusant d’avoir partagé des données de santé sensibles avec des annonceurs et d’avoir eu recours à des pratiques d’abonnement trompeuses. Voici ce que les utilisateurs doivent savoir.

Jul 31, 2026
4 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Les patients de Hims & Hers ont peut-être partagé bien plus que leurs symptômes et leurs préoccupations concernant leur traitement lorsqu’ils ont consulté en ligne.

La Federal Trade Commission (FTC) a intenté une action en justice contre Hims & Hers, accusant l’entreprise d’avoir permis à des annonceurs de recueillir et de partager des informations sensibles sur les patients, tout en affirmant à ses clients que leurs données de santé resteraient confidentielles. La plainte, déposée avec le soutien de la Californie et de l’Utah, allègue également des pratiques trompeuses en matière de facturation et d’abonnement, notamment le fait d’avoir facturé certains clients avant leurs consultations avec des professionnels de santé et d’avoir rendu difficile la résiliation des abonnements récurrents. 

L’entreprise a répondu, affirmant n’avoir rien fait de répréhensible. Dans un communiqué, Hims & Hers a déclaré que la plainte de la FTC ignorait les éléments fournis pendant l’enquête de l’agence et a maintenu que ses pratiques étaient conformes aux lois applicables et aux normes du secteur. Par ailleurs, l’entreprise renvoie à sa politique de confidentialité, qui indique que les utilisateurs « peuvent choisir la manière dont leurs données sont utilisées ».

Qu’est-ce que Hims & Hers, et pourquoi cette affaire est-elle importante ?

Hims & Hers est une entreprise de télésanté basée à San Francisco qui met les patients en relation avec des professionnels de santé agréés en ligne. Fondée sur une intégration numérique, des abonnements récurrents et des soins en accès direct, la plateforme compte sur les consommateurs pour partager des informations médicales très personnelles.

C’est ce qui rend l’action en justice de la FTC particulièrement importante.

Au cœur de l’affaire se trouve la confiance des patients — l’idée que les informations de santé sensibles communiquées dans le cadre d’un traitement resteront confidentielles. Selon la commission, Hims & Hers a utilisé des technologies de suivi pour surveiller l’activité des utilisateurs sur ses sites web. La commission a indiqué qu’elle avait partagé ces informations avec Meta, Snap et d’autres prestataires tiers, malgré les assurances contraires données aux consommateurs.

Si ces allégations sont établies, les conséquences pourraient dépasser le cadre de l’entreprise. Les patients qui perdraient confiance dans la manière dont les plateformes de télésanté traitent leurs informations médicales pourraient être moins enclins à se faire soigner en ligne ou à communiquer les détails indispensables à un diagnostic et à un traitement précis.

Advertisement

Les pratiques d’abonnement ont déjà fait l’objet d’un examen attentif

La commission affirme également que certains utilisateurs de Hims & Hers ont été automatiquement facturés avant toute prestation, malgré les déclarations contraires de l’entreprise — une pratique qui, selon elle, a suscité de nombreuses plaintes.

Toujours sur ce point, la FTC allègue en outre que Hims & Hers s’est appuyée sur la conception de sa plateforme pour maintenir les utilisateurs abonnés, en rendant inutilement difficile la résiliation des paiements récurrents une fois l’inscription effectuée. La commission affirme notamment que Hims & Hers a dissimulé le bouton de désabonnement en ligne, le rendant difficile à trouver et compliquant ainsi la résiliation des abonnements récurrents par les clients.

Hims & Hers ne sera pas la première entreprise à être montrée du doigt pour avoir prétendument employé des tactiques douteuses afin d’empêcher les utilisateurs de se désabonner de paiements récurrents.

En 2025, Amazon a accepté de verser 2,5 milliards de dollars pour avoir rendu les abonnements Prime difficiles à résilier. Plus récemment, la FTC a remporté une victoire contre Shutterstock, qui aurait utilisé des abonnements renouvelés automatiquement, des tarifs et conditions de renouvellement peu clairs ainsi que des procédures de résiliation difficiles, conduisant les consommateurs à être facturés sans y avoir pleinement consenti en connaissance de cause.

Ce que cela signifie pour les utilisateurs de services de télésanté

Que la FTC obtienne finalement gain de cause ou non, cette action en justice met en lumière une réalité plus large : les données liées à la santé sont devenues certaines des informations les plus précieuses que les utilisateurs produisent en ligne. Les entreprises publicitaires y voient un moyen de diffuser un marketing très ciblé, les cybercriminels les considèrent comme des cibles lucratives pour la fraude et l’usurpation d’identité, et les autorités de régulation s’intéressent de plus près à la manière dont les entreprises les recueillent, les utilisent et les partagent.

Pour les utilisateurs, cette affaire rappelle que les préoccupations liées à la vie privée vont au-delà des fuites de données traditionnelles. Même lorsqu’une plateforme de santé n’est pas piratée, des questions peuvent se poser quant au partage d’informations sensibles d’une manière que les patients n’avaient jamais envisagée. Alors que davantage de services médicaux passent en ligne, les consommateurs pourraient vouloir examiner plus attentivement les politiques de confidentialité, les paramètres de consentement et les conditions d’abonnement avant de partager leurs informations de santé personnelles.

Advertisement

Au cœur de cette action en justice se trouve une attente simple, partagée par la plupart des patients : les informations communiquées dans le cadre de la recherche de soins médicaux ne devraient être utilisées qu’aux fins qu’ils comprennent et auxquelles ils ont consenti. Il reviendra désormais à la justice de déterminer si la FTC peut prouver que Hims & Hers a violé cette attente, mais l’issue de l’affaire pourrait influencer pendant des années la manière dont les entreprises de télésanté traitent les données des patients.

À lire aussi : pour avoir une vue d’ensemble du paysage actuel de la sécurité des données, consultez notre analyse du rapport 2026 d’IBM sur le coût d’une violation de données et ses principales conclusions pour les organisations.

Joseph Chisom Ofonagoro

Joseph is a Technical Writer with about 3 years of experience in the industry, also advancing a career in cyber threat intelligence. He is passionate about the responsible use of technology, a passion that led him into cybersecurity. As an undergrad, he leads a novel community of technology enthusiasts at his school, NOUN, where he guides and shares resources for beginners in tech. His writing experience includes a diverse range of topics, from consumer tech to startups to tutorials. Additionally, he periodically shares case studies and research reports on cybersecurity on his social media pages.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.