WhatsApp, Instagram ou Telegram suppriment-ils la localisation de vos photos ? Ce que l'on sait
La réponse courte : selon les tests publiés, presque tous les réseaux suppriment les métadonnées de la photo que voit l'autre personne quand vous l'envoyez de la façon habituelle ; l'envoyer comme fichier ou comme document peut les conserver, et plusieurs entreprises disent qu'elles lisent ces données avant de les supprimer. La réponse longue dépend de l'application, de la façon d'envoyer et de votre téléphone, et il reste des zones que personne n'a mesurées.
Deux questions différentes
Quand vous envoyez une photo, il y a deux choses qu'il vaut mieux séparer : ce que reçoit l'autre personne et ce que garde l'entreprise. Un réseau peut supprimer le GPS du fichier que voit le destinataire et, malgré tout, le lire et le conserver avant. Ce guide distingue ce que documentent les entreprises elles-mêmes, ce que d'autres ont mesuré et ce qui se répète sans preuve, et c'est beaucoup.
Ce que disent les entreprises elles-mêmes
- Facebook, Instagram et Messenger. La politique de confidentialité de Meta, en vigueur depuis le 23 juillet 2026, compte parmi ce qu'elle collecte les métadonnées du contenu, « comme le lieu où une photo a été prise ou la date à laquelle un fichier a été créé ». Autrement dit : même si elle ne la montre à personne, Meta dit qu'elle lit la localisation de vos photos. Cela ne s'applique pas à WhatsApp.
- X. Son centre d'aide dit qu'il utilise l'EXIF de la photo pour suggérer des lieux et pour des statistiques, qu'il le conserve « temporairement » pour la traiter et qu'il n'est pas accessible à ceux qui voient la photo.
- Apple. Le guide d'utilisation de l'iPhone prévient que partager une photo inclut ses métadonnées : date, heure, lieu et appareil. Le guide de sécurité personnelle d'Apple explique comment l'éviter : au moment de partager, « Options » puis désactiver « Lieu ». Et « Toutes les données Photos », qui n'existe qu'avec AirDrop, envoie l'original avec toutes ses métadonnées.
- Google Photos. Son aide dit que les liens, albums et conversations que vous partagez n'incluent pas les données de localisation par défaut, sauf en cas de partage avec votre partenaire, et que les positions estimées ne sont jamais partagées.
- Android et Samsung. Depuis Android 10, le système masque la localisation des photos aux applications qui n'ont pas une autorisation spécifique pour la lire. Et la Galerie des Samsung sous One UI 3.0 ou ultérieur permet de supprimer les données de localisation au moment du partage.
Ce que d'autres ont mesuré
Les tests avec une méthode publiés sont peu nombreux et ne sont pas récents. Le programmeur Scott Meyers a vérifié en janvier 2022 que WhatsApp, Telegram, Signal, Instagram, Facebook, Messenger et Twitter supprimaient les métadonnées quand on envoie une photo de la façon habituelle ; qu'iMessage entre appareils Apple et les pièces jointes des courriels les conservaient ; et qu'AirDrop les supprimait sauf avec « Toutes les données Photos ». L'IPTC, l'organisme qui maintient la norme de métadonnées des photos de presse, avait constaté en 2019 que Facebook, Instagram et Twitter les supprimaient de l'image téléchargée, et que Google Photos les conservait dans le téléchargement fait par son propre propriétaire.
Une nuance importante : les deux tests ont surtout regardé des champs comme l'auteur, le copyright ou la date, pas le GPS en particulier. Et Signal le confirme à sa manière : l'un de ses développeurs a expliqué en 2022 que l'objectif était de supprimer la localisation, pas tout l'EXIF.
Ce que personne n'a vérifié
Certaines questions très recherchées n'ont pas de réponse solide publiée :
- WhatsApp en HD. Nous n'avons trouvé ni documentation ni test avec une méthode indiquant si la photo en HD conserve les métadonnées.
- WhatsApp et Telegram « comme document » ou « comme fichier ». Il est très probable qu'ils envoient le fichier tel quel, avec son GPS, parce qu'un document n'est pas recompressé. Mais ce n'est pas documenté, et ce n'est pas toujours le cas : en 2022, un utilisateur a signalé dans le gestionnaire de bugs de Telegram que, sur Android, le GPS disparaissait lors d'un envoi comme fichier, alors que sur iOS il était conservé. La cause avancée est l'autorisation d'Android pour lire la localisation des photos.
- Les messages privés d'Instagram et de X, et Discord. Il n'y a que des affirmations de blogs sans preuve. Discord a dit dans un tweet de 2018 qu'il supprimait « surtout » les données de géolocalisation.
- Ce que Meta conserve ensuite. Que Meta collecte la localisation figure dans sa politique ; ce qu'elle conserve exactement et comment elle l'utilise, non.
Vérifiez-le avec vos propres photos
Inutile de faire confiance à qui que ce soit, ce guide compris. L'analyse de KillEXIF se fait dans votre navigateur et la photo ne quitte pas votre appareil, vous pouvez donc utiliser une vraie photo. Avec l'une des vôtres qui contient une localisation, la vérification prend cinq minutes, avec votre téléphone et la version de l'application que vous utilisez vraiment :
- Regardez d'abord ce qu'elle contient. Déposez la photo originale sur KillEXIF. Si elle a des coordonnées, elles apparaîtront sous « Où vous étiez », avec leur carte.
- Envoyez-la-vous. Envoyez-la par l'application de votre choix, à une personne de confiance ou dans une conversation avec vous-même si l'application le permet, et de la façon dont vous le faites d'habitude : normale, en HD ou comme document.
- Enregistrez ce qui arrive et regardez de nouveau. Téléchargez le fichier reçu sans le modifier et déposez-le lui aussi sur KillEXIF. Si « Où vous étiez » apparaît encore, la localisation a voyagé avec la photo.
- Recommencez de temps en temps. Les applications changent, et ce qui est supprimé aujourd'hui peut cesser de l'être après une mise à jour.
Que faire, alors
Ne pas s'en remettre à l'application. Ce qui paraît sûr — envoyer la photo de la façon habituelle — supprime généralement la localisation de ce que reçoit l'autre personne, mais pas de ce que voit l'entreprise, et il suffit d'un « envoyer comme document », d'une pièce jointe de courriel, d'un iMessage ou d'un lien vers un cloud pour que le fichier voyage entier.
Le plus fiable est que la photo ne contienne pas la localisation avant de quitter votre téléphone ou votre ordinateur. Sur l'iPhone, en désactivant « Lieu » dans « Options » au moment du partage ; sur un Samsung, avec l’option qui supprime les données de localisation. Et dans tous les cas, en la nettoyant : KillEXIF le fait dans votre navigateur, sans l'envoyer et sans la recompresser, puis la relit pour vérifier qu'il ne reste rien.
Tout ce qui précède provient de la documentation de chaque entreprise et de tests publiés par des tiers, et nous le donnons avec sa date parce que les applications changent. Ce ne sont pas nos propres mesures.