La respuesta es sencilla: No, una persona no puede ver lo que hay en tu teléfono, pero puede ver lo que estás enviando y recibiendo en claro.
Hay algunas situaciones. En general hay una regla: En cualquier momento siempre habrá alguien capaz de ver lo que estás enviando o recibiendo.
En una red inalámbrica abierta, cualquiera que quiera puede ver lo que cualquier otra persona de la red está enviando/recibiendo.
En una red inalámbrica segura o por cable (en este punto es básicamente lo mismo), se pueden utilizar fácilmente las escuchas telefónicas o incluso se puede conseguir el paso completo.
En el caso de las escuchas telefónicas se puede conseguir lo mismo que con una red abierta. Las transmisiones de la red pueden ser vistas pero no editadas.
En el caso de un pass-trough completo la persona o el sistema es completamente capaz de filtrar, añadir o alterar todas las transmisiones.
Ahora bien, si hubiera un exploit para meter un virus en tu dispositivo por medio de exploits del navegador u otras aplicaciones, la persona o el sistema podrá inyectarlo y, eventualmente, llegar a ver tu dispositivo.
Otra cosa que llevará a la misma situación es la ingeniería social o las apps duplicadas.
Aquí alguien conseguirá que instales algo como una app que, aunque sea un juego divertido también está sacando todos tus datos.