Les règles de confidentialité et Google
Publié le :
04/04/2012
04
avril
avr.
04
2012
La publication par Google le 1er mars 2012 de ses nouvelles règles de confidentialité a marqué un nouveau tournant dans les relations mouvementées entre la Commission nationale de l’informatique et des libertés (CNIL) et le géant californien.
La Commission nationale de l’informatique et des libertés (Cnil) et les nouvelles règles de confidentialité de GoogleLa confrontation dure depuis longtemps déjà et a concerné de nombreuses fonctionnalités proposées par Google telles que le classique moteur de recherche, mais aussi les utilisateurs de Gmail (traitement de données destiné à faire apparaître des publicités en lien avec le contenu des messages envoyés) ou encore la fonctionnalité Google Buzz. Dernièrement, la CNIL a condamné Google à une amende de 100.000 euros (sanction la plus élevée jamais prononcée) pour ses pratiques liées à la collecte massive de données par les « Google Cars » notamment pour alimenter le contenu de la fonctionnalité « Street View ».
De quoi s’agit-il aujourd’hui ?
Dans une lettre adressée le 27 février 2012, la CNIL dresse un premier état des lieux de la conformité des nouvelles règles de confidentialité publiées par Google avec la Directive européenne 95/46 du 24 octobre 1995 sur la protection des données à caractère personnel (1) (« la Directive »).
Pour la CNIL plusieurs problèmes se posent.
Tout d’abord ces nouvelles règles de confidentialité s’appliquent à l’ensemble des services fournis par Google de manière indifférenciée alors que ces services collectent et traitent des données personnelles de nature et de manière différente.
Pour l’utilisateur moyen, il est donc difficile, voire impossible, à la lecture des ces nouvelles règles, de distinguer quels sont les finalités de la collecte, le type de données collectées, ou les droits d’accès aux données collectées en cause, selon son usage particulier de telle ou telle fonctionnalité proposée par Google.
La CNIL pointe également du doigt l’usage transversal des données collectées à travers tous les services proposés par Google qui serait contraire aux articles 6 et 7 de la Directive.
En effet les nouvelles règles de confidentialité stipulent : « Les informations personnelles que vous fournissez pour l’un de nos services sont susceptibles d’être combinées avec celles issues d’autres services Google (y compris des informations personnelles) ».
Pratiquement, il est très difficile de savoir, y compris pour des professionnels avertis, quelle(s) donnée(s) ou information(s) sont combinées avec quelle(s) fonctionnalité(s) et dans quel(s) but(s).
Enfin, la CNIL formule quelques suggestions d’ordre général pour améliorer la conformité des nouvelles règles avec la Directive. Tout en saluant l’effort de simplification fourni par Google, elle estime que cette simplification ne doit pas s’opérer au détriment de la transparence et de l’exhaustivité et recommande donc que Google adopte une approche « multi-couches » (2) pour chaque service ou fonctionnalité où les règles de bases pourraient être délivrées dans une courte notice (couche n°1) et des informations plus détaillées seraient fournies dans des notices explicatives plus longues (couches 2 et 3).
En tout état de cause, la CNIL sollicitait dans son courrier du 27 février dernier, un report de l’application de ces nouvelles règles de confidentialité. Cela n’a pas été le cas puisqu’elles sont actuellement en vigueur et accessibles (3).
Dans l’intervalle la CNIL a adressé à Google, le 16 mars 2012, une série de 69 questions pour approfondir son analyse et « clarifier les implications de ces nouvelles règles pour les utilisateurs des services Google, qu’ils soient titulaires d’un compte Google, utilisateurs non authentifiés ou utilisateurs passifs des services de Google sur d’autres sites (publicité, mesure d’audience, etc.) (4).
Ces questions (5) abordent le fonctionnement technique du traitement de données mais visent également les problématiques juridiques posées par ces nouvelles règles de confidentialité.
En voici quelques exemples.
La CNIL interroge notamment Google sur sa terminologie. Les différents vocables employés tels que « données », « données personnelles », « informations personnelles », « informations » renvoient-ils tous aux termes « données personnelles » tels que définis dans l’article 2(a) de la Directive ?
Elle demande également à Google de dresser une liste exhaustive de tous les services couverts par les nouvelles règles de confidentialité.
S’agissant des finalités du traitement de données, la CNIL demande à Google des précisions sur la nature des données personnelles collectées lui permettant de « fournir », « entretenir », « protéger » et « améliorer » ses services, « tout en développant de nouveaux services [...] » et également des exemples de données collectées et traitées pour « protéger Google et ses utilisateurs ».
Sur la conservation des données, les nouvelles règles de confidentialité indiquent que, même lorsque l’utilisateur supprime des données, Google « ne supprime pas immédiatement les copies résiduelles se trouvant sur [ses] serveurs actifs ni celles stockées dans [ses] systèmes de sauvegarde ». La CNIL interroge donc légitimement Google sur la question de savoir si les données supprimées le seront effectivement après un certain délai et si oui quel est ce délai.
A propos du consentement de l’utilisateur, la CNIL questionne Google sur la signification de la phrase suivante : « Toute diminution de vos droits dans le cadre des présentes règles de confidentialité ne sauraient être appliquée sans votre consentement exprès. » et demande à Google des exemples de diminution de droits qui pourrait requérir un tel consentement.
Dans ce contexte la CNIL pointe à titre d’exemple l’abandon par Google, dans cette nouvelle version, de la possibilité (existante dans la version antérieure des règles de confidentialité) pour l’utilisateur de refuser que ses données personnelles soient combinées avec d’autres services pour demander à Google si elle considère que le fait de priver l’utilisateur de ce choix constitue, au sens des nouvelles règles de confidentialité en vigueur, « une diminution » des droits de l’utilisateur.
S’agissant de la combinaison des données, la CNIL interroge Google sur la question de savoir si cette combinaison concerne les données d’utilisateurs enregistrés depuis un service authentifié (comme Gmail) et l’utilisation d’un service non authentifié (comme Maps) sur le même navigateur ou ordinateur.
La CNIL aborde également les problématiques liées à la détention d’un « smart phone » utilisant le système d’exploitation open source « Android » (conçu par une start-up rachetée par Google) et notamment la question de l’applicabilité des nouvelles règles de confidentialité aux données personnelles stockées dans ces téléphones mobiles (liste de contacts, numéro de téléphone, SMS, données de localisation, etc.) et accessibles via les applications Google Mobile.
Les réponses de Google sont attendues par la CNIL pour le 5 avril prochain. En tout état de cause, la liste des problématiques dressée par la CNIL de manière extrêmement détaillée constitue une base solide pour le praticien comme pour l’utilisateur, qui souhaite exercer sa vigilance à l’encontre du géant californien.
Index:
(1) http://eur-lex.europa.eu/LexUriServ/LexUriServ.do?uri=CELEX:31995L0046:fr:HTML.
(2) « multi layered approach »
(3) www.google.fr/intl/fr/policies/privacy
(4) http://www.cnil.fr/la-cnil/actualite/article/article/nouvelles-regles-de-confidentialite-de-google-la-cnil-adresse-un-questionnaire-detaille/
(5) http://www.cnil.fr/fileadmin/documents/La_CNIL/actualite/questionnaire_to_Google-2012-03-16.pdf
Cet article n'engage que son auteur.
Crédit photo : © Andrzej Puchta - Fotolia.com
Auteur
BIDAUT Tiphaine
Historique
-
Suspicion d'agression sexuelle, le Président du Conseil Général peut-il retirer l'agrément ?
Publié le : 04/05/2012 04 mai mai 05 2012Collectivités / Services publics / Fonction publique / Personnel administratifDans un arrêt du 9 mars 2012, le Conseil d'Etat donne de précieux conseils qu...
-
Le règlement amiable agricole: à consommer sans modération
Publié le : 04/05/2012 04 mai mai 05 2012Entreprises / Contentieux / Justice commercialeLe titre V du livre II du Code rural et de la pêche maritime évoque les explo...
-
Le délit de harcèlement sexuel abrogé avec effet immédiat
Publié le : 04/05/2012 04 mai mai 05 2012Particuliers / Civil / Pénal / VictimesDans une décision de ce vendredi 4 mai 2012, le Conseil constitutionnel abrog...
-
Les conditions de validité d'une donation
Publié le : 04/05/2012 04 mai mai 05 2012Particuliers / Patrimoine / GestionLa donation est une catégorie de libéralité, autrement dit un acte par lequel...
-
Garantie contractuelle
Publié le : 03/05/2012 03 mai mai 05 2012Collectivités / Contentieux / Tribunal administratif/ Procédure administrativeLe Juge des Référés peut enjoindre le cocontractant de respecter la garantie...
-
Domaine privé et compétence juridictionnelle, le raffinement du Tribunal des conflits
Publié le : 03/05/2012 03 mai mai 05 2012Collectivités / Contentieux / Tribunal administratif/ Procédure administrativeQuelle juridiction saisir lorsque l'on souhaite contester l'acte par lequel u...
-
Installations électriques des bâtiments destinés à recevoir des travailleurs
Publié le : 03/05/2012 03 mai mai 05 2012Entreprises / Gestion de l'entreprise / Construction ImmobilierDes arrêtés des 19 et 20 avril 2012 précisent les obligations des maîtres d’o...
-
Loi Warsmann: les modifications en droit du travail
Publié le : 03/05/2012 03 mai mai 05 2012Entreprises / Ressources humaines / Contrat de travailLa loi du 22 mars 2012 relative à la simplification du droit et à l'allègemen...
-
CE et bons d'achats de rentrée scolaire : extension aux enfants scolarisés jusqu'à 26 ans
Publié le : 03/05/2012 03 mai mai 05 2012Particuliers / Emploi / Retraite / Epargne salarialeLes bons d'achat rentrée scolaire du CE peuvent désormais être attribués jusq...
-
Le changement de régime matrimonial au cours du mariage
Publié le : 03/05/2012 03 mai mai 05 2012Particuliers / Famille / Mariage / PACS / Concubinage / Vie civileTout d'abord, s'agissant d'un contrat, le changement de régime matrimonial su...
-
La commune peut-elle modifier la dénomination d'un lieu-dit ?
Publié le : 02/05/2012 02 mai mai 05 2012Collectivités / Environnement / Principes générauxLe conseil municipal est compétent, dans le cas où un intérêt public local...
-
Recours Tropic: qui peut saisir le juge?
Publié le : 02/05/2012 02 mai mai 05 2012Collectivités / Marchés publics / Contestation et contentieuxTout concurrent évincé peut exercer le recours dit "Tropic".Marchés publics e...
-
Irrégularité de l'offre et moyen tendant à l'irrégularité de la procédure
Publié le : 02/05/2012 02 mai mai 05 2012Collectivités / Marchés publics / Procédure de passationLe Conseil d'Etat dans son arrêt du 12 mars 2012, n° 353826, a dû connaitre d...
-
Aides d'état aux entreprises: nouveau plafond d'aides de minimis
Publié le : 02/05/2012 02 mai mai 05 2012Entreprises / Finances / Banque et financeLa commission européenne vient de publier un règlement comportant des règles...
-
Réforme du statut des sapeurs-pompiers professionnels
Publié le : 27/04/2012 27 avril avr. 04 2012Collectivités / Services publics / Fonction publique / Personnel administratifPlusieurs décrets et arrêtés du 20 avril 2012 achèvent la réforme de la filiè...
-
Convention d'exploitation des casinos: délégation de service public ?
Publié le : 27/04/2012 27 avril avr. 04 2012Collectivités / Services publics / Service public / Délégation de service publicOui: la convention obligatoire qui lie l'exploitant à la commune a le caractè...
-
Harmonisation règlementaire des SCOT et PLU
Publié le : 27/04/2012 27 avril avr. 04 2012Collectivités / Urbanisme / Permis de construire/ Documents d'urbanismePar un décret du 29 février 2012 les dispositions règlementaires du Code de l...
-
Règles spécifiques de production du vin biologique
Publié le : 27/04/2012 27 avril avr. 04 2012Particuliers / Consommation / AgroalimentaireA partir du 1er août 2012 il sera possible de produire du vin biologique, à c...
-
Répartition des frais de chauffage dans les immeubles collectifs
Publié le : 27/04/2012 27 avril avr. 04 2012Particuliers / Patrimoine / CopropriétéL'objet du décret du 23 avril est la répartition des frais de chauffage dans...
-
Gens du voyage et panneaux d'interdiction de stationner
Publié le : 26/04/2012 26 avril avr. 04 2012Collectivités / Contentieux / Responsabilité civile et pénale de l'éluLe Ministre de l'Intérieur a adressé au Préfet des recommandations pour la pr...
-
Marchés publics et information erronée sur le précédent contrat
Publié le : 26/04/2012 26 avril avr. 04 2012Collectivités / Marchés publics / Procédure de passationLa fourniture d'informations erronées quant au précédent contrat entache d'ir...
-
Contrat passé par une association pour ses membres personnes publiques
Publié le : 26/04/2012 26 avril avr. 04 2012Entreprises / Marketing et ventes / Contrats commerciaux/ distributionLa contestation relative à la procédure engagée pour la conclusion d'un accor...
-
Eurojuris International Golf Cup
Publié le : 26/04/2012 26 avril avr. 04 2012Actualités EUROJURISNotre Vice-champion d’Europe Thierry CLERC, la Présidente de région Sophie CL...
-
Signature du compromis de vente par l'agent immobilier
Publié le : 26/04/2012 26 avril avr. 04 2012Particuliers / Patrimoine / Immobilier / LogementEn l'absence de clause expresse donnant mandat à l'agent immobilier de conclu...
-
L'indemnisation des agents chargés d'opérations électorales
Publié le : 25/04/2012 25 avril avr. 04 2012Collectivités / Services publics / Fonction publique / Personnel administratifPlusieurs décrets et arrêtés du 17 avril 2012 fixent les conditions d'indemni...
-
L'incompétence d'un Tribunal doit être soulevée avant d'appeler d'autres personnes en garantie
Publié le : 25/04/2012 25 avril avr. 04 2012Entreprises / Contentieux / Justice commercialeL'appel en garantie formé par un défendeur constitue une défense au fond qui...
-
Validation par le Conseil constitutionnel de la contribution pour l’aide juridique de 35 euros
Publié le : 25/04/2012 25 avril avr. 04 2012Particuliers / Civil / Pénal / Procédure pénale / Procédure civileDans une décision du 13 avril 2012, le Conseil constitutionnel a reconnu que...
-
Celui qui paye pour autrui n'en devient pas nécessairement son créancier
Publié le : 25/04/2012 25 avril avr. 04 2012Particuliers / Patrimoine / GestionIl incombe à celui qui a sciemment acquitté la dette d'autrui, sans être subr...
-
Réforme des aides à la presse
Publié le : 24/04/2012 24 avril avr. 04 2012Entreprises / Marketing et ventes / Contrats commerciaux/ distributionUn décret du 13 avril 2012 relatif à la réforme des aides à la presse et au f...
-
Diffusion des sondages et résultats électoraux
Publié le : 24/04/2012 24 avril avr. 04 2012Particuliers / Civil / Pénal / Procédure pénale / Procédure civileL'article 11 alinéa 1 de la loi n° 77-808 du 19 juillet 1978 dispose que "la...
-
Hospitalisation d'office: le Conseil constitutionnel censure 2 dispositions
Publié le : 24/04/2012 24 avril avr. 04 2012Particuliers / Santé / Responsabilité médicaleDans une décision du 20 avril 2012 le Conseil constitutionnel censure 2 dispo...
-
Décision sur les demandes formulées par les producteurs d’énergie photovoltaïque
Publié le : 19/04/2012 19 avril avr. 04 2012Collectivités / Environnement / EnvironnementLe Conseil d’Etat estime que les arrêtés et décrets attaqués pouvaient parfai...
-
Offre d’accès illimité: condamnation de Free
Publié le : 19/04/2012 19 avril avr. 04 2012Entreprises / Marketing et ventes / Publicité/ marketingLe fournisseur d’accès à internet Free vient d'être condamné à 100 000 € d’am...
-
Bail d'habitation et restitution du dépôt de garantie
Publié le : 19/04/2012 19 avril avr. 04 2012Particuliers / Patrimoine / Immobilier / LogementLa question de la restitution du dépôt de garantie génère un contentieux très...
-
Compétence de la commune pour changer le nom d’un lieu-dit
Publié le : 18/04/2012 18 avril avr. 04 2012Collectivités / Environnement / Principes générauxLe Conseil d’État, dans une décision du 26 mars 2012, juge que l’article L. 2...
-
Garde à vue en matière de terrorisme et désignation des avocats: le décret abrogé
Publié le : 18/04/2012 18 avril avr. 04 2012Particuliers / Civil / Pénal / Procédure pénale / Procédure civileTirant les conséquences de la décision du Conseil constitutionnel du 17 févri...
-
Transposition du nouveau cadre réglementaire européen des communications électroniques
Publié le : 13/04/2012 13 avril avr. 04 2012Entreprises / Gestion de l'entreprise / Informatique et RéseauxLe décret portant transposition du nouveau cadre réglementaire européen des c...
-
Exil fiscal: Parution du décret d'application de "l'exit tax"
Publié le : 13/04/2012 13 avril avr. 04 2012Particuliers / Patrimoine / FiscalitéLe décret portant sur l'imposition des plus-values et créances en cas de tran...
-
Le projet de loi de prévention du terrorisme adopté en Conseil des ministres
Publié le : 12/04/2012 12 avril avr. 04 2012Particuliers / Civil / Pénal / Procédure pénale / Procédure civileLe projet de loi "renforçant la prévention et la répression du terrorisme", d...
-
Expropriation: les Art. L. 15-1 et L. 15-2 du code de l'expropriation contraires à la Constitution
Publié le : 12/04/2012 12 avril avr. 04 2012Particuliers / Patrimoine / ExpropriationPar décision du 6 avril 2012, le Conseil Constitutionnel déclare contraires à...
-
Nouvelle réglementation sur le stockage des déchets d'amiante
Publié le : 10/04/2012 10 avril avr. 04 2012Collectivités / Environnement / EnvironnementLa nouvelle réglementation sur le stockage des déchets d'amiante entrera en v...
-
Réforme du calcul des surfaces et réforme de la fiscalité de l'aménagement
Publié le : 06/04/2012 06 avril avr. 04 2012Collectivités / Urbanisme / Permis de construire/ Documents d'urbanismeLe 1er mars 2012 sont entrées en vigueur deux importantes réformes qui modifi...
-
Les règles de confidentialité et Google
Publié le : 04/04/2012 04 avril avr. 04 2012Entreprises / Marketing et ventes / E-commerceLa publication par Google le 1er mars 2012 de ses nouvelles règles de confide...
-
Les obligations du salarié pendant son arrêt maladie
Publié le : 04/04/2012 04 avril avr. 04 2012Particuliers / Emploi / Contrat de travailSur présentation d'un d'arrêt de travail établi par un médecin, le salarié ma...
-
Entreprises: gestion des fichiers informatiques par le CIL
Publié le : 03/04/2012 03 avril avr. 04 2012Entreprises / Gestion de l'entreprise / Informatique et RéseauxDirigeant d'entreprise, vous utilisez, pour les besoins de votre activité, de...
-
Publication de la loi de programmation relative à l'exécution des peines
Publié le : 03/04/2012 03 avril avr. 04 2012Particuliers / Civil / Pénal / Procédure pénale / Procédure civileLa loi du 27 mars 2012 de programmation relative à l'exécution des peines est...
-
Le cautionnement fait carême
Publié le : 03/04/2012 03 avril avr. 04 2012Particuliers / Consommation / Contrats de vente / PrêtsDeux arrêts de mars 2012 de la Cour de cassation rendus par la Première Chamb...