Les règles de confidentialité et Google
Publié le :
04/04/2012
04
avril
avr.
04
2012
La publication par Google le 1er mars 2012 de ses nouvelles règles de confidentialité a marqué un nouveau tournant dans les relations mouvementées entre la Commission nationale de l’informatique et des libertés (CNIL) et le géant californien.
La Commission nationale de l’informatique et des libertés (Cnil) et les nouvelles règles de confidentialité de GoogleLa confrontation dure depuis longtemps déjà et a concerné de nombreuses fonctionnalités proposées par Google telles que le classique moteur de recherche, mais aussi les utilisateurs de Gmail (traitement de données destiné à faire apparaître des publicités en lien avec le contenu des messages envoyés) ou encore la fonctionnalité Google Buzz. Dernièrement, la CNIL a condamné Google à une amende de 100.000 euros (sanction la plus élevée jamais prononcée) pour ses pratiques liées à la collecte massive de données par les « Google Cars » notamment pour alimenter le contenu de la fonctionnalité « Street View ».
De quoi s’agit-il aujourd’hui ?
Dans une lettre adressée le 27 février 2012, la CNIL dresse un premier état des lieux de la conformité des nouvelles règles de confidentialité publiées par Google avec la Directive européenne 95/46 du 24 octobre 1995 sur la protection des données à caractère personnel (1) (« la Directive »).
Pour la CNIL plusieurs problèmes se posent.
Tout d’abord ces nouvelles règles de confidentialité s’appliquent à l’ensemble des services fournis par Google de manière indifférenciée alors que ces services collectent et traitent des données personnelles de nature et de manière différente.
Pour l’utilisateur moyen, il est donc difficile, voire impossible, à la lecture des ces nouvelles règles, de distinguer quels sont les finalités de la collecte, le type de données collectées, ou les droits d’accès aux données collectées en cause, selon son usage particulier de telle ou telle fonctionnalité proposée par Google.
La CNIL pointe également du doigt l’usage transversal des données collectées à travers tous les services proposés par Google qui serait contraire aux articles 6 et 7 de la Directive.
En effet les nouvelles règles de confidentialité stipulent : « Les informations personnelles que vous fournissez pour l’un de nos services sont susceptibles d’être combinées avec celles issues d’autres services Google (y compris des informations personnelles) ».
Pratiquement, il est très difficile de savoir, y compris pour des professionnels avertis, quelle(s) donnée(s) ou information(s) sont combinées avec quelle(s) fonctionnalité(s) et dans quel(s) but(s).
Enfin, la CNIL formule quelques suggestions d’ordre général pour améliorer la conformité des nouvelles règles avec la Directive. Tout en saluant l’effort de simplification fourni par Google, elle estime que cette simplification ne doit pas s’opérer au détriment de la transparence et de l’exhaustivité et recommande donc que Google adopte une approche « multi-couches » (2) pour chaque service ou fonctionnalité où les règles de bases pourraient être délivrées dans une courte notice (couche n°1) et des informations plus détaillées seraient fournies dans des notices explicatives plus longues (couches 2 et 3).
En tout état de cause, la CNIL sollicitait dans son courrier du 27 février dernier, un report de l’application de ces nouvelles règles de confidentialité. Cela n’a pas été le cas puisqu’elles sont actuellement en vigueur et accessibles (3).
Dans l’intervalle la CNIL a adressé à Google, le 16 mars 2012, une série de 69 questions pour approfondir son analyse et « clarifier les implications de ces nouvelles règles pour les utilisateurs des services Google, qu’ils soient titulaires d’un compte Google, utilisateurs non authentifiés ou utilisateurs passifs des services de Google sur d’autres sites (publicité, mesure d’audience, etc.) (4).
Ces questions (5) abordent le fonctionnement technique du traitement de données mais visent également les problématiques juridiques posées par ces nouvelles règles de confidentialité.
En voici quelques exemples.
La CNIL interroge notamment Google sur sa terminologie. Les différents vocables employés tels que « données », « données personnelles », « informations personnelles », « informations » renvoient-ils tous aux termes « données personnelles » tels que définis dans l’article 2(a) de la Directive ?
Elle demande également à Google de dresser une liste exhaustive de tous les services couverts par les nouvelles règles de confidentialité.
S’agissant des finalités du traitement de données, la CNIL demande à Google des précisions sur la nature des données personnelles collectées lui permettant de « fournir », « entretenir », « protéger » et « améliorer » ses services, « tout en développant de nouveaux services [...] » et également des exemples de données collectées et traitées pour « protéger Google et ses utilisateurs ».
Sur la conservation des données, les nouvelles règles de confidentialité indiquent que, même lorsque l’utilisateur supprime des données, Google « ne supprime pas immédiatement les copies résiduelles se trouvant sur [ses] serveurs actifs ni celles stockées dans [ses] systèmes de sauvegarde ». La CNIL interroge donc légitimement Google sur la question de savoir si les données supprimées le seront effectivement après un certain délai et si oui quel est ce délai.
A propos du consentement de l’utilisateur, la CNIL questionne Google sur la signification de la phrase suivante : « Toute diminution de vos droits dans le cadre des présentes règles de confidentialité ne sauraient être appliquée sans votre consentement exprès. » et demande à Google des exemples de diminution de droits qui pourrait requérir un tel consentement.
Dans ce contexte la CNIL pointe à titre d’exemple l’abandon par Google, dans cette nouvelle version, de la possibilité (existante dans la version antérieure des règles de confidentialité) pour l’utilisateur de refuser que ses données personnelles soient combinées avec d’autres services pour demander à Google si elle considère que le fait de priver l’utilisateur de ce choix constitue, au sens des nouvelles règles de confidentialité en vigueur, « une diminution » des droits de l’utilisateur.
S’agissant de la combinaison des données, la CNIL interroge Google sur la question de savoir si cette combinaison concerne les données d’utilisateurs enregistrés depuis un service authentifié (comme Gmail) et l’utilisation d’un service non authentifié (comme Maps) sur le même navigateur ou ordinateur.
La CNIL aborde également les problématiques liées à la détention d’un « smart phone » utilisant le système d’exploitation open source « Android » (conçu par une start-up rachetée par Google) et notamment la question de l’applicabilité des nouvelles règles de confidentialité aux données personnelles stockées dans ces téléphones mobiles (liste de contacts, numéro de téléphone, SMS, données de localisation, etc.) et accessibles via les applications Google Mobile.
Les réponses de Google sont attendues par la CNIL pour le 5 avril prochain. En tout état de cause, la liste des problématiques dressée par la CNIL de manière extrêmement détaillée constitue une base solide pour le praticien comme pour l’utilisateur, qui souhaite exercer sa vigilance à l’encontre du géant californien.
Index:
(1) http://eur-lex.europa.eu/LexUriServ/LexUriServ.do?uri=CELEX:31995L0046:fr:HTML.
(2) « multi layered approach »
(3) www.google.fr/intl/fr/policies/privacy
(4) http://www.cnil.fr/la-cnil/actualite/article/article/nouvelles-regles-de-confidentialite-de-google-la-cnil-adresse-un-questionnaire-detaille/
(5) http://www.cnil.fr/fileadmin/documents/La_CNIL/actualite/questionnaire_to_Google-2012-03-16.pdf
Cet article n'engage que son auteur.
Crédit photo : © Andrzej Puchta - Fotolia.com
Auteur
BIDAUT Tiphaine
Historique
-
Décryptage de la loi visant à encadrer les influenceurs
Publié le : 15/06/2023 15 juin juin 06 2023Entreprises / Marketing et ventes / E-commerceA-t-il fallu attendre que le rappeur Élie Yaffa dit « Booba », défraie les...
-
Le vendeur doit rapporter la preuve de la régularité du contrat conclu par internet ou par démarchage
Publié le : 23/05/2023 23 mai mai 05 2023Particuliers / Consommation / Informatique et InternetEntreprises / Marketing et ventes / E-commerceLe droit de la consommation est par essence protecteur de la partie dite «...
-
Digital Market Act : Les Américains en rêvent ? Les Européens le font !
Publié le : 23/03/2022 23 mars mars 03 2022Entreprises / Marketing et ventes / E-commerceL’idée peut surprendre, tant les critiques pleuvent sur la proposition euro...
-
La garantie légale de conformité bientôt étendue aux contenus et services numériques
Publié le : 22/11/2021 22 novembre nov. 11 2021Particuliers / Consommation / Informatique et InternetEntreprises / Marketing et ventes / E-commerceAfin de transposer deux directives européennes du 20 mai 2019, une nouvelle...
-
Conditions générales d’utilisation (CGU) : quelles sont les conditions d'opposabilité d'une clause attributive de compétence ?
Publié le : 03/05/2021 03 mai mai 05 2021Entreprises / Marketing et ventes / E-commerceUn arrêt récent de la Cour d’Appel de PARIS, (6 janvier 2021, n° 20/08857),...
-
Cookies, RGPD et consentement par la poursuite de la navigation
Publié le : 23/10/2019 23 octobre oct. 10 2019Particuliers / Consommation / Informatique et InternetEntreprises / Marketing et ventes / E-commerceSurfer vaut consentement aux cookies…jusqu’à l’été 2020. (CE 16 oct. 201...
-
Avis en ligne des consommateurs : plus d'encadrement
Publié le : 14/06/2018 14 juin juin 06 2018Entreprises / Marketing et ventes / E-commerceLa loi du 7 octobre 2016[1] a entendu accroitre l’encadrement de la publica...
-
Création d'une action de groupe en matière de données personnelles
Publié le : 13/01/2017 13 janvier janv. 01 2017Entreprises / Marketing et ventes / E-commerceLa loi de modernisation de la justice du XXIe siècle du 18 novembre 2016 a ét...
-
Sites de comparaison en ligne : plus de transparence exigée depuis le 1er juillet
Publié le : 12/07/2016 12 juillet juil. 07 2016Entreprises / Marketing et ventes / E-commerceLes sites internet qui proposent de fournir des informations en ligne permett...
-
La technologie blockchain et ses enjeux juridiques
Publié le : 13/06/2016 13 juin juin 06 2016Entreprises / Marketing et ventes / E-commerceSi la blockchain est le plus souvent associée aux bitcoins, valeur d’échange...
-
Consommation illicite de films sur Wawacity : Organisation et projection sur le marché licite
Publié le : 02/12/2015 02 décembre déc. 12 2015Entreprises / Marketing et ventes / E-commerceSouhaitant décrire l’organisation et la consommation depuis les forums agréga...
-
Vente en ligne de lunettes et lentilles : les mentions obligatoires précisées
Publié le : 20/10/2015 20 octobre oct. 10 2015Entreprises / Marketing et ventes / E-commerceSuite à l'autorisation de la distribution d'optique médicale sur internet par...
-
Contrôles en ligne de la CNIL: mode d'emploi
Publié le : 10/10/2014 10 octobre oct. 10 2014Entreprises / Marketing et ventes / E-commerceLa CNIL, qui dispose depuis mars 2014 d'un nouveau pouvoir de constatations e...
-
IP Tracking : les conclusions de l'enquête conjointe menée par la CNIL et la DGCCRF
Publié le : 28/01/2014 28 janvier janv. 01 2014Entreprises / Marketing et ventes / E-commerceLa CNIL et la DGCCRF ont mené une opération conjointe de contrôle des sites d...
-
Les nouvelles extensions gTLD
Publié le : 16/05/2013 16 mai mai 05 2013Entreprises / Marketing et ventes / E-commerceLe lancement des nouvelles extensions prévu pour 2013 (new gTLD’s): un change...
-
Bientôt de nouveaux noms de domaine
Publié le : 14/06/2012 14 juin juin 06 2012Entreprises / Marketing et ventes / E-commerceAprès avoir lancé un appel à candidature début janvier, l'Icann, l'organisme...
-
Service en ligne de partage vidéos de YouTube: TF1 perd contre YouTube
Publié le : 30/05/2012 30 mai mai 05 2012Entreprises / Marketing et ventes / E-commerceLe Tribunal de Grande Instance de Paris a débouté le 29 mai la chaîne de télé...
-
L'arrêt EBay / LVMH partiellement cassé
Publié le : 11/05/2012 11 mai mai 05 2012Entreprises / Marketing et ventes / E-commerceDans un arrêt du 3 mai 2012, la Cour de Cassation annule partiellement la déc...
-
Les règles de confidentialité et Google
Publié le : 04/04/2012 04 avril avr. 04 2012Entreprises / Marketing et ventes / E-commerceLa publication par Google le 1er mars 2012 de ses nouvelles règles de confide...
-
Aides en faveur de la création pour les nouveaux médias
Publié le : 01/03/2012 01 mars mars 03 2012Entreprises / Marketing et ventes / E-commerceUn décret du 24 février 2012 consolide et pérennise le dispositif d'aides fin...
-
L'affaire Megaupload: effacement des données? Mise en péril du modèle du cloud?
Publié le : 09/02/2012 09 février févr. 02 2012Entreprises / Marketing et ventes / E-commerceLes données des utilisateurs légitimes de MegaUplaod risquent d'être effacées...
-
Noms de domaine en .fr: des accents bientôt possibles
Publié le : 08/02/2012 08 février févr. 02 2012Entreprises / Marketing et ventes / E-commerceL'Afnic vient d'annoncer que plusieurs extensions de noms de domaine, dont le...
-
Adoption de la «taxe Google»
Publié le : 14/12/2010 14 décembre déc. 12 2010Entreprises / Marketing et ventes / E-commerceLa commission mixte paritaire a entériné lundi le principe d'une taxe de 1% p...
-
Droits d'auteur: un accord entre la SACEM et Youtube
Publié le : 06/10/2010 06 octobre oct. 10 2010Entreprises / Marketing et ventes / E-commerceLe 30 septembre 2010 la Société des auteurs, compositeurs et éditeurs de musi...
-
Web 2.0 et responsabilité des acteurs de l’Internet en cas de contenus illicites: affaire Tiscali
Publié le : 01/03/2010 01 mars mars 03 2010Entreprises / Marketing et ventes / E-commerceLa Cour de Cassation a rendu une décision qui risque d’ébranler les certitude...
-
Droit des Nouvelles technologies, de la communication et des médias
Publié le : 01/12/2009 01 décembre déc. 12 2009Entreprises / Marketing et ventes / E-commerceLe jeu vidéo est une œuvre multiple soumise à plusieurs régimes juridiques te...
-
Droit des Nouvelles technologies, de la communication et des médias: suite
Publié le : 01/12/2009 01 décembre déc. 12 2009Entreprises / Marketing et ventes / E-commerceL’article 14 de la « directive sur le commerce électronique », transposé par...
-
Pour une poignée de dollars Google s'approprie la culture mondiale
Publié le : 24/11/2009 24 novembre nov. 11 2009Entreprises / Marketing et ventes / E-commerceSelon l'accord, Google s'arroge le droit sur le territoire américain de numér...
-
La législation sur la monnaie électronique
Publié le : 04/11/2009 04 novembre nov. 11 2009Entreprises / Marketing et ventes / E-commerceInternet devient un grand marché mondial, temple branché de la consommation....
-
La contrefaçon des produits et l'e-commerce
Publié le : 19/02/2009 19 février févr. 02 2009Entreprises / Marketing et ventes / E-commerceLa distribution des produits se métamorphose progressivement et rapidement. L...
-
Le correspondant informatique et libertés (CIL)
Publié le : 29/07/2008 29 juillet juil. 07 2008Entreprises / Marketing et ventes / E-commerceLe Correspondant Informatique et Libertés (CIL) a été introduit à l’occasion...
-
Les droits informatique et libertés
Publié le : 27/06/2008 27 juin juin 06 2008Entreprises / Marketing et ventes / E-commerceFace au développement des nouvelles technologies (NTIC) a émergé un droit « I...
-
Rapport de la Commission nationale de l'informatique et des libertés
Publié le : 06/06/2008 06 juin juin 06 2008Entreprises / Marketing et ventes / E-commerceLe rapport annuel pour l'année 2007 de la Commission nationale de l'informati...
-
Le droit à la protection des données personnelles...
Publié le : 21/05/2008 21 mai mai 05 2008Entreprises / Marketing et ventes / E-commerceLe Président de la Commission nationale de l’informatique et des libertés (la...