Google condamné à une amende de 462 millions de dollars en Irlande pour ses pratiques de collecte de données de localisation

L'organisme irlandais de surveillance de la vie privée aujourd'hui condamné à une amende Google LLC 403 millions d'euros, soit environ 462 millions de dollars, pour la collecte de données de localisation des utilisateurs en violation du RGPD.

Le suivi a été effectué par trois fonctionnalités de Google : Activité Web et applications, Chronologie et GLA.

L'activité Web et applications est un paramètre de compte Google qui collecte les données utilisateur lorsqu'il est activé. Les données collectées incluent, entre autres, la localisation de l'utilisateur. Google s'appuie sur ces informations pour personnaliser les résultats de recherche et les annonces. Par exemple, il peut afficher des publicités provenant de magasins proches de l'utilisateur dans une page de résultats de recherche liée aux achats.

La chronologie, la deuxième fonctionnalité qui a fait l'objet d'un examen réglementaire, est fournie par Google sur une base facultative. Lorsqu'elle est activée, la fonctionnalité enregistre périodiquement l'emplacement de l'appareil de l'utilisateur. Timeline transforme les données en une carte qui permet aux utilisateurs de vérifier les lieux qu'ils ont visités et les itinéraires qu'ils ont empruntés.

Google collecte des données de localisation à l'aide d'un service interne appelé GLA, ou Google Location Accuracy. Ce service est la troisième technologie à avoir enfreint le RGPD.

GLA enregistre l'emplacement de l'appareil Android de l'utilisateur à l'aide du module GPS intégré. Si les données GPS ne sont pas disponibles, ce qui est souvent le cas à l'intérieur, le service peut utiliser les signaux de localisation du réseau cellulaire ou Wi-Fi auquel l'appareil est connecté.

Les réseaux sans fil peuvent collecter des données de localisation car la force du signal diminue avec la distance. Plus le signal est faible, plus l'utilisateur est éloigné de la tour de téléphonie cellulaire ou du routeur Wi-Fi le plus proche. À elles seules, ces données sur la force du signal sont souvent insuffisantes pour localiser avec précision la localisation d'un appareil. Les services de localisation comblent les lacunes en utilisant des points de données tels que l'adresse MAC unique du routeur Wi-Fi de l'utilisateur.

La Commission irlandaise de protection des données, ou DPC, a commencé à enquêter sur les pratiques de suivi de localisation de Google en 2020. L'enquête s'est concentrée sur les données que l'entreprise a collectées entre le 25 mai 2018, jour de l'entrée en vigueur du RGPD, et le 4 février 2020. Les responsables de la DPC ont infligé l'amende d'aujourd'hui après avoir déterminé que Google avait enfreint la réglementation.

Il a été constaté que le géant de la recherche avait enfreint le principe de licéité, d’équité et de transparence du RGPD. Il s'agit d'un ensemble de clauses qui obligent les entreprises technologiques à fournir aux utilisateurs un aperçu détaillé des données personnelles qu'elles collectent. Les entreprises doivent également partager des détails connexes, tels que la durée pendant laquelle elles conservent les données.

En plus d'infliger une amende à Google, la DPC a ordonné aujourd'hui à l'entreprise de rendre ses pratiques de collecte de données conformes au RGPD dans un délai de six mois.

Google a déclaré dans un communiqué que « cette affaire est centrée sur des politiques historiques qui ont depuis été mises à jour. À partir de 2019, nous avons considérablement fait évoluer nos pratiques et lancé des outils robustes qui simplifient la gestion des données de localisation ».

Photo de : Unsplash

Newsletter

Rejoignez notre newsletter pour des astuces chaque semaine