policies.google.com — 55/100 (Risque moyen pour la vie privée)

Dernière analyse

Lancer une nouvelle analyse sur une autre politique

Détails du rapport

Risque moyen pour la vie privée

Google collecte une très large gamme de données personnelles, les partage largement et les utilise pour l'entraînement de l'IA avec des options de retrait limitées, ce qui rend sa position en matière de confidentialité au mieux mitigée.

La politique de confidentialité de Google est vaste mais révèle une large collecte de données, un partage étendu avec des tiers, des transferts de données mondiaux et l'utilisation de données personnelles pour l'entraînement de modèles d'IA sans mécanisme de retrait clair. Bien que les droits des utilisateurs soient mentionnés, les détails pratiques sont vagues, ce qui donne une image de conformité mitigée.

Dernière analyse
SourceURL

Évaluation par catégorie

Répartition de la politique selon les principaux domaines de conformité. Bon = solide, moyen = mitigé, faible = préoccupant.

Minimisation des donnéesMédiocre

Collecte de vastes données (identifiants d'appareil, localisation, activité, sources publiques) sans limitation claire à ce qui est strictement nécessaire.

TransparenceMoyen

Fournit de nombreux détails mais des spécificités clés (par exemple, périodes de conservation exactes, résultats des AIPD) sont manquantes ou vagues.

Partage avec des tiersMédiocre

Partage les données avec des sociétés affiliées, des fournisseurs de services, des administrateurs de domaine et pour des raisons juridiques ; le consentement n'est requis que dans des cas limités.

Transferts internationauxMoyen

Reconnaît le traitement mondial mais ne détaille pas les mécanismes de transfert exacts ou les garanties pour chaque juridiction.

Entraînement d'IA/ModèlesMédiocre

Utilise des données personnelles et des informations issues de sources publiques pour entraîner des modèles d'IA sans disposition explicite de retrait.

Droits des utilisateursMoyen

Les droits sont énumérés (accès, suppression, portabilité, opposition) mais les détails procéduraux, les délais et les étapes de vérification ne sont pas entièrement décrits.

Constats clés

Clauses notables, problèmes ou bonnes pratiques identifiées (critiques en premier)

Critique

Collecte large de données au-delà du nécessaire

La politique indique qu'elle collecte des « identifiants uniques, type et paramètres du navigateur, type et paramètres de l'appareil, système d'exploitation, informations sur le réseau mobile, adresse IP, rapports d'incident, activité du système » ainsi que des données de localisation via GPS, Wi‑Fi et antennes relais, indiquant une collecte allant bien au-delà de ce qui est strictement nécessaire pour de nombreux services.

Critique

Partage étendu avec des tiers

Google partage des informations personnelles « avec des sociétés affiliées et d'autres entreprises ou personnes de confiance pour les traiter pour nous » ainsi qu'avec des « administrateurs de domaine » et pour des « raisons juridiques » sans exiger le consentement de l'utilisateur pour bon nombre de ces transferts.

Critique

Utilisation de données personnelles pour l'entraînement de modèles d'IA

La politique indique explicitement qu'elle utilise des « informations disponibles publiquement » et « vos interactions avec les modèles d'IA » pour « entraîner, ajuster et améliorer ces modèles » sans offrir de mécanisme de retrait clair.

Avertissement

Garanties de transfert international peu claires

Elle reconnaît que « vos informations peuvent être traitées sur des serveurs situés en dehors du pays où vous vivez » mais ne précise pas quels mécanismes juridiques (par exemple, CCT, décisions d'adéquation) sont appliqués pour chaque transfert.

Avertissement

Détails vagues sur la conservation des données

La conservation est décrite en termes généraux (« certaines données sont supprimées ou anonymisées automatiquement après une période de temps définie ») sans fournir de calendriers de conservation concrets pour chaque catégorie de données.

Synthèse pour l'utilisateur

Vos données sont collectées, stockées et utilisées à de nombreuses fins, notamment la publicité et l'entraînement de l'IA, et peuvent être transférées dans le monde entier ; vous disposez de droits d'accès et de suppression, mais le processus n'est pas totalement transparent.

Posture de conformité

Google affirme sa conformité aux lois de l'UE/UK et offre des contrôles, mais l'étendue de la politique et le manque de détails précis sur les exigences clés du RGPD (règlement général sur la protection des données, GDPR) (par exemple, minimisation des données, périodes de conservation spécifiques, AIPD) suggèrent une posture de conformité mitigée.

Transferts UE

La politique reconnaît les transferts internationaux et le recours à des cadres juridiques, mais ne précise pas quels mécanismes (par exemple, clauses contractuelles types, décisions d'adéquation) sont utilisés pour chaque destination, laissant une incertitude quant aux garanties d'adéquation.

Signaux détectés

Données et pratiques spécifiques identifiées dans le texte

Données collectées
NomAdresse e-mailNuméro de téléphoneMot de passeInformations de paiementIdentifiants d'appareilAdresse IPDonnées de localisation (GPS, Wi‑Fi, antennes relais)Termes de rechercheHistorique de navigationEnregistrements vocaux et audioContenu téléchargé (photos, vidéos, documents)Registres d'appels et de messages
Finalités du traitement
Fournir et livrer des servicesMaintenir et améliorer les servicesDévelopper de nouveaux servicesPersonnaliser le contenu et les publicitésAnalyse et mesure des performancesSécurité, détection des fraudes et prévention des abusEntraînement et amélioration des modèles d'IACommunications et notifications
Partage avec des tiers
Sociétés affiliées et fournisseurs de services de confianceAdministrateurs de domaine et revendeursPartenaires pour la publicité et la mesureAutorités juridiques et régulateursTendances agrégées divulguées publiquement
Transferts internationaux
Réseau de serveurs mondialLes données peuvent être traitées en dehors du pays de l'utilisateurConformité à des cadres juridiques non spécifiés pour les transferts
IA / Entraînement de modèles
Les interactions des utilisateurs avec les modèles d'IA sont utilisées pour entraîner et améliorer les modèlesLes informations disponibles publiquement sont utilisées pour l'entraînement de l'IAAucun mécanisme de retrait explicite pour l'entraînement des modèles n'est décrit

Extraits probants

Citations directes de la politique à l'appui de ces constats

We collect information about the apps, browsers, and devices you use to access Google services, which includes unique identifiers, browser type and settings, device type and settings, operating system, mobile network information, and IP address.

We may share personal information outside of Google when we have your consent... We also provide personal information to our affiliates and other trusted businesses or persons to process it for us, based on our instructions and in compliance with our Privacy Policy.

We maintain servers around the world and your information may be processed on servers located outside of the country where you live.

We use publicly available information online or from other public sources to help train Google’s AI models and build products and features using these foundational technologies.

If European Union (EU) or United Kingdom (UK) data protection law applies... you can exercise your rights to request access to, update, remove, and restrict the processing of your information.

Manquant ou flou

  • Périodes de conservation spécifiques des données par catégorie de données
  • Description détaillée des mécanismes juridiques utilisés pour les transferts internationaux (par exemple, CCT, décisions d'adéquation)
  • Mécanisme de retrait explicite pour l'entraînement des modèles d'IA
  • Délais procéduraux pour répondre aux demandes d'accès des personnes concernées
  • Preuves d'Analyses d'Impact relatives à la Protection des Données (AIPD) pour les traitements à haut risque

Questions à poser

  • Sur quelle base légale exacte Google s'appuie-t-il pour chaque type de données collectées (par exemple, consentement, intérêt légitime, contrat) ?
  • Les utilisateurs peuvent-ils refuser que leurs données soient utilisées pour l'entraînement de modèles d'IA, et si oui, comment ?
  • Quels mécanismes de transfert spécifiques (Clauses Contractuelles Types, décisions d'adéquation, etc.) sont utilisés pour chaque destination hors UE ?
  • Quelles sont les périodes de conservation précises pour chaque catégorie de données personnelles ?
  • Comment Google audite-t-il et limite-t-il l'accès des administrateurs de domaine aux données des utilisateurs ?
  • Quels sont les temps de réponse garantis pour les demandes d'accès, de rectification et de suppression des personnes concernées ?
Cette analyse est générée par IA et ne constitue pas un avis juridique. Consultez toujours un professionnel du droit qualifié pour les décisions de conformité.

Partager cette analyse

Toute personne disposant de ce lien peut consulter le résultat ci-dessus.

Conçu par DentroChat

Chat IA 100 % européen pour tous

Discutez avec l'IA, travaillez avec des fichiers, générez des images et cherchez sur le web. Les données restent en Europe.

Infrastructure hébergée dans l'UETexte, fichiers, images et recherche webModes Rapide, Réflexion et CréatifConfidentialité par défautAucune donnée ne quitte l'Europe
Essayer gratuitement →
Tout afficher