policies.google.com — 55/100 (Risque moyen pour la vie privée)
Dernière analyse
Détails du rapport
Risque moyen pour la vie privéeGoogle collecte une très large gamme de données personnelles, les partage largement et les utilise pour l'entraînement de l'IA avec des options de retrait limitées, ce qui rend sa position en matière de confidentialité au mieux mitigée.
La politique de confidentialité de Google est vaste mais révèle une large collecte de données, un partage étendu avec des tiers, des transferts de données mondiaux et l'utilisation de données personnelles pour l'entraînement de modèles d'IA sans mécanisme de retrait clair. Bien que les droits des utilisateurs soient mentionnés, les détails pratiques sont vagues, ce qui donne une image de conformité mitigée.
Évaluation par catégorie
Répartition de la politique selon les principaux domaines de conformité. Bon = solide, moyen = mitigé, faible = préoccupant.
Collecte de vastes données (identifiants d'appareil, localisation, activité, sources publiques) sans limitation claire à ce qui est strictement nécessaire.
Fournit de nombreux détails mais des spécificités clés (par exemple, périodes de conservation exactes, résultats des AIPD) sont manquantes ou vagues.
Partage les données avec des sociétés affiliées, des fournisseurs de services, des administrateurs de domaine et pour des raisons juridiques ; le consentement n'est requis que dans des cas limités.
Reconnaît le traitement mondial mais ne détaille pas les mécanismes de transfert exacts ou les garanties pour chaque juridiction.
Utilise des données personnelles et des informations issues de sources publiques pour entraîner des modèles d'IA sans disposition explicite de retrait.
Les droits sont énumérés (accès, suppression, portabilité, opposition) mais les détails procéduraux, les délais et les étapes de vérification ne sont pas entièrement décrits.
Constats clés
Clauses notables, problèmes ou bonnes pratiques identifiées (critiques en premier)
Collecte large de données au-delà du nécessaire
La politique indique qu'elle collecte des « identifiants uniques, type et paramètres du navigateur, type et paramètres de l'appareil, système d'exploitation, informations sur le réseau mobile, adresse IP, rapports d'incident, activité du système » ainsi que des données de localisation via GPS, Wi‑Fi et antennes relais, indiquant une collecte allant bien au-delà de ce qui est strictement nécessaire pour de nombreux services.
Partage étendu avec des tiers
Google partage des informations personnelles « avec des sociétés affiliées et d'autres entreprises ou personnes de confiance pour les traiter pour nous » ainsi qu'avec des « administrateurs de domaine » et pour des « raisons juridiques » sans exiger le consentement de l'utilisateur pour bon nombre de ces transferts.
Utilisation de données personnelles pour l'entraînement de modèles d'IA
La politique indique explicitement qu'elle utilise des « informations disponibles publiquement » et « vos interactions avec les modèles d'IA » pour « entraîner, ajuster et améliorer ces modèles » sans offrir de mécanisme de retrait clair.
Garanties de transfert international peu claires
Elle reconnaît que « vos informations peuvent être traitées sur des serveurs situés en dehors du pays où vous vivez » mais ne précise pas quels mécanismes juridiques (par exemple, CCT, décisions d'adéquation) sont appliqués pour chaque transfert.
Détails vagues sur la conservation des données
La conservation est décrite en termes généraux (« certaines données sont supprimées ou anonymisées automatiquement après une période de temps définie ») sans fournir de calendriers de conservation concrets pour chaque catégorie de données.
Synthèse pour l'utilisateur
Vos données sont collectées, stockées et utilisées à de nombreuses fins, notamment la publicité et l'entraînement de l'IA, et peuvent être transférées dans le monde entier ; vous disposez de droits d'accès et de suppression, mais le processus n'est pas totalement transparent.
Posture de conformité
Google affirme sa conformité aux lois de l'UE/UK et offre des contrôles, mais l'étendue de la politique et le manque de détails précis sur les exigences clés du RGPD (règlement général sur la protection des données, GDPR) (par exemple, minimisation des données, périodes de conservation spécifiques, AIPD) suggèrent une posture de conformité mitigée.
Transferts UE
La politique reconnaît les transferts internationaux et le recours à des cadres juridiques, mais ne précise pas quels mécanismes (par exemple, clauses contractuelles types, décisions d'adéquation) sont utilisés pour chaque destination, laissant une incertitude quant aux garanties d'adéquation.
Signaux détectés
Données et pratiques spécifiques identifiées dans le texte
Extraits probants
Citations directes de la politique à l'appui de ces constats
We collect information about the apps, browsers, and devices you use to access Google services, which includes unique identifiers, browser type and settings, device type and settings, operating system, mobile network information, and IP address.
We may share personal information outside of Google when we have your consent... We also provide personal information to our affiliates and other trusted businesses or persons to process it for us, based on our instructions and in compliance with our Privacy Policy.
We maintain servers around the world and your information may be processed on servers located outside of the country where you live.
We use publicly available information online or from other public sources to help train Google’s AI models and build products and features using these foundational technologies.
If European Union (EU) or United Kingdom (UK) data protection law applies... you can exercise your rights to request access to, update, remove, and restrict the processing of your information.
Manquant ou flou
- Périodes de conservation spécifiques des données par catégorie de données
- Description détaillée des mécanismes juridiques utilisés pour les transferts internationaux (par exemple, CCT, décisions d'adéquation)
- Mécanisme de retrait explicite pour l'entraînement des modèles d'IA
- Délais procéduraux pour répondre aux demandes d'accès des personnes concernées
- Preuves d'Analyses d'Impact relatives à la Protection des Données (AIPD) pour les traitements à haut risque
Questions à poser
- Sur quelle base légale exacte Google s'appuie-t-il pour chaque type de données collectées (par exemple, consentement, intérêt légitime, contrat) ?
- Les utilisateurs peuvent-ils refuser que leurs données soient utilisées pour l'entraînement de modèles d'IA, et si oui, comment ?
- Quels mécanismes de transfert spécifiques (Clauses Contractuelles Types, décisions d'adéquation, etc.) sont utilisés pour chaque destination hors UE ?
- Quelles sont les périodes de conservation précises pour chaque catégorie de données personnelles ?
- Comment Google audite-t-il et limite-t-il l'accès des administrateurs de domaine aux données des utilisateurs ?
- Quels sont les temps de réponse garantis pour les demandes d'accès, de rectification et de suppression des personnes concernées ?
Partager cette analyse
Toute personne disposant de ce lien peut consulter le résultat ci-dessus.
Conçu par DentroChat
Chat IA 100 % européen pour tous
Discutez avec l'IA, travaillez avec des fichiers, générez des images et cherchez sur le web. Les données restent en Europe.
Autres politiques de confidentialité analysées
Tout afficherbsky.social
55/100
Risque moyen pour la vie privéeBluesky collecte de larges données comportementales et stocke vos messages directs non chiffrés, mais gagne des points pour son refus de vendre vos données pour des publicités ciblées et pour la fourniture d'une solide infrastructure de droits RGPD.
Voir le rapport →scaleway.com
55/100
Risque moyen pour la vie privéeScaleway fait grand bruit autour de la souveraineté des données européennes, mais cette page marketing n'apporte aucune substance réelle de politique de confidentialité pour étayer ces affirmations.
Voir le rapport →linkedin.com
55/100
Risque moyen pour la vie privéeLinkedIn collects a vast amount of your data—including from your contacts, calendar, and across the web—uses it to train AI models with no clear opt-out, shares it extensively with Microsoft and advertisers, and retains it broadly, though EU users get some extra protections.
Voir le rapport →peerpush.com
55/100
Risque moyen pour la vie privéePeerPush dispose de pratiques d'anonymisation solides pour ses analyses publiques, mais manque aux exigences de base du RGPD (GDPR) en omettant de divulguer les bases légales, en l'absence de représentant de l'UE et en utilisant un langage vague concernant les transferts internationaux de données.
Voir le rapport →