Sous Android, Google exige l'information et le consentement pour la collecte de données

Sous Android, Google exige l’information et le consentement pour la collecte de données

Oui, dit comme ça, c'est drôle

Avatar de l'auteur

David Legrand

Publié dansÉconomie

04/12/2017
13
Sous Android, Google exige l'information et le consentement pour la collecte de données

Alors que les règles concernant le consentement et la collecte de données personnelles vont se durcir en Europe avec l'arrivée du RGPD et d'ePrivacy, certains acteurs ont décidé d'imposer leurs propres règles. C'est notamment le cas de Google, sous Android, à travers Safe Browsing.

Google continue d'ajouter de nouveaux éléments pour protéger les utilisateurs de Chrome, ceux sous Android en particulier. La société vient ainsi d'annoncer une nouvelle initiative du programme Safe Browsing visant à afficher une alerte dans les applications et sur les sites « qui collectent des données personnelles de l'utilisateur sans son consentement ».

Ne rêvez pas, il n'est pas question de prévenir dès qu'un service utilisera Google Analytics, sans demander si vous souhaitez que le moindre de vos déplacements soit pisté en ligne par Google. Non, la définition donnée se veut un peu plus précise et recouvre en réalité des cas spécifiques.

Limiter la collecte de données personnelles sans information, ni consentement

« Les applications gérant des données personnelles (comme le numéro de téléphone ou l’email) ou des données d’appareil devront avertir les utilisateurs et leur présenter une politique de vie privée » indique le billet de blog de Google.

« De plus, si une application collecte et transmet des données personnelles sans lien avec une fonctionnalité de l'application, en amont de la collecte et de la transmission, l'application devra afficher de manière visible la manière dont les données de l'utilisateurs seront utilisées et obtenir son consentement » est-il précisé.

La collecte de vos contacts pour vous « connecter à vos amis » est-elle considérée comme un usage légitime d'une application ? Non. Selon Google, elle nécessitera une information et un accord spécifique : « une application qui ne traite pas les numéros de téléphone ou les contacts d'un utilisateur comme des données personnelles ou sensibles, et qui ne respecte pas les règles de confidentialité, les règles relatives à la transmission sécurisée et les exigences concernant la visibilité des communiqués » aura donc droit à son message d'avertissement.

Google évoque également la collecte de données lors d'un plantage : « la liste des packages qui ne sont pas en lien avec l'application ne doit pas être transmise depuis l'appareil sans alerter l'utilisateur de manière visible et sans consentement affirmatif ».

« Soyez transparents »

De manière plus générale, les nouvelles règles détaillées sur le Play Store indiquent que les développeurs doivent « faire preuve de transparence quant à la façon dont vous gérez les informations sur l'utilisateur [...] y compris en publiant les méthodes de collecte et de partage de ces informations, ainsi que la façon dont vous les utilisez ». Google insiste : ils doivent « limiter l'utilisation de ces données au cadre » décrit.

Plus précisément, les informations collectées doivent « figurer dans l'application même, et pas seulement sur la fiche Play Store ou sur un site Web, être facilement consultables sans devoir parcourir un menu ou chercher dans les paramètres, décrire le type de données recueillies et expliquer comment les données sont utilisées ». Mais elles ne doivent pas « figurer uniquement dans les règles de confidentialité ou les conditions d'utilisation ou être incluses avec d'autres informations sans rapport avec la collecte de données personnelles ou sensibles ». 

La demande de consentement, elle, doit « apparaître de façon claire et non équivoque , nécessiter une action de la part de l'utilisateur pour indiquer le consentement » mais ne doit pas « déclencher la collecte de données personnelles ou sensibles tant que l'utilisateur n'a pas donné son consentement, considérer le fait de quitter la section relative à la déclaration de collecte de données comme un consentement ou utiliser de messages éphémères ou qui disparaissent automatiquement ».

Deux mois pour s'adapter

Google précise que ces nouvelles règles seront appliquées d'ici 60 jours. Des messages d'alerte s'afficheront alors dans les applications et sur les sites qui n'auront pas modifié un comportement considéré comme problématique. Les éditeurs concernés verront d'ici là une alerte s'afficher dans la Search Console et pourront faire appel s'ils le désirent.

L'ensemble des règles à respecter pour les applications et les sites se trouve par ici.

13
Avatar de l'auteur

Écrit par David Legrand

Tiens, en parlant de ça :

KDE Plasma 6

KDE Plasma 6 a sa première bêta, le tour des nouveautés

Petite révolution tranquille

17:39 Soft 3
Un homme noir regarde la caméra. Sur son visage, des traits blancs suggèrent un traitement algorithmique.

AI Act et reconnaissance faciale : la France interpelée par 45 eurodéputés

Report minoritaire

15:46 DroitSociété 4
Api

La CNIL préconise l’utilisation des API pour le partage de données personnelles entre organismes

I'm API

15:12 SécuSociété 0

Sommaire de l'article

Introduction

Limiter la collecte de données personnelles sans information, ni consentement

« Soyez transparents »

Deux mois pour s'adapter

KDE Plasma 6

KDE Plasma 6 a sa première bêta, le tour des nouveautés

Soft 3
Un homme noir regarde la caméra. Sur son visage, des traits blancs suggèrent un traitement algorithmique.

AI Act et reconnaissance faciale : la France interpelée par 45 eurodéputés

DroitSociété 4
Api

La CNIL préconise l’utilisation des API pour le partage de données personnelles entre organismes

SécuSociété 0
Fouet de l’Arcep avec de la fibre

Orange sanctionnée sur la fibre : l’argumentaire de l’opérateur démonté par l’Arcep

DroitWeb 10
Bombes

Israël – Hamas : comment l’IA intensifie les attaques contre Gaza

IA 10

#LeBrief : bande-annonce GTA VI, guerre électronique, Spotify licencie massivement

Poing Dev

Le poing Dev – Round 7

Next 56
Logo de Gaia-X sour la forme d’un arbre, avec la légende : infrastructure de données en forme de réseau

Gaia-X « vit toujours » et « arrive à des étapes très concrètes »

WebSécu 5

Trois consoles portables en quelques semaines

Hard 37
Une tasse estampillée "Keep calm and carry on teaching"

Cyberrésilience : les compromis (provisoires) du trilogue européen

DroitSécu 3

#LeBrief : fuite de tests ADN 23andMe, le milliard pour Android Messages, il y a 30 ans Hubble voyait clair

#Flock a sa propre vision de l’inclusion

Flock 25
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

44
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Next 20
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Droit 21
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

IA 14
Un œil symbolisant l'Union européenne, et les dissensions et problèmes afférents

Le Conseil de l’UE tire un bilan du RGPD, les États membres réclament des « outils pratiques »

Droit 6

19 associations européennes de consommateurs portent plainte contre Meta

DroitSocials 16

#LeBrief : Ariane 6 l’été prochain, Nextcloud rachète Roundcube, désinformation via la pub

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

Sécu 16
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Web 35
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

HardWeb 53
Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 10
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 11

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

IAScience 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Sécu 11
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Sécu 16
Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hard 12
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécu 10

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

Des billets volent dans les airs.

Mistral AI s’apprête à lever 450 millions d’euros auprès de NVIDIA et a16z

ÉcoIA 0

GTA VI

Rockstar met en ligne le trailer de GTA VI

Soft 34

Russian drone shot by the State Border Guard Service of Ukraine

La guerre électronique serait la plus grande faiblesse de l’Ukraine, et la principale force de la Russie

HardSécu 10

Debout, une femme en pull bleu montre à une autre, assise, quelque chose à son écran d'ordinateur.

Futur de l’IA : les femmes manquent dangereusement à l’appel

IASociété 20

Logo Spotify avec notes de musique

Spotify licencie 1 500 personnes de plus

ÉcoSociété 16

Wikipedia sombre

Wikipedia aura son thème sombre

Web 17

Commentaires (13)


secouss
Il y a 6 ans

Hum … LoL ?
Un poisson d’Avril congelé de Décembre ? Vraiment l’art et la manière de se foutre de la gueule des gens !


barbach Abonné
Il y a 6 ans

Effectivement, c’est drole


Wype
Il y a 6 ans

Hôpital, charité,.. Etc

Sinon pour ceux qui veulent s’affranchir complètement de Google sur leur smartphone Android, il y a le microG project qui est une implementation libre des Google play service.


eglyn Abonné
Il y a 6 ans






Wype a écrit :

Hôpital, charité,.. Etc

Sinon pour ceux qui veulent s’affranchir complètement de Google sur leur smartphone Android, il y a le microG project qui est une implementation libre des Google play service.


Tiens, je ne connaissais pas merci :)

Mais bon, le jour où ce sera simple d’installer ce que l’on veut, ou même changer l’OS sur son smartphone comme ça l’est sur un PC, on aura fait un grand pas en avant… (au secours le bordel pour installer Lineage OS <img data-src=" />)



WereWindle
Il y a 6 ans






eglyn a écrit :

Tiens, je ne connaissais pas merci :)

Mais bon, le jour où ce sera simple d’installer ce que l’on veut, ou même changer l’OS sur son smartphone comme ça l’est sur un PC, on aura fait un grand pas en avant… (au secours le bordel pour installer Lineage OS <img data-src=" />)


[HS]
par pure curiosité, tu as quoi comme téléphone ? (personnellement, je n’ai eu aucun souci à passer mon galaxy S5 de la ROM Samsung de base à Lineage, en suivant leur tuto)
[/HS]



numerid Abonné
Il y a 6 ans

En lisant le titre, j’ai senti poindre une légère inquiétude, mais cette phrase&nbsp; “il n’est pas question de prévenir dès qu’un service utilisera Google Analytics, sans demander si vous souhaitez que le moindre de vos déplacements soit pisté en ligne par Google” m’a rassurée.

Je craignais qu’ils ne virent humanistes et qu’ils n’aient soudain acquis une certaine éthique, ouf ! Il n’en est rien. Les changements et le respect de la vie privée et des données c’est pour les autres. Bref, nihil novi sub sole googlum.


sephirostoy Abonné
Il y a 6 ans

J’ai passé mon LG G3 sous LineageOS il n’y a pas longtemps. Le problème du tuto “officiel” c’est qu’il n’est pas complet et il faut en fait chercher plusieurs tuto pour arriver à nos fins. Et également trouver les bons tuto car beaucoup ne sont plus à jour.
A savoir :




  • pour rooter son tél, il faut 2 tuto : 1 pour downgrade son G3 sinon le root n’est pas possible si on a une version d’android trop récente (et ce n’est expliqué nulle part), puis 1 autre pour le root.

  • pour l’installation de LineageOS : 1 tuto suffit pour installer LineageOS + les GApps ; par contre, il faut savoir qu’il faut aller chercher une archive quelque part, et flasher ton tél avec cette archive sinon l’installation de LineageOS échoue parce que le baseband n’est pas reconnu


    Bref, il faut un peut de persévérance pour y arriver. On est encore loin d’un système d’installation aussi simple que sur PC.


Nozalys Abonné
Il y a 6 ans

Tu as piqué ma curiosité, et cela m’intéresse ! C’est quoi le concept (ou les différences) de Lienage par rapport à la myriade de ROM custom existantes ? Comment se passent les mises à jour de sécurité ? A-t-on accès au même store qu’avec Android de base ? Et peut-on installer quelques applis G. dessus (Gmail, Agenda et Drive) ?


Nozalys Abonné
Il y a 6 ans

<img data-src=" />


Anonyme_f7d8f7f164fgnbw67p
Il y a 6 ans






sephirostoy a écrit :

J’ai passé mon LG G3 sous LineageOS il n’y a pas longtemps. Le problème du tuto “officiel” c’est qu’il n’est pas complet et il faut en fait chercher plusieurs tuto pour arriver à nos fins. Et également trouver les bons tuto car beaucoup ne sont plus à jour.
A savoir :




  • pour rooter son tél, il faut 2 tuto : 1 pour downgrade son G3 sinon le root n’est pas possible si on a une version d’android trop récente (et ce n’est expliqué nulle part), puis 1 autre pour le root.

  • pour l’installation de LineageOS : 1 tuto suffit pour installer LineageOS + les GApps ; par contre, il faut savoir qu’il faut aller chercher une archive quelque part, et flasher ton tél avec cette archive sinon l’installation de LineageOS échoue parce que le baseband n’est pas reconnu


    Bref, il faut un peut de persévérance pour y arriver. On est encore loin d’un système d’installation aussi simple que sur PC.


    J’ai flashé mon LG g3 sous lineage et c’était très facile, si en plus du tuto tu lisais les quelques premiers commentaires du thread sur xda.
    Tout était la, ça m’a pris 15 minutes a tout casser.
    Et j’écris avec, présentement



WereWindle
Il y a 6 ans

Je n’ai pas trop creusé leur ‘philosophie’ mais de ce que j’en ai compris, c’est un peu ce qu’était CyanogenMod au début : un truc simple à installer et à mettre à jour, et qui n’embarque pas plein d’apps plus ou moins foireuses (j’ai juste changé l’appli appareil photo parce que la leur était instable au moment où j’avais installé - je précise que je suis en Nightly, du coup ce n’est pas un reproche <img data-src=" />).

Aucun problème pour avoir les Gapps, il suffit de flasher le package* voulu soit au moment d’installer la ROM, soit quand tu veux (depuis le recovery, donc)

*Pour résumer, tu as plusieurs pack d’appli Google depuis la nano qui contient juste le strict minimum (Google Play et je sais plus quoi d’autre) jusqu’au salade-tomates-oignon qui a toutes les appli Google


WereWindle
Il y a 6 ans

Effectivement, comme j’avais déjà un passé avec CyanogenMod sur mon S2, y a peut-être une ou plusieurs étapes que j’ai survolées sans y prêter attention. J’ignore comment un novice les encaissera <img data-src=" />
(Cela étant, je ne me rappelle pas avoir rooté mon téléphone avant de changer de ROM… tu me mets le doute )


Pierre_ Abonné
Il y a 6 ans






Wype a écrit :

Pour ceux qui veulent s’affranchir complètement de Google sur leur smartphone Android, il y a le microG project qui est une implementation libre des Google play service.


Je dirais même mieux, si vous voulez utiliser LineageOS : https://lineage.microg.org/ <img data-src=" />