Publié dans Droit

18

Google ne répondra plus aux demandes légales de géolocalisation inversée

Un quidam cherche à se géolocaliserPhoto de Desola Lanre-Ologun sur Unsplash

Un employé de Google a confirmé à Forbes que la conservation de l'historique des positions de Google Maps sur les terminaux de ses utilisateurs allait permettre à l'entreprise de ne plus répondre aux « mandats de géolocalisation » (geofence en anglais) des services de police.

Ces requêtes, également appelées recherches de géolocalisation inversée, permettaient aux forces de l'ordre d'obtenir de Google la liste des personnes s'étant géolocalisés à proximité d'un point donné.
« Ces mandats sont dangereux », explique écrit Jennifer Lynch, avocate à l'Electronic Frontier Foundation : « ils menacent la vie privée et la liberté car non seulement ils fournissent à la police des données sensibles sur des individus, mais ils pourraient également transformer des innocents en suspects ».

Cette décision intervient quelques jours seulement après que la Cour d'appel du quatrième circuit des États-Unis, en Virginie, où il a été demandé d'évaluer la légalité fondamentale des mandats de geofence, précise Forbes.

Google avait signalé en 2021 que les mandats de geofence représentaient 25 % de tous les mandats qu'il recevait chaque année de la part des autorités états-uniennes. Leur volume avait triplé entre fin 2018 et fin 2019, pour atteindre 3 000 mandats en un seul trimestre.

Apple avait déclaré plus tôt cette année avoir reçu, elle aussi, de telles demandes de géolocalisation, mais qu'elle ne pouvait pas fournir de données en raison de la manière dont elle protège la localisation des utilisateurs, souligne Forbes.

18

Tiens, en parlant de ça :

#Flock fait son cinéma

Huahu ahu ouin ouin ouiiin... Vous l'avez ?

13:37 Flock 11

Le fichier des empreintes digitales sera interconnecté avec huit autres fichiers

FAED y verse

17:24 DroitSécu 6
Les logos de Facebook et Meta dans des carrés en 3D sur un fond grisé dégradé

Le ciblage publicitaire ne peut pas utiliser des données personnelles récupérées ailleurs

Schrems vs Meta, encore et encore

16:53 DroitSocials 8
next n'a pas de brief le week-end

Le Brief ne travaille pas le week-end.
C'est dur, mais c'est comme ça.
Allez donc dans une forêt lointaine,
Éloignez-vous de ce clavier pour une fois !

18

Fermer

Commentaires (18)


Ha ben on comprend mieux le choix de Google ! En plus des économies de stockage, ils se débarrassent d'un quart des requêtes...
requêtes qui représentent une économie aussi ^^

B1gBr0ther

requêtes qui représentent une économie aussi ^^
Comme dirait Georges, what else ?
Bien au contraire. Google souhaite que l'on stocke toujours plus de données chez lui, notamment ses Pixel sans carte SD, ses chromeOS avec peu de mémoire, afin de favoriser son stockage en ligne. Plus les versions de Android sont récentes, plus Google mets en avant son cloud.
Avec les géolocalisations de ses abonnées, ce sont des données qui valent de l'or avec pas mal de prédiction possible.

Il y a quelques années, Google s'était fait épingler parce que la géolocalisation était désactivée mais les coordonnées étaient toujours envoyé sur les serveurs Google. Un expert réseau avait pu le découvrir par hasard. Google a admis et a donné comme excuse bidon que c'était pour améliorer l'expérience utilisateur de son Google Maps.

Non clairement, Google a plus à perdre à ne pas stocker chez lui les coordonnées. J'ai quelques doutes qu'il ne stockera plus chez lui.

lexiii

Bien au contraire. Google souhaite que l'on stocke toujours plus de données chez lui, notamment ses Pixel sans carte SD, ses chromeOS avec peu de mémoire, afin de favoriser son stockage en ligne. Plus les versions de Android sont récentes, plus Google mets en avant son cloud.
Avec les géolocalisations de ses abonnées, ce sont des données qui valent de l'or avec pas mal de prédiction possible.

Il y a quelques années, Google s'était fait épingler parce que la géolocalisation était désactivée mais les coordonnées étaient toujours envoyé sur les serveurs Google. Un expert réseau avait pu le découvrir par hasard. Google a admis et a donné comme excuse bidon que c'était pour améliorer l'expérience utilisateur de son Google Maps.

Non clairement, Google a plus à perdre à ne pas stocker chez lui les coordonnées. J'ai quelques doutes qu'il ne stockera plus chez lui.
Mouais, c'était vrai il y a quelques années, mais de toute façon Google sait très bien que les jours de ces outils de tracking sont comptés.

Et puis on voit que la nouvelle tendance sera de déporter le ciblage directement sur le device, ça commence à arriver dans Chrome notamment.
D'ici quelques versions d'Android, ça sera sûrement l'appareil qui parlera avec la régie pour lui dire "T'as pas une pub pour un cycliste parisien, consommateur de baguettes et qui achète des bérets et des marinières ?" et qui recevra la pub adaptée.

MisterDams

Mouais, c'était vrai il y a quelques années, mais de toute façon Google sait très bien que les jours de ces outils de tracking sont comptés.

Et puis on voit que la nouvelle tendance sera de déporter le ciblage directement sur le device, ça commence à arriver dans Chrome notamment.
D'ici quelques versions d'Android, ça sera sûrement l'appareil qui parlera avec la régie pour lui dire "T'as pas une pub pour un cycliste parisien, consommateur de baguettes et qui achète des bérets et des marinières ?" et qui recevra la pub adaptée.
D'ici quelques versions d'Android, ça sera sûrement l'appareil qui >parlera avec la régie pour lui dire "T'as pas une pub pour un cycliste >parisien, consommateur de baguettes et qui achète des bérets et des >marinières ?" et qui recevra la pub adaptée.


Et ne penses-tu pas que les données de l'appareil seront récupérées ?

Pourquoi parles t-on de téléphone dégoogolisé avec un système spécial sans les Google Apps comme par exemple grapheneOS, /e/, qui permettrait de limiter au maximum les appels vers les serveurs Google.

Pourquoi lorsque je vais sur un site internet, bien souvent, j'ai un popup Google me demandant de me connecter avec un compte Google ? Cela ne démontre t-il que bien au contraire que Google cherche par tous les moyens à profiler ?

Tant que les gouvernements ne mettent pas un hola, je pense que les jours tracking des données par le biais de ses multiples services avec regroupement (Google Auto, TV, Chrome, Google Search par défaut sur les iPhone, ....) sont bien au contraire loin d'être comptés.

lexiii

D'ici quelques versions d'Android, ça sera sûrement l'appareil qui >parlera avec la régie pour lui dire "T'as pas une pub pour un cycliste >parisien, consommateur de baguettes et qui achète des bérets et des >marinières ?" et qui recevra la pub adaptée.


Et ne penses-tu pas que les données de l'appareil seront récupérées ?

Pourquoi parles t-on de téléphone dégoogolisé avec un système spécial sans les Google Apps comme par exemple grapheneOS, /e/, qui permettrait de limiter au maximum les appels vers les serveurs Google.

Pourquoi lorsque je vais sur un site internet, bien souvent, j'ai un popup Google me demandant de me connecter avec un compte Google ? Cela ne démontre t-il que bien au contraire que Google cherche par tous les moyens à profiler ?

Tant que les gouvernements ne mettent pas un hola, je pense que les jours tracking des données par le biais de ses multiples services avec regroupement (Google Auto, TV, Chrome, Google Search par défaut sur les iPhone, ....) sont bien au contraire loin d'être comptés.
Google est en plein virage sur les données, ils ont vu le vent tourner avec la diabolisation de leur image par Apple, la mise en œuvre du RGPD, les outils de sandboxing... Ils ont bien compris qu'ils pourraient difficilement aller beaucoup plus loin dans ce contexte et ils réorientent progressivement leur stratégie en fonction.

La disparition des cookies tiers dans Chrome, la monétisation de services précédemment gratuits (notamment les API Maps depuis 6 ou 7 ans, le stockage inclus avec un compte Google qui stagne pour pousser à prendre Google One, la fin de l'illimité Google Photos avec les Pixel...), c'est destiné à chercher des sources de revenues qui pourront remplacer à terme les pertes sur les données qu'ils ne pourront plus collecter (en tout cas pas sous la forme actuelle).

Et ça ne m'étonnerait pas que l'IA ait un grand rôle à jouer dans ce changement de modèle économique, en tout cas Microsoft a déjà intégré une notion de "crédits" avec ses fonctions Copilot, je l'ai déjà croisé dans Paint sur le "Cocréateur"...

MisterDams

Google est en plein virage sur les données, ils ont vu le vent tourner avec la diabolisation de leur image par Apple, la mise en œuvre du RGPD, les outils de sandboxing... Ils ont bien compris qu'ils pourraient difficilement aller beaucoup plus loin dans ce contexte et ils réorientent progressivement leur stratégie en fonction.

La disparition des cookies tiers dans Chrome, la monétisation de services précédemment gratuits (notamment les API Maps depuis 6 ou 7 ans, le stockage inclus avec un compte Google qui stagne pour pousser à prendre Google One, la fin de l'illimité Google Photos avec les Pixel...), c'est destiné à chercher des sources de revenues qui pourront remplacer à terme les pertes sur les données qu'ils ne pourront plus collecter (en tout cas pas sous la forme actuelle).

Et ça ne m'étonnerait pas que l'IA ait un grand rôle à jouer dans ce changement de modèle économique, en tout cas Microsoft a déjà intégré une notion de "crédits" avec ses fonctions Copilot, je l'ai déjà croisé dans Paint sur le "Cocréateur"...
La disparition des cookies tiers dans Chrome

En parlant de la disparition des cookies tiers, en le remplacant par le Manifest V3.
L'idée est que les annonceurs n'aient plus des données utilisateurs mais uniquement des statistiques de catégories d'utilisateurs.
Mais qui va ranger les utilisateurs dans une case, dans une catéguorie ? est ce que cela va être une entité autonome ?
J'ai plus l'impression que c'est du green washing, essayer de se donner une bonne image auprès du grand public et viser les annonceurs comme les grands méchants. Alors que le problème est toujours le même, on donne toutes nos infos à une même société, on même tous ses oeufs dans le même panier.
le stockage inclus avec un compte Google qui stagne pour pousser à prendre Google One, la fin de l'illimité Google Photos avec les Pixel...

Ils proposent toujours des stockages extrêmement important par rapport à la concurrence. Rien n'empĉhe de récolter des infos sur les petites formules gratuites de 25Go ;)

Et ça ne m'étonnerait pas que l'IA ait un grand rôle à jouer dans ce changement de modèle économique, en tout cas Microsoft a déjà intégré une notion de "crédits" avec ses fonctions Copilot,

Il y a de très forte chance en effet que Google va essayer d'imposer son IA qui va lui permettre de générer des recettes.

Tu as pu lire que Microsoft mettait de l'IA dans Paint. Pour ma part, j'ai pu lire sur Clubic, qu'il y en aurait sur le simple Notepad. Et que sur le prochain WIndows 12, il y aurait un flou entre le stockage local et cloud. On ne saurait pas réellement si on stocke en local ou non.

De mon point de vue, l'avenir est l'IA et le cloud, et là, c'est le jackpot en terme de récupération des données.
Ah... du coup Google abandonne la publicité ciblée en fonction de ta position ?
Si la position "courante" peut entrer dans un algo qui met à jour le profil de ciblage sans être mémorisé, je doute qu'ils vont arrêter de traiter l'information...
Il n'y a pas que la publicité ciblé, avec la localisation, tu peux faire plein de chose, notamment certains comportements et ces comportements peuvent valoir bien cher, notamment des assurances prêtes à payer si tu vas souvent dans un hopital par exemple.
Je vois pas le souci de liberté ici : "ils menacent la vie privée et la liberté car non seulement ils fournissent à la police des données sensibles sur des individus, mais ils pourraient également transformer des innocents en suspects".

Dans le sens où initialement : on a bien des caméras dans toute une ville et un flic peut demander l'ensemble des immats qui transitent à tel endroit sur tel créneau.
Donc demander les tels dans x rayon à y moment ... c'est juste le moyen de "transport" qui change mais la méthode et le rayon d'intervention est le même.
on a bien des caméras dans toute une ville et un flic peut demander l'ensemble des immats qui transitent à tel endroit sur tel créneau.


Tu es sûr de ça ?

Parce que effectivement, c'est aussi problématique pour la vie privée.
Ce n'est pas parce qu'il existe une autre source de donnée tout aussi liberticide, que la première n'en est pas une.
Et à ma connaissance les caméras dans la rue, bien que souvent gérées par des organismes privés, sont quand même gérées par l'État, et sous sa responsabilité. Ce n'est pas le cas avec la géoloc de Google.
Et en sinon France, ce serait légal pour les forces de l'ordre et/ou la justice de faire une telle demande?
Sans aller jusqu'à la géo-localisation, les autorités peuvent elles demander aux opérateurs téléphoniques l'ensemble des SIM qui correspondent (via bornage) par exemple à l'itinéraire d'un suspect reconstitué sur la base d'autres indications?
Sur une réquisition validée par un juge, certainement. Puisque les écoutes sont déjà autorisées et pratiquées, je pense que c'est même déjà activement utilisé.

MisterDams

Sur une réquisition validée par un juge, certainement. Puisque les écoutes sont déjà autorisées et pratiquées, je pense que c'est même déjà activement utilisé.
Et bien justement, en lisant l'article sur l'ex flic/ripoux Haurus cité dans l'article, j'ai l'impression que ce n'est pas si simple. Si l'enquêteur a déjà des cibles (sim ou EMAI), pas de problème. Mais rechercher des correspondances de trajectoires dans l'intégralité des donnés opérateurs toutes antennes confondues, je n'ai pas l'impression que ce soit possible (via la PNIJ en tout cas, c'est bien sûr possible théoriquement).

ImpactID

Et bien justement, en lisant l'article sur l'ex flic/ripoux Haurus cité dans l'article, j'ai l'impression que ce n'est pas si simple. Si l'enquêteur a déjà des cibles (sim ou EMAI), pas de problème. Mais rechercher des correspondances de trajectoires dans l'intégralité des donnés opérateurs toutes antennes confondues, je n'ai pas l'impression que ce soit possible (via la PNIJ en tout cas, c'est bien sûr possible théoriquement).
D'après cet article , il semblerait que ce soit possible :
données de localisation, qui permettent de : connaître les zones d'émission et de réception d'une communication passée avec un téléphone mobile identifié / obtenir la liste des appels ayant borné à la même antenne relais.

Si on peut obtenir la liste des appels sur la même borne, on peut multiplier les bornes... Après, est-ce que c'est limité aux appels ou est-ce qu'on peut juste savoir qu'un appareil était là, je sais pas trop.
Modifié le 21/12/2023 à 09h29