Confidentialité

Nous faisons tout ce qui est en notre pouvoir pour vous protéger et pour protéger les entreprises, les établissements scolaires et les institutions gouvernementales, de ceux qui tentent de porter atteinte à vos données. Nous résistons vigoureusement à toute tentative d'accès illégale aux données de nos clients, que ces actions proviennent de pirates informatiques ou d'entités gouvernementales.

Nous recevons de nombreuses questions à ce sujet. Afin de vous donner des éléments de réponse, nous avons créé la présente FAQ, ainsi qu'un site sur la sécurité dans G Suite. Nous espérons ainsi répondre à vos interrogations quant au positionnement de Google sur ces sujets importants. Pensez à consulter la page rassemblant les Règles de confidentialité et les Conditions d'utilisation de Google pour obtenir davantage d'outils et d'informations sur la confidentialité des données du grand public.

Pour connaître la procédure de signalement d'un cas d'utilisation abusive, reportez-vous à cette page d'informations.

Restons-nous propriétaires des données que nous enregistrons dans le cloud de Google ?

Les données stockées dans nos systèmes appartiennent aux entreprises, aux établissements scolaires et aux étudiants qui les y enregistrent, qu'il s'agisse de propriété intellectuelle, d'informations personnelles ou de devoirs scolaires.

Qui est le propriétaire des données que les organisations enregistrent dans Google Cloud ?

Pour faire simple, les entreprises, les établissements scolaires et les autorités administratives sont propriétaires des données qu'ils placent sur nos systèmes. Ces données, qu'elles relèvent de la propriété intellectuelle d'une entreprise ou qu'il s'agisse d'informations personnelles ou de devoirs scolaires, ne sont pas la propriété de Google.

Deux éléments clés en découlent :

  • Nous n'utilisons pas vos informations à d'autres fins que celles prévues dans votre contrat, notamment la mise à disposition du service pour lequel vous payez. Aucune annonce ne s'affiche dans Google Cloud.
  • Vous restez maître de vos données. Nous vous fournissons des outils permettant de supprimer et d'exporter vos données. Vous pouvez donc les récupérer à tout moment, utiliser des services externes en parallèle de G Suite et même cesser complètement d'utiliser nos services.
Mes données sont-elles utilisées par Google ? Le cas échéant, dans quel but ?

Nous traitons vos données de manière à remplir nos obligations contractuelles quant à la mise à disposition de nos services. Ce sont nos clients qui sont propriétaires de leurs données, pas Google. Les données stockées dans nos systèmes appartiennent aux entreprises, aux établissements scolaires et aux étudiants qui les y enregistrent. Google ne vend pas les données de ses clients à des tiers. Nous fournissons à nos clients un Amendement relatif au traitement des données qui décrit en détail notre engagement pour la protection de vos données.

Le cabinet d'audit externe Ernst & Young a établi que les services G Suite et G Suite for Education respectent la norme ISO/IEC 27018:2014. Exemples d'engagements que nous tenons :

  • Nous ne nous servons pas de vos données à des fins publicitaires.
  • Les données que vous nous confiez restent votre propriété.
  • Nous vous fournissons des outils permettant de supprimer et d'exporter vos données.
  • Nous communiquons le lieu de stockage de vos données en toute transparence.
Les données de mon organisation figurant dans les services G Suite ou Cloud Platform sont-elles utilisées par Google à des fins publicitaires ?

Non. Nous ne diffusons de publicités ni dans les services G Suite ni dans Google Cloud Platform, et nous n'avons pas l'intention de changer d'avis sur ce point. Nous n'analysons pas les données de Gmail ni d'autres services G Suite à des fins publicitaires. Google ne se sert pas non plus des services G Suite pour collecter ou utiliser des données à des fins publicitaires.

Il en va différemment de nos offres gratuites et des produits grand public. Veillez à consulter la page présentant les Règles de confidentialité et les Conditions d'utilisation de Google pour obtenir davantage d'outils et d'informations sur la confidentialité des données du grand public, et en savoir plus sur nos produits grand public gratuits.

Les données de mon organisation figurant dans G Suite for Education sont-elles utilisées par Google à des fins publicitaires ?

Les données relatives aux élèves ne sont en aucun cas collectées, ni utilisées à des fins publicitaires ou pour créer des profils d'annonces, par les services G Suite for Education.

Les utilisateurs du service Gmail grand public et ceux de G Suite for Education bénéficient de la même infrastructure, ce qui garantit la fiabilité et la sécurité de cette dernière, ainsi que des performances élevées pour l'ensemble de nos utilisateurs. G Suite est toutefois une offre distincte qui fournit aux établissements d'enseignement, aux entreprises et aux institutions gouvernementales des fonctionnalités supplémentaires en matière de sécurité, d'administration et d'archivage.

Comme de nombreux fournisseurs de messagerie, nous procédons à des analyses au sein de Gmail pour garantir la sécurité de nos clients et améliorer l'interface du produit. Dans l'application Gmail de G Suite for Education, ces analyses incluent une protection contre les virus et contre le spam, un correcteur orthographique, des résultats de recherche pertinents, ainsi que des fonctionnalités telles que Prioritaire et la détection automatique des événements d'agenda. Tous les e-mails entrants sont soumis à cette analyse pour alimenter les fonctionnalités du produit. Cette procédure est totalement automatisée. Nous n'analysons en aucun cas les e-mails de G Suite for Education à des fins publicitaires.

En outre, nous ne recueillons pas, ni n'utilisons à des fins publicitaires les informations stockées dans G Suite for Education, Google Drive (y compris Docs, Sheets, Slides, Drawings et Forms).

Les utilisateurs qui ont choisi d'afficher des annonces Adsense sur leurs sites Google Sites en auront toujours la possibilité. Toutefois, il ne leur sera plus possible de modifier des annonces AdSense ni d'en ajouter de nouvelles, que ce soit sur des sites existants ou sur de nouvelles pages.

Quel type d'analyse/d'indexation des données utilisateur est effectué ?

Google Cloud n'analyse pas vos données ni vos e-mails figurant dans les services G Suite à des fins publicitaires. Nos systèmes analysent et indexent automatiquement vos données pour mettre les services à votre disposition et pour protéger vos données : détection du spam et des logiciels malveillants, tri des e-mails pour mettre en œuvre des fonctionnalités comme "Prioritaire", ainsi qu'une fonctionnalité de recherche rapide et performante dans le compte des utilisateurs. Il en va différemment de nos offres gratuites et des produits grand public. Veillez à consulter la page présentant les Règles de confidentialité et les Conditions d'utilisation de Google pour obtenir davantage d'outils et d'informations sur la confidentialité des données du grand public, et en savoir plus sur nos produits grand public gratuits.

Si nous décidons au sein de l'entreprise de quitter Google, pouvons-nous récupérer nos données ?

Nous fournissons, sans pénalités ni frais supplémentaires de notre part, des outils qui vous permettent de récupérer vos données, au cas où vous utiliseriez des services externes parallèlement à G Suite ou que vous décideriez de ne plus utiliser nos services du tout.

Dans quels cas les employés de Google peuvent-ils accéder à mon compte ?

Google ne peut accéder aux données de votre compte que dans les conditions spécifiques définies dans les Règles de confidentialité et votre contrat client. Nous vous fournissons un Amendement relatif au traitement des données qui décrit en détail notre engagement pour la protection de vos données. Dans le cadre de l'assistance technique, un administrateur de votre domaine peut accorder à l'équipe Google l'autorisation d'accéder à des comptes en vue de résoudre un problème précis.

Le fait de permettre à Google d'accéder à mes données génère-t-il un risque quant à la sécurité de ces dernières ? Quelles sont les mesures prises pour garantir que les employés de Google ne présentent pas une menace ?

Les pratiques de sécurité de Google sont validées et certifiées par des auditeurs tiers. Nous avons passé la certification ISO 27001. Les dispositifs de contrôle de nos centres de données, de notre infrastructure et de nos opérations ont donc été inspectés par un cabinet d'audit externe. Cette certification excède souvent les besoins de nos clients. Parmi nos pratiques, les employés sont soumis à des enquêtes en fonction de leur niveau d'accès. Les droits d'accès de tout employé sont limités autant que possible. Les employés n'ont accès qu'aux informations et aux ressources nécessaires à l'exécution des tâches qui leur sont confiées.

Google ne peut accéder aux données de votre compte que dans les conditions spécifiques définies dans les règles de confidentialité et dans votre contrat client. Nous vous fournissons également un Amendement relatif au traitement des données qui décrit en détail notre engagement pour la protection de vos données.

Comment faire pour supprimer nos données de Google sans laisser la moindre trace ? Combien de temps les données de mon organisation sont-elles conservées par Google ?

Nous pensons que vous devez rester maître de vos données. En concluant avec vous l'Amendement relatif au traitement des données, Google s'engage par contrat à supprimer vos données G Suite de ses systèmes après que vous les ayez supprimées de nos services G Suite, dans un délai de 180 jours maximum.

Pourquoi le délai maximum de suppression de mes données de vos systèmes est-il de 180 jours ?

Lorsque vous effacez des données, les pointeurs vers ces données sont immédiatement supprimés. En revanche, l'architecture réseau et applicative de Google est conçue pour offrir une disponibilité et une fiabilité optimales. Les données sont réparties sur les différents serveurs et centres de données de Google de sorte qu'elles restent toujours accessibles, même lorsqu'une machine, voire un centre de données complet, tombe en panne. Par conséquent, un délai maximal de 180 jours est nécessaire pour garantir que chaque élément de données du client est définitivement effacé de nos systèmes.

Quelle procédure suivez-vous si un tiers (organisme chargé de l'application des lois, par exemple) demande à accéder à mes données ?

Le respect de la confidentialité et de la sécurité des données que vous stockez via nos services détermine notre attitude face à ces demandes légales. Notre équipe juridique examine chaque demande gouvernementale de données d'utilisateur pour s'assurer qu'elle est conforme à la législation en vigueur et aux règlements de Google. Nous rejetons les demandes trop larges ou non conformes à la procédure.

Comment protégez-vous mes informations d'un accès par le gouvernement ?

Nous rejetons les demandes trop larges ou non conformes à la procédure. Cela nous arrive fréquemment. Par exemple, nous avons amené un tribunal à réduire considérablement la portée d'une demande des autorités américaines (recherches effectuées par un utilisateur pendant deux mois uniquement). Lorsque nous sommes légalement tenus de répondre à ces demandes, nous fournissons les informations requises aux autorités. Sachez que le stockage de vos données dans un pays spécifique ne les protège pas nécessairement d'un accès par des autorités étrangères.

Si nécessaire, Google informe ses utilisateurs des demandes légales qu'elle reçoit, à moins que la loi ou une ordonnance de tribunal le lui interdise, et publie depuis 2009 des statistiques globales relatives aux demandes gouvernementales de données d'utilisateurs dans son Rapport sur la transparence des informations.

Ces informations vous-ont elles été utiles ?
Comment pouvons-nous l'améliorer ?