Aller au contenu

Swiss Chinese Law Association — Genève

SCLA | Swiss Chinese Law Association

Observatoire juridique / IA et données

Actualité juridique Union européenne Règles en vigueur

La Commission irlandaise de protection des données inflige une amende de 403 millions d'euros à Google pour des violations liées au traitement des données de géolocalisation

La Commission irlandaise de protection des données a infligé une amende de 403 000 000 EUR à Google Ireland Limited et a émis une injonction de mise en conformité de six mois en raison de violations du RGPD concernant les données de géolocalisation.

Ce qui a changé

  • La DPC a infligé une amende de 403 000 000 EUR à Google et a ordonné une mise en conformité dans un délai de 6 mois à la suite d'une enquête d'office lancée en février 2020.
  • L'enquête a révélé des infractions au RGPD concernant la licéité, la loyauté, la transparence, la responsabilité et la conservation des données dans « Activité sur le Web et les applications », « Historique des positions » et « Précision de la localisation ».
  • Les violations ont couvert le traitement des données de géolocalisation effectué entre le 25 mai 2018 et le 4 février 2020.

Les entreprises technologiques exerçant des activités transfrontalières et traitant des données de géolocalisation d'utilisateurs font face à des exigences accrues en matière de conformité réglementaire à la suite d'une importante mesure d'exécution dans l'Union européenne. Le 21 septembre 2026, la Commission irlandaise de protection des données (DPC), agissant en qualité d'autorité de contrôle chef de file pour Google Ireland Limited (Google), a rendu une décision finale imposant une amende administrative de 403 000 000 EUR assortie d'une injonction ordonnant à Google de mettre ses opérations de traitement de données en conformité dans un délai de six mois.

La DPC a ouvert cette enquête d'office en février 2020 à la suite de plaintes déposées par plusieurs organisations européennes de défense des consommateurs, notamment le BEUC. L'enquête s'est concentrée sur le traitement par Google des données de géolocalisation à travers trois fonctionnalités spécifiques : « Activité sur le Web et les applications », « Historique des positions » et « Précision de la localisation ». Son champ d'application a examiné les activités survenues entre la date d'application du RGPD, le 25 mai 2018, et le 4 février 2020.

La décision des commissaires à la protection des données a établi que Google avait enfreint plusieurs exigences fondamentales du RGPD :

- Licéité et loyauté (articles 5 et 6) : Google n'a pas assuré la licéité et la loyauté du traitement des données de géolocalisation dans le cadre de l'Activité sur le Web et les applications et de l'Historique des positions.

- Transparence (articles 12 et 13) : Google a manqué à ses obligations de transparence pour l'ensemble des trois fonctionnalités examinées (« Activité sur le Web et les applications », « Historique des positions » et « Précision de la localisation »).

- Responsabilité (article 5) : Google n'a pas été en mesure de démontrer la conformité aux principes de licéité, de loyauté et de transparence concernant le traitement des données à caractère personnel dans la Précision de la localisation.

- Conservation : Google a enfreint les règles du RGPD relatives à la conservation des données de géolocalisation dans l'Activité sur le Web et les applications et l'Historique des positions.

Cette décision impacte directement Google Ireland Limited et établit d'importants critères d'application pour les entreprises technologiques traitant des données de géolocalisation et de suivi au sein de l'UE. Les organisations ayant leur siège en Suisse, en Chine continentale ou dans d'autres juridictions non membres de l'UE qui proposent des produits ou services numériques à des personnes physiques situées dans l'Union européenne doivent évaluer leurs mécanismes de consentement, leurs avis de transparence et leurs pratiques de conservation pour les fonctionnalités basées sur la géolocalisation.

Qui peut être concerné

Google Ireland Limited, les exploitants de plateformes numériques traitant les données de géolocalisation des utilisateurs, et les personnes concernées au sein de l'UE.

Contexte transfrontalier

S'applique aux prestataires multinationaux de services numériques traitant des données personnelles de géolocalisation de personnes situées dans l'Union européenne au titre des exigences du RGPD.

Points à vérifier ensuite

  • Publication officielle du texte intégral de la décision finale par la Commission irlandaise de protection des données (DPC)
  • Tout recours potentiel formé par Google Ireland Limited en réponse à l'amende administrative ou à l'injonction de mise en conformité

Cet article fournit des informations générales et ne constitue pas un conseil juridique. Consultez le texte officiel et obtenez des conseils adaptés à votre situation si nécessaire.

Préparé automatiquement avec l'assistance d'une IA à partir des sources officielles liées sur cette page. Les traductions et explications ne remplacent pas le texte officiel.

Gardez en vue les sujets qui vous importent

Abonnez-vous aux actualités de la SCLA et choisissez vos centres d'intérêt.