Un jury fédéral en Californie a statué contre Google dans une affaire de collecte illicite de données mobiles sur des smartphones Android, obligeant le géant technologique à verser 314,6 millions de dollars de dommages-intérêts. Cette décision intervient à la suite d’une action collective accusant Google de transférer des données cellulaires à ses serveurs, même lorsque les téléphones étaient inactifs, et ce sans consentement explicite des utilisateurs.
table des matières
ToggleUne collecte opaque et systématique
L’enquête a révélé que Google exploitait les connexions cellulaires des appareils Android pour exfiltrer des données utilisateurs, même lorsque ces derniers n’utilisaient pas activement leur appareil. Selon les éléments présentés au tribunal, ces transferts continuaient en arrière-plan, contribuant au fonctionnement de services tels que Google Maps, Google Search ou Android System Intelligence, sans que l’utilisateur n’en soit informé de manière claire ni n’ait donné un consentement explicite.
Les plaignants ont dénoncé ce comportement comme une violation manifeste du droit à la vie privée et une atteinte à la propriété numérique, arguant que les données cellulaires – et donc les coûts associés – étaient utilisés à leur insu.
Un verdict lourd de conséquences
Le jury a estimé que Google avait abusé de sa position en imposant aux utilisateurs des charges de données “incontournables”, portant atteinte à leur propriété sans autorisation. Le montant des dommages-intérêts, fixé à 314,6 millions de dollars, a été calculé sur la base du volume de données transférées multiplié par les coûts estimés pour les utilisateurs, allant jusqu’à 10 dollars par gigaoctet.
Cette décision concerne environ 14 millions d’utilisateurs d’Android en Californie ayant acheté des téléphones entre 2018 et 2022. Il s’agit d’une des premières fois où un tribunal américain reconnaît que des transferts de données en arrière-plan peuvent constituer une forme de “conversion”, une infraction au droit de propriété.
La position de Google
Google a contesté la décision et a annoncé faire appel. L’entreprise affirme que les données transmises étaient nécessaires au bon fonctionnement du système Android, à des fins de sécurité, de maintenance et de mise à jour des applications système. Elle insiste également sur le fait que les utilisateurs étaient, selon elle, informés via les paramètres système.
Toutefois, les avocats des plaignants estiment que ces affirmations ne reflètent pas la réalité des pratiques mises en place, notamment la difficulté pour les utilisateurs moyens de comprendre ou de désactiver ces transferts automatiques.
Un précédent pour les autres États
Cette affaire n’est pas isolée. Un autre recours collectif, couvrant les 49 autres États américains, est actuellement en cours, avec une audience prévue en avril 2026. Le jugement rendu en Californie pourrait donc servir de précédent juridique majeur dans les futures procédures.
Implications pour la cybersécurité et la conformité
Ce verdict renforce les attentes réglementaires en matière de transparence dans la collecte de données et met en lumière l’importance du consentement explicite. Pour les entreprises technologiques, cela signifie qu’une simple mention dans une politique de confidentialité ne suffit plus à justifier une collecte massive et passive de données.
Pour les responsables de la cybersécurité et de la conformité, cette décision illustre l’importance de cartographier et d’auditer les flux de données applicatifs, en particulier ceux activés automatiquement. Elle souligne également le rôle croissant des tribunaux dans la protection des droits numériques des utilisateurs.
À retenir
Google est condamné à verser 314,6 millions de dollars à des utilisateurs californiens pour avoir collecté des données mobiles à leur insu.
La justice a estimé que ces pratiques constituaient une atteinte à la propriété privée, en l’absence de consentement explicite.
Le verdict crée un précédent juridique important, à l’approche d’un procès similaire à l’échelle nationale prévu en 2026.
Il rappelle aux entreprises l’impératif de transparence, de limitation de la collecte et de respect du consentement, notamment dans le domaine mobile.