Cet article résume la façon dont nous utilisons les données avec Google Analytics, ainsi que notre engagement à garantir leur confidentialité et leur sécurité. Il permet aux visiteurs (ou "utilisateurs") de sites ou d'applications associés à Google Analytics d'en savoir plus sur les contrôles dont disposent les utilisateurs finaux.
Cet article peut également être utile aux propriétaires de sites ou d'applications associés à Google Analytics (nos "clients"), en particulier si leur entreprise est soumise au Règlement général sur la protection des données de l'Espace économique européen ou à la loi sur la protection des données personnelles du consommateur en Californie (California Consumer Privacy Act ou CCPA). Consultez également les Règles de confidentialité de Google, ainsi que le site Google destiné aux clients et partenaires.
Informations destinées aux visiteurs de sites et d'applications utilisant Google Analytics
Nos règles de confidentialitéChez Google, nous sommes pleinement conscients de la confiance que vous nous accordez et de notre responsabilité quant à la protection de votre confidentialité et de vos données personnelles. C'est pourquoi nous vous indiquons quelles sont les informations que nous collectons lorsque vous utilisez nos produits et services, dans quel but, et comment nous les utilisons pour mieux répondre à vos attentes. Les Principes et les Règles de confidentialité de Google décrivent la façon dont nous traitons vos informations personnelles lorsque vous utilisez des produits et services Google tels que Google Analytics.
Google Analytics utilise principalement des cookies propriétaires permettant de générer des rapports sur les interactions des visiteurs (ou "utilisateurs") avec les sites Web des clients Google Analytics. Les utilisateurs peuvent désactiver les cookies ou supprimer un cookie individuel. En savoir plus
En outre, Google Analytics est compatible avec un module complémentaire de navigateur que l'utilisateur peut installer de manière facultative afin de désactiver la mesure Google Analytics pour tout site auquel il accède. Notez que ce module complémentaire désactive seulement la mesure Google Analytics.
Lorsqu'un site ou une application utilise les SDK Google Analytics for Apps ou Google Analytics pour Firebase, Google Analytics collecte un identifiant d'instance d'application. Il s'agit d'un nombre généré de façon aléatoire qui identifie une installation unique d'une application. Chaque fois qu'un utilisateur réinitialise son identifiant publicitaire (identifiant publicitaire sur Android, et IDFA sur iOS), l'identifiant d'instance d'application est également réinitialisé.
Lorsqu'un site ou une application utilise Google Analytics et d'autres produits publicitaires Google, comme Google Ads, d'autres identifiants publicitaires sont susceptibles d'être collectés. Les utilisateurs peuvent désactiver cette fonctionnalité et gérer leurs paramètres pour ces cookies à l'aide des paramètres des annonces. En savoir plus
Google Analytics collecte également les adresses IP (Internet Protocol) pour fournir le service et en assurer la sécurité, ainsi que pour indiquer aux propriétaires de sites Web de quelle région (pays, État ou ville) proviennent leurs utilisateurs. Ce procédé est également appelé "géolocalisation par IP". Bien que Google Analytics permette de masquer les adresses IP collectées (voir ci-dessous), notez que les propriétaires de sites Web ont accès aux adresses IP de leurs utilisateurs, et ce même s'ils n'utilisent pas Google Analytics.
Informations applicables aux sites et applications utilisant Google Analytics
Google Analytics au titre du Règlement général sur la protection des données (RGPD)Google agit comme sous-traitant des données pour Google Analytics. Cela transparaît dans les conditions relatives au traitement des données Ads, qui sont à la disposition de tous les clients Google Analytics ayant conclu un contrat direct avec Google. En savoir plus
Google Analytics agit comme sous-traitant des données dans le cadre du RGPD, car il collecte et traite les données pour le compte de nos clients, conformément à leurs instructions. Nos clients sont responsables du traitement. Ils conservent, à tout moment, l'intégralité des droits en matière de collecte, d’accès, de conservation et de suppression des données. L'utilisation des données par Google est régie par les conditions du contrat qu'il a établi avec les clients Google Analytics, ainsi que par les paramètres activés par les clients via l'interface utilisateur de notre produit.
Pour aider les clients Google Analytics à se préparer à la loi CCPA, nous avons mis à jour nos Conditions relatives au traitement des données afin d'y inclure un avenant applicable aux fournisseurs de services dans le cadre de cette loi. Conformément à l'ensemble des conditions de cet avenant, Google Analytics agira en tant que fournisseur de services auprès de ses clients (lorsque le partage des données avec les produits et services Google est désactivé). En tant que tel, il utilisera les données collectées au nom du client dans le seul but de proposer les services Google Analytics. Les clients qui n'ont pas encore accepté nos Conditions relatives au traitement des données peuvent le faire en suivant ces instructions. Les clients qui ont déjà accepté nos Conditions relatives au traitement des données n'ont pas besoin de prendre de mesures supplémentaires pour accepter l'avenant applicable aux fournisseurs de services dans le cadre de la loi CCPA. Les clients doivent consulter cet avenant ainsi que l'utilisation des données par Google Analytics afin de s'assurer qu'il respecte les exigences de conformité du client.
Pour aider les clients à gérer leurs exigences de conformité, Google Analytics propose un ensemble d'outils, détaillés ci-dessous, qui vous permettent de contrôler la façon dont les données sont collectées et si elles sont utilisées pour la personnalisation des annonces.
Si vous avez associé Google Analytics à un autre produit, consultez la page Récapitulatif des associations de produits.
Google agit comme sous-traitant des données pour Google Analytics. Cela transparaît dans les conditions relatives au traitement des données Ads, qui sont à la disposition de tous les clients Google Analytics ayant conclu un contrat direct avec Google. En savoir plus
Google Analytics agit comme sous-traitant des données dans le cadre de la loi LGPD, car il collecte et traite les données pour le compte de nos clients, conformément à leurs instructions. Nos clients sont responsables du traitement. Ils conservent, à tout moment, l'intégralité des droits en matière de collecte, de consultation, de conservation et de suppression des données. L'utilisation des données par Google est régie par les conditions du contrat qu'il a établi avec les clients Google Analytics, ainsi que par les paramètres activés par les clients via l'interface utilisateur de notre produit.
Le RGPD exige que les entreprises répondent à certaines conditions avant de transférer des données à caractère personnel en dehors de l'EEE, du Royaume-Uni et de la Suisse. Pour respecter cette exigence, Google se base sur des clauses contractuelles types pour les transferts de données pertinents dans nos produits publicitaires et de mesure.
Nous nous engageons à établir une base légale pour le transfert de données conformément aux lois de protection des données en vigueur.
Cookies propriétaires
Google Analytics collecte des cookies propriétaires ainsi que des données relatives à l'adresse IP, à l'appareil/au navigateur, et aux activités effectuées sur le site ou dans l'application, afin de mesurer les interactions des utilisateurs sur les sites Web et/ou dans les applications qui utilisent Google Analytics, et de générer des rapports sur ces statistiques. Les clients peuvent personnaliser les cookies et les données collectées à l'aide de fonctionnalités telles que les paramètres des cookies, l'identifiant User ID, l'importation de données et le protocole de mesure. En savoir plus
Les clients Google Analytics ayant activé, par exemple, la méthode de collecte analytics.js ou gtag.js peuvent choisir d'utiliser des cookies ou non afin de stocker un identifiant de client pseudonyme ou aléatoire. S'ils décident de le faire, les informations stockées dans le cookie propriétaire local sont réduites à un identifiant aléatoire (par exemple, 12345.67890).
Pour les clients qui utilisent le SDK Google Analytics for Apps, nous collectons un identifiant d'instance d'application, qui est un nombre généré de façon aléatoire lorsque l'utilisateur installe une application pour la première fois.
Identifiants publicitaires
Si le client choisit de profiter des fonctionnalités de publicité Google Analytics, des cookies publicitaires Google sont collectés afin d'activer certaines fonctionnalités telles que le remarketing sur le Réseau Display de Google. Ces fonctionnalités sont soumises aux paramètres des annonces définis par les utilisateurs, aux Règles sur les fonctionnalités de publicité Google Analytics et aux Règles de Google relatives au consentement de l'utilisateur dans l'UE, selon lesquelles les clients doivent (lorsque la législation l'impose) obtenir l'autorisation des utilisateurs pour avoir recours aux cookies et diffuser des annonces personnalisées. Pour plus d'informations sur la manière dont Google utilise ces cookies publicitaires, consultez les questions fréquentes sur les règles de confidentialité Google concernant la publicité. Il est possible d'utiliser Google Analytics sans que cela n'ait d'incidence sur la collecte ordinaire des données dans les cas où les fonctionnalités de publicité ont été désactivées jusqu'à obtention de l'accord de l'utilisateur (consulter la section Paramètres de confidentialité dans Google Analytics). Il est également possible d'empêcher l'utilisation de certaines données à des fins de personnalisation des annonces (consulter la section Personnalisation des annonces ci-dessous).
Adresse IP
La collecte des adresses IP permet à Google Analytics de déterminer la géolocalisation d'un visiteur, de protéger le service et d’assurer la sécurité de nos clients. Les clients peuvent appliquer le masquage des adresses IP afin que Google Analytics n'utilise qu'une partie de l'adresse IP collectée, plutôt que l'intégralité. En outre, les clients peuvent remplacer les adresses IP à leur gré grâce à notre fonctionnalité "IP Override".
Interdiction d'envoyer des informations personnelles
Nos contrats interdisent aux clients d'envoyer des informations personnelles à Google Analytics. Les clients doivent suivre ces bonnes pratiques pour s'assurer qu'aucune information personnelle n'est envoyée à Google Analytics.
Google fournit le service de mesure Google Analytics à ses clients grâce aux données recueillies par Google Analytics. Les identifiants (tels que les cookies et les ID d'instance d'application) permettent de mesurer les interactions des utilisateurs avec les sites et/ou applications d'un client, tandis que les adresses IP permettent de fournir le service et d’en assurer la sécurité, ainsi que d'indiquer aux clients de quelle région du monde proviennent leurs utilisateurs. Les clients peuvent également choisir d'utiliser les données collectées par Google Analytics à des fins de publicité ou de personnalisation du site ou de l'application, y compris pour la personnalisation des annonces (consulter la section Personnalisation des annonces ci-dessous).
Sauf dans des cas limités où la législation l'impose, nous partageons les données Google Analytics seulement lorsque le client nous en donne l'autorisation (y compris via les paramètres de l'interface utilisateur du produit) ou dans des cas expressément prévus par les conditions de son contrat Google Analytics.
Les clients peuvent contrôler eux-mêmes l'accès aux données de leurs comptes ou propriétés Analytics, en configurant des droits de consultation et de modification pour leurs employés ou autres représentants susceptibles de se connecter à ces comptes. En savoir plus
Des équipes d'ingénieurs Google dédiées à la sécurité sont chargées de la protection des données contre les menaces externes. L'accès interne aux données (par exemple, par les employés) est limité par des contrôles d'accès stricts (contrôles des règles internes et contrôles techniques automatisés tels que l'utilisation de procédures d'authentification, du protocole SSL et de journaux de sécurité), restreignant l'accès aux seuls utilisateurs ayant besoin d'y accéder.
Récapitulatif des associations de produits
Lorsque les clients associent leur propriété Analytics à un autre produit ou compte de service Google (un "Partenaire d'intégration"), certaines données de cette propriété Analytics peuvent être consultées et exportées dans le compte associé. Une fois les données exportées via une association avec un Partenaire d'intégration, elles sont soumises aux conditions d'utilisation et aux règles dudit Partenaire d'intégration.
Notez qu'une fois que les données sont envoyées à un Partenaire d'intégration, elles sont soumises aux conditions d'utilisation dudit Partenaire d'intégration, et l'accès à ces données, ainsi que le contrôle de celles-ci, n'est plus géré par Google Analytics.
Les clients peuvent, à tout moment, consulter et gérer leurs associations de produits avec des Partenaires d'intégration sur la page récapitulative correspondante dans l'interface utilisateur Analytics.
Partage des données
Google Analytics fournit aux clients différents paramètres de partage des données, afin de les aider à personnaliser, en fonction de leurs préférences, la façon dont les données collectées via Analytics (selon une méthode basée sur le code JavaScript, le SDK pour mobile et le protocole de mesure, par exemple) peuvent être consultées et utilisées par Google conformément aux paramètres de partage des données des clients. Notez que ces paramètres s'appliquent seulement aux données collectées à partir de sites Web, d'applications mobiles et d'autres appareils numériques qui utilisent Analytics. Ils ne s'appliquent pas aux données associées à l'utilisation d'Analytics par un client, telles que le nombre de propriétés et les informations relatives aux fonctionnalités supplémentaires que le client a configurées. Quels que soient les paramètres de partage définis par le client, ses données peuvent également servir, en cas de nécessité, à maintenir et protéger le service Analytics. En savoir plus
Conservation des données
Grâce aux paramètres de conservation des données, les clients peuvent limiter ou étendre la durée de stockage de leurs données au niveau de l'utilisateur et de l'événement sur les serveurs Google Analytics. Tous les clients sont tenus d'examiner leurs paramètres de conservation des données, afin de s'assurer d'avoir sélectionné une durée de stockage appropriée.
Suppression de compte utilisateur
Les clients peuvent supprimer les données d'un utilisateur unique dans Google Analytics en transmettant un seul identifiant d'utilisateur à l'API User Deletion de Google Analytics ou à l'aide du rapport "Explorateur d'utilisateurs".
Consultation et portabilité des données au niveau de l'utilisateur
Les clients peuvent extraire des informations d'événements pour n'importe quel identifiant utilisateur à l'aide du rapport "Explorateur d'utilisateurs" ou de l'API User Activity. Ces fonctionnalités permettent aux clients d'analyser et d'exporter les données au niveau des événements pour un identifiant utilisateur unique. En outre, nos clients 360 peuvent intégrer leur compte à BigQuery afin de créer une exportation complète de toutes les données sur les événements associées à leurs utilisateurs dans un seul dépôt interrogeable.
Les clients peuvent choisir de limiter l'utilisation de leurs données d'analyse à des fins de personnalisation des annonces, au lieu de désactiver la collecte de toutes les données d'analyse ou de tous les identifiants publicitaires (consulter l'article Paramètres de confidentialité dans Google Analytics). Par exemple, un client peut choisir d'activer les signaux Google afin de mieux comprendre le nombre d'utilisateurs uniques qui accèdent à son site Web sur plusieurs appareils, mais de ne pas exporter ces données pour le remarketing vers un compte publicitaire associé tel que Google Ads. Les clients peuvent choisir de désactiver la personnalisation des annonces pour les données collectées sur l'ensemble de leur propriété, ou pour certains événements ou utilisateurs (pour les applications, les sites Web et le protocole de mesure). Les clients qui utilisent Google Analytics pour Firebase ou les propriétés Google Analytics 4 peuvent également exclure des événements ou propriétés utilisateur spécifiques (comme "achat" ou "sexe") de la personnalisation des annonces.
Si 1) toutes les données au niveau de la propriété, 2) les événements individuels, ou 3) les noms d'événements ou les propriétés utilisateur spécifiques ont été exclus de la personnalisation des annonces, Analytics ajoute alors un signal supplémentaire (ou "ANP") dans les postbacks indiquant que les réseaux ne doivent pas utiliser les données pour la publicité personnalisée. Notez que le traitement d'un signal "ANP" par un réseau est déterminé par le réseau en question.
Certifications
ISO 27001
Google a obtenu la certification ISO 27001 pour les systèmes, les applications, le personnel, la technologie, les processus et les centres de données sur lesquels reposent un certain nombre de produits Google, dont Google Analytics. En savoir plus sur la conformité avec les normes ISO et télécharger notre certificat (PDF) ou obtenir davantage d'informations sur la certification ISO 27001
Sécurité des informations
Lorsque l'informatique est basée sur le Web, la sécurité des données et des applications est primordiale. Afin d'éviter tout accès non autorisé, Google consacre d'importantes ressources à la sécurisation des applications et du traitement des données.
Les données sont stockées dans un format codé optimisé pour les performances, et non dans un système de fichiers classique ou une base de données. Pour assurer la redondance et permettre un accès efficace, elles sont réparties sur un certain nombre de volumes logiques et physiques, compromettant ainsi les tentatives de falsification.
Les applications Google fonctionnent dans un environnement distribué "mutualisé". Plutôt que de consigner les données de chaque client sur un seul ordinateur ou un seul ensemble de machines, les données de tous les utilisateurs Google (particuliers, entreprises et même les propres données de Google) sont réparties sur une infrastructure partagée. Celle-ci est composée de nombreuses machines Google homogènes qui sont hébergées dans les centres de données Google.
En outre, Google Analytics garantit la transmission sécurisée de ses bibliothèques JavaScript et de ses données de mesure. Par défaut, Google Analytics utilise la méthode HTTP Strict Transport Security (HSTS), qui demande aux navigateurs acceptant le HTTP avec SSL (HTTPS) d'utiliser ce protocole de chiffrement pour toute communication entre les utilisateurs finaux, les sites Web et les serveurs Google Analytics. En savoir plus
Sécurité opérationnelle et reprise après sinistre
Afin de limiter les interruptions de service provoquées par des pannes matérielles, des catastrophes naturelles ou d'autres phénomènes, un programme complet de reprise après sinistre est mis en œuvre dans chaque centre de données Google. Ce programme inclut de multiples composants conçus pour éliminer les points de défaillance uniques. Il comprend, par exemple, les éléments suivants :
Duplication des données : afin qu'elles restent disponibles en cas de sinistre, les données Google Analytics stockées dans les systèmes de fichiers distribués sont dupliquées dans des systèmes distincts, qui sont hébergés dans différents centres de données.
Répartition géographique des centres de données : Google a mis en place plusieurs centres de données répartis dans différentes zones géographiques, de façon à assurer la continuité du service en cas de sinistre ou d'incident dans une région.
Infrastructure résiliente et redondante : les clusters informatiques Google sont conçus en tenant compte de la résilience et de la redondance. Cela permet de limiter les points de défaillance uniques, ainsi que l'impact des risques environnementaux et des pannes d'équipement courantes.
Plan de continuité en cas de sinistre : en plus de la redondance des données et des centres de données répartis dans différentes régions, Google dispose également d'un plan de continuité d'activité pour son siège social situé à Mountain View, en Californie. Ce plan couvre les principaux sinistres tels que les tremblements de terre ou les crises sanitaires, et tient compte du fait que les personnes et les services peuvent être indisponibles pendant 30 jours. Il est conçu pour permettre la continuité du fonctionnement de nos services pour nos clients.