Analyse de mes "données Google"

Vie privée 4 avr. 2018

Je penses pas que vous soyez passés à côté du scandale Cambridge Analytica, mais sûrement plus à côté de la RGPD. Cette dernière loi oblige les entreprises à donner accès à toutes les données que celles-ci conservent sur vous.
Bénéficiaire d'un compte Google pour que mon téléphone puisse démarrer (sans Google, le téléphone se verrouille et ne démarre plus), j'ai décidé de regarder ce que Google sait de moi et qu'est ce qu'il a recueilli sur ces dernières années (environ 10 ans...). Tout d'abord, je pars avec un sacré avantage par rapport à n'importe qui, je sais que Google conserve mes données bien au chaud pour les revendre, donc je serais sans doute moins surpris.
Dans ce billet, il va y avoir beaucoup d'incertitude, non pas parce que "je pense que Google le fait" mais parce qu'une entreprise côtée en bourse à 13 milliards, qui ne recoupe pas d'informations, ce n'est pas logique.

Commençons

Déjà, il faut télécharger l'archive. 4,59Go de données... Je crains le pire, ça fait beaucoup quand même !
Attention, cette archive peut être téléchargée ensuite par n'importe qui sous réserve de posséder le lien.
Si vous n'avez pas envie de lire tout le pavé listant chaque fichier, descendez au titre suivant ;)

Agenda : Rien à signaler, aucune donnée (vu qu'en prenant un Android, j'ai tout de suite synchronisé Etar avec mon instance Nextcloud et pas sur l'agenda Google).
Android Pay : Rien à signaler, je savais même pas que ce truc existait.
Cercle Google+ : J'aimais bien Google+ pour son design, mais j'ai fini par supprimer mon compte car c'était... Restreint. J'ai donc plus rien (tiens, ils ne conservent rien ?).
Contact : Pareil que pour l'agenda, tous mes contacts Android étaient synchronisés sur mon instance Nextcloud. J'ai juste une personne mal enregistrée dessus. Par contre, Google ne marque nulle part que j'apparais dans les contacts de telle ou telle personne, alors que Google le fait sûrement. Par contre, mes contacts mail ou même les personnes à qui j'ai envoyé un mail, reçu un mail ou échangé un document Google Docs sont dedans... Comme si votre facteur savait avec qui vous correspondez, quelle publicité vous recevez ou encore avec quel collègue vous travaillez. Car je peux vous affirmer que la Poste n'a pas fait ça et ne fait pas encore ça (mais vu que ça se privatise, qu'il faut que cela soit rentable et qu'ils possèdent une banque et des assurances, le croisement de données peut tout aussi bien se faire).
Drive : Bon, il me rend tout mon Drive Google avec tous les formulaires (Google Form) ainsi que les Google Docs.
Google Chrome : "Your data is encrypted and cannot be exported". Donc on ne sait pas ce que Google sait, ni quel est l'algorithme qui chiffre ça et encore moins si Google possède une Master key. Si une personne a un accès à ces données, je suis prenneur ! Donc je sais pas ce que Google sait sur moi avec Google Chrome, l'autocomplétion ou autre, mais Google a les données !
Google Keep : Google possède une vieille note sur un site que je devais vérifier quand j'étais bénévole chez Olympe. (je me souvenais même pas d'avoir testé Google Keep m'enfin).
Google My Business : Google a pu lier un compte Business à mon compte perso... Je sais rien de plus sur ce que sait Google, mais je crois que je n'ai jamais utilisé ce compte.
Google PaySend : Aucun historique de transaction, donc je n'ai pas d'info (c'est quoi ce truc de Google encore ?).
Google Photos : J'ai deux photos, l'une d'elle a été prise en 2013, l'autre en 2014, une date, pas de données EXIF, donc pas de localisation sur la prise de ces images... Mais ça veut dire que Google récupère le lieu où vous avez pris ces photos ! Le tout accompagné de leur droit de les conserver.
Google Music : Google référence tout les titres achetés sur sa plateforme. Là encore, n'ayant jamais utilisé l'application Google Music, je ne pourrais vous en dire plus.
G Suite Marketplace : Rien...
Hangout : Google a tous mes contacts et conserve toutes mes conversations (qui remontent à des années...)
Historique des positions : Hum, j'aime pas ce nom de dossier... Donc ce qu'il comporte : Des temps (timestamp), des états "Still", "in vehicule" avec des probabilités... Genre je marche dans mon appart, je suis en voiture, dans le bus, sur un vélo... Et plus le temps passe, plus Google savait quand je marchais ou quand je prenais ma voiture... Et cela change aussi en fonction de ma localisation (Nantes, Laval, Paris...). Donc Google sait où je vais et comment.
Liste de tâches Google : Le néant
Messagerie : TOUS mes mails, de l'entête jusqu'au contenu, depuis la création de ce compte. 219Mo de mail ! Accompagné de tous mes contacts, Google sait donc toutes mes correspondances... Votre facteur ne fait pas ça ! Les mails censés être privés (avocat, médecin) sont accessibles et enregistrés chez Google, donc n'importe qui peut le voir (Chez Google, un pirate informatique, ou même une entreprise "partenaire" avec Google)... Et il semble qu'une partie des mails sont chiffrés et inutilisables pour nous (toujours la même histoire du chiffrement by Google)...
Mon activité : Houlà, un autre gros morceau semblerait-il...

  • Aide : L'aide que j'ai recherché sur les Nexus (ha bon ? J'ai eu ça moi ?) C'est tout (en même temps j'efface souvent mon historique Google... Enfin si c'est réellement effacé ou si ce n'est pas trop tard.
  • Actualité : Toujours des sites que j'aurais apparemment consulté .
  • Google développeur : Des recherches en lien avec le développement (css entre autre).
  • Google Play Store : TOUT mon historique Google Play, les périphériques que je possède...
  • Livres : Des recherches effectuées en rapport avec des livres.
  • Maps : TOUTES mes recherches, mes itinéraires... Recouplé avec mes positions et ceux de mes contacts, Google sait chez qui je dors...
  • Recherche : TOUTES les recherches effectuées chez moi, même si aucun compte Google n'est connecté sur mon ordinateur il arrive à retrouver toutes mes recherches... Peut-être mon téléphone ou ma box SFR (qui a une application YouTube).
  • YouTube : Toutes mes recherches de vidéos vues quand je suis connecté, avec les sites au travers desquels je les ai regardé (par exemple l'INA).
  • Recherche d'image... Pareil que les recherches classiques.
  • Solution publicitaire : Affiche quand une publicité sur une application ou un site s'est affichée... Donc Google sait quand je regarde une application ou un site.
  • Youtube : Liste toutes les vidéos vues en étant connecté.

YouTube : Liste toutes les vidéos, les abonnements, etc.

Et... Fini !

Bon, déjà, qu'est ce que c'est que ce fichier qui remonte au maximum au 2 mai ?
Pour résumer, Google sait de moi ce que je regarde, quels sont mes centres d'intérêt (jeux vidéos et développement)... Mais aussi où je suis, quand, avec qui (géolocalisation mon amour), si je suis à pied ou en voiture, où je vais... Couplé avec les informations des autres utilisateurs, Google sait avec qui je suis en ce moment, si je travaille, si je suis en cours, si je trompe ma copine, si je mange mais ne fais pas de sport... On est fliqués ! Et encore, ce genre de données sont en partie erronées de mon côté vu qu'en prenant un Android, je me libérais déjà du joug des GAFAM... J'aurais bien aimé savoir ce que Microsoft sait de moi, vu que je l'ai utilisé avec la même intensité (j'avais un Windows Phone), sans me soucier de quoi que ce soit...

Force est de rappeler que Google est une entreprise qui fait un chiffre d'affaires de plus de 110,9 milliards de dollars en 2017 et qu'ils ne gagnent pas tout cet argent à coup de brevets et de ventes d'applications, surtout vu les services qu'ils offrent.
Entrecoupées avec celles d'autres utilisateurs, Google revend des données, des profils plus qu'intéressants permettant ni plus ni moins que de nous tracer et d'imaginer un futur plus sombre et plus cher (cf La vie privée est-elle si importante que ça )

Au final, je n'ai les données que sur un an et je savais tout ça, (sauf pour les moyens de locomotion). Et Google (enfin Alphabet) a bien joué son coup en verrouillant tout ce qui est téléphone... Mais on peut s'en sortir !

Je vous laisse réfléchir là dessus. Personnellement je change bientôt de téléphone, donc adieu Google.

Correction par @Von (aussi sur Mastodon)
Photo par Edho Pratama

Mots clés

Dryusdan

Chasseur de bug et régleur de problème (alias DevOps).