L'État américain du Texas a conclu un accord à l'amiable avec Google pour un montant de 1,375 milliard de dollars américains. Cet accord, négocié sous la houlette du procureur général Ken Paxton, représente à ce jour le montant le plus élevé jamais obtenu par un État américain à l'issue d'un accord à l'amiable contre Google pour violation de la protection des données.
Le Texas poursuit Google pour violation de la protection des données
L'action en justice intentée par l'État du Texas dès 2022 portait sur la collecte systématique et dissimulée de données à caractère personnel par Google : notamment des données de localisation (géolocalisation), des informations biométriques (géométrie faciale, profils vocaux) ainsi que les activités réalisées en mode incognito du navigateur Chrome. Selon le procureur général, cela a été fait sans que les personnes concernées aient été suffisamment informées et volontaires. Consentement des utilisateurs concernés.
Concernant le fondement juridique : il n’existe pas aux États-Unis de loi fédérale uniforme en matière de protection des données. Le Texas ne dispose pas non plus d’une loi complète sur la protection des données, comme celle que la Californie a par exemple adoptée. L'action en justice s'appuyait donc notamment sur le „ Texas Deceptive Trade Practices Act “ (DTPA) ainsi que sur des dispositions générales relatives à la protection de la Vie privée. Il est ainsi apparu clairement que les violations de la protection des données peuvent être poursuivies efficacement, même sur la base des lois existantes en matière de protection des consommateurs.
"“ Après des années de litiges acharnés, le procureur général Paxton a accepté de régler les plaintes déposées par l'État du Texas contre Google en matière de protection des données », a déclaré l'autorité dans un communiqué.
Le Texas prend les devants en matière de réglementation
Ces dernières années, l'État du Texas a joué un rôle actif en obtenant des montants de règlement substantiels à l'issue de procédures individuelles ciblées à l'encontre de groupes technologiques. On peut citer notamment l'affaire Meta (1,4 milliard de dollars pour reconnaissance faciale illégale) ainsi que deux accords antérieurs conclus avec Google (700 millions de dollars pour des infractions au droit de la concurrence et 8 millions de dollars pour des pratiques commerciales trompeuses).
La comparaison actuelle avec Google illustre parfaitement la position adoptée, dans le respect de l'État de droit, face aux acteurs économiques dominants du marché. La déclaration publique de Paxton, selon laquelle „ les géants de la tech ne sont pas au-dessus des lois au Texas “, souligne la volonté politique de faire respecter les principes de protection des données, même face à des groupes dominants sur le marché.
D'un point de vue réglementaire, cette affaire devrait servir de référence pour les futures stratégies de mise en application des acteurs nationaux. Et ce, non seulement aux États-Unis, mais aussi dans le monde entier. L'importance croissante des données biométriques, le manque de transparence des consentements des utilisateurs ainsi que l'utilisation de modes apparemment protégés tels que le „ mode incognito “ soulèvent des questions fondamentales.
Conseil de lecture : Le Texas entend établir de nouvelles normes en matière de réglementation de l'IA
Mesures à prendre par les entreprises
Les groupes internationaux doivent veiller à ce que leurs pratiques en matière de traitement des données respectent les exigences nationales en matière de protection des données. Cela concerne notamment la mise en œuvre de principes tels que le „ Privacy by Design ”, des procédures de consentement documentées ainsi que des politiques de confidentialité transparentes.
Conformité-Responsable devraient suivre en permanence les attentes des autorités de régulation dans différentes juridictions et les mettre en œuvre sur les plans technique et organisationnel.





