[nonimo]
FR
Télécharger

Gemini et vos données personnelles : ce que Google en fait

· Mis à jour le · Écrit et tenu à jour par Joaquín Trapero, Nonimo

Google demande de ne pas saisir dans Gemini d’informations confidentielles que vous ne voudriez pas voir lues par un réviseur humain. Sur Gemini et vos données personnelles, c’est la phrase qui compte : elle figure dans son propre guide de confidentialité, elle est en français, et pour un cabinet tenu au secret professionnel elle règle la question avant même qu’on parle de réglages.

Le reste de cette page explique pourquoi, en détaillant ce que Gemini fait de vos données personnelles : qui lit, pendant combien de temps, ce que la suppression efface vraiment, et ce que change un compte Google Workspace par rapport à un compte personnel. Nous posons les mêmes questions, avec les mêmes critères, à ChatGPT et à Claude.

Pour le cadre juridique, les champs à retirer d’un document et la procédure quand un dossier est déjà parti, tout est dans notre guide sur le RGPD et les données clients.

Les données personnelles que Gemini collecte quand vous écrivez

L’avis de confidentialité des applications Gemini, dont la dernière mise à jour remonte au 29 juin 2026, est complété par un guide mis à jour le 10 août 2026. Les deux textes se lisent ensemble, et il faut savoir que les deux existent, car les réponses précises sont souvent dans le second.

Ce que Google listeExemples
Ce que vous fournissezprompts, contenus importés, enregistrements Gemini Live, retours
Ce qui est collecté à l’usageréponses générées, données d’application, de navigateur, d’appareil
Ce qui vient des Applis connectéesdonnées issues des services que vous avez reliés
Les informations d’abonnementsi vous payez un forfait Google AI

Source : avis de confidentialité des applications Gemini, version du 29 juin 2026, et guide de confidentialité du 10 août 2026.

La troisième ligne du tableau est celle qui grandit le plus vite. Les Applis connectées permettent à Gemini de lire et d’agir dans d’autres services, et le guide leur consacre une série de questions distinctes, tout comme à Gemini dans Chrome, à l’automatisation d’écran sur Android et aux notebooks. Chacune de ces portes a son propre régime de données, et ce que vous savez de la fenêtre de conversation ne vaut pour aucune d’elles.

Pour un cabinet, la conséquence est simple à énoncer : inscrire « Gemini » au registre des traitements ne suffit pas. Il faut savoir laquelle de ces entrées est activée, et notre modèle de charte prévoit une ligne par outil validé, pas une ligne par marque.

Deux textes, deux dates

Ce détail éditorial a une conséquence pratique quand vous remplissez un registre de traitements : citer le bon texte avec la bonne date. L’avis décrit les catégories de données et les bases légales, le guide répond aux questions concrètes de durée et d’accès. Un article de blog qui cite l’un pour répondre à l’autre se trompe souvent de réponse.

La phrase que Google écrit noir sur blanc

Après avoir listé les usages des données, le guide ajoute : « Veuillez ne pas saisir d’informations confidentielles que vous ne souhaiteriez pas qu’un réviseur consulte ou que Google utilise pour améliorer ses services, y compris ses technologies de machine learning. »

Nette, signée de Google, elle figure dans la section qui décrit l’utilisation des données, et tous ses concurrents n’ont pas d’équivalent aussi direct. Pour un avocat ou un expert-comptable, elle ne laisse pas beaucoup de place à l’interprétation : le dossier d’un client est une information confidentielle, et le secret ne souffre pas d’exception au motif que la révision humaine est rare.

La révision humaine : qui lit, et pendant combien de temps

C’est la particularité de Gemini par rapport à ChatGPT, Claude et Copilot, et elle est décrite en détail. Une partie des conversations est vérifiée par des réviseurs humains, y compris des prestataires formés par Google, pour améliorer les services : ils jugent si les réponses sont de mauvaise qualité, inexactes ou nuisibles, et en suggèrent de meilleures.

3 ans
durée maximale de conservation des conversations consultées par des réviseurs humains, que la suppression de votre activité ne fait pas disparaître

Le guide précise à quoi sert cette lecture : améliorer les modèles Gemini et les autres modèles génératifs qui alimentent les applications, réduire les activations involontaires, et traiter les cas de non-respect des conditions d’utilisation et du règlement sur les utilisations interdites de l’IA générative. Il ne s’agit donc pas seulement de qualité, mais aussi de contrôle du respect des règles d’utilisation.

Trois ans pour les conversations révisées, que la suppression n’atteint pas

Le guide est explicite sur un point que la plupart des articles français passent sous silence : les discussions examinées par des réviseurs, ainsi que les données associées comme la langue, le type d’appareil, la localisation et vos retours, ne sont pas supprimées quand vous supprimez votre activité. Elles sont conservées pendant 3 ans maximum.

Autrement dit, le bouton « supprimer l’activité » agit sur ce que vous voyez et sur la plus grande partie de ce qui est stocké, mais pas sur les conversations parties en révision. Pour une profession réglementée, c’est ce qu’il faut retenir de cette page.

Ce que la dissociation protège, et ce qu’elle ne protège pas

Google précise que les conversations sont dissociées de votre compte avant d’être envoyées aux prestataires, et qu’il ne vend pas les informations personnelles. La dissociation retire l’étiquette, elle ne retire pas le contenu.

C’est une protection réelle, et elle n’est pas de pure forme : elle empêche le prestataire de relier ce qu’il lit à une personne identifiée chez Google.

Or, dans un dossier de cabinet, le contenu est l’information secrète. Le nom du client peut avoir disparu de l’en-tête : la situation décrite, elle, reste lisible, et elle suffit souvent à identifier la personne pour qui sait la lire. Un litige entre deux associés d’une petite ville se reconnaît sans nom propre. C’est le même raisonnement que celui qui distingue anonyme et pseudonyme, et que la CNIL a déjà sanctionné.

Combien de temps Google conserve vos conversations

Trois régimes coexistent, et ils ne se règlent pas au même endroit. C’est une différence de conception avec ChatGPT, où un seul délai de trente jours court à compter de la suppression.

Ce que c’estDurée annoncéeQui décide
Activité dans les applications Gemini18 mois par défautvous, dans les réglages
Discussions temporaires72 heurespersonne, c’est fixe
Conversations passées en révisionjusqu’à 3 anspersonne, c’est fixe

Source : guide de confidentialité des applications Gemini, mis à jour le 10 août 2026.

Dix-huit mois par défaut, et trois autres choix

Le réglage de suppression automatique se trouve dans l’Activité dans les applications Gemini. Il est sur 18 mois par défaut, et vous pouvez choisir 3 mois, 36 mois ou une durée illimitée, cette dernière option signifiant qu’aucune suppression n’interviendra tant que vous n’en demanderez pas une. Vous pouvez aussi supprimer manuellement une discussion à tout moment, et c’est la seule action dont l’effet est immédiat.

Durée maximale réglable36
Réglage par défaut18
Réglage le plus court3
Les trois durées proposées pour la suppression automatique, en mois. Guide de confidentialité des applications Gemini

Le choix par défaut mérite une remarque, sans procès d’intention : 18 mois est une durée longue pour une conversation de travail, et personne ne la choisit activement. Elle s’applique parce que c’est celle qui est déjà en place.

Soixante-douze heures pour les discussions temporaires

Les discussions temporaires, et les discussions tenues quand « Conserver l’activité » est désactivé, sont conservées 72 heures dans votre compte, et non supprimées aussitôt. C’est une nuance que les articles français escamotent souvent en écrivant qu’elles ne sont « pas enregistrées ». Google explique à quoi servent ces trois jours : répondre en utilisant les échanges des dernières 24 heures comme contexte, traiter vos retours, et protéger Google, ses utilisateurs et le public.

72 hdiscussions temporaires
18 moisactivité, par défaut
3 anssi une révision humaine a eu lieu
Les trois durées de conservation de Gemini pour un compte personnel. Guide de confidentialité, 10 août 2026

Le texte ajoute que ces discussions temporaires ne sont pas utilisées pour entraîner les modèles d’IA de Google, et que si le réglage est désactivé sans que vous envoyiez de retour, les échanges suivants ne serviront pas non plus à améliorer ces modèles.

Est-ce que Google entraîne ses modèles avec vos conversations ?

Sur un compte personnel, oui, dans le cadre décrit par le guide : les usages listés, dont maintenir et améliorer les services, s’étendent explicitement aux modèles d’IA générative et aux autres technologies d’apprentissage automatique qui alimentent les services de Google.

La façon de s’y opposer n’est pas un interrupteur intitulé « entraînement », comme chez ChatGPT ou chez Claude, mais le réglage d’activité. C’est une différence d’architecture qui a une conséquence désagréable, décrite plus bas : couper l’entraînement revient à couper l’historique.

Ce que le réglage d’activité recouvre vraiment

Le guide le dit dans l’autre sens, et c’est la formulation la plus utile : si le paramètre « Conserver l’activité » est désactivé et que vous n’envoyez aucun retour, Google n’utilisera pas non plus vos discussions ultérieures pour améliorer ses modèles d’IA. Deux conditions, donc, et la seconde dépend d’un geste que personne ne surveille.

L’envoi d’un retour joue ici le même rôle que le pouce levé chez OpenAI et chez Anthropic : il rouvre une porte que le réglage avait fermée. C’est le seul point sur lequel Gemini, ChatGPT, Claude et Copilot se comportent exactement pareil, et c’est aussi celui qui manque dans presque toutes les chartes que nous lisons.

Et sur un compte de travail, la réponse s’inverse

Sur un compte Google Workspace, l’engagement est différent et il est écrit dans un autre document, que nous détaillons plus bas. La confusion entre les deux régimes est la première cause de malentendu dans un cabinet : deux personnes utilisent la même interface, l’une avec son adresse personnelle et l’autre avec celle du cabinet, et elles n’ont pas les mêmes garanties.

Entraîner n’est pas la même chose que passer par leurs serveurs

Voici le point que la plupart des pages françaises ratent, et il vaut pour ChatGPT, Claude et Copilot comme pour Gemini. « Vos données ne servent pas à entraîner » est une phrase qui ne répond qu’à une seule des trois questions.

1entraîner les modèles
2conserver et faire lire
3faire sortir le dossier du cabinet
Trois questions distinctes. Un engagement de non-entraînement ne répond qu'à la première.

Chez Gemini, la deuxième question est plus visible qu’ailleurs, parce que Google documente la révision humaine au lieu de la laisser dans l’ombre. Un compte Workspace ferme la première et la deuxième. Il ne ferme pas la troisième : le document a quitté le poste au moment du collage, et l’article 226-13 du code pénal parle de révélation, pas d’apprentissage automatique.

C’est pour cette raison qu’une page de vente qui répond « nous n’entraînons pas » à la question « puis-je y mettre un dossier » ne répond pas à la question posée. Elle répond à une autre question, plus facile. La nôtre y répond aussi, et c’est pourquoi notre guide sur le RGPD le dit dans ces termes : un contrat n’efface pas le fait que le dossier est sorti.

Compte personnel ou compte Workspace : la différence qui change tout

C’est la distinction la plus importante de cette page, et beaucoup de cabinets l’ignorent parce que l’interface est presque identique d’un compte à l’autre. Le guide de confidentialité de l’IA générative dans Google Workspace, mis à jour le 14 août 2026, tient un langage différent de celui des applications grand public.

Compte personnelCompte Workspace
Révision humaineune partie des conversationsnon, sans votre autorisation
Entraînement hors de votre domaineouinon, sans votre autorisation
Durée de conservation18 mois par défautjusqu’à 36 mois, fixée par l’administrateur
Rôle de Googlefournisseur du servicesous-traitant, votre structure est responsable

Source : guide de confidentialité de l’IA générative dans Google Workspace, mis à jour le 14 août 2026, et guide des applications Gemini.

Workspace, durée maximale réglable36
Compte personnel, réglage par défaut18
Durée de conservation des prompts et réponses, en mois, selon le type de compte. Guides de confidentialité Google

Plus qu’une version améliorée de la colonne de gauche, la colonne de droite décrit un autre contrat, avec un autre responsable de traitement et un autre document de référence. Un cabinet qui paie des licences Workspace mais laisse ses collaborateurs ouvrir Gemini avec leur adresse personnelle paie donc pour des garanties dont il ne bénéficie pas.

L’engagement de Workspace, et l’incise qu’il faut lire

La formule exacte est celle-ci : vos contenus ne sont pas examinés par des réviseurs humains ni utilisés d’une quelconque façon pour entraîner des modèles d’IA générative en dehors de votre domaine sans votre autorisation.

Deux incises la bornent, et aucune n’est cachée, ce qui est plutôt à porter au crédit du document. « En dehors de votre domaine » signifie que l’engagement porte sur la sortie de votre organisation. « Sans votre autorisation » signifie qu’un administrateur peut donner cette autorisation.

Il n’y a là aucun piège : c’est le fonctionnement normal d’un contrat de sous-traitance, où le client donne les instructions. Mais cela veut dire que la réponse à « est-ce que Google lit ? » dépend aussi d’une décision prise chez vous, et qu’il faut donc aller la vérifier dans la console d’administration.

Il faut ajouter, pour être juste, que cet engagement est plus large que celui des offres grand public de la plupart des éditeurs : il couvre à la fois la révision humaine et l’entraînement, alors que beaucoup de concurrents ne s’engagent que sur le second. C’est un vrai avantage du compte de travail, et il suffit, pour en profiter, de travailler avec ce compte.

La rétention côté administrateur

Dans Workspace, les prompts et les réponses de l’application Gemini sont conservés jusqu’à 36 mois selon la durée définie par les administrateurs, qui peuvent aussi conserver les conversations indéfiniment pour l’organisation. La maîtrise existe donc, mais elle est entre les mains de la personne qui administre le domaine, et il faut vérifier ce qu’elle a réglé. C’est l’une des trois questions à poser avant d’inscrire un outil au registre.

Publicité : ce que Google dit aujourd’hui, et la réserve qu’il ajoute

Sur ce point, la réponse est claire et il faut la donner telle quelle, sans la tordre : vos discussions avec les applications Gemini ne sont pas utilisées pour vous montrer des annonces. C’est une différence nette avec le test publicitaire lancé dans ChatGPT en février 2026 et avec le Copilot grand public de Microsoft.

0 annonce
fondée sur vos discussions Gemini à ce jour, avec l'engagement d'informer clairement en cas d'évolution. Guide de confidentialité, 10 août 2026

La phrase qui suit mérite d’être citée elle aussi : « Si cette politique venait à évoluer, nous vous en informerons de manière claire. » C’est un engagement sur l’avenir, pas une garantie contractuelle, et il se lit comme tel. Nous le notons dans les deux sens : l’engagement est explicite et daté, ce qui est mieux que le silence, et il reste un engagement unilatéral que son auteur peut faire évoluer.

Une dernière remarque sur ce point, parce que la question revient à chaque discussion en cabinet : l’absence de publicité fondée sur les conversations ne veut pas dire que Google n’utilise aucune de vos données pour la publicité par ailleurs. Le guide renvoie aux réglages généraux du compte Google, qui sont un autre sujet et un autre écran, et qui continuent de fonctionner pendant que vous utilisez Gemini.

Où sont les serveurs, et ce que le responsable irlandais change

Dans l’Espace économique européen et en Suisse, les applications Gemini sont fournies par Google Ireland Limited. Partout ailleurs, par Google LLC. C’est écrit en tête de l’avis de confidentialité, et cela détermine à qui adresser une demande de droits.

L’identité du responsable est aussi ce qui détermine l’autorité de contrôle chef de file, et donc l’interlocuteur en cas de plainte. Pour un utilisateur français, une réclamation se dépose auprès de la CNIL, qui la transmet le cas échéant à son homologue irlandais selon le mécanisme européen de coopération.

Cela ne dit pas où les données sont traitées. Google traite ces données dans son infrastructure mondiale, et les règles de confidentialité générales s’appliquent pour les transferts. Pour les clients Workspace, des options de région de données existent selon l’édition, et elles se vérifient dans la console d’administration plutôt que dans un article. Comme pour Copilot, la bonne question n’est pas « est-ce européen » mais « qu’est-ce qui est couvert par l’engagement, et qui en sort ».

Couper l’activité et supprimer vos données, dans l’ordre

Cinq gestes, et le premier a une contrepartie qu’il faut connaître avant de le faire. La procédure a sa place dans le registre des outils validés de votre charte, avec la date à laquelle elle a été appliquée.

  1. Ouvrez l’onglet Activité dans les applications Gemini.
  2. Choisissez « Désactiver et supprimer l’activité ». La CNIL prévient : cela peut supprimer les conversations passées et désactive l’historique, donc les suivantes ne sont plus sauvegardées.
  3. Ou réglez la suppression automatique sur 3 mois si vous voulez garder un historique court plutôt que rien.
  4. Utilisez les discussions temporaires pour les questions ponctuelles.
  5. Vérifiez les autres réglages Google. Le guide rappelle que l’activité sur le Web et les applications continue d’enregistrer des données quand vous utilisez d’autres services.

Il existe une voie intermédiaire que peu de gens empruntent : garder l’activité mais la régler sur trois mois, et basculer en discussion temporaire dès qu’un échange touche à un dossier. On conserve alors un historique de travail utilisable, et on sort du circuit long les conversations qui n’ont rien à y faire.

Le point 2 est un vrai arbitrage, pas une formalité : chez Google, l’interrupteur qui protège est aussi celui qui efface votre historique de travail. Beaucoup d’utilisateurs le réactivent au bout d’une semaine pour cette raison, et se retrouvent au point de départ sans s’en apercevoir.

GesteCe qu’il effaceCe qu’il coupeContrepartie
« Désactiver et supprimer l’activité »les conversations passées, sauf celles parties en révision (3 ans)l’historique, et l’entraînement si vous n’envoyez aucun retourplus aucun historique de travail
Suppression automatique à 3 moisl’activité de plus de trois moisrien : l’historique reste, sur une durée courtel’entraînement continue sur un compte personnel
Discussion temporairel’échange, au bout de 72 heuresl’entraînement sur cet échangeconservée 72 heures dans votre compte
Formulaire d’opposition de la fiche CNILnon préciséla réutilisation pour l’entraînementune demande écrite, captures d’écran à l’appui

Source : guide de confidentialité des applications Gemini, mis à jour le 10 août 2026, et fiche de la CNIL du 16 octobre 2025.

La fiche de la CNIL cite Gemini en premier

La CNIL a publié le 16 octobre 2025 une fiche expliquant, plateforme par plateforme, comment s’opposer à la réutilisation de ses données personnelles pour l’entraînement d’agents conversationnels. Gemini y est traité en premier, avec les deux voies : le réglage d’activité, et un formulaire d’opposition accessible depuis la politique de confidentialité de Gemini.

16 octobre 2025
date de la fiche de la CNIL sur l'opposition à l'entraînement, qui traite Gemini en premier parmi neuf plateformes

Les deux voies ne se valent pas : le réglage agit tout de suite et vous appartient, le formulaire passe par une demande écrite et l’envoi de captures d’écran. Pour une structure, c’est le réglage qui compte, et il vaut mieux le documenter que d’attendre une réponse. Le même constat vaut pour Claude, dont la fiche décrit un geste unique.

La réserve que la CNIL pose dès l’introduction

Elle explique la marche à suivre « sans se prononcer sur la conformité au RGPD des procédés proposés ». L’existence d’un bouton ne vaut donc pas validation du mécanisme, et une page qui écrirait « conforme, la CNIL explique comment faire » lui ferait dire ce qu’elle a pris soin de ne pas dire.

La CNIL a par ailleurs publié le 20 juillet 2026, avec le Conseil de l’IA et du Numérique, une note exploratoire sur l’IA agentique, qui relève que la conservation de l’historique et le recours à des mémoires persistantes augmentent les données conservées par ces systèmes. C’est exactement le mécanisme décrit plus haut, vu du côté du régulateur.

Ce que le droit français ajoute, et ce qu’aucun réglage ne règle

Le RGPD s’applique, la loi Informatique et Libertés de 1978 aussi, et par-dessus vient le secret professionnel, qui est pénal et qui vise la révélation. L’article 226-13 du code pénal prévoit 1 an d’emprisonnement et 15 000 euros d’amende, cumulables avec une sanction administrative. Le médecin a en plus un code de déontologie qui nomme désormais l’IA, et ce qu’il attend d’un compte rendu suit la liste de la HAS.

1 and'emprisonnement
15 000 €d'amende
226-13l'article qui s'applique
Ce qu'expose la révélation d'une information à caractère secret. Code pénal, article 226-13

Tout ce qui précède suppose un utilisateur attentif, sur le bon compte, qui a lu la charte. La réalité est un collaborateur pressé, un compte personnel ouvert sur un téléphone, un document collé en entier parce que c’était plus rapide. Aucun réglage chez Google ne couvre ce cas, et le questionnaire de votre assureur commence pourtant à s’y intéresser, tout comme le contrat cyber lui-même.

Ce que nous faisons, et ce que nous ne faisons pas

Les applications Nonimo pour Mac et Windows remplacent les identifiants par des marqueurs d’une pression sur une touche. Leurs limites sont détaillées sur notre page sécurité.

Le remplacement est une pseudonymisation, la correspondance restant chiffrée sur le poste, donc réversible, donc toujours dans le champ du RGPD. Et cela ne met personne en conformité, parce que la conformité relève du responsable de traitement. Pour beaucoup de structures, la bonne conclusion reste qu’il n’y a rien à acheter : une charte écrite, des comptes professionnels et l’habitude de retirer trois champs suffisent, et notre modèle de charte se copie sans rien laisser en échange.

Si l’outil peut servir chez vous, notre offre pour les organisations en précise les conditions. Les autres guides sont dans nos ressources.

Sources

Nonimo est le logiciel qui fait cela sur votre propre ordinateur : il masque les noms de clients et les identifiants avant que votre texte n’arrive à ChatGPT . Sans compte, et les données de vos clients ne sortent pas de votre machine.

Questions fréquentes

Des humains lisent-ils mes conversations avec Gemini ?

Oui, pour une partie d'entre elles. Google indique que des réviseurs humains, y compris des prestataires qu'il a formés, vérifient certaines conversations pour améliorer ses services. Elles sont dissociées de votre compte avant d'être transmises à ces prestataires, mais la dissociation retire l'étiquette, pas le contenu : les données personnelles confiées à Gemini dans le texte restent lisibles.

Combien de temps Google conserve-t-il mes conversations Gemini ?

Dix-huit mois par défaut, avec un réglage sur trois mois, trente-six mois ou une durée illimitée. Les conversations passées en révision humaine sont conservées jusqu'à trois ans, indépendamment de ce réglage.

Supprimer mon activité Gemini efface-t-il tout ?

Non. Google précise que les conversations examinées par des réviseurs humains ne sont pas supprimées quand vous supprimez votre activité, et qu'elles sont conservées pendant trois ans au maximum, avec les données associées comme la langue et l'appareil.

Gemini utilise-t-il mes conversations pour la publicité ?

Google écrit que vos discussions avec les applications Gemini ne sont pas utilisées pour vous montrer des annonces. Il ajoute que si cette politique venait à évoluer, il vous en informerait de manière claire, ce qui est un engagement sur l'avenir.

Gemini dans Google Workspace est-il différent ?

Oui. Google s'engage à ce que vos contenus ne soient ni examinés par des réviseurs humains ni utilisés pour entraîner des modèles en dehors de votre domaine sans votre autorisation. L'incise finale compte.

Que deviennent les discussions temporaires de Gemini ?

Elles sont conservées soixante-douze heures dans votre compte, pour permettre une réponse, traiter un retour et protéger le service. Google indique qu'elles ne servent pas à entraîner ses modèles d'IA.

Comment désactiver l'enregistrement de mon activité Gemini ?

Dans l'onglet Activité, choisissez « Désactiver et supprimer l'activité ». C'est la marche à suivre décrite par la CNIL. Attention : cela désactive aussi l'historique, donc les conversations ultérieures ne sont plus sauvegardées.

Puis-je mettre un dossier client dans Gemini au cabinet ?

Google demande explicitement de ne pas saisir d'informations confidentielles qu'on ne voudrait pas voir consultées par un réviseur. Pour une profession tenue au secret, cette phrase tranche la question avant toute considération de réglage.

Qui est responsable de Gemini pour un utilisateur français ?

Google Ireland Limited fournit les applications Gemini dans l'Espace économique européen et en Suisse. Ailleurs, c'est Google LLC. Cela figure en tête de l'avis de confidentialité et détermine l'interlocuteur pour vos demandes de droits.