Accès, rectification, suppression des données personnelles et mécanisme de plainte.
🔐
Mesures de sécurité
P-39.1, art. 10 · responsable : art. 3.1
Mention des mesures de protection, responsable de la protection et coordonnées de contact.
🤝 Transparence : la
CAI publie gratuitement ses guides pour les entreprises.
Notre audit va plus loin : il constate l'état réel de
votre site, page par page, avec l'article
derrière chaque constat - et le rapport complet fournit la
politique personnalisée et les correctifs priorisés. Lu en une
réunion plutôt qu'en une semaine de lecture réglementaire.
Ce que la loi prévoit en cas de manquement
Jusqu'à 25 M$ ou 4 % du chiffre d'affaires mondial
C'est le plafond de la loi (P-39.1, art. 91). Les montants réels dépendent
de la taille, de la gravité et de la récidive.
Les amendes de la Loi 25, expliquées →
Le même générateur que votre document, rempli pour une entreprise fictive.
Questions fréquentes
La Loi 25 (anciennement le projet de loi 64) modernise la protection des renseignements personnels au Québec. Depuis septembre 2023, toutes les entreprises québécoises qui collectent des données personnelles doivent s'y conformer sous peine d'amendes pouvant atteindre 25 millions $ ou 4 % du chiffre d'affaires mondial.
Bien que la Loi 25 prévoie des amendes maximales de 25 millions $ ou 4 % du chiffre d'affaires mondial,
les PME québécoises font face à des amendes généralement comprises entre quelques dizaines et quelques
centaines de milliers de dollars, selon la gravité de l'infraction et s'il s'agit d'une récidive.
La Commission d'accès à l'information du Québec applique une approche graduée tenant compte de la
taille de l'entreprise.
Les deux régimes et la gradation réelle →
L'outil vérifie deux axes : la gestion des cookies (bandeau de consentement, bouton de refus, cookies avant consentement, cookies tiers) et la politique de confidentialité (présence et couverture des 7 sections obligatoires). L'audit gratuit nomme les vérifications qui échouent; le correctif de chacune - quoi écrire, et où - vit dans le rapport.
L'audit gratuit vous dit où vous en êtes : votre statut de
conformité et la liste des manquements détectés. Le rapport vous dit
quoi faire : une fiche par manquement (l'exigence légale avec
son article, le risque concret, le correctif), des clauses modèles prêtes à
adapter pour chacune des 7 sections obligatoires, un plan d'action priorisé
avec effort estimé et échéances, le volet organisationnel qui couvre les
obligations internes invisibles depuis le web, et cinq pièces prêtes à
remplir : le registre des incidents de confidentialité (huit rubriques,
celles que prescrit le règlement), la marche à suivre en cas d'incident,
le registre des consentements courriel, le suivi des demandes d'accès et
l'aide-mémoire annuel du responsable. Environ 20 à 27 pages selon vos
constats.
Non, et nous préférons le dire clairement. L'audit vérifie ce qui est
observable depuis votre site web. Plusieurs obligations de la
Loi 25 sont internes et invisibles de l'extérieur : registre des incidents de
confidentialité (art. 3.8), politiques de gouvernance (art. 3.2), évaluation
des facteurs relatifs à la vie privée avant un transfert hors Québec
(art. 17). C'est le rôle du questionnaire d'auto-évaluation, dont les
résultats forment le volet organisationnel de votre rapport.
Pour vos activités à l'intérieur du Québec, c'est la loi
québécoise qui s'applique : elle est reconnue essentiellement
similaire à la LPRPDE par décret fédéral. La loi fédérale vise
les entreprises de compétence fédérale (banques,
télécommunications, transport interprovincial) et les
renseignements qui traversent les frontières du Québec dans le
cadre d'activités commerciales - des ventes hors province, par
exemple.
En pratique : une PME québécoise conforme à la Loi 25 applique
déjà les principes que la LPRPDE attend - consentement,
politique publiée, mesures de sécurité. Et la loi fédérale qui
touche vraiment le quotidien d'une PME, la LCAP sur les
courriels commerciaux, est couverte par le volet courriel de
cet audit.
Simon Desjardins-Hogue, fondateur et président de
9467-0775 Québec inc. Vétéran des Forces armées canadiennes, titulaire d'un
baccalauréat en cybersécurité et professionnel du domaine, il a conçu
Conformité PME sur un constat simple : une PME québécoise est assujettie aux
mêmes obligations qu'une grande entreprise, sans les mêmes moyens.
Nous nous appliquons nos propres règles : notre
politique de confidentialité est
publique, notre responsable de la protection des renseignements personnels
est nommé, et notre site est audité avec cet outil.
En savoir plus sur l'entreprise.
Nous analysons uniquement les pages publiques de l'adresse que vous
soumettez : aucune connexion à vos systèmes, aucun accès à vos données
clients. Les résultats sont hébergés au Canada et conservés selon les durées
publiées dans notre
politique de confidentialité. Nous
ne vendons jamais vos renseignements et ne publions aucun résultat d'audit.
Si le rapport ne vous apporte rien d'utile, écrivez-nous à
[email protected] dans les
30 jours suivant l'achat et vous êtes remboursé intégralement, sans
justification à fournir.
Non. Nos outils et nos contenus sont des instruments d'information et
d'autodiagnostic, appuyés sur le texte officiel de la loi et les
publications de la Commission d'accès à l'information. Pour une situation
complexe ou un litige, consultez un professionnel du droit.
Oui, si votre entreprise est établie au Québec ou collecte des renseignements personnels de résidents québécois (nom, courriel, adresse IP, données de navigation, etc.), vous êtes assujetti à la Loi 25, peu importe la taille de votre entreprise.
Oui. Vous pouvez effectuer jusqu'à 5 audits gratuits par heure, sans compte, et davantage avec un compte gratuit. L'audit vous donne votre note, le verdict et quelles obligations échouent. Le détail de chaque constat s'ouvre avec un compte gratuit. Le rapport complet, avec clauses modèles et plan d'action priorisé, est compris dans tous les plans, à partir de 299 $, garanti 30 jours.
Cet outil d'audit automatisé est fourni à titre informatif uniquement. Il ne constitue pas un avis juridique ni une garantie de conformité totale à la Loi 25. Les résultats reflètent une analyse technique basée sur les critères de la CAI - la législation évoluant, consultez le texte officiel de la loi et les
ressources de la CAI pour les entreprises,
ou un professionnel du droit pour toute interprétation définitive.
Restez informé
Un seul sujet : la protection des renseignements personnels (Loi 25). Quand la loi bouge, on vous écrit - rien d'autre.
L'évaluation est gratuite · le document vient avec le plan
Votre dossier Loi 25, réglé pour de bon
L'audit gratuit situe votre site en 90 secondes; le rapport complet arrive avec les clauses modèles et le plan d'action priorisé, prêts à présenter.
Paiement unique, à partir de 299 $ pour tous les outilsGarantie de remboursement de 30 joursPaiements sécurisés par StripeMis à jour quand la loi change, sans frais