Tout ce qui suit se constate sur votre site, tel qu'un visiteur le voit. Cochez la liste vous-même, ou laissez l'audit gratuit le faire en quelques minutes.
À jour au 10 août 2026 Dernier changement du droit couvert 22 septembre 2024
En une réponse : la conformité d'un site web à la Loi 25 se vérifie en quatre familles observables en ligne : la politique de confidentialité et ses sept sections, la gestion des témoins (bandeau, refus, dépôt avant consentement), le responsable désigné - titre et coordonnées publiés sur le site - et les droits des personnes. La liste complète est ci-dessous, chaque point avec son article; l'audit gratuit vérifie les mêmes points, dans le même ordre.
Publiée, complète, et écrite pour vos usages réels - pas un gabarit d'ailleurs
Chaque section a sa clause type, commentée et prête à adapter, dans le modèle de politique commenté - y compris ce qu'un modèle téléchargé laisse en blanc.
Le bandeau ne suffit pas : c'est son comportement qui compte
L'obligation la plus oubliée, et l'une des plus simples à remplir
Ce qu'un visiteur doit pouvoir faire de ses renseignements
La Loi 25 ne s'arrête pas à l'écran
Le registre des incidents de confidentialité, les évaluations des facteurs relatifs à la vie privée et les pratiques de gouvernance internes ne se voient pas depuis un navigateur - et sont exigés quand même. La page À savoir Loi 25 couvre l'ensemble des obligations, articles cités; les amendes réelles remettent les plafonds médiatisés à leur vraie échelle.
Notre audit parcourt votre site et vérifie ces quatre familles comme un visiteur exigeant le ferait : la politique et ses sept sections, le comportement réel du bandeau, le responsable publié, les droits. Verdict en quelques minutes, sans compte ni carte. Le rapport détaillé, avec la politique personnalisée et les correctifs priorisés, est compris dans les plans.
Ce que les dirigeants demandent sur la conformité du site
La loi n'impose pas un plan en sept titres : elle impose des obligations - fins de la collecte, moyens, conservation, sécurité, transferts, droits, responsable - et une politique qui les couvre toutes se retrouve naturellement avec ces sept sections. C'est ce que notre audit vérifie, section par section.
Oui. Un nom et un courriel recueillis par un formulaire sont des renseignements personnels : la politique, le responsable publié et les fins de la collecte s'appliquent. Le volume ne change pas l'obligation - seulement l'ampleur du travail.
Non, trois conditions le rendent utile : refuser doit être aussi simple qu'accepter, rien ne doit se déposer avant le consentement, et les technologies qui identifient, localisent ou profilent doivent être annoncées avec le moyen de les activer (art. 8.1). Un bandeau qui dépose d'abord et demande ensuite documente la non-conformité qu'il devait prévenir.
Par défaut, la personne ayant la plus haute autorité - le dirigeant - est responsable de la protection des renseignements personnels. La fonction peut être déléguée par écrit. Dans tous les cas, le titre et les coordonnées du responsable doivent être publiés sur le site (art. 3.1).
Tout ce qui est cité ici est vérifiable gratuitement