📋 Auto-évaluation

Évaluez votre conformité à la Loi 25

17 questions, un clic par réponse - environ 3 minutes. Votre note, le verdict et l'état de chaque volet, tout de suite et sans compte.

Vous n'êtes pas certain de la réponse à certaines questions? Consultez « Loi 25 : tout ce qu'il faut savoir » (nouvel onglet)
Question 0 sur 17

Politique de confidentialité

Q1

Avez-vous une politique de confidentialité publiée sur votre site web?

📖 art. 3.2 - politique publiée sur le site
La politique de confidentialité doit être facilement accessible depuis votre site.
Q2

Votre politique couvre-t-elle les 7 sections obligatoires de la Loi 25?

📖 art. 8 et 3.2 - contenu obligatoire
Les 7 sections : but de la collecte, moyens de collecte, durée de conservation, mesures de sécurité, transferts à l'étranger, droits des personnes, coordonnées du responsable.
Q3

Quand votre politique a-t-elle été mise à jour pour la dernière fois?

📖 art. 3.2 - politique à jour

Consentement et cookies

Q4

Avez-vous une bannière de consentement aux cookies sur votre site?

📖 art. 8.1 - consentement aux témoins
Q5

Vos visiteurs peuvent-ils refuser les cookies non essentiels?

📖 art. 14 - consentement libre et éclairé
Q6

Des cookies non essentiels sont-ils déposés avant l'obtention du consentement?

📖 art. 8.1 et 14 - consentement préalable

Responsable de la protection

Q7

Avez-vous désigné un responsable de la protection des renseignements personnels?

📖 art. 3.1 - responsable désigné
Q8

Les coordonnées du responsable sont-elles publiées sur votre site?

📖 art. 3.1 - titre et coordonnées publiés

Sécurité des données

Q9

Votre site web utilise-t-il le protocole HTTPS?

📖 art. 10 - mesures de sécurité
Indice : un cadenas apparaît à côté de l'adresse dans le navigateur.
Q10

Comment les mots de passe de vos utilisateurs sont-ils stockés?

📖 art. 10 - mesures de sécurité
Q11

Avez-vous des mesures de contrôle d'accès aux données personnelles?

📖 art. 10 - mesures de sécurité
Exemples : accès limité aux employés qui en ont besoin, mots de passe individuels, authentification multifacteur.

Gestion des incidents

Q12

Avez-vous un plan de réponse aux incidents de confidentialité?

📖 art. 3.5 à 3.7 - incidents de confidentialité
Q13

Tenez-vous un registre des incidents de confidentialité?

📖 art. 3.8 - registre des incidents
Obligatoire pour toutes les entreprises - un simple tableur suffit, même s'il reste vide.

Droits des personnes

Q14

Offrez-vous un moyen clair pour les personnes d'accéder à leurs données personnelles?

📖 art. 27 - droit d'accès
Q15

Les personnes peuvent-elles demander la suppression de leurs données?

📖 art. 28 et 28.1 - rectification et désindexation

Transferts et conservation

Q16

Où sont hébergées les données personnelles de vos clients?

📖 art. 17 - communication hors Québec
Q17

Avez-vous défini des durées de conservation pour vos données personnelles?

📖 art. 23 - destruction ou anonymisation

Sans compte, vos réponses restent dans votre navigateur et ne sont pas enregistrées.