Aller au contenu principal
PRIX FONDATEUR — 20% de rabais sur tous les plans-20%Voir
← Tous les guides
16 min de lectureDebutant

Loi 25: checklist conformite pour PME quebecoises

La Loi 25 sur la protection des renseignements personnels s'applique a TOUTES les entreprises au Quebec, peu importe la taille. Voici ta checklist concrete pour etre conforme.

Qu'est-ce que la Loi 25?

La Loi 25, officiellement la Loi modernisant des dispositions legislatives en matiere de protection des renseignements personnels, est entree en vigueur progressivement depuis septembre 2022. Depuis septembre 2024, toutes les dispositions sont en vigueur.

C'est l'equivalent quebecois du RGPD europeen. Elle renforce les droits des citoyens sur leurs donnees personnelles et impose des obligations strictes aux entreprises qui collectent, utilisent ou communiquent ces donnees.

Qui est concerne?

Toute entreprise qui collecte des renseignements personnels au Quebec, peu importe:

  • Sa taille (meme les travailleurs autonomes)
  • Son secteur d'activite
  • Qu'elle soit incorporee ou non
  • Le nombre de clients ou employes
AttentionSi tu as un site web avec un formulaire de contact, tu collectes des renseignements personnels. La Loi 25 s'applique a toi.

Les 8 obligations principales

1

Nommer un responsable de la protection des renseignements personnels (RPRP)

Par defaut, c'est le proprietaire de l'entreprise. Tu peux deleguer ce role a un employe. Le nom et les coordonnees du RPRP doivent etre accessibles sur ton site web.

2

Publier une politique de confidentialite

Doit etre redigee en termes clairs et simples. Elle doit expliquer quelles donnees tu collectes, pourquoi, comment tu les proteges et comment les supprimer.

3

Obtenir le consentement explicite

Avant de collecter des renseignements personnels, tu dois obtenir le consentement clair de la personne. Les cases precochees ne sont PAS un consentement valide.

4

Limiter la collecte au necessaire

Ne collecte que les informations strictement necessaires a tes activites. Si tu n'as pas besoin de la date de naissance, ne la demande pas.

5

Tenir un registre des incidents

En cas de fuite de donnees ou d'incident de confidentialite, tu dois le documenter dans un registre et notifier la Commission d'acces a l'information (CAI) et les personnes touchees.

6

Realiser une evaluation des facteurs de vie privee (EFVP)

Avant tout nouveau projet impliquant des renseignements personnels (nouveau formulaire, nouveau logiciel, etc.), evalue les risques pour la vie privee.

7

Respecter le droit a la portabilite

Les personnes peuvent demander a recevoir leurs donnees dans un format structure et couramment utilise, ou a les transferer a un autre organisme.

8

Desindexation et droit a l'oubli

Les personnes peuvent demander la suppression de leurs donnees et la desindexation de leurs informations des moteurs de recherche dans certains cas.

TonCRM est conforme Loi 25 par defautEssayer gratuitement

Checklist complete de conformite

Gouvernance
Nommer un RPRP (ou confirmer que c'est le proprietaire)
Publier le nom du RPRP sur le site web
Politique de confidentialite
Rediger une politique en francais clair
Publier la politique sur le site web (lien visible)
Decrire les types de donnees collectees
Expliquer les finalites de la collecte
Decrire les mesures de securite en place
Consentement
Ajouter un bandeau de cookies sur le site
Obtenir le consentement AVANT de collecter (pas apres)
Pas de case precochee dans les formulaires
Permettre le retrait du consentement facilement
Securite
Chiffrer les donnees sensibles
Mettre a jour les logiciels regulierement
Limiter les acces aux donnees (besoin de savoir)
Tenir un registre des incidents de confidentialite
Droits des personnes
Processus pour repondre aux demandes d'acces
Processus pour supprimer les donnees sur demande
Processus pour la portabilite des donnees

Sanctions en cas de non-conformite

La Loi 25 prevoit des sanctions severes:

10 M$
Amende maximale pour une entreprise
2% du CA
Ou 2% du chiffre d'affaires mondial
AttentionLes sanctions s'appliquent meme aux petites entreprises. La CAI a deja impose des sanctions administratives a des PME quebecoises. Mieux vaut etre conforme maintenant.

Outils pour se conformer

AstuceTonCRM inclut un bandeau de cookies conforme Loi 25, le chiffrement des donnees, le consentement explicite sur les formulaires et la gestion du droit a l'oubli. Tout est integre par defaut.

Un CRM conforme Loi 25 des le depart

TonCRM integre la conformite Loi 25 par defaut: consentement, chiffrement, politique de confidentialite et droit a l'oubli. Zero config.

Essai gratuit 14 jours →

Aucune carte de crédit requise

Clodyne
Clodyne
En ligne — repond en quelques secondes
Clodyne
Salut! Moi c'est Clodyne. Qu'est-ce qui t'amene sur TonCRM aujourd'hui?
Propulse par TonCRM.io