Checklist Loi 25 pour site WordPress
Vérifiez point par point que votre site WordPress respecte les obligations de la Loi 25 du Québec : bannière de témoins, politique de confidentialité, responsable désigné, registre des incidents. Le contenu est consultable librement ici — le PDF complet est envoyé par courriel.
Ce que contient cette ressource
La checklist couvre les points de conformité les plus souvent négligés sur un site WordPress :
- Politique de confidentialité conforme à l'article 9 de la Loi 25
- Désignation du responsable de la protection des renseignements personnels
- Inventaire des renseignements personnels collectés
- Mécanisme de consentement pour les cookies non essentiels
- Registre des sous-traitants
- Procédure de demande d'accès et de rectification
- Procédure de notification en cas d'incident de confidentialité
- Formation du personnel à la Loi 25
- Rappel des dates d'entrée en vigueur des dispositions
À qui cette ressource s'adresse
Cette ressource s'adresse aux DG de PME, aux directeurs TI et aux responsables des communications qui veulent s'assurer que leur site WordPress ne les expose pas à un risque de non-conformité.
Elle est aussi utile aux OSBL et aux organismes publics qui traitent des renseignements personnels et doivent démontrer leur diligence.
Pourquoi cette ressource existe
Nous accompagnons des PME québécoises sur la conformité Loi 25 depuis son entrée en vigueur — depuis Drummondville, pour des organisations partout au Québec. Plutôt que de garder ce savoir pour nous, on le partage : une organisation informée prend de meilleures décisions, qu'elle travaille avec nous ou non.
La conformité recoupe plusieurs de nos services : la maintenance surveille les points techniques en continu, l'hébergement canadien simplifie la question du transfert des données, et notre analyse gratuite inclut des vérifications de conformité.
Télécharger la checklist en PDF
Laissez votre courriel et le document se télécharge immédiatement.
Besoin d'aide pour la conformité Loi 25 ?
On peut auditer votre site et mettre en place ce qui manque, côté maintenance comme côté hébergement.
Questions fréquentes
Mon site WordPress est-il visé par la Loi 25 ?
Oui, dès qu'il recueille un renseignement personnel : un formulaire de contact, une infolettre, Google Analytics ou un pixel publicitaire suffisent. La loi s'applique à toute entreprise qui exerce au Québec, peu importe sa taille.
Une bannière de cookies suffit-elle pour être conforme ?
Non. La bannière couvre le consentement aux témoins, mais la loi demande aussi une politique de confidentialité à jour, un responsable de la protection des renseignements personnels désigné, un registre des incidents et des procédures d'accès et de retrait. La checklist couvre l'ensemble.
Quels sont les risques en cas de non-conformité ?
La Commission d'accès à l'information peut imposer des sanctions administratives et, dans les cas graves, des amendes importantes. En pratique, le risque le plus immédiat pour une PME reste la plainte d'un client ou d'un concurrent — et la perte de confiance qui vient avec.
Où mes données doivent-elles être hébergées ?
La loi n'interdit pas l'hébergement hors Québec, mais tout transfert à l'extérieur exige une évaluation des facteurs relatifs à la vie privée (EFVP). Un hébergement canadien, comme celui que nous offrons, simplifie considérablement la démarche.