Liste de vérification de conformité Loi 25 pour votre entreprise
Les exigences technologiques et organisationnelles de la Loi 25, traduites en 31 gestes concrets. Cochez au fur et à mesure — votre progression est sauvegardée sur votre appareil, et seulement là : rien n'est transmis. C'est un peu le sujet.
Par où commencer — les 3 premiers gestes
- Désignez votre responsable de la protection des renseignements personnels et publiez ses coordonnées (section 1).
- Ouvrez le registre des incidents — un simple tableur suffit pour être conforme (section 3).
- Faites l'inventaire des outils qui touchent des renseignements personnels, y compris ceux que votre équipe utilise sans vous le dire (section 5).
💾 Où va votre progression ? Nulle part — et c'est voulu. Vos coches sont enregistrées localement dans ce navigateur, sur cet appareil. Rien n'est envoyé à nos serveurs : aucun compte, aucun témoin, aucune collecte. Vous retrouverez votre liste de vérification telle quelle à votre prochaine visite; si vous changez d'appareil, de navigateur ou utilisez le mode privé, elle repart à zéro.
1. Gouvernance et responsable
— Le socle : sans responsable identifié, rien d'autre ne tient.
💡 Recommandation ASGO
Créez une boîte courriel dédiée du type [email protected] (un simple alias vers le responsable suffit). Avantages : l'adresse publiée ne change pas quand la personne change, les demandes d'accès ne se perdent pas dans une boîte personnelle, et vous pouvez démontrer un traitement rigoureux en cas de plainte.
2. Consentement et collecte
— La règle d'or : minimiser, puis demander clairement.
💡 Recommandation ASGO
Sur vos formulaires papier et web, ajoutez une phrase type sous la signature : « Les renseignements recueillis servent uniquement à [finalité]. Détails et droits : votredomaine.ca/confidentialite ». Une ligne, et le consentement devient démontrable.
3. Incidents de confidentialité
— Ce qui est sanctionné, c'est l'absence de réaction, pas l'incident.
4. Sécurité technologique
— Les « mesures de sécurité raisonnables » que la loi exige, en pratique.
💡 Recommandation ASGO
Faites un test simple : cherchez le nom de votre entreprise + « mot de passe » dans les conversations internes (courriel, Teams, Messenger). Chaque résultat est un mot de passe à changer et un usage à corriger — c'est souvent l'audit le plus rentable de l'année.
5. Outils, fournisseurs et hors Québec
— Votre conformité s'arrête là où commence celle de vos fournisseurs… sauf que la responsabilité, elle, reste chez vous.
💡 Recommandation ASGO
Pour l'item ci-dessus, notre grille « 8 questions à poser à tout fournisseur d'IA » est gratuite : demandez-la ici — les réponses écrites du fournisseur deviennent votre première pièce d'ÉFVP.
6. Droits des personnes et conservation
— Les demandes arrivent rarement… jusqu'au jour où elles arrivent.
Vous voulez aller plus loin ?
Nous offrons une formation d'une heure — « L'IA et la Loi 25 dans une pratique professionnelle » — en cabinet ou en visio, avec attestation de participation. Pour aller plus loin, notre service-conseil prend le relais — et si vos piles de résolutions corporatives vous pèsent, c'est exactement ce que RésoPro automatise, avec des données hébergées au Québec.
Cet outil de sensibilisation résume les principales exigences de la Loi 25 en vigueur (contenu revu en août 2026); il ne constitue pas un avis juridique. Pour une évaluation adaptée à votre situation, consultez un professionnel du droit.