Hébergement local — Données au Québec — Aucun transfert vers les États-Unis
Loi 25 — Dossier prêt pour la CAI

Conformité Loi 25 en 4 à 8 semaines

Scannez votre surface publique (site, DNS, messagerie, sous-traitants) en 60 secondes. Identifiez vos écarts. Recevez un plan d'action clair et avancez vers la conformité à votre rythme.

100% Gratuit

Scan public gratuit — sans inscription.

DNS + Web + Email Résultats en 60 secondes 100% local

⚠️ La CAI sanctionne déjà des PME. Les manquements les plus fréquents — absence de RPRP, politique incomplète, transferts non documentés — sont exactement ceux que notre scan détecte. Voir les cas réels →

La souveraineté numérique, c'est quoi au juste ?

C'est garder le contrôle sur vos données, vos outils et votre infrastructure. Sans dépendance aux géants américains.

Le problème en 4 points
Pourquoi la souveraineté numérique concerne toutes les entreprises
La majorité des entreprises québécoises dépendent d'outils hébergés aux États-Unis sans le savoir. Ce n'est pas seulement votre site web — Google Analytics, Meta Pixel, reCAPTCHA —, ce sont vos emails (Gmail, Outlook), vos réunions (Teams, Zoom), vos documents (SharePoint, OneDrive), vos ventes (Stripe, Shopify), Microsoft 365. Presque tout traverse la province, à chaque clic, à chaque envoi.
Juridiction
Le problème n'est pas seulement la géographie. C'est la juridiction. Tant que le siège social de votre fournisseur est à l'extérieur du Canada, une autorité étrangère peut, selon ses lois nationales, exiger l'accès à vos données. Sans votre consentement. Sans contrôle canadien.
Loi 25
C'est ce que la Loi 25 cherche à vous faire réaliser : la souveraineté numérique est un acte de conformité, pas un caprice. La souveraineté numérique, c'est l'inverse : héberger localement, utiliser des outils québécois ou canadiens, sortir du pistage US, reprendre la main sur les emails, les sauvegardes, les analytics, les paiements, le SEO.
La Loi 25 (P-39.1) donne le cadre légal. La souveraineté, c'est la raison de le faire.

6 piliers pour reprendre le contrôle

Ce que vous pouvez faire aujourd'hui, même sans être expert technique.

01
<script src="veridy.js"> <div class="veridy-certif"> data-loi25="conforme" data-region="QC" </div> VERIDY.CA CERTIFIÉ LOI 25

1. Cadre légal Loi 25

La Loi 25 vous y oblige déjà. Données au Québec = article 17 ne s'applique plus. Conformité naturelle.

02

2. Intelligence artificielle

L'article 12.1 vous oblige à informer, offrir une révision humaine, évaluer les risques (EFVP-IA) et documenter chaque système qui prend une décision sur vos clients. Veridy détecte et outille tout ça.

03

3. Hébergement québécois

Sites, données et sauvegardes sur serveurs québécois. Migration prise en charge.

04

4. Messagerie d'entreprise

Serveur mail local fourni par Veridy. Communications et chiffrement au Québec.

05

5. Outils de mesure

Analytics, pixels, fonts, cookies remplacés par des alternatives locales. Zéro Google, zéro Meta.

06

6. Stack local & open source

Chaque outil US a son équivalent local. Veridy identifie, installe, configure.

NOTRE APPROCHE

Comment Veridy vous aide

Une fois le scan fait, on prend le relais : paperasse, politiques, registre, documentation Loi 25. Clé en main.

SERVICE

1. Politiques & registres rédigés pour vous

On rédige vos politiques de confidentialité, registres de traitement et avis. Adaptés à votre stack, conformes à l'art. 9 et suivants. Datés, versionnés — prêts pour la CAI.

SERVICE

2. Documentation des transferts hors Québec (art. 17)

Chaque outil qui transfère hors QC est documenté : ententes contractuelles, clauses de confidentialité, AI-PIA. Vous savez ce qui sort, où, et pourquoi.

AI

3. EFVP, AI-PIA, incidents — les études qu'on fait pour vous

Étude de facteurs relatifs à la vie privée, analyse d'impact pour vos outils IA, plan de réponse aux incidents (art. 3.5). On prépare, vous validez. Pour la signature officielle, un avocat ou un PSC de votre choix contresigne.

SERVICE

4. Plateforme SaaS Veridy — tout reste connecté

Registres, politiques, EFVP, AI-PIA et incidents centralisés. Mises à jour automatiques quand un outil change. La paperasse qui se maintient toute seule.

Voir nos plans et tarifs →
ON VOUS EXPLIQUE

La Loi 25, c'est juste du bon sens

Pas besoin d'être juriste pour comprendre. Voici les 3 choses qui comptent le plus — et comment on vous aide à les mettre en place, simplement.

art. 17

Garder les données au Québec

Si vos outils envoient des données de vos clients aux États-Unis, il faut le documenter et le justifier. La solution la plus simple : utiliser des outils hébergés au Québec. On vous aide à identifier ce qui sort, et à trouver des alternatives locales.

art. 3.1

Nommer un responsable (RPRP)

La Loi 25 demande que quelqu'un soit clairement responsable de la protection des données dans votre entreprise. C'est souvent vous, le dirigeant, ou un employé désigné. On vous aide à formaliser ce rôle et à le documenter correctement.

art. 3.5

Réagir vite en cas d'incident

Si une donnée fuit ou se perd, la loi demande d'agir rapidement : évaluer le risque, et au besoin, informer les personnes concernées. Ce n'est pas une menace — c'est une bonne pratique de transparence envers vos clients. On vous prépare un plan d'action à l'avance pour que vous sachiez quoi faire.

Vous n'êtes pas seul. La Loi 25 peut sembler complexe, mais elle repose sur 3 principes simples : protéger, informer, documenter. On est là pour vous guider à chaque étape, à votre rythme.

Derniers articles du blog

Guides, analyses et modèles pour comprendre la Loi 25 concrètement.

Questions fréquentes 6

C'est garder le contrôle sur vos données et vos outils numériques : hébergement local (serveurs au Québec), pas de transfert vers les États-Unis, outils open source ou québécois, analytics et fonts auto-hébergés. La Loi 25 vous y oblige. La souveraineté, c'est la raison éthique et économique de le faire.

Pour 4 raisons : (1) vos données restent au Canada, protégées par la Loi 25 et le droit canadien ; (2) latence souvent meilleure avec un serveur à BHS qu'à Virginia ; (3) vous financez l'écosystème tech québécois au lieu d'enrichir Big Tech ; (4) vous évitez les backdoors juridiques des juridictions étrangères qui peuvent contraindre un fournisseur à remettre vos données à ses autorités nationales.

Le scan analyse uniquement la surface publique de votre site — ce que voit n'importe quel visiteur. Il ne nécessite aucun login, ne remplit aucun formulaire, ne clique aucun lien, ne collecte aucune donnée personnelle. C'est une lecture, comme le ferait Googlebot.

Trois alternatives souveraines : Umami (gratuit, auto-hébergé, RGPD + Loi 25 natif), Matomo (open source historique, hébergeable au Québec), ou Plausible (cloud UE, mais pas US). L'installation prend 30 minutes sur votre serveur. Voir le guide complet.

La Loi 25 (P-39.1) est votre cadre légal : nommer un RPRP, tenir un registre, obtenir le consentement, documenter les transferts hors QC (art. 17), notifier la CAI et les personnes concernées dès qu'un risque sérieux de préjudice apparaît (art. 3.5). La souveraineté est la façon la plus simple de respecter ce cadre : si tout reste au Québec, l'article 17 ne s'applique pas, et la CAI n'a rien à examiner.

Le scanner est gratuit. Pour migrer un site complet (analytics + fonts + email + hébergement) : comptez 500 $ à 2 500 $ d'accompagnement, plus les coûts d'hébergement local (5-30 $/mois vs 0 sur certains freemiums US, mais sans transfert de données). Pour un programme de mise en conformité Loi 25 complet (RPRP, registre, politiques, EFVP) : 5 000 $ à 15 000 $ sur 4 à 8 semaines. Voir les détails →

Prêt à être en règle ?

Gratuit, sans inscription, résultats en 60 secondes. Scannez votre surface publique et recevez votre plan d'action.

Scanner ma surface publique →

Veridy ne remplace pas un avocat. Nous livrons les documents et le dossier structurés, prêts à être validés par votre conseiller juridique si nécessaire.