# Analyse d'Incidents Relatifs à la Protection des Données — AIPD/PIA
## Algorithme de Scoring Loi 25 — Veridy.ca

**Document public** — Art. 3.1 Loi 25 (Registre des traitements)
**Date de création** : 24 juillet 2026
**Responsable** : RPRP Veridy.ca (rprp@veridy.ca)

---

## 1. Description du traitement

Veridy.ca opère un algorithme automatisé de scoring de transparence Loi 25
qui analyse la surface web publique des entreprises québécoises.

**Données traitées** :
- HTML public des sites web scannés
- Technologies détectées (cookies, scripts tiers, CMP, chatbots)
- Présence/absence de politique de confidentialité publique
- Métadonnées WHOIS publiques

**Aucune donnée personnelle nominative de citoyen n'est collectée.**

## 2. Évaluation des risques

| Risque | Niveau | Mitigation |
|--------|--------|------------|
| Faux positif (entreprise marquée à tort) | Élevé | Droit à révision humaine (art. 12.1 §3) |
| Données obsolètes | Moyen | Re-scan automatique programmé |
| Transfert hors QC | Bas | Hébergement 100% Québec |

## 3. Mesures de sécurité

- Chiffrement TLS 1.2/1.3 (Let's Encrypt)
- Rate limiting par IP (2 scans/jour)
- Hébergement au Québec
- Logs de sécurité (90 jours)

## 4. Droits des entreprises scannées

- **Droit à l'information** : art. 65 Loi 25
- **Droit d'accès** : voir les données détenues
- **Droit à la révision** : art. 12.1 §3 (décision automatisée)
- **Droit de retrait** : retrait du registre public sous 48h

## 5. Révision

Ce PIA est révisé annuellement ou lors de modification de l'algorithme.
Dernière révision : 24 juillet 2026.
