13 Signaux Loi 25 identifiés sur la surface publique
| Signal observé | Article | Éléments relevés | Sévérité |
|---|---|---|---|
| 2 fournisseurs US distincts (2 technologies: Google Identity, Google LLC) identifiés sur la surface publique (CDN/framework exemptés) | Art. 17 | Google Tag Manager, Google Identity | Élevée |
| Transfert hors QC — hébergement du site : Cloudflare (CDN) (données: CA, siège: US) — Données au Canada, entreprise US (CLOUD Act) — transfert non divulgué : la Loi 25 (art. 17) exige d'informer les personnes du transfert et de la juridiction | Art. 17 | Voir le rapport détaillé | Élevée |
| Transfert hors QC — messagerie : Google Workspace (données: US, siège: US) — Messagerie et entreprise aux États-Unis (risque maximal) — CLOUD Act applicable | Art. 17 | Voir le rapport détaillé | Critique |
| Transfert hors QC — serveurs DNS : Cloudflare DNS — Localisation des données non déterminée — transfert non divulgué : la Loi 25 (art. 17) exige d'informer les personnes du transfert et de la juridiction | Art. 17 | Voir le rapport détaillé | Faible |
| EFVP non documentée dans la politique — un transfert hors Québec est détecté, la Loi 25 (art. 3.3) exige une évaluation des facteurs relatifs à la vie privée avant tout transfert hors Québec | Art. 17 | Voir le rapport détaillé | Modérée |
| Divulgation incomplète pour Google Workspace dans la politique — la Loi 25 (art. 17) exige de documenter: le fournisseur utilisé, où sont hébergées les données, son siège social et son encadrement légal (CLOUD Act), et l'entente écrite conclue. Manquent: le siège social et le CLOUD Act, l'entente écrite conclue. | Art. 17 | Voir le rapport détaillé | Modérée |
| Divulgation insuffisante du transfert (art. 8 + 17): infrastructure à risque détectée (hébergement_site_web=Cloudflare (CDN) (profil Canada + US); messagerie_email=Google Workspace (profil US + US)) mais la politique de confidentialité ne précise pas les fournisseurs concernés par le transfert hors Québec, leur juridiction ni les mesures de protection (entente écrite, évaluation d'équivalence). | Art. 17 | Voir le rapport détaillé | Élevée |
| DKIM non détecté sur les sélecteurs courants — signature courriel absente ou sélecteur non standard (art. 13) | Art. 13 | Voir le rapport détaillé | À évaluer |
| 15 cookies (sur-collecte modérée) | Art. 3.3 | Voir le rapport détaillé | Élevée |
| CMP détectée (Termly CMP) mais granularité par finalité non vérifiable | Art. 8 | Voir le rapport détaillé | Faible |
| CMP présente (Termly CMP) et 2 traceurs publicitaires/analytics présents sur la page; notre scan a observé des requêtes et cookies de ces services émis sans interaction préalable avec la plateforme de gestion de consentement (blocage non effectif à la première visite) | Art. 9 | Voir le rapport détaillé | À évaluer |
| Droit à la cessation de la diffusion (art. 28.1) non documenté — aucune formulation d'un droit d'effacement, de désindexation ou de cessation de diffusion n'a été repérée dans la politique | Art. 28.1 | Voir le rapport détaillé | Faible |
| Headers de sécurité absents: HSTS, Content-Security-Policy, X-Frame-Options, X-Content-Type-Options (art. 3.2 gouvernance technique) | Art. 3.2 | Voir le rapport détaillé | Élevée |
Technologies détectées surface publique
Google Tag ManagerTermly CMPHotjarGoogle WorkspaceGoogle Identity
Informations de l'Annuaire Officiel
Ville / Territoire
Longueuil
Secteur d'activité
assurance
Score Transparence
F — 1/100
Dernier contrôle robot
4 septembre 2026
Fiche d'Observabilité Annuaire
Observations recueillies automatiquement sur la surface publique de l'établissement. Vous représentez cet établissement et souhaitez actualiser la fiche ?
Vous avez apporté des changements à votre site ? Demandez un nouveau scan pour actualiser les observations.