10 Signaux Loi 25 identifiés sur la surface publique
| Signal observé | Article | Éléments relevés | Sévérité |
|---|---|---|---|
| 1 fournisseur US distinct (2 technologies: Google LLC) identifiés sur la surface publique (CDN/framework exemptés) | Art. 17 | Google Tag Manager, Google Analytics 4 | Élevée |
| Transfert hors QC — hébergement du site : Amazon CloudFront (CDN) — origine Netlify (données: unknown, siège: US) — CDN Amazon CloudFront (CDN) — origine Netlify — datacenter edge inconnu, siège US (CLOUD Act). Origine des données non déterminée, investigation requise. — transfert non divulgué : la Loi 25 (art. 17) exige d'informer les personnes du transfert et de la juridiction | Art. 17 | Voir le rapport détaillé | Modérée |
| Transfert hors QC — messagerie : Microsoft 365 / Exchange Online (données: CA, siège: CA/US) — Serveurs mail au Canada, entreprise US (M365, Google Workspace) — CLOUD Act | Art. 17 | Voir le rapport détaillé | Élevée |
| Transfert hors QC — serveurs DNS : Namecheap (données: US, siège: US) — Données et entreprise aux États-Unis (risque maximal) — transfert non divulgué : la Loi 25 (art. 17) exige d'informer les personnes du transfert et de la juridiction | Art. 17 | Voir le rapport détaillé | Critique |
| Divulgation incomplète pour Microsoft 365 / Azure dans la politique — la Loi 25 (art. 17) exige de documenter: le fournisseur utilisé, où sont hébergées les données, son siège social et son encadrement légal (CLOUD Act), et l'entente écrite conclue. Manquent: le siège social et le CLOUD Act. | Art. 17 | Voir le rapport détaillé | Modérée |
| Divulgation incomplète pour Amazon Web Services (AWS) dans la politique — la Loi 25 (art. 17) exige de documenter: le fournisseur utilisé, où sont hébergées les données, son siège social et son encadrement légal (CLOUD Act), et l'entente écrite conclue. Manquent: le nom du fournisseur, le siège social et le CLOUD Act. | Art. 17 | Voir le rapport détaillé | Modérée |
| CMP détectée (CookieYes CMP) mais granularité par finalité non vérifiable | Art. 8 | Voir le rapport détaillé | Faible |
| CMP présente (CookieYes CMP) et 2 traceurs publicitaires/analytics présents sur la page; notre scan a observé des requêtes et cookies de ces services émis sans interaction préalable avec la plateforme de gestion de consentement (blocage non effectif à la première visite) | Art. 9 | Voir le rapport détaillé | À évaluer |
| Headers de sécurité absents: Content-Security-Policy (art. 3.2 gouvernance technique) | Art. 3.2 | Voir le rapport détaillé | Élevée |
| Le lieu de conservation des bases de données n'est pas documenté dans la politique. Les bases de données sont la seule composante invisible d'un scan public (messagerie, DNS et site sont observables, pas la base de données). La politique de gouvernance (art. 3.2 Loi 25) gagne à préciser où les renseignements sont conservés — et si un hébergement hors Québec existe, l'art. 17 exige sa divulgation. | Art. 3.2 | Voir le rapport détaillé | Faible |
Technologies détectées surface publique
CookieYes CMPGoogle Tag ManagerGoogle Analytics 4Vue.js
Informations de l'Annuaire Officiel
Ville / Territoire
Sept-Îles
Secteur d'activité
cabinet d'avocats
Score Transparence
F — 20/100
Dernier contrôle robot
21 septembre 2026
Fiche d'Observabilité Annuaire
Observations recueillies automatiquement sur la surface publique de l'établissement. Vous représentez cet établissement et souhaitez actualiser la fiche ?
Vous avez apporté des changements à votre site ? Demandez un nouveau scan pour actualiser les observations.