13 Signaux Loi 25 identifiés sur la surface publique
| Signal observé | Article | Éléments relevés | Sévérité |
|---|---|---|---|
| 1 fournisseurs US distincts (2 technologies: Google LLC) identifiés sur la surface publique (CDN/framework exemptés) | Art. 17 | Google Tag Manager, Google Analytics 4 | Élevée |
| Transfert hors QC — messagerie : Microsoft 365 / Exchange Online (données: CA, siège: CA/US) — Serveurs mail au Canada, entreprise US (M365, Google Workspace) — CLOUD Act — transfert non divulgué : la Loi 25 (art. 17) exige d'informer les personnes du transfert et de la juridiction | Art. 17 | Voir le rapport détaillé | Élevée |
| Transfert hors QC — serveurs DNS : Sogetel (QC) (données: CA, siège: CA) — Données au Canada (hors QC) — transfert documenté requis (art. 17) — transfert non divulgué : la Loi 25 (art. 17) exige d'informer les personnes du transfert et de la juridiction | Art. 17 | Voir le rapport détaillé | Faible |
| EFVP non documentée dans la politique — un transfert hors Québec est détecté, la Loi 25 (art. 3.3) exige une évaluation des facteurs relatifs à la vie privée avant tout transfert hors Québec | Art. 17 | Voir le rapport détaillé | Modérée |
| Divulgation incomplète pour Microsoft 365 / Azure dans la politique — la Loi 25 (art. 17) exige de documenter: le fournisseur utilisé, où sont hébergées les données, son siège social et son encadrement légal (CLOUD Act), et l'entente écrite conclue. Manquent: le nom du fournisseur, la localisation des données, le siège social et le CLOUD Act. | Art. 17 | Voir le rapport détaillé | Modérée |
| Votre messagerie (Microsoft 365 / Exchange Online) est au Canada (hors Québec). Bien que le régime canadien soit reconnu comme équivalent, la Loi 25 (art. 17) exige : une évaluation d'équivalence documentée, une entente écrite avec votre fournisseur, et l'information de vos clients. | Art. 17 | Voir le rapport détaillé | À évaluer |
| Vos serveurs DNS (Sogetel (QC)) sont au Canada (hors Québec). Bien que le régime canadien soit reconnu comme équivalent, la Loi 25 (art. 17) exige : une évaluation d'équivalence documentée, une entente écrite avec votre fournisseur, et l'information de vos clients. | Art. 17 | Voir le rapport détaillé | À évaluer |
| DMARC en mode surveillance (p=none) — aucune politique de rejet appliquée aux courriels non authentifiés (art. 13) | Art. 13 | Voir le rapport détaillé | Faible |
| CMP détectée (CookieYes CMP) mais granularité par finalité non vérifiable | Art. 8 | Voir le rapport détaillé | Faible |
| CMP présente (CookieYes CMP) et 2 traceurs publicitaires/analytics présents sur la page; notre scan a observé des requêtes et cookies de ces services émis sans interaction préalable avec la plateforme de gestion de consentement (blocage non effectif à la première visite) | Art. 9 | Voir le rapport détaillé | À évaluer |
| Headers de sécurité absents: Content-Security-Policy, X-Frame-Options, X-Content-Type-Options (art. 3.2 gouvernance technique) | Art. 3.2 | Voir le rapport détaillé | Élevée |
| Sous-traitants américains non documentés dans la politique: Google Tag Manager, Google Analytics 4. L'art. 27 Loi 25 exige que la politique identifie les tiers ayant accès aux données. | Art. 27 | Voir le rapport détaillé | Modérée |
| Le droit d'accès (art. 26 Loi 25) n'est pas documenté dans la politique. | Art. 26 | Voir le rapport détaillé | Faible |
Technologies détectées surface publique
WordpressElementorCookieYes CMPContact Form 7Google Tag Manager
Informations de l'Annuaire Officiel
Ville / Territoire
Trois-Rivières
Secteur d'activité
cabinet d'avocats
Score Transparence
D — 42/100
Dernier contrôle robot
21 août 2026
Fiche d'Observabilité Annuaire
Observations recueillies automatiquement sur la surface publique de l'établissement. Vous représentez cet établissement et souhaitez actualiser la fiche ?
Vous avez apporté des changements à votre site ? Demandez un nouveau scan pour actualiser les observations.