11 Signaux Loi 25 identifiés sur la surface publique
| Signal observé | Article | Éléments relevés | Sévérité |
|---|---|---|---|
| 4 sous-traitants US identifiés (CDN/framework exemptés) | Art. 17 | Weebly, Google Tag Manager, Google Analytics 4, Google Maps Embed | Élevée |
| Transfert hors QC — hébergement du site : Cloudflare (CDN) (données: CA, siège: US) — Données au Canada, entreprise US (CLOUD Act) — transfert non divulgué : la Loi 25 (art. 17) exige d'informer les personnes du transfert et de la juridiction | Art. 17 | Voir le rapport détaillé | Élevée |
| Transfert hors QC — messagerie : Google Workspace (données: US, siège: US) — Messagerie et entreprise aux États-Unis — Google Workspace / M365 US (risque maximal) — transfert documenté (entente écrite et cadre légal mentionnés dans la politique) | Art. 17 | Voir le rapport détaillé | Faible |
| Divulgation incomplète pour Google Workspace dans la politique — la Loi 25 (art. 17) exige de documenter: le fournisseur utilisé, où sont hébergées les données, son siège social et son encadrement légal (CLOUD Act), et l'entente écrite conclue. Manquent: le siège social et le CLOUD Act. | Art. 17 | Voir le rapport détaillé | Modérée |
| Votre hébergement (Cloudflare (CDN)) est au Canada (hors Québec). Bien que le régime canadien soit reconnu comme équivalent, la Loi 25 (art. 17) exige : une évaluation d'équivalence documentée, une entente écrite avec votre fournisseur, et l'information de vos clients. | Art. 17 | Voir le rapport détaillé | À évaluer |
| SPF absent — authentification courriel non configurée (art. 13 mesures de sécurité) | Art. 13 | Voir le rapport détaillé | Faible |
| DMARC absent — politique de traitement des courriels non authentifiés manquante (art. 13) | Art. 13 | Voir le rapport détaillé | Faible |
| DKIM non détecté sur les sélecteurs courants — signature courriel absente ou sélecteur non standard (art. 13) | Art. 13 | Voir le rapport détaillé | À évaluer |
| CMP absente mais 2 technologies publicitaires/analytics détectées | Art. 9 | Voir le rapport détaillé | Élevée |
| Headers de sécurité absents: HSTS, Content-Security-Policy, X-Frame-Options, X-Content-Type-Options (art. 3.2 gouvernance technique) | Art. 3.2 | Voir le rapport détaillé | Élevée |
| Le lieu de conservation des bases de données n'est pas documenté dans la politique. Les bases de données sont la seule composante invisible d'un scan public (messagerie, DNS et site sont observables, pas la base de données). La politique de gouvernance (art. 3.2 Loi 25) gagne à préciser où les renseignements sont conservés — et si un hébergement hors Québec existe, l'art. 17 exige sa divulgation. | Art. 3.2 | Voir le rapport détaillé | Faible |
Technologies détectées surface publique
WeeblyGoogle Tag ManagerGoogle FontsGoogle Analytics 4reCAPTCHA
Informations de l'Annuaire Officiel
Ville / Territoire
Montréal
Secteur d'activité
cabinet d'avocats
Score Transparence
F — 0/100
Dernier contrôle robot
17 août 2026
Fiche d'Observabilité Annuaire
Observations recueillies automatiquement sur la surface publique de l'établissement. Vous représentez cet établissement et souhaitez actualiser la fiche ?
Vous avez apporté des changements à votre site ? Demandez un nouveau scan pour actualiser les observations.