15 Signaux Loi 25 identifiés sur la surface publique
| Signal observé | Article | Éléments relevés | Sévérité |
|---|---|---|---|
| 2 fournisseurs US distincts (2 technologies: Google LLC, tawk.to) identifiés sur la surface publique (CDN/framework exemptés) | Art. 17 | Tawk.to, Google Analytics 4 | Élevée |
| 1 chatbot(s)/IA non-souverain détecté(s) — données personnelles envoyées vers IA étrangère (Tawk.to). CLOUD Act / National Intelligence Law. | Art. 17 | Tawk.to | Élevée |
| Transfert hors QC — hébergement du site : DreamHost (données: US, siège: US) — Données et entreprise aux États-Unis (risque maximal) — transfert non divulgué : la Loi 25 (art. 17) exige d'informer les personnes du transfert et de la juridiction | Art. 17 | Voir le rapport détaillé | Critique |
| Transfert hors QC — messagerie : unknown (provider non catalogué) — Données hors Québec (US), entreprise (?) — transfert non divulgué : la Loi 25 (art. 17) exige d'informer les personnes du transfert et de la juridiction | Art. 17 | Voir le rapport détaillé | Élevée |
| Transfert hors QC — serveurs DNS : DreamHost — Localisation des données non déterminée — transfert non divulgué : la Loi 25 (art. 17) exige d'informer les personnes du transfert et de la juridiction | Art. 17 | Voir le rapport détaillé | Faible |
| EFVP non documentée dans la politique — un transfert hors Québec est détecté, la Loi 25 (art. 3.3) exige une évaluation des facteurs relatifs à la vie privée avant tout transfert hors Québec | Art. 17 | Voir le rapport détaillé | Modérée |
| Messagerie non documentée — vérifier la localisation des serveurs (art. 17) | Art. 17 | Voir le rapport détaillé | Élevée |
| DMARC absent — politique de traitement des courriels non authentifiés manquante (art. 13) | Art. 13 | Voir le rapport détaillé | Faible |
| DKIM non détecté sur les sélecteurs courants — signature courriel absente ou sélecteur non standard (art. 13) | Art. 13 | Voir le rapport détaillé | À évaluer |
| CMP absente mais 2 technologies publicitaires/analytics détectées | Art. 9 | Voir le rapport détaillé | Élevée |
| Technologies de profilage/décision automatisées détectées mais non mentionnées dans la politique | Art. 12.1 | Voir le rapport détaillé | Élevée |
| Droit à la cessation de la diffusion (art. 28.1) non documenté — aucune mention de l'effacement, de la suppression, de la désindexation ou de la cessation de diffusion dans la politique | Art. 28.1 | Voir le rapport détaillé | Faible |
| Headers de sécurité absents: HSTS, Content-Security-Policy (art. 3.2 gouvernance technique) | Art. 3.2 | Voir le rapport détaillé | Élevée |
| Le lieu de conservation des bases de données n'est pas documenté dans la politique. Les bases de données sont la seule composante invisible d'un scan public (messagerie, DNS et site sont observables, pas la base de données). La politique de gouvernance (art. 3.2 Loi 25) gagne à préciser où les renseignements sont conservés — et si un hébergement hors Québec existe, l'art. 17 exige sa divulgation. | Art. 3.2 | Voir le rapport détaillé | Faible |
| Le droit d'accès (art. 26 Loi 25) n'est pas documenté dans la politique. | Art. 26 | Voir le rapport détaillé | Faible |
Technologies détectées surface publique
Tawk.toGoogle FontsGoogle Analytics 4BootstrapFont Awesome
Informations de l'Annuaire Officiel
Ville / Territoire
Granby
Secteur d'activité
assurance
Score Transparence
F — 0/100
Dernier contrôle robot
21 août 2026
Fiche d'Observabilité Annuaire
Observations recueillies automatiquement sur la surface publique de l'établissement. Vous représentez cet établissement et souhaitez actualiser la fiche ?
Vous avez apporté des changements à votre site ? Demandez un nouveau scan pour actualiser les observations.