11 Signaux Loi 25 identifiés sur la surface publique
| Signal observé | Article | Éléments relevés | Sévérité |
|---|---|---|---|
| 3 fournisseurs US distincts (6 technologies: Google LLC, Meta Platforms, Vimeo) identifiés sur la surface publique (CDN/framework exemptés) | Art. 17 | Vimeo, Meta Pixel, Facebook SDK, Google Tag Manager | Élevée |
| Transfert hors QC — hébergement du site : Amazon CloudFront (CDN) — origine AWS (données: unknown, siège: US) — CDN Amazon CloudFront (CDN) — origine AWS — datacenter edge inconnu, siège US (CLOUD Act). Origine des données non déterminée, investigation requise. | Art. 17 | Voir le rapport détaillé | Modérée |
| Transfert hors QC — messagerie : Microsoft 365 / Exchange Online (données: US, siège: CA/US) — Messagerie et entreprise aux États-Unis (risque maximal) — CLOUD Act applicable | Art. 17 | Voir le rapport détaillé | Critique |
| Transfert hors QC — serveurs DNS : Cloudflare DNS — Localisation des données non déterminée | Art. 17 | Voir le rapport détaillé | Faible |
| Divulgation impossible: infrastructure à risque détectée (messagerie_email=Microsoft 365 / Exchange Online (profil US + US)) et aucune politique de confidentialité accessible. | Art. 8 | Voir le rapport détaillé | Élevée |
| DMARC absent — politique de traitement des courriels non authentifiés manquante (art. 13) | Art. 13 | Voir le rapport détaillé | Faible |
| DKIM non détecté sur les sélecteurs courants — signature courriel absente ou sélecteur non standard (art. 13) | Art. 13 | Voir le rapport détaillé | À évaluer |
| Politique de confidentialité introuvable sur la surface publique | Art. 3.1 | Voir le rapport détaillé | Élevée |
| 16 cookies (sur-collecte modérée) | Art. 3.3 | Voir le rapport détaillé | Élevée |
| CMP présente (OneTrust CMP) et 6 traceurs publicitaires/analytics présents sur la page; notre scan a observé des requêtes et cookies de ces services émis sans interaction préalable avec la plateforme de gestion de consentement (blocage non effectif à la première visite) | Art. 9 | Voir le rapport détaillé | À évaluer |
| Headers de sécurité absents: Content-Security-Policy (art. 3.2 gouvernance technique) | Art. 3.2 | Voir le rapport détaillé | Élevée |
Technologies détectées surface publique
OneTrust CMPVimeoMeta PixelFacebook SDKGoogle Tag Manager
Informations de l'Annuaire Officiel
Ville / Territoire
Québec
Secteur d'activité
comptabilité
Score Transparence
F — 12/100
Dernier contrôle robot
21 septembre 2026
Fiche d'Observabilité Annuaire
Observations recueillies automatiquement sur la surface publique de l'établissement. Vous représentez cet établissement et souhaitez actualiser la fiche ?
Vous avez apporté des changements à votre site ? Demandez un nouveau scan pour actualiser les observations.