12 Signaux Loi 25 identifiés sur la surface publique
| Signal observé | Article | Éléments relevés | Sévérité |
|---|---|---|---|
| 2 fournisseurs US distincts (4 technologies: Google LLC, Meta Platforms) identifiés sur la surface publique (CDN/framework exemptés) | Art. 17 | Meta Pixel, Google Tag Manager, Google Analytics 4, Facebook SDK | Élevée |
| Transfert hors QC — hébergement du site : OVH EU (données: CA, siège: FR) — Données au Canada, entreprise européenne (RGPD) — entente écrite requise — transfert non divulgué : la Loi 25 (art. 17) exige d'informer les personnes du transfert et de la juridiction | Art. 17 | Voir le rapport détaillé | Faible |
| Transfert hors QC — messagerie : Microsoft 365 / Exchange Online (données: CA, siège: CA/US) — Serveurs mail au Canada, entreprise US (M365, Google Workspace) — CLOUD Act — transfert non divulgué : la Loi 25 (art. 17) exige d'informer les personnes du transfert et de la juridiction | Art. 17 | Voir le rapport détaillé | Élevée |
| Transfert hors QC — serveurs DNS : Vlook Solutions (données: CA/QC, siège: CA/QC) — Données et entreprise au Québec — transfert non divulgué : la Loi 25 (art. 17) exige d'informer les personnes du transfert et de la juridiction | Art. 17 | Voir le rapport détaillé | À évaluer |
| EFVP non documentée dans la politique — un transfert hors Québec est détecté, la Loi 25 (art. 3.3) exige une évaluation des facteurs relatifs à la vie privée avant tout transfert hors Québec | Art. 17 | Voir le rapport détaillé | Modérée |
| Divulgation incomplète pour Microsoft 365 / Azure dans la politique — la Loi 25 (art. 17) exige de documenter: le fournisseur utilisé, où sont hébergées les données, son siège social et son encadrement légal (CLOUD Act), et l'entente écrite conclue. Manquent: le nom du fournisseur, la localisation des données, le siège social et le CLOUD Act. | Art. 17 | Voir le rapport détaillé | Modérée |
| Divulgation incomplète pour OVHcloud dans la politique — la Loi 25 (art. 17) exige de documenter: le fournisseur utilisé, où sont hébergées les données, son siège social et son encadrement légal (RGPD (Europe)), et l'entente écrite conclue. Manquent: le nom du fournisseur, la localisation des données, le siège social et le RGPD (Europe). | Art. 17 | Voir le rapport détaillé | Modérée |
| DMARC absent — politique de traitement des courriels non authentifiés manquante (art. 13) | Art. 13 | Voir le rapport détaillé | Faible |
| CMP absente mais 4 technologies publicitaires/analytics détectées | Art. 9 | Voir le rapport détaillé | Élevée |
| Headers de sécurité absents: HSTS, Content-Security-Policy, X-Frame-Options, X-Content-Type-Options (art. 3.2 gouvernance technique) | Art. 3.2 | Voir le rapport détaillé | Élevée |
| Sous-traitants américains non documentés dans la politique: Meta Pixel, Google Tag Manager, Google Analytics 4, Facebook SDK. La Loi 25 (art. 17) exige de documenter les sous-traitants et transferts associés. | Art. 27 | Voir le rapport détaillé | Modérée |
| Fournisseur d'infrastructure OVH EU (siège France) — service: hébergement exploitée par Veridy. La politique ne mentionne pas le cadre européen (RGPD) applicable à ce fournisseur d'infrastructure; le documenter aide à clarifier les protections encadrant les transferts. Information sans effet sur la note. | Art. 17 | Voir le rapport détaillé | À évaluer |
Technologies détectées surface publique
WordpressElementorMeta PixelGoogle Tag ManagerGoogle Analytics 4
Informations de l'Annuaire Officiel
Ville / Territoire
Terrebonne
Secteur d'activité
notaire
Score Transparence
F — 11/100
Dernier contrôle robot
19 septembre 2026
Fiche d'Observabilité Annuaire
Observations recueillies automatiquement sur la surface publique de l'établissement. Vous représentez cet établissement et souhaitez actualiser la fiche ?
Vous avez apporté des changements à votre site ? Demandez un nouveau scan pour actualiser les observations.