11 Signaux Loi 25 identifiés sur la surface publique
| Signal observé | Article | Éléments relevés | Sévérité |
|---|---|---|---|
| 2 fournisseurs US distincts (3 technologies: Amplitude, Google LLC) identifiés sur la surface publique (CDN/framework exemptés) | Art. 17 | Google Analytics 4, Google Tag Manager, Amplitude | Élevée |
| Transfert hors QC — hébergement du site : Netlify (données: US, siège: US) — Hébergement multi-régions (indices: US) — le service répond avec des adresses différentes selon la zone de résolution DNS (CDN géo-distribué). Les visiteurs nord-américains peuvent toucher des serveurs US (CLOUD Act). Localisation réelle des données à confirmer avec l'hébergeur. | Art. 17 | Voir le rapport détaillé | Critique |
| Transfert hors QC — messagerie : Microsoft 365 / Exchange Online (données: CA, siège: CA/US) — Serveurs mail au Canada, entreprise US (M365, Google Workspace) — CLOUD Act | Art. 17 | Voir le rapport détaillé | Élevée |
| Transfert hors QC — serveurs DNS : GoDaddy (données: US, siège: US) — Données et entreprise aux États-Unis (risque maximal) | Art. 17 | Voir le rapport détaillé | Critique |
| Votre messagerie (Microsoft 365 / Exchange Online) est au Canada (hors Québec). Bien que le régime canadien soit reconnu comme équivalent, la Loi 25 (art. 17) exige : une évaluation d'équivalence documentée, une entente écrite avec votre fournisseur, et l'information de vos clients. | Art. 17 | Voir le rapport détaillé | À évaluer |
| Divulgation impossible: infrastructure à risque détectée (hébergement_site_web=Netlify (profil US + US); messagerie_email=Microsoft 365 / Exchange Online (profil Canada + US (CLOUD Act)); dns_servers_location=GoDaddy (profil US + US)) et aucune politique de confidentialité accessible. | Art. 8 | Voir le rapport détaillé | Élevée |
| DMARC en mode surveillance (p=none) — aucune politique de rejet appliquée aux courriels non authentifiés (art. 13) | Art. 13 | Voir le rapport détaillé | Faible |
| Politique de confidentialité introuvable sur la surface publique | Art. 3.1 | Voir le rapport détaillé | Élevée |
| CMP détectée (CookieYes CMP) mais granularité par finalité non vérifiable | Art. 8 | Voir le rapport détaillé | Faible |
| CMP présente (CookieYes CMP) et 3 traceurs publicitaires/analytics présents sur la page; notre scan a observé des requêtes et cookies de ces services émis sans interaction préalable avec la plateforme de gestion de consentement (blocage non effectif à la première visite) | Art. 9 | Voir le rapport détaillé | À évaluer |
| Headers de sécurité absents: HSTS, Content-Security-Policy, X-Frame-Options, X-Content-Type-Options (art. 3.2 gouvernance technique) | Art. 3.2 | Voir le rapport détaillé | Élevée |
Technologies détectées surface publique
CookieYes CMPNext.jsGoogle Analytics 4Google Tag ManagerContentful
Informations de l'Annuaire Officiel
Ville / Territoire
Saint-Bruno-de-Montarville
Secteur d'activité
assurance
Score Transparence
F — 0/100
Dernier contrôle robot
22 août 2026
Fiche d'Observabilité Annuaire
Observations recueillies automatiquement sur la surface publique de l'établissement. Vous représentez cet établissement et souhaitez actualiser la fiche ?
Vous avez apporté des changements à votre site ? Demandez un nouveau scan pour actualiser les observations.