14 Signaux Loi 25 identifiés sur la surface publique
| Signal observé | Article | Éléments relevés | Sévérité |
|---|---|---|---|
| 7 sous-traitants US identifiés (CDN/framework exemptés) | Art. 17 | Wordpress, Google Analytics 4, Google Tag Manager, Crazy Egg | Élevée |
| 1 chatbot(s)/IA non-souverain détecté(s) — données personnelles envoyées vers IA étrangère (Drift). CLOUD Act / National Intelligence Law. | Art. 17 | Drift | Élevée |
| Transfert hors QC — hébergement_site_web: Cloudflare (CDN) (données: CA, siège: US) — Données au Canada, entreprise US (CLOUD Act) | Art. 17 | Voir le rapport détaillé | Élevée |
| Transfert hors QC — messagerie_email: GoDaddy Email / Secureserver (US) (données: US, siège: US) — Messagerie et entreprise aux États-Unis (risque maximal) | Art. 17 | Voir le rapport détaillé | Critique |
| Transfert hors QC — dns_servers_location: GoDaddy (données: US, siège: US) — Données et entreprise aux États-Unis (risque maximal) | Art. 17 | Voir le rapport détaillé | Critique |
| Votre hébergement (Cloudflare (CDN)) est au Canada (hors Québec). Bien que le régime canadien soit reconnu comme équivalent, la Loi 25 (art. 17) exige : une évaluation d'équivalence documentée, une entente écrite avec votre fournisseur, et l'information de vos clients. | Art. 17 | Voir le rapport détaillé | À évaluer |
| Divulgation insuffisante du transfert (art. 8 + 17): infrastructure à risque détectée (hébergement_site_web=Cloudflare (CDN) (profil Canada + US); messagerie_email=GoDaddy Email / Secureserver (US) (profil US + US); dns_servers_location=GoDaddy (profil US + US)) mais la politique de confidentialité ne mentionne pas explicitement le transfert hors Québec, sa finalité, sa juridiction ou les mesures de protection. | Art. 17 | Voir le rapport détaillé | Élevée |
| CMP absente mais 6 technologies publicitaires/analytics détectées | Art. 9 | Voir le rapport détaillé | Élevée |
| Technologies de profilage/décision automatisées détectées mais non mentionnées dans la politique | Art. 12.1 | Voir le rapport détaillé | Élevée |
| Droit d'effacement (art. 28.1) non documenté dans la politique | Art. 28.1 | Voir le rapport détaillé | Faible |
| Headers de sécurité absents: HSTS, Content-Security-Policy, X-Frame-Options (art. 3.2 gouvernance technique) | Art. 3.2 | Voir le rapport détaillé | Élevée |
| Sous-traitants américains non documentés dans la politique: Wordpress, Google Analytics 4, Google Tag Manager, Crazy Egg, Segment. L'art. 27 Loi 25 exige que la politique identifie les tiers ayant accès aux données. | Art. 27 | Voir le rapport détaillé | Modérée |
| La politique ne documente pas la finalité de la collecte (art. 7 Loi 25). Les fins doivent être claires et spécifiques. | Art. 7 | Voir le rapport détaillé | Modérée |
| Le droit d'accès (art. 26 Loi 25) n'est pas documenté dans la politique. | Art. 26 | Voir le rapport détaillé | Faible |
Technologies détectées surface publique
WordpressGoogle Analytics 4reCAPTCHAGoogle Tag ManagerGoogle Fonts
Informations de l'Annuaire Officiel
Ville / Territoire
Québec
Secteur d'activité
notaire
Score Transparence
F — 0/100
Dernier contrôle robot
13 août 2026
Fiche d'Observabilité Annuaire
Observations recueillies automatiquement sur la surface publique de l'établissement. Vous représentez cet établissement et souhaitez actualiser la fiche ?
Vous avez apporté des changements à votre site ? Demandez un nouveau scan pour actualiser les observations.