15 Signaux Loi 25 identifiés sur la surface publique
| Signal observé | Article | Éléments relevés | Sévérité |
|---|---|---|---|
| 4 sous-traitants US identifiés (CDN/framework exemptés) | Art. 17 | DoubleClick / Google Ad Manager, Google AdSense, Google Analytics 4, Google Tag Manager | Élevée |
| Transfert hors QC — hébergement du site : Microsoft Azure (données: CA, siège: US) — Données au Canada, entreprise US (CLOUD Act) | Art. 17 | Voir le rapport détaillé | Élevée |
| Transfert hors QC — messagerie : Microsoft 365 / Exchange Online (données: CA/US, siège: CA/US) — Messagerie et entreprise aux États-Unis — Google Workspace / M365 US (risque maximal) | Art. 17 | Voir le rapport détaillé | Critique |
| Transfert hors QC — serveurs DNS : GoDaddy (données: US, siège: US) — Données et entreprise aux États-Unis (risque maximal) | Art. 17 | Voir le rapport détaillé | Critique |
| EFVP non documentée dans la politique — un transfert hors Québec est détecté, la Loi 25 (art. 3.3) exige une évaluation des facteurs relatifs à la vie privée avant tout transfert hors Québec | Art. 17 | Voir le rapport détaillé | Modérée |
| Divulgation incomplète pour Microsoft 365 / Azure dans la politique — la Loi 25 (art. 17) exige de documenter: le fournisseur utilisé, où sont hébergées les données, son siège social et son encadrement légal (CLOUD Act), et l'entente écrite conclue. Manquent: le siège social et le CLOUD Act, l'entente écrite conclue. | Art. 17 | Voir le rapport détaillé | Modérée |
| Votre hébergement (Microsoft Azure) est au Canada (hors Québec). Bien que le régime canadien soit reconnu comme équivalent, la Loi 25 (art. 17) exige : une évaluation d'équivalence documentée, une entente écrite avec votre fournisseur, et l'information de vos clients. | Art. 17 | Voir le rapport détaillé | À évaluer |
| CMP détectée (Complianz) mais granularité par finalité non vérifiable | Art. 8 | Voir le rapport détaillé | Faible |
| CMP présente mais 4 scripts tiers chargés potentiellement avant consentement | Art. 9 | Voir le rapport détaillé | Élevée |
| Droit d'effacement (art. 28.1) non documenté dans la politique | Art. 28.1 | Voir le rapport détaillé | Faible |
| Headers de sécurité absents: Content-Security-Policy, X-Frame-Options, X-Content-Type-Options (art. 3.2 gouvernance technique) | Art. 3.2 | Voir le rapport détaillé | Élevée |
| Transfert hors Québec non divulgué dans la politique de confidentialité. Infrastructure détectée: hébergement_site_web=Microsoft Azure, messagerie_email=Microsoft 365 / Exchange Online, dns_servers_location=GoDaddy. La Loi 25 (art. 17) exige que la politique mentionne explicitement les transferts hors Québec, leur finalité et les mesures de protection. | Art. 17 | Voir le rapport détaillé | Élevée |
| Le droit d'accès (art. 26 Loi 25) n'est pas documenté dans la politique. | Art. 26 | Voir le rapport détaillé | Faible |
| Fournisseur Contact Form 7 (siège Suède) — services: Contact Form 7. La politique ne mentionne pas le cadre européen (RGPD) applicable à ce fournisseur; le documenter aide à clarifier les protections encadrant les transferts. Information sans effet sur la note. | Art. 17 | Voir le rapport détaillé | À évaluer |
| Fournisseur Wordpress (siège Suède) — services: Wordpress. La politique ne mentionne pas le cadre européen (RGPD) applicable à ce fournisseur; le documenter aide à clarifier les protections encadrant les transferts. Information sans effet sur la note. | Art. 17 | Voir le rapport détaillé | À évaluer |
Technologies détectées surface publique
WordpressDoubleClick / Google Ad ManagerContact Form 7Google AdSenseGoogle Analytics 4
Informations de l'Annuaire Officiel
Ville / Territoire
Québec
Secteur d'activité
cabinet d'avocats
Score Transparence
F — 0/100
Dernier contrôle robot
16 août 2026
Fiche d'Observabilité Annuaire
Observations recueillies automatiquement sur la surface publique de l'établissement. Vous représentez cet établissement et souhaitez actualiser la fiche ?
Vous avez apporté des changements à votre site ? Demandez un nouveau scan pour actualiser les observations.