11 Signaux Loi 25 identifiés sur la surface publique
| Signal observé | Article | Éléments relevés | Sévérité |
|---|---|---|---|
| 1 fournisseur US distinct (2 technologies: Google LLC) identifiés sur la surface publique (CDN/framework exemptés) | Art. 17 | Google Analytics 4, Google Tag Manager | Élevée |
| Transfert hors QC — hébergement du site : OVH EU (données: QC, siège: FR) — Données au Québec, entreprise européenne — accès extracontinental (RGPD), entente écrite requise — transfert non divulgué : la Loi 25 (art. 17) exige d'informer les personnes du transfert et de la juridiction | Art. 17 | Voir le rapport détaillé | Faible |
| Transfert hors QC — messagerie : Google Workspace (données: US, siège: US) — Messagerie et entreprise aux États-Unis (risque maximal) — CLOUD Act applicable — transfert non divulgué : la Loi 25 (art. 17) exige d'informer les personnes du transfert et de la juridiction | Art. 17 | Voir le rapport détaillé | Critique |
| Divulgation incomplète pour Google Workspace dans la politique — la Loi 25 (art. 17) exige de documenter: le fournisseur utilisé, où sont hébergées les données, son siège social et son encadrement légal (CLOUD Act), et l'entente écrite conclue. Manquent: le siège social et le CLOUD Act. | Art. 17 | Voir le rapport détaillé | Modérée |
| Divulgation incomplète pour OVHcloud dans la politique — la Loi 25 (art. 17) exige de documenter: le fournisseur utilisé, où sont hébergées les données, son siège social et son encadrement légal (RGPD (Europe)), et l'entente écrite conclue. Manquent: le nom du fournisseur, le siège social et le RGPD (Europe). | Art. 17 | Voir le rapport détaillé | Modérée |
| DMARC en mode surveillance (p=none) — aucune politique de rejet appliquée aux courriels non authentifiés (art. 13) | Art. 13 | Voir le rapport détaillé | Faible |
| CMP détectée (CookieYes CMP) mais granularité par finalité non vérifiable | Art. 8 | Voir le rapport détaillé | Faible |
| CMP présente (CookieYes CMP) et 2 traceurs publicitaires/analytics présents sur la page; notre scan a observé des requêtes et cookies de ces services émis sans interaction préalable avec la plateforme de gestion de consentement (blocage non effectif à la première visite) | Art. 9 | Voir le rapport détaillé | À évaluer |
| Headers de sécurité absents: HSTS, Content-Security-Policy, X-Frame-Options, X-Content-Type-Options (art. 3.2 gouvernance technique) | Art. 3.2 | Voir le rapport détaillé | Élevée |
| Fichiers sensibles exposés publiquement (30): /.env, /.env.local, /.env.production, /.env.development, /env.json, /.git/config, /.git/HEAD, /.svn/entries — des identifiants, sauvegardes ou clés accessibles sans authentification ont été observés sur la surface publique. Retirer ces fichiers et révoquer les secrets exposés (art. 3.2 gouvernance technique). | Art. 3.2 | Voir le rapport détaillé | Critique |
| Fournisseur d'infrastructure OVH EU (siège France) — service: hébergement exploitée par Veridy. La politique ne mentionne pas le cadre européen (RGPD) applicable à ce fournisseur d'infrastructure; le documenter aide à clarifier les protections encadrant les transferts. Information sans effet sur la note. | Art. 17 | Voir le rapport détaillé | À évaluer |
Technologies détectées surface publique
CookieYes CMPGoogle FontsGoogle Analytics 4Google Tag ManagerAstro
Informations de l'Annuaire Officiel
Ville / Territoire
Gatineau
Secteur d'activité
développement logiciel
Score Transparence
F — 7/100
Dernier contrôle robot
28 août 2026
Fiche d'Observabilité Annuaire
Observations recueillies automatiquement sur la surface publique de l'établissement. Vous représentez cet établissement et souhaitez actualiser la fiche ?
Vous avez apporté des changements à votre site ? Demandez un nouveau scan pour actualiser les observations.