Loi 25 : votre site web est-il conforme?

Loi 25

En 2023, le concept de « vie privée » est légèrement galvaudé. Si l’hyper connectivité, les médias sociaux et Internet ont leurs avantages, elles sont aussi des mines d’or d’informations concernant leurs utilisateurs. Nos préférences, notre âge, notre situation géographique, nos données bancaires, tout est à la merci des marchands de données. Données qui, soit dit en passant, valent une fortune pour certaines entreprises et âmes malveillantes. Heureusement, on peut désormais compter sur la Loi 25 au Québec. Pour savoir de quoi il en retourne, et découvrir si votre site Internet est conforme, lisez ce qui suit.

 

Loi 25

 

Qu’est-ce que la loi 25?

 

Pour paraphraser le texte de loi, disons que la loi 25, la Loi visant à moderniser les mesures législatives en matière de protection des renseignements personnels dans le secteur privé, se résume ainsi : il s’agit d’une mesure adoptée pour protéger plus adéquatement les données personnelles des utilisateurs, en responsabilisant les entreprises quant aux informations personnelles qu’elles récoltent. Donc, si vous êtes le propriétaire d’un site Internet, vous êtes directement concerné.

 

 L’application de la loi 25

 

La loi 25 est une loi relativement nouvelle qui a été adoptée en 2021. Pour laisser le temps aux entreprises de s’ajuster, son application et les sanctions qui en découlent ont été échelonnées dans le temps. Voilà donc qu’à partir du 22 septembre 2023, les pénalités entreront en vigueur.

 

Loi 25

 

Quelques mesures à prendre pour se conformer à cette loi

 

À l’heure actuelle, et ce depuis déjà une année, vous devriez avoir :

  • une personne responsable de la protection des renseignements personnels (un gardien de la loi);
  • un plan de gestion des incidents de confidentialité et des procédures à suivre le cas échéant;
  • un registre des incidents de confidentialités;
  • un processus pour divulguer tout incident de confidentialité à la Commission d’accès à l’information;
  • etc.

À propos des nouvelles obligations, celles en vigueur à partir du 22 septembre 2023, voici quelques-unes des actions à entreprendre:

  • avoir un cadre de gouvernance en matière de protection des renseignements personnels;
  • utiliser un processus de traitement des plaintes;
  • informer clairement les utilisateurs des informations personnelles recueillies, à qui elles sont livrées, pourquoi, etc.;
  • détruire les renseignements sensibles de manière sécuritaire;
  • permettre à l’utilisateur de refuser ou de retirer son consentement à la communication ou l’utilisation de données personnelles;
  • demander le consentement des utilisateurs;
  • etc.

 

Loi 25

 

L’application de la loi 25 sur un site Web

 

Pour éviter de contrevenir à la loi 25, les entreprises doivent se soumettre à l’obligation d’avoir une politique de confidentialité claire et facilement accessible sur leur site web, en plus d’utiliser le fameux formulaire de consentement lié aux cookies. Oui, vous savez, cette fenêtre qui apparaît systématiquement pour demander à l’utilisateur s’il accepte ou non la collecte de ses données personnelles, quitte à se voir refuser l’accès du site? Alors voilà, à partir du 22 septembre, chaque site Internet devra en avoir un.

En somme, si vous avez des inquiétudes relatives à la conformité de votre site Internet et si vous avez besoin d’un coup de main pour répondre aux obligations de la loi 25, notamment pour la mise en place du formulaire de consentement, contactez-nous.

*Attention, cet article est uniquement à titre informatif et ne constitue en aucun cas un fidèle résumé de la loi 25 dans son entièreté ni une recommandation juridique.

Du même auteur

Infolettre: un atout majeur dans votre stratégie marketing

Dans un paysage numérique de plus en plus saturé où la compétition pour l’attention des consommateurs est féroce, le marketing par courriel demeure d’une étonnante efficacité. Au centre de cette avenue se trouve la fameuse infolettre, dont les statistiques parlent d’elles-mêmes: un retour sur investissement intéressant et des taux de conversion souvent supérieurs à ceux des réseaux sociaux. Pourtant, l’infolettre reste paradoxalement sous-estimée par de nombreuses entreprises qui privilégient les canaux plus récents ou plus visibles. Cette indifférence constitue une opportunité pour les marques qui sauront exploiter pleinement la puissance de cet outil devenu, par sa constance et son

5 raisons de confier son marketing numérique à une agence

Le paysage du marketing numérique est devenu un labyrinthe complexe où les entreprises doivent naviguer entre nombreuses plateformes, formats et algorithmes. En plus, tout ça évolue constamment. Pour plusieurs bonnes raisons, il devient tentant pour les entreprises de favoriser l’approche « maison » plutôt que de faire affaire avec une agence, alors que la plupart des outils disponibles se positionnent comme étant simples d’utilisation. Pourtant, cette démarche révèle rapidement ses limites: campagnes inefficaces, temps investi démesuré et résultats décevants. En 2025, alors que la concurrence en ligne est plus intense que jamais, le choix de confier son marketing à une agence