Conformité (Loi 25)

Site web conforme à la Loi 25 : ce qu'il faut vraiment mettre en place (checklist 2026)

Pour qu'un site web soit conforme à la Loi 25 au Québec, il doit réunir quatre éléments : une bannière de consentement aux cookies (consentement libre, éclairé et actif avant le dépôt de témoins non essentiels), une politique de confidentialité claire et accessible, la désignation d'un responsable de la protection des renseignements personnels rendue publique, et des paramètres réglés au plus haut niveau de confidentialité par défaut. Toutes les dispositions de la Loi 25 sont en vigueur depuis septembre 2024 — la conformité n'est plus optionnelle.

Mis à jour le 1 juillet 2026

Questions fréquentes

Ma petite entreprise est-elle vraiment visée par la Loi 25 ?

Oui. La Loi 25 s'applique à toute entreprise qui recueille des renseignements personnels, sans seuil de taille. Un formulaire de contact ou une infolettre suffit.

Google Analytics est-il permis sous la Loi 25 ?

Oui, mais seulement après un consentement valide. Le script ne doit pas se charger tant que l'internaute n'a pas accepté les cookies statistiques.

Un modèle de politique de confidentialité trouvé en ligne est-il suffisant ?

C'est un point de départ, mais il doit refléter vos vraies pratiques (données réellement collectées, outils utilisés, transferts hors Québec). Une politique générique qui ne correspond pas à la réalité ne vous protège pas.

Qui peut être le responsable de la protection des renseignements ?

Par défaut, la personne ayant la plus haute autorité dans l'entreprise. Elle peut déléguer la fonction par écrit, mais le titre et les coordonnées doivent rester publics.

Que risque-t-on concrètement en cas de non-conformité ?

Des sanctions administratives (jusqu'à 10 M$ ou 2 % du chiffre d'affaires) ou pénales (jusqu'à 25 M$ ou 4 %), en plus du risque réputationnel. Les dirigeants peuvent être visés personnellement au pénal.

Un projet en tête ?

Parlons-en — un premier échange sans engagement.

Nous joindre