Site analysé : 108st-o.com

Rapport de conformité Loi 25

Notre outil a analysé automatiquement 28 points de conformité à la Loi 25 du Québec : bannière de consentement, politique de confidentialité, formulaires, traceurs et sécurité.

Rapport généré le 6 septembre 2026 à 23h32 et fourni à titre indicatif seulement. Il ne constitue pas un avis juridique ni un audit formel.

12 /23
? 8 /23
3 /23

Formez votre équipe à la Loi 25

Corrigez votre site, mais aussi les habitudes : nos formations courtes, par rôle, mettent vos employés à niveau en moins de 4 heures.

Consentement et cookies

  • Bannière de consentement présente

    Aucune bannière de consentement, cookie ou de gestion des préférences n'est visible sur la page d'accueil. Seuls deux boutons de sélection de langue (Continuer en français et Continue in English) sont présents.

    Recommandation — Ajouter une bannière de consentement explicite dès le chargement du site. Cette bannière doit informer les visiteurs de l'utilisation de témoins/cookies et solliciter leur consentement avant le chargement de scripts de suivi ou de tiers.

  • Aucun cookie non essentiel avant consentement

    Le domaine 108st-o.com a été chargé avant toute interaction de consentement. Ce domaine est un traceur tiers dont la finalité exacte est inconnue, et il ne devrait pas être chargé sans consentement préalable de l'utilisateur conformément à la Loi 25 du Québec.

    Recommandation — Implémenter un gestionnaire de consentement qui bloquerait le chargement de 108st-o.com tant que l'utilisateur n'a pas explicitement accepté les traceurs non essentiels. Différer l'exécution des scripts tiers jusqu'après la confirmation du consentement.

  • Choix granulaire offert (accepter/refuser par catégorie)

    Aucune option de personnalisation ou de gestion granulaire des préférences de consentement n'est disponible sur la page.

    Recommandation — Implémenter un bouton « Personnaliser » ou « Gérer mes préférences » qui permet aux visiteurs de sélectionner individuellement quelles catégories de témoins ils autorisent (essentiels, analytiques, marketing, etc.).

  • Bouton refuser aussi visible que le bouton accepter

    Aucun bouton de refus de consentement n'est présent, ni bouton d'acceptation. La page ne contient que des sélecteurs de langue.

    Recommandation — Afficher deux boutons de prominence égale : l'un pour « Accepter » et l'autre pour « Refuser » ou « Continuer sans accepter ». Les deux doivent avoir une taille, un contraste et une visibilité identiques pour respecter l'équilibre requis par la Loi 25.

  • Refuser bloque réellement les traceurs

    Aucun mécanisme de consentement visible n'a été détecté pour bloquer ou permettre le refus des traceurs. Le domaine 108st-o.com s'est chargé sans condition, ce qui suggère qu'il n'existe pas de véritable capacité à refuser les traceurs non essentiels.

    Recommandation — Mettre en place un gestionnaire de consentement complet qui respecte les choix de l'utilisateur. Assurer que refuser le consentement empêche effectivement le chargement de tous les traceurs non essentiels, y compris 108st-o.com.

  • Préférences modifiables après fermeture de la bannière

    Aucun lien de gestion des cookies n’a été trouvé sur le site.

    Recommandation — Ajouter un lien « Gestion des cookies » ou « Paramètres des cookies » dans le pied de page permettant aux utilisateurs de modifier leurs préférences de consentement après avoir fermé la bannière.

  • Page de politique de cookies liée depuis la bannière

    Aucun lien vers une politique de confidentialité ou de gestion des cookies n'est visible dans la bannière (qui n'existe pas) ni à proximité.

    Recommandation — Intégrer un lien hypertexte vers la politique de confidentialité et la politique de gestion des témoins directement dans ou à proximité immédiate de la bannière de consentement. Ce lien doit être facilement accessible et clairement identifié.

  • Pas de mur de cookies bloquant le contenu

    Le site ne bloque pas l'accès au contenu pour forcer l'acceptation de témoins. Les visiteurs peuvent accéder à la page d'accueil sans restrictions liées à un consentement.

Passez à l'action sur votre conformité Loi 25

Inscrivez-vous pour démarrer votre programme personnalisé, ou réservez une démo pour discuter de votre situation avec notre équipe.

Politique de confidentialité

  • Politique de confidentialité existante

    Aucune politique de confidentialité n’a été trouvée sur le site.

    Recommandation — Publier une politique de confidentialité accessible depuis le site web.

  • ?

    RPRP (responsable de la protection) identifié

    La politique de confidentialité n’a pas pu être analysée.

  • ?

    Coordonnées du RPRP fournies

    La politique de confidentialité n’a pas pu être analysée.

  • ?

    Types de renseignements personnels décrits

    La politique de confidentialité n’a pas pu être analysée.

  • ?

    Finalités de la collecte indiquées

    La politique de confidentialité n’a pas pu être analysée.

  • ?

    Durées de conservation précisées

    La politique de confidentialité n’a pas pu être analysée.

  • ?

    Partage avec des tiers divulgué

    La politique de confidentialité n’a pas pu être analysée.

  • ?

    Droits des utilisateurs expliqués avec procédure

    La politique de confidentialité n’a pas pu être analysée.

Une politique de confidentialité conforme

Notre guide vous montre, point par point, ce que doit contenir une politique conforme à la Loi 25 et comment la rédiger.

Formulaires de collecte

  • N/A

    Case de consentement sur les formulaires

    Aucun formulaire détecté sur le site.

  • N/A

    Case de consentement non pré-cochée

    Aucun formulaire détecté sur le site.

  • N/A

    Finalité de la collecte indiquée au point de collecte

    Aucun formulaire détecté sur le site.

  • N/A

    Lien vers la politique près de chaque formulaire

    Aucun formulaire détecté sur le site.

  • N/A

    Formulaire soumis via HTTPS

    Aucun formulaire détecté sur le site.

Maîtrisez le consentement explicite

Bannière, formulaires, double opt-in : voyez comment recueillir un consentement valide selon la Loi 25.

Traceurs et transferts

  • Aucun traceur chargé avant consentement

    Le domaine 108st-o.com a été chargé au moment du chargement initial de la page, sans attendre une interaction de consentement de la part de l'utilisateur. Cela constitue une violation de la Loi 25.

    Recommandation — Retarder le chargement de tous les traceurs non essentiels jusqu'à ce que l'utilisateur ait clairement accepté leur utilisation. Utiliser un script de gestion du consentement qui intercepte et bloque les requêtes avant leur exécution.

  • Nombre raisonnable de scripts tiers (≤10)

    Une seule source tierce non essentielle a été identifiée (108st-o.com), ce qui respecte la limite de 10 scripts tiers non essentiels.

  • ?

    Transferts transfrontaliers divulgués

    La politique de confidentialité n’a pas pu être analysée.

  • Pixels marketing chargés après consentement seulement

    Le domaine 108st-o.com pourrait correspondre à un pixel de suivi ou un traceur marketing, et il a été chargé sans consentement explicite. La nature exacte du traceur ne peut pas être déterminée avec certitude, mais son chargement préalable au consentement représente une violation potentielle.

    Recommandation — Identifier précisément la fonction de 108st-o.com. S'il s'agit d'un pixel marketing ou de remarketing, l'isoler complètement derrière un gestionnaire de consentement et ne le charger que après acceptation explicite de l'utilisateur.

Désignez votre responsable de la protection

Toute entreprise doit nommer un responsable des renseignements personnels. Voici comment le désigner et l'outiller.

Sécurité

  • HTTPS forcé avec redirection et en-tête HSTS

    Bien que le site utilise HTTPS, l'en-tête HSTS (Strict-Transport-Security) n'est pas présent dans les en-têtes HTTP analysés, ce qui signifie que le navigateur n'est pas forcé à maintenir une connexion sécurisée.

    Recommandation — Ajouter l'en-tête Strict-Transport-Security (HSTS) avec une durée maximale appropriée (ex. : max-age=31536000; includeSubDomains) pour forcer les connexions HTTPS.

  • Cookies avec attributs Secure et HttpOnly

    Aucun cookie n'a été détecté lors de la visite du site, ce qui signifie qu'il n'y a actuellement aucun problème de sécurité lié aux attributs Secure et HttpOnly.

  • En-tête Content-Security-Policy présent

    Aucun en-tête Content-Security-Policy (CSP) n'est présent dans les en-têtes HTTP du site.

    Recommandation — Mettre en place un en-tête Content-Security-Policy robuste pour prévenir les attaques par injection de code et améliorer la sécurité générale du site.

Besoin d'aide pour vous conformer?

Discutons de votre situation. Notre équipe vous oriente vers les bonnes étapes pour devenir conforme rapidement.