Site analysé : atelierduviolon.com

Rapport de conformité Loi 25

Notre outil a analysé automatiquement 28 points de conformité à la Loi 25 du Québec : bannière de consentement, politique de confidentialité, formulaires, traceurs et sécurité.

Rapport généré le 3 août 2026 à 11h03 et fourni à titre indicatif seulement. Il ne constitue pas un avis juridique ni un audit formel.

7 /23
? 0 /23
16 /23

Formez votre équipe à la Loi 25

Corrigez votre site, mais aussi les habitudes : nos formations courtes, par rôle, mettent vos employés à niveau en moins de 4 heures.

Consentement et cookies

  • Bannière de consentement présente

    Aucune bannière de consentement, de cookies ou de gestion des préférences n'est visible sur la page d'accueil. Le site affiche uniquement le contenu principal présentant l'atelier du violon sans aucun élément de bannière de consentement.

    Recommandation — Implémenter une bannière de consentement visible et accessible dès le chargement de la page. Cette bannière doit informer les utilisateurs de la collecte de données personnelles et obtenir leur consentement explicite avant le dépôt de tout témoin ou technologie de suivi, conformément à la Loi 25 du Québec.

  • Aucun cookie non essentiel avant consentement

    Aucun cookie ou traceur non essentiel n'a été chargé avant le consentement. Les domaines détectés (atelierduviolon.com, fonts.googleapis.com, fonts.gstatic.com) sont tous des ressources essentielles incluant des polices, du CSS et des scripts de base du site.

  • Choix granulaire offert (accepter/refuser par catégorie)

    Puisqu'aucune bannière de consentement n'est présente, il n'y a pas de bouton « Personnaliser » ni de lien vers la gestion granulaire des préférences de consentement.

    Recommandation — Ajouter à la bannière de consentement un bouton « Personnaliser mes préférences » ou « Gérer mes préférences » permettant aux utilisateurs de choisir individuellement quelles catégories de témoins ils acceptent ou refusent.

  • Bouton refuser aussi visible que le bouton accepter

    Aucun bouton de refus ou d'acceptation n'est affiché, car la bannière elle-même est absente de la page.

    Recommandation — Assurer que le bouton de refus soit aussi visible et proéminent que le bouton d'acceptation, avec une taille similaire, un contraste équivalent et une position qui le rend facilement accessible, sans le reléguer à un endroit moins visible.

  • Refuser bloque réellement les traceurs

    Il n'existe aucun traceur analytique, marketing ou de support détecté sur le site. L'absence de mécanisme de consentement non fonctionnel ne pose donc pas de problème puisqu'il n'y a aucun traceur non essentiel à bloquer.

  • Préférences modifiables après fermeture de la bannière

    Aucun lien de gestion des cookies n’a été trouvé sur le site.

    Recommandation — Ajouter un lien « Gestion des cookies » ou « Paramètres des cookies » dans le pied de page permettant aux utilisateurs de modifier leurs préférences de consentement après avoir fermé la bannière.

  • Page de politique de cookies liée depuis la bannière

    Aucun lien vers une politique de confidentialité ou de cookies n'est visible dans la bannière ou à proximité, car la bannière n'existe pas. Le pied de page n'affiche pas de lien vers ces politiques.

    Recommandation — Inclure dans la bannière de consentement un lien vers la politique de confidentialité et la politique relative aux cookies. Ces liens doivent être clairement visibles et facilement accessibles pour permettre aux utilisateurs de comprendre comment leurs données sont traitées.

  • Pas de mur de cookies bloquant le contenu

    Le site ne bloque pas l'accès au contenu principal. Les utilisateurs peuvent consulter l'information sur l'atelier du violon sans restriction ni obligation de fournir un consentement préalable.

Passez à l'action sur votre conformité Loi 25

Inscrivez-vous pour démarrer votre programme personnalisé, ou réservez une démo pour discuter de votre situation avec notre équipe.

Politique de confidentialité

  • Politique de confidentialité existante

    Une page de politique de confidentialité complète et accessible est présente sur le site. La page est clairement identifiée et contient une date de dernière mise à jour (3 août 2026).

  • RPRP (responsable de la protection) identifié

    Un responsable de la protection des renseignements personnels est nommé dans la politique : Mario Landry.

  • Coordonnées du RPRP fournies

    Les coordonnées du responsable sont fournies : adresse courriel atelierduviolon@gmail.com. Une adresse courriel valide est disponible pour permettre aux utilisateurs de communiquer concernant leurs droits.

  • Types de renseignements personnels décrits

    Les types de renseignements personnels collectés sont décrits précisément : nom, adresse courriel, contenu de messages (formulaire de contact) et nom, coordonnées, détails de demande (formulaire de devis).

  • Finalités de la collecte indiquées

    Les finalités de la collecte sont indiquées : répondre aux demandes de services, traitement technique limité, correspondance avec l'utilisateur. Les informations ne sont transmises que par courriel sécurisé.

  • Durées de conservation précisées

    Les durées de conservation sont précisées : données non stockées dans la base de données du site, conservation limitée au traitement technique, conservation dans la messagerie professionnelle le temps de la correspondance uniquement.

  • Partage avec des tiers divulgué

    La politique divulgue explicitement que les données ne sont jamais vendues, louées ou partagées avec des tiers. Il n'y a aucun transfert aux destinataires tiers.

  • Droits des utilisateurs expliqués avec procédure

    Les droits des utilisateurs sont expliqués conformément à la Loi 25 : droit d'accès, rectification, suppression des renseignements personnels, et droit de retirer le consentement. Une procédure claire est fournie pour exercer ces droits (contacter le responsable par courriel).

Une politique de confidentialité conforme

Notre guide vous montre, point par point, ce que doit contenir une politique conforme à la Loi 25 et comment la rédiger.

Formulaires de collecte

  • N/A

    Case de consentement sur les formulaires

    Aucun formulaire détecté sur le site.

  • N/A

    Case de consentement non pré-cochée

    Aucun formulaire détecté sur le site.

  • N/A

    Finalité de la collecte indiquée au point de collecte

    Aucun formulaire détecté sur le site.

  • N/A

    Lien vers la politique près de chaque formulaire

    Aucun formulaire détecté sur le site.

  • N/A

    Formulaire soumis via HTTPS

    Aucun formulaire détecté sur le site.

Maîtrisez le consentement explicite

Bannière, formulaires, double opt-in : voyez comment recueillir un consentement valide selon la Loi 25.

Traceurs et transferts

  • Aucun traceur chargé avant consentement

    Aucun traceur non essentiel n'a été chargé au chargement initial de la page. Seules les ressources essentielles (domaine principal, polices Google) ont été détectées sans interaction préalable.

  • Nombre raisonnable de scripts tiers (≤10)

    Seulement 2 domaines tiers non essentiels détectés : fonts.googleapis.com et fonts.gstatic.com, qui sont tous deux essentiels pour les polices du site. Le nombre total de scripts tiers est bien inférieur à 10.

  • Transferts transfrontaliers divulgués

    La politique de confidentialité ne mentionne pas de transferts transfrontaliers de données. Les données sont conservées localement dans la messagerie professionnelle de l'entreprise et ne sont pas transférées à des services externes ou situés hors du Canada.

  • Pixels marketing chargés après consentement seulement

    Aucun pixel marketing ou de remarketing détecté. Aucun traceur publicitaire (Google Ads, Facebook Pixel, LinkedIn Insight) n'est présent sur le site.

Désignez votre responsable de la protection

Toute entreprise doit nommer un responsable des renseignements personnels. Voici comment le désigner et l'outiller.

Sécurité

  • HTTPS forcé avec redirection et en-tête HSTS

    En examinant les en-têtes HTTP reçus, aucun en-tête Strict-Transport-Security (HSTS) n'est présent. Bien que le site utilise HTTPS, il n'existe pas de mécanisme pour forcer systématiquement les connexions sécurisées via HSTS.

    Recommandation — Ajouter l'en-tête Strict-Transport-Security au serveur (par exemple : Strict-Transport-Security: max-age=31536000; includeSubDomains) pour garantir que tous les accès futurs utilisent HTTPS et améliorer la sécurité contre les attaques de rétrogradation.

  • Cookies avec attributs Secure et HttpOnly

    Aucun cookie n'est stocké sur le site selon l'analyse. La politique de confidentialité confirme que le site n'utilise aucun fichier témoin (cookie) publicitaire, de profilage ou de suivi statistique tiers.

  • En-tête Content-Security-Policy présent

    En examinant les en-têtes HTTP et le contenu de la page, aucun en-tête Content-Security-Policy (CSP) n'est détecté. L'absence de CSP réduit la protection contre les attaques par injection de contenu malveillant.

    Recommandation — Implémenter un en-tête Content-Security-Policy approprié au serveur pour restreindre les sources de contenu autorisées et améliorer la sécurité contre les attaques XSS et d'injection.

Besoin d'aide pour vous conformer?

Discutons de votre situation. Notre équipe vous oriente vers les bonnes étapes pour devenir conforme rapidement.