Site analysé : toleriemirabel.ca

Rapport de conformité Loi 25

Notre outil a analysé automatiquement 28 points de conformité à la Loi 25 du Québec : bannière de consentement, politique de confidentialité, formulaires, traceurs et sécurité.

Rapport généré le 30 septembre 2026 à 20h51 et fourni à titre indicatif seulement. Il ne constitue pas un avis juridique ni un audit formel.

7 /28
? 0 /28
21 /28

Formez votre équipe à la Loi 25

Corrigez votre site, mais aussi les habitudes : nos formations courtes, par rôle, mettent vos employés à niveau en moins de 4 heures.

Consentement et cookies

  • Bannière de consentement présente

    Une bannière de consentement est visible en bas de page. Elle affiche le texte « Politiques de confidentialité » et « Nous respectons votre vie privée ». La bannière contient un message explicite mentionnant l'utilisation des cookies pour améliorer l'expérience de navigation, diffuser des publicités personnalisées et analyser le trafic. Deux boutons d'action sont présents : « Privacy Preferences » et « Accept All ».

  • Aucun cookie non essentiel avant consentement

    Aucun cookie ou traceur non essentiel n'a été chargé avant l'interaction de consentement. Les seules requêtes détectées au chargement initial sont les ressources internes du domaine toleriemirabel.ca et les polices Google (fonts.googleapis.com et fonts.gstatic.com), qui sont classées comme essentielles.

  • Choix granulaire offert (accepter/refuser par catégorie)

    Un bouton « Privacy Preferences » est visible sur la bannière, suggérant l'accès à des préférences de consentement granulaire. Cela permet à l'utilisateur de personnaliser ses choix plutôt que d'accepter ou refuser globalement.

  • Bouton refuser aussi visible que le bouton accepter

    Le bouton « Accept All » (acceptation générale) est visuellement proéminent et bien en évidence sur la bannière. Le bouton « Privacy Preferences » est présent mais visuellement moins prominent que « Accept All ». Il n'y a pas de bouton de refus explicite et équivalent au bouton d'acceptation générale visible sur la bannière principale.

    Recommandation — Ajoutez un bouton de refus ou de « Continuer sans accepter » aussi visible et proéminent que le bouton « Accept All ». Selon la Loi 25, le refus doit être aussi facile que l'acceptation. Les utilisateurs doivent pouvoir refuser les cookies non essentiels avec la même facilité qu'ils peuvent les accepter.

  • Refuser bloque réellement les traceurs

    Aucun traceur non essentiel détecté sur le site. Les seules ressources externes sont les polices Google, qui sont essentielles au rendu de la page. Il n'y a pas de scripts marketing, analytiques ou de support qui nécessiteraient un mécanisme de refus de consentement.

  • Préférences modifiables après fermeture de la bannière

    Aucun lien de gestion des cookies n’a été trouvé sur le site.

    Recommandation — Ajouter un lien « Gestion des cookies » ou « Paramètres des cookies » dans le pied de page permettant aux utilisateurs de modifier leurs préférences de consentement après avoir fermé la bannière.

  • Page de politique de cookies liée depuis la bannière

    Un lien vers « Politiques de confidentialité » est clairement visible dans la bannière de consentement, situé au début du texte explicatif.

  • Pas de mur de cookies bloquant le contenu

    La bannière de consentement n'empêche pas l'accès au contenu principal de la page. L'utilisateur peut consulter les informations sur l'entreprise (logo, titre « TRANSFORMATION DE MÉTAL EN FEUILLE », description et bouton « CONTACTEZ-NOUS ») indépendamment de ses choix de consentement.

Passez à l'action sur votre conformité Loi 25

Inscrivez-vous pour démarrer votre programme personnalisé, ou réservez une démo pour discuter de votre situation avec notre équipe.

Politique de confidentialité

  • Politique de confidentialité existante

    Une page de politique de confidentialité complète et détaillée est présente sur le site. Elle est accessible et datée du 18 novembre 2024. La politique couvre l'ensemble des obligations imposées par la Loi 25 du Québec.

  • RPRP (responsable de la protection) identifié

    Un responsable de la protection des renseignements personnels est explicitement nommé dans la politique : Mélanie Bisson. Cette désignation se trouve dans la section « PLAINTE/CONTACT/RESPONSABLE DE LA PROTECTION DES RENSEIGNEMENTS PERSONNELS ».

  • Coordonnées du RPRP fournies

    Les coordonnées complètes du responsable de la protection des renseignements personnels sont fournies : numéro de téléphone (450) 473-9630 et adresse courriel (mbisson@toleriemirabel.ca).

  • Types de renseignements personnels décrits

    La politique décrit précisément les types de renseignements personnels collectés, incluant : nom, prénom, adresse courriel, date et lieu de naissance, coordonnées de contact, adresse IP, préférences, informations financières ou bancaires (pour certains rôles), numéro d'assurance sociale (pour candidats et employés), curriculum vitae, documents d'identité et autres renseignements fournis volontairement.

  • Finalités de la collecte indiquées

    Les finalités de la collecte sont clairement indiquées pour chaque catégorie de données : fournir et améliorer les produits et services, recherche et développement, prévention de la fraude, conformité légale, recrutement, communications promotionnelles, transactions commerciales, et résolution de problèmes opérationnels.

  • Durées de conservation précisées

    La politique de confidentialité indique dans la section « DURÉE DE CONSERVATION GÉNÉRAL » que les renseignements personnels seront conservés uniquement pour la durée nécessaire à la réalisation des fins pour lesquelles ils ont été collectés ou pour respecter les obligations légales ou réglementaires. Une fois cette durée écoulée, les données pourront être anonymisées.

  • Partage avec des tiers divulgué

    Le partage avec les tiers est divulgué dans la section « RENSEIGNEMENTS SUR LE PARTAGE ». La politique spécifie : fournisseurs de services, employés, agents et sous-traitants; analyse statistique et apprentissage automatique; transactions commerciales; et tiers requis par la loi. La politique affirme explicitement que Tôlerie Mirabel ne vend pas, ne loue pas et ne divulgue pas les informations à d'autres tiers sans justification.

  • Droits des utilisateurs expliqués avec procédure

    La section « DROIT DES UTILISATEURS » explique clairement les droits suivants : droit d'accès et de rectification, droit de retrait du consentement, droit de suppression, droit à l'oubli, droit à la portabilité, droit d'information sur le traitement et droit de désinscription. Une procédure claire est fournie pour exercer ces droits en contactant le responsable de la protection des renseignements personnels.

Une politique de confidentialité conforme

Notre guide vous montre, point par point, ce que doit contenir une politique conforme à la Loi 25 et comment la rédiger.

Formulaires de collecte

  • Case de consentement sur les formulaires

    En examinant le formulaire de préférences de confidentialité présenté sur le site, aucune case de consentement explicite n'est présente pour les renseignements personnels collectés. Le formulaire contient uniquement des options de gestion des cookies « nécessaires » avec le bouton « Save Preferences » (« Enregistrer les préférences »), mais sans consentement explicite et affirmé pour la collecte de données personnelles à d'autres fins.

    Recommandation — Ajouter une ou plusieurs cases de consentement explicites sur tous les formulaires collectant des renseignements personnels (formulaire de contact, formulaire d'emploi, formulaire d'inscription, etc.). Chaque case doit correspondre à une finalité spécifique (ex. : « Je consens à recevoir des communications marketing »).

  • Case de consentement non pré-cochée

    Les cases de consentement ne sont pas pré-cochées dans la banneau de consentement aux cookies. L'utilisateur doit activement sélectionner ses préférences. Aucune case n'est cochée par défaut lors du chargement initial.

  • Finalité de la collecte indiquée au point de collecte

    Le formulaire de gestion des préférences de confidentialité ne précise pas explicitement la finalité de la collecte au point de collecte. Il mentionne l'utilisation générale des cookies (navigation, fonctionnalités, analyse, contenu personnalisé) mais ne lie pas chaque champ du formulaire à une finalité précise.

    Recommandation — Ajouter une description claire de la finalité immédiatement avant ou après chaque champ de collecte de données. Par exemple : « Votre adresse courriel sera utilisée pour vous envoyer des confirmations de commande et des mises à jour de service. » ou « Votre numéro de téléphone sera utilisé uniquement pour vous contacter concernant votre demande. »

  • Lien vers la politique près de chaque formulaire

    Le formulaire de gestion des préférences de confidentialité contient un lien vers la politique de confidentialité en bas du formulaire (« Privacy Policy »), mais ce lien est en anglais alors que le reste de la page est en français. De plus, il n'y a pas de lien visible ou accessible à proximité immédiate du formulaire de contact ou d'autres formulaires de collecte de données.

    Recommandation — Ajouter un lien explicite et clairement visible vers la politique de confidentialité en français à côté de chaque formulaire collectant des renseignements personnels. Le texte du lien doit être « Politique de confidentialité » et non « Privacy Policy ». Assurer que le lien fonctionne correctement et ouvre la page appropriée.

  • Formulaire soumis via HTTPS

    Le formulaire est soumis via HTTPS à l'URL https://toleriemirabel.ca/wp-admin/admin-post.php. Le protocole HTTPS est utilisé pour sécuriser la transmission des données du formulaire.

Maîtrisez le consentement explicite

Bannière, formulaires, double opt-in : voyez comment recueillir un consentement valide selon la Loi 25.

Traceurs et transferts

  • Aucun traceur chargé avant consentement

    Aucun traceur n'a été chargé avant toute interaction de consentement. L'analyse montre que seules des ressources essentielles (document HTML, feuilles de style internes, polices Google) sont présentes au chargement initial.

  • Nombre raisonnable de scripts tiers (≤10)

    Seulement 2 domaines tiers non essentiels détectés (fonts.googleapis.com et fonts.gstatic.com), et ces derniers sont techniquement classés comme essentiels pour le rendu typographique. Le site ne contient aucun script tiers marketing, analytique ou de support.

  • Transferts transfrontaliers divulgués

    La politique de confidentialité divulgue clairement dans la section « LIEUX DE CONSERVATION ET TRANSFERT INTERNATIONAL » que les renseignements personnels peuvent être conservés en dehors du Québec via des services Cloud (infonuagique) auprès de fournisseurs de services, notamment ailleurs au Canada ou à l'étranger. Cette divulgation couvre les transferts transfrontaliers potentiels.

  • Pixels marketing chargés après consentement seulement

    Aucun pixel marketing, pixel de remarketing ou script de suivi publicitaire détecté. Les seules ressources externes sont liées aux polices de caractères, qui ne constituent pas des outils de marketing ou de suivi comportemental.

Désignez votre responsable de la protection

Toute entreprise doit nommer un responsable des renseignements personnels. Voici comment le désigner et l'outiller.

Sécurité

  • HTTPS forcé avec redirection et en-tête HSTS

    En examinant les en-têtes HTTP reçus du serveur, aucun en-tête Strict-Transport-Security (HSTS) n'est présent. Bien que HTTPS soit utilisé sur le site, l'absence d'en-tête HSTS signifie que le navigateur n'est pas forcé à utiliser une connexion sécurisée sur les visites ultérieures, ce qui pourrait permettre des attaques par dégradation de la connexion.

    Recommandation — Ajouter l'en-tête Strict-Transport-Security au serveur web. Par exemple : « Strict-Transport-Security: max-age=31536000; includeSubDomains; preload ». Cette configuration forcera tous les navigateurs à utiliser HTTPS pour toutes les connexions futures au site.

  • Cookies avec attributs Secure et HttpOnly

    Les cookies examinés (uncode_privacy[consent_types] et uncode_gdpr_session_c54fddac35e212f9b80784010273d39e) possèdent tous deux les attributs Secure et HttpOnly appropriés. L'attribut Secure garantit que les cookies ne sont envoyés que sur des connexions HTTPS. L'attribut HttpOnly empêche l'accès JavaScript aux cookies, réduisant les risques d'attaques XSS. Aucune exception n'a été détectée.

  • En-tête Content-Security-Policy présent

    En examinant les en-têtes HTTP reçus du serveur, aucun en-tête Content-Security-Policy (CSP) n'est présent. L'absence de CSP signifie que le site n'a pas de politique définie pour contrôler les ressources que le navigateur peut charger (scripts, feuilles de style, images, etc.), ce qui augmente la vulnérabilité aux attaques par injection de contenu malveillant.

    Recommandation — Implémenter un en-tête Content-Security-Policy strict. Par exemple : « Content-Security-Policy: default-src 'self'; script-src 'self' 'unsafe-inline'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; font-src 'self' https://fonts.googleapis.com https://fonts.gstatic.com; » Adapter la politique en fonction des ressources externes légitimes utilisées par le site.

Besoin d'aide pour vous conformer?

Discutons de votre situation. Notre équipe vous oriente vers les bonnes étapes pour devenir conforme rapidement.