Site analysé : www.aespiq.ca

Rapport de conformité Loi 25

Notre outil a analysé automatiquement 28 points de conformité à la Loi 25 du Québec : bannière de consentement, politique de confidentialité, formulaires, traceurs et sécurité.

Rapport généré le 26 août 2026 à 20h17 et fourni à titre indicatif seulement. Il ne constitue pas un avis juridique ni un audit formel.

10 /23
? 8 /23
5 /23

Formez votre équipe à la Loi 25

Corrigez votre site, mais aussi les habitudes : nos formations courtes, par rôle, mettent vos employés à niveau en moins de 4 heures.

Consentement et cookies

  • Bannière de consentement présente

    Aucune bannière de consentement relative aux cookies ou aux témoins n'est visible sur la page d'accueil d'AESPIQ. Malgré la présence d'icônes de réseaux sociaux (Facebook et LinkedIn) en haut à gauche et la navigation principale, aucun élément de type modal, barre, couche superposée ou iframe de gestionnaire de consentement (CMP) n'est détecté ou affiché.

    Recommandation — Il est obligatoire en vertu de la Loi 25 du Québec de mettre en place une bannière de consentement visible et accessible dès le chargement de la page. Intégrer une bannière utilisant un CMP reconnu (comme cookieconsent détecté) qui affiche un consentement explicite avant toute collecte de données personnelles ou de témoins. Cette bannière doit être posée avant l'exécution de tout script de suivi.

  • Aucun cookie non essentiel avant consentement

    Deux traceurs non essentiels ont été chargés avant le consentement de l'utilisateur. New Relic (js-agent.newrelic.com et bam.nr-data.net) est un outil de monitoring et d'analytiques qui transmet des données sans mécanisme de consentement visible au chargement initial de la page.

    Recommandation — Implémenter un gestionnaire de consentement qui retarde le chargement de New Relic jusqu'à l'obtention du consentement explicite de l'utilisateur pour les traceurs analytiques non essentiels.

  • Choix granulaire offert (accepter/refuser par catégorie)

    Aucune option de personnalisation du consentement (bouton « Personnaliser », « Gérer mes préférences » ou équivalent) n'est visible. Puisque la bannière elle-même est absente, aucun choix granulaire ne peut être offert à l'utilisateur.

    Recommandation — Ajouter à la bannière de consentement un bouton de personnalisation permettant à l'utilisateur de choisir individuellement quelles catégories de témoins accepter ou refuser (analytiques, marketing, essentiels, etc.). Cela respecte le principe de granularité exigé par la Loi 25 du Québec.

  • Bouton refuser aussi visible que le bouton accepter

    Il n'y a aucune bannière de consentement visible, donc aucun bouton d'acceptation ou de refus n'est présent sur la page. Par conséquent, il est impossible d'évaluer l'égalité visuelle entre les deux options.

    Recommandation — Une fois la bannière mise en place, s'assurer que le bouton de refus (« Refuser » ou « Continuer sans accepter ») soit aussi visible, accessible et proéminent que le bouton d'acceptation. Les deux boutons doivent avoir une taille similaire, un contraste équivalent et une hiérarchie visuelle égale, sans que l'un ne soit relégué ou difficile à localiser.

  • Refuser bloque réellement les traceurs

    Le refus du consentement ne bloquerait pas réellement tous les traceurs non essentiels. New Relic est chargé de manière inconditionnelle sans mécanisme visible de révocation ou de respect du refus de consentement.

    Recommandation — Ajouter une logique de gestion du consentement qui vérifie l'état du consentement avant de charger New Relic et ses endpoints de collecte de données. Désactiver complètement la transmission de données vers bam.nr-data.net si le consentement est refusé.

  • Préférences modifiables après fermeture de la bannière

    Aucun lien de gestion des cookies n’a été trouvé sur le site.

    Recommandation — Ajouter un lien « Gestion des cookies » ou « Paramètres des cookies » dans le pied de page permettant aux utilisateurs de modifier leurs préférences de consentement après avoir fermé la bannière.

  • Page de politique de cookies liée depuis la bannière

    Bien qu'un lien « À PROPOS » soit présent dans le menu de navigation principal, aucun lien direct vers une politique de confidentialité ou une politique de cookies n'est visible dans la bannière de consentement (qui elle-même est absente). Le pied de page n'est pas visible sur la capture actuelle.

    Recommandation — Intégrer dans la bannière de consentement un lien explicite et facilement accessible vers la politique de confidentialité et la politique de cookies du site. Ce lien doit permettre à l'utilisateur de comprendre comment ses données personnelles sont collectées et traitées avant de donner son consentement, conformément aux exigences de la Loi 25.

  • Pas de mur de cookies bloquant le contenu

    Aucune bannière de consentement ne bloque actuellement l'accès au contenu principal de la page. L'utilisateur peut consulter l'information relative à l'AESPIQ, naviguer dans le menu et accéder à toutes les sections sans restriction liée à un cookie wall.

Passez à l'action sur votre conformité Loi 25

Inscrivez-vous pour démarrer votre programme personnalisé, ou réservez une démo pour discuter de votre situation avec notre équipe.

Politique de confidentialité

  • Politique de confidentialité existante

    Aucune politique de confidentialité n’a été trouvée sur le site.

    Recommandation — Publier une politique de confidentialité accessible depuis le site web.

  • ?

    RPRP (responsable de la protection) identifié

    La politique de confidentialité n’a pas pu être analysée.

  • ?

    Coordonnées du RPRP fournies

    La politique de confidentialité n’a pas pu être analysée.

  • ?

    Types de renseignements personnels décrits

    La politique de confidentialité n’a pas pu être analysée.

  • ?

    Finalités de la collecte indiquées

    La politique de confidentialité n’a pas pu être analysée.

  • ?

    Durées de conservation précisées

    La politique de confidentialité n’a pas pu être analysée.

  • ?

    Partage avec des tiers divulgué

    La politique de confidentialité n’a pas pu être analysée.

  • ?

    Droits des utilisateurs expliqués avec procédure

    La politique de confidentialité n’a pas pu être analysée.

Une politique de confidentialité conforme

Notre guide vous montre, point par point, ce que doit contenir une politique conforme à la Loi 25 et comment la rédiger.

Formulaires de collecte

  • N/A

    Case de consentement sur les formulaires

    Aucun formulaire détecté sur le site.

  • N/A

    Case de consentement non pré-cochée

    Aucun formulaire détecté sur le site.

  • N/A

    Finalité de la collecte indiquée au point de collecte

    Aucun formulaire détecté sur le site.

  • N/A

    Lien vers la politique près de chaque formulaire

    Aucun formulaire détecté sur le site.

  • N/A

    Formulaire soumis via HTTPS

    Aucun formulaire détecté sur le site.

Maîtrisez le consentement explicite

Bannière, formulaires, double opt-in : voyez comment recueillir un consentement valide selon la Loi 25.

Traceurs et transferts

  • Aucun traceur chargé avant consentement

    Des traceurs ont été chargés avant toute interaction de consentement. New Relic (js-agent.newrelic.com) et ses appels de transmission (bam.nr-data.net) se chargent immédiatement au chargement de la page, sans attendre une action ou un consentement de l'utilisateur.

    Recommandation — Différer complètement le chargement de New Relic jusqu'après que l'utilisateur ait interagi avec la banneau de consentement. Le consentement doit être obtenu avant le premier script ou appel réseau vers New Relic.

  • Nombre raisonnable de scripts tiers (≤10)

    Le site contient 8 domaines tiers distincts, ce qui est conforme au seuil de 10 scripts tiers non essentiels ou moins.

  • ?

    Transferts transfrontaliers divulgués

    La politique de confidentialité n’a pas pu être analysée.

  • Pixels marketing chargés après consentement seulement

    Aucun pixel de marketing ou de remarketing (comme Facebook Pixel, Google Ads Conversion Pixel, LinkedIn Insight Tag) n'a été détecté au chargement initial de la page.

Désignez votre responsable de la protection

Toute entreprise doit nommer un responsable des renseignements personnels. Voici comment le désigner et l'outiller.

Sécurité

  • HTTPS forcé avec redirection et en-tête HSTS

    En examinant les en-têtes HTTP, j'observe la présence de l'en-tête Strict-Transport-Security avec max-age=31536000 et includeSubDomains, ce qui impose le protocole HTTPS et force la redirection automatique.

  • Cookies avec attributs Secure et HttpOnly

    En analysant les cookies, j'ai observé que le cookie AWSALB a l'attribut Secure défini à false, ce qui signifie qu'il peut être transmis en clair sur des connexions non sécurisées. De plus, ce cookie n'a pas l'attribut HttpOnly, le rendant accessible à JavaScript. Le cookie PHPSESSID possède correctement les attributs Secure et HttpOnly.

    Recommandation — Corriger la configuration du cookie AWSALB en activant l'attribut Secure pour garantir sa transmission uniquement via HTTPS.

  • En-tête Content-Security-Policy présent

    Un en-tête Content-Security-Policy est présent. Cependant, la politique est très permissive avec des valeurs 'unsafe-inline' et 'unsafe-eval', ce qui réduit son efficacité en matière de sécurité. Néanmoins, l'en-tête existe bel et bien.

Besoin d'aide pour vous conformer?

Discutons de votre situation. Notre équipe vous oriente vers les bonnes étapes pour devenir conforme rapidement.