Site analysé : www.ladsec.com
Rapport de conformité Loi 25
Notre outil a analysé automatiquement 28 points de conformité à la Loi 25 du Québec : bannière de consentement, politique de confidentialité, formulaires, traceurs et sécurité.
Rapport généré le 9 septembre 2026 à 22h55 et fourni à titre indicatif seulement. Il ne constitue pas un avis juridique ni un audit formel.
Formez votre équipe à la Loi 25
Corrigez votre site, mais aussi les habitudes : nos formations courtes, par rôle, mettent vos employés à niveau en moins de 4 heures.
Consentement et cookies
-
Bannière de consentement présente
Une bannière de consentement aux témoins est visible en bas de la page. Elle s'affiche avec le texte « Nous utilisons des cookies » et explique l'utilisation des témoins pour améliorer l'expérience, analyser le trafic et personnaliser le contenu.
-
Aucun cookie non essentiel avant consentement
Aucun cookie ou traceur non essentiel n'a été chargé avant le consentement. Les domaines détectés (www.ladsec.com, fonts.googleapis.com et ladsec.com) contiennent des ressources essentielles comme les feuilles de style, les polices Web et les scripts de fonctionnalité de base du site.
-
Choix granulaire offert (accepter/refuser par catégorie)
Un bouton « Paramètres » est visible à côté des boutons « Refuser » et « Accepter tout », ce qui permet à l'utilisateur d'accéder aux options de granularité pour gérer ses préférences de témoins.
-
Bouton refuser aussi visible que le bouton accepter
Le bouton « Accepter tout » est affiché en turquoise/bleu et semble plus proéminent que le bouton « Refuser » qui est grisé. Le bouton de refus n'a pas la même visibilité ni le même contraste que celui d'acceptation, ce qui encourage l'acceptation plutôt que le refus.
Recommandation — Rendre le bouton « Refuser » aussi visible et proéminent que le bouton « Accepter tout ». Utiliser des couleurs et des tailles de police similaires, ou donner au bouton de refus une mise en évidence égale. Cela garantit que l'utilisateur a une véritable liberté de choix conformément à la Loi 25 du Québec.
-
Refuser bloque réellement les traceurs
Le site ne contient aucun traceur marketing ou analytique détecté qui nécessiterait un mécanisme de consentement explicite. Les ressources chargées sont principalement des éléments essentiels au fonctionnement du site.
-
Préférences modifiables après fermeture de la bannière
Aucun lien de gestion des cookies n’a été trouvé sur le site.
Recommandation — Ajouter un lien « Gestion des cookies » ou « Paramètres des cookies » dans le pied de page permettant aux utilisateurs de modifier leurs préférences de consentement après avoir fermé la bannière.
-
Page de politique de cookies liée depuis la bannière
Aucun lien vers une politique de confidentialité ou de cookies n'est visible dans la bannière de consentement elle-même ni à proximité immédiate. La bannière mentionne l'utilisation de témoins mais ne fournit pas d'accès facile aux détails complets.
Recommandation — Ajouter un lien hypertexte vers la politique de confidentialité ou la politique relative aux témoins directement dans la bannière de consentement. Cela permettra aux utilisateurs de consulter les détails complets sur l'utilisation des données et des témoins avant de prendre leur décision, conformément aux exigences de la Loi 25.
-
Pas de mur de cookies bloquant le contenu
La bannière de consentement ne bloque pas l'accès au contenu principal de la page. L'utilisateur peut consulter les informations sur les services de cybersécurité de Ladsec et naviguer sur le site même s'il refuse les témoins.
Passez à l'action sur votre conformité Loi 25
Inscrivez-vous pour démarrer votre programme personnalisé, ou réservez une démo pour discuter de votre situation avec notre équipe.
Politique de confidentialité
-
Politique de confidentialité existante
Aucune politique de confidentialité n’a été trouvée sur le site.
Recommandation — Publier une politique de confidentialité accessible depuis le site web.
-
?
RPRP (responsable de la protection) identifié
La politique de confidentialité n’a pas pu être analysée.
-
?
Coordonnées du RPRP fournies
La politique de confidentialité n’a pas pu être analysée.
-
?
Types de renseignements personnels décrits
La politique de confidentialité n’a pas pu être analysée.
-
?
Finalités de la collecte indiquées
La politique de confidentialité n’a pas pu être analysée.
-
?
Durées de conservation précisées
La politique de confidentialité n’a pas pu être analysée.
-
?
Partage avec des tiers divulgué
La politique de confidentialité n’a pas pu être analysée.
-
?
Droits des utilisateurs expliqués avec procédure
La politique de confidentialité n’a pas pu être analysée.
Une politique de confidentialité conforme
Notre guide vous montre, point par point, ce que doit contenir une politique conforme à la Loi 25 et comment la rédiger.
Formulaires de collecte
-
Case de consentement sur les formulaires
Le formulaire de contact ne contient aucune case de consentement. Les utilisateurs ne donnent pas leur consentement explicite à la collecte et au traitement de leurs renseignements personnels.
Recommandation — Ajouter une case de consentement obligatoire au formulaire demandant explicitement à l'utilisateur d'accepter le traitement de ses renseignements personnels selon la politique de confidentialité.
-
Case de consentement non pré-cochée
Sans case de consentement présente, cette vérification n'est pas applicable. Cependant, l'absence de consentement dans le formulaire constitue une non-conformité majeure.
Recommandation — Implémenter une case de consentement qui doit être cochez manuellement par l'utilisateur (elle ne doit jamais être pré-cochée par défaut).
-
Finalité de la collecte indiquée au point de collecte
Le formulaire ne contient aucune indication de la finalité de la collecte. Les utilisateurs ne savent pas ce qui sera fait avec les données qu'ils soumettent.
Recommandation — Ajouter un texte clair près du formulaire (ou directement dans celui-ci) expliquant pourquoi les données sont collectées et comment elles seront utilisées.
-
Lien vers la politique près de chaque formulaire
Aucun lien vers une politique de confidentialité n'est présent près du formulaire de contact, car la politique n'existe pas.
Recommandation — Une fois la politique de confidentialité rédigée, ajouter un lien évident vers celle-ci directement au-dessus ou au-dessous du formulaire de collecte de données.
-
Formulaire soumis via HTTPS
Le site utilise HTTPS comme indiqué dans les informations fournies. La transmission des données du formulaire est chiffrée.
Maîtrisez le consentement explicite
Bannière, formulaires, double opt-in : voyez comment recueillir un consentement valide selon la Loi 25.
Traceurs et transferts
-
Aucun traceur chargé avant consentement
Aucun traceur non essentiel n'a été chargé avant toute interaction de consentement. Seules les ressources essentielles (scripts de base, polices, feuilles de style) sont présentes lors du chargement initial de la page.
-
Nombre raisonnable de scripts tiers (≤10)
Le site contient 2 domaines tiers non essentiels identifiés (ladsec.com pour l'API et fonts.googleapis.com pour les polices), ce qui est bien en dessous du seuil de 10 scripts tiers non essentiels.
-
?
Transferts transfrontaliers divulgués
La politique de confidentialité n’a pas pu être analysée.
-
Pixels marketing chargés après consentement seulement
Aucun pixel marketing ou de remarketing n'a été détecté dans les requêtes réseau. Les domaines identifiés sont des ressources essentielles et des APIs de contenu, non des outils de suivi publicitaire.
Désignez votre responsable de la protection
Toute entreprise doit nommer un responsable des renseignements personnels. Voici comment le désigner et l'outiller.
Sécurité
-
HTTPS forcé avec redirection et en-tête HSTS
L'en-tête HSTS (Strict-Transport-Security) n'est pas présent dans les en-têtes HTTP retournés par le serveur. Bien que le site utilise HTTPS, il n'y a pas de directive forçant le navigateur à rejeter les connexions non sécurisées.
Recommandation — Ajouter l'en-tête Strict-Transport-Security (HSTS) à la configuration du serveur avec une durée appropriée (ex. : max-age=31536000; includeSubDomains) pour imposer HTTPS et prévenir les attaques par dégradation de sécurité.
-
Cookies avec attributs Secure et HttpOnly
Aucun cookie n'est actuellement défini sur le site. La liste des cookies analysée est vide, donc aucune lacune concernant les attributs Secure ou HttpOnly ne peut être détectée.
-
En-tête Content-Security-Policy présent
Aucun en-tête Content-Security-Policy (CSP) n'est présent dans les réponses du serveur. Le site n'a donc pas de politique de contrôle des ressources qui peuvent être chargées ou exécutées.
Recommandation — Implémenter un en-tête Content-Security-Policy robuste pour limiter les sources de scripts, images, styles et autres ressources, réduisant ainsi les risques d'injections XSS et d'autres attaques.
Besoin d'aide pour vous conformer?
Discutons de votre situation. Notre équipe vous oriente vers les bonnes étapes pour devenir conforme rapidement.