Loi 25

Respectez la Loi 25 et protégez vos données personnelles.

Kanply automatise votre conformité à la Loi 25 : registres, évaluations d’impact, politiques et gestion des incidents.

La Loi 25 en bref

La Loi modernisant des dispositions législatives en matière de protection des renseignements personnels (communément appelée « Loi 25 ») est la réforme la plus importante de la législation québécoise sur la vie privée depuis 30 ans. Elle s’applique à toute organisation qui collecte, utilise ou communique des renseignements personnels dans le cadre d’une activité commerciale au Québec — qu’elle soit publique ou privée, grande ou petite. Entrée en vigueur progressivement entre 2022 et 2024, elle impose des obligations concrètes : nommer un responsable, tenir un registre, notifier les incidents, réaliser des évaluations d’impact (EFVP) et offrir des droits aux personnes concernées.

Votre parcours

Une démarche guidée, étape par étape.

  1. 1

    Comprendre

    Faites le point avec un diagnostic gratuit.

  2. 2

    Prioriser

    Voyez les écarts et les actions importantes.

  3. 3

    Mettre en œuvre

    Avancez et suivez le travail dans Kanply.

Ce que la Loi 25 exige de vous

Responsable désigné

Toute organisation doit nommer un responsable de la protection des renseignements personnels (RPP), dont l’identité doit être publiée sur le site web.

Registre des incidents

Tout incident de confidentialité (accès non autorisé, divulgation, perte) doit être consigné, évalué et, si le risque est sérieux, déclaré à la Commission d’accès à l’information (CAI).

Évaluation d’impact (EFVP)

Avant tout projet impliquant des renseignements personnels à risque élevé, une évaluation des facteurs relatifs à la vie privée (EFVP) est obligatoire.

Droits des personnes

Les individus ont le droit d’accéder à leurs données, de les faire corriger, de les faire effacer et d’être informés de leur utilisation. Votre organisation doit être en mesure de répondre à ces demandes.

Votre parcours de conformité Loi 25 avec Kanply

  1. 1

    Inventaire des renseignements personnels

    Identifiez toutes les catégories de données personnelles que votre organisation collecte, utilise, conserve et communique.

  2. 2

    Nomination du responsable (RPP)

    Désignez un responsable, publiez ses coordonnées et documentez son rôle et ses responsabilités dans votre programme.

  3. 3

    Politique de confidentialité & consentements

    Rédigez ou mettez à jour votre politique de confidentialité, vos avis de collecte et vos mécanismes de consentement conformément aux exigences de la Loi 25.

  4. 4

    Mise en place du registre des incidents

    Structurez votre processus de détection, d’évaluation et de déclaration des incidents de confidentialité, avec un registre tenu à jour.

  5. 5

    Évaluations d’impact (EFVP) & suivi continu

    Réalisez des évaluations d’impact pour tout nouveau projet à risque et maintenez votre programme de conformité à jour au fil des changements.

Fonctionnalités Kanply pour la Loi 25

Registre des données personnelles

Cartographiez et documentez toutes vos catégories de renseignements personnels, leurs finalités et leur cycle de vie.

Gestion des incidents

Consignez, évaluez et gérez chaque incident de confidentialité avec un registre structuré et des délais de déclaration suivis.

Politiques pré-remplies

Accédez à des modèles de politique de confidentialité, d’avis de collecte et de procédures adaptés aux exigences de la Loi 25.

Suivi des demandes d’accès

Gérez les demandes d’accès, de correction ou d’effacement des personnes concernées et respectez les délais légaux de réponse.

Tableau de bord de conformité

Visualisez l’état de votre conformité Loi 25 en temps réel et identifiez les actions prioritaires à compléter.

Évaluations d’impact (EFVP)

Réalisez vos évaluations des facteurs relatifs à la vie privée directement dans Kanply, avec un gabarit guidé et une documentation automatique.

Loi 25 — ce qu’on nous demande souvent

Mon entreprise est-elle vraiment concernée par la Loi 25 ?

Oui, si vous exploitez une entreprise au Québec et que vous collectez des renseignements personnels — même simplement des adresses courriel de clients — la Loi 25 s’applique à vous. Elle vise toutes les organisations, peu importe leur taille ou leur secteur d’activité.

Quelles sont les sanctions en cas de non-conformité ?

La Commission d’accès à l’information (CAI) peut imposer des sanctions administratives pécuniaires pouvant atteindre 10 millions de dollars ou 2 % du chiffre d’affaires mondial, selon le montant le plus élevé. Des poursuites pénales sont également possibles dans les cas les plus graves.

Par où commencer pour se conformer rapidement ?

Commencez par nommer un responsable, faire l’inventaire de vos données personnelles et mettre à jour votre politique de confidentialité. Kanply vous guide à travers chacune de ces étapes avec des gabarits et un tableau de bord de suivi.