PARCOURS CONFORMITÉ
Loi 25 — Se mettre en conformité
Ce parcours vous guide à travers les 15 chapitres du guide complet : de la désignation du RPRP jusqu'aux gabarits prêts à l'emploi et aux études de cas québécoises.
Les 15 chapitres du guide
Suivez l'ordre ou accédez directement à ce dont vous avez besoin.
1
Aucun seuil de taille — tous les secteurs sont concernés.
2
3 phases. Tout est en vigueur depuis sept. 2024.
3
RP, consentement valide (5 critères), décision automatisée, anonymisation.
4
Gouvernance, transparence, minimisation, conservation, sécurité.
5
Obligatoire. PDG par défaut si non désigné.
6
Analyse de risque avant tout nouveau système ou flux hors Québec.
7
Registre obligatoire + notification CAI sous 72h si préjudice sérieux.
8
Accès, portabilité, désindexation, retrait du consentement.
9
M365, AWS, Google = hors Québec. ÉFVP + contrat obligatoires.
10
MFA, chiffrement, sauvegardes 3-2-1, sécurité SaaS, PRI.
11
Feuille de route 90j / 6m / 12m avec responsables et priorités.
12
5 scénarios PME québécoises : boutique, clinique, OBNL, courtage, rançongiciel.
13
Politique, registre, clause fournisseur, formulaire droits, avis incident.
14
8 mythes déboulonnés. SAP jusqu'à 10 M$ sans tribunal.
15
10 Q&R, 14 termes, ressources officielles CAI.