Comprendre la Loi 25
La Loi 25 modernise les règles québécoises de protection des renseignements personnels. Pour les entreprises, elle renforce notamment la gouvernance, la transparence et la protection des informations qui permettent d’identifier une personne.
La conformité ne se limite pas à installer un antivirus ou une bannière de témoins : elle concerne aussi les décisions, les procédures et les personnes qui manipulent ces informations. Consulter les principaux changements expliqués par la Commission d’accès à l’information (CAI).
Les obligations essentielles
- Responsabilité et transparence : désigner un responsable, publier son titre et ses coordonnées et encadrer la gestion des renseignements personnels. Responsabilités des entreprises — CAI.
- Collecte et consentement : déterminer les renseignements nécessaires, expliquer les fins poursuivies et obtenir un consentement valide lorsque la loi l’exige. Consentement — CAI.
- Conservation et fournisseurs : encadrer la durée de conservation et la destruction des renseignements. Une communication à l’extérieur du Québec nécessite une évaluation préalable des facteurs relatifs à la vie privée et le respect des conditions applicables. Principaux changements — CAI.
- Incidents : réduire les risques, documenter les incidents dans un registre et aviser avec diligence la CAI et les personnes concernées lorsqu’un incident présente un risque de préjudice sérieux, sous réserve des exceptions prévues. Gestion des incidents — CAI.
Nos règles de conduite
Les principes suivants encadrent les interventions de Solutions MC auprès de ses clients :
- Respecter le mandat. Définir le besoin et obtenir les autorisations nécessaires avant d’accéder aux systèmes ou aux données d’un client.
- Limiter les accès. Consulter uniquement les renseignements nécessaires à l’intervention et limiter les droits aux besoins du mandat.
- Préserver la confidentialité. Ne pas utiliser les données d’un client à des fins personnelles ni les partager avec une personne non autorisée.
- Protéger les échanges. Choisir un moyen adapté à la sensibilité des renseignements. Ne pas demander de mots de passe ou de documents sensibles dans un formulaire public.
- Agir avec transparence. Expliquer les interventions proposées, leurs limites et les enjeux identifiés pour permettre au client de prendre des décisions éclairées.
- Signaler les enjeux. Transmettre rapidement tout soupçon d’accès non autorisé, de perte ou de divulgation au responsable concerné et collaborer aux mesures correctives.
- Encadrer la fin du mandat. Prévoir le retrait des accès et le traitement des copies de travail selon les instructions autorisées, le contrat et les obligations de conservation applicables.
Un accompagnement technique, des responsabilités partagées
Solutions MC accompagne les clients dans la protection et l’organisation de leur environnement informatique. Les mesures retenues dépendent du mandat et des risques identifiés. Chaque organisation demeure responsable de ses obligations légales; un service TI ne constitue pas, à lui seul, une certification de conformité à la Loi 25.
Responsable de la protection des renseignements personnels
Christophe Trudel, président
Responsable de la protection des renseignements personnels — Solutions MC
Courriel : info@solutionsmc.ca
Pour une question, une plainte, une demande d’accès ou de rectification, ou un retrait de consentement, écrivez au responsable. Certains droits et certaines demandes sont soumis aux conditions et exceptions prévues par la loi. Décrivez votre demande sans joindre de mot de passe ni de document sensible; les modalités de vérification et de transmission pourront être convenues ensuite.
Pour signaler un incident, indiquez les faits connus et le moyen de vous joindre. Consultez aussi la politique de confidentialité et les informations de la CAI sur vos droits.
Dernière mise à jour : 7 octobre 2026.
