Ce dont il s’agit

Une loi qui vise toutes les entreprises du Québec

La Loi 25, officiellement la « Loi modernisant des dispositions législatives en matière de protection des renseignements personnels », renforce la protection des données personnelles au Québec.

Qu’est-ce que c’est ?

Elle s’applique à toutes les entreprises qui exercent leurs activités dans la province, et encadre la collecte, l’utilisation, la communication, la conservation et la destruction des renseignements personnels. Son adoption place le Québec au niveau des autres provinces canadiennes en matière de protection des données, en réponse à la hausse des cyberattaques.

En 2022, près de 60 % des entreprises canadiennes ont subi une attaque par rançongiciel, entraînant la perte de plus de 650 000 enregistrements de données au troisième trimestre seulement.

Illustration de la protection des renseignements personnels selon la Loi 25

Équipe révisant ses pratiques de protection des renseignements personnels

Se mettre en conformité

Pour respecter la Loi 25, une entreprise doit comprendre et appliquer ses dispositions, investir dans la sécurité de ses systèmes, former ses employés, encadrer ses relations avec ses fournisseurs, puis surveiller les incidents et y répondre. Une évaluation des risques est essentielle, tout comme la mise en place de mesures de sécurité appropriées et leur mise à jour régulière.

Pourtant, beaucoup d’entreprises québécoises ne sont pas prêtes : près de 40 % ignorent l’effet de la loi sur leurs activités, et seulement 35 % se jugent préparées. Les sanctions peuvent être lourdes : amendes, pénalités financières et poursuites pénales.

Des exigences précises

La loi impose plusieurs obligations : désigner un responsable de la protection des renseignements personnels, réaliser une évaluation des facteurs relatifs à la vie privée avant de lancer un nouveau projet, et obtenir un consentement éclairé pour la collecte, l’utilisation et la communication des données.

Elle exige aussi des mesures de sécurité adéquates, un encadrement des sous-traitants, et la déclaration des incidents de confidentialité à la Commission d’accès à l’information du Québec.

Confiez-nous la gestion de votre parc informatique en sachant que ces exigences sont prises en charge.

Liste de vérification des obligations imposées par la Loi 25

Mettons-vous en conformité.
Un état des lieux avant tout

Nous commençons par regarder où vous en êtes réellement : ce que vous recueillez, où c’est conservé et qui y a accès. Le reste découle de là.
© 2026 InfoXtreme Inc. All rights reserved.