Ce que la Loi 25 exige réellement
La Loi 25, officiellement la Loi modernisant des dispositions législatives en matière de protection des renseignements personnels, impose de nouvelles obligations à toute entreprise qui collecte des renseignements personnels au Québec, peu importe sa taille. Parmi les exigences principales : désigner un responsable de la protection des renseignements personnels, publier une politique de confidentialité claire, tenir un registre des incidents de confidentialité et notifier la Commission d'accès à l'information en cas de fuite de données présentant un risque de préjudice sérieux.
Ces obligations s'appliquent à l'entreprise, pas à un logiciel. Un ERP ne peut pas désigner votre responsable à votre place, ni rédiger votre politique de confidentialité. Ce qu'un système bien configuré peut faire, c'est réduire le risque d'incident et faciliter certaines obligations techniques.
Accès aux données non contrôlé
Sans droits d'accès bien définis, trop d'employés peuvent consulter des renseignements personnels sans besoin réel.
Données conservées sans limite
La Loi 25 interdit de conserver des renseignements personnels indéfiniment sans calendrier de conservation défini.
Aucun registre des incidents
Sans registre structuré, difficile de démontrer une gestion sérieuse en cas de vérification par la CAI.
Demandes d'accès mal gérées
Un citoyen qui demande l'accès, la correction ou la suppression de ses données doit recevoir une réponse structurée, pas improvisée.
Ce qu'Odoo peut soutenir concrètement
Gestion des droits d'accès par rôle
Chaque utilisateur n'a accès qu'aux données nécessaires à sa fonction, configuré par groupe et par modèle.
AccèsTraçabilité des modifications
Les journaux de modification permettent de savoir qui a consulté ou modifié une fiche client, et quand.
AuditCentralisation plutôt que dispersion
Réunir les données client dans un seul système réduit le nombre d'endroits où une fuite pourrait survenir.
CentralisationSuivi structuré des demandes clients
Une demande d'accès ou de suppression peut être suivie comme une tâche, avec une échéance et un responsable.
ProcessusHébergement documenté
Savoir où vos données sont hébergées et sous quelles conditions fait partie des questions à documenter avec votre partenaire technologique.
InfrastructureOdoo Ventes & CRM
Centralisez vos données client plutôt que de les disperser entre plusieurs outils.
Découvrir le moduleOdoo Comptabilité & Finance
Accès restreint aux données financières sensibles, par rôle.
Découvrir le moduleSite web & eCommerce Odoo
Formulaires de consentement et gestion des données collectées en ligne.
Découvrir le moduleSans structure claire
- Données client dispersées entre plusieurs outils non contrôlés
- Aucun droit d'accès différencié selon les rôles
- Aucun registre des incidents ni processus de demande d'accès
Avec un système bien configuré
- Données centralisées, avec un responsable clair
- Accès limité selon le rôle de chaque employé
- Processus structuré pour les incidents et les demandes clients
Un logiciel ne remplace pas une politique de confidentialité. Il peut par contre rendre cette politique beaucoup plus facile à respecter au quotidien.
Ce qui reste toujours de votre responsabilité
- Désigner formellement un responsable de la protection des renseignements personnels
- Rédiger et publier une politique de confidentialité claire et accessible
- Réaliser une évaluation des facteurs relatifs à la vie privée avant certains projets
- Former vos employés sur les bonnes pratiques de traitement des données
- Documenter votre calendrier de conservation et de destruction des données
À savoir : Kuantiik n'est pas un cabinet juridique. On peut vous aider à structurer techniquement vos données, mais la conformité légale complète nécessite aussi l'avis d'un professionnel du droit.
À explorer aussi
- Odoo Ventes & CRM pour centraliser vos données client
- Odoo Comptabilité & Finance pour restreindre l'accès aux données sensibles
- Site web & eCommerce Odoo pour vos formulaires de consentement
- Le blogue Kuantiik pour d'autres guides sur Odoo au Québec
Foire aux questions
Odoo est-il conforme à la Loi 25 par défaut ?
Aucun logiciel n'est "conforme" tout seul. La conformité dépend de comment le système est configuré, hébergé et utilisé par votre organisation, pas uniquement du logiciel choisi.
Odoo peut-il m'aider à gérer les demandes de suppression de données ?
Un processus peut être structuré dans Odoo pour suivre ces demandes comme des tâches, avec un responsable et une échéance, ce qui facilite le respect des délais.
Qui doit être désigné comme responsable de la protection des renseignements personnels ?
Par défaut, la personne ayant la plus haute autorité dans l'organisation, mais ce rôle peut être délégué par écrit à un autre membre du personnel.
Kuantiik peut-elle nous accompagner pour notre conformité à la Loi 25 ?
On peut vous accompagner sur les aspects techniques : structure des données, gestion des accès et centralisation. Pour la conformité légale complète, on recommande aussi l'avis d'un professionnel du droit.
Vos données d'entreprise sont-elles structurées pour la Loi 25 ?
Parlez-nous de comment vos données client sont organisées aujourd'hui. On évalue avec vous ce qui pourrait être structuré en premier.
Parler à un expert KuantiikSources
- Commission d'accès à l'information du Québec (CAI) - Loi 25, obligations des entreprises, cai.gouv.qc.ca
- LégisQuébec - Loi modernisant des dispositions législatives en matière de protection des renseignements personnels, legisquebec.gouv.qc.ca
Une question sur la Loi 25 et vos données ?
On répond sous 24h ouvrées aux questions des entreprises québécoises.
Écrire à KuantiikAvant de partir
Obtenez une évaluation gratuite de la structure technique de vos données clients, sans engagement.
Demander mon évaluationCe que la Loi 25 exige réellement
La Loi 25, officiellement la Loi modernisant des dispositions législatives en matière de protection des renseignements personnels, impose de nouvelles obligations à toute entreprise qui collecte des renseignements personnels au Québec, peu importe sa taille. Parmi les exigences principales : désigner un responsable de la protection des renseignements personnels, publier une politique de confidentialité claire, tenir un registre des incidents de confidentialité et notifier la Commission d'accès à l'information en cas de fuite de données présentant un risque de préjudice sérieux.
Ces obligations s'appliquent à l'entreprise, pas à un logiciel. Un ERP ne peut pas désigner votre responsable à votre place, ni rédiger votre politique de confidentialité. Ce qu'un système bien configuré peut faire, c'est réduire le risque d'incident et faciliter certaines obligations techniques.
Accès aux données non contrôlé
Sans droits d'accès bien définis, trop d'employés peuvent consulter des renseignements personnels sans besoin réel.
Données conservées sans limite
La Loi 25 interdit de conserver des renseignements personnels indéfiniment sans calendrier de conservation défini.
Aucun registre des incidents
Sans registre structuré, difficile de démontrer une gestion sérieuse en cas de vérification par la CAI.
Demandes d'accès mal gérées
Un citoyen qui demande l'accès, la correction ou la suppression de ses données doit recevoir une réponse structurée, pas improvisée.
Ce qu'Odoo peut soutenir concrètement
Gestion des droits d'accès par rôle
Chaque utilisateur n'a accès qu'aux données nécessaires à sa fonction, configuré par groupe et par modèle.
AccèsTraçabilité des modifications
Les journaux de modification permettent de savoir qui a consulté ou modifié une fiche client, et quand.
AuditCentralisation plutôt que dispersion
Réunir les données client dans un seul système réduit le nombre d'endroits où une fuite pourrait survenir.
CentralisationSuivi structuré des demandes clients
Une demande d'accès ou de suppression peut être suivie comme une tâche, avec une échéance et un responsable.
ProcessusHébergement documenté
Savoir où vos données sont hébergées et sous quelles conditions fait partie des questions à documenter avec votre partenaire technologique.
InfrastructureOdoo Ventes & CRM
Centralisez vos données client plutôt que de les disperser entre plusieurs outils.
Découvrir le moduleOdoo Comptabilité & Finance
Accès restreint aux données financières sensibles, par rôle.
Découvrir le moduleSite web & eCommerce Odoo
Formulaires de consentement et gestion des données collectées en ligne.
Découvrir le moduleSans structure claire
- Données client dispersées entre plusieurs outils non contrôlés
- Aucun droit d'accès différencié selon les rôles
- Aucun registre des incidents ni processus de demande d'accès
Avec un système bien configuré
- Données centralisées, avec un responsable clair
- Accès limité selon le rôle de chaque employé
- Processus structuré pour les incidents et les demandes clients
Un logiciel ne remplace pas une politique de confidentialité. Il peut par contre rendre cette politique beaucoup plus facile à respecter au quotidien.
Ce qui reste toujours de votre responsabilité
- Désigner formellement un responsable de la protection des renseignements personnels
- Rédiger et publier une politique de confidentialité claire et accessible
- Réaliser une évaluation des facteurs relatifs à la vie privée avant certains projets
- Former vos employés sur les bonnes pratiques de traitement des données
- Documenter votre calendrier de conservation et de destruction des données
À savoir : Kuantiik n'est pas un cabinet juridique. On peut vous aider à structurer techniquement vos données, mais la conformité légale complète nécessite aussi l'avis d'un professionnel du droit.
À explorer aussi
- Odoo Ventes & CRM pour centraliser vos données client
- Odoo Comptabilité & Finance pour restreindre l'accès aux données sensibles
- Site web & eCommerce Odoo pour vos formulaires de consentement
- Le blogue Kuantiik pour d'autres guides sur Odoo au Québec
Foire aux questions
Odoo est-il conforme à la Loi 25 par défaut ?
Aucun logiciel n'est "conforme" tout seul. La conformité dépend de comment le système est configuré, hébergé et utilisé par votre organisation, pas uniquement du logiciel choisi.
Odoo peut-il m'aider à gérer les demandes de suppression de données ?
Un processus peut être structuré dans Odoo pour suivre ces demandes comme des tâches, avec un responsable et une échéance, ce qui facilite le respect des délais.
Qui doit être désigné comme responsable de la protection des renseignements personnels ?
Par défaut, la personne ayant la plus haute autorité dans l'organisation, mais ce rôle peut être délégué par écrit à un autre membre du personnel.
Kuantiik peut-elle nous accompagner pour notre conformité à la Loi 25 ?
On peut vous accompagner sur les aspects techniques : structure des données, gestion des accès et centralisation. Pour la conformité légale complète, on recommande aussi l'avis d'un professionnel du droit.
Vos données d'entreprise sont-elles structurées pour la Loi 25 ?
Parlez-nous de comment vos données client sont organisées aujourd'hui. On évalue avec vous ce qui pourrait être structuré en premier.
Parler à un expert KuantiikSources
- Commission d'accès à l'information du Québec (CAI) - Loi 25, obligations des entreprises, cai.gouv.qc.ca
- LégisQuébec - Loi modernisant des dispositions législatives en matière de protection des renseignements personnels, legisquebec.gouv.qc.ca
Une question sur la Loi 25 et vos données ?
On répond sous 24h ouvrées aux questions des entreprises québécoises.
Écrire à KuantiikAvant de partir
Obtenez une évaluation gratuite de la structure technique de vos données clients, sans engagement.
Demander mon évaluation