
Hors Québec, il n'y a pas une seule loi provinciale à pointer — mais les règles fédérales sur la vie privée et les pourriels vous lient dès aujourd'hui, portent de vrais chiffres et sont appliquées nommément.
// L'analyse lit ce qui est publiquement visible sur votre site. C'est un point de départ pour une révision — ni un avis juridique, ni une certification de conformité.
La plupart des exploitants connaissent les acronymes sans jamais avoir vu les exigences écrites clairement. Voici les obligations qui s'appliquent à un site public — sans jargon juridique, sans exemption selon la taille.
// LPRPDE · En vigueur
La loi fédérale sur la vie privée
Régit la façon dont une entreprise recueille, utilise et communique des renseignements personnels dans le cours d'activités commerciales — noms de clients, courriels, historique de commandes. Dix principes, et aucune exemption pour les petites entreprises.
Une politique de confidentialité repérable et précise
Ce qui est recueilli, pourquoi, à qui c'est transmis, combien de temps c'est conservé et comment joindre la personne responsable. « Aussi longtemps que nécessaire » n'est pas une durée de conservation.
Une personne responsable, nommée
Quelqu'un dans l'entreprise est responsable de la vie privée, et son identité est disponible sur demande. Un avis de confidentialité sans personne-ressource derrière ne suffit pas.
Un consentement valable au point de collecte
La finalité est énoncée là où la donnée est prise, en mots qu'un client peut comprendre — sur le formulaire de réservation, la demande de traiteur, la case d'infolettre.
Accès et rectification en 30 jours
Une personne peut demander ce que vous détenez sur elle et faire corriger les erreurs, et vous avez 30 jours pour répondre. Il faut un moyen fonctionnel de recevoir la demande.
Des mesures de sécurité proportionnées aux données
Le chiffrement en transit partout et le contrôle d'accès à la base derrière le site — la base pour tout ce qui détient des coordonnées et un historique de commandes.
Le signalement des fuites et un registre de 24 mois
Une fuite qui crée un risque réel de préjudice grave doit être signalée au Commissariat à la protection de la vie privée et aux personnes touchées — et chaque fuite, à signaler ou non, est consignée pendant 24 mois.
// LCAP · En vigueur
La loi canadienne anti-pourriel
Régit chaque message électronique commercial que vous envoyez — courriel, texto, message direct. Un reçu ou une confirmation de réservation est transactionnel ; la demande d'avis, l'offre d'anniversaire et l'infolettre qui suivent ne le sont pas.
Le consentement avant d'envoyer
Le consentement exprès est un choix actif et dure jusqu'à son retrait. Le consentement tacite est étroit et limité dans le temps — typiquement 24 mois après un achat, 6 mois après une demande.
Aucune case précochée
Une demande de consentement énonce la finalité, nomme l'expéditeur et donne une adresse postale plus un autre moyen de vous joindre. Une case cochée d'avance n'est pas un consentement.
Chaque message identifie l'expéditeur
Le nom de l'expéditeur, une adresse postale valide pendant au moins 60 jours, et un numéro de téléphone, un courriel ou une adresse web fonctionnels — sur chaque message commercial.
Un désabonnement qui fonctionne
Sans connexion, actif pendant 60 jours après l'envoi, traité dans les 10 jours ouvrables. Le mécanisme de Nestor l'applique immédiatement.
Le fardeau de la preuve est le vôtre
La diligence raisonnable est un moyen de défense, et c'est pourquoi le registre compte plus que l'intention : des registres datés, par adresse, de ce qu'on a dit à la personne au moment où elle a accepté.
La responsabilité atteint les dirigeants
Les administrateurs et dirigeants peuvent être tenus personnellement responsables, et une entreprise répond de ce qu'un employé ou une agence envoie en son nom.
Les règles provinciales s'ajoutent
L'Alberta et la Colombie-Britannique ont leur propre loi sur la protection des renseignements personnels dans le secteur privé, l'Ontario sa norme d'accessibilité, et le Québec la Loi 25 et la Charte de la langue française. Celles qui vous lient dépendent de l'endroit où vous exercez et de celui où se trouvent vos clients.
Réponse franche : l'analyseur vérifie les éléments fédéraux visibles de l'extérieur — le chiffrement, la politique de confidentialité, le consentement sur vos formulaires — et vous demande le reste. Les vérifications des règles provinciales hors Québec sont encore en construction, et une analyse dit clairement ce qu'elle n'a pas examiné — jamais un bilan de santé parfait pour des règles que personne n'a regardées.
La loi fédérale sur la vie privée est appliquée par la publication et les tribunaux ; la loi anti-pourriel, par des pénalités. Chaque chiffre renvoie à l'article de la loi qui le fixe — vérifiez-nous en un clic.
Jusqu'à 10 000 000 $
Pénalités anti-pourriel (LCAP)
Les sanctions administratives pécuniaires atteignent 1 million $ par violation pour une personne physique et 10 millions $ pour une organisation — et un seul message de marketing sans le bon consentement est une violation.
Source : LCAP, par. 20(4)Jusqu'à 100 000 $
Infractions fédérales en matière de vie privée (LPRPDE)
Omettre sciemment de signaler ou de consigner une fuite, de prévenir les personnes touchées, ou entraver le Commissariat est une infraction — une amende pouvant atteindre 100 000 $.
Source : LPRPDE, art. 28Responsabilité personnelle
Les administrateurs et dirigeants répondent aussi
Sous la LCAP, les personnes qui dirigent une entreprise peuvent être tenues personnellement responsables, et l'entreprise répond des messages qu'un employé ou une agence envoie en son nom.
Publié nommément
Les conclusions en matière de vie privée sont publiques
Le Commissariat ne peut pas imposer d'amende directement, mais il enquête, tire des conclusions et les publie — et la Cour fédérale peut accorder des dommages-intérêts après une conclusion. Le rapport est la pénalité.
10 jours ouvrables
Un désabonnement en retard est une violation
La LCAP compte chaque message envoyé après le délai. Le journal des envois est la seule preuve qu'un désabonnement a été appliqué à temps.
Par adresse
Le consentement se prouve un destinataire à la fois
L'expéditeur porte le fardeau de prouver le consentement de chaque destinataire — daté, avec le libellé montré. Sans ce registre, la diligence raisonnable n'est pas disponible comme défense.
// Des maximums prévus par la loi, pas des prédictions sur une entreprise en particulier. Ce qu'un régulateur ou un tribunal impose réellement dépend des faits. Rien ici ne constitue un avis juridique.
La conformité n'est pas une correction ponctuelle — la loi suit chaque changement de contenu que vous faites. Nestor s'occupe du premier passage, puis empêche la dérive.
// 01 · Analyse
Nous lisons votre site public
Chaque page, formulaire, traceur et case d'inscription. Vous obtenez un compte rendu en langage clair de ce qui est en place, de ce qui manque et de ce qu'une analyse ne peut confirmer de l'extérieur.
// 02 · Reconstruction
Les correctifs vont dans le vrai code
Des énoncés de consentement à côté de chaque formulaire, une politique de confidentialité qui correspond à ce que le site recueille, le consentement au marketing tenu séparé des commandes et des réservations — intégrés au site lui-même, jamais un module rapporté.
// 03 · Approbation
Rien ne part sans vous
Chaque changement est préparé en préproduction et prévisualisé. Vous approuvez par texto ou dans le panneau — un geste pour publier, un geste pour renvoyer.
// 04 · Maintien
Le dossier se tient tout seul
Les consentements consignés avec leur date et leur libellé, les désabonnements appliqués immédiatement, un compteur de 30 jours sur les demandes d'accès et un registre des fuites en ajout seul. Des vérifications continues attrapent la dérive avant une plainte.
Hébergement, clés de chiffrement et opérateurs au pays — la question de la résidence est réglée avant qu'on la pose.
// Pris en charge
Quand un client demande quelles données vous détenez — ou veut leur suppression — la demande est consignée, exécutée et enregistrée. Les vieilles données s'effacent selon le calendrier.
// Sur place
Serveurs, clés et opérateurs au pays, avec des journaux d'audit immuables montrant où les données ont été tout du long. Aucune évaluation transfrontalière à rédiger.
// Un seul extrait
Pas de changement de plateforme ni de projet TI. Nestor reprend le site, garde vos outils en place et fait tourner la couche de conformité en dessous.
Aucune intégration à bâtir. Aucun système à remplacer.