Skip to main content

Politique de protection des données — Québec (Loi 25 / LPRPSP / C-11)

Informations clés

QuébecQuébecFrançais (QC)GratuitPDF & WordMis à jour 6 juin 2026
Base légaleAct Respecting the Protection of Personal Information (CQLR, c. P-39.1)Notarisation: Non requiseTémoins: 0Parties: 2
DATA PROTECTION POLICY

Politique de protection des données — Quebec (Law 25 / LPRPSP / Bill 64)

POLITIQUE DE PROTECTION DES RENSEIGNEMENTS PERSONNELS

Politique de protection des renseignements personnels

Date d'entrée en vigueur : [Effective Date] | Dernière révision : [Last Review Date]

Responsable de la protection des renseignements personnels : [Privacy Officer Name] | [Privacy Officer Contact]

La présente Politique de protection des renseignements personnels (la « Politique ») est établie par [Organization Name] conformément à la Loi sur la protection des renseignements personnels dans le secteur privé (LPRPSP / Loi 25, telle que modifiée par le projet de loi 64), au Code civil du Québec (CCQ) et à la législation fédérale applicable en matière de protection des renseignements personnels.

1. RENSEIGNEMENTS PERSONNELS QUE NOUS RECUEILLONS

[Organization Name] recueille les catégories suivantes de renseignements personnels : [Data Categories]

Finalités de la collecte : [Collection Purposes]

Fondement juridique : [Legal Basis]

Nous ne recueillons que le minimum de renseignements personnels nécessaires aux fins énoncées (principe de minimisation prévu par la Loi 25). La collecte a lieu au moment de votre interaction avec nos produits ou services, et le consentement est obtenu au moyen de formulaires de consentement distincts pour chaque finalité.

2. CONSERVATION ET DESTRUCTION

[Organization Name] conserve les renseignements personnels uniquement le temps nécessaire aux fins énoncées ou tel que requis par la loi. Périodes de conservation : [Retention Periods]

À l'expiration des périodes de conservation, les renseignements personnels sont détruits de façon sécuritaire ou anonymisés conformément à l'art. 23 de la Loi 25. Les données anonymisées ne constituent plus des renseignements personnels et peuvent être conservées à des fins d'analyse statistique.

3. MESURES DE SÉCURITÉ

[Organization Name] met en œuvre des mesures techniques et organisationnelles appropriées pour protéger les renseignements personnels contre tout accès, communication, modification ou destruction non autorisés : [Security Measures]

En cas d'incident de confidentialité présentant un risque de préjudice sérieux, [Organization Name] avisera la Commission d'accès à l'information (CAI) et les personnes concernées, tel que requis par la Loi 25. Un registre des incidents de confidentialité est tenu conformément au Règlement sur les incidents de confidentialité.

4. TRANSFERTS HORS QUÉBEC

Transferts hors Québec : [Cross-Border Transfers].

Avant tout transfert de renseignements personnels hors Québec, [Organization Name] réalise une évaluation des facteurs relatifs à la vie privée (ÉFVP), tel que requis par l'art. 17 de la Loi 25, et s'assure que des mesures contractuelles de protection adéquates sont en place.

5. DROITS DES PERSONNES CONCERNÉES

Les personnes concernées disposent des droits suivants en vertu de la Loi 25 (LPRPSP) :

  • Droit d'accès — obtenir une copie des renseignements personnels détenus à votre sujet
  • Droit de rectification — faire corriger des renseignements inexacts
  • Droit de retrait — retirer votre consentement en tout temps
  • Droit de suppression — faire anonymiser ou détruire les renseignements personnels lorsqu'ils ne sont plus nécessaires
  • Droit à la portabilité — recevoir vos renseignements dans un format structuré et lisible par machine
  • Droit de porter plainte — auprès de la Commission d'accès à l'information (CAI) à cai.gouv.qc.ca

Pour exercer l'un de ces droits, communiquez avec : [Privacy Officer Name], à [Privacy Officer Contact]. Nous répondrons dans un délai de 30 jours, tel que requis par la Loi 25.

6. RESPONSABLE DE LA PROTECTION DES RENSEIGNEMENTS PERSONNELS

Conformément à la Loi 25, [Organization Name] a désigné [Privacy Officer Name] à titre de responsable de la protection des renseignements personnels. Contact : [Privacy Officer Contact].

La présente Politique est révisée au moins une fois par année et mise à jour afin de refléter les changements législatifs, technologiques ou organisationnels. Version actuelle en vigueur : [Effective Date].

Responsable de la protection des renseignements personnels

________________

Signature

Représentant autorisé de [Organization Name]

________________

Signature

Maintenu par Vladislav Sergienko, Fondateur·Modèle modifié pour la dernière fois: ·Signaler une erreur

Qu'est-ce qu'un Politique de protection des données — Québec (Loi 25 / LPRPSP / C-11) ?

La politique de protection des données au Québec est un document organisationnel décrivant comment les renseignements personnels sont recueillis, utilisés, conservés, protégés et partagés. Imposée par la Loi 25 (LPRPSP, modifiée par le projet de loi 64), elle doit être publiée et rendue accessible aux personnes concernées. Elle constitue la pierre angulaire de la conformité à la Loi 25 pour les entreprises québécoises. En vertu de la Loi sur la protection des renseignements personnels dans le secteur privé (Loi 25, RLRQ c P-39.1), toute organisation exerçant ses activités au Québec qui recueille, utilise, communique ou conserve des renseignements personnels doit mettre en place une politique de protection des données. La Loi 25 (modifiée par le projet de loi 64, en vigueur par étapes de 2022 à 2023) a introduit les évaluations des facteurs relatifs à la vie privée (EFVP) obligatoires, des obligations de minimisation des données et la déclaration obligatoire des incidents. La Commission d'accès à l'information (CAI) en surveille le respect. Les art. 35 à 41 du Code civil du Québec (C.c.Q.) consacrent le droit fondamental à la vie privée, et l'art. 5 de la Charte des droits et libertés de la personne (RLRQ c C-12) renforce ces protections au niveau quasi constitutionnel. La Cour supérieure du Québec a compétence sur les recours en application de la loi. L'organisation doit désigner un responsable de la protection des renseignements personnels dont le nom et les coordonnées sont publiés. L'art. 37 C.c.Q. accorde aussi à la personne le droit d'accéder à ses renseignements personnels et de les faire rectifier.

Quand avez-vous besoin d'un Politique de protection des données — Québec (Loi 25 / LPRPSP / C-11) ?

Une politique de protection des données est obligatoire pour toutes les organisations du secteur privé québécois qui collectent, utilisent ou communiquent des renseignements personnels sur des individus. La Loi 25 exige qu'elle soit publiée et accessible. Elle doit être révisée et mise à jour régulièrement.

Que faut-il inclure dans votre Politique de protection des données — Québec (Loi 25 / LPRPSP / C-11) ?

Les éléments essentiels comprennent : l'identification du responsable de la protection des renseignements personnels, les types de renseignements recueillis, les fins de la collecte, le fondement légal, les durées de conservation, les mesures de sécurité, les règles de transfert hors Québec, les droits de la personne (accès, rectification, suppression), la procédure de plainte, la politique relative aux témoins (cookies) pour les sites Web, et les renvois à la Loi 25 et à la CAI.

Une politique de protection des données québécoise doit couvrir : la désignation du responsable et ses coordonnées; les catégories de renseignements recueillis et les fins; le fondement légal de la collecte sous la Loi 25; les calendriers de conservation; les procédures de partage avec des tiers et de transfert hors Québec; les mesures de sécurité; les droits de la personne concernée (accès, rectification, portabilité, suppression, retrait du consentement) prévus aux art. 37 à 40 de la Loi 25; les procédures de réponse aux incidents de confidentialité (art. 3.5 de la Loi 25); le processus d'EFVP; et le traitement des plaintes devant la CAI. La politique doit être publiée dans un langage clair et accessible à toutes les personnes concernées. La CAI peut ordonner la modification d'une politique non conforme. Forms-legal.com fournit ce modèle de politique de protection des données conforme au droit québécois comme point de départ. L'art. 37 C.c.Q. accorde à la personne le droit d'accéder à ses renseignements personnels et de les faire rectifier. En vertu de l'art. 3.5 de la Loi 25, la déclaration d'un incident de confidentialité à la CAI doit être faite dans un délai de 72 heures. En vertu de l'art. 3.3 de la Loi 25, l'organisation doit réaliser une EFVP avant d'acquérir ou de développer tout système d'information mettant en cause des renseignements personnels. La Cour supérieure du Québec tranche les recours civils en atteinte à la vie privée. La consultation d'un avocat québécois spécialisé en protection des renseignements personnels est conseillée pour les arrangements de gouvernance complexes.

Citer cette page

CC BY 4.0 · libre de citation

Référencez ce modèle gratuit dans un article, un programme de cours ou une note de recherche :

APA
Forms Legal. (2026). Politique de protection des données — Québec (Loi 25 / LPRPSP / C-11) (Québec) [Legal document template]. Forms Legal. https://forms-legal.com/fr/quebec/business/policies/politique-protection-donnees-quebec
MLA
"Politique de protection des données — Québec (Loi 25 / LPRPSP / C-11) (Québec)." Forms Legal, 2026, https://forms-legal.com/fr/quebec/business/policies/politique-protection-donnees-quebec.
Chicago
Forms Legal. "Politique de protection des données — Québec (Loi 25 / LPRPSP / C-11) (Québec)." Forms Legal, 2026. https://forms-legal.com/fr/quebec/business/policies/politique-protection-donnees-quebec.
BibTeX
@misc{formslegal-politique-protection-donnees-quebec,
  author       = {{Forms Legal}},
  title        = {Politique de protection des données — Québec (Loi 25 / LPRPSP / C-11) (Québec)},
  year         = {2026},
  howpublished = {\url{https://forms-legal.com/fr/quebec/business/policies/politique-protection-donnees-quebec}},
  note         = {Free legal document template. Based on Act Respecting the Protection of Personal Information (CQLR, c. P-39.1)}
}
Wikipedia
{{cite web |title=Politique de protection des données — Québec (Loi 25 / LPRPSP / C-11) (Québec) |website=Forms Legal |publisher=Forms Legal |date=2026 |url=https://forms-legal.com/fr/quebec/business/policies/politique-protection-donnees-quebec}}
RIS
TY  - ELEC
T1  - Politique de protection des données — Québec (Loi 25 / LPRPSP / C-11) (Québec)
T2  - Forms Legal
PB  - Forms Legal
PY  - 2026
UR  - https://forms-legal.com/fr/quebec/business/policies/politique-protection-donnees-quebec
ER  - 
Forms LegalMis à jour 2026-06-06.bib.ris

Questions Fréquentes

Fondé sur Act Respecting the Protection of Personal Information (CQLR, c. P-39.1) — Modèle modifié pour la dernière fois en juin 2026

Ce modèle est fourni à titre informatif uniquement et ne constitue pas un conseil juridique. Les lois varient selon la juridiction et évoluent avec le temps. Consultez un avocat qualifié pour obtenir des conseils adaptés à votre situation.Clause de non-responsabilité complète

Une erreur ? Signalez-le-nous

Documents Connexes

Vous pourriez également trouver ces documents utiles :

Formulaire de consentement aux renseignements personnels — Québec (Loi 25 / LPRPSP)

Créez un Formulaire de consentement aux renseignements personnels québécois conforme à la Loi 25 (LPRPSP). Obtient le consentement explicite et éclairé pour la collecte, l'utilisation et la divulgation des renseignements personnels. Requis pour les données sensibles, les communications marketing, les transferts transfrontaliers et les utilisations secondaires. PDF ou Word.

Entente de non-divulgation (Québec)

Créez gratuitement une entente de non-divulgation du Québec régie par le Code civil du Québec. Ce modèle en français est conçu pour le droit civil québécois, avec des références aux articles 1371 à 1707 du C.c.Q. Couvre la confidentialité unilatérale et mutuelle, les secrets commerciaux et la propriété intellectuelle. Conforme à la Loi 96.

Accord de confidentialité pour employé — Québec (C.c.Q. art. 2088 / Loi 25)

Créez un Accord de confidentialité pour employé québécois conforme au C.c.Q. art. 2088 et à la Loi 25 (LPRPSP). Protège les secrets commerciaux, les listes de clients, les informations propriétaires et les méthodes commerciales. Couvre les obligations pendant et après l'emploi. PDF ou Word.

Politique de diversité, équité et inclusion — Québec (Charte québécoise / LNT / LCDP)

Créez une Politique DEI québécoise conforme à la Charte des droits et libertés de la personne du Québec (CDLP), à la Loi sur l'équité salariale et à la LNT. Couvre les engagements organisationnels, les motifs de discrimination interdits (15 motifs sous la CDLP), l'accommodement, les procédures de signalement et les mécanismes de révision. PDF ou Word.