Conformité Loi 25
Dernière mise à jour : 25 mai 2026 · SubmitX Inc.
La Loi 25 (Loi modernisant des dispositions législatives en matière de protection des renseignements personnels) est entrée pleinement en vigueur au Québec en septembre 2023. SubmitX s'est conformé à toutes les obligations applicables. Voici comment.
Mesures de conformité en place
Responsable de la protection des données personnelles désigné
Inventaire des renseignements personnels documenté
Évaluation des facteurs relatifs à la vie privée (EFVP) effectuée
Consentement explicite collecté lors de l'inscription
Données hébergées au Canada (Supabase Toronto)
Chiffrement AES-256 au repos + TLS 1.3 en transit
Droits d'accès, de rectification et de suppression disponibles
Politique de notification d'incident dans les 72 heures
Contrats de sous-traitance conformes avec tous les fournisseurs
Durées de conservation définies et appliquées automatiquement
Responsable désigné
Conformément à l'article 3.1 de la Loi sur la protection des renseignements personnels dans le secteur privé (LPRPSP), SubmitX a désigné un responsable de la protection des renseignements personnels :
Droits des personnes concernées
Conformément à la Loi 25, vous pouvez exercer les droits suivants en nous contactant :
- Droit d'accès : obtenir une copie de vos renseignements personnels détenus par SubmitX
- Droit de rectification : corriger des renseignements inexacts ou incomplets
- Droit de suppression : demander l'effacement de vos données (sous réserve des obligations légales de conservation)
- Droit à la portabilité : recevoir vos données dans un format technologique structuré et couramment utilisé
- Droit de retrait du consentement : retirer votre consentement aux communications marketing à tout moment
Gestion des incidents
En cas d'incident de confidentialité (accès non autorisé, perte ou divulgation non intentionnelle) :
- Évaluation du risque dans les 24 heures suivant la détection
- Notification à la Commission d'accès à l'information (CAI) dans les 72 heures si le risque de préjudice est sérieux
- Notification aux personnes concernées dans les meilleurs délais raisonnables
- Registre des incidents maintenu conformément au Règlement sur les incidents de confidentialité
Technologies de profilage
SubmitX utilise PostHog pour l'analyse d'utilisation de la plateforme. Cet outil est configuré en mode anonymisé : aucun profil individuel n'est créé sans consentement. Les données analytiques sont utilisées uniquement pour améliorer le produit.
Questions et plaintes
Pour toute question relative à notre conformité Loi 25, ou pour exercer vos droits, contactez notre responsable désigné : autosubmitx@gmail.com
Si vous n'êtes pas satisfait de notre réponse, vous pouvez déposer une plainte auprès de la Commission d'accès à l'information du Québec (CAI) : www.cai.gouv.qc.ca