Conformité Loi 25 et protection des renseignements personnels

Votre conformité Loi 25 et ISO 27001 sans le parcours bureaucratique.

Conformité Loi 25 et ISO 27001, nous vous accompagnons dans ce processus complexes et mettons vos systèmes en ordre. Nous formons votre équipe et livrons vos documents réglementaires.

Conformité Loi 25 PME Québec — dirigeant accompagné par Horizon NS
Défiler
01 · nos partenaires

Les outils et plateformes que vos auditeurs reconnaissent, gérés par notre équipe locale.

10+Partenariats technologiques
12Critères audit conformité
LavalSiège · Grand Montréal
Microsoft
Fortinet
Cisco
Dell
HPE
Aruba
Meraki
HP
Veeam
Ingram
ISO 27001
02 · Êtes-vous conforme ?

Conformité Loi 25 : trois questions pour savoir où vous en êtes.

La loi 25 prévoit un série de mesures et de documents que toute entreprise québcoise doit implémenter. Sans le tracas bureaucratique, ni le jargon juridique, nos expert vous accompagnent vers la comformité sans tracas.

01

Avez-vous un responsable désigné ?

La Loi 25 exige la nomination d'un responsable de la protection des renseignements personnels dans chaque entreprise.

02

Tenez-vous un registre des incidents ?

Même sans incident à ce jour, le registre de confidentialité doit exister et être prêt à être présenté.

03

Vos politiques sont-elles publiées ?

Votre site web doit afficher une politique de gouvernance des renseignements personnels accessible à tous.

03 · Les faits

Ce que la loi prévoit pour les entreprises non conformes.

10 M$ Sanction administrative ou 2 % du CA mondial
15 k$ Sanction pénale minimum plafond 25 M$ ou 4 %
~50 % PME non conformes Devolutions 2024-2025
72 h Délai notification Loi 25, art. 3.5
04 · Notre méthode

La conformité, sans la bureaucratie.

Se conformer sans Horizon NS

Gabarits génériques

Des documents à créer ou au mieux des gabarits à remplir vous-même, sans contexte ni accompagnement.

01
Se conformer avec Horizon NS

Documents livrés

Des documents rédigés et personnalisés pour votre entreprise, prêts à signer.

Se conformer sans Horizon NS

Jargon juridique

Des livrables rédigés dans un langage juridique incompréhensible pour vos équipes.

02
Se conformer avec Horizon NS

Langage clair

Des explications claires, sans complication, que vos équipes comprennent.

Se conformer sans Horizon NS

Processus complexe

Une plateforme à apprendre, un comité à gérer, des interlocuteurs multiples.

03
Se conformer avec Horizon NS

Interlocuteur unique

Un seul contact, pas un comité, pas une plateforme. Vous validez, nous exécutons et livrons.

Se conformer sans Horizon NS

Mandat limité

Audit et suggestions, puis facturation, pas d'accompagnement.

04
Se conformer avec Horizon NS

Conformité et infrastructure

La conformité accompagnée de tous les services nécessaire à sa complétions. audit TI, déploiment et installation, formation, infogérence, selon vos besoins et réalités.

05 · Pack Conformité Horizon

Vos documents réglementaires, rédigés et livrés.

Nous prenons en charge l'audit de votre posture actuelle, l'identification des écarts, la correction des lacunes, la rédaction de vos documents réglementaires et la formation de votre équipe. Votre seule implication : valider et signer.

Audit

Nous évaluons votre posture actuelle face aux exigences réglementaires et aux attentes de vos assureurs. Vous savez exactement où vous en êtes.

Évaluation complète

Écarts et mise en conformité

Nous identifions ce qui manque et nous le corrigeons : configurations, politiques, contrôles d'accès, procédures. Chaque écart est documenté et traité.

Corrections ciblées

Documentation

Nous rédigeons les documents réglementaires adaptés à votre entreprise et à votre secteur. Prêts à signer, prêts à présenter à vos auditeurs.

Livrables complets

Formation et suivi

Votre équipe est formée sur ses obligations et les bons réflexes. Nous restons disponibles pour les mises à jour et les vérifications périodiques.

Accompagnement continu
07 · Questions fréquentes

Tout ce que vous devez savoir avant de démarrer.

Les questions que les dirigeants de PME nous posent le plus souvent avant de démarrer leur mise en conformité Loi 25.

01La Loi 25 s'applique-t-elle vraiment à ma PME ?
Oui. La Loi 25 s'applique à toutes les entreprises du Québec qui collectent, utilisent ou conservent des renseignements personnels, peu importe leur taille ou leur secteur d'activité. Si vous avez des employés, des clients ou des fournisseurs au Québec, vous êtes assujetti.
02Combien de temps prend la mise en conformité ?
Avec le Pack Conformité Horizon, la mise en conformité suit un parcours balisé, avec un calendrier établi dès l'audit initial. Cela inclut l'audit, les éventuelles correctifs, la rédaction de la documentation et la formation de votre équipe.
03Le Pack Conformité Horizon aide-t-il pour la cyberassurance ?
Oui. Les assureurs exigent de plus en plus de documentation avant d'émettre ou de renouveler une police de cyberassurance : politique de confidentialité, plan de réponse aux incidents, MFA, sauvegardes testées. Le Pack Conformité Horizon fournit toute cette documentation, ce qui facilite votre renouvellement ou votre première souscription.
04Quelles sont les amendes en cas de non-conformité ?
Les amendes prévues par la Loi 25 peuvent atteindre 25 millions de dollars ou 4 % du chiffre d'affaires mondial pour les entreprises, et jusqu'à 100 000 $ pour les individus. Au-delà des amendes, la non-conformité peut entraîner un refus de cyberassurance, des poursuites civiles et des dommages à la réputation.
05Horizon NS peut-il accompagner les entreprises hors Montréal ?
Nous nous déplaçons sur site dans le Grand Montréal (Laval, Rive-Nord, Rive-Sud, Laurentides). Pour les entreprises situées ailleurs au Québec, l'accompagnement est possible à distance pour les volets documentation et formation. Le diagnostic sur site reste nécessaire pour les volets techniques et nos équipes se déplacent pour cette phase.
06La Loi 25 s'applique-t-elle aux écoles et OBNL ?
Oui. Toute organisation qui collecte des renseignements personnels au Québec est assujettie. Les écoles privées ou publiques ont des obligations renforcées (données d'élèves mineurs, consentement parental). Plusieurs de nos clients sont des établissements d'enseignement, ce qui confère à Horizon NS une expertise adaptée à ce secteur.
07Que se passe-t-il une fois la conformité livrée ?
Vous recevez toute la documentation finalisée et signée. Nous effectuons un suivi à 1 mois pour vérifier que les processus sont bien intégrés et qu'aucune obligation n'a été oubliée. Pour les clients d'infogérance, la maintenance de la conformité peut être incluse dans le forfait mensuel.
Parlons de vous !

Mettez votre PME en conformité.

Diagnostic sans engagement

Adresse2090 rue Renaix, Laval (QC) H7M 6E9
Zone de serviceGrand Montréal · Laval · Rive-Nord