Conformité Loi 25
Utiliser Syndic+ pour respecter la Loi 25 sur la protection des renseignements personnels.
Vue d'ensemble#
La Loi 25 (Loi modernisant des dispositions législatives en matière de protection des renseignements personnels), entrée en vigueur entre 2022 et 2024, impose de nouvelles obligations aux organisations qui collectent des renseignements personnels — y compris les syndicats de copropriété.
Les 7 obligations clés pour un syndicat#
1. Nommer un responsable de la protection des renseignements personnels (RPRP)#
Qui ? Par défaut, la personne ayant la plus haute autorité (président du CA). Le rôle peut être délégué par résolution.
Dans Syndic+ : configurer le RPRP depuis Paramètres → Syndicat → Conformité Loi 25.
2. Publier une politique de confidentialité#
Elle doit être accessible au public et expliquer :
- Quels renseignements sont collectés
- Pourquoi
- Avec qui ils sont partagés
- Comment exercer ses droits
Dans Syndic+ : modèle prêt à l'emploi disponible à /politique-confidentialite, personnalisable.
3. Tenir un registre des incidents de confidentialité#
Tout incident (perte, vol, accès non autorisé) doit être consigné avec :
- Date et nature
- Renseignements touchés
- Nombre de personnes affectées
- Mesures correctives
Les incidents à risque sérieux doivent être déclarés à la CAI (Commission d'accès à l'information) et aux personnes concernées.
Dans Syndic+ : module Incidents de confidentialité accessible depuis Conformité → Loi 25.
4. Obtenir le consentement explicite#
Pour les renseignements sensibles (santé, finances détaillées), un consentement libre, éclairé, spécifique et manifeste est requis.
Dans Syndic+ : module Consentements pour enregistrer et horodater chaque consentement.
5. Honorer le droit à la portabilité (depuis 2024)#
Les copropriétaires peuvent demander une copie structurée de leurs données (JSON ou CSV).
Dans Syndic+ : bouton Télécharger mes données dans le portail.
6. Honorer le droit à l'effacement#
Les copropriétaires peuvent demander la suppression de leurs renseignements, sous réserve d'exceptions (obligation légale de conservation).
Dans Syndic+ : module Demandes d'effacement avec workflow de validation.
7. Évaluer les impacts sur la vie privée (ÉFVP)#
Avant d'adopter un nouveau système contenant des renseignements personnels, une évaluation des facteurs relatifs à la vie privée est requise.
Dans Syndic+ : modèle de grille ÉFVP téléchargeable.
Tableau de bord Loi 25#
Depuis Conformité → Loi 25, un tableau de bord affiche :
| Vérification | Statut |
|---|---|
| RPRP désigné | ✅ / ❌ |
| Politique publique publiée | ✅ / ❌ |
| Registre d'incidents actif | ✅ (0 incidents) / ⚠️ (1 incident ouvert) |
| 2FA obligatoire pour les admins | ✅ / ⚠️ |
| Chiffrement au repos activé | ✅ (Supabase AES-256) |
| Sous-traitants listés | ✅ liste à jour |
Sanctions#
Les sanctions administratives prévues par la Loi 25 sont très significatives :
| Infraction | Montant maximal |
|---|---|
| Personne physique | 100 000 $ |
| Organisation | 25 M$ ou 4 % du chiffre d'affaires mondial |
| Négligence volontaire | Doublées |
Bien que la CAI priorise l'accompagnement à la sanction, tout incident mal géré peut entraîner une enquête. Tenez votre registre à jour et réagissez rapidement à tout incident soupçonné.
Sous-traitants#
Syndic+ est un sous-traitant au sens de la Loi 25. Nous nous engageons par contrat à :
- Traiter les données uniquement selon vos instructions
- Maintenir des mesures de sécurité appropriées
- Vous informer immédiatement en cas d'incident
- Supprimer ou restituer les données à la fin du contrat
Nos sous-traitants (Supabase, Stripe, Vercel, etc.) sont listés dans la politique de confidentialité publique.
Approfondir#
Pour un traitement juridique complet, voir le guide détaillé Loi 25.