Pourquoi participer ?
- Comprendre vos obligations réelles : savoir exactement ce que la Loi 25 exige d’un CPE et éviter les mauvaises interprétations.
- Découvrir une solution clé en main : un accompagnement terrain, des modèles adaptés et un support continu.
- Évaluer les coûts et bénéfices : une tarification claire, mutualisée et adaptée à la taille de votre CPE.
- Rehausser votre image auprès des parents : démontrer que votre CPE est proactif et « conforme », renforçant ainsi la confiance et la réputation.
Détails
- Date : Mercredi 28 janvier 2026
- Heure : 13 h 15
- Durée : 60 minutes
- Présentateur : Charles Groleau, expert en protection des données et renseignements personnels.
*La participation à ce webinaire est gratuite, mais l’inscription est obligatoire.
Types de données à risque
Données d’identité
Noms complets, dates de naissance, numéros de dossiers, adresses.
Dossiers médicaux d’enfants
Allergies, traitements, plans d’urgence, rapports de santé.
Données parentales et familiales
Coordonnées, situations familiales, informations sur les gardiens autorisés.
Informations financières
Modes de paiement, factures, coordonnées bancaires.
Images et contenus visuels
Photos d’enfants publiées sans consentement clair.
Au programme
01.
Découvrir et comprendre la Loi 25 du Québec sur la protection des renseignements personnels
02.
Enjeux spécifiques aux CPE (consentement, incidents, conservation)
Rejoignez-nous pour ce rendez-vous incontournable et prenez une longueur d'avance dans la protection des données !
Présentation de notre programme
d’accompagnement terrain en 9 étapes
01.
Audit initial & EFVP
Première étape essentielle pour dresser un portrait clair de la situation actuelle. L’audit permet d’évaluer les pratiques administratives, pédagogiques et technologiques afin d’identifier les écarts de conformité à la Loi 25. L’ÉFVP (évaluation des facteurs relatifs à la vie privée) est réalisée pour les activités présentant des risques accrus.
Principales étapes
- Rencontre préparatoire avec la direction et le RPRP.
- Cartographie des processus administratifs et pédagogiques.
- Analyse des flux de renseignements personnels (collecte, utilisation, communication, conservation, destruction).
- Recommandations immédiates pour corriger les écarts observés.
- Production d’un rapport complet d’audit et d’une ÉFVP (si nécessaire).
02.
Politique de confidentialité
Création d’une politique claire, adaptée à la réalité scolaire et conforme à la Loi 25, rédigée dans un langage accessible aux parents, élèves et membres du personnel.
Principales étapes
- Analyse des communications actuelles (site web, formulaires, documents internes).
- Rédaction d’une politique personnalisée (version web et version interne).
- Validation avec la direction et le RPRP.
- Intégration sur le site web et dans les documents de référence.
- Accompagnement pour la diffusion et la sensibilisation du personnel.
03.
Encadrement du RPRP
Formation et accompagnement du responsable de la protection des renseignements personnels (RPRP), pour lui permettre d’exercer son rôle avec assurance et rigueur.
Principales étapes
- Formation sur les responsabilités légales et administratives.
- Outils de suivi pour la gestion des incidents et des demandes d’accès.
- Création d’un registre interne des activités de traitement.
- Modèles et procédures types pour le quotidien du RPRP.
- Support continu par notre équipe-conseil.
04.
Audit TI
Évaluation des infrastructures numériques et de la sécurité des systèmes informatiques. Cette étape vise à s’assurer que les plateformes et outils pédagogiques respectent les standards de sécurité exigés.
Principales étapes
- Inventaire complet des systèmes, applications et accès utilisateurs.
- Vérification des mesures de sécurité (mots de passe, chiffrement, sauvegardes, accès).
- Analyse des fournisseurs et sous-traitants (hébergement, cloud, courriels).
- Rapport de recommandations techniques et administratives.
- Collaboration possible avec le responsable TI interne ou externe.
05.
Formulaires de consentement
Conception ou révision des formulaires utilisés pour recueillir les consentements parentaux, élèves ou employés, afin de respecter les nouvelles exigences de transparence.
Principales étapes
- Recensement des formulaires existants (inscription, photos, plateformes, santé, etc.).
- Refonte selon les principes de consentement éclairé et spécifique.
- Validation juridique et conformité au RGPD/Loi 25.
- Livraison des gabarits personnalisables.
- Formation du personnel sur la gestion des consentements.
06.
Calendrier de conservation
Mise en place d’un calendrier de conservation et de destruction conforme, tenant compte des obligations légales et des besoins pédagogiques et administratifs.
Principales étapes
- Classification des types de documents produits par l’établissement.
- Détermination des durées de conservation légales et opérationnelles.
- Création d’un registre de destruction sécurisée.
- Intégration au plan de gouvernance documentaire.
- Formation du personnel administratif à son application.
07
Plan de gouvernance
Élaboration d’un cadre structuré de gouvernance en matière de renseignements personnels. Ce plan sert de guide à l’ensemble de l’organisation pour assurer la conformité continue.
Principales étapes
- Définition des rôles et responsabilités internes.
- Structuration des processus (collecte, utilisation, accès, conservation).
- Élaboration d’un plan d’action à court, moyen et long terme.
- Intégration au plan stratégique de l’établissement.
- Suivi annuel et mise à jour du plan.
08.
Gestion des incidents
Mise en place d’un protocole de réponse rapide et documenté pour tout incident de confidentialité ou fuite de données.
Principales étapes
- Élaboration du plan d’intervention et des formulaires de notification.
- Formation du personnel à la détection et au signalement.
- Identification des personnes à aviser (CAI, personnes concernées).
- Simulation d’incident pour valider la réactivité de l’équipe.
- Mise en place d’un registre interne des incidents.
09.
Formation continue
Programme de formation et de sensibilisation destiné à tous les membres du personnel et, selon le cas, aux étudiants, pour maintenir la culture de protection des renseignements personnels.
Principales étapes
- Séances de formation initiale et de rappel annuel.
- Capsules vidéo et guides de bonnes pratiques.
- Ateliers thématiques adaptés aux réalités du milieu scolaire.
- Évaluations post-formation pour mesurer la compréhension.
- Rapport de participation à inclure dans le plan de gouvernance.
Trois piliers pour structurer votre démarche
Accompagnement sur le terrain
Un accompagnement humain, structuré et personnalisé, directement adapté à la réalité de votre organisation.
Portail
PME Conforme
Un espace en ligne sécurisé et souverain pour accéder à vos outils, documents et suivis, à votre rythme.
Guides
d'accompagnement
Un espace en ligne sécurisé et souverain pour accéder à vos outils, documents et suivis, à votre rythme.
Témoignages
FAQ
À qui s’adresse ce webinaire ?
Aux directeur·trice·s général·es, adjoint·e·s et responsables RH de CPE, ainsi qu’à toute personne en charge de la conformité et de la protection des renseignements.
Quel est le format et la durée ?
Session en ligne d’environ 1 h 15, articulée autour d’une présentation interactive suivie d’un échange de questions/réponses.
Que se passe-t-il après mon inscription ?
Vous recevrez immédiatement un courriel de confirmation contenant le lien d’accès au webinaire, les documents préparatoires et toutes les instructions pour vous connecter le jour J.


