Sécurité, dignité et conformité en résidence.

Protégez les renseignements personnels des résidents, familles et employés.

Ces établissements qui souhaitent appliquer les exigences de la Loi 25 en santé et hébergement.

Pourquoi c’est important

Les RPA manipulent des données médicales et personnelles très sensibles. Une mauvaise gestion peut entraîner des conséquences humaines, financières et légales importantes.

Types de données à risque

Données médicales et de santé

Médicaments, diagnostics, plans de soins.

Données d’identité des résidents

Noms, dates de naissance, NAS.

Données de contact des familles

Coordonnées et personnes à contacter.

Données du personnel

Dossiers RH, antécédents, horaires.

Données financières et administratives

Paiements et contrats.

Déploiement de la Loi 25

Depuis 2021, la Loi 25 encadre progressivement la gestion des renseignements personnels. En 2025, la conformité est devenue une exigence incontournable pour toutes les organisations du Québec.

2021

Adoption de la Loi 25.

2022

Nomination du RPRP.

2023

Politiques internes et formulaires obligatoires.

2024

Audits et premières sanctions.

2025

Conformité obligatoire.

Nous sommes en 2025 — Il est temps d’agir.

Charles Groleau

Charles Groleau, président de PME Conforme, accompagne les gestionnaires de RPA dans l’application rigoureuse de la Loi 25. Il transforme la conformité en processus fluide et intégré au quotidien des équipes de soins.

Programme d’accompagnement terrain en 9 étapes

01.
Audit initial & EFVP

Première étape essentielle pour dresser un portrait clair de la situation actuelle. L’audit permet d’évaluer les pratiques administratives, pédagogiques et technologiques afin d’identifier les écarts de conformité à la Loi 25. L’ÉFVP (évaluation des facteurs relatifs à la vie privée) est réalisée pour les activités présentant des risques accrus.

02.
Politique de confidentialité

Création d’une politique claire, adaptée à la réalité scolaire et conforme à la Loi 25, rédigée dans un langage accessible aux parents, élèves et membres du personnel.

03.
Encadrement du RPRP

Formation et accompagnement du responsable de la protection des renseignements personnels (RPRP), pour lui permettre d’exercer son rôle avec assurance et rigueur.

04.
Audit TI

Évaluation des infrastructures numériques et de la sécurité des systèmes informatiques. Cette étape vise à s’assurer que les plateformes et outils pédagogiques respectent les standards de sécurité exigés.

05.
Formulaires de consentement

Conception ou révision des formulaires utilisés pour recueillir les consentements parentaux, élèves ou employés, afin de respecter les nouvelles exigences de transparence.

06.
Calendrier de conservation

Mise en place d’un calendrier de conservation et de destruction conforme, tenant compte des obligations légales et des besoins pédagogiques et administratifs.

07
Plan de gouvernance

Élaboration d’un cadre structuré de gouvernance en matière de renseignements personnels. Ce plan sert de guide à l’ensemble de l’organisation pour assurer la conformité continue.

08.
Gestion des incidents

Mise en place d’un protocole de réponse rapide et documenté pour tout incident de confidentialité ou fuite de données.

09.
Formation continue

Programme de formation et de sensibilisation destiné à tous les membres du personnel et, selon le cas, aux étudiants, pour maintenir la culture de protection des renseignements personnels.

Passez à l’action maintenant

Vous souhaitez en faire plus qu’une obligation légale ? Faites de la Loi 25 un atout pour votre organisation. Planifiez une rencontre personnalisée avec Charles Groleau pour lancer votre démarche.

Nos 4 formules d’accompagnement

Accompagnement terrain complet

Soutien clé en main sur le terrain.

Portail PME Conforme

Espace sécurisé avec tous vos outils.

Accompagnement à la carte

Interventions ponctuelles selon vos besoins.

Formations en ligne

Capsules accessibles à votre personnel.

Témoignages

Applications et solutions souveraines

Solutions souveraines PME Conforme

Espace collaboratif souverain NextCloud

Plateforme hébergée au Québec.

Logiciel de signature électronique souverain

Solution québécoise sécurisée.

Gestionnaire de mots de passe souverain

Application locale pour sécuriser vos 🔐accès.