Vos renseignements, bien définis.
Organisez les catégories et les fins. Repérez les renseignements sensibles et les usages liés à une décision automatisée.
P-39.1 · art. 14, 12.1A-2.1 · art. 53.1, 65.2
Vos pratiques deviennent des politiques. Vos politiques ont une adresse. Les demandes arrivent au bon endroit. Toute votre gestion Loi 25, dans un même espace.
Essai de 30 jours, sans carte ni engagement. Un seul essai par entreprise.
Les renseignements que vous recueillez, les politiques que vous publiez et les demandes que vous recevez. Retrouvez le même fil, du quotidien au dossier de reddition de comptes.
Un catalogue de renseignements et de fins qui alimente vos politiques, pour chaque produit et pour toute l’organisation.
02Publiez vos politiques sur votre page publique et consignez les moyens employés pour les diffuser.
03Les demandes de droits, les incidents et vos registres restent dans le même espace que vos politiques.
Catégories, fins, durée de conservation : décrivez vos renseignements et reliez-les à vos produits ou services. Cette base sert à rédiger des politiques qui reflètent vos activités.
Générez une politique de confidentialité globale ou par produit à partir du catalogue. Révisez le texte, puis publiez une version que vous pourrez retrouver.
Agreely héberge vos politiques à une adresse publique. Placez ce lien sur votre site, puis consignez le canal et les moyens de diffusion que vous avez employés.
Le formulaire de votre page publique oriente les demandes de droits vers Agreely. Après confirmation du courriel, elles entrent dans votre registre pour être suivies et traitées.
Quand une fin exige un consentement, envoyez une demande dédiée. La personne examine les fins sur son appareil et confirme son choix avec sa clé d’accès. Sa décision produit un reçu signé qu’elle peut retrouver.
Du premier renseignement recueilli au dossier de votre auditeur. Retrouvez les outils pour chaque étape, dans un même espace.
Organisez les catégories et les fins. Repérez les renseignements sensibles et les usages liés à une décision automatisée.
P-39.1 · art. 14, 12.1Générez votre politique de confidentialité globale ou par produit depuis le catalogue. Révisez, publiez et conservez les versions.
P-39.1 · art. 8.2Le formulaire de votre page publique alimente le registre après confirmation du courriel. Suivez les demandes et leurs échéances.
P-39.1 · art. 27, 32Identifiez votre responsable et publiez vos politiques de gouvernance et de confidentialité, avec leur historique.
P-39.1 · art. 3.1, 3.2, 8.2Consignez les faits, l’évaluation du risque, les mesures prises et les avis dans un même registre.
P-39.1 · art. 3.5 à 3.8Associez vos catégories à des règles de conservation et documentez les obligations et les attestations de destruction.
P-39.1 · art. 23Documentez vos évaluations de projets et de communications hors Québec, les protections retenues et vos conclusions.
P-39.1 · art. 3.3, 3.4, 17Tenez vos registres de fournisseurs et d’usages secondaires, avec les ententes et les justifications qui les encadrent.
P-39.1 · art. 18.3, 12Recueillez des décisions distinctes, avec les parcours prévus pour le consentement parental et le consentement exprès.
P-39.1 · art. 14, 4.1Vos systèmes peuvent vérifier le consentement avant un usage. Un retrait est pris en compte dès la vérification suivante.
P-39.1 · art. 8, 14Avec Témoins, bloquez les traceurs non essentiels avant le consentement et conservez une preuve de chaque décision. Facturé séparément.
P-39.1 · art. 8.1, 14Retrouvez le journal d’accès, exportez votre dossier et ouvrez un accès temporaire à votre auditeur.
P-39.1 · art. 3.1Cabinets d’avocats et équipes-conseils : passez d’une entreprise ou d’un organisme à l’autre avec le même compte Agreely.
Pour les cabinets et les conseillersAPI, SDK TypeScript et PHP, CLI : faites vivre vos processus dans Agreely depuis votre ERP ou vos outils internes.
Explorer les intégrationsUn événement réel du registre d'accès, tiré du locataire de démonstration Assurance Boréale et ancré sur la chaîne publique Base. Les calculs se refont ici même, dans votre navigateur, à partir des artéfacts seuls.
La clé DID enregistrée de l'entreprise, hébergée par Agreely, vérifie la signature apposée sur la racine d'époque. Une défense en profondeur, pas une non-répudiation.
0x5b0cd3ecafd1850fc2dd12c548ca140095636032339c0dd86f6be0fc3da5fbfa
en attente
Les calculs ont été refaits ici, dans votre navigateur, à partir des artéfacts seuls. Ce reçu se vérifierait encore même si Agreely disparaissait.
Ceci démontre l'intégrité et la traçabilité de l'événement d'accès, enregistré et non modifié dans le registre du locataire. Ce n'est jamais une preuve de conformité.
Les calculs ont été refaits ici, dans votre navigateur, à partir des artéfacts seuls. Ce reçu se vérifierait encore même si Agreely disparaissait.
Votre navigateur ne vérifie pas les signatures Ed25519 : contrôlez la signature sur le vérificateur complet.
Ceci démontre l'intégrité et la traçabilité de l'événement d'accès, enregistré et non modifié dans le registre du locataire. Ce n'est jamais une preuve de conformité.
C'est exactement ce que la vérification révélerait si l'enregistrement avait été modifié après coup.
Le reçu n'a pas pu être chargé ici. Vérifiez-le directement sur le vérificateur complet :
calcul, votre navigateur 0 ms
Pour les usages qui le nécessitent, un parcours dédié permet à la personne de décider sur son appareil. Elle retrouve ensuite ses choix, les retire et consulte son reçu dans son espace citoyen.
Chaque consentement se signe et se vérifie avec la clé d'accès sur votre appareil, dans une appli sur votre écran d'accueil.
Un retrait, par clé d'accès (Face ID ou Touch ID), est honoré dès la vérification suivante.
Contrôlez qu'un reçu est authentique et intact, sans avoir à faire confiance à Agreely ni à personne.
Vos registres racontent ce que vous avez fait. Agreely les rassemble dans une vue que votre auditeur peut parcourir, article par article.
Consentements, demandes, incidents, conservation. Retrouvez les registres et les éléments documentés dans votre espace de travail.
Explorer les obligations
Reliez votre ERP, votre CRM ou vos outils internes à Agreely. Vérifiez un accès, créez une demande de consentement ou signalez la fin d’une relation client depuis vos propres processus.
Un exemple : la fin d’une relation client
La relation client se termine.
Un appel API transmet la fin et son motif.
La date sert de point de départ aux délais de conservation que vous avez définis.
Les échéances sont calculées à partir de vos règles applicables. La destruction des données reste sous votre contrôle.
Accompagnez plusieurs entreprises ou organismes dans leur gestion Loi 25. Passez d’une organisation à l’autre avec votre compte Agreely et retrouvez les politiques, les demandes et les registres de chacune.
Parlons de votre cabinetLa Loi 25 a modernisé deux lois : la P-39.1 pour le secteur privé, l'A-2.1 pour les organismes publics. Choisissez votre secteur : chaque obligation s'affiche avec l'article qui vous gouverne.
Citations affichées selon le secteur privé (P-39.1). Citations affichées selon le secteur public (A-2.1).
Loi sur la protection des renseignements personnels dans le secteur privé (RLRQ, c. P-39.1) Loi sur l'accès aux documents des organismes publics et sur la protection des renseignements personnels (RLRQ, c. A-2.1)
Catalogue (catégorie, fin) avec consentement par cellule.
Documents de consentement versionnés et signés.
Retrait honoré dès la vérification suivante.
Parcours de consentement parental.
Indicateur de profilage au catalogue, divulgation préalable reprise dans les documents et la politique.
Registre des utilisations secondaires: exception invoquée, fin d'origine et justification attestées.
Indicateur de décision automatisée au catalogue, divulgation reprise dans vos documents, demande de révision comme type de droit.
Export d'accès sur demande.
Export structuré, en JSON ou en CSV, des enregistrements de consentement détenus pour la personne.
Horloge des droits: l'échéance de chaque demande est calculée selon le régime applicable.
Effacement par destruction de clé et calendrier de destruction.
Plancher de conservation appliqué au calendrier.
Responsable nommé, coordonnées publiées, reçus signés.
Registre des communications sans consentement (motif invoqué, destinataire, catégories), et journal d'accès ancré pour chaque décision de consentement.
Registre des mandataires: contrat écrit et clauses requises attestés, écarts signalés.
Suite de gouvernance et politique publiée.
Registre déclaratif des mesures de sécurité, renseignements sensibles et destruction compris.
Registre des incidents de confidentialité.
Registre des transferts et évaluation des facteurs relatifs à la vie privée.
Volet entente écrite et EFVP liée sur chaque transfert ou mandat consigné.
Citations vérifiées contre les textes officiels des deux lois modernisées par la Loi 25: la Loi sur la protection des renseignements personnels dans le secteur privé (P-39.1) et la Loi sur l'accès aux documents des organismes publics et sur la protection des renseignements personnels (A-2.1). Les deux lois réutilisent parfois les mêmes numéros d'article pour des obligations différentes; la correspondance présentée ici est établie obligation par obligation, jamais par substitution de numéros, et les obligations sans équivalent direct dans l'autre loi sont indiquées comme telles. À titre informatif, sans valeur d'avis juridique.
Les grandes suites couvrent de nombreux marchés. Agreely réunit les repères québécois et les outils du quotidien. Voici quelques points concrets à comparer.
| Votre besoin | Agreely | Ailleurs sur le marché Exemples documentés par éditeur |
|---|---|---|
| Les repères Loi 25 | P-39.1 et A-2.1, avec les articles associés aux obligations de votre secteur. | OneTrustÉvaluations, cartographie et processus de gestion des droits pour la Loi 25. |
| Les demandes de droits | Un formulaire sur votre page publique. Après confirmation du courriel, la demande rejoint votre registre. | TranscendUn Privacy Center en libre-service pour exercer ses droits. |
| L’intégrité des consentements | Des reçus ancrés sur Base, dont l’intégrité se vérifie avec un vérificateur public. | OsanoDes enregistrements de consentement aux témoins chiffrés et immuables, consultables dans Osano. |
| La résidence des données | Données au repos hébergées au Canada. | OneTrustLe Canada fait partie des régions d’hébergement proposées. |
Sources officielles consultées le 21 septembre 2026. Chaque exemple concerne uniquement l’éditeur et la capacité cités, selon les modules et les offres.
Des forfaits selon vos clients au registre, vos produits ou services publiés et votre équipe. Prix en dollars canadiens, facturés annuellement. Trente jours d’essai, sans carte et sans engagement.
99$ / mois
CAD, facturé annuellement
349$ / mois
CAD, facturé annuellement
999$ / mois
CAD, facturé annuellement
Une offre adaptée à votre organisation. Discutons de vos besoins.
Nous contacterÀ titre informatif, sans valeur d'avis juridique. Les articles cités ici sont ceux de la P-39.1 (secteur privé).
Oui. L'article 14 exige un consentement manifeste, libre et éclairé, donné à des fins spécifiques et « demandé à chacune de ces fins ». Un consentement groupé, qui n'a pas été demandé pour chacune des fins, est sans effet (art. 14). Un bouton « Tout accepter » placé après une présentation séparée des fins est une commodité, pas un raccourci. Quand la demande est faite par écrit, elle doit aussi être présentée distinctement de toute autre information communiquée à la personne concernée.
En pratique, c'est à l'entreprise de démontrer un consentement valide : un consentement non conforme est sans effet (art. 14) et l'entreprise est responsable des renseignements qu'elle détient (art. 3.1). Recueillir le consentement est facile, mais c'est de pouvoir le démontrer après coup qui compte. Une case cochée dans une base de données, que vous auriez pu modifier, ne prouve ni quand le consentement a été donné, ni pour quelle fin, ni qu'il a été respecté jusqu'au retrait. Une preuve de consentement est un enregistrement vérifiable, rattaché à la fin précise visée (art. 8 et 14), qu'un régulateur ou un vérificateur peut contrôler sur demande.
L'article 8 impose, au moment de la collecte et en termes simples et clairs, d'informer la personne concernée des fins de la collecte, des moyens utilisés, de ses droits d'accès et de rectification, et de son droit de retirer son consentement. Le cas échéant, il faut aussi nommer le tiers pour qui la collecte est faite, les catégories de destinataires et la possibilité d'une communication à l'extérieur du Québec. Sur demande, s'ajoutent les catégories de personnes qui ont accès aux renseignements, la durée de conservation et les coordonnées du responsable de la protection des renseignements personnels.
La personne concernée peut demander l'accès à ses renseignements et une copie (art. 27), demander la rectification de renseignements inexacts (art. 28), et retirer son consentement à tout moment (art. 8, par. 4). Les renseignements informatisés recueillis auprès d'elle doivent, sur demande, lui être communiqués dans un format technologique structuré et couramment utilisé (art. 27, al. 3). Le responsable doit répondre par écrit, avec diligence et au plus tard dans les 30 jours ; à défaut, la demande est réputée refusée (art. 32).
Oui. L'article 3.1 confie la protection des renseignements personnels à un responsable ; par défaut, c'est la personne ayant la plus haute autorité dans l'entreprise, qui peut déléguer cette fonction par écrit. Le titre et les coordonnées de ce responsable doivent être publiés, notamment sur le site Web de l'entreprise. C'est la personne nommée qui doit répondre des demandes d'accès et porter la reddition de comptes, article à l'appui (le terme statutaire est « responsable de la protection des renseignements personnels », pas « DPO »).
Quand les fins de la collecte sont accomplies, l'article 23 oblige l'entreprise à détruire les renseignements personnels ou à les anonymiser selon les meilleures pratiques, sous réserve d'un délai de conservation prévu par la loi. Au Québec, « anonymisé » pose une barre stricte : le procédé doit être irréversible, ce qui est distinct de la simple dépersonnalisation. La cessation de la diffusion et la désindexation (art. 28.1) répondent à ce que le public appelle souvent le « droit à l'oubli », mais ce n'est pas le terme de la loi.
Trente minutes pour voir si Agreely convient, ou écrivez-nous directement. Agreely est conçue par Ophelios Studio. Sans formulaire, sans file d'attente.