Formations Loi 25 et numérique responsable
Des formations pour comprendre et appliquer.
Guide pratique et exigences Loi 25, gratuits sur le site, en langage simple.
Disponibles avant, pendant et après chaque mandat.
Disponibles en ligne · Lecture libre · Approfondissement personnalisé en accompagnement.
Les formations sont organisées selon les phases du parcours d'accompagnement — Bilan, Diagnostic, Implantation.
Tous les guides web sont gratuits en consultation libre.
Pour un approfondissement adapté à votre organisation, les formations sont offertes en vidéoconférence ou en présentiel.
Présentiel : sur devis et disponibilité géographique
Vidéoconférence : 250 $
📚 Tous les guides pratiques web gratuits
Accédez librement à chaque guide par sujet — aucune inscription requise. Tous les guides pratiques regroupés sur une seule page, classés par phase pour faciliter votre exploration.
Voir tous les guides web gratuits →Phase Bilan
Formation — Initiation PRP aux employés
Pour tous les employés. Comprendre ce qu'est un renseignement personnel, le cadre de la Loi 25, le consentement, le cycle de vie de l'information, le rôle du RPRP, la gestion des incidents et les réflexes quotidiens.
Formation — Gouvernance PRP
Pour dirigeants et responsables. Désignation et obligations du RPRP, registre des activités de traitement, politiques internes, EFVP, ententes DPA avec sous-traitants, plan de conformité progressif.
Formation — Numérique de base
Pour toute équipe qui utilise des outils numériques. Inventaire des outils, gestion des accès et moindre privilège, séparation usage personnel/pro, bases de cybersécurité, usage responsable de l'IA, évaluation des sous-traitants numériques.
Formation — Site web et Loi 25
Pour toute organisation qui collecte des données via son site. Politique de confidentialité, consentement aux cookies, formulaires, hébergement et transferts hors Québec, sécurisation du site, outils tiers (Google Analytics, chatbots, IA).
Phase Diagnostic
Formation — Initiation aux normes internationales
Situer la Loi 25 face aux référentiels internationaux (RGPD, LPRPDE, ISO 27001/27701) et comprendre comment ces normes structurent les exigences des clients institutionnels et des sous-traitants étrangers.
Formation — Mise en place gouvernance — partie 1
Construire la base documentaire de gouvernance : lettre de mandat RPRP, registre des activités de traitement, politique interne de gouvernance, registre des incidents avec canevas de notification CAI.
Formation — Mise en place gouvernance — partie 2
Trois outils de jugement pour le RPRP : table de durées de conservation par catégorie, modèle de DPA pour sous-traitants (art. 18.3), grille EFVP proportionnée pour évaluer les facteurs relatifs à la vie privée.
Formation — Application à la gouvernance du site web
Transposer la gouvernance Loi 25 sur le site web : cartographie des points de collecte, outils tiers, politique publique, RPRP visible, EFVP avant chaque nouvel outil web. Dimension internationale incluse (CCPA, RGPD).
Formation — Habitudes numériques pour employés
Pratiques numériques sécuritaires au quotidien : mots de passe gérés avec KeePassXC, authentification à deux facteurs (TOTP), surface d'attaque personnelle, séparation usages, signalement d'incident.
Formation — Gouvernance numérique pour dirigeants
Six piliers de gestion informatique alignés sur ISO et Loi 25 : cartographie, cloud vs local, stabilisation, évaluation fournisseur, équipement des employés. Pour dirigeants et propriétaires.
Formation — Cybersécurité d'entreprise pour PME
Référentiels cyber pour PME, durcissement poste et serveur, protection des surfaces exposées (DNS, messagerie, site web), chiffrement et accès, prompts IA pour audit cyber, soumission cybersécurité.
Formation — Maintenance numérique
PDCA fondamental pour maintenir son numérique à jour dans le temps : méthodes de suivi, PDCA en pratique, adaptation aux changements, cartographie IA, pont vers le bloc IA.
Phase Implantation
Formation — Intelligence artificielle
Cinq modules pour dirigeants, RPRP et équipes RH d'une PME québécoise qui veulent intégrer l'IA de manière défendable : vocabulaire ISO 22989, automatisation vs IA, politique interne d'usage de l'IA (ISO 38507), évaluation avant adoption, structuration dans la durée (ISO 42001).
Stabilisation
Formations sur mesure adaptées à votre contexte. Préparation aux audits reconnus dans les normes principales (gouvernance, sécurité numérique, IA), formation sur mesure adaptée à la réalité de votre entreprise, calendriers de suivi et développement de la compétence d'auto-audit pour documentation interne.
Ces formations nécessitent un suivi personnalisé et ne sont pas offertes à la carte.
Maîtrise et autonomie →
⚖️ Avis important — statut des formations
Les formations offertes ont pour but de guider les organisations dans la mise en place des meilleures pratiques en protection des renseignements personnels. Elles sont fournies à titre informatif et pédagogique et ne constituent en aucun cas un conseil juridique ni un avis juridique formel. Pour les situations particulières — secteur réglementé, incident en cours, litige —, consultez un avocat spécialisé.
Une question sur les formations ?
Pour un approfondissement personnalisé adapté à votre métier ou pour planifier une formation en équipe, contactez-moi directement.
Nous contacter