Loi 25 et RGPD — ce qui s'applique à vous
La Loi 25 (Loi modernisant des dispositions législatives en matière de protection des renseignements personnels) s'applique à toute organisation québécoise qui collecte, utilise ou communique des renseignements personnels dans le cadre de ses activités commerciales. Si vous envoyez des enquêtes NPS à vos clients québécois, vous êtes concerné.
Le RGPD s'applique si vous traitez des données de résidents de l'Union européenne, quelle que soit votre localisation géographique.
| Obligation | Loi 25 (Québec) | RGPD (UE) |
|---|---|---|
| Base légale requise | Oui — consentement ou intérêt légitime | Oui — 6 bases légales possibles |
| Droit d'accès aux données | Oui — 30 jours pour répondre | Oui — 30 jours pour répondre |
| Droit à la suppression | Oui | Oui (droit à l'oubli) |
| Notification de violation | 72 h à la CAI + personnes affectées | 72 h à l'autorité de contrôle |
| Évaluation des facteurs (EFVP) | Requise pour projets à risque élevé | DPIA requise (équivalent) |
| Responsable de la protection | Responsable de la protection des RP | DPO (si applicable) |
Configurer Cortex Voice pour la conformité
Cortex Voice inclut automatiquement un lien de désabonnement conforme dans chaque courriel d'enquête. Vérifiez qu'il est actif dans Paramètres → Conformité → section Désabonnement. Ne retirez jamais ce lien — son absence constitue une violation de la Loi 25 et de la LPRPDE.
Dans l'éditeur d'enquête → Pied de page, ajoutez une brève mention informant les répondants de l'utilisation de leurs données. Exemple : « Vos réponses sont confidentielles et utilisées uniquement pour améliorer nos services. Conformément à la Loi 25, vous pouvez accéder à vos données ou demander leur suppression en écrivant à [courriel]. »
Paramètres → Conformité → Rétention des données. Définissez la durée maximale de conservation des réponses (recommandé : 24 mois pour les données NPS). Cortex Voice supprimera automatiquement les données à l'expiration de la période configurée.
Gérer les droits des répondants
Si un répondant demande à consulter ses données, allez dans Contacts → recherchez par courriel → Exporter les données. Le fichier PDF généré contient toutes les réponses, scores et verbatims associés à cette personne — transmettez-le dans les 30 jours suivant la demande.
Contacts → sélectionnez le contact → Supprimer définitivement. Cette action supprime l'adresse courriel, les réponses associées et ajoute l'adresse à la liste de suppression permanente pour éviter tout envoi futur. La suppression est irréversible et prend effet immédiatement.
Si un répondant souhaite corriger une donnée (ex : adresse courriel incorrecte), accédez à sa fiche dans Contacts → Modifier. Les verbatims ne peuvent pas être modifiés après soumission — si un répondant souhaite retirer un commentaire, utilisez la suppression définitive.
La Loi 25 exige que chaque organisation désigne un Responsable de la protection des renseignements personnels. Cette personne (souvent le PDG dans les petites organisations) doit être identifiée publiquement. Publiez ses coordonnées sur votre site web et mentionnez son titre dans le pied de page de vos enquêtes Cortex Voice.
Checklist de conformité Cortex Voice
- Lien de désabonnement actif dans tous les courriels d'enquête
- Mention de confidentialité dans le pied de page des enquêtes
- Durée de rétention des données configurée (max. 24 mois recommandé)
- Procédure documentée pour répondre aux demandes d'accès en 30 jours
- Procédure documentée pour les suppressions (droit à l'oubli)
- Responsable de la protection des RP désigné et publié
- A2F activée pour tous les administrateurs du compte
- Accord de traitement des données (ATD) signé avec Comulead
Ce qu'il faut retenir
- La Loi 25 s'applique dès que vous collectez des données de clients québécois — les enquêtes NPS sont concernées
- Le lien de désabonnement est obligatoire et généré automatiquement par Cortex Voice — ne le retirez jamais
- Vous devez répondre aux demandes d'accès ou de suppression dans les 30 jours
- Configurez la rétention automatique des données dans Paramètres → Conformité
- L'hébergement Montréal de Cortex Voice simplifie votre conformité en éliminant les obligations de transfert transfrontalier




