Leçon 11 sur 24
10 min

Leçon 3.3 : Formulaires de consentement Loi 25 : exemples pratiques

Le consentement ne se limite pas aux cookies

La Loi 25 encadre tout consentement à la collecte de renseignements personnels, pas seulement les cookies. Les formulaires de contact, d’inscription à l’infolettre, de demande de soumission, de candidature et de paiement doivent tous respecter des exigences précises.

siteqc-loi25-formulaire-conforme-vs-non-conforme

Les principes du consentement conforme

  • Manifeste : L’utilisateur doit poser un geste actif et clair (cocher une case, cliquer un bouton). Aucune case pré-cochée.
  • Libre : Le consentement ne peut pas être une condition pour accéder à un service non conditionnel. On ne peut pas obliger quelqu’un à s’inscrire à l’infolettre pour envoyer un formulaire de contact.
  • Éclairé : L’utilisateur doit comprendre ce à quoi il consent, finalité, tiers qui auront accès.
  • Spécifique : Un consentement global « j’accepte tout » ne suffit pas, chaque finalité distincte doit avoir son propre consentement.

Formulaire de contact : exemple conforme

Votre formulaire de contact collecte : nom, courriel, message. Vous utilisez ces données pour répondre et potentiellement faire un suivi commercial.

Mention obligatoire à afficher :

« Les renseignements personnels collectés via ce formulaire seront utilisés uniquement pour répondre à votre demande. Ils ne seront pas transmis à des tiers. Vous pouvez demander l’accès ou la suppression de vos données en contactant notre RPRP à [courriel]. »

Si vous souhaitez aussi les ajouter à votre liste marketing : case à cocher séparée, non pré-cochée : « J’accepte de recevoir des infolettres de [Entreprise]. »

siteqc-loi25-formulaire-contact-conforme

Formulaire d’inscription à l’infolettre

La collecte d’adresses courriel pour marketing nécessite un consentement explicite. Ce qui est requis :

  • Finalité clairement énoncée : « Recevoir nos promotions et actualités ».
  • Fréquence approximative : « environ une fois par semaine ».
  • Possibilité de désabonnement facile (lien désinscription dans chaque courriel).
  • Mention du prestataire d’envoi si hors Québec : « Vos courriels sont gérés par Mailchimp (États-Unis). »

Formulaire de paiement (checkout)

Les données de paiement transitent souvent via des processeurs US (Stripe, PayPal). L’utilisateur doit en être informé avant de finaliser son achat :

« Votre paiement est traité par Stripe Inc. (États-Unis). Vos données de carte ne sont pas stockées sur nos serveurs. »

SiteQC et les formulaires conformes

SiteQC génère automatiquement les mentions légales adaptées à chaque type de formulaire et intègre les cases de consentement granulaires là où nécessaire.

Points clés

  • Consentement = manifeste, libre, éclairé, spécifique.
  • Aucune case pré-cochée, jamais.
  • Consentement marketing séparé du consentement de contact.
  • Mentionner les tiers (Mailchimp, Stripe) et leur pays si hors Québec.
  • Droit de désabonnement facile dans chaque courriel marketing.