Leçon 3.3 : Formulaires de consentement Loi 25 : exemples pratiques
Le consentement ne se limite pas aux cookies
La Loi 25 encadre tout consentement à la collecte de renseignements personnels, pas seulement les cookies. Les formulaires de contact, d’inscription à l’infolettre, de demande de soumission, de candidature et de paiement doivent tous respecter des exigences précises.

Les principes du consentement conforme
- Manifeste : L’utilisateur doit poser un geste actif et clair (cocher une case, cliquer un bouton). Aucune case pré-cochée.
- Libre : Le consentement ne peut pas être une condition pour accéder à un service non conditionnel. On ne peut pas obliger quelqu’un à s’inscrire à l’infolettre pour envoyer un formulaire de contact.
- Éclairé : L’utilisateur doit comprendre ce à quoi il consent, finalité, tiers qui auront accès.
- Spécifique : Un consentement global « j’accepte tout » ne suffit pas, chaque finalité distincte doit avoir son propre consentement.
Formulaire de contact : exemple conforme
Votre formulaire de contact collecte : nom, courriel, message. Vous utilisez ces données pour répondre et potentiellement faire un suivi commercial.
Mention obligatoire à afficher :
« Les renseignements personnels collectés via ce formulaire seront utilisés uniquement pour répondre à votre demande. Ils ne seront pas transmis à des tiers. Vous pouvez demander l’accès ou la suppression de vos données en contactant notre RPRP à [courriel]. »
Si vous souhaitez aussi les ajouter à votre liste marketing : case à cocher séparée, non pré-cochée : « J’accepte de recevoir des infolettres de [Entreprise]. »

Formulaire d’inscription à l’infolettre
La collecte d’adresses courriel pour marketing nécessite un consentement explicite. Ce qui est requis :
- Finalité clairement énoncée : « Recevoir nos promotions et actualités ».
- Fréquence approximative : « environ une fois par semaine ».
- Possibilité de désabonnement facile (lien désinscription dans chaque courriel).
- Mention du prestataire d’envoi si hors Québec : « Vos courriels sont gérés par Mailchimp (États-Unis). »
Formulaire de paiement (checkout)
Les données de paiement transitent souvent via des processeurs US (Stripe, PayPal). L’utilisateur doit en être informé avant de finaliser son achat :
« Votre paiement est traité par Stripe Inc. (États-Unis). Vos données de carte ne sont pas stockées sur nos serveurs. »
SiteQC et les formulaires conformes
SiteQC génère automatiquement les mentions légales adaptées à chaque type de formulaire et intègre les cases de consentement granulaires là où nécessaire.
Points clés
- Consentement = manifeste, libre, éclairé, spécifique.
- Aucune case pré-cochée, jamais.
- Consentement marketing séparé du consentement de contact.
- Mentionner les tiers (Mailchimp, Stripe) et leur pays si hors Québec.
- Droit de désabonnement facile dans chaque courriel marketing.