Loi 25 pour Beauté & Bien-être : guide pratique 2026
Les salons de beauté, spas et cliniques esthétiques québécois gèrent des données sensibles : historiques de soins, préférences esthétiques, allergies, et photos avant/après. Avec plus de 8 000 établissements, la protection de ces données est essentielle.
Plan de conformité Loi 25 pour beauté & bien-être : 8 étapes
Désigner un RPRP
15 minNommez un responsable de la protection des données.
Actions
- •Désigner un RPRP
- •Publier coordonnées
- •Informer la CAI
Livrable
Coordonnées RPRP publiées
Inventaire des données
1hIdentifiez toutes les données collectées.
Actions
- •Lister dossiers clients
- •Identifier photos
- •Cartographier systèmes
Livrable
Inventaire complet
Analyse des risques
45 minÉvaluez les risques spécifiques.
Actions
- •Évaluer risques données santé
- •Identifier risques photos
- •Scorer impact fuite
Livrable
Analyse des risques
Sécurisation des dossiers
1hChiffrez les dossiers clients.
Actions
- •Chiffrer dossiers
- •Limiter accès
- •Configurer logs
Livrable
Dossiers sécurisés
Consentement photos
45 minObtenez le consentement explicite pour toute photo.
Actions
- •Créer formulaire consentement
- •Documenter chaque consentement
- •Processus suppression
Livrable
Consentements photos
Registre des traitements
1hDocumentez chaque traitement.
Actions
- •Documenter finalités
- •Définir durées
- •Lister sous-traitants
Livrable
Registre RP complet
Politique de confidentialité
30 minRédigez une politique transparente.
Actions
- •Rédiger politique
- •Expliquer droits
- •Publier en ligne
Livrable
Politique publiée
Formation du personnel
45 minFormez le personnel aux bonnes pratiques.
Actions
- •Former aux risques
- •Expliquer procédures
- •Signer engagements
Livrable
Attestations signées
Obligations spécifiques pour les beauté & bien-être
Protection données santé esthétiques
Les allergies et contre-indications sont des données sensibles nécessitant une protection renforcée.
Sécurité des photos
Les photos avant/après sont des données personnelles sensibles. Leur utilisation marketing nécessite un consentement écrit explicite.
Risques principaux et solutions
Exposition historiques de soins
Fuite des historiques de traitements esthétiques et allergies.
Chiffrement des dossiers clients. Accès limité aux praticiens. Consentement explicite.
Utilisation non autorisée de photos
Publication de photos avant/après sans consentement.
Consentement écrit explicite. Stockage sécurisé. Processus de suppression.
Actifs de données à protéger
Dossiers esthétiques
Historiques de soins, traitements, préférences, notes praticiens
Photos clients
Photos avant/après, images du corps et visage
Cas client : Clinique Esthétique Montréal
Clinique Esthétique Montréal
8 praticiens
Conformité en 4h. Dossiers sécurisés, consentements photos obtenus.
"Les clients apprécient notre transparence."
Exemple de sanction réelle
Un salon de Laval a été sanctionné à 25 000 $ pour publication de photos sans consentement.
Questions fréquentes
Puis-je publier des photos avant/après ?
Seulement avec consentement écrit explicite spécifiant l'utilisation prévue. Le client peut retirer son consentement à tout moment.
Comment protéger les données santé (allergies) ?
Ces données sensibles doivent être stockées chiffrées avec accès strictement limité aux praticiens.
Rejoignez les Beauté & Bien-être conformes
8 000+ établissements utilisent déjà Nexconform pour automatiser leur conformité.