Guide Atlas Québec

Partager ses données bancaires : ce qui est encadré, et ce qui ne l’est pas encore

Donner ses identifiants bancaires à une application de budget reste aujourd’hui le principal risque financier numérique d’un ménage. Un cadre de partage autorisé est en chantier : voici comment se situer en attendant, et ce que la loi québécoise protège déjà.

Par · Publié le

Dernière révision17 septembre 2026
Prochaine vérificationSelon le cycle éditorial
Type de contenuGuide informatif
Décision importanteConfirmer à la source

Les règles, tarifs, programmes et données peuvent changer. La section « Sources et limites » précise le fondement de cette page.

Le point de départ : aujourd’hui, il n’existe pas de partage « autorisé »

Pour connecter une application de gestion de budget ou d’agrégation à un compte bancaire, la méthode dominante reste la transmission de vos identifiants — ce que le vocabulaire du domaine appelle la lecture automatisée. Vous donnez alors à un tiers une clé qui ouvre tout le compte, y compris ce que l’application n’a pas besoin de voir, et votre contrat avec l’institution prévoit généralement que ce partage engage votre responsabilité. Un cadre canadien de partage de données financières piloté par le consommateur est en préparation; son entrée en vigueur et ses obligations précises restent à confirmer à la source.

Ce qui est en jeu, concrètement

Avec les identifiants partagés
L’accès est complet, la révocation est souvent partielle (changer le mot de passe casse tout, y compris d’autres services), et une compromission chez le tiers expose le compte entier. Les clauses de responsabilité de votre institution s’appliquent, et elles peuvent limiter un remboursement en cas d’opération non autorisée consécutive à un partage volontaire.
Avec un partage encadré
Le modèle visé repose sur trois éléments : consentement explicite et limité dans le temps, périmètre précis des données partagées, et révocation aussi simple que le consentement. C’est cette architecture qui manque aujourd’hui au consommateur canadien, et c’est elle qui est en chantier.

Ce que la loi québécoise protège déjà

Même sans cadre sectoriel achevé, vos données financières et vos renseignements personnels ne sont pas hors sol. La protection des renseignements personnels au Québec impose des obligations aux entreprises : finalité déterminée, consentement, transparence, droit d’accès et de correction, et droit à la désindexation ou à la cessation de la diffusion dans certaines conditions. Le régulateur québécois a par ailleurs encadré plusieurs pratiques numériques, dont la géolocalisation, la reconnaissance faciale et l’infographie publicitaire. Concrètement, une application qui aspire vos opérations bancaires traite des renseignements personnels et financiers : ce traitement doit être conforme, et un manquement se traite par une plainte, pas seulement par un commentaire négatif en ligne.

  • Préférer un accès en lecture seule quand l’application le permet, plutôt qu’un accès complet.
  • Vérifier la politique de conservation et la possibilité de supprimer ses données, pas seulement de fermer le compte.
  • Éviter de réutiliser le mot de passe bancaire ailleurs, et activer l’authentification à deux facteurs partout où elle existe.
  • Ne jamais transmettre un code de vérification reçu par texto ou par courriel.
  • En cas de compromission, suivre l’ordre de démarches décrit pour une opération non autorisée.

Pour la fraude d’identité et le dossier de crédit, voir crédit, fraude et remboursement; pour les droits sur les renseignements personnels, voir le thème vie privée et cybersécurité.

Repères officiels : Gouvernement du Canada — cadre de financement axé sur le consommateur et Agence de la consommation en matière financière du Canada; Commission d’accès à l’information du Québec pour la protection des renseignements personnels; Autorité des marchés financiers pour l’encadrement des institutions. Vérifié le 17 septembre 2026 — ce sujet est en mouvement : les obligations décrites ici évoluent et doivent être confirmées à la source avant de s’appuyer sur elles.

Sources et limites

Sources : Gouvernement du Canada — financement axé sur le consommateur et partage de données financières (canada.ca/fr/departement-finances); Agence de la consommation en matière financière du Canada — droits des consommateurs de services financiers (canada.ca/fr/agence-consommation-matiere-financiere); Commission d’accès à l’information du Québec — renseignements personnels, renseignements sensibles et recours (cai.gouv.qc.ca). Vérifié le 17 septembre 2026 — le cadre est en cours de mise en place : vérifiez l’état du projet avant de conclure qu’une protection s’applique. Gouvernement du Canada — ministère des Finances.

Une source devenue inaccessible, une règle différente dans votre municipalité ou une donnée dépassée peut être signalée avec le bouton « Signaler une erreur ».

Ce guide vous a-t-il été utile ?
Signaler une erreur dans ce guide →