Politique de confidentialité

Version 2.0 — Dernière mise à jour : 18 juillet 2026

Préambule

La présente Politique de confidentialité (ci-après la « Politique ») a pour objet d'informer toute personne physique dont les données à caractère personnel sont traitées dans le cadre de l'utilisation du site internet https://panops.fr, de la plateforme logicielle PANOPS ainsi que des services associés, sur les conditions dans lesquelles ces traitements sont réalisés.

HC SOFT attache une importance particulière à la protection des données personnelles et s'engage à traiter celles-ci dans le respect :

  • du Règlement (UE) 2016/679 du 27 avril 2016 (« RGPD ») ;
  • de la loi n°78-17 du 6 janvier 1978 modifiée dite « Informatique et Libertés » ;
  • des recommandations de la Commission Nationale de l'Informatique et des Libertés (CNIL).

La présente Politique complète les Conditions Générales de Vente (CGV), les Conditions Générales d'Utilisation (CGU) lorsqu'elles sont applicables, ainsi que l'Accord de Sous-traitance des Données (« Data Processing Agreement » ou DPA).

Article 1 – Identité du responsable de traitement

Les traitements de données personnelles réalisés pour les besoins propres de PANOPS sont effectués par :

HC SOFT

Société par Actions Simplifiée (SAS)

  • Capital social : 5 000 €
  • Siège social : 520 chemin du Voisinet, 71850 Charnay-lès-Mâcon – France
  • SIREN : 102 544 798
  • TVA intracommunautaire : FR70102544798
  • Courriel : contact@panops.fr

Selon les traitements concernés, HC SOFT intervient :

  • soit en qualité de Responsable de traitement ;
  • soit en qualité de Sous-traitant, pour le compte de ses clients professionnels.

Article 2 – Champ d'application

La présente Politique s'applique aux traitements réalisés dans le cadre :

  • du site internet PANOPS ;
  • de la plateforme SaaS ;
  • des applications mobiles ;
  • du support client ;
  • des démonstrations commerciales ;
  • des formulaires de contact ;
  • des échanges avec les prospects ;
  • des opérations de maintenance ;
  • des opérations de sécurité ;
  • des journaux techniques.

Elle concerne notamment :

  • les visiteurs du site ;
  • les prospects ;
  • les clients ;
  • les distributeurs partenaires ;
  • les administrateurs ;
  • les utilisateurs autorisés ;
  • les salariés enregistrés dans PANOPS par leur employeur.

Article 3 – Responsable de traitement et sous-traitant

La plateforme PANOPS repose sur un modèle B2B.

À ce titre, HC SOFT n'intervient pas toujours dans le même rôle au sens du RGPD.

3.1 HC SOFT agit comme Responsable de traitement

HC SOFT détermine seule les finalités et les moyens des traitements portant notamment sur :

  • la gestion des prospects ;
  • la gestion commerciale ;
  • la facturation ;
  • la gestion des abonnements ;
  • la gestion des comptes clients ;
  • la sécurité informatique ;
  • la supervision technique ;
  • les journaux d'audit ;
  • les statistiques d'utilisation ;
  • la maintenance ;
  • les obligations comptables et fiscales.

Dans ces cas, HC SOFT agit en qualité de Responsable de traitement.

3.2 HC SOFT agit comme Sous-traitant

Les données saisies dans PANOPS par les clients professionnels (notamment les informations relatives aux salariés, aux équipements, aux contrôles, aux rapports d'inspection et aux documents associés) sont traitées exclusivement sur instruction du client.

Dans ce cadre, le client demeure Responsable de traitement.

HC SOFT intervient exclusivement comme Sous-traitant au sens de l'article 28 du RGPD.

Les obligations respectives des parties sont définies dans un Accord de Sous-traitance des Données (DPA).

Article 4 – Catégories de données collectées

Selon les fonctionnalités utilisées, PANOPS peut traiter les catégories suivantes de données.

Données d'identification

  • nom ;
  • prénom ;
  • adresse électronique professionnelle ;
  • numéro de téléphone professionnel ;
  • fonction ;
  • société.

Données de connexion

  • identifiant utilisateur ;
  • adresse IP ;
  • historique de connexion ;
  • navigateur utilisé ;
  • appareil utilisé ;
  • journaux techniques ;
  • informations d'authentification.

Données relatives aux comptes

  • rôles ;
  • habilitations ;
  • préférences utilisateur ;
  • langue ;
  • paramètres de sécurité.

Données relatives aux équipements

  • désignation ;
  • fabricant ;
  • modèle ;
  • numéro de série ;
  • code-barres ;
  • RFID ;
  • dates de fabrication ;
  • dates de contrôle ;
  • dates de péremption ;
  • statut.

Données relatives aux inspections

  • contrôleur ;
  • date ;
  • heure ;
  • observations ;
  • résultat ;
  • photographies ;
  • rapports générés ;
  • signatures ;
  • documents justificatifs.

Données relatives aux certifications

  • organisme certificateur ;
  • type de certification ;
  • numéro de certificat ;
  • dates de validité.

Journaux techniques

Afin de garantir la sécurité et la traçabilité de la plateforme, PANOPS enregistre différents journaux techniques, notamment les connexions, les actions réalisées, les modifications apportées aux données ainsi que les événements de sécurité.

Article 5 – Finalités des traitements

Les données personnelles sont traitées uniquement pour des finalités déterminées, explicites et légitimes.

Ces finalités comprennent notamment :

  • fournir la plateforme PANOPS ;
  • gérer les comptes utilisateurs ;
  • assurer la sécurité des accès ;
  • administrer les abonnements ;
  • assurer le support ;
  • réaliser les sauvegardes ;
  • générer les rapports réglementaires ;
  • assurer la traçabilité des inspections ;
  • gérer les habilitations des contrôleurs ;
  • envoyer les notifications ;
  • prévenir les incidents de sécurité ;
  • respecter les obligations légales ;
  • améliorer la qualité du service ;
  • répondre aux demandes des autorités compétentes.

Article 6 – Bases légales des traitements

Les traitements reposent sur l'une ou plusieurs des bases juridiques prévues par l'article 6 du RGPD :

  • l'exécution du contrat ;
  • le respect d'une obligation légale ;
  • l'intérêt légitime de HC SOFT ;
  • le consentement lorsque celui-ci est requis.

Les traitements fondés sur l'intérêt légitime font l'objet d'une mise en balance entre les intérêts de HC SOFT et les droits des personnes concernées.

Article 7 – Spécificités relatives aux équipements de protection individuelle (EPI)

La plateforme PANOPS est destinée à la gestion des équipements de protection individuelle (EPI) et des opérations de contrôle réglementaire.

À ce titre, certaines catégories de données présentent un caractère particulier en raison des obligations légales pesant sur les employeurs en matière de santé et de sécurité au travail.

Les traitements réalisés par PANOPS ont notamment pour finalités :

  • l'identification des équipements ;
  • le suivi de leur cycle de vie ;
  • la planification des contrôles périodiques ;
  • la génération de rapports de contrôle ;
  • la conservation des preuves de contrôle ;
  • la justification de la conformité réglementaire ;
  • la traçabilité des opérations réalisées.

Ces traitements permettent aux clients de satisfaire à leurs obligations légales en matière de prévention des risques professionnels.

Article 8 – Spécificités des traitements liés aux EPI

La plateforme PANOPS est conçue pour accompagner les employeurs, distributeurs et organismes de contrôle dans la gestion des équipements de protection individuelle (EPI) et dans le respect des obligations réglementaires applicables.

Les données traitées dans ce contexte répondent à des exigences de sécurité des personnes et de traçabilité.

8.1 Photographies des équipements

Les photographies réalisées lors des contrôles ont pour finalités :

  • documenter l'état de l'équipement ;
  • identifier les éventuelles anomalies ;
  • justifier une décision de mise hors service ;
  • faciliter les opérations de maintenance ;
  • conserver une preuve de l'état de l'EPI à une date donnée.

Lorsque les métadonnées (date, heure ou localisation) sont conservées, elles le sont uniquement afin de renforcer la valeur probatoire des rapports d'inspection.

PANOPS n'impose pas la prise de photographies des personnes. Lorsqu'une photographie permet d'identifier directement un salarié, il appartient au Client, en sa qualité de responsable de traitement, de s'assurer que cette collecte est conforme à la réglementation applicable.

8.2 Signatures électroniques

La plateforme peut permettre la collecte de signatures électroniques ou manuscrites numérisées.

Ces signatures ont pour objet :

  • d'attester de la réalisation d'un contrôle ;
  • de confirmer la prise de connaissance d'un rapport ;
  • de formaliser un constat contradictoire.

La signature d'un salarié ne constitue pas un consentement au traitement de ses données personnelles mais une preuve de la prise de connaissance du résultat d'une inspection.

8.3 Géolocalisation

Certaines fonctionnalités mobiles peuvent enregistrer la localisation d'une inspection lorsque cette fonctionnalité est activée.

Cette géolocalisation poursuit exclusivement les finalités suivantes :

  • identifier le lieu d'un contrôle ;
  • renforcer la valeur probatoire d'un rapport ;
  • améliorer la qualité des interventions.

PANOPS ne réalise aucun suivi permanent des déplacements des utilisateurs et ne procède à aucune géolocalisation continue en arrière-plan.

8.4 Habilitations et certifications

La plateforme peut enregistrer les informations relatives aux habilitations et certifications des contrôleurs afin de permettre aux Clients de vérifier qu'une inspection est réalisée par une personne qualifiée.

Ces informations sont exclusivement utilisées pour :

  • contrôler les droits d'accès ;
  • vérifier la validité des habilitations ;
  • générer des alertes avant expiration ;
  • garantir la conformité réglementaire.

Article 9 – Durées de conservation

Les données personnelles sont conservées pendant une durée n'excédant pas celle nécessaire aux finalités poursuivies, sauf lorsqu'une obligation légale impose une durée plus longue.

À titre indicatif :

CatégorieDurée
Comptes utilisateursDurée du contrat puis archivage conformément aux prescriptions légales
ProspectsTrois (3) ans à compter du dernier contact
Données de facturationDix (10) ans
Journaux de connexionUn (1) an, sauf obligation légale différente
Rapports d'inspectionSelon les obligations réglementaires applicables et les besoins de preuve du Client
Sauvegardes techniquesRotation automatique conformément à la politique interne de sauvegarde
CookiesConformément à la réglementation et aux choix exprimés par l'utilisateur

À l'issue de ces délais, les données sont supprimées ou anonymisées lorsqu'elles ne présentent plus d'intérêt juridique, technique ou statistique.

Article 10 – Destinataires des données

Les données personnelles ne sont accessibles qu'aux personnes habilitées.

Selon les traitements concernés, elles peuvent être communiquées :

  • aux collaborateurs autorisés de HC SOFT ;
  • au Client responsable de traitement ;
  • aux utilisateurs autorisés du Client ;
  • aux distributeurs partenaires autorisés ;
  • aux sous-traitants techniques intervenant pour le compte de HC SOFT ;
  • aux autorités administratives ou judiciaires lorsqu'une disposition légale l'impose.

HC SOFT ne vend ni ne loue les données personnelles à des tiers.

Article 11 – Sous-traitants

Afin d'assurer le fonctionnement de la plateforme, HC SOFT peut faire appel à des prestataires spécialisés intervenant notamment pour :

  • l'hébergement ;
  • le stockage sécurisé des données ;
  • l'envoi de courriers électroniques ;
  • la supervision technique ;
  • les notifications ;
  • les sauvegardes ;
  • la sécurité.

Ces prestataires sont sélectionnés avec soin et sont contractuellement tenus de respecter la réglementation applicable en matière de protection des données personnelles.

La liste des principaux sous-traitants est tenue à jour et peut être communiquée aux Clients sur demande ou conformément aux dispositions du DPA.

Article 12 – Transferts de données

HC SOFT privilégie l'hébergement et le traitement des données au sein de l'Espace économique européen.

Lorsque certains prestataires sont établis en dehors de cet espace, HC SOFT s'assure que ces transferts sont encadrés conformément aux articles 44 à 49 du RGPD.

Selon les cas, ces garanties peuvent notamment reposer sur :

  • une décision d'adéquation de la Commission européenne ;
  • les Clauses Contractuelles Types de la Commission européenne ;
  • toute autre garantie appropriée prévue par le RGPD.

Article 13 – Sécurité des données

HC SOFT met en œuvre des mesures techniques et organisationnelles adaptées afin de garantir un niveau de sécurité approprié au regard des risques.

Ces mesures comprennent notamment :

  • le chiffrement des communications ;
  • la protection des mots de passe ;
  • la gestion des habilitations ;
  • l'authentification renforcée lorsque disponible ;
  • le cloisonnement des données entre Clients ;
  • la journalisation des accès et des opérations sensibles ;
  • des sauvegardes régulières ;
  • une politique de gestion des incidents ;
  • des procédures de restauration ;
  • des contrôles d'accès internes ;
  • la sensibilisation des collaborateurs aux exigences de sécurité.

Ces mesures sont régulièrement réévaluées afin de tenir compte de l'évolution des risques, des technologies et des recommandations des autorités compétentes.

Article 14 – Violations de données personnelles

En cas de violation de données personnelles susceptible d'engendrer un risque pour les droits et libertés des personnes concernées, HC SOFT met en œuvre les procédures prévues par le RGPD.

Selon les circonstances, HC SOFT pourra notamment :

  • prendre toute mesure destinée à limiter les conséquences de l'incident ;
  • informer le Client lorsqu'elle agit en qualité de sous-traitant ;
  • notifier la violation à l'autorité compétente lorsque la réglementation l'exige ;
  • informer les personnes concernées lorsque cette information est légalement requise.

Un registre interne des incidents de sécurité est tenu conformément à la réglementation applicable.

Article 15 – Cookies et autres traceurs

Le Site et la plateforme PANOPS peuvent utiliser des cookies et autres technologies similaires afin d'assurer leur bon fonctionnement, d'améliorer l'expérience utilisateur, de sécuriser les accès et, le cas échéant, de réaliser des mesures d'audience.

15.1 Catégories de cookies

Les cookies utilisés peuvent appartenir aux catégories suivantes :

Cookies strictement nécessaires

Ces cookies sont indispensables au fonctionnement du Site ou de la Plateforme.

Ils permettent notamment :

  • la gestion des sessions ;
  • l'authentification ;
  • la sécurité des connexions ;
  • la mémorisation des préférences essentielles ;
  • la prévention des attaques informatiques.

Ces cookies ne nécessitent pas le consentement préalable de l'utilisateur lorsqu'ils sont strictement nécessaires au fonctionnement du service.

Cookies fonctionnels

Ils permettent notamment :

  • la mémorisation de la langue ;
  • le thème d'affichage ;
  • certaines préférences utilisateur.

Lorsque la réglementation l'impose, leur dépôt est soumis au consentement de l'utilisateur.

Mesure d'audience

Lorsque des outils de mesure d'audience sont utilisés, ceux-ci sont configurés afin de respecter la réglementation applicable.

Lorsque le consentement est requis, aucun cookie de cette catégorie n'est déposé avant son recueil.

Cookies marketing

À la date de publication de la présente Politique, PANOPS n'utilise aucun cookie publicitaire destiné à diffuser de la publicité personnalisée.

Si cette situation venait à évoluer, les utilisateurs en seraient informés et leur consentement serait recueilli conformément à la réglementation.

15.2 Gestion des préférences

Lors de sa première visite, l'utilisateur peut :

  • accepter l'ensemble des cookies ;
  • les refuser ;
  • personnaliser ses choix.

Il peut modifier ses préférences à tout moment via le lien « Gérer mes cookies » accessible depuis le Site.

Article 16 – Droits des personnes concernées

Conformément au RGPD, toute personne concernée dispose des droits suivants :

  • droit d'accès ;
  • droit de rectification ;
  • droit d'effacement ;
  • droit à la limitation du traitement ;
  • droit d'opposition ;
  • droit à la portabilité des données lorsque celui-ci est applicable ;
  • droit de retirer son consentement lorsque le traitement repose sur celui-ci ;
  • droit de définir des directives relatives au sort de ses données après son décès, dans les conditions prévues par la législation française.

L'exercice de certains droits peut être limité lorsqu'une obligation légale impose la conservation des données ou lorsque leur traitement demeure nécessaire à la constatation, à l'exercice ou à la défense de droits en justice.

Article 17 – Exercice des droits

Toute demande relative aux données personnelles peut être adressée à HC SOFT :

Par courrier électronique : contact@panops.fr

Par courrier postal :

HC SOFT

520 chemin du Voisinet 71850 Charnay-lès-Mâcon France

HC SOFT pourra demander tout justificatif permettant de vérifier l'identité du demandeur lorsque cela apparaît nécessaire afin d'éviter tout accès frauduleux aux données.

Une réponse sera apportée dans les délais prévus par le RGPD.

Lorsque HC SOFT agit uniquement en qualité de sous-traitant, la demande pourra être transmise au Client responsable de traitement ou le demandeur sera invité à s'adresser directement à celui-ci.

Article 18 – Réclamation auprès de l'autorité de contrôle

Toute personne concernée dispose du droit d'introduire une réclamation auprès de l'autorité de contrôle compétente si elle estime que ses droits ne sont pas respectés.

En France, cette autorité est :

Commission Nationale de l'Informatique et des Libertés (CNIL)

3 Place de Fontenoy TSA 80715 75334 Paris Cedex 07 France

Site internet : https://www.cnil.fr

Article 19 – Données des mineurs

Le Site et la plateforme PANOPS sont exclusivement destinés à une clientèle professionnelle.

Ils ne sont pas conçus pour être utilisés par des personnes mineures.

HC SOFT ne collecte pas sciemment de données personnelles concernant des personnes mineures.

Si de telles données étaient portées à sa connaissance, elles seraient supprimées dans les meilleurs délais, sous réserve des obligations légales applicables.

Article 20 – Décisions automatisées et profilage

PANOPS ne met en œuvre aucune décision produisant des effets juridiques fondée exclusivement sur un traitement automatisé au sens de l'article 22 du RGPD.

Les fonctionnalités d'alerte proposées par la plateforme (échéance de contrôle, expiration d'un équipement, rappel de maintenance, etc.) constituent uniquement des outils d'assistance à la décision.

Les décisions finales demeurent sous le contrôle exclusif des utilisateurs habilités.

Article 21 – Modification de la présente politique

HC SOFT peut modifier la présente Politique afin de tenir compte :

  • des évolutions législatives ou réglementaires ;
  • des recommandations des autorités compétentes ;
  • des évolutions techniques de la plateforme ;
  • de l'ajout de nouvelles fonctionnalités ;
  • de l'évolution des traitements réalisés.

La date de dernière mise à jour figure en tête du document.

En cas de modification substantielle affectant les droits des personnes concernées ou les traitements réalisés, les utilisateurs seront informés par tout moyen approprié avant l'entrée en vigueur des nouvelles dispositions.

Article 22 – Contact

Pour toute question relative à la présente Politique ou au traitement des données personnelles, vous pouvez contacter HC SOFT :

HC SOFT

520 chemin du Voisinet 71850 Charnay-lès-Mâcon France