Politique de Confidentialité
Politique de confidentialité et de protection des données personnelles de Panorama Labs, édité par Himydata.
Dernière mise à jour : 22 juin 2026
Panorama Labs — édité par Himydata
1. Préambule
La présente Politique de Confidentialité décrit la manière dont Himydata, éditrice de la plateforme Panorama Labs (app.panorama-labs.fr), collecte, utilise, conserve et protège les données à caractère personnel des Utilisateurs et Clients du Service, conformément au Règlement (UE) 2016/679 du 27 avril 2016 (« RGPD ») et à la loi française n° 78-17 du 6 janvier 1978 modifiée relative à l’informatique, aux fichiers et aux libertés.
Panorama Labs est un outil de veille stratégique, réglementaire, concurrentielle et de suivi des appels d’offres, destiné à des utilisateurs professionnels. Le Service a vocation à traiter principalement des informations publiques relatives à des organisations, des marchés et des appels d’offres. Les données à caractère personnel traitées dans ce cadre concernent essentiellement les comptes des Utilisateurs du Client, et non une collecte systématique de données personnelles de tiers à des fins de profilage individuel.
2. Responsable du traitement
Le responsable du traitement des données à caractère personnel décrites dans la présente politique est :
Himydata dpo@panorama-labs.fr
L’identité juridique complète d’Himydata (forme juridique, siège social, SIRET, représentant légal) figure sur la page Mentions Légales.
Pour les Clients agissant en tant que responsables de traitement à l’égard de leurs propres Utilisateurs ou des données qu’ils intègrent dans le Service, Himydata agit en qualité de sous-traitant au sens de l’article 28 du RGPD, dans les conditions précisées à l’Article 8 ci-dessous.
3. Délégué à la Protection des Données (DPO)
Les questions relatives à la protection des données personnelles peuvent être adressées au Délégué à la Protection des Données d’Himydata à l’adresse : dpo@panorama-labs.fr.
4. Données collectées et finalités des traitements
Le tableau ci-dessous présente les catégories de données traitées dans le cadre du Service, leurs finalités, la base légale applicable et la durée de conservation envisagée.
| Catégorie de données | Finalité | Base légale (RGPD) | Durée de conservation |
|---|---|---|---|
| Identité et coordonnées professionnelles de l’Utilisateur (nom, prénom, e-mail professionnel, fonction, organisation) | Création et gestion du compte, authentification, support client | Exécution du contrat (art. 6.1.b RGPD) | Durée du contrat + 3 ans (prospection / preuve) |
| Données de connexion et journaux techniques (logs, adresse IP, horodatage, user-agent) | Sécurité, traçabilité, lutte contre la fraude, diagnostic technique | Intérêt légitime (art. 6.1.f RGPD) | 12 mois maximum |
| Préférences et paramétrages de veille (thématiques, sources suivies, requêtes sauvegardées) | Personnalisation et fonctionnement du Service | Exécution du contrat (art. 6.1.b RGPD) | Durée du contrat |
| Données de facturation et de contact commercial (interlocuteur, fonction, e-mail) | Gestion commerciale et comptable de la relation client | Exécution du contrat / obligation légale (art. 6.1.b et 6.1.c RGPD) | 10 ans (obligations comptables) |
| Contenus collectés via la veille (informations publiques concernant des organisations et, accessoirement, des personnes dans le cadre de leurs fonctions professionnelles, ex. dirigeants cités dans des sources publiques) | Fourniture du service de veille stratégique, réglementaire et concurrentielle pour le compte du Client | Intérêt légitime du Client à des fins de veille professionnelle (art. 6.1.f RGPD) | Selon le paramétrage du Client / durée de pertinence de la veille |
5. Origine des données
5.1 Données fournies directement
Certaines données sont fournies directement par l’Utilisateur ou le Client lors de la création du compte, de la souscription au Service ou des échanges avec les équipes Himydata (formulaire de contact, demande de démonstration, support).
5.2 Données collectées automatiquement
D’autres données sont collectées automatiquement lors de l’utilisation du Service : données de connexion, journaux techniques, statistiques d’usage de la Plateforme.
5.3 Données issues de la veille (Sources publiques)
Dans le cadre de sa fonction de veille, le Service collecte des Contenus issus de Sources publiquement accessibles (sites web, flux RSS, réseaux sociaux professionnels, plateformes de marchés publics). Ces Contenus peuvent occasionnellement mentionner des personnes physiques dans l’exercice de leurs fonctions professionnelles (ex. un dirigeant cité dans un communiqué de presse, un titulaire de marché public). Ces données sont traitées dans le seul cadre de la finalité de veille professionnelle paramétrée par le Client, sur le fondement de l’intérêt légitime, et ne font l’objet d’aucun profilage individuel à des fins étrangères à cette veille.
6. Destinataires des données
Les données à caractère personnel sont accessibles aux personnels habilités d’Himydata (équipes techniques, support, commerciales) dans la limite de leurs attributions, ainsi qu’aux destinataires suivants :
- Les sous-traitants techniques d’Himydata intervenant pour les besoins du Service (hébergement, envoi d’e-mails, outils de supervision), dans les conditions précisées à l’Article 9 ;
- Le Client lui-même, pour les données relatives à ses propres Utilisateurs ;
- Les autorités administratives ou judiciaires, sur demande conforme au droit applicable.
Himydata ne vend ni ne loue les données personnelles des Utilisateurs à des tiers à des fins commerciales.
7. Hébergement et localisation des données
L’ensemble des données traitées dans le cadre du Service Panorama Labs est hébergé en France, auprès du prestataire Scaleway, sur des infrastructures situées sur le territoire français (région Paris, PAR-1).
Himydata n’effectue aucun transfert de données personnelles hors de l’Union européenne dans le cadre de l’hébergement principal du Service. Certains outils tiers ponctuels (notamment les services d’intelligence artificielle utilisés pour les traitements sémantiques) peuvent être édités par des sociétés situées hors de l’Union européenne ; ce point est détaillé à l’Article 8.
8. Sous-traitants et prestataires
Himydata fait appel à des prestataires techniques pour le fonctionnement du Service, dans le respect de l’article 28 du RGPD (encadrement contractuel, garanties de sécurité). Les principaux prestataires concernés sont notamment :
- Scaleway (hébergement de l’infrastructure et des bases de données, France) ;
- Le ou les fournisseurs d’API de traitement du langage et d’intelligence artificielle utilisés pour l’analyse sémantique et le scoring des Contenus (ex. fournisseurs de modèles de langage et d’embeddings) ;
- Les prestataires d’envoi d’e-mails transactionnels et de newsletters ;
- Les éventuels prestataires de collecte de données tierces (flux RSS, réseaux sociaux) utilisés pour alimenter la veille.
[À COMPLÉTER : lister nominativement les sous-traitants si le Client (notamment les CCI et organismes publics) exige un registre des sous-traitants précis dans le cadre de leurs obligations RGPD propres — utile en phase de réponse à appel d'offres ou d'audit de sécurité]
Lorsqu’un prestataire est situé hors de l’Union européenne, Himydata veille à ce que des garanties appropriées soient mises en place (clauses contractuelles types de la Commission européenne, ou mécanisme équivalent reconnu par le RGPD).
9. Sécurité des données
Himydata met en œuvre des mesures techniques et organisationnelles destinées à assurer un niveau de sécurité adapté au risque, notamment :
- Hébergement souverain en France auprès de Scaleway ;
- Sauvegardes régulières et automatisées des bases de données, avec rétention définie ;
- Chiffrement des communications (HTTPS/TLS) ;
- Gestion contrôlée des accès aux infrastructures et journalisation des accès sensibles ;
- Cloisonnement logique des données entre Clients (architecture multi-tenant).
10. Durée de conservation
Les durées de conservation des différentes catégories de données sont précisées dans le tableau de l’Article 4. À l’expiration de ces durées, les données sont supprimées ou anonymisées, sous réserve des obligations légales de conservation plus longues (notamment en matière comptable et fiscale).
En cas de résiliation du Contrat liant Himydata à un Client, les données du Compte des Utilisateurs de ce Client sont conservées pendant la durée nécessaire à la restitution prévue par les Conditions Générales d’Utilisation, puis supprimées, sauf obligation légale contraire.
11. Droits des personnes concernées
Conformément au RGPD, toute personne physique dont les données sont traitées dans le cadre du Service dispose des droits suivants :
- Droit d’accès à ses données personnelles ;
- Droit de rectification des données inexactes ou incomplètes ;
- Droit à l’effacement (« droit à l’oubli »), dans les limites prévues par le RGPD ;
- Droit à la limitation du traitement ;
- Droit d’opposition, notamment pour les traitements fondés sur l’intérêt légitime ;
- Droit à la portabilité des données, lorsque ce droit est applicable ;
- Droit de retirer son consentement à tout moment, lorsque le traitement repose sur celui-ci.
Ces droits peuvent être exercés en s’adressant à Himydata à l’adresse indiquée à l’Article 2, en justifiant de son identité. Himydata s’engage à répondre dans le délai d’un mois prévu par le RGPD, éventuellement prolongé de deux mois supplémentaires en cas de demande complexe.
Toute personne dispose également du droit d’introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL), 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou via le site www.cnil.fr.
Pour les données traitées par Himydata en tant que sous-traitant pour le compte d’un Client (par exemple les données des Utilisateurs gérées par le Client), les demandes doivent être adressées en priorité au Client concerné, responsable de traitement, qui pourra solliciter Himydata si nécessaire.
12. Cookies et traceurs
La Plateforme Panorama Labs peut utiliser des cookies ou traceurs techniques strictement nécessaires à son fonctionnement (authentification, maintien de session, sécurité), exemptés de consentement conformément aux recommandations de la CNIL.
[À COMPLÉTER : si des cookies de mesure d'audience ou analytiques (Matomo, Google Analytics, etc.) sont utilisés sur app.panorama-labs.fr ou panorama-labs.fr, détailler ici les finalités, la durée de conservation des cookies et les modalités de consentement/refus (bandeau cookies). Si seuls des cookies strictement nécessaires sont utilisés, le préciser explicitement et indiquer qu'aucun bandeau de consentement n'est requis.]
13. Mineurs
Le Service est exclusivement destiné à des utilisateurs professionnels agissant dans le cadre de leur activité. Il n’est pas destiné aux personnes mineures et aucune collecte volontaire de données concernant des mineurs n’est effectuée.
14. Modification de la présente politique
Himydata peut être amenée à modifier la présente Politique de Confidentialité, notamment pour tenir compte d’évolutions légales, réglementaires ou techniques. La version applicable est celle publiée sur le site panorama-labs.fr / app.panorama-labs.fr à la date de consultation. En cas de modification substantielle, les Utilisateurs et Clients en seront informés par tout moyen approprié.
15. Contact
Pour toute question relative à la présente Politique de Confidentialité ou à l’exercice de vos droits, vous pouvez contacter Himydata :
dpo@panorama-labs.fr 1047 Route des Dolines, Allée Pierre Ziller, Business Pôle, 06560 Valbonne, France