Version en vigueur à partir du : 31/08/2026
Lightyshare est une plateforme accessible depuis www.lightyshare.com (le « Site ») et depuis l'application mobile Lightyshare (l'« Application »), exploitée par Strobe Studio (l'« Éditeur » ou « Nous »), société à responsabilité limitée au capital de 7 500 euros, ayant son siège social situé 61, rue de Lyon à Paris (75012), immatriculée au registre du commerce et des sociétés de Paris sous le numéro d'identification 803 743 657.
Ladite plateforme permet de faciliter la mise en relation d'internautes (le ou les « Locataire(s) ») avec d'autres internautes (le ou les « Propriétaires(s) ») mettant en location du matériel audiovisuel.
Strobe Studio, en qualité d'Éditeur, est Responsable du traitement de vos Données à caractère personnel collectées lors de votre utilisation du Site ou de l'Application. Nous accordons une importance capitale à la confidentialité de vos informations. Cette politique vise à vous informer en toute transparence sur la manière dont nous collectons, utilisons et protégeons vos données, en conformité avec le Règlement Général sur la Protection des Données (RGPD) et la Loi Informatique et Libertés.
Dans le cadre de l'utilisation du Site ou de l'Application, l'Éditeur est susceptible de collecter les catégories de données suivantes :
Nous collectons vos données pour des raisons précises, explicites et légitimes :
Vos données sont strictement confidentielles. Elles ne sont transmises qu'aux prestataires tiers indispensables au bon fonctionnement du service.
Liste des principaux sous-traitants :
| Sous-traitant | Rôle | Localisation des données |
|---|---|---|
| Stripe | Prestataire de paiement sécurisé (PSP) & KYC | 🇪🇺 UE / 🇺🇸 USA |
| Scaleway / AWS | Hébergement des données | 🇫🇷 France / 🇪🇺 Europe |
| NJFVision | Vérification d'identité (si applicable) | 🇫🇷 France |
| Mailjet | Envoi d'emails transactionnels | 🇺🇸 États-Unis |
| Helpscout | Outil de support client | 🇺🇸 États-Unis |
| Customer.io | Automation marketing | 🇪🇺 Europe |
| OpenAI | Assistance IA et traitement de texte | 🇺🇸 États-Unis |
| Tally | Formulaires et enquêtes | 🇧🇪 Belgique |
| Arteo Courtage | Courtier en assurance (Gestion sinistres) | 🇫🇷 France |
| PostHog Cloud EU | Mesure d'utilisation de l'Application, uniquement après consentement | 🇪🇺 Union européenne |
| Sentry | Diagnostic technique et rapports de plantage de l'Application | 🇪🇺 UE / transferts encadrés selon la configuration du compte |
Note : Le prestataire de paiement Mangopay a été utilisé par le passé. Certaines données historiques peuvent être conservées à des fins d'archivage légal pour les transactions antérieures au 27 novembre 2025.
Pour assurer la sécurité des paiements, Strobe Studio utilise les services de Stripe Payments Europe, Ltd.
Stripe est certifié PCI-DSS (Payment Card Industry Data Security Standard).
Strobe Studio n'a jamais accès à votre numéro de carte bancaire complet. Nous ne manipulons que des "tokens" (jetons) sécurisés fournis par Stripe. Seul Stripe dispose des données bancaires nécessaires à l'exécution de la transaction et des prélèvements de caution (empreinte bancaire).
Conformément à la Directive européenne (UE) 2021/514 dite "DAC7" et à l'article 242 bis du Code général des impôts, Strobe Studio a l'obligation légale de collecter et de déclarer chaque année les informations concernant les Utilisateurs réalisant des transactions commerciales sur la plateforme (Propriétaires).
Les données transmises incluent : Identité, Adresse, NIF (Numéro d'Identification Fiscale), Montant total des revenus générés, Nombre de transactions, Identifiant du compte bancaire.
L'Utilisateur est informé que ces données sont transmises automatiquement une fois par an (en janvier pour l'année précédente).
De plus, sur réquisition judiciaire, vos données peuvent être transmises aux autorités de police ou de justice dans le cadre de la lutte contre la fraude ou d'enquêtes pénales.
Certains de nos prestataires (ex: Stripe, OpenAI, Mailjet ou Sentry selon la configuration retenue) sont situés ou traitent des données aux États-Unis.
L'Éditeur s'assure que ces transferts sont encadrés par des mécanismes de protection validés par la Commission Européenne, tels que :
Lors de votre navigation, des cookies peuvent être déposés sur votre terminal.
Cookies techniques (Essentiels) : Nécessaires au fonctionnement du site (connexion, panier, sécurité). Ils ne peuvent pas être désactivés.
Cookies de mesure d'audience : Pour analyser le trafic (anonymisé).
Cookies publicitaires : Pour vous proposer du contenu adapté.
Conformément aux recommandations de la CNIL, la durée de validité de votre consentement aux cookies est de 13 mois. Vous pouvez à tout moment modifier vos préférences via le panneau de configuration des cookies accessible sur le Site.
Application mobile : l'Application n'utilise ni identifiant publicitaire Apple (IDFA), ni publicité ciblée, ni suivi entre applications ou sites appartenant à des sociétés différentes. Son choix « Statistiques d'utilisation » est distinct du bandeau cookies du Site. Il peut être accepté ou refusé lors de la première ouverture, puis modifié à tout moment dans « Profil > Données et confidentialité ». Le diagnostic technique de plantage reste actif sur le fondement de notre intérêt légitime à maintenir un service fiable.
Vos données sont conservées pour la durée strictement nécessaire aux finalités poursuivies :
Au-delà de ces durées, les données sont soit supprimées, soit totalement anonymisées à des fins statistiques.
Conformément à la réglementation (RGPD), vous disposez des droits suivants sur vos données :
Pour exercer ces droits, vous pouvez contacter notre Délégué à la Protection des Données (DPO) :
Une réponse vous sera adressée dans un délai maximum d'un mois. En cas de litige, vous disposez du droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr).
Nous mettons en œuvre toutes les mesures techniques (chiffrement HTTPS, pare-feu, accès restreints) et organisationnelles appropriées pour protéger vos données contre l'accès non autorisé, l'altération, la divulgation ou la destruction.
En cas de faille de sécurité avérée impactant vos données personnelles et présentant un risque pour vos droits et libertés, nous nous engageons à vous notifier l'incident ainsi qu'à la CNIL dans les délais légaux (72h).
Lightyshare propose une fonctionnalité facultative qui ajoute vos locations à votre agenda Google. Elle n'est jamais activée par défaut : vous la déclenchez depuis la rubrique « Compte » des paramètres de votre profil, et vous accordez l'autorisation sur l'écran de consentement de Google, en dehors du Site. Cette section décrit comment nous accédons à vos données Google, comment nous les utilisons, comment nous les stockons et avec qui nous les partageons.
Autorisation demandée. Nous demandons une seule autorisation Google : https://www.googleapis.com/auth/calendar.events, qui permet de créer un événement. Nous ne demandons aucune autorisation de lecture.
Ce que nous ne faisons pas. Nous ne lisons, ne listons et n'analysons jamais les événements présents dans vos agendas, ni aucune autre donnée de votre compte Google. Nous ne consultons aucun agenda. La fonctionnalité ne bloque aucune date et ne déduit aucune disponibilité à partir de votre emploi du temps.
Ce que nous écrivons. Lorsqu'une location est payée, nous ajoutons un seul événement dans votre agenda principal. Il porte le titre « Location Lightyshare » suivi du prénom de l'autre partie à la location, et contient les dates de début et de fin, la liste des équipements loués et un lien vers la page de la location. Cet événement comporte donc une donnée relative à une autre personne, limitée à son prénom. Nous ne modifions ni ne supprimons jamais un événement existant, y compris ceux que nous avons créés.
Ce que nous stockons. Sur nos serveurs situés dans l'Union européenne, nous conservons le jeton d'autorisation délivré par Google, y compris son jeton de rafraîchissement, ainsi que la date de la connexion et le fuseau horaire retenu pour poser l'événement. Nous ne conservons aucun contenu d'événement, aucun invité et aucun contact. Ces informations sont conservées tant que la connexion reste active.
Ce que nous partageons. Les données reçues des API Google ne sont ni vendues, ni louées, ni cédées à un tiers. Elles ne servent ni à la publicité, ni au ciblage publicitaire, ni à l'évaluation de solvabilité, ni à l'entraînement de modèles d'intelligence artificielle. Aucun humain ne les consulte, sauf avec votre accord exprès, pour des raisons de sécurité, ou lorsque la loi nous y oblige.
Comment retirer l'accès. Vous pouvez déconnecter Google Agenda à tout moment depuis la rubrique « Compte » des paramètres de votre profil. Nous demandons alors à Google de révoquer le jeton et nous supprimons de nos serveurs l'ensemble des informations décrites ci-dessus, y compris si Google ne répond pas à notre demande de révocation. La suppression de votre compte Lightyshare produit le même effet. Vous pouvez également retirer l'autorisation depuis la page de sécurité de votre compte Google. Les événements déjà créés restent dans votre agenda et vous pouvez les supprimer vous-même.
Utilisation limitée. L'utilisation et le transfert par Lightyshare, vers toute autre application, des informations reçues des API Google respectent la Politique relative aux données utilisateur des services API Google, y compris ses exigences d'utilisation limitée (Limited Use).