Protection des données
Politique de confidentialité
1. Introduction
Lumen&Écho SAS (ci-après « Lumen&Écho », « nous » ou « notre société »), immatriculée au RCS de Bobigny sous le numéro 823 417 609 00034, dont le siège social est situé au 14 rue de la Bobine, 93500 Pantin, est le responsable de traitement des données à caractère personnel collectées via le site https://www.lumenecho.fr.
Nous nous engageons à protéger la vie privée de nos clients, prospects et visiteurs conformément au Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des données à caractère personnel (RGPD), ainsi qu'à la loi française Informatique et Libertés du 6 janvier 1978 modifiée.
La présente politique de confidentialité a pour objet de vous informer de manière transparente sur la nature des données que nous collectons, les finalités de leur traitement, leurs conditions de conservation, et les droits dont vous disposez.
2. Données collectées
Lumen&Écho collecte les catégories de données personnelles suivantes selon les interactions que vous avez avec notre site et nos services :
| Catégorie de données | Données concernées | Source | Finalité | Base légale |
|---|---|---|---|---|
| Identité | Prénom, nom | Formulaire de contact / devis | Gestion de la relation client, réponse aux demandes | Exécution du contrat / intérêt légitime |
| Contact professionnel | Email, téléphone, société | Formulaire, échange direct | Communication, devis, suivi de commande | Exécution du contrat / intérêt légitime |
| Données professionnelles | SIRET, métier, type de structure | Formulaire d'inscription compte pro | Ouverture et gestion du compte professionnel | Exécution du contrat |
| Données de facturation | Adresse de facturation, IBAN (virement), historique des commandes | Signature du contrat de location | Facturation, comptabilité, obligations fiscales | Obligation légale |
| Données de navigation | Adresse IP (anonymisée), pages visitées, durée de session, navigateur | Cookies analytiques (avec consentement) | Mesure d'audience, amélioration du site | Consentement |
Nous ne collectons aucune donnée sensible au sens de l'article 9 du RGPD (origines ethniques, opinions politiques, données de santé, données biométriques, etc.).
3. Finalités et bases légales des traitements
3.1 Exécution du contrat
Le traitement de vos données est nécessaire à l'exécution du contrat de location ou de vente que vous avez conclu ou envisagez de conclure avec Lumen&Écho. Cela comprend la réception et le traitement de votre demande de devis, la gestion de la réservation, la mise à disposition du matériel, la facturation et le suivi post-location.
3.2 Intérêt légitime
Certains traitements sont fondés sur l'intérêt légitime de Lumen&Écho ou de ses clients, notamment : la prévention et la détection des fraudes (analyse des comportements suspects, vérification de l'identité des locataires), l'amélioration continue de la qualité de nos services, et la gestion du service après-vente. Ces traitements ne prévalent pas sur vos intérêts ou droits fondamentaux.
3.3 Consentement
L'envoi de communications commerciales (newsletter, information sur les nouveaux équipements, offres promotionnelles) est conditionné à votre consentement explicite, recueilli lors de votre inscription ou de vos échanges avec notre équipe. Vous pouvez retirer votre consentement à tout moment sans que cela nuise à la légalité des traitements effectués avant ce retrait.
3.4 Obligation légale
La conservation de vos données de facturation (factures, bons de commande, justificatifs comptables) est imposée par les obligations légales françaises, notamment l'article L.123-22 du Code de commerce et l'article 34 du Code général des impôts, qui prescrivent une durée minimale de conservation de dix (10) ans.
4. Durée de conservation
Données de contact clients et prospects : 3 ans à compter du dernier contact commercial actif.
Données de facturation et comptables : 10 ans à compter de la date de clôture de l'exercice comptable concerné, conformément aux obligations légales.
Données de newsletter : jusqu'à désinscription de votre part, ou 3 ans en l'absence d'ouverture ou de clic constatés.
Données de navigation (cookies analytiques) : 13 mois à compter du dépôt du cookie, conformément aux recommandations de la CNIL.
Données du compte professionnel : durée d'existence du compte + 3 ans après la dernière transaction.
Pièces justificatives (caution, contrat de location) : durée de la prescription applicable (5 ans en matière commerciale).
Au-delà de ces durées, vos données sont supprimées de manière sécurisée ou anonymisées à des fins statistiques.
5. Destinataires des données
Lumen&Écho ne vend, loue ni cède vos données personnelles à des tiers à des fins commerciales. L'accès à vos données est strictement limité aux personnes habilitées en interne (équipe commerciale, comptabilité, direction) et aux sous-traitants suivants, avec lesquels Lumen&Écho a conclu des accords de traitement des données conformes à l'article 28 du RGPD :
- OVHcloud SAS (Roubaix, France) — hébergement de l'infrastructure serveur et des données.
- Prestataire d'envoi d'emails transactionnels — pour l'acheminement des confirmations de devis, factures et communications de service.
- Logiciel de comptabilité — pour la gestion des factures et des obligations comptables.
Des données peuvent être transmises à des partenaires tiers (transporteurs, techniciens freelance mandatés) uniquement dans la stricte mesure nécessaire à l'exécution de la prestation demandée, et exclusivement sur votre autorisation ou dans le cadre du contrat de service.
En cas d'obligation légale (réquisition judiciaire, contrôle fiscal), Lumen&Écho est susceptible de communiquer vos données aux autorités compétentes.
6. Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès (art. 15 RGPD) : obtenir une copie de vos données personnelles traitées par Lumen&Écho.
- Droit de rectification (art. 16 RGPD) : faire corriger des données inexactes ou incomplètes vous concernant.
- Droit à l'effacement (art. 17 RGPD) : demander la suppression de vos données dans les cas prévus par la réglementation, sous réserve des obligations légales de conservation.
- Droit d'opposition (art. 21 RGPD) : vous opposer au traitement de vos données à des fins de prospection commerciale ou fondé sur l'intérêt légitime.
- Droit à la portabilité (art. 20 RGPD) : recevoir vos données dans un format structuré, lisible par machine, ou les transmettre directement à un autre responsable de traitement.
- Droit à la limitation (art. 18 RGPD) : obtenir la suspension du traitement de vos données dans certaines circonstances.
- Droit de retrait du consentement : retirer à tout moment un consentement précédemment donné, sans que cela affecte la licéité du traitement antérieur.
Pour exercer l'un de ces droits, adressez votre demande écrite, accompagnée d'une copie de votre pièce d'identité, à notre Délégué à la Protection des Données :
Nous nous engageons à répondre dans un délai maximum d'un (1) mois à compter de la réception de votre demande (délai susceptible d'être prolongé de deux mois en cas de demande complexe ou nombreuse, avec information préalable).
Vous avez également le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), autorité de contrôle française, via son site www.cnil.fr, ou par courrier : CNIL, 3 place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07.
7. Cookies et traceurs
Un cookie est un petit fichier texte enregistré sur votre terminal lors de la consultation d'un site web. Lumen&Écho utilise les catégories de cookies suivantes :
7.1 Cookies strictement nécessaires
Ces cookies sont indispensables au fonctionnement technique du site (gestion de session, sécurité CSRF, préférences d'affichage). Ils ne nécessitent pas votre consentement et ne peuvent pas être désactivés sans altérer le fonctionnement du site. Ils n'effectuent aucun suivi personnel.
7.2 Cookies analytiques
Avec votre consentement préalable, nous utilisons des outils de mesure d'audience afin de mieux comprendre comment les visiteurs utilisent notre site (pages consultées, durée de visite, source de trafic). Ces données sont collectées de manière anonymisée ou pseudonymisée et ne permettent pas de vous identifier personnellement. Vous pouvez retirer votre consentement à tout moment depuis la bannière cookies ou notre page de contact.
7.3 Absence de cookies publicitaires tiers
Lumen&Écho n'utilise aucun cookie publicitaire ou de ciblage tiers. Aucun pixel de suivi publicitaire (Meta Pixel, Google Ads, etc.) n'est déposé sur ce site. Aucun profil publicitaire n'est constitué à partir de votre navigation sur nos pages.
8. Sécurité des données
Lumen&Écho met en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre tout accès non autorisé, toute altération, divulgation ou destruction.
8.1 Mesures techniques
- Chiffrement des communications via le protocole TLS 1.3 (HTTPS obligatoire sur l'ensemble du site).
- Accès à la base de données restreint aux seuls services applicatifs nécessaires, via des connexions authentifiées.
- Mots de passe stockés exclusivement sous forme hachée (algorithme bcrypt, facteur de coût adapté).
- Sauvegardes chiffrées quotidiennes, conservées sur un site géographiquement distinct.
- Journalisation des accès et détection d'anomalies.
8.2 Mesures organisationnelles
- Accès aux données limité au personnel strictement habilité, sur la base du principe de moindre privilège.
- Formation annuelle de l'équipe aux bonnes pratiques de protection des données.
- Politique interne de gestion des incidents de sécurité et procédure de notification à la CNIL dans les 72 heures en cas de violation de données (art. 33 RGPD).
- Signature d'engagements de confidentialité par l'ensemble des collaborateurs ayant accès aux données personnelles.
9. Transferts hors de l'Union européenne
L'ensemble de vos données personnelles est hébergé et traité exclusivement sur le territoire français, dans les datacentres d'OVHcloud situés à Roubaix (Nord, France). Lumen&Écho ne procède à aucun transfert de données à caractère personnel en dehors de l'Espace Économique Européen (EEE).
Si, exceptionnellement, un sous-traitant devait traiter des données hors EEE, Lumen&Écho s'assurerait que des garanties appropriées sont mises en place conformément aux articles 46 et suivants du RGPD (clauses contractuelles types, décision d'adéquation, etc.).
10. Modifications de la politique de confidentialité
Lumen&Écho se réserve le droit de modifier la présente politique de confidentialité à tout moment, notamment pour se conformer à l'évolution législative et réglementaire, aux décisions de la CNIL ou de la Cour de justice de l'Union européenne, ou pour prendre en compte de nouveaux services ou fonctionnalités du site.
En cas de modification substantielle, vous en serez informé par email (si vous êtes client ou abonné à notre newsletter) et/ou par un message visible sur le site lors de votre prochaine visite. La version en vigueur est toujours accessible à l'adresse /politique-confidentialite.php.
Dernière mise à jour de la présente politique : 1er juin 2026.