1. QUI SOMMES-NOUS Le responsable du traitement des données à caractère personnel traitées via WatchProject B2B est Penta Lucent S.L. (« WatchProject B2B », « nous »), dont le siège social est situé Calle Nicaragua, 85, Local 3, Despacho B, 08029 Barcelone, Espagne, numéro fiscal (CIF) B88788252. Vous pouvez nous contacter pour toute question relative à la confidentialité, ou pour exercer les droits décrits à la section 7, à l'adresse info@watchproject-b2b.com. La présente Politique de Confidentialité explique comment nous collectons, utilisons, partageons et protégeons les données à caractère personnel lorsque vous visitez notre site web, créez un compte ou utilisez le Service, conformément au règlement (UE) 2016/679 (RGPD) et à la loi organique espagnole 3/2018 relative à la protection des données à caractère personnel et à la garantie des droits numériques (LOPDGDD). 2. QUELLES DONNÉES NOUS COLLECTONS Selon l'usage que vous faites du Service, nous traitons les catégories de données à caractère personnel suivantes : Données de compte et de profil : adresse e-mail, mot de passe (stocké sous forme de hachage salé, jamais en texte clair), prénom et nom, identifiant, numéro de téléphone, photo de profil, nom commercial, description de l'activité et URL du site web (pour les comptes commerçants), langue préférée, ainsi que les données d'adresse que vous choisissez d'ajouter à votre profil. Préférences de visibilité : votre choix d'afficher ou non publiquement votre numéro de téléphone, votre numéro WhatsApp et votre adresse sur votre profil. Données des annonces : descriptions de montres, photographies, prix, marque, modèle et référence, et tout autre contenu que vous soumettez lors de la création ou de la gestion d'une annonce. Communications : messages, offres et pièces jointes que vous échangez avec d'autres utilisateurs via notre fonction de messagerie. Le contenu des messages est chiffré au repos. Préférences de notification et données de livraison : les canaux que vous avez activés (e-mail, WhatsApp, notifications push, SMS le cas échéant), ainsi que l'historique des notifications qui vous sont envoyées et leur statut de livraison/lecture, y compris les mises à jour de statut que nous recevons de WhatsApp lorsque vous avez activé ce canal. Données techniques et d'utilisation : adresse IP, informations sur l'appareil et le navigateur, données de journalisation et cookies strictement nécessaires au fonctionnement du site web (voir section 8). Signaux de risque et de modération : indicateurs internes de risque (tels qu'un score de fraude calculé automatiquement) et signalements de modération associés à votre compte, générés à partir de votre activité sur le Service, utilisés pour protéger les utilisateurs et la place de marché contre la fraude, les abus et les annonces interdites. Signalements : si vous signalez une annonce ou un utilisateur, nous traitons le motif et les détails que vous fournissez ; si vous faites l'objet d'un signalement, celui-ci et toute décision associée sont traités dans le cadre de la modération. Nous ne collectons pas intentionnellement de catégories particulières de données à caractère personnel (par exemple, relatives à la santé, aux convictions religieuses ou aux opinions politiques) et vous demandons de ne pas inclure de telles données dans votre profil, vos annonces ou vos messages. 3. FINALITÉS ET BASES JURIDIQUES Nous traitons les données à caractère personnel aux fins suivantes : Créer et administrer votre compte, et fournir les fonctionnalités essentielles de la place de marché (publication et consultation d'annonces, messagerie, offres) — nécessaire à l'exécution du contrat entre vous et nous (article 6, paragraphe 1, point b, du RGPD). Faire fonctionner les fonctionnalités auxquelles vous adhérez volontairement, telles que les notifications par WhatsApp, push ou SMS, et vous envoyer les notifications que vous avez configurées — exécution du contrat et, pour les canaux facultatifs, votre consentement (article 6, paragraphe 1, points a et b, du RGPD). Détecter et prévenir la fraude, les abus, les annonces d'articles contrefaits ou volés, et les autres violations de nos Règles de la Place de Marché, de Modération et de Visibilité, y compris au moyen du score de risque automatisé décrit à la section 10 — notre intérêt légitime à maintenir une place de marché sûre et fiable, ainsi que celui des autres utilisateurs (article 6, paragraphe 1, point f, du RGPD). Restreindre la visibilité de certaines annonces aux comptes ayant le statut de Commerçant Vérifié, et notifier aux commerçants éligibles les correspondances entre offre et demande (« dealer matching ») lorsque cette fonctionnalité est activée pour votre compte — exécution du contrat avec les comptes commerçants et notre intérêt légitime à faire fonctionner un segment B2B opérationnel de la place de marché (article 6, paragraphe 1, points b et f, du RGPD). Vous envoyer des communications de service et de sécurité (par exemple, activation du compte, réinitialisation du mot de passe) — nécessaire à l'exécution du contrat et notre intérêt légitime à la sécurité du compte (article 6, paragraphe 1, points b et f, du RGPD). Ces messages transactionnels sont envoyés indépendamment de vos préférences de notification marketing, car ils sont nécessaires au fonctionnement de votre compte. Vous envoyer des notifications non transactionnelles par e-mail (par exemple, des récapitulatifs d'activité ou des actualités de type commercial) — votre consentement, que vous pouvez retirer à tout moment via le lien de désabonnement inclus dans chacun de ces e-mails ou depuis vos paramètres de notification (article 6, paragraphe 1, point a, du RGPD). Nous conformer à des obligations légales, y compris répondre à des demandes légitimes des autorités publiques, respecter des obligations fiscales et comptables, et établir, exercer ou défendre des droits en justice (article 6, paragraphe 1, points c et f, du RGPD). Maintenir la sécurité, l'intégrité et la disponibilité du site web, notamment au moyen de cookies essentiels et de journaux techniques (article 6, paragraphe 1, point f, du RGPD). 4. AVEC QUI NOUS PARTAGEONS LES DONNÉES Autres utilisateurs : votre identifiant, les informations de profil que vous choisissez de rendre publiques, le contenu de vos annonces et les messages que vous envoyez sont visibles par les utilisateurs avec lesquels vous interagissez, dans la mesure où vous les rendez publics ou les adressez à cet utilisateur. Prestataires de services agissant pour notre compte (sous-traitants), dans le cadre d'un contrat de sous-traitance et uniquement dans la mesure nécessaire à la fourniture de leur service : fournisseurs d'hébergement et d'infrastructure ; fournisseurs de stockage en nuage pour les photographies d'annonces et de profil ; outils de surveillance des erreurs et de diagnostic utilisés pour maintenir la fiabilité du Service ; fournisseurs de distribution d'e-mails ; et la plateforme WhatsApp Business, exploitée par Meta Platforms, Inc. / Meta Platforms Ireland Ltd, utilisée pour délivrer des notifications aux utilisateurs ayant activé ce canal. Autorités publiques, régulateurs, tribunaux ou services répressifs, lorsque nous sommes tenus de divulguer des données par la loi, pour nous conformer à une obligation légale, ou pour protéger nos droits, nos biens ou notre sécurité, ou ceux de nos utilisateurs ou du public. Conseillers professionnels (par exemple juridiques, comptables) lorsque cela est nécessaire à la fourniture de leurs services, sous réserve d'obligations de confidentialité. Nous ne vendons pas de données à caractère personnel et ne les partageons pas avec des tiers à des fins de marketing propres et indépendantes. 5. TRANSFERTS INTERNATIONAUX Nous nous efforçons de traiter les données à caractère personnel au sein de l'Espace économique européen (EEE) dans la mesure du possible. Certains sous-traitants que nous utilisons, y compris la plateforme WhatsApp Business (Meta), peuvent traiter des données en dehors de l'EEE, notamment aux États-Unis. Le cas échéant, nous nous appuyons sur les garanties reconnues au chapitre V du RGPD, telles que les clauses contractuelles types de la Commission européenne ou une décision d'adéquation applicable, afin de garantir que vos données bénéficient d'un niveau de protection équivalent. Vous pouvez demander davantage d'informations sur ces garanties à info@watchproject-b2b.com. 6. CONSERVATION Nous conservons les données à caractère personnel tant que votre compte est actif et que les données sont nécessaires à la fourniture du Service. Lorsque vous fermez votre compte, nous supprimons ou anonymisons les données à caractère personnel dans un délai raisonnable, à l'exception des données que nous devons conserver plus longtemps pour nous conformer à une obligation légale (par exemple, des registres fiscaux et comptables), résoudre des litiges, faire valoir nos accords, ou nous protéger contre la fraude et les abus (par exemple, les registres de modération et de risque peuvent être conservés après la fermeture du compte lorsque cela est nécessaire pour prévenir des abus répétés). Les messages restent accessibles aux participants d'une conversation tant que leurs comptes et la conversation existent, ou jusqu'à leur suppression conformément à nos pratiques de conservation des données. Les journaux de livraison des notifications sont conservés pendant une durée limitée suffisante pour diagnostiquer les problèmes de livraison et démontrer le consentement pour les communications non transactionnelles. 7. VOS DROITS Sous réserve des conditions prévues par la législation applicable en matière de protection des données, vous disposez du droit : d'accéder aux données à caractère personnel que nous détenons à votre sujet ; de demander la rectification de données inexactes ou incomplètes ; de demander la suppression de vos données ; de demander la limitation du traitement ; de vous opposer au traitement fondé sur notre intérêt légitime, y compris le profilage à des fins de score de risque ; de demander la portabilité des données que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine ; et de retirer à tout moment votre consentement pour un traitement fondé sur celui-ci, sans que cela n'affecte la licéité du traitement effectué avant ce retrait. Bon nombre de ces droits peuvent être exercés directement depuis les paramètres de votre compte (données de profil, canaux de notification, suppression d'annonces et de messages). Pour toute autre demande, contactez-nous à info@watchproject-b2b.com. Nous répondrons dans les délais fixés par la législation applicable. Vous avez également le droit d'introduire une réclamation auprès d'une autorité de contrôle, en particulier l'Agence espagnole de protection des données (Agencia Española de Protección de Datos, AEPD, www.aepd.es), ou l'autorité de contrôle de votre résidence habituelle, de votre lieu de travail, ou du lieu de la violation alléguée. 8. COOKIES Nous utilisons des cookies et technologies similaires strictement nécessaires au fonctionnement du site web, y compris un cookie de session sécurisé de type HTTP-only utilisé pour maintenir votre connexion. Ces cookies essentiels ne peuvent pas être désactivés sans affecter le fonctionnement du Service et ne sont pas utilisés pour vous suivre sur d'autres sites web. Nous n'utilisons actuellement pas de cookies d'analyse ou publicitaires ; si cela devait changer, nous mettrions à jour cette section et solliciterions votre consentement, lorsque la loi l'exige, avant de déposer des cookies non essentiels. 9. MINEURS Le Service ne s'adresse pas aux personnes de moins de 18 ans et n'est pas destiné à être utilisé par elles. Nous ne collectons pas sciemment de données à caractère personnel auprès de mineurs. Si vous pensez qu'un mineur nous a fourni des données à caractère personnel, veuillez nous contacter à info@watchproject-b2b.com afin que nous puissions prendre les mesures appropriées. 10. TRAITEMENT AUTOMATISÉ ET SCORE DE RISQUE Nous utilisons des indicateurs automatisés, y compris un score de risque/fraude calculé en interne à partir de l'activité du compte et de la plateforme, pour signaler les comptes et annonces susceptibles de nécessiter un examen en raison d'une fraude, d'un abus ou d'une violation potentielle de nos Règles de la Place de Marché. Ce signalement constitue une indication pour notre équipe de modération, et non une décision automatique : les mesures affectant sensiblement votre compte, telles qu'une suspension ou une restriction, sont examinées par notre équipe avant d'être appliquées, et vous pouvez nous demander un examen humain d'une décision de modération vous concernant. 11. SÉCURITÉ Nous appliquons des mesures techniques et organisationnelles adaptées au risque, notamment le chiffrement des messages de chat au repos, le stockage des jetons d'authentification dans des cookies sécurisés de type HTTP-only plutôt que sous une forme accessible aux scripts côté client, et le hachage des mots de passe au moyen d'un mécanisme dédié. Aucun système n'est totalement sécurisé ; si nous avons connaissance d'une violation de données à caractère personnel susceptible d'engendrer un risque pour vos droits et libertés, nous en informerons l'autorité compétente et, le cas échéant, les utilisateurs concernés, conformément aux articles 33 et 34 du RGPD. 12. MODIFICATIONS DE LA PRÉSENTE POLITIQUE Nous pouvons mettre à jour la présente Politique de Confidentialité afin de refléter des changements dans nos activités de traitement ou dans la législation applicable. Nous publierons la version mise à jour sur le site web et mettrons à jour la date d'entrée en vigueur ; pour les modifications substantielles, nous fournirons un avis supplémentaire (par exemple par e-mail ou par une notification dans le Service) lorsque la loi l'exige. 13. CONTACT Pour toute question concernant la présente Politique de Confidentialité ou vos données à caractère personnel, contactez Penta Lucent S.L. à info@watchproject-b2b.com ou à Calle Nicaragua, 85, Local 3, Despacho B, 08029 Barcelone, Espagne. Dernière mise à jour : 18 juillet 2026.