Nous ne collectons que ce qu’une commande exige, nous ne vendons jamais vos données et un simple e-mail suffit à les faire effacer.
watchexclusive.eu est exploité par I&M Montres s. r. o., société établie en Slovaquie, donc dans l’Union européenne. Le RGPD s’applique par conséquent au traitement de vos données. Cette page explique en langage clair ce que nous conservons, pourquoi, qui d’autre y accède et comment les récupérer ou les faire supprimer.
Quatre choses à savoir avant d’entrer dans le détail
Tout est développé plus bas – voici les engagements qui comptent le plus.
Nous ne vendons jamais vos données
Votre nom, votre adresse et votre historique de commandes ne sont pas à vendre, ne sont pas loués et ne partent pas chez des courtiers en données. Ils ne vont qu’à ceux qui en ont physiquement besoin : le transporteur, le prestataire de paiement et notre comptable.
Le suivi seulement si vous dites oui
Les cookies de mesure et de publicité ne se chargent qu’après votre acceptation dans le bandeau de consentement. Si vous refusez, la boutique fonctionne exactement pareil – et vous pouvez changer d’avis à tout moment.
Chiffré de bout en bout
Tout le site fonctionne en HTTPS et les données de carte n’atteignent jamais nos serveurs – Stripe et PayPal les traitent sous certification PCI-DSS. Nous ne voyons que les quatre derniers chiffres et l’identifiant de transaction.
Effacement sur demande
Vous demandez la suppression, nous l’exécutons sous 30 jours. Seules les factures font exception : la loi comptable slovaque nous impose de les archiver dix ans. Un e-mail suffit – sans formulaire ni frais.
1. Qui est responsable de vos données
Le responsable du traitement – la société qui décide de ce qui arrive aux données et en répond – est la société qui vous vend la montre.
| Responsable du traitement | I&M Montres s. r. o. |
| Siège social | Na križovatkách 18, 821 04 Bratislava, Slovaquie (UE) |
| Showroom | Karpatská 18, 811 05 Bratislava |
| Numéro d’entreprise (IČO) | 47 218 061 |
| Registre du commerce | Registre du commerce du tribunal municipal Bratislava III, section Sro, insertion n° 90094/B |
| Numéro de TVA | SK2023803793 |
| E-mail dédié aux données | [email protected] |
| Téléphone | +421 911 591 937 |
| Autorité de contrôle | Office slovaque de protection des données personnelles, Hraničná 12, 820 07 Bratislava – dataprotection.gov.sk. Les clients français peuvent aussi saisir la CNIL. |
Nous sommes une petite société et ne traitons pas de données à une échelle qui imposerait un délégué à la protection des données au sens de l’article 37 du RGPD. Les questions relatives aux données sont traitées directement par la direction à l’adresse ci-dessus, en général le jour ouvré même.
2. Ce que nous traitons, pourquoi et pendant combien de temps
Chaque traitement a une finalité et une base légale. Voici la liste complète – rien d’autre ne tourne en arrière-plan.
| Finalité | Données | Base légale (RGPD) | Conservation |
|---|---|---|---|
| Traitement de votre commande | Nom, adresses de livraison et de facturation, e-mail, téléphone, contenu de la commande | Art. 6.1.b – exécution du contrat | Le temps du traitement, puis archivé avec la facture |
| Facturation et comptabilité | Données de facture, mode de paiement, référence de transaction, mentions de TVA | Art. 6.1.c – obligation légale (loi comptable) | 10 ans à compter de la fin de l’exercice |
| Votre compte client | E-mail, mot de passe chiffré, historique, liste d’envies, adresses enregistrées | Art. 6.1.b et 6.1.a – contrat et consentement | Jusqu’à la suppression du compte, ou après 3 ans d’inactivité |
| Retours, réclamations et garantie | Numéro de commande, description du défaut, photos, coordonnées bancaires pour le remboursement | Art. 6.1.b et 6.1.c | 4 ans après la clôture du dossier |
| Newsletter et offres | Adresse e-mail, preuve du consentement, ouverture du message | Art. 6.1.a – consentement, retirable à tout moment | Jusqu’au désabonnement, puis 3 ans comme preuve |
| Mesure d’audience et publicité | Adresse IP tronquée, appareil et navigateur, pages vues, enregistrements de session | Art. 6.1.a – consentement donné dans le bandeau | 14 mois au maximum, ou jusqu’au retrait du consentement |
| Sécurité et lutte contre la fraude | Adresse IP, schéma de commande, signaux de risque du prestataire de paiement | Art. 6.1.f – intérêt légitime à prévenir la fraude | 12 mois |
| Vérification d’identité pour un virement | Date de naissance ou pièce d’identité, uniquement pour les montants élevés quand la loi l’exige | Art. 6.1.c – obligation anti-blanchiment | Le temps exigé par la loi, puis effacement |
| Invitation à donner un avis | Adresse e-mail, numéro de commande | Art. 6.1.f – intérêt légitime à recueillir des avis | Un envoi unique après livraison, désinscription dans l’e-mail |
Nous n’utilisons pas vos données pour une décision automatisée ou un profilage produisant des effets juridiques. Nous ne traitons pas sciemment de données sensibles – santé, convictions, biométrie – et vous prions de ne pas nous en envoyer. Les cookies sont détaillés sur la page Cookies.
4. Qui d’autre voit vos données
Nous ne transmettons des données que là où la commande ne peut vraiment pas aboutir sans elles, et chaque destinataire est lié par un contrat de sous-traitance.
| Destinataire | Ce qu’il reçoit | Pourquoi |
|---|---|---|
| Transporteurs – DHL Express, UPS, Packeta, La Poste (remise finale) | Nom, adresse, téléphone, e-mail | Livrer le colis et permettre son suivi. Les transporteurs par pays figurent sur notre page Livraison. |
| Stripe Payments Europe (Irlande) | Données de paiement, montant | Traitement des paiements par carte. Le numéro de carte va directement chez Stripe – nous ne le voyons jamais. |
| PayPal (Europe) S.à r.l. (Luxembourg) | E-mail, montant de la commande | Paiements PayPal, selon la politique de confidentialité propre à PayPal. |
| VÚB banka, a. s. (Slovaquie) | Nom, référence de paiement, montant | Virements et remboursements. |
| Cabinet comptable et conseil fiscal | Données de facturation | Comptabilité légale et déclarations fiscales. |
| Cookiebot – Usercentrics A/S (Danemark) | Journal de consentement, IP anonymisée | Prouver que le consentement a été recueilli correctement. |
| Google Ireland Ltd | Identifiants de cookies, données d’usage | Mesure d’audience et publicité – uniquement avec votre accord. |
| Microsoft Ireland Operations Ltd | Identifiants de cookies, enregistrements de session | Clarity et Microsoft Advertising – uniquement avec votre accord. |
| Contentsquare SA (France) | Données d’interaction anonymisées | Comprendre comment les pages sont utilisées – uniquement avec votre accord. |
| Trustpilot A/S (Danemark) | Adresse e-mail, numéro de commande | Envoyer une invitation unique à laisser un avis. |
| Notre hébergeur et prestataire informatique | Accès technique à la base de la boutique | Faire fonctionner et maintenir le site. |
5. Transferts hors de l’Union européenne
Vos données sont hébergées sur des serveurs situés dans l’Union européenne. Certains prestataires ci-dessus appartiennent à des groupes internationaux : des transferts limités vers les États-Unis peuvent donc avoir lieu, par exemple lorsque Google ou Microsoft traitent des données de mesure. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne et, pour les prestataires certifiés, par le EU–US Data Privacy Framework.
Une livraison à l’intérieur de l’Union européenne n’exige aucune déclaration en douane : pour une commande ordinaire vers la France, vos données ne quittent donc pas l’UE.
6. Vos droits – et comment les exercer en un e-mail
Le RGPD vous accorde huit droits sur vos données. Aucun d’eux ne réclame de formulaire, de motif ou d’avocat.
- Accès
Savoir ce que nous détenons sur vous et en obtenir une copie – gratuitement. - Rectification
Faire corriger ce qui est faux ou incomplet – une rue mal orthographiée, un ancien numéro. - Effacement
Faire supprimer vos données, sauf les factures que la loi fiscale nous oblige à garder dix ans. - Limitation
Geler le traitement le temps de trancher un litige sur l’exactitude ou l’intérêt légitime. - Portabilité
Recevoir les données que vous nous avez fournies dans un fichier lisible par machine, ou les faire transmettre ailleurs. - Opposition
Vous opposer à un traitement fondé sur l’intérêt légitime. En prospection directe, l’opposition est absolue – nous cessons immédiatement. - Retrait du consentement
Retirer à tout moment votre accord à la newsletter ou aux cookies. La licéité du traitement antérieur n’est pas remise en cause. - Réclamation
Saisir une autorité de contrôle si vous estimez que nous avons mal agi.
Comment les exercer. Écrivez à [email protected] depuis l’adresse utilisée pour votre commande, ou passez par le formulaire de contact. Dites-nous ce que vous voulez – une copie, une correction, une suppression – et nous répondons sous 30 jours, gratuitement. Si la demande est ambiguë ou impossible à rattacher à un client, nous posons une seule question de vérification ; nous n’exigeons jamais de pièce d’identité pour une demande courante.
Newsletter et cookies sans nous écrire. Chaque e-mail marketing comporte en bas un lien de désinscription immédiat. Le consentement aux cookies se modifie sur la page Cookies. Les clients enregistrés modifient adresses et coordonnées directement dans leur compte.
Où réclamer. Si notre réponse ne vous satisfait pas, vous pouvez saisir la CNIL, 3 place de Fontenoy, 75007 Paris, ou l’Office slovaque de protection des données, notre autorité chef de file.
7. Comment vos données sont protégées
Tout le site est servi en HTTPS avec un certificat valide, les mots de passe sont stockés hachés et jamais en clair, et l’accès au système de commandes est limité aux quelques personnes qui les traitent, chacune avec son compte. Les sauvegardes sont chiffrées et restent dans l’UE.
Nous ne stockons jamais de données de carte. Elles sont saisies sur l’infrastructure certifiée PCI-DSS de Stripe ou de PayPal et nous ne recevons qu’un identifiant de transaction et les quatre derniers chiffres. Aucun système n’est parfaitement sûr, mais si une violation menaçait vos droits, nous la notifierions à l’autorité de contrôle sous 72 heures et vous informerions directement, comme l’exige l’article 34 du RGPD.
8. Mineurs
La boutique s’adresse aux adultes. Nous ne collectons pas sciemment de données de personnes de moins de 16 ans, et seule une personne capable de contracter peut passer commande. Si vous pensez qu’un enfant nous a transmis des données, écrivez-nous : nous les effacerons sans délai.
9. Modifications de cette politique
Nous mettons cette page à jour lorsqu’un outil, un transporteur ou un moyen de paiement s’ajoute, ou lorsque la loi évolue. La version en vigueur se trouve toujours à cette adresse et la date de dernière modification figure ci-dessous. Si une modification affecte sensiblement l’usage de données déjà fournies, nous prévenons les clients enregistrés par e-mail avant son entrée en vigueur.
Cette politique complète nos Conditions générales de vente, la page Remboursements et retours et la page Cookies – ensemble, elles décrivent toute votre relation avec nous.
En vigueur depuis le 4 septembre 2026. La version anglaise fait référence ; les traductions sont fournies par commodité.
Données personnelles – questions fréquentes
Les questions que les clients posent réellement sur leurs données.
Vendez-vous mes données ?
Non. Nous ne vendons, ne louons ni n’échangeons de données personnelles, et ne l’avons jamais fait. Elles ne vont qu’au transporteur, au prestataire de paiement, au comptable et – avec votre accord – aux outils de mesure listés à la section 4.
Puis-je commander sans créer de compte ?
Oui. La commande en tant qu’invité ne collecte que ce qui est nécessaire à la livraison et à la facture. Le compte est facultatif : il ne fait que conserver vos adresses et votre historique.
Comment faire supprimer tout ce que vous avez sur moi ?
Un e-mail à [email protected] depuis l’adresse de votre commande suffit. Compte, données marketing et historique d’échanges sont supprimés sous 30 jours. Les factures restent dix ans en comptabilité, car la loi comptable slovaque l’impose – cette partie ne peut pas être effacée sur demande.
Voyez-vous mon numéro de carte ?
Non. Vous le saisissez directement chez Stripe ou PayPal. Nous ne recevons qu’une référence de transaction et les quatre derniers chiffres, qui figurent aussi sur la facture.
Que se passe-t-il si je refuse les cookies ?
La boutique fonctionne normalement. Seuls les cookies essentiels sont actifs ; mesure d’audience, enregistrement de session et publicité restent désactivés. Vous pouvez changer d’avis à tout moment sur la page Cookies.
Combien de temps conservez-vous ma commande ?
La facture dix ans, parce que la loi comptable l’impose. Le reste est plus court : un compte inactif est supprimé après trois ans, les données de mesure après quatorze mois au plus, les journaux antifraude après douze mois.
Une question sur vos données ?
Écrivez-nous : une personne vous répondra, pas un système de tickets, en général le jour ouvré même. Les demandes d’accès, de rectification et d’effacement sont gratuites et n’exigent aucun formulaire particulier.
I&M Montres s. r. o. · Na križovatkách 18, 821 04 Bratislava, Slovaquie · [email protected] · +421 911 591 937