Versión del 9 de septiembre de 2026. Reglamento (UE) 2016/679 (RGPD) y Ley Orgánica 3/2018 (LOPDGDD).
1. Responsable
BABYROCK MINERALS, S.L., NIF B88957212, Avenida Ramon Escayola 129, 08197 Sant Cugat del Vallès (Barcelona).
Contacto de privacidad: [email protected]. No tenemos delegado de protección de datos: no estamos en los supuestos en que la ley lo exige.
Esta política cubre el sitio www.babyrock.ai, el pago y la aplicación app.babyrock.ai, y el WhatsApp de BabyRock Social con usted. El programa BabyHunters (introducers) tiene, cuando esté activo, su propio acuerdo; no se anuncia en este sitio.
2. Dos papeles, no uno
A. Somos responsables cuando tratamos datos para nuestra relación con usted: cuenta, facturación, WhatsApp y correo con el comercio, prospección, analítica del sitio si usted acepta cookies.
B. Somos encargados cuando tratamos el contenido de las reseñas de Google y las respuestas que publicamos en su ficha. El comercio es el responsable. Ese tratamiento está en el encargo, que se acepta al contratar.
Nunca pedimos la contraseña de Google del titular.
3. Qué datos tratamos como responsables, para qué y con qué base
Alta y contrato. Nombre o enseña, correo, WhatsApp, ciudad, URL de Google Maps, razón social, NIF, dirección de facturación, plan y estado de pago. Base: ejecución del contrato (art. 6.1.b RGPD) y obligación legal de facturar (art. 6.1.c).
Pago. Stripe trata los datos de la tarjeta. Nosotros recibimos el resultado del pago, el identificador de cliente Stripe y, si Stripe lo envía, una huella de la tarjeta (no el número). Base: contrato y obligación legal.
WhatsApp y correo con usted. El hilo del Fil Babyrock (borradores 1 a 3 estrellas, recapitulativo, facturación). Base: contrato. Meta es el transportista del mensaje.
Prospección. Si un comercio tiene correo o WhatsApp de empresa en su sitio web, podemos escribir una vez por canal, con forma de oponerse (STOP / BAJA). No usamos el teléfono de Maps como WhatsApp si no está publicado como canal de empresa. Base: interés legítimo en ofrecer un servicio B2B (art. 6.1.f) y artículo 21 LSSI. Puede oponerse en cualquier momento.
Auditoría gratuita de la ficha. Si usted la pide, tratamos la dirección pública de su ficha de Google, el canal por el que nos escribe (WhatsApp o correo) y la nota y los arreglos que le devolvemos, para contestarle y, si quiere, para hablar después del servicio. Base: su consentimiento (art. 6.1.a RGPD), que se pide en la conversación y puede retirar cuando quiera. No cedemos esos datos a nadie para publicidad.
Sitio público. Páginas visitadas, idioma, dispositivo. Si acepta cookies de analítica, Google Analytics. Base: consentimiento (art. 6.1.a). Detalle: cookies.
Diario del servicio (como encargados, ver encargo). Texto de la reseña, nombre público del autor en Google, estrellas, borradores, texto publicado, quién pulsó publicar. Hace falta para prestar el servicio y para poder demostrar qué se publicó si hay una disputa.
No vendemos datos. No hacemos perfiles con efectos jurídicos sobre usted.
4. Destinatarios
Solo quien necesita el dato para el servicio:
- Stripe (pago y factura).
- Google (ficha de empresa, reseñas, y Analytics si hay consentimiento).
- Meta (WhatsApp Cloud API).
- Zoho (correo, centro de datos en la UE).
- xAI (ayuda al borrador de respuestas; una persona lo revisa después).
- DataForSEO (lectura de reseñas públicas cuando hace falta un recuento).
- Alojamiento de la aplicación y de Postgres en la Unión Europea.
- GitHub (páginas del sitio público www.babyrock.ai).
Las personas que publican o bloquean una respuesta son personas autorizadas por nosotros. Hoy están en la Unión Europea. Si en el futuro una persona trabaja desde fuera del EEE, lo diremos aquí y firmaremos las cláusulas que correspondan antes de que vea datos.
La autoridad tributaria, un juzgado o la AEPD, si nos lo piden con base legal.
5. Transferencias fuera del EEE
Google, Meta, Stripe, xAI y GitHub pueden tratar datos en Estados Unidos u otros países. Cuando no hay una decisión de adecuación, usamos las cláusulas tipo de la Comisión Europea u otra garantía del capítulo V del RGPD. Zoho Mail está configurado en la UE.
6. Conservación
- Facturas y datos fiscales: 6 años (artículo 30 del Código de Comercio), o el plazo más largo que imponga una norma tributaria.
- Cuenta, WhatsApp y diario del servicio: mientras dura el contrato y 24 meses después, salvo que haya un litigio abierto.
- Prospectos que no contratan: 12 meses desde el último contacto, o hasta que se opongan.
- Auditoría gratuita que no acaba en contrato: 12 meses desde la última conversación.
- Consentimiento de cookies: hasta que lo retire, o 12 meses, y entonces volvemos a preguntar.
Al terminar, quitamos el acceso de gestor. El texto ya publicado en Google no lo borramos: es su ficha.
7. Derechos
Puede acceder, rectificar, borrar, limitar, oponerse y pedir portabilidad. Escríbanos a [email protected]. Responderemos en un mes.
También puede reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
Si el dato está en una reseña de Google, Google es el responsable de esa plataforma. Podemos ayudarle a gestionar la respuesta; no podemos borrar una reseña ajena.
8. Menores
El servicio es para comercios. No está dirigido a menores de 18 años.
9. Cambios
Si esta política cambia de forma sustancial, se lo diremos por WhatsApp o correo y actualizaremos la fecha de versión.