Version du 9 septembre 2026. Règlement (UE) 2016/679 (RGPD) et loi organique espagnole 3/2018 (LOPDGDD).
1. Responsable
BABYROCK MINERALS, S.L., NIF B88957212, Avenida Ramon Escayola 129, 08197 Sant Cugat del Vallès (Barcelone).
Contact vie privée : [email protected]. Nous n’avons pas de délégué à la protection des données : nous ne sommes pas dans les cas où la loi l’exige.
Cette politique couvre le site www.babyrock.ai, le paiement et l’application app.babyrock.ai, et le WhatsApp BabyRock Social avec vous. Le programme BabyHunters (apporteurs), lorsqu’il sera actif, aura son propre accord ; il n’est pas annoncé sur ce site.
2. Deux rôles, pas un
A. Nous sommes responsables lorsque nous traitons des données pour notre relation avec vous : compte, facturation, WhatsApp et e-mail avec le commerce, prospection, analytique du site si vous acceptez les cookies.
B. Nous sommes sous-traitants lorsque nous traitons le contenu des avis Google et les réponses que nous publions sur votre fiche. Le commerce en est responsable. Ce traitement est dans l’accord de traitement, accepté à la souscription.
Nous ne demandons jamais le mot de passe Google du titulaire.
3. Quelles données nous traitons en tant que responsables, pourquoi, et sur quelle base
Inscription et contrat. Nom ou enseigne, e-mail, WhatsApp, ville, URL Google Maps, raison sociale, NIF, adresse de facturation, formule et statut de paiement. Base : exécution du contrat (art. 6.1.b RGPD) et obligation légale de facturer (art. 6.1.c).
Paiement. Stripe traite les données de carte. Nous recevons le résultat du paiement, l’identifiant client Stripe et, si Stripe l’envoie, une empreinte de carte (pas le numéro). Base : contrat et obligation légale.
WhatsApp et e-mail avec vous. Le fil Fil Babyrock (brouillons 1 et 3 étoiles, récap, facturation). Base : contrat. Meta transporte le message.
Prospection. Si un commerce a un e-mail ou un WhatsApp d’entreprise sur son site, nous pouvons écrire une fois par canal, avec un moyen de s’opposer (STOP / BAJA). Nous n’utilisons pas le téléphone Maps comme WhatsApp s’il n’est pas affiché comme canal d’entreprise. Base : intérêt légitime à proposer un service B2B (art. 6.1.f) et article 21 LSSI. Vous pouvez vous y opposer à tout moment.
Audit gratuit de la fiche. Si vous le demandez, nous traitons l’adresse publique de votre fiche Google, le canal par lequel vous nous écrivez (WhatsApp ou e-mail) et la note et les corrections que nous vous renvoyons, pour vous répondre et, si vous le souhaitez, pour parler du service ensuite. Base : votre consentement (art. 6.1.a RGPD), demandé dans la conversation et retirable à tout moment. Ces données ne sont cédées à personne pour de la publicité.
Site public. Pages visitées, langue, appareil. Si vous acceptez les cookies d’analytique, Google Analytics. Base : consentement (art. 6.1.a). Détail : cookies.
Journal du service (en tant que sous-traitants, voir l’accord). Texte de l’avis, nom public de l’auteur sur Google, étoiles, brouillons, texte publié, qui a cliqué Publier. Nécessaire pour fournir le service et pour montrer ce qui a été publié en cas de litige.
Nous ne vendons pas de données. Nous ne faisons pas de profils ayant des effets juridiques sur vous.
4. Destinataires
Uniquement qui en a besoin pour le service :
- Stripe (paiement et facture).
- Google (fiche d’établissement, avis, et Analytics en cas de consentement).
- Meta (WhatsApp Cloud API).
- Zoho (e-mail, centre de données dans l’UE).
- xAI (aide au brouillon ; une personne le relit ensuite).
- DataForSEO (lecture d’avis publics lorsqu’un décompte est nécessaire).
- Hébergement de l’application et de Postgres dans l’Union européenne.
- GitHub (pages du site public www.babyrock.ai).
Les personnes qui publient ou bloquent une réponse sont des personnes autorisées par nous. Elles sont aujourd’hui dans l’Union européenne. Si plus tard une personne travaille hors EEE, nous l’indiquerons ici et nous signerons les clauses correspondantes avant qu’elle voie des données.
L’administration fiscale, un tribunal ou l’AEPD, s’ils nous le demandent sur une base légale.
5. Transferts hors EEE
Google, Meta, Stripe, xAI et GitHub peuvent traiter des données aux États-Unis ou dans d’autres pays. En l’absence de décision d’adéquation, nous utilisons les clauses types de la Commission européenne ou une autre garantie du chapitre V du RGPD. Zoho Mail est configuré dans l’UE.
6. Conservation
- Factures et données fiscales : 6 ans (article 30 du code de commerce espagnol), ou le délai plus long qu’imposerait une règle fiscale.
- Compte, WhatsApp et journal du service : pendant le contrat et 24 mois après, sauf litige ouvert.
- Prospects qui ne contractent pas : 12 mois après le dernier contact, ou jusqu’à opposition.
- Audit gratuit qui ne mène pas à un contrat : 12 mois après la dernière conversation.
- Consentement cookies : jusqu’à retrait, ou 12 mois, puis nous redemandons.
À la fin, nous retirons l’accès gestionnaire. Le texte déjà publié sur Google, nous ne l’effaçons pas : c’est votre fiche.
7. Droits
Vous pouvez accéder, rectifier, effacer, limiter, vous opposer et demander la portabilité. Écrivez à [email protected]. Nous répondons sous un mois.
Vous pouvez aussi saisir l’Agence espagnole de protection des données (www.aepd.es).
Si la donnée est dans un avis Google, Google est responsable de cette plateforme. Nous pouvons vous aider pour la réponse ; nous ne pouvons pas supprimer l’avis d’un tiers.
8. Mineurs
Le service est destiné aux commerces. Il ne s’adresse pas aux moins de 18 ans.
9. Modifications
Si cette politique change de façon substantielle, nous vous le dirons par WhatsApp ou e-mail et nous mettrons à jour la date de version.