Document légal
Politique de confidentialité et mentions légales
Dernière mise à jour : 16 mai 2026
1. Informations d'identification du responsable
| Raison sociale | Buy & Click, SL |
| Forme juridique | Société à Responsabilité Limitée (S.L.) |
| Numéro fiscal (CIF) | B-95612958 |
| Siège social | Avda. Ribera de Axpe 11, 2D - 202. 48950 Erandio (Bizkaia) |
| Registre du commerce | R.M. de Vizcaya, Tomo 5138, Folio 19, Inscripción 1.ª, Hoja BI-56789 |
| Marque déposée | Buy & Click (Office espagnol des brevets et marques) |
| info@resenasya.com | |
| privacy.s1_phoneK | 613 640 396 |
| Site web | https://resenasya.com |
| Activité | Services SaaS de gestion de la réputation en ligne |
Conformément à la législation applicable en matière de services de la société de l'information, les informations d'identification du responsable de la plateforme sont mises à disposition des utilisateurs.
2. Objet et champ d'application
Les présentes mentions légales régissent l'accès et l'utilisation de la plateforme ResenasYa (https://resenasya.com), propriété de Buy & Click, SL. L'accès à la plateforme implique l'acceptation intégrale de ces mentions légales. Si vous n'êtes pas d'accord avec leurs termes, vous devez vous abstenir d'utiliser le service.
3. Propriété intellectuelle et industrielle
Tous les contenus de la plateforme — y compris, sans limitation, les textes, photographies, graphiques, images, icônes, technologies, logiciels, codes sources, logos, marques, noms commerciaux, design graphique et structure — sont la propriété de Buy & Click, SL ou de ses fournisseurs de contenus, et sont protégés par la réglementation espagnole et internationale sur la propriété intellectuelle et industrielle.
La reproduction, la distribution, la communication au public, la transformation ou toute autre forme d'exploitation de ces contenus sans l'autorisation expresse et écrite de Buy & Click, SL est expressément interdite.
4. Responsabilité
Buy & Click, SL ne garantit pas la disponibilité continue ni l'absence d'erreurs de la plateforme. Elle n'est pas non plus responsable des dommages pouvant résulter d'une utilisation incorrecte de la plateforme, d'une interruption du service, de pannes techniques ou d'accès non autorisés non imputables à Buy & Click, SL.
L'utilisateur est responsable de l'utilisation qu'il fait de la plateforme, du respect de la réglementation applicable en matière de protection des données vis-à-vis de ses propres clients, et du contenu des messages qu'il envoie via le service.
5. Droit applicable
Ces mentions légales sont régies par le droit espagnol. Pour la résolution de tout litige découlant de leur interprétation ou exécution, les parties se soumettent à la juridiction des Tribunaux d'Espagne.
6. Responsable du traitement
| Responsable du traitement | Buy & Click, SL |
| Finalité principale | Fourniture du service ResenasYa et gestion de la relation contractuelle |
| DPO / Contact confidentialité | info@resenasya.com |
| Autorité de contrôle | Agencia Española de Protección de Datos (AEPD) — www.aepd.es |
7. Données personnelles que nous traitons
En fonction du type d'utilisateur et de la relation avec la plateforme, nous traitons les catégories de données suivantes :
7.1 Utilisateurs enregistrés (entreprises)
- Données d'inscription : adresse e-mail et mot de passe chiffré.
- Données du profil de l'entreprise : nom de l'entreprise, description, URL du site web, lien Google Maps et ton de communication sélectionné.
- Données d'utilisation : journaux d'activité, nombre de demandes envoyées, métriques de satisfaction client.
- Données de facturation : pour les plans payants, les données nécessaires à l'émission de factures (nom, numéro fiscal, adresse de facturation). Les données de paiement sont gérées directement par le prestataire de paiement et ne sont pas stockées par Buy & Click, SL.
7.2 Clients finaux des entreprises
Les entreprises utilisant ResenasYa saisissent les données de leurs propres clients (nom et numéro de téléphone) pour l'envoi de demandes d'avis. Concernant ces données :
- Buy & Click, SL agit en tant que sous-traitant pour le compte de l'entreprise utilisatrice, qui est le responsable du traitement.
- L'entreprise est responsable d'avoir obtenu le consentement nécessaire de ses clients avant de saisir leurs données dans la plateforme.
- Les réponses des clients (texte libre) sont traitées par l'IA d'Anthropic (Claude) pour l'analyse du sentiment et stockées en association avec chaque demande.
- Lorsque l'utilisateur connecte son compte Google Business Profile, les jetons d'accès OAuth sont stockés chiffrés dans la base de données afin de maintenir la connexion active.
8. Finalités et bases juridiques du traitement
| Finalité | Base juridique |
|---|---|
| Gestion de l'inscription et de l'accès à la plateforme | Exécution du contrat (art. 6.1.b RGPD) |
| Fourniture du service d'envoi de WhatsApp et d'analyse du sentiment | Exécution du contrat (art. 6.1.b RGPD) |
| Facturation et respect des obligations fiscales | Respect d'une obligation légale (art. 6.1.c RGPD) |
| Envoi de communications sur le service (nouveautés, modifications des conditions) | Intérêt légitime du responsable (art. 6.1.f RGPD) |
| Envoi de communications commerciales et de newsletters (si accepté par l'utilisateur) | Consentement (art. 6.1.a RGPD) |
| Analyse d'utilisation et amélioration du service | Intérêt légitime du responsable (art. 6.1.f RGPD) |
9. Destinataires et transferts internationaux
Pour la fourniture du service, Buy & Click, SL partage des données avec les prestataires suivants agissant comme sous-traitants :
| Prestataire | Service | Pays / Garanties |
|---|---|---|
| Supabase, Inc. | Base de données et authentification | États-Unis — Clauses contractuelles types de l'UE |
| Twilio Inc. | Envoi de messages WhatsApp | États-Unis — Clauses contractuelles types de l'UE |
| Anthropic, PBC | Analyse du sentiment (IA) | États-Unis — Clauses contractuelles types de l'UE |
| Vercel Inc. | Hébergement web (serverless) | États-Unis — Clauses contractuelles types de l'UE |
| Stripe, Inc. | Traitement des paiements et des abonnements | États-Unis — Clauses contractuelles types de l'UE |
| Google LLC | API Google Business Profile (gestion des avis) | États-Unis — Clauses contractuelles types de l'UE |
Nous ne communiquons pas de données personnelles à des tiers extérieurs à la fourniture du service, sauf obligation légale.
10. Durées de conservation
- Données du compte et du profil de l'entreprise : pendant la durée du contrat de service et, une fois celui-ci terminé, pendant les délais de prescription légaux applicables (minimum 5 ans pour les obligations commerciales et fiscales).
- Données des clients finaux (demandes d'avis) : pendant la durée du compte de l'entreprise et jusqu'à 3 ans après la résiliation, sauf demande de suppression anticipée.
- Journaux d'activité et de sécurité : 12 mois.
- Données de facturation : 5 ans conformément à la réglementation fiscale applicable.
11. Droits des personnes concernées
Conformément au RGPD, les personnes concernées peuvent exercer les droits suivants en envoyant une demande à info@resenasya.com en indiquant le droit qu'elles souhaitent exercer et en joignant une copie de leur pièce d'identité :
Accès
Savoir quelles données personnelles vous concernant nous traitons.
Rectification
Corriger des données inexactes ou incomplètes.
Effacement
Demander la suppression de vos données lorsque cela est applicable.
Limitation
Demander la suspension temporaire du traitement.
Opposition
Vous opposer au traitement fondé sur l'intérêt légitime.
Portabilité
Recevoir vos données dans un format structuré et lisible par machine.
Retrait du consentement
Retirer le consentement donné à tout moment sans effet rétroactif.
Réclamation auprès de l'AEPD
Déposer une réclamation auprès de l'Agence espagnole de protection des données (www.aepd.es).
Nous répondrons à votre demande dans un délai maximum d'un mois, prorogeable de deux mois supplémentaires dans les cas complexes, en vous informant de la prorogation dans le délai d'un mois suivant la réception.
12. Sécurité des données
Buy & Click, SL applique des mesures techniques et organisationnelles appropriées pour protéger les données personnelles contre la perte accidentelle, l'accès non autorisé, la divulgation, la modification ou la destruction. Ces mesures comprennent :
- Chiffrement des données en transit via TLS/HTTPS dans toutes les communications.
- Chiffrement des mots de passe par des algorithmes de hachage sécurisés (bcrypt).
- Contrôle d'accès basé sur la sécurité au niveau des lignes (RLS) dans la base de données.
- Séparation des identifiants d'accès par environnement (développement/production).
- Rotation périodique des clés API et des jetons d'accès.
- Surveillance des accès et alertes en cas d'anomalies.
En cas de violation de données à caractère personnel, Buy & Click, SL notifiera l'AEPD dans un délai maximum de 72 heures et, le cas échéant, les personnes concernées affectées.
13. Modifications de cette politique
Buy & Click, SL se réserve le droit de mettre à jour cette Politique de confidentialité pour l'adapter aux évolutions réglementaires, jurisprudentielles ou du service lui-même. Les modifications substantielles seront communiquées aux utilisateurs enregistrés au moins 15 jours à l'avance par e-mail ou avis prominent sur la plateforme.
Pour toute question sur la confidentialité, contactez-nous à : info@resenasya.com.