Dernière mise à jour : 23 janvier 2026
Protection de vos données

Politique de Confidentialité

B.B.A.A.R s'engage à protéger vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés. Cette politique détaille la collecte et l'utilisation des données pour chacun de nos 9 modules d'intelligence artificielle.

Notre engagement RGPD

B.B.A.A.R traite vos données personnelles dans le strict respect du Règlement (UE) 2016/679 (RGPD), de la loi n° 78-17 du 6 janvier 1978 modifiée (Informatique et Libertés), ainsi que des réglementations sectorielles applicables au secteur HORECA, notamment en matière de vidéosurveillance (Code de la sécurité intérieure) et de droit du travail (Code du travail).

1. Responsable du traitement

Le responsable du traitement des données personnelles collectées via la plateforme B.B.A.A.R est :

Raison sociale

B.B.A.A.R SAS

Forme juridique

Société par Actions Simplifiée

Siège social

[Adresse à compléter], Paris, France

Délégué à la Protection des Données (DPO)

Conformément à l'article 37 du RGPD, B.B.A.A.R a désigné un Délégué à la Protection des Données. Pour toute question relative à la protection de vos données personnelles, vous pouvez le contacter à : [email protected]

2. Principes fondamentaux

Conformément à l'article 5 du RGPD, B.B.A.A.R s'engage à respecter les principes suivants dans le traitement de vos données personnelles :

Licéité, loyauté, transparence

Vos données sont traitées de manière licite, loyale et transparente. Vous êtes informé de chaque traitement.

Limitation des finalités

Vos données sont collectées pour des finalités déterminées, explicites et légitimes, et ne sont pas traitées ultérieurement de manière incompatible.

Minimisation des données

Seules les données adéquates, pertinentes et limitées à ce qui est nécessaire sont collectées.

Exactitude

Vos données sont exactes et tenues à jour. Des mesures sont prises pour rectifier ou effacer les données inexactes.

Limitation de la conservation

Vos données sont conservées pendant une durée n'excédant pas celle nécessaire aux finalités du traitement.

Intégrité et confidentialité

Vos données sont traitées de façon à garantir une sécurité appropriée, y compris la protection contre le traitement non autorisé.

3. Données générales collectées

Indépendamment des modules IA utilisés, B.B.A.A.R collecte les catégories de données suivantes :

Données d'identification

  • • Nom, prénom, civilité
  • • Adresse email professionnelle
  • • Numéro de téléphone professionnel
  • • Fonction au sein de l'établissement
  • • Identifiants de connexion (email, mot de passe hashé)

Données de l'établissement

  • • Raison sociale, forme juridique
  • • Numéro SIRET, numéro de TVA intracommunautaire
  • • Adresse du siège social et des établissements
  • • Type d'établissement (restaurant, bar, hôtel, etc.)
  • • Licence de débit de boissons

Données de connexion et navigation

  • • Adresse IP
  • • Type de navigateur et système d'exploitation
  • • Pages visitées, durée de visite
  • • Date et heure de connexion
  • • Logs d'utilisation des fonctionnalités

Données de facturation

  • • Coordonnées de facturation
  • • Historique des transactions
  • • Moyens de paiement (via Stripe, données non stockées par B.B.A.A.R)
4. Données collectées par module IA

Chaque module d'intelligence artificielle de B.B.A.A.R collecte des données spécifiques nécessaires à son fonctionnement. Voici le détail pour chacun des 9 modules :

Module 1 : IA Recettes

Optimisation des marges et gestion des recettes

Données collectées :

  • • Fiches techniques des recettes (ingrédients, quantités, coûts)
  • • Prix d'achat des matières premières
  • • Dates de péremption (DLC/DDM) des produits
  • • Historique des ventes par plat
  • • Niveaux de stock en temps réel

Finalités :

  • • Calcul automatique des marges et coûts de revient
  • • Alertes DLC pour réduire le gaspillage
  • • Suggestions de menus basées sur les stocks et tendances
  • • Optimisation des achats
Base légale : Exécution du contrat (Art. 6.1.b)

Module 2 : Vision Vidéo

Analyse vidéo par intelligence artificielle

Données sensibles

Attention : Ce module implique le traitement d'images vidéo pouvant contenir des données biométriques. Son utilisation est soumise à des obligations légales strictes (déclaration CNIL, information des personnes filmées, respect du Code du travail).

Données collectées :

  • • Flux vidéo des caméras IP de l'établissement
  • • Métadonnées des enregistrements (date, heure, caméra)
  • • Données d'analyse IA (comptage, détection de mouvements)
  • • Alertes générées (comportements suspects, files d'attente)

Finalités :

  • • Détection de fraudes et vols (caisse, stock)
  • • Comptage de clients et analyse de fréquentation
  • • Optimisation des flux et de l'agencement
  • • Sécurité des biens et des personnes

Garanties spécifiques :

  • • Traitement local des images (edge computing) - pas de stockage cloud des vidéos brutes
  • • Anonymisation automatique des visages pour les analyses statistiques
  • • Conservation limitée à 30 jours maximum (sauf incident)
  • • Accès restreint aux images (responsable sécurité uniquement)
Base légale : Intérêt légitime (Art. 6.1.f)Code sécurité intérieure L.251-1 et suivants

Module 3 : Oreillette IA

Assistant vocal intelligent pour le personnel

Données sensibles

Obligation employeur : L'utilisation de ce module nécessite l'information préalable des salariés (Art. L.1222-4 Code du travail) et, le cas échéant, la consultation du CSE (Art. L.2312-38 Code du travail).

Données collectées :

  • • Commandes vocales des employés (transcription)
  • • Interactions avec l'assistant IA
  • • Suggestions de ventes additionnelles acceptées/refusées
  • • Temps de réponse et performance

Finalités :

  • • Assistance en temps réel (informations produits, allergènes)
  • • Suggestions de ventes additionnelles personnalisées
  • • Formation et amélioration des compétences
  • • Optimisation du service client

Garanties spécifiques :

  • • Pas d'enregistrement audio permanent - traitement en temps réel uniquement
  • • Données agrégées et anonymisées pour les statistiques
  • • Interdiction d'utilisation pour l'évaluation individuelle des performances
  • • Droit de déconnexion respecté
Base légale : Exécution du contrat (Art. 6.1.b)Art. L.1222-4 Code du travail

Module 4 : Commandes Auto

Prédiction de demande et commandes automatiques

Données collectées :

  • • Historique des ventes (produits, quantités, dates)
  • • Niveaux de stock actuels et seuils de réapprovisionnement
  • • Catalogues et tarifs fournisseurs
  • • Données météorologiques et événementielles locales
  • • Calendrier des événements de l'établissement

Finalités :

  • • Prédiction de la demande à court et moyen terme
  • • Génération automatique des bons de commande
  • • Optimisation des coûts d'approvisionnement
  • • Réduction des ruptures de stock et du gaspillage
Base légale : Exécution du contrat (Art. 6.1.b)

Module 5 : Dynamic Pricing

Tarification dynamique intelligente

Données collectées :

  • • Historique des ventes et des prix pratiqués
  • • Taux de remplissage et fréquentation
  • • Données de la concurrence (prix publics)
  • • Événements locaux et calendrier
  • • Conditions météorologiques

Finalités :

  • • Optimisation des prix en fonction de la demande
  • • Maximisation du chiffre d'affaires
  • • Gestion des happy hours et promotions
  • • Analyse de l'élasticité-prix
Base légale : Exécution du contrat (Art. 6.1.b)

Module 6 : Gestion d'Équipe

Planning, badgeuse et gestion RH

Données RH

Données collectées :

  • • Identité des employés (nom, prénom, photo)
  • • Contrats de travail (type, durée, temps de travail)
  • • Plannings et horaires de travail
  • • Pointages (heures d'arrivée/départ)
  • • Absences, congés, arrêts maladie
  • • Compétences et certifications (HACCP, etc.)

Finalités :

  • • Génération automatique des plannings optimisés
  • • Suivi du temps de travail (obligations légales)
  • • Gestion des remplacements via marketplace
  • • Préparation de la paie

Garanties spécifiques :

  • • Accès limité aux responsables RH et managers
  • • Conformité Code du travail (durées maximales, repos)
  • • Droit d'accès des salariés à leurs données
Base légale : Obligation légale (Art. 6.1.c)Exécution contrat travail (Art. 6.1.b)

Module 7 : Recrutement IA

Matching candidats et entretiens vidéo

Données candidats

Non-discrimination : Conformément à l'article L.1132-1 du Code du travail, les algorithmes de matching n'utilisent aucun critère discriminatoire (âge, sexe, origine, etc.). Un audit régulier des biais algorithmiques est effectué.

Données collectées :

  • • CV et lettres de motivation
  • • Expériences professionnelles et compétences
  • • Disponibilités et prétentions salariales
  • • Entretiens vidéo (avec consentement explicite)
  • • Évaluations des shifts d'essai

Finalités :

  • • Matching intelligent candidats/postes
  • • Pré-sélection automatisée (avec supervision humaine)
  • • Organisation des entretiens et shifts d'essai
  • • Constitution d'un vivier de candidats

Garanties spécifiques :

  • • Décision finale toujours prise par un humain
  • • Droit d'explication des décisions algorithmiques
  • • Suppression des données après 2 ans (sauf consentement)
Base légale : Consentement (Art. 6.1.a)Mesures précontractuelles (Art. 6.1.b)

Module 8 : Réservations & Événements

Gestion des réservations et événements privés

Données collectées :

  • • Nom, prénom, email, téléphone des clients
  • • Historique des réservations
  • • Préférences (table, allergies, occasions spéciales)
  • • Données des événements privés (type, nombre de convives)
  • • Avis et commentaires

Finalités :

  • • Gestion des réservations en ligne
  • • Optimisation du plan de salle
  • • Personnalisation de l'expérience client
  • • Communication sur les événements
Base légale : Exécution du contrat (Art. 6.1.b)Consentement pour marketing (Art. 6.1.a)

Module 9 : API & Intégrations

Connexion aux systèmes tiers

Données collectées :

  • • Données de caisse (tickets, encaissements)
  • • Données comptables (factures, écritures)
  • • Données fournisseurs (commandes, livraisons)
  • • Données des plateformes de livraison
  • • Données des logiciels métiers connectés

Finalités :

  • • Synchronisation des données entre systèmes
  • • Centralisation des informations
  • • Automatisation des processus
  • • Reporting consolidé

Garanties spécifiques :

  • • APIs sécurisées (OAuth 2.0, tokens)
  • • Chiffrement des données en transit (TLS 1.3)
  • • Journalisation des accès API
Base légale : Exécution du contrat (Art. 6.1.b)
5. Bases légales du traitement

Conformément à l'article 6 du RGPD, tout traitement de données personnelles doit reposer sur une base légale. Voici les bases légales utilisées par B.B.A.A.R :

Base légaleArticle RGPDTraitements concernés
Exécution du contratArt. 6.1.bFourniture des services, gestion du compte, facturation, support
Obligation légaleArt. 6.1.cConservation des factures, logs de connexion, données RH légales
Intérêt légitimeArt. 6.1.fSécurité, prévention fraude, amélioration des services, statistiques anonymisées
ConsentementArt. 6.1.aMarketing, newsletters, cookies non essentiels, entretiens vidéo
6. Destinataires des données

Vos données personnelles peuvent être communiquées aux catégories de destinataires suivantes, dans le strict respect du principe de minimisation :

Personnel habilité de B.B.A.A.R

Seuls les employés ayant besoin d'accéder aux données dans le cadre de leurs fonctions y ont accès (support client, développement, administration). Ils sont soumis à une obligation de confidentialité stricte.

Sous-traitants techniques

Sous-traitantFinalitéLocalisation
Amazon Web Services (AWS)Hébergement infrastructureUE (Frankfurt)
StripePaiements en ligneUE (Dublin)
ResendEnvoi d'emails transactionnelsUE
OpenAI (via Azure)Traitement IA (données anonymisées)UE (Amsterdam)

Tous nos sous-traitants sont liés par des clauses contractuelles conformes à l'article 28 du RGPD.

Autorités compétentes

Vos données peuvent être communiquées aux autorités judiciaires, administratives ou fiscales sur réquisition légale (CNIL, tribunaux, administration fiscale).

Engagement : B.B.A.A.R ne vend jamais vos données personnelles à des tiers. Vos données ne sont jamais utilisées à des fins publicitaires par des tiers.

7. Transferts internationaux

Hébergement 100% européen

Toutes vos données sont hébergées et traitées exclusivement au sein de l'Union Européenne (AWS Frankfurt, Allemagne). Aucun transfert de données vers des pays tiers n'est effectué dans le cadre normal de nos services.

Garanties en cas de transfert exceptionnel

Si un transfert vers un pays tiers devait être nécessaire (par exemple, pour un sous-traitant spécifique), nous nous assurons que des garanties appropriées sont en place conformément au chapitre V du RGPD :

  • • Décision d'adéquation de la Commission européenne
  • • Clauses contractuelles types (CCT) approuvées par la Commission
  • • Règles d'entreprise contraignantes (BCR)
8. Sécurité des données

B.B.A.A.R met en œuvre des mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté aux risques, conformément à l'article 32 du RGPD.

Mesures techniques

  • • Chiffrement TLS 1.3 en transit
  • • Chiffrement AES-256 au repos
  • • Authentification forte (2FA disponible)
  • • Pare-feu et détection d'intrusion
  • • Sauvegardes chiffrées quotidiennes
  • • Tests de pénétration annuels

Mesures organisationnelles

  • • Politique de sécurité documentée
  • • Formation des employés à la sécurité
  • • Gestion des accès par rôles (RBAC)
  • • Journalisation des accès aux données
  • • Procédure de gestion des incidents
  • • Audits de sécurité réguliers

Certifications et conformité

Notre infrastructure AWS bénéficie des certifications ISO 27001, SOC 2 Type II, et est conforme au RGPD. B.B.A.A.R s'engage à maintenir un niveau de sécurité conforme aux meilleures pratiques du secteur.

Notification des violations

En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous vous en informerons dans les meilleurs délais, conformément aux articles 33 et 34 du RGPD.

9. Durées de conservation

Vos données sont conservées pendant une durée n'excédant pas celle nécessaire aux finalités pour lesquelles elles sont traitées, conformément au principe de limitation de la conservation.

Type de donnéesDurée de conservationFondement
Données de compte clientDurée du contrat + 3 ansPrescription civile
Données de facturation10 ansCode de commerce (Art. L.123-22)
Logs de connexion1 anLCEN (Art. 6-II)
Données prospects3 ans après dernier contactRecommandation CNIL
Vidéosurveillance30 jours maximumCode sécurité intérieure
Données RH employés5 ans après fin de contratCode du travail
Candidatures non retenues2 ans (sauf consentement)Recommandation CNIL
Données anonymisées IAIllimitéeNon personnelles
10. Vos droits RGPD

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants sur vos données personnelles :

Droit d'accès (Art. 15)

Obtenir la confirmation que vos données sont traitées et en recevoir une copie.

Droit de rectification (Art. 16)

Faire corriger des données inexactes ou compléter des données incomplètes.

Droit à l'effacement (Art. 17)

Demander la suppression de vos données dans certains cas (« droit à l'oubli »).

Droit à la limitation (Art. 18)

Obtenir la limitation du traitement de vos données dans certaines situations.

Droit à la portabilité (Art. 20)

Recevoir vos données dans un format structuré et les transmettre à un autre responsable.

Droit d'opposition (Art. 21)

Vous opposer au traitement de vos données pour des raisons tenant à votre situation particulière.

Décision automatisée (Art. 22)

Ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé.

Directives post-mortem

Définir des directives relatives au sort de vos données après votre décès.

Comment exercer vos droits ?

Pour exercer vos droits, vous pouvez nous contacter :

  • Par email : [email protected]
  • Par courrier : B.B.A.A.R SAS - DPO - [Adresse du siège social], Paris, France

Nous répondrons à votre demande dans un délai d'un mois maximum. Ce délai peut être prolongé de deux mois en cas de demande complexe.

Réclamation auprès de la CNIL

Si vous estimez que le traitement de vos données ne respecte pas la réglementation, vous pouvez introduire une réclamation auprès de la CNIL :
Commission Nationale de l'Informatique et des Libertés
3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
www.cnil.fr

11. Cookies et traceurs

Conformément à la directive ePrivacy et aux recommandations de la CNIL, nous vous informons de l'utilisation de cookies sur notre plateforme.

TypeFinalitéDuréeConsentement
EssentielsFonctionnement, authentification, sécuritéSession / 1 anNon requis
AnalytiquesMesure d'audience, amélioration13 moisRequis
FonctionnelsPréférences, personnalisation1 anRequis
MarketingPublicités ciblées, remarketing13 moisRequis

Vous pouvez gérer vos préférences de cookies à tout moment via le bandeau de consentement ou les paramètres de votre navigateur.

12. Propriété intellectuelle et interdiction de reproduction

AVERTISSEMENT - PROPRIÉTÉ EXCLUSIVE

L'ensemble des technologies, algorithmes, modèles d'intelligence artificielle, logiciels, bases de données, interfaces et contenus de la plateforme B.B.A.A.R sont la propriété exclusive de B.B.A.A.R SAS. Toute reproduction, copie, modification, ingénierie inverse, ou utilisation non autorisée est strictement interdite et constitue une contrefaçon sanctionnée pénalement.

Éléments protégés

Les éléments suivants sont protégés par le droit de la propriété intellectuelle et/ou constituent des secrets d'affaires au sens de la directive (UE) 2016/943 :

  • Algorithmes d'IA : Modèles de prédiction de demande, optimisation des stocks, détection de fraudes, matching candidats, tarification dynamique
  • Logiciels : Code source, architecture, APIs, interfaces utilisateur
  • Bases de données : Structure, organisation, données agrégées et anonymisées
  • Marques : "B.B.A.A.R", "B.A.R. OS", logos et signes distinctifs
  • Contenus : Textes, graphismes, documentation, supports de formation
  • Savoir-faire : Méthodologies, processus, paramètres d'optimisation

Interdictions formelles

Il est expressément interdit, sans autorisation écrite préalable de B.B.A.A.R SAS, de :

  • • Reproduire, copier ou dupliquer tout ou partie des algorithmes ou logiciels
  • • Procéder à de l'ingénierie inverse (reverse engineering), décompilation ou désassemblage
  • • Extraire ou réutiliser les données des bases de données
  • • Créer des œuvres dérivées basées sur nos technologies
  • • Utiliser nos technologies pour développer un produit concurrent
  • • Sous-licencier, louer ou transférer l'accès aux technologies
  • • Contourner les mesures de protection technique
  • • Utiliser des robots, scrapers ou outils automatisés pour extraire des données

Sanctions applicables

Toute violation des droits de propriété intellectuelle de B.B.A.A.R expose le contrevenant à :

  • Sanctions civiles : Dommages et intérêts pouvant atteindre plusieurs millions d'euros, confiscation des produits contrefaisants, publication du jugement
  • Sanctions pénales : Jusqu'à 3 ans d'emprisonnement et 300 000 € d'amende pour contrefaçon (Art. L.335-2 CPI), peines doublées en cas de récidive ou bande organisée
  • Résiliation immédiate : Du contrat et de l'accès aux services sans préavis ni remboursement
  • Actions complémentaires : Saisie-contrefaçon, mesures conservatoires, injonctions

Licence d'utilisation limitée

L'abonnement aux services B.B.A.A.R confère uniquement une licence d'utilisation non exclusive, non transférable, limitée à la durée de l'abonnement, pour accéder aux fonctionnalités de la plateforme dans le cadre de l'activité professionnelle de l'Utilisateur. Cette licence ne confère aucun droit de propriété sur les technologies sous-jacentes.

Signalement des violations

Si vous avez connaissance d'une utilisation non autorisée de nos technologies ou d'une contrefaçon, merci de nous le signaler immédiatement à : [email protected]

13. Modifications de la politique

B.B.A.A.R se réserve le droit de modifier la présente Politique de Confidentialité à tout moment pour l'adapter aux évolutions légales, réglementaires ou techniques.

Notification des modifications

Toute modification substantielle sera notifiée aux utilisateurs par email et/ou par une notification sur la plateforme, au moins 30 jours avant son entrée en vigueur. La date de dernière mise à jour est indiquée en haut de ce document.

Historique des versions

Les versions antérieures de cette politique sont disponibles sur demande auprès de notre DPO.

14. Contact DPO

Pour toute question relative à la protection de vos données personnelles ou pour exercer vos droits, vous pouvez contacter notre Délégué à la Protection des Données :

Adresse postale

B.B.A.A.R SAS - DPO
[Adresse du siège social]
Paris, France

Délai de réponse : Nous nous engageons à répondre à toute demande dans un délai d'un mois maximum. Ce délai peut être prolongé de deux mois en cas de demande complexe ou de nombre élevé de demandes.

Cette Politique de Confidentialité a été mise à jour le 23 janvier 2026.
Version 1.0

Nous respectons votre vie privée

B.B.A.A.R utilise des cookies pour améliorer votre expérience, analyser le trafic et personnaliser les contenus. Vous pouvez accepter, refuser ou personnaliser vos choix à tout moment. Les cookies strictement nécessaires au fonctionnement du site ne requièrent pas votre consentement. Gérer mes préférencesEn savoir plus