$ AUP · CHARTE D'USAGE ACCEPTABLE
Charte d'usage acceptable
1. Objet
La présente charte d'usage acceptable (« AUP » pour Acceptable Use Policy) précise les usages autorisés et les usages prohibés des modules MisterBookCloud. Elle s'applique à tout client, utilisateur et intégrateur accédant à l'espace client MisterBookCloud ou consommant l'API MisterBookCloud. Elle complète les mentions légales et le DPA.
2. Usages autorisés
Les modules MisterBookCloud sont conçus pour être utilisés par des professionnels du secteur de l'hôtellerie exploitant un ou plusieurs comptes Misterbooking Cloud, aux fins suivantes : gestion des inventaires, distribution multi-canal, analyse revenue, réservation directe, cross-sell, migration technique, formation interne. Toute utilisation professionnelle légitime dans le cadre normal d'exploitation d'un établissement d'hébergement touristique européen est autorisée.
3. Usages prohibés
Les usages suivants sont strictement prohibés et peuvent entraîner la suspension immédiate du service, sans préavis ni indemnité :
- Revente ou sous-licence des modules à un tiers sans accord écrit préalable du Sous-traitant.
- Ingénierie inverse ou décompilation des modules, sauf dans les limites strictes prévues par la directive européenne 2009/24/CE.
- Contournement des mécanismes techniques de rate limiting, d'authentification, de journalisation ou de facturation.
- Utilisation malveillante visant à compromettre l'intégrité, la disponibilité ou la confidentialité des systèmes de MisterBookCloud, de Misterbooking Cloud ou des OTA partenaires.
- Collecte non autorisée de données personnelles au-delà des finalités contractuelles.
- Exploitation d'un module dans un cadre illégal (blanchiment, activité prohibée, contournement de sanctions internationales).
- Publication mensongère de tarifs, d'avis, de disponibilités ou de conditions contractuelles hôtelières.
- Sur-sollicitation intentionnelle des API partenaires (Misterbooking Cloud, Booking.com, Expedia) au-delà des quotas contractuels.
- Utilisation d'identités falsifiées ou d'adresses email fictives lors de la création d'un compte.
- Contournement des restrictions géographiques imposées par un partenaire OTA ou par la réglementation locale.
4. Obligations spécifiques du client
Le client s'engage à :
- Respecter le RGPD dans le traitement des données de ses propres clients hôteliers.
- Ne pas divulguer les jetons API à des tiers non autorisés.
- Signaler sans délai toute compromission suspectée de son compte ou de ses jetons.
- Utiliser les modules dans le respect des conditions générales des OTA partenaires (Booking.com, Expedia, HRS, etc.).
- Ne pas afficher publiquement les résultats de rate shopping compset à des fins de dénigrement d'un concurrent identifié nominativement.
- Configurer les modules avec un périmètre de permissions strictement nécessaire à la finalité poursuivie.
5. Procédure de signalement
Tout tiers constatant un usage prohibé peut le signaler à support@misterbookcloud.org avec la mention [AUP] en objet, en fournissant les éléments factuels permettant l'instruction du signalement. Le Sous-traitant instruit chaque signalement dans un délai maximal de 10 jours ouvrés et met en œuvre les mesures conservatoires ou définitives appropriées.
6. Sanctions
En cas de manquement avéré à la présente charte, le Sous-traitant peut, selon la gravité et sans préavis lorsque la gravité le justifie : avertir le client par écrit ; suspendre temporairement l'accès à un ou plusieurs modules ; résilier immédiatement la relation contractuelle ; conserver les sommes déjà versées à titre de dommages et intérêts forfaitaires ; engager une action en justice pour obtenir réparation d'un préjudice complémentaire.
7. Coopération avec les autorités
En cas d'usage manifestement illégal, le Sous-traitant coopère avec les autorités judiciaires et administratives compétentes et transmet, sur réquisition dûment motivée, les éléments d'audit disponibles concernant le client mis en cause.
8. Rôles et responsabilités par catégorie d'acteur
8.1 Administrateur du compte
L'utilisateur disposant du rôle Administrateur au sein d'un compte MisterBookCloud est le garant du respect de la présente charte par l'ensemble des utilisateurs de son organisation. Il est chargé de la gestion des utilisateurs, de la définition des rôles, de la révocation des accès en cas de départ d'un collaborateur, et de la surveillance du journal d'audit. En cas de manquement d'un utilisateur, l'administrateur est notifié en priorité pour prendre les mesures internes appropriées avant toute décision du Sous-traitant.
8.2 Utilisateur opérateur
L'utilisateur disposant du rôle Opérateur est autorisé à configurer les modules, saisir des règles métier, générer et faire tourner les jetons API, mais ne peut pas modifier la facturation ni gérer les autres utilisateurs. Il est tenu au strict respect de la présente charte et à la protection des jetons API dont il a la charge.
8.3 Utilisateur lecture seule
L'utilisateur disposant du rôle Lecture seule peut consulter les configurations, les tableaux de bord et le journal d'audit, sans possibilité de modification. Il reste soumis à l'obligation générale de confidentialité et à l'interdiction de divulgation à des tiers non autorisés.
8.4 Support tiers autorisé
Le rôle Support tiers autorisé peut être accordé, sur demande écrite du client, à un intégrateur ou consultant externe intervenant sur le compte. Ce rôle est nominatif, temporaire, et journalisé de manière séparée pour distinguer les actions du support tiers de celles des utilisateurs internes du client.
9. Exemples d'usages ambigus et leur qualification
Pour clarifier l'application de la présente charte, quelques exemples d'usages qui pourraient prêter à interprétation, avec leur qualification :
- Un consultant utilisant un module Analyse Revenus pour rapprocher les performances de deux clients concurrents dans un même rapport interne — autorisé à condition que le rapport ne soit partagé avec aucun tiers autre que l'auteur du mandat.
- Un directeur commercial exportant l'ensemble des données de ses clients OTA pour les migrer vers un système concurrent — autorisé, sous réserve du respect du RGPD envers les personnes concernées.
- Une campagne marketing consistant à envoyer un email personnalisé à chaque client hôtelier ayant récemment séjourné, en s'appuyant sur les données extraites — autorisé à condition du respect strict des règles de prospection commerciale et de l'obtention préalable des consentements requis.
- La création automatisée de comptes fictifs de test dans l'espace client à des fins de reverse engineering — prohibé.
- L'exploitation d'un jeton API à des fins de scraping massif du catalogue public d'un OTA partenaire — prohibé.
10. Mise à jour de la charte
La présente charte peut être mise à jour pour refléter l'évolution des menaces, des pratiques du secteur ou des exigences réglementaires. Toute mise à jour substantielle est notifiée par email aux administrateurs des comptes actifs au moins 30 jours avant sa prise d'effet. La version historique reste consultable sur demande auprès du DPO.
11. Coordonnées légales
MisterBookCloud d.o.o. — PIB 02914621 — CRPS 4-0089421/8 — ul. Slobode 34, 81000 Podgorica, Crna Gora — Gérant : Stefan Popović — Contact général : support@misterbookcloud.org — DPO : dpo@misterbookcloud.org — Téléphone : +382 20 447 105 — Enregistrement AZLP : 05-030/24-3018.
12. Contact
Pour toute question relative à la présente charte : support@misterbookcloud.org avec la mention [AUP] en objet.
Dernière mise à jour : 20 août 2026.