Accueil / RGPD
Confidentialité

Politique RGPD & protection des données

Version en vigueur : 15 août 2026. Cette politique décrit la façon dont MisterBookingHub d.o.o. collecte, utilise, conserve et protège les données personnelles. Elle est conforme au Règlement Général sur la Protection des Données (RGPD, règlement UE 2016/679) applicable aux traitements concernant des personnes situées dans l'Union européenne, ainsi qu'au Zakon o zaštiti podataka o ličnosti du Monténégro.

1. Responsable du traitement

Le responsable du traitement des données personnelles collectées via le site misterbookinghub.org et l'espace client MisterBookingHub est la société MisterBookingHub d.o.o., société à responsabilité limitée de droit monténégrin, immatriculée au CRPS sous le numéro 4-0089318/2 (PIB 02914738), dont le siège social est situé ul. Vaka Đurovića 5, 81000 Podgorica, Monténégro. Représentante légale : Milena Radović.

Pour les traitements dans lesquels MisterBookingHub intervient en qualité de sous-traitant de ses clients hôteliers (accès aux données Misterbooking via l'API officielle), le Client demeure responsable du traitement au sens de l'article 4 du RGPD. Les modalités de cette sous-traitance sont détaillées dans notre accord de traitement des données (DPA), disponible à l'adresse misterbookinghub.org/dpa.

2. Délégué à la protection des données (DPO)

MisterBookingHub a désigné un délégué à la protection des données, joignable à l'adresse dpo@misterbookinghub.org. Le DPO est le point de contact privilégié pour toute question relative à la protection des données personnelles, à l'exercice des droits des personnes concernées, ou à un incident de sécurité.

3. Données collectées et finalités

Nous collectons les catégories de données suivantes, dans le respect des principes de minimisation et de finalité :

3.1 Données de compte MisterBookingHub

Nom, prénom, adresse email professionnelle, fonction, nom de l'établissement hôtelier, adresse de facturation, coordonnées bancaires (pour SEPA) ou jeton de carte bancaire tokenisé (pour les paiements CB). Ces données sont collectées à la commande et conservées pendant toute la durée de la relation contractuelle, augmentée de 5 ans à titre probatoire (obligation comptable et prescription commerciale). Base légale : exécution du contrat.

3.2 Données de connexion et de journalisation

Adresse IP, horodatage, endpoint appelé, code retour, latence. Conservées 30 jours en accès chaud pour supervision, puis 12 mois en archive froide à des fins d'audit et de sécurité. Base légale : intérêt légitime (sécurité du système d'information).

3.3 Données transmises via l'API Misterbooking

Selon les modules activés par le Client : réservations, tarifs, disponibilités, données de guests (nom, email, langue, préférences). Ces données ne sont pas conservées de manière persistante par MisterBookingHub : elles sont lues à la demande via l'API Misterbooking, traitées par le module concerné, restituées dans l'espace client, puis les données brutes sont purgées. Base légale : exécution du contrat (sous-traitance article 28 RGPD).

3.4 Données de navigation sur le site public

Cookies techniques uniquement (session, panier). Aucun cookie publicitaire, aucun cookie de mesure d'audience tiers n'est déposé sans consentement explicite. Voir la politique cookies détaillée à l'adresse misterbookinghub.org/cookies.

4. Destinataires des données

Les données personnelles collectées ne sont partagées qu'avec les catégories de destinataires suivantes : (a) les collaborateurs internes de MisterBookingHub habilités, dans la limite du strict nécessaire à l'accomplissement de leurs missions ; (b) nos sous-traitants techniques (hébergeur, prestataire de paiement, prestataire d'envoi d'emails transactionnels), sélectionnés pour leurs garanties de conformité RGPD et liés par contrat comportant les clauses de l'article 28 ; (c) les autorités administratives ou judiciaires légalement habilitées, sur réquisition.

Aucun transfert de données personnelles n'est réalisé vers un pays situé hors de l'Union européenne. Nos infrastructures d'hébergement (Hetzner Online GmbH en Allemagne, Leaseweb Netherlands B.V. aux Pays-Bas) sont exclusivement situées dans l'Espace économique européen.

5. Durée de conservation

Les données de compte sont conservées pendant toute la durée du contrat, augmentée de 5 ans à titre probatoire. Les données de facturation sont conservées 10 ans conformément aux obligations comptables. Les journaux de connexion sont conservés 12 mois. Les données de navigation via cookies techniques sont conservées 13 mois maximum. Les données transmises via l'API Misterbooking ne sont pas conservées au-delà du traitement (moins d'une seconde en général).

6. Droits des personnes concernées

Conformément aux articles 15 à 22 du RGPD, toute personne concernée dispose des droits suivants : droit d'accès à ses données, droit de rectification, droit à l'effacement (« droit à l'oubli »), droit à la limitation du traitement, droit à la portabilité, droit d'opposition, droit de retirer son consentement à tout moment pour les traitements fondés sur ce consentement, droit de définir des directives relatives au sort de ses données après son décès.

Ces droits peuvent être exercés par courriel à dpo@misterbookinghub.org, ou par courrier postal à MisterBookingHub d.o.o., DPO, ul. Vaka Đurovića 5, 81000 Podgorica, Monténégro. La demande doit être accompagnée d'un justificatif d'identité. MisterBookingHub répond dans un délai maximum d'un mois, pouvant être prolongé de deux mois en cas de complexité.

7. Réclamation auprès d'une autorité de contrôle

Toute personne concernée peut introduire une réclamation auprès de l'Agencija za zaštitu ličnih podataka (AZLP), autorité de contrôle monténégrine, Bulevar Svetog Petra Cetinjskog 147, 81000 Podgorica, azlp@azlp.me. Les personnes résidant dans un État membre de l'Union européenne peuvent également saisir l'autorité de contrôle de leur pays de résidence (en France : CNIL, 3 place de Fontenoy, 75007 Paris).

8. Sécurité des données

MisterBookingHub met en œuvre les mesures techniques et organisationnelles appropriées pour garantir la sécurité, l'intégrité et la confidentialité des données personnelles : chiffrement AES-256 des données au repos, TLS 1.3 en transit, authentification forte par lien signé, journalisation intégrale, sauvegardes chiffrées, tests d'intrusion annuels par une équipe indépendante, formation continue des équipes techniques à la sécurité et au RGPD. Le détail complet est disponible dans notre whitepaper sécurité (misterbookinghub.org/securite).

9. Notification d'incident

En cas de violation de données personnelles susceptible d'engendrer un risque pour les droits et libertés des personnes concernées, MisterBookingHub notifie l'autorité de contrôle dans les 72 heures suivant la découverte de l'incident, conformément à l'article 33 du RGPD, et informe sans délai les personnes concernées lorsque le risque est élevé (article 34 RGPD).

10. Modification de la politique

La présente politique peut être modifiée à tout moment pour tenir compte des évolutions légales, jurisprudentielles ou techniques. Toute modification substantielle sera notifiée aux Clients par courriel avec un préavis de 30 jours. La date de dernière mise à jour est indiquée en tête du document.