Politique de confidentialité
Bookingmister d.o.o. — Version 4.1 — En vigueur au 03/08/2026
Cadre juridique applicable : Règlement général sur la protection des données (RGPD, UE 2016/679), Zakon o zaštiti podataka o ličnosti (Loi monténégrine du 25 mars 2012 sur la protection des données personnelles, telle que modifiée). Autorité de contrôle : Agencija za zaštitu ličnih podataka (AZLP), Bulevar Svetog Petra Cetinjskog 147, 81000 Podgorica, enregistrement responsable de traitement n° 05-030/26-1471.
1. Identité et coordonnées du responsable de traitement
Le responsable du traitement des données personnelles collectées sur le site https://bookingmister.org est Bookingmister d.o.o., société de droit monténégrin, PIB 03471928, CRPS 4-0028471/6, dont le siège social est établi ul. Slobode 12, 81000 Podgorica, Crna Gora, représentée par sa directrice Milena Radović. Bookingmister traite les données en qualité de responsable de traitement au sens de l'article 4(7) du RGPD lorsqu'il détermine seul les finalités et les moyens du traitement, et en qualité de sous-traitant au sens de l'article 4(8) du RGPD lorsqu'il traite des données de réservation, de fiche client ou de journalisation opérationnelle pour le compte de son Client hôtelier (voir aussi la /dpa).
2. Définitions
Les termes utilisés dans la présente politique ont le sens que leur donne l'article 4 du RGPD. En particulier, on entend par « données à caractère personnel » toute information se rapportant à une personne physique identifiée ou identifiable (nom, email, adresse, IP, identifiant client, identifiant de réservation, etc.), et par « traitement » toute opération effectuée sur ces données (collecte, enregistrement, consultation, transmission, effacement, etc.).
3. Catégories de données collectées
Nous collectons uniquement les catégories de données strictement nécessaires à l'exécution du contrat, au respect de nos obligations légales, à notre intérêt légitime ou avec votre consentement exprès. Les catégories sont les suivantes :
- Données d'identification et de contact : nom, prénom, adresse email, adresse postale, nom de l'établissement hôtelier, numéro de téléphone (facultatif), numéro TVA intracommunautaire (facultatif).
- Données de facturation : historique de commande, montant facturé, moyen de paiement (référence tokenisée uniquement, jamais le numéro de carte complet, qui est traité par notre prestataire PCI-DSS niveau 1), factures émises, TVA appliquée.
- Données techniques : adresse IP, type et version de navigateur, système d'exploitation, résolution d'écran, pages visitées, durée de visite, référent HTTP.
- Identifiants API Misterbooking : clé API Misterbooking, endpoint API, propriétés Misterbooking associées, chiffrés au repos avec AES-256 et en transit avec TLS 1.3.
- Journal opérationnel : log des synchronisations avec l'API Misterbooking, horodatage, résultat (succès/erreur), volume de données synchronisées, latence.
- Correspondance support : emails échangés avec support@bookingmister.org, tickets ouverts, réponses apportées.
4. Finalités et bases légales des traitements
Chaque traitement de données personnelles est fondé sur une base légale précise, conformément à l'article 6 du RGPD :
- Exécution du contrat (art. 6.1.b) : gestion des commandes, activation et maintenance des Modules, facturation, support technique. Conservation : durée de la relation contractuelle + 5 ans à titre de preuve.
- Obligation légale (art. 6.1.c) : conservation des factures et pièces comptables pendant 10 ans conformément à l'article L.123-22 du Code de commerce français applicable aux clients français, et 5 ans conformément à la législation monténégrine.
- Intérêt légitime (art. 6.1.f) : sécurisation de la plateforme (détection de fraude, journalisation des accès), amélioration de nos services (statistiques anonymisées d'usage), prospection commerciale limitée aux Clients existants sur des Modules similaires. Conservation : 3 ans après le dernier contact.
- Consentement (art. 6.1.a) : envoi de newsletter, dépôt de cookies non essentiels, sollicitations commerciales à destination de prospects. Conservation : jusqu'au retrait du consentement + 3 ans.
5. Durées de conservation détaillées
Les durées de conservation appliquées par Bookingmister sont les suivantes, à compter du fait générateur mentionné :
- Compte client actif : durée de la relation contractuelle.
- Compte client résilié : archivage intermédiaire pendant 3 ans à titre de preuve (base : intérêt légitime).
- Factures et pièces comptables : 10 ans à compter de la clôture de l'exercice (base : obligation légale).
- Journal API Misterbooking : 13 mois glissants pour permettre l'audit et le débogage (base : intérêt légitime).
- Correspondance support : 3 ans à compter du dernier contact.
- Cookies non essentiels : durée maximale 13 mois, renouvelable uniquement avec nouveau consentement.
- Prospects (formulaire de contact) : 3 ans à compter du dernier contact.
6. Destinataires et sous-traitants
Vos données ne sont jamais vendues, louées ou communiquées à des tiers à des fins commerciales. Elles peuvent être transmises exclusivement aux catégories de destinataires suivantes, dans la stricte limite de leurs besoins :
- Personnel autorisé de Bookingmister d.o.o. tenu au secret professionnel.
- Hébergeur cloud certifié ISO 27001, situé dans l'Union européenne (Frankfurt, Allemagne) — sous-traitant au sens de l'article 28 RGPD, lié par un accord de sous-traitance conforme.
- Prestataire de paiement PCI-DSS niveau 1, situé dans l'Union européenne, pour le traitement des transactions bancaires.
- Expert-comptable et commissaire aux comptes, dans le cadre de leurs missions légales.
- Autorités judiciaires ou administratives sur réquisition légale.
La liste complète et à jour de nos sous-traitants est disponible sur simple demande à privacy@bookingmister.org. Aucun transfert de données vers un pays tiers hors espace UE/EEE n'est effectué sans que soit préalablement mis en place un mécanisme conforme à l'article 46 RGPD (clauses contractuelles types de la Commission européenne notamment).
7. Vos droits en tant que personne concernée
Conformément aux articles 15 à 22 du RGPD et aux articles 22 à 30 de la loi monténégrine sur la protection des données personnelles, vous disposez à tout moment des droits suivants sur vos données personnelles :
- Droit d'accès (art. 15 RGPD) : obtenir la confirmation que des données vous concernant sont traitées et en recevoir copie.
- Droit de rectification (art. 16 RGPD) : faire corriger toute donnée inexacte ou incomplète.
- Droit à l'effacement (art. 17 RGPD) : demander la suppression de vos données lorsque la finalité du traitement est atteinte ou que vous retirez votre consentement.
- Droit à la limitation (art. 18 RGPD) : demander que le traitement de vos données soit temporairement suspendu.
- Droit à la portabilité (art. 20 RGPD) : recevoir vos données dans un format structuré, couramment utilisé et lisible par machine (JSON, CSV).
- Droit d'opposition (art. 21 RGPD) : vous opposer, pour des raisons tenant à votre situation particulière, à un traitement fondé sur notre intérêt légitime ou sur l'exécution d'une mission d'intérêt public.
- Droit de retirer votre consentement (art. 7.3 RGPD) : à tout moment, lorsque le traitement est fondé sur votre consentement.
- Droit de définir des directives post mortem relatives à la conservation, à l'effacement et à la communication de vos données après votre décès.
- Droit d'introduire une réclamation auprès d'une autorité de contrôle, notamment l'AZLP au Monténégro ou la CNIL en France (3 place de Fontenoy, TSA 80715, 75334 Paris cedex 07 ; www.cnil.fr).
Ces droits s'exercent gratuitement, par email à privacy@bookingmister.org ou par courrier postal à l'adresse de notre siège social. Une pièce d'identité peut vous être demandée en cas de doute raisonnable sur votre identité. Nous nous engageons à répondre à votre demande dans un délai maximum d'un mois, prolongeable de deux mois en cas de complexité, avec information préalable.
8. Mesures techniques et organisationnelles de sécurité
Bookingmister met en œuvre l'ensemble des mesures techniques et organisationnelles requises par l'article 32 du RGPD pour garantir un niveau de sécurité adapté au risque, notamment : chiffrement des données au repos (AES-256) et en transit (TLS 1.3), authentification à double facteur pour les administrateurs, pare-feu applicatif (WAF), tests d'intrusion externes annuels, sauvegardes chiffrées incrémentales quotidiennes, contrôle strict des accès selon le principe du besoin d'en connaître, journalisation des accès administrateur avec horodatage et adresse IP, revue trimestrielle des habilitations, formation annuelle du personnel à la protection des données et à la sécurité de l'information, plan de continuité et de reprise d'activité testé annuellement.
9. Notification de violation de données
Conformément aux articles 33 et 34 du RGPD, en cas de violation de données personnelles susceptible d'engendrer un risque pour vos droits et libertés, Bookingmister s'engage à en informer l'AZLP dans les 72 heures suivant sa constatation, ainsi que les personnes concernées dans les meilleurs délais lorsque la violation est susceptible d'engendrer un risque élevé. La notification comprendra la nature de la violation, les catégories et le nombre approximatif de personnes concernées, les conséquences probables, et les mesures prises ou proposées pour y remédier.
10. Cookies et traceurs
L'utilisation de cookies et de traceurs sur bookingmister.org est décrite en détail dans notre Politique cookies. Le dépôt de cookies non strictement nécessaires au fonctionnement du site est subordonné à votre consentement préalable, matérialisé par un clic sur « Accepter » dans le bandeau cookies présenté au premier accès. Vous pouvez retirer ce consentement à tout moment.
11. Modifications de la présente politique
La présente politique de confidentialité peut être modifiée à tout moment pour tenir compte des évolutions légales, jurisprudentielles ou opérationnelles. La date de dernière mise à jour figure en tête de document. En cas de modification substantielle, notamment celles impliquant un changement de finalité ou de destinataire, les personnes concernées sont informées par email au moins trente jours avant l'entrée en vigueur des modifications.
12. Coordonnées du responsable de traitement et du délégué
Responsable de traitement :
Bookingmister d.o.o.
ul. Slobode 12, 81000 Podgorica, Crna Gora
PIB 03471928 — CRPS 4-0028471/6
Directrice : Milena Radović
Email : privacy@bookingmister.org — Tél. : +382 20 234 561
Délégué à la protection des données (DPO) : Bookingmister a désigné un DPO externe conformément à l'article 37 du RGPD. Vous pouvez le contacter directement à dpo@bookingmister.org pour toute question relative au traitement de vos données personnelles ou à l'exercice de vos droits.
Autorité de contrôle : Agencija za zaštitu ličnih podataka (AZLP), Bulevar Svetog Petra Cetinjskog 147, 81000 Podgorica, tél. +382 20 634 883, www.azlp.me. Enregistrement responsable de traitement : n° 05-030/26-1471.
Version 4.1 — publiée le 03/08/2026. Prochaine révision programmée : 03/02/2027.