Polityka akceptowalnego użycia
Niniejsza AUP określa, jak platforma ProfitroomHub, moduły i mosty PMS mogą — i nie mogą — być używane. Jest częścią regulaminu i obowiązuje każdego subskrybenta. Ostatnia aktualizacja: 24 sierpnia 2026.
1. Cel AUP
ProfitroomHub to platforma współdzielona. Nadużycie jednego klienta może degradować usługę dla wszystkich pozostałych klientów współdzielących infrastrukturę. Niniejsza AUP opisuje zachowanie, o które prosimy każdego subskrybenta, i narzędzia, których używamy do jego egzekwowania. Nie jest napisana, aby łapać uczciwe błędy — gdy widzisz problem i nam o nim mówisz, traktujemy to jako sprawę wsparcia, nie naruszenie AUP.
2. Zabronione użycia
- Używanie ProfitroomHub do jakichkolwiek nielegalnych celów lub w naruszeniu prawa czarnogórskiego, polskiego, niemieckiego lub UE.
- Odsprzedaż modułów ProfitroomHub stronom trzecim bez pisemnej umowy resellerskiej.
- Próba reverse-engineeringu, dekompilacji lub deasemblacji modułów lub platformy.
- Próba uzyskania nieautoryzowanego dostępu do danych, przestrzeni roboczej lub panelu klienta Profitroom innego klienta.
- Ładowanie lub transmisja jakiegokolwiek złośliwego kodu, ransomware'u lub malware'u.
- Zakłócanie działania platformy (denial-of-service, scraping na abuzywnych stawkach, credential stuffing).
- Omijanie uwierzytelniania, limitów szybkości lub limitów użycia.
- Używanie ProfitroomHub do wysyłania niezamówionych komercyjnych wiadomości do gości lub do wysyłania emaili w imieniu innej strony bez jej zezwolenia.
- Zbieranie danych osobowych przez ProfitroomHub w celu niezgodnym z DPA między nami — na przykład, budowanie listy marketingowej z danych gości przepływających przez system hotelowy synchronizacji OTA.
- Używanie ProfitroomHub do przechowywania lub transmisji jakiejkolwiek szczególnej kategorii danych osobowych (art. 9 RODO), chyba że jest to wymagane dla uzasadnionego celu hotelarskiego i pokryte odpowiednią podstawą prawną.
3. Limity szybkości
Każdy moduł podlega limitom szybkości per-obiekt i per-tenant publikowanym w changelogu. Przekroczenie limitu szybkości wyzwala soft-throttle (opóźnione, ale nie porzucone żądania) do progu burst, powyżej którego żądania są odrzucane statusem 429. Powtarzające się naruszenia są eskalowane do właściciela konta mailem.
4. Zgłaszanie nadużyć
Zgłoś podejrzewane nadużycie platformy do abuse@profitroomhub.org. Rozpatrujemy każde zgłoszenie w ciągu jednego dnia roboczego. Zgłoszenia mogą być anonimowe, ale typowo musimy korespondować ze zgłaszającym, aby zakończyć dochodzenie.
5. Konsekwencje naruszenia
W zależności od surowości naruszenie może skutkować (i) emailem z ostrzeżeniem, (ii) zawieszeniem dotkniętego modułu, (iii) zawieszeniem konta lub (iv) rozwiązaniem subskrypcji bez zwrotu. Zastrzegamy sobie prawo powiadomienia organów ścigania w przypadkach działalności kryminalnej. Gdy naruszenie powoduje szkodę dla ProfitroomHub lub innych subskrybentów, możemy dochodzić odszkodowania.
6. Dochodzenia
ProfitroomHub prowadzi dochodzenia w sprawie podejrzewanych naruszeń AUP przy użyciu dziennika audytu (retencja 90 dni), logów limitów szybkości i historii ticketów wsparcia. Logi dochodzeniowe są traktowane jako poufne i udostępniane tylko dotkniętemu właścicielowi konta i organom ścigania, gdy jest to wymagane.
7. Odwołania
Jeśli Twój moduł lub konto zostaje zawieszone, a uważasz, że zawieszenie jest błędne, skontaktuj się z support@profitroomhub.org w ciągu 30 dni. Rozpatrujemy odwołania w ciągu 5 dni roboczych.
8. Zmiany niniejszej AUP
Istotne zmiany są notyfikowane zarejestrowanym klientom mailem co najmniej 30 dni przed ich wejściem w życie. Nieistotne zmiany wchodzą w życie z chwilą publikacji.
9. Kontakt
Pytania dotyczące AUP: support@profitroomhub.org. Zgłoszenia nadużyć: abuse@profitroomhub.org. Korespondencja pocztowa: ProfitroomHub d.o.o., ul. Vaka Đurovića 20, 81000 Podgorica, Czarnogóra.
10. Współistnienie z AUP stron trzecich
Moduły łączące się z API stron trzecich (Profitroom, OTA, zmostkowane systemy PMS) podlegają również AUP tych stron trzecich. Jesteś odpowiedzialny za przeczytanie i respektowanie tych AUP. Gdy AUP strony trzeciej jest surowsza niż nasza, AUP strony trzeciej obowiązuje dla Twojego użycia odpowiedniego modułu.
11. Współistnienie z polskimi i niemieckimi zasadami ochrony konsumentów
Gdy jesteś polskim lub niemieckim konsumentem korzystającym z bezwzględnie obowiązujących zasad ochrony konsumentów, te zasady obowiązują równolegle do niniejszej AUP. W szczególności 14-dniowe prawo odstąpienia opisane w polityce zwrotów nie jest naruszone przez zawieszenie AUP.
12. Ład
Niniejsza AUP jest przeglądana corocznie przez naszego radcę prawnego i przez IOD, z istotnymi zmianami ogłaszanymi w changelogu.
13. Ilustracyjne scenariusze naruszeń
Poniższe scenariusze opisują typowe naruszenia i jak na nie reagujemy. Są ilustracyjne — miarodajny tekst to sekcje 1–12 powyżej.
Scenariusz A — scraping
Operator używa swojej subskrypcji do scrapowania danych stawek z Booking.com przez nasz konektor OTA na stawce 50× normalnej kadencji wywołań. Rate limiter się włącza; właściciel konta otrzymuje email ostrzegający; jeśli zachowanie trwa, konektor OTA jest zawieszony w oczekiwaniu na dochodzenie.
Scenariusz B — udostępnianie kredencjałów
Pojedynczy email panelu klienta Profitroom jest używany do logowania do ProfitroomHub z pięciu różnych zakresów IP w ciągu godziny. Flagujemy wzorzec; jeśli powtórzony, wymagamy przeglądu bezpieczeństwa od właściciela konta. Utrzymujące się dzielenie kredencjałów między niezwiązanymi obiektami jest naruszeniem regulaminu i skutkuje zawieszeniem konta.
Scenariusz C — próba dostępu bocznego
Inżynier w Twoim obiekcie próbuje zapytać dane innego operatora przez nasze API, tworząc żądanie z obcym ID obiektu. Nasza warstwa autoryzacji odrzuca żądanie. Powtarzające się próby są logowane, eskalowane do właściciela konta i — jeśli wzorzec wskazuje na złą intencję — zgłaszane do czarnogórskich organów ścigania.
Scenariusz D — marketingowe użycie danych gościa
Operator pobiera eksport JPK-FA z naszej platformy i używa nazwisk gości i adresów email do wysłania promocyjnego newslettera niezwiązanego z pobytem. Jest to naruszenie DPA (ograniczenie celu) i naruszenie niniejszej AUP. Odpowiednie moduły są zawieszone, a operator jest powiadomiony o wymaganym działaniu naprawczym.
Scenariusz E — próba DoS
Nieznany aktor wysyła burst źle sformułowanych sygnatur webhook na nasze publiczne endpointy. Cloudflare limituje szybkość i wyzywa źródło. Jeśli wzorzec pochodzi z zakresu IP znanego operatora, kontaktujemy się z operatorem; jeśli nieznany, eskalujemy do Cloudflare abuse.
14. Uczciwość egzekwowania
Każde działanie egzekucyjne jest przeglądane przez co najmniej dwóch inżynierów, a dla zawieszeń płatnego konta przez IOD. Decyzje egzekucyjne są logowane i dostępne dotkniętemu właścicielowi konta na żądanie. Nie egzekwujemy cicho — jeśli działamy, słyszysz od nas w ciągu jednego dnia roboczego.
15. Współpraca z organami ścigania
ProfitroomHub współpracuje z żądaniami organów ścigania złożonymi na mocy ważnego procesu prawnego czarnogórskiego, polskiego lub niemieckiego. Nie przekazujemy danych proaktywnie z własnej inicjatywy. Gdy to możliwe, powiadamiamy dotkniętego właściciela konta o żądaniu organów ścigania, chyba że samo żądanie zabrania powiadomienia (wtedy powiadamiamy, gdy tylko zakaz zostanie zniesiony).
16. Zabronione użycia strony trzeciej
Nie możesz używać ProfitroomHub, aby (i) świadczyć usługę channel management stronie trzeciej jako swój własny produkt, chyba że podpisaliśmy umowę resellerską; (ii) benchmarkować naszą platformę do celów konkurencyjnych bez pisemnego zezwolenia; (iii) budować konkurencyjny produkt przy użyciu danych lub interfejsów uzyskanych przez Twoją subskrypcję. Zakazy te nie ograniczają uzasadnionego użycia modułów do prowadzenia własnego hotelu lub portfela.
17. Progi limitów szybkości (ilustracyjne)
Moduł Silnika rezerwacyjnego i channel managera Booking.com: 40 wywołań API / minutę / obiekt. System hotelowy dla synchronizacji rezerwacji OTA: 120 wywołań API / minutę / obiekt. Mosty PMS: 30 wywołań API / minutę / obiekt. Progi te są ponownie oceniane kwartalnie na podstawie zaobserwowanego wzorca obciążenia średniego subskrybenta; zmiany są ogłaszane w changelogu. Bursty powyżej progu wyzwalają soft throttle (opóźnione, ale nie porzucone) do 3× progu, powyżej którego żądania są odrzucane HTTP 429.
18. Zgłaszanie własnych skompromitowanych kredencjałów
Jeśli uważasz, że Twój email panelu klienta Profitroom został skompromitowany, powiadom security@profitroomhub.org niezwłocznie. Rotujemy tokeny sesji konta w ciągu godziny i dostarczamy pełen log aktywności dla dotkniętego okna. Kompromitacje zgłoszone przez właściciela konta nie są traktowane jako naruszenia AUP.
19. Kadencja przeglądu
Niniejsza AUP jest przeglądana corocznie przez radcę prawnego i IOD. Istotne aktualizacje są ogłaszane w changelogu co najmniej 30 dni przed ich wejściem w życie. Nieistotne aktualizacje wchodzą w życie z chwilą publikacji; data „ostatniej aktualizacji" na górze tej strony odzwierciedla bieżącą wersję.
20. Postanowienia fair-use specyficzne dla polskich i DACH operatorów
Dla operatorów zarejestrowanych w Polsce, Niemczech, Austrii i Szwajcarii stosujemy progi fair-use opisane w sekcji 17 z 30% zapasem powyżej średniej kohorty subskrybenta. Uwzględnia to sezonowy szczyt typowy dla turystyki CEE (jarmarki bożonarodzeniowe w DE/AT, Nowy Rok w PL, Wielkanoc w Bawarii, Konkurs Chopinowski w Warszawie) bez wyzwalania soft-throttle w szczytowy weekend.
21. Zgłaszanie podejrzewanego nadużycia API strony trzeciej przez naszą platformę
Jeśli podejrzewasz, że inny operator nadużywa API strony trzeciej (Booking.com, HRS, protel itd.) przez naszą platformę — na przykład scrapując dostępność na stawce naruszającej AUP strony trzeciej — zgłoś to do abuse@profitroomhub.org. Prowadzimy dochodzenie w ciągu jednego dnia roboczego i podejmujemy działanie, jeśli zgłoszenie jest potwierdzone. Zgłoszenia są traktowane jako poufne; zgłaszający operator nie jest ujawniony zgłoszonemu operatorowi bez jawnej zgody.