Nutzungsrichtlinien (Acceptable Use Policy)
Stand: 26. August 2026
1. Zweck
Diese Nutzungsrichtlinien definieren, wie die ApaleoPMS-Module bestimmungsgemäß genutzt werden dürfen und welche Nutzungsarten wir untersagen. Sie ergänzen unsere AGB.
2. Zulässige Nutzung
- Verwendung der Module ausschließlich in Verbindung mit einem aktiven, rechtmäßig genutzten Apaleo Cloud Workspace.
- Verarbeitung ausschließlich derjenigen Reservierungs-, Gäste- und Zahlungsdaten, für die Sie als Betreiber ein berechtigtes Verarbeitungsrecht haben.
- Automatisierung von Prozessen im Rahmen des veröffentlichten API-Verhaltens (Rate Limits, Scopes, Vertragsumfang).
3. Untersagte Nutzung
- Missbrauch der API zur Umgehung der Apaleo-Rate-Limits (Distributed Denial of Service-Simulation, Scraping über die vereinbarte Rate hinaus).
- Verarbeitung personenbezogener Daten außerhalb der Zwecke, die im Auftragsverarbeitungsvertrag definiert sind.
- Weitergabe von Zugangsdaten zu einem ApaleoPMS-Cockpit an Personen außerhalb Ihres Hauses.
- Reverse-Engineering, Dekompilierung oder Disassemblierung der Module, soweit dies nicht ausdrücklich durch zwingendes Recht gestattet ist.
- Nutzung der Module zur Speicherung, Verarbeitung oder Verbreitung rechtswidriger Inhalte, insbesondere zur Verarbeitung von Daten Minderjähriger unter 16 Jahren ohne die nach Art. 8 DSGVO erforderliche Einwilligung.
- Nutzung der Module zur Kompromittierung der Sicherheit oder Integrität des Apaleo-Cloud-PMS oder der Systeme Dritter.
4. Vorgehen bei Verstößen
Bei Verdacht auf einen Verstoß informieren wir Sie und geben Ihnen Gelegenheit zur Stellungnahme innerhalb von sieben Kalendertagen. In gravierenden Fällen (Sicherheitsvorfälle, offensichtlich rechtswidrige Nutzung) sind wir berechtigt, die betroffenen Module sofort zu suspendieren, ohne vorherige Anhörung. In diesem Fall erfolgt eine unverzügliche Benachrichtigung mit Begründung.
5. Verantwortung des Kunden
Sie als Kunde bleiben für die im Rahmen Ihrer Modulnutzung verarbeiteten Daten der datenschutzrechtlich Verantwortliche. ApaleoPMS ist ausschließlich Auftragsverarbeiter im Sinne des Art. 28 DSGVO.
6. Kontakt bei Missbrauchsmeldungen
Missbrauchsvorfälle melden Sie bitte an abuse@apaleopms.com. Sicherheitslücken bitte an security@apaleopms.com. Beide E-Mail-Adressen werden werktags mehrfach täglich, außerhalb der Arbeitszeit einmal täglich, geprüft.