Diese API-Bedingungen regeln den Zugang zur und die Nutzung der öffentlichen API von askHermis (die „API“): programmatischer, organisationsbezogener Zugriff auf Buchungen, Gästegespräche, Warnungen und Zimmerverfügbarkeit. Sie ergänzen die Nutzungsbedingungen von askHermis; bei Widersprüchen zur API-Nutzung gehen diese API-Bedingungen vor. Mit der Anforderung oder Nutzung eines API-Schlüssels stimmen Sie ihnen zu. Integrieren Sie im Auftrag eines Hotels oder einer anderen Organisation, bestätigen Sie, dass Sie befugt sind, diese Organisation zu binden.
1. API-Schlüssel und Sicherheit
API-Schlüssel werden vom askHermis-Team je Organisation ausgestellt und nur einmal bei der Ausstellung angezeigt. Sie müssen:
- Schlüssel als vertrauliche Zugangsdaten behandeln: sicher speichern und niemals in clientseitigem Code, mobilen Apps oder öffentlichen Repositories ablegen;
- Schlüssel niemals mit Dritten oder zwischen Organisationen teilen;
- die Verantwortung für alle mit Ihren Schlüsseln durchgeführten Aktivitäten übernehmen, unabhängig davon, ob Sie diese autorisiert haben;
- uns unverzüglich unter team@askhermis.com benachrichtigen, wenn Sie vermuten, dass ein Schlüssel kompromittiert wurde; der Widerruf wird innerhalb von sechzig (60) Sekunden wirksam;
- akzeptieren, dass wir Schlüssel jederzeit aus Sicherheits- oder Compliance-Gründen rotieren, sperren oder widerrufen können.
2. Sandbox- und Live-Umgebungen
Sandbox-Schlüssel (Präfix ah_sandbox_) führen echte Lesevorgänge auf den Daten Ihrer Organisation aus, während alle Schreibvorgänge simuliert werden und keine Auswirkungen haben. Live-Schlüssel (Präfix ah_live_) führen echte Vorgänge aus, einschließlich der Zustellung von Nachrichten an Gäste. Sie müssen Ihre Integration in der Sandbox testen, bevor Sie einen Live-Schlüssel verwenden, und sind allein verantwortlich für Inhalt und Zeitpunkt der Nachrichten, die Ihre Integration an Gäste sendet.
3. Zulässige Nutzung
Sie dürfen die API nur nutzen, um der Organisation, der der Schlüssel gehört, Dienstleistungen zu erbringen. Sie dürfen nicht:
- versuchen, Authentifizierung, Ratenbegrenzungen oder die Datentrennung auf Organisationsebene zu umgehen;
- auf Daten einer anderen Organisation als der, der Ihr Schlüssel gehört, zugreifen oder dies versuchen;
- über die API erhaltene Daten ohne Genehmigung der Organisation und eine Rechtsgrundlage an Dritte verkaufen, unterlizenzieren oder offenlegen;
- die API nutzen, um ein konkurrierendes Produkt oder einen konkurrierenden Dienst zu entwickeln oder zu trainieren;
- Endpunkte übermäßig oder auf eine Weise abfragen, die den Dienst für andere beeinträchtigt;
- die API unter Verstoß gegen geltendes Recht nutzen, einschließlich Datenschutz- und Verbraucherkommunikationsrecht, oder gegen unsere Regeln für die KI-Nutzung.
4. Gästedaten und Datenschutz
Die API stellt personenbezogene Daten von Hotelgästen bereit, einschließlich Namen, Kontaktdaten, Buchungsinformationen und Gesprächsinhalten. Die Organisation bleibt Verantwortlicher; Sie verarbeiten diese Daten ausschließlich in ihrem Auftrag und nach ihren Weisungen. Sie müssen:
- Gästedaten nur so weit verarbeiten, wie es zur Erbringung von Dienstleistungen für die Organisation nötig ist;
- angemessene technische und organisatorische Sicherheitsmaßnahmen anwenden;
- Gästedaten nicht für eigenes Marketing, Profiling oder andere Zwecke nutzen;
- die DSGVO und alle anderen geltenden Datenschutzgesetze einhalten;
- über die API erhaltene Gästedaten löschen, wenn Ihr Schlüssel widerrufen wird oder Ihre Zusammenarbeit mit der Organisation endet, außer wenn das Gesetz deren Aufbewahrung vorschreibt.
askHermis verarbeitet die Daten der Organisation gemäß unserem Auftragsverarbeitungsvertrag.
5. Ratenbegrenzungen, Verfügbarkeit und API-Änderungen
Die API-Nutzung unterliegt den in der API-Referenz genannten Ratenbegrenzungen, die wir mit angemessener Vorankündigung anpassen können. Die API wird ohne Verfügbarkeitsgarantie bereitgestellt und kann aus Wartungs- oder Betriebsgründen vorübergehend nicht verfügbar sein. Die API ist versioniert (derzeit /api/v1); wir bemühen uns, Breaking Changes oder Abkündigungen angemessen im Voraus anzukündigen, aber additive, nicht brechende Änderungen können jederzeit erfolgen.
6. Sperrung und Beendigung
Wir können API-Schlüssel mit oder ohne Vorankündigung sperren oder widerrufen, bei einem Verstoß gegen diese Bedingungen, vermutetem Missbrauch, einem Sicherheitsrisiko oder einer gesetzlichen Anforderung. Sie oder die Organisation können den Widerruf eines Schlüssels jederzeit beantragen. Die Abschnitte zu Gästedaten, Vertraulichkeit und Haftung gelten über die Beendigung hinaus fort.
7. Haftungsausschluss und Haftungsbeschränkung
Die API und ihre Dokumentation werden „wie besehen“ und „wie verfügbar“ bereitgestellt, ohne Gewährleistungen jeglicher Art. Soweit gesetzlich zulässig, haftet askHermis nicht für mittelbare, zufällige, besondere Schäden oder Folgeschäden, entgangenen Gewinn oder Datenverlust aus der Nutzung der API, und unsere Gesamthaftung übersteigt nicht die für den API-Zugang gezahlten Gebühren (falls vorhanden) in den zwölf (12) Monaten vor dem Anspruch. Diese Beschränkungen gelten nicht für Haftung, die gesetzlich nicht beschränkt werden kann.
8. Änderungen und anwendbares Recht
Wir können diese API-Bedingungen aktualisieren; wesentliche Änderungen werden mit angemessener Vorankündigung über das Dashboard oder per E-Mail bekannt gegeben, und die fortgesetzte Nutzung der API nach dem Wirksamkeitsdatum gilt als Zustimmung. Diese Bedingungen unterliegen griechischem Recht, und für Streitigkeiten sind ausschließlich die Gerichte in Athen, Griechenland zuständig.