Estas Condiciones de la API regulan el acceso y el uso de la API pública de askHermis (la «API»): acceso programático, limitado a una organización, a reservas, conversaciones con huéspedes, alertas y disponibilidad de habitaciones. Complementan las Condiciones de servicio de askHermis; en caso de conflicto sobre el uso de la API, prevalecen estas Condiciones de la API. Al solicitar o usar una clave de API, las acepta. Si integra en nombre de un hotel u otra organización, confirma que está autorizado para vincular a esa organización.
1. Claves de API y seguridad
Las claves de API las emite el equipo de askHermis por organización y se muestran una sola vez, en el momento de la emisión. Usted debe:
- tratar las claves como credenciales confidenciales: guardarlas de forma segura y no incluirlas nunca en código del lado del cliente, aplicaciones móviles o repositorios públicos;
- no compartir nunca las claves con terceros ni entre organizaciones;
- aceptar la responsabilidad de toda la actividad realizada con sus claves, la haya autorizado o no;
- avisarnos de inmediato en team@askhermis.com si sospecha que una clave se ha visto comprometida; la revocación surte efecto en un plazo de sesenta (60) segundos;
- aceptar que podemos rotar, suspender o revocar las claves en cualquier momento por motivos de seguridad o cumplimiento.
2. Entornos sandbox y en vivo
Las claves sandbox (con el prefijo ah_sandbox_) realizan operaciones de lectura reales sobre los datos de su organización, mientras que todas las operaciones de escritura se simulan y no tienen efectos reales. Las claves en vivo (con el prefijo ah_live_) realizan operaciones reales, incluido el envío de mensajes a huéspedes. Debe probar su integración en el sandbox antes de usar una clave en vivo, y es el único responsable del contenido y el momento de los mensajes que su integración envía a los huéspedes.
3. Uso aceptable
Solo puede usar la API para prestar servicios a la organización propietaria de la clave. No debe:
- intentar eludir la autenticación, los límites de frecuencia o el aislamiento de datos por organización;
- acceder o intentar acceder a datos de cualquier organización distinta de la propietaria de su clave;
- vender, sublicenciar o revelar a terceros los datos obtenidos a través de la API sin la autorización de la organización y una base legal;
- usar la API para desarrollar o entrenar un producto o servicio competidor;
- consultar los endpoints de forma excesiva o de maneras que degraden el servicio para otros;
- usar la API incumpliendo la ley aplicable, incluidas las normas de protección de datos y de comunicación con consumidores, o nuestra Política de uso aceptable de la IA.
4. Datos de los huéspedes y privacidad
La API expone datos personales de los huéspedes del hotel, incluidos nombres, datos de contacto, información de reservas y el contenido de las conversaciones. La organización sigue siendo el responsable del tratamiento; usted trata estos datos únicamente en su nombre y según sus instrucciones. Debe:
- tratar los datos de los huéspedes solo en la medida necesaria para prestar servicios a la organización;
- aplicar medidas de seguridad técnicas y organizativas adecuadas;
- no usar los datos de los huéspedes para su propio marketing, elaboración de perfiles o cualquier otro fin;
- cumplir el RGPD y el resto de la normativa de protección de datos aplicable;
- eliminar los datos de los huéspedes obtenidos a través de la API cuando se revoque su clave o finalice su relación con la organización, salvo que la ley le exija conservarlos.
askHermis trata los datos de la organización conforme a nuestro Acuerdo de Encargo de Tratamiento de Datos.
5. Límites de frecuencia, disponibilidad y cambios en la API
El uso de la API está sujeto a los límites de frecuencia indicados en la referencia de la API, que podemos ajustar con un aviso razonable. La API se ofrece sin garantía de disponibilidad y puede no estar disponible temporalmente por motivos de mantenimiento u operativos. La API está versionada (actualmente /api/v1); procuramos avisar con antelación razonable de los cambios disruptivos o las retiradas de funciones, pero los cambios aditivos y no disruptivos pueden producirse en cualquier momento.
6. Suspensión y resolución
Podemos suspender o revocar las claves de API, con o sin aviso previo, en caso de incumplimiento de estas condiciones, sospecha de abuso, riesgo de seguridad o exigencia legal. Usted o la organización pueden solicitar la revocación de una clave en cualquier momento. Las secciones sobre datos de huéspedes, confidencialidad y responsabilidad siguen vigentes tras la resolución.
7. Exención y limitación de responsabilidad
La API y su documentación se ofrecen «tal cual» y «según disponibilidad», sin garantías de ningún tipo. En la medida en que lo permita la ley, askHermis no es responsable de daños indirectos, incidentales, especiales o consecuentes, ni de la pérdida de beneficios o de datos derivada del uso de la API, y nuestra responsabilidad total no supera las tarifas pagadas por el acceso a la API (si las hubiera) en los doce (12) meses anteriores a la reclamación. Estos límites no se aplican a la responsabilidad que no pueda limitarse por ley.
8. Cambios y ley aplicable
Podemos actualizar estas Condiciones de la API; los cambios sustanciales se anunciarán con un aviso razonable a través del panel o por correo electrónico, y el uso continuado de la API después de la fecha de entrada en vigor supone la aceptación. Estas condiciones se rigen por las leyes de Grecia, y los tribunales de Atenas, Grecia, tienen jurisdicción exclusiva sobre cualquier disputa.