Les présentes conditions d’API régissent l’accès à l’API publique askHermis (l’« API ») et son utilisation : accès programmatique, cantonné à une organisation, aux réservations, conversations clients, alertes et disponibilité des chambres. Elles complètent les conditions d’utilisation d’askHermis ; en cas de conflit concernant l’utilisation de l’API, les présentes conditions d’API prévalent. En demandant ou en utilisant une clé API, vous les acceptez. Si vous intégrez l’API pour le compte d’un hôtel ou d’une autre organisation, vous confirmez être autorisé à engager cette organisation.

1. Clés API et sécurité

Les clés API sont délivrées par organisation par l’équipe askHermis et affichées une seule fois, lors de leur émission. Vous devez :

  • traiter les clés comme des identifiants confidentiels : les stocker de manière sécurisée et ne jamais les placer dans du code côté client, des applications mobiles ou des dépôts publics ;
  • ne jamais partager les clés avec des tiers ou entre organisations ;
  • assumer la responsabilité de toute activité effectuée avec vos clés, que vous l’ayez autorisée ou non ;
  • nous prévenir immédiatement à team@askhermis.com si vous suspectez qu’une clé a été compromise ; la révocation prend effet dans les soixante (60) secondes ;
  • accepter que nous puissions faire pivoter, suspendre ou révoquer les clés à tout moment pour des raisons de sécurité ou de conformité.

2. Environnements sandbox et production

Les clés sandbox (préfixées ah_sandbox_) effectuent de réelles opérations de lecture sur les données de votre organisation, tandis que toutes les opérations d’écriture sont simulées et sans effet. Les clés de production (préfixées ah_live_) effectuent des opérations réelles, y compris l’envoi de messages aux clients finaux. Vous devez tester votre intégration en sandbox avant d’utiliser une clé de production, et vous êtes seul responsable du contenu et du moment des messages que votre intégration envoie aux clients finaux.

3. Utilisation acceptable

Vous ne pouvez utiliser l’API que pour fournir des services à l’organisation propriétaire de la clé. Vous ne devez pas :

  • tenter de contourner l’authentification, les limites de débit ou l’isolation des données au niveau de l’organisation ;
  • accéder ou tenter d’accéder aux données d’une organisation autre que celle propriétaire de votre clé ;
  • vendre, sous-licencier ou divulguer à des tiers des données obtenues via l’API sans l’autorisation de l’organisation et une base légale ;
  • utiliser l’API pour créer ou entraîner un produit ou service concurrent ;
  • interroger les points de terminaison de manière excessive ou d’une façon qui dégrade le service pour d’autres ;
  • utiliser l’API en violation du droit applicable, y compris le droit de la protection des données et de la communication avec les consommateurs, ou de notre politique d’utilisation acceptable de l’IA.

4. Données des clients finaux et confidentialité

L’API expose des données à caractère personnel de clients finaux d’hôtels, notamment des noms, coordonnées, informations de réservation et contenu de conversations. L’organisation demeure responsable du traitement ; vous ne traitez ces données que pour son compte et selon ses instructions. Vous devez :

  • ne traiter les données des clients finaux que dans la mesure nécessaire pour fournir des services à l’organisation ;
  • appliquer des mesures de sécurité techniques et organisationnelles appropriées ;
  • ne pas utiliser les données des clients finaux pour votre propre marketing, profilage ou toute autre finalité ;
  • respecter le RGPD et toute autre législation applicable en matière de protection des données ;
  • supprimer les données des clients finaux obtenues via l’API lorsque votre clé est révoquée ou que votre engagement avec l’organisation prend fin, sauf obligation légale de les conserver.

askHermis traite les données de l’organisation au titre de notre accord de traitement des données.

5. Limites de débit, disponibilité et évolutions de l’API

L’utilisation de l’API est soumise aux limites de débit indiquées dans la référence de l’API, que nous pouvons ajuster moyennant un préavis raisonnable. L’API est fournie sans garantie de disponibilité et peut être temporairement indisponible pour des raisons de maintenance ou d’exploitation. L’API est versionnée (actuellement /api/v1) ; nous visons à donner un préavis raisonnable des changements majeurs ou des dépréciations, mais des évolutions additives et non-cassantes peuvent survenir à tout moment.

6. Suspension et résiliation

Nous pouvons suspendre ou révoquer des clés API, avec ou sans préavis, en cas de violation des présentes conditions, d’abus suspecté, de risque de sécurité ou d’exigence légale. Vous ou l’organisation pouvez demander la révocation d’une clé à tout moment. Les sections relatives aux données des clients finaux, à la confidentialité et à la responsabilité survivent à la résiliation.

7. Exclusion de garantie et limitation de responsabilité

L’API et sa documentation sont fournies « en l’état » et « selon disponibilité », sans garantie d’aucune sorte. Dans la mesure permise par la loi, askHermis n’est pas responsable des dommages indirects, accessoires, spéciaux ou consécutifs, ni de la perte de bénéfices ou de données découlant de l’utilisation de l’API, et notre responsabilité globale n’excède pas les frais payés pour l’accès à l’API (le cas échéant) au cours des douze (12) mois précédant la réclamation. Ces limites ne s’appliquent pas à la responsabilité qui ne peut être limitée par la loi.

8. Modifications et droit applicable

Nous pouvons mettre à jour les présentes conditions d’API ; les changements substantiels seront annoncés avec un préavis raisonnable via le tableau de bord ou par e-mail, et la poursuite de l’utilisation de l’API après la date d’effet vaut acceptation. Les présentes conditions sont régies par le droit grec, et les tribunaux d’Athènes, en Grèce, ont compétence exclusive pour tout litige.