I presenti Termini API disciplinano l’accesso e l’utilizzo della Public API di askHermis (la «API»): accesso programmatico, con ambito limitato all’organizzazione, a prenotazioni, conversazioni con gli ospiti, avvisi e disponibilità delle camere. Integrano i Termini di servizio di askHermis; in caso di conflitto relativo all’uso dell’API, prevalgono i presenti Termini API. Richiedendo o utilizzando una chiave API, Lei li accetta. Se effettua l’integrazione per conto di un hotel o di un’altra organizzazione, conferma di essere autorizzato a vincolarla.
1. Chiavi API e sicurezza
Le chiavi API sono rilasciate per organizzazione dal team askHermis e mostrate una sola volta, al momento del rilascio. Lei deve:
- trattare le chiavi come credenziali riservate: conservarle in modo sicuro e non inserirle mai in codice lato client, app mobili o repository pubblici;
- non condividere mai le chiavi con terzi o tra organizzazioni diverse;
- assumersi la responsabilità di ogni attività svolta con le Sue chiavi, indipendentemente dal fatto che l’abbia autorizzata;
- informarci immediatamente a team@askhermis.com se sospetta che una chiave sia stata compromessa; la revoca ha effetto entro sessanta (60) secondi;
- accettare che possiamo ruotare, sospendere o revocare le chiavi in qualsiasi momento per motivi di sicurezza o conformità.
2. Ambienti sandbox e live
Le chiavi sandbox (con prefisso ah_sandbox_) eseguono operazioni di lettura reali sui dati della Sua organizzazione, mentre tutte le operazioni di scrittura sono simulate e non producono effetti reali. Le chiavi live (con prefisso ah_live_) eseguono operazioni reali, incluso l’invio di messaggi agli ospiti. Deve testare la Sua integrazione in sandbox prima di utilizzare una chiave live, ed è l’unico responsabile del contenuto e della tempistica dei messaggi che la Sua integrazione invia agli ospiti.
3. Uso accettabile
Può utilizzare l’API solo per fornire servizi all’organizzazione proprietaria della chiave. Non deve:
- tentare di aggirare l’autenticazione, i limiti di frequenza o l’isolamento dei dati a livello di organizzazione;
- accedere o tentare di accedere ai dati di un’organizzazione diversa da quella proprietaria della Sua chiave;
- vendere, concedere in sublicenza o divulgare a terzi i dati ottenuti tramite l’API senza l’autorizzazione dell’organizzazione e una base giuridica;
- utilizzare l’API per sviluppare o addestrare un prodotto o servizio concorrente;
- interrogare gli endpoint in modo eccessivo o tale da degradare il servizio per altri;
- utilizzare l’API in violazione della legge applicabile, comprese le normative sulla protezione dei dati e sulle comunicazioni ai consumatori, o della nostra Policy sull’uso accettabile dell’IA.
4. Dati degli ospiti e privacy
L’API espone dati personali degli ospiti degli hotel, inclusi nomi, dati di contatto, informazioni di prenotazione e contenuto delle conversazioni. L’organizzazione resta il titolare del trattamento; Lei tratta questi dati esclusivamente per suo conto e secondo le sue istruzioni. Deve:
- trattare i dati degli ospiti solo nella misura necessaria a fornire servizi all’organizzazione;
- applicare misure di sicurezza tecniche e organizzative adeguate;
- non utilizzare i dati degli ospiti per Suoi fini di marketing, profilazione o altro;
- rispettare il GDPR e ogni altra normativa applicabile in materia di protezione dei dati;
- cancellare i dati degli ospiti ottenuti tramite l’API quando la Sua chiave viene revocata o il Suo rapporto con l’organizzazione termina, salvo che la legge richieda di conservarli.
askHermis tratta i dati dell’organizzazione ai sensi del nostro Accordo sul trattamento dei dati.
5. Limiti di frequenza, disponibilità e modifiche all’API
L’utilizzo dell’API è soggetto ai limiti di frequenza indicati nel riferimento API, che possiamo modificare con ragionevole preavviso. L’API è fornita senza garanzia di disponibilità e può essere temporaneamente non disponibile per manutenzione o motivi operativi. L’API è versionata (attualmente /api/v1); ci impegniamo a dare un ragionevole preavviso per modifiche non retrocompatibili o dismissioni, ma le modifiche additive e non invasive possono avvenire in qualsiasi momento.
6. Sospensione e risoluzione
Possiamo sospendere o revocare le chiavi API, con o senza preavviso, in caso di violazione dei presenti termini, sospetto abuso, rischio per la sicurezza o obbligo di legge. Lei o l’organizzazione potete richiedere la revoca della chiave in qualsiasi momento. Le sezioni su dati degli ospiti, riservatezza e responsabilità sopravvivono alla risoluzione.
7. Esclusione di garanzia e limitazione di responsabilità
L’API e la relativa documentazione sono fornite «così come sono» e «nella misura in cui disponibili», senza garanzie di alcun tipo. Nella misura consentita dalla legge, askHermis non è responsabile per danni indiretti, incidentali, speciali o consequenziali, perdita di profitti o di dati derivanti dall’utilizzo dell’API, e la nostra responsabilità complessiva non supera i corrispettivi pagati per l’accesso all’API (se presenti) nei dodici (12) mesi precedenti la richiesta. Questi limiti non si applicano alla responsabilità che non può essere limitata per legge.
8. Modifiche e legge applicabile
Possiamo aggiornare i presenti Termini API; le modifiche sostanziali saranno comunicate con ragionevole preavviso tramite la dashboard o via email, e il proseguimento dell’utilizzo dell’API dopo la data di efficacia equivale ad accettazione. I presenti termini sono disciplinati dalla legge greca, e i tribunali di Atene, Grecia, hanno giurisdizione esclusiva su qualsiasi controversia.